Politique de confidentialité
Dernière mise à jour : 1er janvier 2026
xTool et ses sociétés affiliées mondiales accordent une grande importance à votre vie privée. La présente Politique de Confidentialité (ci-après la « Politique ») explique comment nous collectons, utilisons, partageons et protégeons vos Données Personnelles lorsque vous utilisez nos (i) sites web énumérés à l'Annexe I (ci-après les « Sites »), (ii) appareils (« Appareils »), (iii) logiciels mobiles ou de bureau (« Applications »), ou (iv) tout autre produit, programme ou service que nous fournissons (ensemble, le « Service »). Les nouvelles fonctionnalités ou les fonctionnalités supplémentaires que nous lançons sont couvertes par la présente Politique, sauf indication contraire par un avis distinct.
Nous opérons à l'échelle mondiale. Vos Données Personnelles peuvent être traitées dans les pays/régions où vous utilisez le Service et où nous, nos sociétés affiliées ou nos prestataires de services exerçons nos activités, sous réserve du Droit Applicable. Les références à « xTool », « nous », « notre » ou « nos » désignent le responsable du traitement identifié à l'Annexe I (et ses sociétés affiliées impliquées dans l'exploitation du Service). « Vous » désigne toute personne physique dont nous traitons les Données Personnelles.
1. INTRODUCTION ET CHAMP D'APPLICATION
Cette Politique décrit : (a) ce que nous collectons, (b) comment nous l'utilisons, (c) comment nous le partageons, et (d) vos droits et choix (y compris en vertu du RGPD et des lois sur la protection la vie privée des États américains ; voir la Section 13). Elle ne couvre pas les données anonymes, agrégées ou désidentifiées, à moins qu'elles ne puissent être reliées à vous.
2. QUI NOUS SOMMES ET RESPONSABILITÉ DES DONNÉES
Nous agissons en tant que « Responsable du traitement » de vos Données Personnelles (l'entité qui décide comment et pourquoi vos données sont utilisées). Le responsable du traitement principal dépend du site web ou du service que vous utilisez, tel qu'indiqué à l'Annexe I jointe à la présente politique.
Partenaires Clés et Modes Opérationnels Pour fournir notre Service efficacement, nous nous appuyons sur des tiers établis. Veuillez noter spécifiquement les relations de données suivantes :
- Fournisseur de Plateforme (Shopify) : Nous utilisons Shopify pour gérer notre boutique en ligne et les opérations connexes. En effectuant des achats ou en interagissant avec nous, vos données sont traitées par les systèmes de Shopify conformément à la Politique de Confidentialité de Shopify et aux normes de sécurité de l'industrie.
-
Hôtes dans le cadre du Programme xTool Squad : Si vous demandez des services Squad (par ex. démonstrations/mise en service/réparations), des Hôtes désignés peuvent accéder à des coordonnées et des détails de réservation limités via nos systèmes pour fournir le service. Les Hôtes agissent en notre nom, selon nos instructions et en vertu d'accords écrits exigeant confidentialité, sécurité et utilisation limitée. Nous supervisons les Hôtes à l'aide de mesures raisonnables. Nous ne sommes pas responsables du traitement non autorisé par un Hôte au-delà de notre contrôle raisonnable, sauf lorsque le Droit Applicable exige que nous demeurions responsables en tant que responsable du traitement.
3. COMMENT NOUS CONTACTER
Vos commentaires et la résolution efficace des plaintes sont importants pour nous. Si vous avez des questions concernant vos droits en matière de données :
E-mail : privacy@xtool.com
Téléphone : +1 (970) 638-7030
Adresses postales :
- Si vous résidez aux États-Unis : XTL US INC., Attn: Privacy Notice Inquiry, 2019 Leghorn Street, Mountain View, California 94043.
- Si vous résidez dans l'EEE ou au Royaume-Uni : Makeblock Europe B.V., Attn: Privacy Notice Inquiry, Westplein 12, Rotterdam, The Netherlands (Pays-Bas).
4. DONNÉES PERSONNELLES QUE NOUS COLLECTONS
Nous ne collectons que ce dont nous avons besoin pour fournir et améliorer le Service. Nous ne collectons pas les numéros de sécurité sociale, les identifiants biométriques (par ex. empreintes digitales/modèles faciaux) ou les informations de santé dans le cadre de nos Services standard, et nous ne collectons pas de géolocalisation précise à moins que vous n'activiez une fonctionnalité qui l'exige. Si nous avons besoin de données sensibles pour une fonctionnalité spécifique ou pour respecter des obligations légales, nous fournirons un avis supplémentaire et, si nécessaire, obtiendrons votre consentement, et ne les utiliserons qu'à cette fin.
Catégories :
- Données d'Identité : nom/nom d'usage ; noms d'utilisateur/pseudos ; identifiant utilisateur (User ID) ; avatar/image de profil (si fourni) ; et, lorsque la loi l'exige ou pour certaines transactions, identifiants émis par le gouvernement.
-
Données de Contact : adresse postale, e-mail, téléphone, adresse de facturation.
-
Identifiants et Paramètres : identifiants de connexion/tokens ; préférences et paramètres du compte. Les mots de passe sont stockés sous forme hachée.
-
Données Financières et de Services : achat, type de moyen de paiement, historique des transactions, retours, réclamations au titre de la garantie. Les paiements sont traités par des fournisseurs de paiement tiers (nous ne stockons généralement pas les numéros de carte complets).
-
Données sur l'Appareil et le Contenu : identifiants de l'appareil (par ex. numéro de série), versions du firmware/application, journaux de plantage/d'erreur ; contenu que vous créez/téléchargez ou qui est généré/téléchargé depuis votre Appareil lorsque vous utilisez des fonctionnalités activées (par ex. photos de détection d'incendie).
-
Données d'Utilisation : pages/fonctionnalités utilisées, temps passé, journaux d'interaction, référents et (si activé) métadonnées d'utilisation pour des fonctionnalités telles que le chat et le réseau local (y compris WiFi).
-
Identifiants Techniques : adresse IP (localisation approximative), détails du navigateur/de l'appareil, fuseau horaire, journaux de serveur/requête.
-
Données de Profil : champs de profil que vous choisissez de partager (par ex. biographie/intérêts).
-
Données Marketing et de Communication : préférences marketing et interactions connexes.
-
Enfants : non destiné aux enfants ; nous ne collectons pas sciemment de données relatives aux enfants ; contactez-nous pour suppression si collectées.
-
Données Sensibles (« * ») : traitées uniquement avec des garanties plus strictes et, si nécessaire, avec consentement.
-
Données agrégées/désidentifiées : peuvent être utilisées à des fins d'analyse ; traitées comme des Données Personnelles si elles sont reliées à vous.
-
Données d'Identité : nom/nom d'usage ; noms d'utilisateur/pseudos ; identifiant utilisateur (User ID) ; avatar/image de profil (si fourni) ; et, lorsque la loi l'exige ou pour certaines transactions, identifiants émis par le gouvernement.
-
Données de Contact : adresse postale, e-mail, téléphone, adresse de facturation.
-
Identifiants et Paramètres : identifiants de connexion/tokens ; préférences et paramètres du compte. Les mots de passe sont stockés sous forme hachée.
-
Données Financières et de Services : achat, type de moyen de paiement, historique des transactions, retours, réclamations au titre de la garantie. Les paiements sont traités par des fournisseurs de paiement tiers (nous ne stockons généralement pas les numéros de carte complets).
-
Données sur l'Appareil et le Contenu : identifiants de l'appareil (par ex. numéro de série), versions du firmware/application, journaux de plantage/d'erreur ; contenu que vous créez/téléchargez ou qui est généré/téléchargé depuis votre Appareil lorsque vous utilisez des fonctionnalités activées (par ex. photos de détection d'incendie).
-
Données d'Utilisation : pages/fonctionnalités utilisées, temps passé, journaux d'interaction, référents et (si activé) métadonnées d'utilisation pour des fonctionnalités telles que le chat et le réseau local (y compris WiFi).
-
Identifiants Techniques : adresse IP (localisation approximative), détails du navigateur/de l'appareil, fuseau horaire, journaux de serveur/requête.
-
Données de Profil : champs de profil que vous choisissez de partager (par ex. biographie/intérêts).
-
Données Marketing et de Communication : préférences marketing et interactions connexes.
-
Enfants : non destiné aux enfants ; nous ne collectons pas sciemment de données relatives aux enfants ; contactez-nous pour suppression si collectées.
-
Données Sensibles (« * ») : traitées uniquement avec des garanties plus strictes et, si nécessaire, avec consentement.
-
Données agrégées/désidentifiées : peuvent être utilisées à des fins d'analyse ; traitées comme des Données Personnelles si elles sont reliées à vous.
-
5. CONSÉQUENCES DE LA NON-FOURNITURE DE DONNÉES
Lorsque nous avons besoin de traiter des données spécifiques, soit par la loi, soit en vertu des termes d'un contrat (par exemple, pour exécuter une commande d'expédition physique ou activer le logiciel de l'appareil), et que vous ne fournissez pas les champs requis, nous pourrions ne pas être en mesure d'accepter la commande ou d'activer pleinement les fonctionnalités dépendantes d'une entrée spécifique (par exemple, l'activation de la garantie ou la vérification des non-concordances d'ID/numéro de série). Si des Services actifs existent et que les données requises ne sont pas fournies ou maintenues, nous pourrions devoir suspendre ou annuler les Services concernés lorsque la prestation devient commercialement non viable ou impossible. Nous distinguons les informations requises (« Obligatoire ») des informations strictement volontaires (« Recommandé uniquement ») au point de collecte.
6. MÉTHODOLOGIE DE COLLECTE
Nous collectons des Données Personnelles provenant de multiples sources : A. Interactions Directes (Informations que vous nous donnez) : vous saisissez des données lors de la création/l'enregistrement d'un compte, l'abonnement à des newsletters/alertes, la demande d'assistance ou de dépannage, la fourniture de commentaires, la signature d'accords ou la participation à des concours, enquêtes ou promotions. Ces Données Personnelles peuvent inclure des Données d'Identité, Données de Contact, Données Financières, Données de Services, Données de Profil, Données de Contenu, Données d'Utilisation, Données Marketing et de Communication, et/ou Données Techniques que vous nous fournissez de temps à autre. B. Technologies Automatisées (Informations collectées via l'utilisation) : la navigation et l'utilisation du Service génèrent des données techniques (par exemple via des cookies, journaux de serveur, balises web, pixels, scripts intégrés et SDK mobiles standard). Nous pouvons également nous engager dans le suivi comportemental via des cookies, balises web, pixels, journaux de serveur, SDK et technologies similaires. Vous pouvez refuser le suivi comportemental à tout moment en activant le paramètre « Ne pas suivre » (Do Not Track - DNT) dans votre navigateur et/ou en refusant les cookies dans les paramètres de votre navigateur. Si vous désactivez les cookies, certaines fonctionnalités des Services peuvent ne pas fonctionner correctement. C. Données via des Tiers et Sources Publiques : lorsque la loi le permet, nous pouvons recevoir ou enrichir des informations provenant de :
-
Partenaires de connexion liée et fournisseurs : nos Services peuvent vous permettre de vous connecter via un réseau social tiers ou un service d'authentification, tel que Shopify, Apple, Google et Facebook. Lorsque vous utilisez ces services d'authentification unique (SSO), nous ne recevons pas vos identifiants de connexion. Au lieu de cela, nous recevons des jetons d'authentification et toutes les Données Personnelles que vous choisissez de partager via le service tiers concerné (par exemple, Données d'Identité, Données de Contact et Données de Profil, selon vos paramètres avec ce tiers).
-
Partenaires d'analyse : tels que Google Analytics et des outils similaires qui fournissent des rapports agrégés.
7. COMMENT NOUS UTILISONS VOS DONNÉES PERSONNELLES : FINALITÉS ET BASES LÉGALES
Nous utilisons les Données Personnelles conformément au droit applicable. Par souci de transparence (y compris les obligations de l'article 13 du RGPD / CCPA), voici les principales finalités pour lesquelles nous traitons les Données Personnelles et la base légale sur laquelle nous nous appuyons : A. Pour Permettre la Fonctionnalité et la Livraison du Service (Exécution du Contrat) : nous traitons les Données d'Identité, de Contact, Financières et de Services pour remplir notre contrat avec vous, y compris le traitement des commandes, des paiements, des expéditions, l'activation de l'utilisation de l'appareil et la fourniture des fonctionnalités logicielles de base. Si vous ne fournissez pas les données requises ici, nous pourrions ne pas être en mesure de livrer les produits ou d'offrir une fonctionnalité complète. B. Pour Gérer la Relation, les Notifications et l'Assistance (Contrat ou Intérêts Légitimes) : nous traitons les Données de Contact et de Profil pour vous informer des modifications des conditions ou des produits (y compris les mises à jour logicielles et les alertes de bugs) et pour fournir un dépannage et un support client (y compris les problèmes de garantie et de compte). C. Opérations : Sécurité et Intégrité Commerciale (Intérêts Légitimes et parfois Obligation Légale) : nous analysons les Données d'Utilisation et les Identifiants Techniques pour maintenir les systèmes, détecter et prévenir la fraude et les abus, enquêter sur les violations des conditions et prévenir le trafic automatisé susceptible d'affecter les performances du Service. D. Analyse (Croissance) et Amélioration (Intérêts Légitimes ; avec contrôles de confidentialité) : nous utilisons des analyses (souvent agrégées) pour améliorer les fonctionnalités et l'expérience utilisateur, y compris les modèles guidant la logique du Service, sous réserve des contrôles de confidentialité et des exigences légales applicables. E. Marketing et Recommandations Publicitaires (Intérêts Légitimes ou Consentement) : nous pouvons envoyer des newsletters, des offres ou des recommandations de produits. Lorsque cela est requis, nous nous appuyons sur votre consentement pour certains suivis liés au marketing, et vous pouvez vous désinscrire à tout moment via le lien de désabonnement dans nos e-mails promotionnels, via le lien « Paramètres des cookies », en activant les contrôles du navigateur tels que « Ne pas suivre » (DNT), ou en nous contactant. Si vous souhaitez désactiver complètement ou supprimer votre compte, veuillez nous contacter conformément à la Section 3. Pour une cartographie plus complète des finalités, des catégories de données et des bases légales, voir l'Annexe II.
8. AVEC QUI NOUS PARTAGEONS
Pour fournir le Service et atteindre les objectifs décrits ci-dessus, nous pouvons partager des Données Personnelles avec des parties autorisées qui en ont besoin. A. Réseau Partagé Structuré (Transferts inter-sociétés du groupe) : par souci d'efficacité, les données peuvent circuler entre les organisations corporatives affiliées (« Entités xTool ») dans le monde entier à des fins administratives et opérationnelles conjointes, sous réserve de la confidentialité et des garanties appropriées. B. Processeurs Externes (Prestataires) : nous utilisons des prestataires soumis à des obligations contractuelles pour protéger les Données Personnelles. Les catégories comprennent :
-
Plateformes Cloud/IT Hébergées : fournisseurs d'hébergement et outils informatiques soutenant la boutique en ligne et les fonctions du Service (y compris l'écosystème Shopify).
-
Processeurs de Paiement et Anti-fraude : facilitateurs de paiement et processeurs de paiement (y compris Shop Pay, Stripe, Affirm, Afterpay, PayPal et Google Pay) qui traitent les paiements conformément aux normes de sécurité applicables.
-
Prestataires Logistiques de la Chaîne d'Approvisionnement : partenaires d'entreposage et de messagerie pour livrer les produits, utilisant le minimum de coordonnées et d'adresse nécessaires à la livraison.
-
Outils Commerciaux / Analytique : outils que nous utilisons pour gérer les communications et nous aider à analyser les utilisateurs (si vous ne vous êtes pas désisté) (par exemple, suites de rapports Google Analytics et Shopify Analytics), sous réserve du droit applicable et de vos paramètres. C. Hôtes dans le cadre du Programme xTool Squad : cela s'applique uniquement si vous choisissez volontairement de participer au Programme xTool Squad (par exemple, en réservant une démonstration, une mise en service ou un service de réparation). En choisissant de participer, vous consentez au traitement de vos Données Personnelles tel que décrit dans la présente Section, et vous pouvez retirer votre consentement à tout moment. Pour fournir les services que vous demandez, nous pouvons partager avec l'Hôte désigné le minimum de Données Personnelles nécessaires (telles que votre nom, vos coordonnées, les informations de réservation et une brève description de votre appareil ou problème). Les Hôtes sont contractuellement tenus de traiter vos Données Personnelles uniquement sur nos instructions documentées et dans le cadre convenu, de mettre en œuvre des mesures de sécurité appropriées et de supprimer ou de restituer les données après avoir terminé le service ou si vous retirez votre consentement. Les Hôtes peuvent utiliser ces données uniquement pour (i) vous contacter ; (ii) effectuer le service programmé ; (iii) fournir le support après-vente nécessaire ; et (iv) à des fins de marketing limitées liées uniquement aux produits ou services xTool (par exemple, offres pertinentes, recommandations ou conseils d'achat). Nous prenons des mesures raisonnables pour sélectionner, contracter et superviser ces Hôtes, mais nous ne sommes pas responsables de tout traitement non autorisé ou violation causé par les actes ou omissions d'un Hôte au-delà de notre contrôle raisonnable, sauf dans la mesure où les lois applicables sur la protection des données exigent que nous demeurions responsables en tant que responsable du traitement. Rien dans ce paragraphe ne limite les droits non exclusifs que vous pouvez avoir en vertu de ces lois. Bien que les Hôtes opèrent sous nos instructions, leurs environnements opérationnels locaux (par exemple, leurs propres appareils ou locaux) ne sont pas entièrement sous le contrôle technique direct de xTool. Si vous participez au Programme xTool Squad et souhaitez exercer des droits pour le traitement lié à l'Hôte, vous pouvez contacter xToolSquad@xtool.com et nous coordonnerons les actions requises avec l'Hôte. D. Impératifs Légaux / Sécurité : lorsque la loi l'exige ou pour protéger les droits, la sécurité et la propriété, les données peuvent être divulguées aux régulateurs, aux autorités fiscales gouvernementales, aux forces de l'ordre (ordonnances judiciaires/mandats valides) ou aux parties impliquées dans des transactions d'entreprise (telles que fusions ou ventes d'actifs). Nous pouvons divulguer des Données Personnelles pour faire respecter ou appliquer nos conditions (y compris à des fins de facturation et de recouvrement). Si nécessaire, nous pouvons également divulguer ou échanger des informations avec d'autres sociétés et organisations pour la protection contre la fraude et la réduction du risque de crédit, et pour protéger les droits, la propriété ou la sécurité de nous-mêmes, de nos clients ou d'autres personnes.
Catégories de Données Personnelles divulguées. Les catégories de Données Personnelles que nous pouvons divulguer comprennent les Données d'Identité, Données de Contact, Données Financières, Données de Services, Données Marketing et de Communication, Données de Profil, Données d'Utilisation, Identifiants Techniques, Données sur l'Appareil et Données de Contenu, selon la nature du Service et les destinataires décrits ci-dessus. Transferts Internationaux : nous pouvons transférer des données au-delà des frontières, y compris en dehors de l'EEE/Royaume-Uni. Lorsque cela est requis, nous utilisons des garanties reconnues par les juridictions compétentes (telles que les Clauses Contractuelles Types (« CCT ») ou des mécanismes équivalents) pour aider à assurer une protection continue. Vous pouvez demander plus d'informations sur les garanties que nous utilisons pour les transferts internationaux en nous contactant comme indiqué à la Section 3. Options de Refus Marketing / Publicités : le partage avec les réseaux publicitaires (le cas échéant) dépend généralement de vos choix en matière de cookies. Voir la Section 12 pour les contrôles des cookies et les options de refus.
9. SÉCURITÉ DES DONNÉES
Nous utilisons des garanties techniques et organisationnelles conçues pour protéger les Données Personnelles, notamment :
-
Pseudonymisation et chiffrement : suppression des identifiants directs de certains ensembles de données d'analyse interne le cas échéant ; utilisation du chiffrement et d'autres garanties pour protéger les Données Personnelles en transit et au repos.
-
Contrôles d'accès : limitation de l'accès au personnel ayant un besoin commercial légitime, sous des contrôles basés sur les rôles.
-
Réponse aux incidents : procédures pour évaluer et notifier les autorités compétentes et les personnes concernées lorsque la loi l'exige.
-
Votre responsabilité : vous êtes responsable de la confidentialité de vos identifiants de compte et de l'utilisation de mots de passe forts. Zones publiques. Si les Services incluent des zones publiques ou interactives (par exemple, forums ou messageries), toute information que vous y soumettez peut être consultée par tout utilisateur et doit être traitée comme publique. Transmission sur Internet. La transmission d'informations via Internet n'est pas totalement sécurisée. Bien que nous utilisions des garanties raisonnables, nous ne pouvons garantir la sécurité des Données Personnelles transmises vers ou via nos Services ; toute transmission est à vos propres risques.
10. COMBIEN DE TEMPS NOUS CONSERVONS VOS DONNÉES
xTool ne conserve les Données Personnelles que pendant la période nécessaire pour vous fournir les Produits ou Services xTool et pour atteindre les objectifs commerciaux légitimes et essentiels de xTool, tels que prendre des décisions commerciales basées sur des données concernant de nouvelles fonctionnalités et offres, se conformer à nos obligations légales ou résoudre des litiges. Nous appliquons des périodes de conservation pour les catégories clés suivantes :
-
Données conservées jusqu'à ce que vous nous demandiez de les supprimer. Vous avez le droit de demander la suppression de certaines de vos informations personnelles. Par exemple, nous conserverons vos Données d'Enquêtes, de Recherche et de Promotions jusqu'à ce que vous retiriez votre consentement ou vous désinscririez, afin de respecter vos préférences et de nous conformer aux réglementations marketing.
-
Lois Juridiques / Administratives / Fiscales : les enregistrements transactionnels de vente (par exemple, l'historique des factures) peuvent être conservés pendant la période minimale requise par les lois fiscales et comptables applicables.
-
Délais de défense juridique : nous conservons les dossiers nécessaires pendant la durée des délais de prescription applicables afin de pouvoir établir, exercer ou défendre des droits légaux en cas de litige.
-
Période d'utilité active : certains journaux techniques et transitoires (par exemple, les journaux de plantage) peuvent être conservés pendant des périodes plus courtes et supprimés, anonymisés ou détruits de manière sécurisée lorsqu'ils ne sont plus nécessaires, sous réserve des exigences légales. Nous ne conserverons pas vos Données Personnelles plus longtemps que nécessaire aux fins énoncées dans la présente Politique. Lorsqu'elles ne seront plus nécessaires, nous les supprimerons ou les anonymiserons de manière irréversible, à moins qu'une période de conservation plus longue ne soit requise par la loi.
11. VOS DROITS ET CONTRÔLES
Selon votre juridiction (par exemple UE/EEE, Royaume-Uni ou certains États américains), vous pouvez avoir des droits concernant vos Données Personnelles. Nous honorons les droits applicables à moins qu'une exception ne s'applique. Vous pouvez avoir le droit de demander :
-
Accès (« Droit de Savoir ») : confirmation du traitement ou non de vos Données Personnelles et, le cas échéant, une copie accompagnée de certaines informations connexes.
-
Correction / Rectification : correction des données inexactes ou incomplètes.
-
Suppression (« Effacement ») : suppression des Données Personnelles, sous réserve d'exceptions légales (par exemple, registres fiscaux requis ou obligations de garantie actives).
-
Portabilité des Données : le cas échéant, recevoir certaines Données Personnelles dans un format structuré, couramment utilisé et lisible par machine et/ou demander la transmission à un autre responsable du traitement.
-
Restriction ou Opposition au Traitement : limitation du traitement dans certaines circonstances ou opposition à certains traitements, y compris le marketing direct.
-
Retrait du Consentement : lorsque nous nous appuyons sur le consentement (par exemple cookies optionnels ou certains téléchargements), vous pouvez retirer votre consentement à tout moment pour le traitement futur.
-
Prise de décision automatisée : vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé (y compris le profilage) lorsque cette décision produit des effets juridiques vous concernant ou vous affecte de manière significative, sauf autorisation par la loi applicable avec des garanties appropriées. Nous ne nous appuyons pas sur des décisions exclusivement automatisées produisant de tels effets sans offrir une possibilité de révision humaine.
-
Déposer une Plainte : si vous êtes dans l'EEE/Royaume-Uni, vous pouvez déposer une plainte auprès de votre autorité de contrôle locale de protection des données. Comment exercer vos droits : contactez-nous en utilisant les coordonnées de la Section 3, ou utilisez les outils en libre-service (tels que les fonctions de suppression de compte) lorsqu'ils sont disponibles.
-
Aucun frais généralement requis : les demandes sont généralement gratuites, mais nous pouvons facturer des frais raisonnables ou refuser les demandes lorsque la loi le permet si elles sont manifestement infondées ou excessives.
-
Délai de réponse : nous répondons normalement dans un délai d'un mois (30 jours) après vérification de votre identité. Lorsque la loi le permet, nous pouvons prolonger ce délai pour les demandes complexes (jusqu'à 60 jours au total) et nous vous en informerons.
12. COOKIES
Nous utilisons des cookies et des technologies similaires sur nos Sites et Applications pour (i) opérer les fonctions de base (telles que la connexion au compte, la sécurité et le paiement), (ii) mesurer les performances et améliorer le Service, et (iii) lorsque le Droit Applicable et vos choix le permettent, soutenir le marketing et la publicité. Vos choix. Vous pouvez gérer vos préférences en matière de cookies via le lien « Paramètres des cookies » en bas de page de nos Sites (lorsque disponible), et vous pouvez également utiliser les contrôles du navigateur/de l'appareil (y compris les signaux « Ne pas suivre » lorsque pris en charge). Si vous désactivez certains cookies, des parties du Service peuvent ne pas fonctionner correctement. Technologies tierces. Certains tiers peuvent placer des cookies/pixels/SDK sur nos Sites ou dans nos Applications pour fournir du contenu, des analyses ou de la publicité. Leur utilisation de ces technologies est régie par leurs propres politiques. Lorsque cela est requis, nous fournissons des contrôles de cookies et honorons les mécanismes de refus décrits dans notre Politique relative aux Cookies. Notre liste de cookies est maintenue et publiée sur la base d'analyses périodiques de nos Sites et Applications ; veuillez vous référer à notre Bannière de Cookies pour la liste à jour.
13. AVIS RÉGIONAUX SUPPLÉMENTAIRES
A. Avis de Confidentialité des États des États-Unis Ces divulgations complètent le corps principal de cette Politique pour les résidents de certains États américains (ci-après cet « Avis de Confidentialité des États-Unis »). Pour plus de détails sur la manière dont nous collectons, utilisons, divulguons et traitons autrement les Données Personnelles, veuillez lire le corps principal de cette Politique. Les termes en majuscules non définis ici ont la signification donnée ailleurs dans cette Politique ou en vertu des lois applicables sur la protection la vie privée des États américains (« Lois sur la Confidentialité des États »). En cas de conflit entre cet Avis de Confidentialité des États-Unis et le reste de cette Politique, cet Avis de Confidentialité des États-Unis prévaut uniquement pour les résidents des États américains couverts et leurs Données Personnelles. États Américains Couverts. Cet Avis de Confidentialité des États-Unis s'applique aux résidents des États suivants (selon le cas, maintenant ou à l'avenir) : Californie, Colorado, Connecticut, Delaware, Floride, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah et Virginie. Résidents du Nevada. Le Nevada offre un droit limité de refus de certaines ventes d'informations personnelles. Bien que nous ne « vendions » pas actuellement de Données Personnelles d'une manière qui déclenche les exigences de refus du Nevada, les résidents du Nevada peuvent soumettre une demande de refus en utilisant les coordonnées de la Section 3.
Divulgations de Données Personnelles, « Ventes » et Publicité Ciblée Nous divulguons les catégories de Données Personnelles que nous collectons aux catégories de destinataires décrites à la Section 8 (Avec Qui Nous Partageons). En particulier, nous pouvons divulguer des Identifiants (par ex. nom, adresse e-mail, identifiants en ligne), des Informations Commerciales/Transactionnelles (par ex. achats), la Géolocalisation Approximative (par ex. dérivée de l'adresse IP) et l'Activité Internet/Réseau (par ex. informations sur l'appareil, journaux, données d'analyse) à des partenaires publicitaires, marketing et d'analyse (par ex. réseaux publicitaires, agences, réseaux sociaux) à des fins de publicité et de mesure, y compris le marketing direct, sous réserve de vos choix et du Droit Applicable. En vertu de certaines Lois sur la Confidentialité des États, ces divulgations peuvent être considérées comme la « vente » de Données Personnelles ou le « partage »/traitement de Données Personnelles pour la « publicité ciblée » (également appelée publicité comportementale contextuelle croisée). Vous pouvez vous désinscrire lorsque cela est requis (voir les Sections 11–12 et « Vos Droits de Confidentialité Supplémentaires aux États-Unis » ci-dessous). Nous ne vendons pas les Données Personnelles des individus que nous savons être âgés de moins de 16 ans et nous ne partageons pas ces informations à des fins de publicité ciblée.
Données Personnelles Sensibles Certains éléments de données peuvent être considérés comme des « Données Personnelles Sensibles » en vertu de certaines Lois sur la Confidentialité des États, tels que les identifiants de compte (adresse e-mail et mot de passe ; les mots de passe sont stockés sous forme hachée) et, si activé, la géolocalisation précise. Les détails des cartes de paiement sont généralement collectés et traités par nos fournisseurs de paiement tiers. Nous utilisons ou divulguons des Données Personnelles Sensibles uniquement dans la mesure raisonnablement nécessaire et proportionnée pour : fournir les produits et services que vous demandez ; vérifier et améliorer nos services ; détecter et prévenir les incidents de sécurité, la fraude et les activités illégales ; assurer la sécurité physique des personnes ; exécuter des services pour le compte de l'entreprise ; et pour une utilisation transitoire à court terme. Nous n'utilisons pas de Données Personnelles Sensibles pour déduire des caractéristiques vous concernant, et nous ne vendons pas de Données Personnelles Sensibles ni ne les partageons pour la publicité ciblée. Selon votre État de résidence et sous réserve des limitations légales, vous pouvez être en mesure de limiter ou de contrôler notre traitement des Données Personnelles Sensibles.
Informations Désidentifiées Nous pouvons créer ou recevoir des informations désidentifiées qui ne peuvent raisonnablement être liées à un individu ou à un foyer. Lorsque nous conservons des informations désidentifiées, nous les conservons sous forme désidentifiée et ne tentons pas de les ré-identifier, sauf si la loi le permet ou l'exige.
Prise de Décision Automatisée et Profilage Nous n'effectuons pas de traitement automatisé de Données Personnelles pour des décisions produisant des effets juridiques ou des effets significatifs similaires. Par conséquent, nous n'offrons pas de droit de refus de cette prise de décision en vertu des Lois sur la Confidentialité des États.
Vos Droits de Confidentialité Supplémentaires aux États-Unis Selon votre État de résidence et sous réserve des limitations et exceptions légales, vous pouvez avoir le droit de :
-
Savoir/Accéder : confirmer si nous traitons des Données Personnelles vous concernant et y accéder ; dans certains États, recevoir des détails supplémentaires sur notre traitement (y compris les catégories collectées, sources, finalités, divulgations et si nous « vendons »/« partageons » pour la publicité ciblée).
-
Portabilité : recevoir une copie portable de certaines Données Personnelles lorsque la loi l'exige.
-
Correction : corriger les inexactitudes dans vos Données Personnelles.
-
Suppression : demander la suppression de vos Données Personnelles (sous réserve d'exceptions telles que la conformité légale, la sécurité, la prévention de la fraude et la réalisation de transactions).
-
Refus de la publicité ciblée : nous demander de ne pas utiliser/partager de Données Personnelles pour la publicité ciblée, le cas échéant.
-
Refus des « ventes » : nous demander de ne pas « vendre » de Données Personnelles tel que défini par la loi applicable.
-
Contrôle des Données Personnelles Sensibles : dans certains États, limiter certains traitements de Données Personnelles Sensibles.
B. Supplément de Confidentialité EEE/Royaume-Uni Si vous êtes situé dans l'EEE, au Royaume-Uni ou en Suisse, cette Section complète la Politique. En cas de conflit, cette Section prévaut pour ces juridictions. Le responsable du traitement applicable est identifié à l'Annexe I. Lorsque le RGPD / RGPD du Royaume-Uni s'applique, nos bases légales incluent l'exécution d'un contrat, l'obligation légale, les intérêts légitimes et le consentement (voir la Section 7 et l'Annexe II). Lorsque nous nous appuyons sur des intérêts légitimes, vous pouvez vous opposer comme décrit à la Section 11. Transferts internationaux : lorsque nous transférons des Données Personnelles en dehors de l'EEE/Royaume-Uni, nous utilisons des mécanismes de transfert légaux tels que les décisions d'adéquation et les Clauses Contractuelles Types (ou mécanismes équivalents), selon le cas. Vous pouvez également avoir le droit de ne pas subir de traitement de représailles ou discriminatoire pour l'exercice de ces droits, sous réserve du Droit Applicable.
14. MISES À JOUR ET MODIFICATIONS
Les technologies et les lois évoluent. Si nous apportons des modifications matérielles qui réduisent les protections ou affectent matériellement vos droits, nous fournirons un avis visible lorsque cela est requis (par exemple par e-mail ou via des avis sur le compte) avant que les modifications ne prennent effet. Des modifications administratives mineures ou de clarification peuvent être effectives dès leur publication. Nous vous encourageons à consulter périodiquement cette Politique en vérifiant la date de « Dernière mise à jour » ci-dessus.
ANNEXE I : LISTE DES SERVICES (AU JANVIER 2026)
|
Service |
Controller |
|
XTL US INC. |
|
|
ONE LINK SELLING INC. |
|
|
ONE LINK SELLING INC. |
|
|
XTL US INC. |
|
|
Makeblock Europe B.V.
|
|
|
Makeblock Europe B.V.
|
|
|
Makeblock Europe B.V.
|
|
|
Makeblock Europe B.V.
|
|
|
MAKEBLOCK JAPAN株式会社 |
|
|
Makeblock (Hong Kong) Company Limited |
Annexe II : FINALITÉS ET BASE LÉGALE
| Finalité | Informations Collectées | Base Légale du Traitement |
| Pour vous fournir l'accès à notre Site et Application, et vous permettre d'utiliser notre Appareil et autres services |
• Données d'Identité • Données de Contact • Données Financières • Données de Services • Données sur l'Appareil • Données de Contenu • Données Techniques • Catégories Spéciales de Données Personnelles |
• Exécution d'un contrat ; • Obligation légale ou réglementaire ; • Intérêts légitimes : • vous fournir l'accès au Service demandé et s'assurer que vous bénéficiez du meilleur Service que nous pouvons offrir |
| Pour gérer notre relation avec vous, ce qui inclura de vous informer des modifications apportées à nos conditions d'utilisation |
• Données d'Identité • Données de Contact • Données de Profil • Données Marketing et de Communication |
• Exécution d'un contrat ; • Obligation légale ou réglementaire ; • Intérêts légitimes : s'assurer que nous pouvons vous informer des modifications apportées à nos conditions d'utilisation |
| Pour gérer et protéger notre entreprise et notre Site, Appareil et Application, y compris l'amélioration de la sécurité des données, le dépannage des données et des systèmes, la maintenance et les tests du système, l'hébergement des données et les rapports |
• Données de Contact • Données d'Identité • Données sur l'Appareil • Données de Contenu • Données Techniques • Données d'Utilisation • Données Marketing et de Communication |
• Obligation légale ou réglementaire ; • Intérêts légitimes : assurer le fonctionnement efficace et sécurisé de notre entreprise et du Site, y compris par le maintien des services informatiques, la sécurité du réseau et des données |
| Pour utiliser l'analyse de données afin d'améliorer notre Service, par exemple pour entraîner nos modèles qui alimentent le Service, le marketing, les relations et expériences clients |
• Données Techniques • Données d'Utilisation • Données de Profil • Données de Contenu • Données Marketing et de Communication |
• Intérêts légitimes : examiner comment les clients utilisent et ce qu'ils pensent de notre Site et Application, améliorer notre Site et Application, et identifier des moyens de développer notre entreprise • Consentement |
| Pour enquêter et traiter les violations de nos conditions d'utilisation et politiques ainsi que détecter, prévenir et combattre les comportements nuisibles ou illégaux |
• Données d'Identité • Données de Contact • Données Financières • Données de Services • Données de Profil • Données Techniques • Données d'Utilisation • Catégories Spéciales de Données Personnelles |
• Obligation légale ou réglementaire ; • Intérêts légitimes : prévenir et traiter l'utilisation illégale de nos portails et plateformes électroniques, les violations de nos conditions et politiques, ou toute autre activité nuisible ou illégale |
| Pour fournir un contenu optimisé et pertinent, mesurer ou comprendre l'efficacité du Service que nous servons, et améliorer l'approche et l'expérience globales (par ex. en analysant vos préférences déclarées et en suivant les modèles d'interaction et d'engagement avec notre Site) |
• Données de Contact • Données d'Identité • Données de Profil • Données Techniques • Données d'Utilisation • Données Marketing et de Communication |
• Intérêt légitime : fournir un contenu pertinent et identifier des moyens de développer notre entreprise ; • Consentement |
| Pour identifier les domaines d'intérêt, les services ou produits susceptibles de vous intéresser et pour nous aider à avoir une meilleure expérience sur le Service et le support que nous pouvons offrir (par ex. en suivant et analysant comment vous interagissez avec notre Site) |
• Données d'Identité • Données de Contact • Données de Profil • Données Marketing et de Communication • Données Techniques • Données d'Utilisation |
• Intérêt légitime : identifier des moyens de développer notre entreprise en ciblant nos initiatives de développement commercial et nos activités marketing plus efficacement • Consentement |
| Pour vous demander des commentaires sur notre Service ainsi que sur le marketing ou d'autres événements, et pour gérer, examiner et agir sur les commentaires que nous recevons |
• Données d'Identité • Données de Contact • Données de Profil |
• Intérêts légitimes : comprendre ce que les utilisateurs pensent de notre Service ainsi que du marketing ou d'autres événements, les améliorer et identifier des moyens de développer notre entreprise et d'améliorer l'expérience des utilisateurs |
| Pour fournir des services par l'intermédiaire d'Hôtes assignés pour les utilisateurs qui choisissent de participer au Programme Squad |
• Données d'Identité • Données de Contact • Données de Services • Données sur l'Appareil • Données Techniques |
• Exécution d'un contrat (pour fournir le service de démonstration demandé) • Votre consentement explicite en participant au Programme Squad • Intérêts légitimes (assurer la bonne prestation du service par des prestataires de services autorisés) |
| Pour interagir avec des organismes gouvernementaux ou réglementaires ou d'autres autorités vous concernant, sous réserve des lois applicables |
• Données d'Identité • Données de Contact • Données Financières • Données de Services |
• Exécution d'un contrat ; • Obligation légale ou réglementaire ; • Intérêt public |