Politique de Confidentialité
POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : octobre 2024
Votre vie privée est importante pour nous. La présente politique de confidentialité (« politique ») explique comment nous traitons vos données lorsque vous (1) vous inscrivez ou visitez nos sites énumérés à l'annexe 1 ou des sites ou pages associés (« site »), (2) utilisez les appareils achetés auprès de nous (« appareil »), (3) utilisez l'application que nous mettons à disposition sur notre site ou sur la plateforme d'un tiers (« application »), ou (4) vous engagez avec nous à utiliser les produits ou services que nous fournissons (ensemble, « site », « appareil » et « application », le « service »).
Dans la présente politique, les références à « vous » ou « votre » désignent les personnes dont nous traitons les données personnelles dans le cadre du service que nous fournissons.
Les références à « xTool », « nous », « notre » ou « nos » dans la présente politique désignent XTL US INC, ses sociétés affiliées et ses filiales (telles que définies et énumérées à l'annexe 1 de nos conditions d'utilisation).
1. OBJECTIF DE CETTE POLITIQUE
La présente politique de protection de la vie privée (« politique de protection de la vie privée ») explique notre approche des données à caractère personnel que nous recueillons auprès de vous et les raisons pour lesquelles nous traitons vos données à caractère personnel. Elle définit également vos droits en ce qui concerne le traitement de vos données à caractère personnel.
La présente politique de confidentialité vous informe de la nature des informations personnelles que nous traitons et de la manière dont vous pouvez nous demander de les supprimer, de les mettre à jour, de les transférer et/ou de vous en donner l'accès.
La présente politique de confidentialité a pour but de vous aider à prendre des décisions éclairées lorsque vous utilisez notre service. Veuillez prendre le temps de la lire et de la comprendre.
Veuillez également noter que cette politique de confidentialité ne s'applique qu'à l'utilisation de vos informations personnelles obtenues par nous.
Vous pouvez également disposer de certains droits concernant les informations que nous recueillons à votre sujet. Plus précisément, les droits des personnes concernées en vertu du GDPR sont expliqués dans la Section 17 ci-dessous. De même, les résidents américains en général et les résidents californiens en particulier peuvent trouver des informations sur leurs droits en tant que consommateurs dans la Section 20 ci-dessous.
2. RESPONSABLE DU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL
Un « responsable du traitement » est une personne ou une organisation qui, seule ou conjointement, détermine les finalités et la manière dont les données à caractère personnel sont traitées ou sont susceptibles de l'être. La présente politique de confidentialité est publiée au nom de XTL US INC, de ses affiliés et de ses filiales en tant que responsables du traitement. Pour plus de détails sur les responsables du traitement dans le cadre des services, veuillez vous référer au tableau de l'Annexe I.
Veuillez noter que nous utilisons Shopify pour le stockage et le transfert des données. En utilisant nos services, vous reconnaissez et acceptez le stockage et le traitement de vos données par les systèmes de Shopify. Pour plus d'informations sur la gestion de vos données, veuillez consulter la politique de confidentialité de Shopify : https://www.shopify.com/zh/legal/privacy. En utilisant nos services, vous acceptez ces conditions.
3. COMMENT NOUS CONTACTER
Pour toute question d'ordre général ou pour exercer l'un des droits énoncés dans le présent avis, veuillez nous contacter par l'un des moyens suivants
- en envoyant un courriel à :support.fr@xtool.com ;
- en nous appelant au +1 (970) 638-7030 ;
- en visitant notre site web à l'adresse suivante : fr.xtool.com ; ou
- à notre adresse 16035 Arrow Hwy. Irwindale, CA 91706.
Si vous avez des préoccupations ou souhaitez déposer une plainte concernant le traitement de vos données personnelles, nous vous encourageons à nous contacter en premier lieu, car notre objectif est de résoudre rapidement, efficacement et de manière satisfaisante toute préoccupation ou plainte que vous pourriez avoir concernant le traitement de vos données personnelles par xTool.
4. DONNÉES PERSONNELLES QUE NOUS COLLECTONS
Les données à caractère personnel comprennent toute information relative à une personne physique identifiée ou identifiable. Elles n'incluent pas les données qui ne peuvent être reliées à une personne (données anonymes). Dans des circonstances limitées, nous collectons des catégories spéciales de données à caractère personnel vous concernant. Veuillez vous reporter à la Section 4 (DONNÉES PERSONNELLES QUE NOUS RECUEILLONS À VOTRE SUJET) pour plus de détails sur ces circonstances et à la Section 7 (COMMENT UTILISONS-NOUS VOS DONNÉES PERSONNELLES) pour plus de détails.
Nous collectons, utilisons, stockons et transférons différents types de données à caractère personnel vous concernant. Nous avons regroupé les catégories de données à caractère personnel suivantes pour expliquer comment nous utilisons ce type d'informations. Ces termes sont utilisés tout au long du présent avis (collectivement appelés « données à caractère personnel ») :
- « Données d'identité » : elles comprennent votre nom et votre nom préféré ;
- « Données de contact » : adresse postale (comté, ville, district, rue, adresse détaillée et code postal), adresse électronique et numéro de téléphone ;
- « Données financières » * : comprend votre compte bancaire et les détails de votre carte de paiement, l'adresse de facturation, la méthode de paiement et les enregistrements de factures/paiements. Veuillez noter que nous utilisons des fournisseurs de paiement tiers, y compris Shop Pay, Stripe, Affirm, Afterpay, PayPal et Google Pay, pour traiter les paiements qui nous sont faits ;
- « Données relatives aux services » : elles comprennent des informations sur les paiements* effectués en votre faveur et d'autres informations sur les services que vous avez achetés auprès de nous ;
- « Données de marketing et de communication » : elles comprennent des informations sur le moment où vous recevez et lisez des communications marketing de notre part. Des informations supplémentaires sur les données à caractère personnel que nous traitons dans le cadre du marketing sont incluses dans les communications marketing que nous vous envoyons ;
- « Données de profil » : comprend les informations vous concernant, fournies par vous sur notre site et/ou application, y compris vos noms d'utilisateur et mots de passe, votre jeton de connexion d'utilisateur, vos intérêts, votre biographie, vos paramètres de profil, vos préférences en matière de marketing et de communication, telles que votre langue de communication et de contenu préférée, vos préférences en matière d'alerte et d'affichage, le type de contenu et la fréquence des alertes par courrier électronique, le contenu qui vous intéresse (y compris les secteurs, les sujets et les juridictions), le compte enregistré, la date d'enregistrement et l'étape actuelle de l'enregistrement, le statut du compte et le niveau d'accès, et les informations provenant des formulaires que vous remplissez, y compris les réponses aux enquêtes et les commentaires fournis ;
- « Données relatives à l'appareil » : comprend les informations relatives à l'appareil, telles que le nom et le modèle de l'appareil, le numéro de série ou tout autre identifiant, l'heure d'activation, le système d'exploitation, le modèle et la version du matériel, la connexion réseau et les données relatives aux pannes ;
- « Données d'utilisation » : comprennent les informations relatives à votre utilisation de notre Service, telles que les informations collectées progressivement lorsque vous visitez notre Site, y compris les pages que vous visitez, les actions que vous entreprenez, les informations sur le dernier site consulté/visité et les détails du contenu consulté, y compris la date et le nombre de fois que le contenu a été consulté, les modèles de visites de pages, les détails temporels par visite (par exemple, la durée de la visite, le nombre de visites, le temps passé sur chaque page, la fréquence des visites), les détails sur le chemin suivi avec une référence particulière à la séquence des pages visitées, les interactions, les fonctionnalités et les modules utilisés, les messages de chat ;
- « Données techniques » : comprend les informations techniques collectées lorsque vous utilisez notre service, que nous avons convenu avec vous d'utiliser, y compris votre adresse de protocole Internet (IP) ou les noms de domaine des appareils utilisés, vos données de connexion, le type et la version du navigateur, l'adresse de l'identificateur de ressource uniforme (URI), les informations de localisation, les types et versions des plug-ins de navigateur, le système d'exploitation et la plate-forme et d'autres technologies sur les appareils que vous utilisez ;
- « Catégories spéciales de données à caractère personnel » * : comprend les données à caractère personnel énumérées ci-dessus dans la présente section 4 (DONNÉES À CARACTÈRE PERSONNEL QUE NOUS RECUEILLONS À VOTRE SUJET), que nous traitons dans des circonstances limitées, par exemple, lorsque cela est requis à des fins légales ou réglementaires ou lorsque vous nous avez fourni ces informations car elles sont nécessaires pour un service spécifique que nous vous fournissons. Nous traiterons ces données personnelles pour les raisons suivantes :
- Nous pouvons collecter, utiliser et partager des données agrégées, telles que des données statistiques ou démographiques, à quelque fin que ce soit. Les données agrégées peuvent être dérivées de vos données personnelles mais ne sont pas considérées comme des données personnelles au sens de la loi car ces données ne révèlent pas directement ou indirectement votre identité. Par exemple, nous pouvons agréger vos données d'utilisation pour calculer le pourcentage d'utilisateurs accédant à une fonction spécifique du site web. Toutefois, si nous combinons ou connectons des données agrégées avec vos données personnelles de manière à ce qu'elles puissent directement ou indirectement vous identifier, nous traitons les données combinées comme des données personnelles qui seront utilisées conformément au présent avis.
- Nous pouvons collecter, utiliser et partager des informations provenant de services d'authentification tiers ou d'autres comptes tiers que vous liez à nos services. Certains de nos sites, applications, produits ou services peuvent vous permettre de vous connecter par l'intermédiaire d'un réseau social ou d'un service d'authentification tiers, comme Apple, Google et Facebook. Lorsque vous utilisez ces services d'authentification unique pour accéder à nos sites, applications, produits ou services, nous ne recevons pas vos identifiants de connexion au service tiers concerné. Au lieu de cela, nous recevons des jetons du service d'authentification unique pour nous aider à vous identifier dans notre système (par exemple par votre nom d'utilisateur) et confirmer que vous vous êtes authentifié avec succès auprès des services d'authentification unique. Outre l'authentification de votre identité, ces services vous donneront, dans la plupart des cas, la possibilité de partager certaines données personnelles avec nous, notamment votre nom, votre adresse électronique, votre carnet d'adresses, votre liste d'amis et d'autres contacts, ou d'autres informations figurant dans votre profil public (par exemple, votre photo de profil, votre tranche d'âge, votre sexe, votre langue, votre pays). Les données que nous recevons dépendent des politiques de ce tiers et de vos paramètres de confidentialité sur ce site tiers ;
- Nous pouvons recueillir, utiliser et partager des informations sur les réactions et le soutien, y compris le contenu des messages personnalisés envoyés par l'intermédiaire des formulaires, les adresses électroniques, les photographies ou les vidéos que vous déposez, ou d'autres informations de contact que nous mettons à la disposition des clients, ainsi que des enregistrements d'appels avec nous (lorsque la loi l'autorise) ;
- Nous pouvons collecter, utiliser et partager des informations relatives à des événements, des concours, des promotions et des enquêtes, y compris les informations fournies lorsque vous vous inscrivez à un événement, participez à un concours ou à une promotion, répondez à une enquête ou soumettez un témoignage ;
Notre service ne s'adresse pas aux enfants (tels que définis par les lois nationales applicables) et ne leur est pas destiné, et nous ne recueillons pas sciemment d'informations personnelles auprès d'eux. Si un mineur nous a fourni des informations personnelles sans le consentement de ses parents ou de son tuteur, n'hésitez pas à nous contacter en utilisant les coordonnées indiquées dans la Section 3.
- Pour les personnes basées en Chine continentale : Les références aux « catégories spéciales de données à caractère personnel » s'entendent comme des « informations personnelles sensibles » (comme indiqué par un « * » dans la liste des catégories de données à caractère personnel ci-dessus) en vertu des lois chinoises. Nous ne traitons les informations personnelles sensibles que si et dans la mesure où les lois applicables le permettent ou l'exigent, y compris après avoir obtenu votre consentement distinct si nécessaire. Nous nous efforcerons de protéger rigoureusement ces informations à l'aide des mesures de sécurité décrites ci-dessous et, par conséquent, vos informations personnelles sensibles ne devraient pas être traitées d'une manière qui aurait des conséquences négatives sur vos droits personnels, par exemple en portant atteinte à votre réputation, à votre santé physique ou mentale, à votre sécurité personnelle ou à celle de vos biens.
- SI VOUS NE NOUS FOURNISSEZ PAS DE DONNÉES PERSONNELLES
Lorsque nous devons collecter des données à caractère personnel en vertu de la loi ou d'un contrat conclu avec vous et que vous ne fournissez pas les données à caractère personnel demandées, il se peut que nous ne soyons pas en mesure d'exécuter le contrat que nous avons conclu ou que nous essayons de conclure avec vous. Dans ce cas, il se peut que nous devions refuser de fournir les services concernés, mais nous vous en informerons au moment de la collecte des données à caractère personnel.
6. COMMENT VOS DONNÉES PERSONNELLES SONT-ELLES COLLECTÉES ?
Nous utilisons différentes méthodes pour collecter des données à caractère personnel auprès de vous et à votre sujet, notamment par le biais des canaux décrits ci-dessous.
- Interactions directes : Vous nous fournissez vos données personnelles lors de vos interactions directes avec nous (par exemple, lorsque vous créez un compte chez nous, lorsque vous nous contactez par e-mail, par téléphone ou par tout autre moyen, ou lorsque vous nous fournissez votre carte de visite).
- Site web, application et marketing : Vous nous fournissez vos données personnelles, lorsque vous interagissez avec du contenu ou de la publicité de tiers sur nos sites et/ou applications (y compris des plugins de tiers, des cookies, des journaux de serveur ou d'autres technologies similaires), nous autorisons les fournisseurs tiers concernés à collecter vos données personnelles. En échange, nous recevons du fournisseur tiers concerné des données personnelles relatives à votre interaction avec ce contenu ou cette publicité.
- Sources tierces : Nous collectons ou obtenons des données personnelles auprès de tiers qui nous les fournissent (par exemple, les fournisseurs d'authentification unique et autres services d'authentification que vous utilisez pour vous connecter à nos services, les fournisseurs tiers de services intégrés, votre employeur, d'autres clients de xTool, des partenaires commerciaux, des processeurs et des organismes gouvernementaux ou réglementaires ou d'autres autorités). En ce qui concerne l'utilisation de notre site, nous pouvons également recevoir des données techniques de la part de fournisseurs de services d'analyse tels que Google.
- Sources accessibles au public : Nous pouvons collecter le contenu que vous publiez ou que vous rendez manifestement public à notre sujet par le biais de notre application et de nos plateformes, de vos médias sociaux ou de toute autre plateforme accessible au public.
- Technologies ou interactions automatisées : Nous et nos partenaires tiers recueillons automatiquement les informations que vous nous fournissez et les informations sur la manière dont vous accédez à nos sites, applications, appareils ou autres services et les utilisez lorsque vous visitez nos services, lisez nos courriels ou vous engagez d'une autre manière avec nous. Nous recueillons généralement ces informations par le biais de diverses technologies de suivi, notamment (1) des cookies ou de petits fichiers de données stockés sur l'ordinateur d'une personne et (2) d'autres technologies connexes, telles que les balises web, les pixels, les scripts intégrés, les SDK mobiles, les technologies de localisation et les technologies de journalisation (collectivement, les « technologies de suivi »), et nous pouvons utiliser des partenaires ou des technologies tierces pour recueillir ces informations. Les informations que nous recueillons automatiquement à votre sujet peuvent être combinées à d'autres informations personnelles que nous recueillons directement auprès de vous ou que nous recevons d'autres sources.
7. COMMENT UTILISONS-NOUS VOS DONNÉES PERSONNELLES ?
Nous ne traitons vos données à caractère personnel que lorsque la loi nous y autorise, c'est-à-dire lorsque nous disposons d'une base juridique pour le traitement.
Sous réserve des lois applicables, nous utilisons vos données à caractère personnel dans les circonstances suivantes :
- « Exécution d'un contrat » : lorsque nous devons exécuter un contrat que nous sommes sur le point de conclure ou que nous avons conclu avec vous en tant que partie, ou pour prendre des mesures à votre demande avant de conclure un tel contrat ;
- « Obligation légale ou réglementaire » : lorsque nous devons nous conformer à une obligation légale ou réglementaire à laquelle nous sommes soumis ;
- « Intérêts légitimes » : lorsque cela est nécessaire pour nos intérêts (ou ceux d'un tiers), à condition que vos droits fondamentaux ne prévalent pas sur ces intérêts. Cela peut signifier, par exemple, qu'il est dans notre intérêt de contrôler la manière dont vous utilisez notre service afin de garantir le maintien de la sécurité de notre site et de notre application. Nous nous assurons de prendre en compte et d'équilibrer tout impact potentiel sur vous (à la fois positif et négatif) et vos droits avant de traiter vos données personnelles dans le cadre de nos intérêts légitimes ; et
- « Consentement » : lorsque vous avez donné votre consentement au traitement de vos données personnelles.
Nous n'utilisons pas vos données à caractère personnel pour des activités où l'impact sur vous l'emporte sur nos intérêts (sauf si nous avons votre consentement ou si la loi nous y oblige ou nous y autorise). Vous pouvez obtenir de plus amples informations sur la manière dont nous évaluons nos intérêts légitimes par rapport à tout impact potentiel sur vous dans le cadre d'activités spécifiques en nous contactant aux coordonnées indiquées à la Section 3.
À quelques exceptions près (par exemple, en ce qui concerne certaines de nos activités de marketing électronique), nous ne nous appuyons généralement pas sur le consentement comme base juridique pour le traitement de vos données à caractère personnel. Dans ce cas, vous avez le droit de retirer votre consentement à tout moment. Veuillez vous reporter à la Section 10 (Marketing et exercice de votre droit d'opposition au marketing) pour plus d'informations sur la manière dont nous utilisons vos données personnelles à des fins de marketing et sur vos droits.
8. OBJECTIFS ET BASE JURIDIQUE
Nous pouvons collecter des informations personnelles auprès de vous dans le cadre de nos activités, y compris par le biais de votre utilisation de notre service. Nous décrivons ci-dessous, sous forme de tableau, la manière dont nous utilisons vos données à caractère personnel et les bases juridiques sur lesquelles nous nous appuyons pour ce faire. Le cas échéant (et dans la mesure où le droit applicable le prévoit), nous avons également identifié nos intérêts légitimes dans le traitement de vos données à caractère personnel.
Nous pouvons traiter vos données à caractère personnel sur plusieurs bases juridiques en fonction de l'objectif spécifique pour lequel nous utilisons vos données à caractère personnel. Veuillez nous contacter si vous avez besoin de détails sur la base juridique spécifique sur laquelle nous nous appuyons pour traiter vos données à caractère personnel lorsque plus d'un motif a été énoncé à l'Annexe II.
9. CHANGEMENT DE FINALITÉ
Nous n'utiliserons vos données personnelles qu'aux fins pour lesquelles nous les avons collectées, comme indiqué à la Section 7 (COMMENT NOUS UTILISONS VOS DONNÉES PERSONNELLES) et à la Section 8 (OBJECTIFS ET BASE JURIDIQUE), sauf si nous considérons raisonnablement que nous devons les utiliser pour une autre raison et que cette raison est compatible avec l'objectif initial. Si vous souhaitez recevoir une explication sur la manière dont le traitement pour la nouvelle finalité est compatible avec la finalité initiale, veuillez nous contacter en utilisant les coordonnées indiquées à la section 3.
Si nous devons utiliser vos données à caractère personnel à des fins non liées, nous vous en informerons et nous vous expliquerons la base juridique qui nous permet de le faire.
Veuillez noter que nous pouvons traiter vos données à caractère personnel à votre insu ou sans votre consentement, conformément aux règles susmentionnées, lorsque la loi l'exige ou le permet.
- MARKETING ET EXERCICE DE VOTRE DROIT DE REFUSER LE MARKETING
Nous n'utiliserons pas vos données personnelles pour vous envoyer des documents commerciaux si vous avez demandé à ne pas les recevoir. Si vous nous demandez de cesser de traiter vos données à caractère personnel à des fins de marketing, nous cesserons de traiter vos données à caractère personnel à ces fins. Nous vous encourageons à formuler de telles demandes en nous contactant aux coordonnées indiquées à la Section 3.
Nous ne partageons pas vos données personnelles avec des organisations extérieures à xTool à des fins de marketing.
11. UTILISATION DU SITE
Notre site ou application peut inclure des liens vers des sites web, des plug-ins et des applications de tiers. Le fait de cliquer sur ces liens ou d'activer ces connexions peut permettre à des tiers de collecter ou de partager des données vous concernant. Nous ne contrôlons pas ces sites web tiers et ne sommes pas responsables de leurs déclarations de confidentialité. Lorsque vous quittez notre site, nous vous encourageons à lire l'avis de confidentialité de chaque site web que vous visitez.
- VOS DROITS LÉGAUX
Dans certaines circonstances, vous avez des droits en vertu des lois sur la protection des données en ce qui concerne vos données personnelles. Nous avons pour politique de respecter vos droits et nous agirons rapidement et conformément à toute loi, règle ou réglementation applicable au traitement de vos données à caractère personnel.
Les détails de vos droits sont exposés ci-dessous :
- Le droit d'être informé de la manière dont les données à caractère personnel sont utilisées - vous avez le droit d'être informé de la manière dont nous utiliserons et partagerons vos données à caractère personnel. Cette explication vous sera fournie dans un format concis, transparent, intelligible et facilement accessible et sera rédigée dans un langage clair et simple ;
- Droit d'accès aux données à caractère personnel - vous avez le droit d'obtenir la confirmation que nous traitons vos données à caractère personnel, l'accès à vos données à caractère personnel et des informations sur l'utilisation que nous faisons de vos données à caractère personnel ;
- Droit de faire rectifier des données personnelles inexactes - vous avez le droit de faire rectifier des données personnelles inexactes ou incomplètes. Si nous avons divulgué les données à caractère personnel concernées à des tiers, nous prendrons des mesures raisonnables pour informer ces tiers de la rectification dans la mesure du possible ;
- Droit à l'effacement des données personnelles dans certaines circonstances - vous avez le droit de demander l'effacement de certaines données personnelles que nous détenons. Ce droit est également connu sous le nom de droit à l'oubli. Il ne s'agit pas d'un droit général d'exiger l'effacement de toutes les données à caractère personnel. Nous examinerons soigneusement chaque demande conformément aux exigences de toute loi relative au traitement de vos données à caractère personnel ;
- Droit de restreindre le traitement des données à caractère personnel dans certaines circonstances - vous avez le droit de bloquer le traitement de vos données à caractère personnel dans certaines circonstances. Ce droit s'applique si vous contestez l'exactitude des données à caractère personnel, si vous avez soulevé une objection au traitement, si le traitement des données à caractère personnel est illégal et que vous vous opposez à l'effacement et demandez la restriction à la place, ou si nous n'avons plus besoin des données à caractère personnel mais que vous avez besoin de les conserver pour établir, exercer ou défendre une réclamation légale ;
- Droit à la portabilité des données - dans certaines circonstances, vous pouvez demander à recevoir une copie de vos données à caractère personnel dans un format électronique couramment utilisé. Ce droit ne s'applique qu'aux données personnelles que vous nous avez fournies (par exemple, en remplissant un formulaire ou en fournissant des informations par l'intermédiaire d'un site web). Les informations vous concernant qui ont été recueillies en surveillant votre comportement seront également soumises au droit à la portabilité des données. Le droit à la portabilité des données ne s'applique que si le traitement est fondé sur votre consentement ou si les données personnelles doivent être traitées pour l'exécution d'un contrat et que le traitement est effectué par des moyens automatisés (c'est-à-dire électroniquement) ;
- Le droit de s'opposer au traitement des données à caractère personnel dans certaines circonstances, y compris lorsque les données à caractère personnel sont utilisées à des fins de marketing - vous avez le droit de vous opposer au traitement que nous effectuons si (a) nous traitons des données à caractère personnel sur la base d'intérêts légitimes ou pour l'exécution d'une tâche d'intérêt public (y compris le profilage), (b) si nous utilisons des données à caractère personnel à des fins de marketing direct, ou (c) si des informations sont traitées à des fins de recherche scientifique ou historique, ou à des fins statistiques. Vous serez informé de votre droit d'opposition au moment de la collecte des données et le droit d'opposition sera explicitement porté à votre attention et présenté clairement et séparément de toute autre information ; et
- Droit de ne pas être soumis à des décisions automatisées lorsque la décision produit un effet juridique ou un effet significatif similaire - vous avez le droit de ne pas être soumis à une décision fondée sur un traitement automatisé lorsque la décision produira un effet juridique ou un effet significatif similaire sur vous.
Vous pouvez exercer n'importe lequel de vos droits en utilisant les coordonnées indiquées à la Section 3. Vous n'aurez pas à payer de frais pour accéder à vos données à caractère personnel (ou pour exercer l'un des autres droits). Toutefois, nous pouvons facturer des frais raisonnables si votre demande est manifestement infondée, répétitive ou excessive. Nous pouvons également refuser de donner suite à votre demande dans ces circonstances.
Nous pouvons être amenés à vous demander des informations spécifiques pour nous aider à confirmer votre identité et garantir votre droit d'accès à vos données à caractère personnel (ou d'exercice de vos autres droits). Il s'agit d'une mesure de sécurité visant à garantir que les données à caractère personnel ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir. Nous pouvons également vous contacter pour vous demander des informations complémentaires en rapport avec votre demande afin d'accélérer notre réponse.
Nous nous efforçons de répondre à toutes les demandes légitimes dans un délai d'un mois civil (ou plus tôt conformément aux lois applicables). Il peut arriver que nous ayons besoin de plus d'un mois civil si votre demande est particulièrement complexe ou si vous avez formulé plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant.
13. PARTAGE DE VOS DONNÉES PERSONNELLES
xTool fait partie d'une organisation corporative qui possède plusieurs entités légales (collectivement, les « entités xTool »), des processus d'affaires, des structures de gestion et des systèmes techniques. Toute information que nous recueillons ou que vous nous fournissez peut être partagée et traitée par n'importe quelle entité xTool afin de fournir le Service. Nous partageons les données personnelles entre les entités juridiques qui composent les entités xTool, à des fins commerciales légitimes et pour l'exploitation de nos sites, applications, produits et services pour vous, conformément à la loi applicable. Ces entités juridiques peuvent utiliser vos données personnelles de la manière décrite dans la présente politique de confidentialité.
Nous pouvons être amenés à partager vos données à caractère personnel avec les entités et les personnes mentionnées ci-dessous aux fins pour lesquelles nous avons collecté les données à caractère personnel, comme indiqué à la Section 7 (COMMENT NOUS UTILISONS VOS DONNÉES À CARACTÈRE PERSONNEL) et à la Section 8 (BUTS ET BASE JURIDIQUE).
- Le cas échéant, nous divulguerons (sous réserve des lois applicables et des conditions commerciales que nous pourrions conclure avec vous) vos données à caractère personnel à :
(1) toute personne ou entité à laquelle nous sommes tenus ou demandés de procéder à une telle divulgation par un tribunal compétent ou par une autorité gouvernementale, fiscale ou autre autorité de régulation, un organisme chargé de l'application de la loi ou un organisme similaire ;
(2) Les tiers auxquels nous sous-traitons certains services tels que, sans s'y limiter, les fournisseurs de systèmes ou de logiciels informatiques, les fournisseurs de services d'assistance informatique et les fournisseurs de stockage d'informations ;
(3) Les prestataires de services tiers qui nous aident à analyser les utilisateurs, tels que Google Analytics et Shopify Analytics ; et
(4) Veuillez noter que cette liste n'est pas exhaustive et qu'il peut y avoir d'autres exemples où nous devons partager avec d'autres parties afin de fournir le service aussi efficacement que possible.
- Nous pouvons partager vos données personnelles avec des personnes ou des entités extérieures à xTool, auxquelles nous pouvons vendre ou transférer des parties de notre activité ou de nos actifs. Nous pouvons également chercher à acquérir d'autres entreprises ou à fusionner avec elles. Si un changement survient dans notre entreprise, la partie de notre entreprise qui est (selon le cas) vendue, acquise ou qui est l'entité fusionnée peut utiliser vos données personnelles de la même manière que celle décrite dans la présente politique.
Nous exigeons de toute personne ou entité à laquelle nous divulguons des données à caractère personnel en vertu de la présente Section 13 qu'elle respecte la confidentialité et la sécurité de vos données à caractère personnel et qu'elle les traite conformément aux lois et réglementations applicables. Nous n'autorisons pas les destinataires de vos données à caractère personnel à les utiliser à leurs propres fins, et nous ne les autorisons à traiter vos données à caractère personnel qu'à des fins spécifiques et conformément à nos instructions.
14. TIERS CONTRACTANTS ET AUTRES RESPONSABLES DU TRAITEMENT
Comme indiqué ci-dessus, nous pouvons nommer des sous-traitants chargés du traitement des données, selon les besoins, pour fournir le service, tels que, sans s'y limiter, des fournisseurs de systèmes ou de logiciels informatiques, des fournisseurs de services d'assistance informatique et des fournisseurs de stockage d'informations, qui traiteront les données à caractère personnel en notre nom et selon nos instructions. Nous faisons preuve d'un niveau approprié de diligence raisonnable et mettons en place une documentation contractuelle en relation avec tout sous-traitant afin de nous assurer qu'il traite les données à caractère personnel de manière appropriée et conformément à nos obligations légales et réglementaires.
En outre, nous pouvons désigner des contrôleurs de données externes si cela est nécessaire pour fournir le service. Ce faisant, nous nous conformerons à nos obligations légales et réglementaires en ce qui concerne les données à caractère personnel, notamment en mettant en place des garanties appropriées.
- Quelle est notre base juridique ?
Il est nécessaire que nous remplissions nos obligations conformément à tout contrat que nous pourrions avoir avec vous.
Il est dans notre intérêt légitime ou dans l'intérêt légitime d'un tiers d'utiliser les informations personnelles de manière à garantir que nous fournissons le service de la meilleure façon possible.
Dans certains cas, les parties auxquelles nous faisons appel pour traiter les données personnelles en notre nom sont basées en dehors de l'EEE, de sorte que leur traitement de vos données personnelles impliquera un transfert de ces données en dehors de l'EEE.
Chaque fois que nous transférons vos données personnelles en dehors de l'EEE, nous nous assurons qu'un degré de protection similaire leur est accordé en veillant à ce qu'au moins l'une des garanties suivantes soit mise en œuvre :
- Nous ne transférons vos données à caractère personnel que vers des pays dont la Commission européenne a estimé qu'ils assuraient un niveau de protection adéquat des données à caractère personnel (dans le cas de transferts hors de l'EEE) ; et/ou
- Lorsque nous faisons appel à certains prestataires de services, nous pouvons utiliser des contrats spécifiques approuvés par la Commission européenne (dans le cas de transferts hors de l'EEE), dans les deux cas, les données à caractère personnel bénéficient de la même protection qu'au sein de l'EEE.
Pour les personnes basées en Chine continentale : En temps voulu, nous publierons une liste des destinataires afin d'informer les parties qui peuvent déterminer de manière indépendante les finalités et les méthodes de traitement de vos données à caractère personnel, y compris leurs coordonnées et des détails sur ce que, comment et pourquoi ces destinataires traitent vos données à caractère personnel. Si vous avez besoin de ces informations dans l'intervalle, veuillez nous contacter en utilisant les coordonnées indiquées à la Section 3.
15. LA SÉCURITÉ DE VOS DONNÉES PERSONNELLES
Nous nous engageons à assurer la sécurité des données à caractère personnel qui nous sont fournies et nous avons mis en œuvre des politiques, des règles et des mesures techniques appropriées en matière de sécurité de l'information afin de protéger les données à caractère personnel que nous contrôlons contre l'accès non autorisé, l'utilisation ou la divulgation inappropriée, la modification non autorisée, la destruction illégale ou la perte accidentelle, y compris :
- La pseudonymisation et le cryptage des données à caractère personnel ;
- La capacité à assurer la confidentialité, l'intégrité, la disponibilité et la résilience des systèmes et services de traitement ;
- La capacité de rétablir la disponibilité et l'accès aux données à caractère personnel en temps utile en cas d'incident physique ou technique ; et
- Un processus permettant de tester, d'apprécier et d'évaluer régulièrement l'efficacité des mesures techniques et organisationnelles visant à garantir la sécurité du traitement.
Nous veillons à ce que les personnes qui ont un accès permanent ou régulier aux données à caractère personnel, ou qui participent au traitement des données à caractère personnel ou au développement des outils utilisés pour traiter les données à caractère personnel, soient formées et informées de leurs droits et responsabilités lors du traitement des données à caractère personnel, et soient tenues de respecter la confidentialité de ces informations à caractère personnel.
16. COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES PERSONNELLES ?
Nous ne conserverons vos données personnelles qu'aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels nous les avons collectées. Il s'agit par exemple de satisfaire à des exigences légales, réglementaires, comptables ou d'établissement de rapports, d'effectuer des travaux juridiques, d'établir ou de défendre des réclamations juridiques.
Pour déterminer la période de conservation appropriée des données à caractère personnel, nous prenons en considération la quantité, la nature et la sensibilité des données à caractère personnel, le risque potentiel de préjudice résultant d'une utilisation ou d'une divulgation non autorisée de vos données à caractère personnel, les finalités pour lesquelles nous traitons vos données à caractère personnel et la possibilité d'atteindre ces finalités par d'autres moyens, ainsi que les exigences légales applicables.
Si vous souhaitez en savoir plus sur les périodes de conservation que nous appliquons à vos données personnelles, veuillez nous contacter en utilisant les coordonnées indiquées à la Section 3.
Dans certaines circonstances, nous pouvons anonymiser vos données personnelles (de sorte qu'elles ne puissent plus être associées à vous) à des fins de recherche ou de statistiques, auquel cas nous pouvons utiliser ces informations indéfiniment sans vous en avertir.
17. COMMENT ACCÉDER À VOS INFORMATIONS ET VOS AUTRES DROITS
Vous disposez des droits suivants en ce qui concerne les informations personnelles que nous détenons à votre sujet :
- Votre droit d'accès
Si vous nous le demandez, nous vous confirmerons si nous traitons vos informations personnelles et, si nécessaire, nous vous fournirons une copie de ces informations personnelles (ainsi que certains autres détails). Si vous avez besoin de copies supplémentaires, nous pourrons être amenés à facturer des frais raisonnables.
- Votre droit de rectification
Si les informations personnelles que nous détenons à votre sujet sont inexactes ou incomplètes, vous avez le droit de demander leur rectification. Si vous avez droit à la rectification et si nous avons partagé vos informations personnelles avec d'autres personnes, nous les informerons de la rectification dans la mesure du possible. Si vous nous le demandez, lorsque cela est possible et légal, nous vous indiquerons également les personnes avec lesquelles nous avons partagé vos informations personnelles afin que vous puissiez les contacter directement.
- Votre droit à l'effacement
Vous pouvez nous demander d'effacer ou de supprimer vos informations personnelles dans certaines circonstances, par exemple si nous n'en avons plus besoin ou si vous retirez votre consentement (le cas échéant). Si vous avez droit à l'effacement et si nous avons partagé vos informations personnelles avec d'autres personnes, nous les informerons de l'effacement dans la mesure du possible. Si vous nous le demandez, lorsque cela est possible et légal, nous vous indiquerons également les personnes avec lesquelles nous avons partagé vos informations personnelles afin que vous puissiez les contacter directement.
- Votre droit de restreindre le traitement
Vous pouvez nous demander de « bloquer » ou de supprimer le traitement de vos informations personnelles dans certaines circonstances, par exemple lorsque vous contestez l'exactitude de ces informations personnelles ou que vous vous opposez à nous. Si vous avez droit à une restriction et si nous avons partagé vos informations personnelles avec d'autres personnes, nous les informerons de la restriction lorsque cela est possible. Si vous nous le demandez, et si cela est possible et légal, nous vous indiquerons également les personnes avec lesquelles nous avons partagé vos informations personnelles afin que vous puissiez les contacter directement.
- Votre droit à la portabilité des données
Vous avez le droit, dans certaines circonstances, d'obtenir les informations personnelles que vous nous avez fournies (dans un format structuré, couramment utilisé et lisible par machine) et de les réutiliser ailleurs ou de nous demander de les transférer à un tiers de votre choix.
- Votre droit d'opposition
Vous pouvez nous demander de cesser de traiter vos informations personnelles, et nous le ferons si nous le faisons :
- nous nous appuyons sur nos propres intérêts légitimes ou ceux de quelqu'un d'autre pour traiter vos informations personnelles, sauf si nous pouvons démontrer des motifs légaux impérieux pour le traitement ; ou
- nous traitons vos informations personnelles à des fins de marketing direct.
- Votre droit de retirer votre consentement
Si nous nous appuyons sur votre consentement (ou consentement explicite) comme base juridique pour le traitement de vos informations personnelles, vous avez le droit de retirer ce consentement à tout moment.
- Votre droit de déposer une plainte auprès de l'autorité de contrôle
Si vous avez des inquiétudes concernant un aspect quelconque de nos pratiques en matière de protection de la vie privée, y compris la manière dont nous avons traité vos informations personnelles, vous pouvez en faire part à l'autorité de contrôle compétente.
En vertu du GDPR, vous pouvez également disposer des droits supplémentaires suivants concernant le traitement de vos données à caractère personnel pertinentes :
- Le droit de vous opposer, pour des raisons tenant à votre situation particulière, au traitement de vos Données à caractère personnel pertinentes par nous ou en notre nom, lorsque ce traitement est fondé sur l'Article 6 (1) (e) (intérêt public) ou 6 (1) (f) (intérêts légitimes) du GDPR ;
- Le droit de s'opposer au traitement de vos données personnelles pertinentes par nous ou en notre nom à des fins de marketing direct ; et
- Le droit de déposer une plainte concernant le traitement de vos données personnelles pertinentes auprès d'une autorité compétente en matière de protection des données (en particulier, le bureau du commissaire à l'information du Royaume-Uni, ou l'autorité de protection des données de l'État membre de l'UE dans lequel vous vivez, ou dans lequel vous travaillez, ou dans lequel l'infraction présumée a eu lieu. Si vous résidez en Allemagne, l'autorité compétente en matière de protection des données est le « Bayerisches Landesamt für Datenschutzaufsicht », Promenade 18, 91522 Ansbach). Toutefois, nous vous encourageons à nous contacter d'abord afin que nous puissions résoudre ensemble tout problème que vous pourriez avoir.
Veuillez noter que certains de ces droits peuvent être limités lorsque nous avons un intérêt supérieur ou une obligation légale de continuer à traiter les données ou lorsque les données peuvent être exemptées de divulgation pour des raisons de privilège professionnel légal ou d'obligations de secret professionnel.
18. MODIFICATIONS DE LA PRÉSENTE POLITIQUE DE PROTECTION DE LA VIE PRIVÉE OU DE VOS DONNÉES À CARACTÈRE PERSONNEL
Nous pouvons apporter des modifications à la présente politique de confidentialité de temps à autre pour nous conformer aux changements apportés à la législation applicable, aux exigences réglementaires ou à nos pratiques. Si nous apportons des modifications importantes, nous vous en informerons par courrier électronique ou par le biais d'un avis sur notre application ou sur le site que vous avez utilisé avant l'entrée en vigueur de la modification. Toutes les modifications entrent en vigueur à compter de la date de publication, sauf indication contraire. Toutefois, nous vous encourageons à consulter régulièrement la présente politique de confidentialité afin d'être informé de la manière dont nous utilisons vos informations personnelles.
Il est important que les données personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos données personnelles changent au cours de votre relation avec nous. Si vous souhaitez mettre à jour vos Données Personnelles, veuillez le faire par le biais de notre Site ou de notre Application, ou contactez-nous en utilisant les coordonnées indiquées dans la Section 3.
19. Cookies, analyse et publicité personnalisée
Les cookies sont de petits fichiers texte qui sont automatiquement placés sur votre ordinateur, tablette, téléphone portable ou autre appareil lorsque vous visitez notre site. Il peut s'agir de cookies HTML traditionnels, de balises pixel, de balises ou de scripts, qui sont stockés par votre navigateur internet. Ces cookies peuvent contenir des informations de base sur votre appareil ou votre utilisation d'internet. Votre navigateur renvoie ces cookies à notre site chaque fois que vous le visitez à nouveau, afin que nous puissions reconnaître votre ordinateur ou votre appareil mobile et personnaliser et améliorer votre expérience de navigation.
Les cookies que nous utilisons se répartissent en quatre catégories. Ces catégories sont décrites ci-dessous :
- Cookies strictement nécessaires : Les cookies strictement nécessaires sont indispensables au bon fonctionnement de notre site et vous permettent d'accéder à notre site, de vous y déplacer et d'utiliser toutes ses fonctions. Nous utilisons également des cookies fonctionnels, par exemple pour mémoriser vos préférences linguistiques afin de vous éviter d'avoir à les modifier à chaque fois que vous accédez à notre site. Sans ces cookies, notre site ne fonctionnerait pas correctement et vous ne pourriez pas utiliser certaines fonctions importantes.
- Cookies d'analyse : Nous utilisons Google Analytics et Shopify Analysis, etc. pour placer et lire des cookies aux fins susmentionnées.
- Cookies de performance : Nous utilisons des cookies pour collecter des informations sur la manière dont notre site est utilisé, telles que le navigateur Internet et le système d'exploitation utilisés, le nom de domaine du site à partir duquel vous avez accédé à notre site, le nombre de visites, le temps moyen passé sur le site et les pages consultées.
Cookies publicitaires : Ces cookies collectent des informations sur vos habitudes de navigation afin de rendre notre contenu et notre publicité aussi pertinents que possible pour vous et vos intérêts. Ces cookies sont également utilisés pour nous aider à mesurer l'efficacité de nos campagnes publicitaires en suivant le nombre de clics. Les cookies sont généralement placés par des réseaux publicitaires tiers. Ils se souviennent des sites web que vous visitez et utilisent ces informations pour vous donner accès à un contenu intéressant et passionnant sur notre site web et pour vous montrer des publicités plus personnalisées lorsque vous visitez d'autres sites web. Ces cookies contribuent également à améliorer votre expérience de navigation, par exemple en évitant que la même publicité ne vous soit présentée à nouveau.
xTool et ses partenaires et fournisseurs tiers utilisent des cookies et des technologies similaires pour collecter automatiquement certaines données personnelles lorsque vous visitez ou interagissez avec nos sites et services afin d'améliorer la navigation, d'analyser les tendances, d'administrer les sites, de suivre les mouvements des utilisateurs sur les sites, de collecter des informations démographiques sur notre base d'utilisateurs dans son ensemble et de contribuer à nos efforts de marketing et à notre service à la clientèle. Vous pouvez contrôler l'utilisation des cookies au niveau du navigateur individuel, mais si vous choisissez de désactiver les cookies, cela peut limiter votre utilisation de certaines caractéristiques ou fonctions de nos sites et services.
Nos sites vous offrent la possibilité d'ajuster vos préférences concernant notre utilisation des cookies et des technologies similaires en cliquant sur le lien « Paramètres des cookies » dans le pied de page de nos sites. Ces outils de gestion des préférences en matière de cookies sont spécifiques au site web, à l'appareil et au navigateur, de sorte que vous devrez modifier vos préférences sur chaque appareil et navigateur que vous utilisez lorsque vous interagissez avec le site spécifique que vous visitez. Vous pouvez également mettre fin à toute collecte d'informations par l'intermédiaire de nos services web en n'utilisant pas nos sites et services.
Vous pouvez également être en mesure d'utiliser des outils et des fonctions de tiers pour restreindre davantage notre utilisation des cookies et des technologies similaires. Par exemple, les cookies peuvent généralement être désactivés ou supprimés à l'aide d'outils disponibles dans la plupart des navigateurs commerciaux et, dans certains cas, bloqués à l'avenir en sélectionnant certains paramètres. Les navigateurs offrant des fonctionnalités et des options différentes, il se peut que vous deviez les paramétrer séparément. En outre, vous pouvez être en mesure d'exercer des choix spécifiques en matière de protection de la vie privée, tels que l'activation ou la désactivation de certains services de géolocalisation, en ajustant les autorisations de votre appareil mobile ou de votre navigateur internet. Vous pouvez également choisir d'utiliser les cookies de Google Analytics en vous rendant sur le site https://tools.google.com/dlpage/gaoptout pour télécharger le module complémentaire de navigateur pour la désactivation de Google Analytics. Pour plus d'informations sur la manière dont Google Analytics collecte et traite les données, ainsi que sur la manière dont vous pouvez contrôler les informations envoyées à Google, consultez le site web de Google à l'adresse suivante : www.google.com/policies/privacy/partners/.
Vous pouvez également refuser la publicité ciblée par des entreprises qui participent au programme AdChoices de la Digital Advertising Alliance (« DAA ») en visitant le site optout.aboutads.info. Pour plus d'informations sur le programme AdChoices de la DAA, veuillez consulter le site www.youradchoices.com. En outre, la Network Advertising Initiative (« NAI ») a mis au point un outil qui permet aux consommateurs de refuser certaines publicités personnalisées diffusées par les réseaux publicitaires des membres de la NAI. Pour en savoir plus sur le refus de ce type de publicité ciblée ou pour utiliser l'outil de la NAI, voir https://optout.networkadvertising.org/.
20. INFORMATIONS SUPPLÉMENTAIRES SUR LA PROTECTION DE LA VIE PRIVÉE AUX ÉTATS-UNIS
Ces informations complètent les informations contenues dans le corps principal de notre politique de confidentialité en fournissant des informations supplémentaires sur nos pratiques de traitement des données à caractère personnel concernant les résidents individuels de certains États des États-Unis. Pour une description détaillée de la manière dont nous collectons, utilisons, divulguons et traitons les données à caractère personnel, veuillez consulter le corps de notre politique de confidentialité.
- Les résidents de Californie, du Colorado, du Connecticut, de l'Utah et de la Virginie.
Si vous êtes résident de l'État de Californie, du Colorado, du Connecticut, de l'Utah ou de la Virginie aux États-Unis, les informations supplémentaires suivantes vous concernent.
Collecte et utilisation des données personnelles : Données personnelles
Comme décrit plus en détail dans la Section 6 ci-dessus, nous collectons les catégories suivantes de données à caractère personnel :
- Les identifiants, tels que le nom et le prénom, le nom préféré, le numéro de téléphone, l'adresse électronique, les identifiants personnels uniques et les identifiants en ligne.
- Les dossiers des clients, tels que les informations de contact, les informations du carnet d'adresses et les informations relatives au compte.
- Caractéristiques de classification protégées, telles que l'âge, le sexe et l'état de santé.
- Les informations commerciales, telles que les enregistrements des achats et des prix, l'adresse d'expédition et les coordonnées, les détails des retours, ainsi que l'historique et les tendances des consommateurs.
- Les informations biométriques, telles que les résultats de la reconnaissance faciale, des empreintes digitales ou d'autres technologies de reconnaissance biométrique, traitées et conservées uniquement sur l'appareil de l'utilisateur (voir ci-dessous pour plus de détails).
- Informations relatives à l'internet/au réseau, telles que le type d'appareil, le fabricant et le modèle, le système d'exploitation, l'adresse IP, le type de navigateur, le fournisseur d'accès à l'internet et les identifiants uniques associés à vous, votre appareil ou votre réseau.
- Les données de géolocalisation, y compris la localisation géographique générale, ainsi qu'une géolocalisation plus précise lorsque vous nous autorisez l'accès par le biais des paramètres de votre appareil (voir ci-dessous pour plus de détails).
- Informations sonores, électroniques, visuelles, thermiques, olfactives ou similaires, y compris les messages vocaux/enregistrements et les images et vidéos de sécurité/service.
- Informations professionnelles ou relatives à l'emploi, telles que l'employeur et l'intitulé du poste.
- Données personnelles sensibles, telles que les identifiants de compte, les informations biométriques, les données de santé et la géolocalisation précise (comme décrit plus en détail ci-dessous).
- Autres données à caractère personnel, telles que vos préférences en matière de communication et de divertissement, la configuration de votre domicile (pour nos services à domicile), votre participation à nos programmes de fidélisation et d'incitation, et toute autre donnée à caractère personnel que vous choisissez de partager dans les messages personnalisés envoyés par le biais des formulaires, des adresses électroniques ou d'autres informations de contact que nous mettons à la disposition de nos clients.
- Déductions, y compris les préférences, prédispositions et caractéristiques des consommateurs.
Comme décrit dans la Section 6 ci-dessus, nous collectons ces données personnelles directement auprès de vous, automatiquement lorsque vous interagissez avec nos sites, applications, produits ou autres services, auprès de tiers et de plateformes publiques de tiers telles que les sites web de médias sociaux.
Nous recueillons des données personnelles auprès de vous et à votre sujet à diverses fins. Par exemple, nous utilisons les données personnelles pour communiquer avec vous ; pour faciliter, traiter et exécuter les commandes que vous nous passez ou les services que vous demandez ; pour mener des enquêtes, des tirages au sort, des concours et d'autres promotions ; pour analyser et améliorer l'utilisation de nos sites et applications ; pour fournir des communications marketing et des publicités personnalisées et non personnalisées ; et pour faciliter nos services à la clientèle.
Collecte et utilisation des données personnelles : Données personnelles sensibles
Les éléments de données à caractère personnel suivants que nous collectons peuvent être classés comme « sensibles » en vertu de certaines lois sur la protection de la vie privée (« données à caractère personnel sensibles ») :
- Les informations d'identification du compte.
- Les informations relatives aux cartes de paiement (collectées et traitées uniquement par nos fournisseurs de paiement tiers ; xTool n'a pas accès à ces données).
- Informations biométriques (collectées et traitées uniquement sur l'appareil de l'utilisateur ; xTool n'a pas accès à ces données).
- Mesures de santé, y compris les habitudes de sommeil, les mouvements, la fréquence cardiaque, la taille, le poids et l'indice de masse corporelle.
- Données de géolocalisation précises.
Nous n'utilisons ou ne divulguons les données personnelles sensibles que lorsque cela est raisonnablement nécessaire et proportionné aux fins de l'exécution des services que vous avez demandés, de la vérification et de l'amélioration des services que nous fournissons, de la détection des incidents de sécurité, de la fraude et d'autres actions illégales, de la garantie de la sécurité physique des personnes physiques, de l'exécution de services au nom de l'entreprise, ou d'une utilisation transitoire à court terme. Nous ne collectons et ne traitons les données personnelles sensibles que dans le but de déduire des caractéristiques de la personne concernée, et nous ne vendons pas de données personnelles sensibles, ni ne traitons ou ne partageons de quelque manière que ce soit des données personnelles sensibles à des fins de publicité ciblée (comme décrit plus en détail ci-dessous).
Toutefois, en fonction de votre État de résidence et sous réserve de certaines limitations et exceptions légales, vous pouvez être en mesure de limiter ou de retirer votre consentement à notre traitement des données personnelles sensibles (comme décrit dans la Section « Vos choix supplémentaires en matière de protection de la vie privée aux États-Unis » ci-dessous).
Collecte et utilisation des données personnelles : Informations dépersonnalisées
Nous pouvons parfois recevoir ou traiter des données personnelles pour créer des informations dépersonnalisées qui ne peuvent plus être raisonnablement utilisées pour déduire des informations sur une personne ou un ménage en particulier, ou pour les relier d'une autre manière à cette personne ou à ce ménage. Lorsque nous conservons des informations dépersonnalisées, nous les conservons et les utilisons sous cette forme et n'essayons pas de les ré identifier, sauf si la loi l'exige ou l'autorise.
Résidents du Nevada : Si vous résidez dans l'État du Nevada aux États-Unis, vous avez le droit de refuser la vente de certaines de vos données personnelles.
- Divulgation de données personnelles, ventes et publicité ciblée
Nous pouvons divulguer les catégories de données personnelles ci-dessus aux catégories de tiers suivantes : les entités qui composent les entités xTool, les sous-traitants, les réseaux publicitaires et les partenaires publicitaires, les partenaires commerciaux et marketing, les fournisseurs tiers de services intégrant nos services, les personnes avec lesquelles vous choisissez de partager des données personnelles, et certains tiers lorsque vous avez donné votre consentement ou lorsque la loi l'exige ou l'autorise.
La divulgation ou la mise à disposition d'identifiants, de dossiers clients, d'informations commerciales, d'informations Internet/réseau et de déductions à des réseaux publicitaires et à des partenaires publicitaires peut être considérée comme une vente de données à caractère personnel ou comme un partage ou un traitement de données à caractère personnel dans le but d'afficher des publicités sélectionnées sur la base de données à caractère personnel obtenues ou déduites au fil du temps des activités d'un individu sur des sites Internet, des applications ou d'autres services d'entreprises ou de marques distinctes (autrement appelé « publicité ciblée » ou « publicité comportementale inter-contexte ») en vertu de certaines lois relatives à la protection de la vie privée.
En fonction de votre État de résidence et sous réserve de certaines limitations et exceptions légales, vous pouvez être en mesure de limiter ou de refuser la vente de données personnelles ou le traitement de données personnelles à des fins de publicité ciblée (comme décrit dans la Section « Vos choix supplémentaires en matière de protection de la vie privée aux États-Unis » ci-dessous).
Veuillez noter que nous ne vendons pas les données personnelles d'individus dont nous savons qu'ils ont moins de 16 ans et que nous ne partageons pas ces informations à des fins de publicité ciblée. En outre, nous ne vendons pas de données personnelles sensibles et nous ne traitons ni ne partageons de quelque manière que ce soit des données personnelles sensibles à des fins de publicité ciblée.
- Prise de décision automatisée et profilage
Nous n'effectuons pas de traitement automatisé des données à caractère personnel dans le but d'évaluer, d'analyser ou de prédire les aspects personnels d'une personne en vue de prendre des décisions qui produisent des effets juridiques ou des effets significatifs similaires. Par conséquent, nous ne prévoyons pas de droit d'exercer un contrôle sur ces formes de prise de décision automatisée et de profilage.
- Vos autres choix en matière de protection de la vie privée aux États-Unis
En fonction de votre État de résidence et sous réserve de certaines limitations et exceptions légales, vous pouvez exercer tout ou partie des droits suivants :
- Droit de savoir. Le droit de confirmer si nous traitons des données personnelles vous concernant et, en vertu de la loi californienne uniquement, d'obtenir certains détails personnalisés sur les données personnelles que nous avons collectées à votre sujet, y compris :
- a) Les catégories de données personnelles collectées ;
- b) Les catégories de sources des données à caractère personnel ;
- c) Les finalités pour lesquelles les données personnelles ont été collectées ;
- d) Les catégories de données à caractère personnel communiquées à des tiers (le cas échéant) et les catégories de destinataires auxquels ces données à caractère personnel ont été communiquées ;
- e) Les catégories de données à caractère personnel partagées à des fins de publicité ciblée (le cas échéant) et les catégories de destinataires auxquels les données à caractère personnel ont été communiquées à ces fins ; et
- f) Les catégories de données à caractère personnel vendues (le cas échéant) et les catégories de tiers auxquels les données à caractère personnel ont été vendues.
- Droit d'accès et de portabilité. Le droit d'accéder aux données à caractère personnel que nous avons recueillies à votre sujet et, lorsque la loi l'exige, le droit d'obtenir une copie des données à caractère personnel dans un format portable et, dans la mesure où cela est techniquement possible, facilement utilisable, qui vous permette de transmettre les données à une autre entité sans entrave.
- Droit de rectification. Le droit de corriger les inexactitudes dans vos données à caractère personnel, en tenant compte de la nature des données à caractère personnel et des finalités du traitement des données à caractère personnel.
- Droit de contrôle sur les données à caractère personnel sensibles. Le droit d'exercer un contrôle sur la collecte et le traitement de certaines données personnelles sensibles.
- Droit de refuser la publicité ciblée. Le droit de nous demander de ne pas utiliser ou partager des données à caractère personnel à certaines fins de publicité ciblée.
- Droit de refuser les ventes. Le droit de nous demander de ne pas vendre de données à caractère personnel à des tiers.
- Droit de suppression. Le droit de nous demander de supprimer les données à caractère personnel que nous conservons à votre sujet (sous réserve de certaines exceptions).
En fonction de votre État de résidence, vous pouvez également avoir le droit de ne pas subir de représailles ou de traitement discriminatoire en rapport avec une demande d'exercice des droits susmentionnés. Toutefois, l'exercice des droits décrits ci-dessus peut entraîner une différence de prix, de taux ou de niveau de qualité du produit ou du service lorsque cette différence est raisonnablement liée à l'impact du droit sur notre relation ou est autrement autorisée par la loi.
ANNEXE I : LISTE DES SERVICES (À PARTIR D'OCTOBRE 2024)
Service |
Controller |
XTL US INC. |
|
ONE LINK SELLING INC. |
|
ONE LINK SELLING INC. |
|
XTL US INC. |
|
Makeblock (Hong Kong) Company Limited |
|
Makeblock (Hong Kong) Company Limited |
|
Makeblock (Hong Kong) Company Limited |
|
Makeblock (Hong Kong) Company Limited |
|
Makeblock (Hong Kong) Company Limited |
|
Makeblock (Hong Kong) Company Limited |
ANNEXE II : OBJECTIFS ET BASE JURIDIQUE (A PARTIR D'OCTOBRE 2024)
Objectif |
Informations collectées |
Base juridique de la procédure |
Pour vous permettre d'accéder à notre site et à notre application, et pour vous permettre d'utiliser notre appareil et d'autres services. |
Données d'identité Données de contact Données financières Données sur les services Données relatives aux appareils Données de contenu Données techniques Catégories spéciales sur les données personnelles |
Exécution du contrat ; Obligation légale ou réglementaire ; Intérêts légitimes : vous donner accès au service demandé et veiller à ce que vous receviez le meilleur service que nous puissions vous offrir. |
Gérer notre relation avec vous, ce qui inclut la notification des changements apportés à nos conditions d'utilisation. |
Données d'identité Données de contact Données de profil Données relatives au marketing et à la communication |
Exécution du contrat ; Obligation légale ou réglementaire ; Intérêts légitimes : pour que nous puissions vous informer des modifications apportées à nos conditions d'utilisation. |
Pour gérer et protéger notre entreprise et notre site, appareil et application, y compris l'amélioration de la sécurité des données, le dépannage des données et des systèmes, la maintenance et les tests des systèmes, l'hébergement des données et la création de rapports. |
Données de contact Données d'identité Données relatives aux appareils Données de contenu Données techniques Utilisation des données Données relatives au marketing et à la communication |
Obligation légale ou réglementaire ; Intérêts légitimes : assurer le fonctionnement efficace et sûr de notre entreprise et du site, notamment en maintenant les services de technologie de l'information et la sécurité du réseau et des données. |
Pour utiliser l'analyse des données afin d'améliorer notre service, par exemple pour former nos modèles qui alimentent le service, le marketing, les relations avec les clients et les expériences. |
Données techniques Utilisation des données Données de profil Données de contenu Données relatives au marketing et à la communication |
Intérêts légitimes : examiner comment les clients utilisent notre site et notre application et ce qu'ils en pensent, améliorer notre site et notre application et identifier les moyens de développer nos activités ; Consentement. |
Enquêter et traiter les violations de nos conditions d'utilisation et de nos politiques, ainsi que détecter, prévenir et combattre les comportements préjudiciables ou illégaux. |
Données d'identité Données de contact Données financières Données sur les services Données de profil Données techniques Utilisation des données Catégories spéciales sur les données personnelles |
Obligation légale ou réglementaire ; Intérêts légitimes : prévenir et traiter l'utilisation illégale de nos portails et plateformes électroniques, les violations de nos conditions et politiques, ou toute autre activité nuisible ou illégale. |
Pour fournir un contenu optimisé et pertinent, mesurer ou comprendre l'efficacité du service que nous offrons et améliorer l'approche et l'expérience globales (par exemple, en analysant vos préférences déclarées et en suivant les modèles d'interaction et d'engagement avec notre site). |
Données de contact Données d'identité Données de profil Données techniques Utilisation des données Données relatives au marketing et à la communication |
Intérêts légitimes : fournir un contenu pertinent et identifier les moyens de développer nos activités ; Consentement. |
Pour identifier les domaines d'intérêt, les services ou les produits susceptibles de vous intéresser et pour nous aider à améliorer le service et l'assistance que nous pouvons offrir (par exemple, en suivant et en analysant la manière dont vous interagissez avec notre site). |
Données d'identité Données de contact Données de profil Données relatives au marketing et à la communication Données techniques Utilisation des données |
Intérêts légitimes : identifier les moyens de développer nos activités en ciblant plus efficacement nos initiatives de développement commercial et nos activités de marketing ; Consentement. |
Pour vous demander un retour d'information sur notre service ainsi que sur des événements marketing ou autres, et pour gérer, examiner et agir en fonction du retour d'information que nous recevons. |
Données d'identité Données de contact Données de profil |
Intérêts légitimes : comprendre ce que les utilisateurs pensent de notre service ainsi que des événements marketing ou autres, les améliorer et identifier les moyens de développer notre activité et d'améliorer l'expérience des utilisateurs. |
Interagir avec des organismes gouvernementaux ou réglementaires ou d'autres autorités en ce qui vous concerne, sous réserve des lois applicables. |
Données d'identité Données de contact Données financières Données sur les services |
Exécution du contrat ; Obligation légale ou réglementaire ; Intérêt public. |