Politique de confidentialité
Dernière mise à jour : 5 août 2026
Date d'entrée en vigueur : 5 août 2026
Dernière mise à jour : 5 août 2026
1. Introduction
La présente Politique de confidentialité explique comment Realytics collecte, utilise, divulgue, transfère et protège les données à caractère personnel, et décrit les droits dont disposent les personnes concernées en vertu des lois qui nous sont applicables. Elle s'applique au site web de Realytics à l'adresse realytics.com, à la plateforme Realytics et à ses modules d'analyse, à nos interfaces de programmation applicative, à nos extensions de navigateur et applications mobiles lorsqu'elles sont proposées, à nos newsletters, webinaires et événements, ainsi qu'à nos communications commerciales et d'assistance. L'ensemble de ces éléments est désigné dans la présente Politique par le terme « Services ».
Nous avons rédigé la présente Politique pour qu'elle soit lue, et non simplement acceptée. Lorsqu'une pratique implique pour vous un véritable arbitrage, nous la décrivons clairement plutôt que de la dissimuler derrière des formulations générales.
Avis aux clients professionnels. Lorsqu'une organisation souscrit aux Services et téléverse ou connecte des données relatives à ses propres clients, salariés ou contacts, cette organisation est le responsable du traitement de ces données et Realytics agit en qualité de sous-traitant. Notre traitement de ces données est régi par le contrat d'abonnement et par l'avenant relatif au traitement des données (Data Processing Addendum, ou « DPA ») conclu avec cette organisation, et non par la présente Politique. La présente Politique régit les données à caractère personnel pour lesquelles Realytics est lui-même responsable du traitement, ce qui inclut les données de compte et de contact, les données de facturation, les données d'utilisation et d'appareil, les données marketing, ainsi que les données que nous collectons de manière autonome auprès de sources publiques et de tiers.
2. Qui nous sommes et qui est responsable de vos données
Realytics exerce ses activités par l'intermédiaire de deux entités juridiques.
|
Rôle |
Entité |
Détails |
|---|---|---|
|
Responsable du traitement |
Realytics Corp Limited |
Numéro d'immatriculation HE424817, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
Société mère et société affiliée |
Reality Analytics, Inc. (C-Corporation du Delaware) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
Realytics Corp Limited, l'entité chypriote, est le responsable du traitement des données à caractère personnel décrites dans la présente Politique. C'est elle qui détermine les finalités et les moyens du traitement. Realytics Corp Limited étant établie dans l'Union européenne, elle est directement soumise au règlement général sur la protection des données de l'UE (RGPD) ainsi qu'au droit chypriote de la protection des données, et elle est placée sous le contrôle du Bureau du Commissaire à la protection des données à caractère personnel de la République de Chypre, qui est l'autorité de contrôle compétente pour nos traitements.
Reality Analytics, Inc. est notre société mère. Elle assure au niveau du groupe les fonctions d'ingénierie, de sécurité, de finance et d'administration, et traite des données à caractère personnel pour le compte et sur instruction de Realytics Corp Limited. Les transferts entre les deux entités sont encadrés par les garanties décrites à la section 11.
Pour toute question, demande ou réclamation en matière de protection des données, écrivez-nous à ou à l'adresse chypriote ci-dessus, avec la mention « à l'attention du contact chargé de la protection des données ». Si Realytics désigne un délégué à la protection des données au sens de la loi, cette personne peut être jointe aux mêmes coordonnées, sauf publication de coordonnées différentes.
3. Catégories de données à caractère personnel que nous collectons
Les données que nous détenons se répartissent en six groupes, distingués par la manière dont elles nous parviennent.
Données que vous fournissez directement. Lorsque vous créez un compte, demandez une démonstration, démarrez un essai, vous abonnez à une newsletter, vous inscrivez à un événement, postulez à un poste ou contactez l'assistance, vous fournissez des identifiants et des coordonnées tels que votre nom, votre adresse e-mail professionnelle, votre numéro de téléphone, votre employeur, votre fonction et votre pays. Les identifiants de connexion sont conservés sous forme d'empreintes cryptographiques salées ; nous ne stockons jamais de mots de passe sous une forme que nous pourrions lire. Si vous échangez avec nos équipes d'assistance ou commerciales, nous conservons la correspondance, y compris les pièces jointes et, lorsque vous en avez reçu notification préalable, les enregistrements d'appels.
Contenus que vous soumettez aux Services. Cela comprend les projets et espaces de travail que vous configurez, les domaines, établissements, marques, concurrents et mots-clés que vous suivez, les fichiers et jeux de données que vous téléversez, les tableaux de bord et rapports que vous créez, les commentaires et annotations, ainsi que les prompts, instructions et éléments que vous fournissez à toute fonctionnalité assistée par IA ou générative. La section 8 explique comment ces contenus peuvent être utilisés pour développer et améliorer nos modèles lorsque nos contrats clients et le droit de la protection des données le permettent, point de fond que nous vous invitons à lire.
Données de paiement et de facturation. Nous collectons le nom et l'adresse de facturation, les identifiants fiscaux lorsqu'ils sont requis, un nombre limité de métadonnées de carte de paiement telles que les quatre derniers chiffres, la marque de la carte et sa date d'expiration, ainsi que votre historique de transactions et de factures. Les numéros complets de cartes de paiement sont traités par nos prestataires de paiement et n'ont pas vocation à être stockés par Realytics.
Données techniques, d'utilisation et d'appareil. Nous collectons l'adresse IP depuis laquelle vous vous connectez, une localisation approximative qui en est déduite au niveau de la ville ou du pays, le type et la version du navigateur, le système d'exploitation, le type d'appareil et les caractéristiques de l'écran, la langue et le fuseau horaire, les pages d'origine et de sortie, les pages et fonctionnalités que vous consultez, les requêtes que vous exécutez, les clics et le comportement de défilement, la durée des sessions et les horodatages, les rapports d'incident, les journaux de diagnostic, ainsi que les identifiants stockés dans les cookies et technologies similaires. La section 12 décrit les cookies et les moyens de contrôle dont vous disposez.
Données provenant de tiers. Nous recevons des données à caractère personnel de fournisseurs d'analyse d'audience et de télémétrie produit, de partenaires publicitaires et d'attribution, de prestataires de paiement et de services de prévention de la fraude, de revendeurs et de partenaires d'apport d'affaires, de services de sécurité et de lutte contre les abus, ainsi que de fournisseurs de renseignements d'entreprise et d'enrichissement auprès desquels nous obtenons la taille, le secteur, l'environnement technologique et la fonction de contacts professionnels. Lorsque vous vous connectez au moyen d'un fournisseur d'identité tiers ou que vous autorisez une intégration tierce, nous recevons les données décrites à la section 9. Lorsque vous interagissez avec nous sur les plateformes sociales, nous recevons de ces plateformes des données d'engagement limitées.
Données que nous collectons auprès de sources publiques et ouvertes. Realytics est une société d'analyse, et une partie de notre produit repose sur des informations accessibles publiquement sur Internet ou concédées sous licence par des fournisseurs de données. La section 10 décrit cette activité, les garanties qui s'y appliquent et les droits dont disposent les personnes dont les informations peuvent figurer dans de telles sources.
Nous ne cherchons pas à collecter de catégories particulières de données à caractère personnel — données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les données génétiques ou biométriques, les données de santé, ou les données concernant la vie sexuelle ou l'orientation sexuelle. Nous vous demandons de ne pas soumettre de telles données aux Services. Lorsque des données de catégorie particulière nous parviennent de manière incidente, nous les supprimons dès leur identification, sauf si la loi nous impose de les conserver.
4. Pourquoi nous traitons des données à caractère personnel, et sur quelle base légale
Nous ne nous appuyons pas sur l'affirmation générale selon laquelle votre utilisation des Services vaudrait consentement à tout ce qui est décrit ici. Au titre du RGPD, chaque finalité exige sa propre base légale, et le tableau ci-dessous indique les nôtres. Lorsque nous nous fondons sur l'intérêt légitime, nous avons mis en balance cet intérêt avec vos droits et libertés et considérons le traitement comme proportionné ; si vous souhaitez comprendre notre raisonnement pour une finalité particulière, écrivez à et nous vous l'expliquerons.
|
Finalité |
Catégories de données utilisées |
Base légale |
|---|---|---|
|
Création et administration de votre compte ; authentification ; fourniture des Services et de leurs fonctionnalités |
Identifiants, données de contact, contenus du compte, données techniques |
Contrat (art. 6.1.b) |
|
Traitement des paiements, facturation, recouvrement, registres fiscaux et comptables |
Données de facturation et de paiement, identifiants |
Contrat (art. 6.1.b) ; obligation légale (art. 6.1.c) lorsqu'une conservation ou une déclaration est requise |
|
Fourniture de l'assistance client et réponse aux demandes |
Identifiants, données de contact, correspondance, données techniques |
Contrat (art. 6.1.b) ; intérêts légitimes (art. 6.1.f) lorsque vous n'êtes pas encore client |
|
Surveillance de la disponibilité du service, diagnostic des pannes, débogage et planification des capacités |
Données techniques, d'utilisation et d'appareil |
Intérêts légitimes (art. 6.1.f) à exploiter un service fiable |
|
Détection et prévention de la fraude, des abus, du partage d'identifiants, de l'extraction automatisée de nos propres Services et des incidents de sécurité |
Données techniques, identifiants, données d'utilisation |
Intérêts légitimes (art. 6.1.f) à protéger nos Services et nos utilisateurs ; obligation légale (art. 6.1.c) lorsqu'une déclaration est requise |
|
Analyse de l'utilisation du produit afin de comprendre quelles fonctionnalités sont utilisées et de les améliorer |
Données d'utilisation, techniques et d'appareil, sous forme agrégée ou pseudonymisée chaque fois que cela est possible |
Intérêts légitimes (art. 6.1.f) au développement de notre produit |
|
Développement, entraînement, évaluation et amélioration de modèles d'apprentissage automatique et d'IA (voir section 8) |
Contenus clients agrégés ou dépersonnalisés lorsque le contrat le permet, données d'utilisation, retours, données publiques et sous licence |
Intérêts légitimes (art. 6.1.f) lorsque Realytics agit en qualité de responsable du traitement ; contrat (art. 6.1.b) lorsque cela est nécessaire pour fournir une fonctionnalité d'IA demandée |
|
Constitution et maintenance de nos jeux de données analytiques à partir de sources publiques et sous licence (voir section 10) |
Données web accessibles publiquement, jeux de données sous licence |
Intérêts légitimes (art. 6.1.f) à produire des analyses de marché et de concurrence |
|
Envoi des notifications de service, de sécurité, de facturation et d'administration auxquelles vous ne pouvez pas renoncer tant que vous détenez un compte |
Identifiants, données de contact |
Contrat (art. 6.1.b) ; intérêts légitimes (art. 6.1.f) |
|
Prospection commerciale par e-mail auprès de prospects et de clients existants pour des produits connexes |
Identifiants, données de contact, données d'enrichissement, données d'engagement |
Consentement (art. 6.1.a) lorsque la loi l'exige ; à défaut, intérêts légitimes (art. 6.1.f) au titre de l'exception applicable aux clients existants |
|
Publicité, reciblage, appariement d'audiences et mesure sur des plateformes tierces (voir sections 12 et 13) |
Identifiants en ligne, données de cookies, adresses e-mail hachées, données d'utilisation |
Consentement (art. 6.1.a) pour les utilisateurs de l'EEE, du Royaume-Uni et de Suisse ; intérêts légitimes ou mécanismes d'opposition dans les autres juridictions, dans la mesure permise |
|
Cookies non essentiels, pixels, rejeu de session et technologies similaires |
Identifiants de cookies et d'appareil, données d'utilisation |
Consentement (art. 6.1.a), recueilli via notre bandeau cookies |
|
Recrutement et évaluation des candidats à un emploi |
Données de candidature, correspondance |
Intérêts légitimes (art. 6.1.f) ; consentement lorsque nous conservons vos coordonnées pour de futurs postes |
|
Exercice et défense de droits en justice, réponse aux demandes légales, réalisation d'audits et gestion d'opérations sur le capital |
Toute catégorie pertinente |
Intérêts légitimes (art. 6.1.f) ; obligation légale (art. 6.1.c) |
Lorsque nous nous fondons sur le consentement, vous pouvez le retirer à tout moment, et le retrait est aussi simple que le fait de le donner ; le retrait ne remet pas en cause la licéité du traitement déjà effectué. Lorsque nous nous fondons sur l'intérêt légitime, vous disposez d'un droit d'opposition, et la section 14 explique comment l'exercer.
Si nous souhaitions un jour utiliser vos données à caractère personnel pour une finalité qui n'est pas décrite dans la présente Politique et qui n'est pas compatible avec les finalités ci-dessus, nous vous en informerions et, lorsque la loi l'exige, nous obtiendrions votre consentement au préalable. Nous ne nous réservons pas le droit de traiter vos données à des fins non divulguées.
5. Combien de temps nous conservons les données à caractère personnel
Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité pour laquelle elles ont été collectées, ou aussi longtemps que la loi l'exige. Les durées suivantes constituent nos règles opérationnelles par défaut.
|
Données |
Durée de conservation |
|---|---|
|
Données de compte et de profil |
Pendant toute la durée de vie du compte, puis 90 jours après sa fermeture afin de permettre une réactivation et le règlement des litiges |
|
Contenus et projets que vous avez créés |
Supprimés ou anonymisés de manière irréversible dans les 90 jours suivant la fermeture du compte |
|
Sauvegardes contenant des données de compte |
Purgées selon le cycle de rotation des sauvegardes, sans excéder 12 mois |
|
Factures, registres de paiement et documentation fiscale |
Pendant la durée requise par le droit fiscal et comptable applicable |
|
Tickets d'assistance et correspondance |
3 ans à compter du dernier message |
|
Journaux de sécurité, d'audit et d'accès |
12 mois, prolongés lorsqu'un incident fait l'objet d'une enquête |
|
Données de contact marketing et historique d'engagement |
Jusqu'à votre désinscription ou votre opposition, et en tout état de cause pas plus de 24 mois après votre dernière interaction avec nous |
|
Cookies et identifiants publicitaires |
Selon les durées publiées dans notre Politique en matière de cookies, les cookies non essentiels étant plafonnés à 13 mois |
|
Données de recrutement |
12 mois après une décision, ou davantage avec votre consentement |
|
Statistiques agrégées et anonymisées |
Indéfiniment, ces données n'identifiant plus aucune personne |
|
Éléments nécessaires à des actions en justice |
Jusqu'au règlement définitif de l'action et de tout délai de recours |
Lorsque des données ont été intégrées à un modèle entraîné sous une forme ne permettant d'identifier ni de reconstituer aucune personne, ce modèle peut subsister après la suppression des données sous-jacentes. La section 8 aborde ce point avec franchise, parce que nous estimons que vous êtes en droit de le savoir.
6. Comment nous protégeons les données à caractère personnel
Nous appliquons des mesures techniques et organisationnelles destinées à protéger les données à caractère personnel contre la destruction accidentelle ou illicite, la perte, l'altération, la divulgation non autorisée et l'accès non autorisé, en tenant compte de la nature des données, du traitement et du risque. Ces mesures comprennent des contrôles d'accès, des obligations de confidentialité, la sécurisation des transmissions, des procédures de sauvegarde et de restauration, des procédures de réponse aux incidents, ainsi que la minimisation ou la pseudonymisation des données lorsque cela est approprié.
Nous ne publions pas le détail de notre architecture système ni de la mise en œuvre de nos mesures de sécurité, car cela créerait en soi un risque pour la sécurité. Les clients reçoivent les informations complémentaires sur la sécurité du sous-traitant exigées par la loi au moyen de l'avenant relatif au traitement des données.
Aucun système n'est parfaitement sûr, et nous ne prétendons pas le contraire. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, nous en informerons le Bureau du Commissaire à la protection des données à caractère personnel dans les 72 heures après en avoir pris connaissance, comme l'exige l'article 33, et nous informerons les personnes concernées sans délai injustifié lorsque le risque est élevé. Vous pouvez signaler une vulnérabilité ou un incident présumé à .
7. À qui nous divulguons des données à caractère personnel
Nous divulguons des données à caractère personnel dans les circonstances suivantes et dans aucune autre.
Prestataires agissant sur nos instructions. Il s'agit notamment des fournisseurs d'hébergement cloud et d'infrastructure, des fournisseurs de bases de données et de stockage, des réseaux de diffusion de contenu et de protection contre les attaques par déni de service, des plateformes d'acheminement d'e-mails et de communication, des plateformes de gestion de la relation client et de gestion des tickets d'assistance, des outils d'analyse produit et de surveillance des erreurs, des prestataires de paiement et des services de calcul des taxes, des fournisseurs d'identité et d'authentification, ainsi que des conseils professionnels, notamment les auditeurs et les avocats. Chacun est lié par un contrat écrit de traitement des données qui le restreint à nos instructions, lui impose des obligations de confidentialité et de sécurité et lui interdit d'utiliser les données à ses propres fins. Une liste à jour de nos sous-traitants ultérieurs est tenue à l'adresse https://realytics.com/legal/subprocessors et, pour les clients, est intégrée à l'avenant relatif au traitement des données.
Sociétés du groupe. Reality Analytics, Inc. et toute société affiliée future reçoivent des données à caractère personnel lorsque cela est nécessaire aux fonctions de groupe décrites à la section 2, sous réserve des garanties intragroupe prévues à la section 11.
Partenaires publicitaires et d'analyse. Lorsque vous y avez consenti, ou lorsqu'une loi applicable le permet moyennant une faculté d'opposition, nous partageons des identifiants en ligne et des adresses e-mail hachées avec des plateformes publicitaires aux fins décrites à la section 13. Au titre de certaines lois d'États américains relatives à la protection de la vie privée, cette activité constitue un « partage » (« sharing ») à des fins de publicité comportementale inter-contextuelle et peut constituer une « vente » (« sale »). Nous le disons clairement à la section 13 plutôt que de le nier, et nous proposons une faculté d'opposition qui fonctionne.
Revendeurs et partenaires d'apport d'affaires. Lorsqu'un revendeur ou un partenaire nous a mis en relation avec vous, ou lorsque vous demandez qu'un partenaire gère votre compte, nous pouvons échanger avec ce partenaire vos coordonnées et votre statut d'abonnement aux fins du suivi de votre relation. Nous ne divulguons pas vos données à caractère personnel à des revendeurs ou partenaires pour qu'ils puissent vous démarcher pour leurs propres produits, sans lien avec les nôtres. Si un partenaire souhaite vous démarcher, il doit obtenir directement auprès de vous sa propre base légale.
Opérations sur le capital. Dans le cadre d'une fusion, d'une acquisition, d'un financement, d'une réorganisation, d'une procédure d'insolvabilité ou d'une cession d'actifs, des données à caractère personnel peuvent être divulguées aux contreparties et à leurs conseils, sous obligation de confidentialité. Nous vous informerons de tout changement d'identité du responsable du traitement et de toute modification substantielle de la manière dont vos données sont traitées.
Divulgations légales et de sécurité. Nous pouvons divulguer des données à caractère personnel lorsque nous y sommes légalement contraints par une procédure juridique valable et contraignante, ou lorsque la divulgation est nécessaire pour constater, exercer ou défendre des droits en justice, pour faire respecter nos conditions, ou pour nous protéger contre la fraude ou une menace grave pour la sécurité d'une personne. Notre pratique consiste à examiner la validité et la proportionnalité de chaque demande, à rejeter les demandes excessives ou irrégulières, à exiger une procédure formelle plutôt que des demandes informelles et, sauf interdiction légale, à informer la personne ou le client concerné avant la divulgation afin de lui laisser la possibilité de s'y opposer.
Sur vos instructions. Nous divulguons des données à des tiers lorsque vous nous le demandez, par exemple lorsque vous activez une intégration ou autorisez un export.
Nous ne divulguons pas de données à caractère personnel à des courtiers en données.
8. Intelligence artificielle et apprentissage automatique
La présente section décrit une pratique qui vous concerne directement, et nous préférons que vous la lisiez ici plutôt que de la découvrir plus tard.
Ce que nous faisons. Realytics développe des modèles d'apprentissage automatique et d'IA qui alimentent des fonctionnalités telles que l'analyse concurrentielle, la prévision, la segmentation, le classement, la recommandation, la détection d'anomalies, la classification et l'assistance générative. Pour construire, entraîner, affiner, évaluer et améliorer ces systèmes, nous utilisons des données provenant de trois sources : les contenus et éléments soumis aux Services lorsque nos contrats clients autorisent cet usage, y compris les prompts et instructions que vous adressez aux fonctionnalités assistées par IA ainsi que les jeux de données et configurations que vous créez ; les données d'utilisation et d'interaction, notamment les résultats que vous acceptez, modifiez, régénérez ou rejetez, qui nous permettent de mesurer et d'améliorer la qualité ; et les données publiques et sous licence, telles que décrites à la section 10.
Notre base légale est l'intérêt légitime au titre de l'article 6.1.f lorsque Realytics agit en qualité de responsable du traitement, et le contrat au titre de l'article 6.1.b lorsque le traitement est nécessaire pour fournir une fonctionnalité d'IA que vous avez demandée. Nous considérons avoir un intérêt réel et spécifique à développer des capacités analytiques et d'IA qui rendent les Services plus exacts, plus sûrs et plus utiles, et nous documentons une analyse d'intérêt légitime avant de nous fonder sur cette base pour le développement de modèles. Cette analyse examine la nécessité, la minimisation des données, les attentes raisonnables, la source et la sensibilité des données, la relation entre Realytics et la personne concernée, l'existence d'alternatives moins intrusives, ainsi que les garanties décrites ci-dessous. Nous réexaminons cette analyse à mesure que nos modèles et fonctionnalités évoluent. Si vous souhaitez que nous vous expliquions notre raisonnement pour un traitement particulier, écrivez à .
Les garanties que nous appliquons. Nous minimisons les données à caractère personnel dans les jeux d'entraînement et, lorsqu'un objectif d'entraînement peut être atteint avec des données agrégées, pseudonymisées ou dépersonnalisées, nous utilisons celles-ci à la place. Nous filtrons les identifiants directs et les données de catégorie particulière hors des supports d'entraînement lorsque nous les identifions. Nos modèles ne sont ni conçus ni entraînés pour générer des données à caractère personnel concernant des personnes identifiables, et nous n'utilisons pas les contenus confidentiels d'un client pour générer des résultats destinés à un autre client identifiable. L'accès aux données et aux chaînes de traitement d'entraînement est réservé au personnel autorisé. Lorsque le contrat d'un client professionnel prévoit que ses Données Client ne peuvent pas être utilisées pour le développement de modèles, ce contrat prévaut.
Modèles tiers. Certaines fonctionnalités s'appuient sur des modèles exploités par des fournisseurs d'IA tiers. Lorsque nous transmettons vos données d'entrée à un tel fournisseur, nous le faisons dans le cadre d'un contrat de traitement des données qui interdit au fournisseur d'utiliser vos contenus pour entraîner ses propres modèles et lui impose de les supprimer dans un délai défini. Lorsqu'une fonctionnalité dépend d'un fournisseur dont les conditions ne peuvent pas être alignées sur cette exigence, nous vous en informerons avant que vous n'utilisiez la fonctionnalité.
Vos droits, énoncés avec exactitude. Ce traitement reposant sur l'intérêt légitime, l'article 21 du RGPD vous donne le droit de vous y opposer à tout moment. Si vous vous y opposez, nous cesserons d'utiliser vos contenus pour le développement de modèles, sauf si nous pouvons démontrer des motifs légitimes impérieux qui prévalent sur vos intérêts, et nous vous expliquerons notre raisonnement si nous parvenons à cette conclusion. Adressez vos oppositions à . Nous tenons à être clairs sur deux limites. Premièrement, une fois un modèle entraîné, il n'est pas toujours techniquement possible d'en retirer l'influence des données d'une personne déterminée ; lorsque ce n'est pas possible, nous exclurons vos données des entraînements ultérieurs et, dans la mesure du faisable, des versions ultérieures du modèle, et nous vous le dirons plutôt que de laisser entendre une suppression que nous ne pouvons pas réaliser. Deuxièmement, une opposition au développement de modèles ne vous donne pas le droit de continuer à utiliser des fonctionnalités qui dépendent du traitement faisant l'objet de votre opposition, même si nous chercherons toujours d'abord un arrangement praticable.
Dispositions pour les entreprises. Les clients professionnels peuvent négocier des clauses excluant totalement leurs contenus du développement de modèles, et de telles clauses figurant dans un contrat d'abonnement, un Bon de commande ou un avenant relatif au traitement des données prévalent sur la présente section pour les données de ce client.
Décision automatisée. Realytics ne prend pas, à votre égard, de décision produisant des effets juridiques ou vous affectant de manière significative de façon similaire, fondée exclusivement sur un traitement automatisé. Nos modèles produisent des analyses, des scores et des recommandations concernant les marchés, les établissements, les marques et les concurrents, destinés à éclairer le jugement commercial humain plutôt qu'à le remplacer. Une logique automatisée est utilisée dans la détection de la fraude et des abus pour signaler des activités en vue d'un examen humain ; un compte signalé n'est pas suspendu sans évaluation humaine, sauf lorsqu'une suspension immédiate est nécessaire pour prévenir un préjudice, auquel cas vous pouvez demander un examen humain en nous contactant.
9. Comptes connectés et intégrations
Les Services vous permettent de connecter des comptes tiers afin que Realytics puisse récupérer des données en votre nom. Aujourd'hui, il s'agit de plateformes d'analyse d'audience, de recherche, de publicité et de référencement d'entreprises, et nous prévoyons d'ajouter d'autres connexions au fil du temps, notamment des comptes publicitaires, des services de fiches et de profils d'établissement, des systèmes de commerce en ligne et d'encaissement, ainsi que d'autres plateformes marketing et de données.
Les engagements suivants s'appliquent à chaque intégration que nous proposons, actuelle ou future.
Nous demandons le périmètre d'accès le plus restreint que la fonctionnalité exige, et nous demandons un accès en lecture seule chaque fois que la fonctionnalité le permet. Nous utilisons les données récupérées via une intégration uniquement pour fournir et améliorer les fonctionnalités spécifiques pour lesquelles vous l'avez activée. Nous n'utilisons pas les données obtenues via un compte connecté à des fins publicitaires ou marketing, nous ne les vendons ni ne les transférons, et nous ne les communiquons pas à des tiers, sauf à des sous-traitants ultérieurs strictement nécessaires au fonctionnement de la fonctionnalité, pour nous conformer à une procédure juridique contraignante, ou dans le cadre d'une opération sur le capital telle que décrite à la section 7. L'accès humain aux données récupérées via une intégration est limité à ce qui est nécessaire pour fournir une assistance que vous avez demandée, enquêter sur un incident de sécurité ou un abus présumé, respecter la loi, ou lorsque les données ont été agrégées et anonymisées à des fins d'analyse opérationnelle. Vous pouvez déconnecter une intégration à tout moment depuis les paramètres de votre compte ; à la déconnexion, nous cessons toute récupération ultérieure et supprimons ou anonymisons les données récupérées dans un délai de 90 jours, sauf lorsque la conservation est requise par la loi.
Lorsque les conditions applicables aux développeurs d'une plateforme imposent des exigences plus strictes que la présente Politique, ces exigences régissent notre traitement des données provenant de cette plateforme et nous nous y conformons en plus des engagements ci-dessus. Notre utilisation des informations reçues des API Google respecte la politique relative aux données utilisateur des services d'API Google, y compris ses exigences d'utilisation limitée.
Une fois un compte tiers connecté, votre relation avec cette plateforme demeure régie par les conditions et la politique de confidentialité qui lui sont propres, sur lesquelles nous n'avons aucun contrôle.
10. Données collectées auprès de sources publiques et sous licence
Realytics produit des analyses de marché, d'établissements, de marques et de concurrence, et une part substantielle des données sous-jacentes provient de sources autres que nos propres clients. Nous décrivons ouvertement cette activité, car les personnes dont les informations peuvent figurer dans des sources publiques sont en droit de savoir ce que nous faisons.
Notre robot d'exploration. Nous exploitons un robot automatisé qui visite des pages web accessibles publiquement. Il collecte des informations structurelles, techniques et commerciales sur les sites web et les entreprises : URL et architecture des sites, hyperliens et textes d'ancrage, titres et métadonnées des pages, codes de statut HTTP et en-têtes de réponse, performances et caractéristiques techniques des pages, informations sur les produits et les prix, raisons sociales, adresses, horaires d'ouverture et catégories référencées, ainsi que des signaux agrégés servant à calculer des indicateurs de marché et de visibilité.
Notre robot d'exploration n'est ni conçu ni utilisé pour constituer des profils de personnes. Nous ne dirigeons pas le robot vers des profils personnels, des comptes de réseaux sociaux ou des contenus générés par les utilisateurs dans le but d'en extraire des informations sur des personnes ; nous ne constituons pas, à partir des données explorées, de fiches individuelles, de listes de contacts ou de profils comportementaux de personnes ; et nous n'explorons pas sciemment de sources dont le contenu principal relève des catégories particulières de données, tels que les contenus de santé, médicaux, religieux, politiques ou pour adultes. Lorsque des données à caractère personnel telles que le nom d'un auteur, une signature ou une coordonnée professionnelle apparaissent de manière incidente dans une page publique que nous explorons, elles ne sont conservées que dans le cadre de l'enregistrement au niveau de la page ou de l'entreprise ; elles ne sont ni extraites vers un jeu de données individuel, ni enrichies, ni utilisées pour tirer des déductions sur cette personne.
Le comportement de notre robot. Nous identifions notre robot par une chaîne user-agent dédiée et non usurpée qui renvoie à une page publique expliquant sa finalité, afin que les exploitants de sites sachent toujours qu'il s'agit de nous. Nous respectons le fichier robots.txt ainsi que les directives présentes dans les pages, y compris noindex et nofollow, et nous considérons une exclusion via robots.txt comme une opposition valable à l'exploration, que nous honorons sans exiger de justification. Nous limitons notre cadence de requêtes afin de ne pas imposer de charge déraisonnable à un site. Nous ne tentons pas de contourner l'authentification, les paywalls, les limitations de débit ou les contrôles d'accès techniques, et nous n'accédons à aucun contenu qui n'est pas accessible publiquement. Les exploitants de sites et les personnes concernées peuvent demander une exclusion en écrivant à , et nous tenons une liste de blocage permanente des hôtes et adresses ayant demandé à être exclus.
Jeux de données sous licence et de tiers. Nous acquérons également des données sous licence auprès de fournisseurs de données commerciaux, notamment des jeux de données d'annuaires d'entreprises, de localisation, de fréquentation, de mobilité, de panels transactionnels, de prix et d'études de marché.
Realytics ne détient pas de données individuelles dans ces jeux de données. Nous n'acquérons et ne traitons ces données que sous forme agrégée, dépersonnalisée ou au niveau d'un panel — par exemple le nombre de visites d'un établissement sur une période, ou des indices de dépenses par catégorie pour un marché — et nous n'acquérons, ne constituons ni ne détenons d'enregistrements décrivant le comportement d'une personne identifiée ou identifiable. Nous ne tentons pas de réidentifier des personnes au sein de jeux de données agrégés, et nous ne combinons pas de jeux de données à cette fin. Nous exigeons de nos fournisseurs qu'ils garantissent avoir collecté licitement les données sous-jacentes, disposer d'une base légale valable pour nous les fournir et avoir obtenu tout consentement ou effectué toute information requis dans la juridiction de collecte, et nous leur interdisons contractuellement de nous fournir des données de catégorie particulière ou des enregistrements individuels. Si nous découvrons qu'un fournisseur a fourni des données en dehors de ces limites, nous cessons l'ingestion et supprimons les données concernées.
Ces données agrégées et dépersonnalisées n'identifiant aucune personne, elles n'entrent pas dans le champ du droit de la protection des données. Nous les décrivons ici parce que nous préférons que vous compreniez sur quoi reposent nos analyses plutôt que de vous laisser le déduire.
Base légale et vos droits. Lorsque cette activité porte sur des données à caractère personnel, notre base légale est l'intérêt légitime au titre de l'article 6.1.f : produire de l'information de marché et des analyses concurrentielles est une activité commerciale reconnue, les données se limitent à ce qui est accessible publiquement ou licitement concédé sous licence, et les garanties ci-dessus visent à maintenir l'impact sur les personnes à un niveau minimal. Ces données n'étant pas obtenues directement auprès de vous, l'article 14 du RGPD s'applique, et la présente section, avec l'ensemble de la présente Politique, constitue l'information que nous mettons à la disposition du public à cette fin. Informer individuellement chaque personne dont le nom pourrait figurer de manière incidente sur une page explorée exigerait des efforts disproportionnés au sens de l'article 14.5.b, et la publication de la présente section est la mesure que nous prenons à la place.
Si vous estimez que vos données à caractère personnel figurent dans nos jeux de données, vous pouvez exercer les droits prévus à la section 14, y compris le droit d'opposition et le droit à l'effacement. Écrivez à en donnant suffisamment de précisions pour nous permettre de localiser les données. Nous ne vous demanderons pas de justifier une opposition à un traitement fondé sur l'intérêt légitime dans ce contexte ; si vous vous opposez et que nous ne pouvons pas démontrer de motifs impérieux prévalant sur vos droits, nous supprimerons les données et ajouterons la source concernée à notre liste d'exclusion.
11. Transferts internationaux de données à caractère personnel
Realytics est une entreprise contrôlée depuis Chypre, dotée d'une société mère aux États-Unis et de prestataires établis dans plusieurs pays ; des données à caractère personnel franchissent donc les frontières. Les transferts hors de l'Espace économique européen comprennent les transferts intragroupe de Realytics Corp Limited vers Reality Analytics, Inc. aux États-Unis, ainsi que les transferts vers des prestataires situés hors de l'EEE.
Lorsque nous transférons des données à caractère personnel vers un pays que la Commission européenne a reconnu comme offrant un niveau de protection adéquat, nous nous fondons sur cette décision d'adéquation au titre de l'article 45. Pour les transferts vers les États-Unis et d'autres pays ne bénéficiant pas d'une décision d'adéquation, y compris les transferts intragroupe vers Reality Analytics, Inc., nous nous fondons, lorsque cela est requis, sur les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914). Pour les transferts de données du Royaume-Uni, nous utilisons les clauses contractuelles types accompagnées de l'addendum britannique relatif aux transferts internationaux de données (International Data Transfer Addendum) et, pour les données suisses, nous appliquons l'addendum suisse. Lorsque ni l'adéquation ni les clauses contractuelles types ne sont disponibles, nous nous fondons sur un autre mécanisme reconnu par l'article 46 ou, à titre exceptionnel et uniquement lorsque les conditions strictes sont réunies, sur une dérogation prévue à l'article 49.
Les clauses contractuelles ne suffisent pas à elles seules, et nous les complétons par des mesures pratiques. Nous tenons un registre des transferts que nous effectuons, de leurs destinataires, de leurs finalités et du mécanisme retenu pour chacun, et nous réexaminons la situation lorsque le cadre juridique d'un pays de destination évolue de manière substantielle. Nous minimisons à la source ce qui est transféré, et nous appliquons le chiffrement en transit ainsi que la pseudonymisation lorsque la finalité le permet encore. Nous nous engageons contractuellement à informer l'exportateur de données de toute demande gouvernementale portant sur des données à caractère personnel, sauf interdiction légale, à contester les demandes qui paraissent illicites ou excessives, et à ne divulguer que le minimum légalement requis.
Vous pouvez demander une copie des garanties applicables à un transfert déterminé, y compris les clauses contractuelles types concernées avec occultation des stipulations commercialement confidentielles, en écrivant à .
12. Cookies et technologies similaires
Nous utilisons des cookies, des pixels, le stockage local, des kits de développement logiciel et des technologies similaires, répartis en quatre catégories. Les technologies strictement nécessaires permettent l'authentification, la gestion des sessions, la sécurité, la répartition de charge et la prévention de la fraude, et ne peuvent pas être désactivées sans rendre les Services inopérants. Les technologies fonctionnelles mémorisent vos préférences, telles que la langue, le fuseau horaire et les paramètres d'interface. Les technologies de mesure d'audience nous aident à comprendre comment les Services sont utilisés afin de les améliorer. Les technologies publicitaires soutiennent l'activité décrite à la section 13.
Pour les visiteurs situés dans l'EEE, au Royaume-Uni et en Suisse, tous les cookies non essentiels ne sont déposés qu'après votre consentement, recueilli via notre bandeau cookies, qui propose une véritable option de refus présentée avec la même visibilité que l'acceptation. Vous pouvez modifier ou retirer vos choix à tout moment via le lien des paramètres de cookies figurant dans le pied de page de notre site. Nous honorons également le signal Global Privacy Control lorsque votre navigateur le transmet, et nous le traitons comme une opposition valable aux cookies publicitaires et au partage à des fins de publicité comportementale inter-contextuelle.
Les cookies non essentiels expirent au plus tard 13 mois après leur dépôt. Notre Politique en matière de cookies décrit les catégories de cookies utilisées, leurs finalités et vos moyens de contrôle, et elle est mise à jour à mesure que nos outils évoluent. Les paramètres de votre navigateur vous permettent également de bloquer ou de supprimer les cookies, étant entendu que le blocage des cookies strictement nécessaires empêchera le fonctionnement des Services.
13. La publicité, et notre position sur la « vente » et le « partage »
Nous faisons la promotion des Services, et nous utilisons pour cela des plateformes publicitaires tierces. Cela signifie que nous plaçons sur notre site marketing des pixels et balises publicitaires de plateformes telles que Google, Meta, TikTok et LinkedIn, et que nous transmettons à ces plateformes des adresses e-mail hachées aux fins d'appariement d'audiences, d'exclusion des clients existants et de mesure de l'efficacité des campagnes. Le hachage dissimule l'adresse à un examen superficiel mais ne la rend pas anonyme, et nous ne prétendons pas le contraire.
Nous énonçons notre position sans détour. Au titre du California Consumer Privacy Act tel que modifié, et de lois comparables d'autres États américains, une partie de cette activité constitue un « partage » d'informations personnelles à des fins de publicité comportementale inter-contextuelle, et peut constituer une « vente » parce que nous recevons une contrepartie. Nous n'échangeons pas d'informations personnelles contre de l'argent. Nombre d'entreprises de notre secteur affirment de façon générale ne pratiquer ni vente ni partage tout en exploitant exactement ces technologies ; nous préférons vous dire ce que nous faisons et vous donner un moyen effectif d'y mettre fin.
Vous pouvez vous y opposer à tout moment au moyen du lien « Ne pas vendre ni partager mes informations personnelles » (« Do Not Sell or Share My Personal Information ») figurant dans le pied de page de notre site, en ajustant la catégorie publicitaire dans notre centre de préférences relatives aux cookies, ou en transmettant un signal Global Privacy Control, que nous honorons automatiquement comme une opposition. Nous n'exigeons pas la création d'un compte pour vous opposer, et nous n'exerçons aucune discrimination à votre encontre lorsque vous exercez ce droit.
Nous ne vendons ni ne partageons sciemment les informations personnelles de consommateurs de moins de 16 ans. Nous n'utilisons pas d'informations personnelles sensibles pour en déduire des caractéristiques, et nous limitons notre utilisation de toute information personnelle sensible aux finalités autorisées par la section 7027(m) du règlement d'application du CCPA.
Nos e-mails marketing contiennent toujours un lien de désinscription fonctionnel en un clic, et nous donnons suite rapidement aux demandes de désinscription. La désinscription des communications marketing n'interrompt pas les notifications de service, de sécurité et de facturation, que nous devons vous envoyer tant que vous détenez un compte.
14. Vos droits et comment les exercer
Selon votre lieu de résidence, vous disposez de tout ou partie des droits suivants.
Au titre du RGPD et du droit chypriote, si vous vous trouvez dans l'EEE, et au titre des droits équivalents du Royaume-Uni et de la Suisse, vous disposez du droit d'accès à vos données à caractère personnel et d'en obtenir une copie ; du droit de rectification des données inexactes ou incomplètes ; du droit à l'effacement lorsque l'un des motifs de l'article 17 s'applique ; du droit à la limitation du traitement dans les cas prévus à l'article 18 ; du droit à la portabilité des données que vous avez fournies et que nous traitons par des moyens automatisés sur la base du consentement ou du contrat ; du droit d'opposition au traitement fondé sur l'intérêt légitime, y compris au profilage, ainsi que d'un droit absolu d'opposition à la prospection commerciale ; du droit de retirer votre consentement à tout moment ; du droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets significatifs similaires ; et du droit d'introduire une réclamation auprès d'une autorité de contrôle.
Au titre des lois des États américains relatives à la protection de la vie privée, notamment celles de Californie, de Virginie, du Colorado, du Connecticut, de l'Utah, du Texas, de l'Oregon, du Montana, du Delaware, de l'Iowa, du Nebraska, du New Hampshire, du New Jersey, du Tennessee, de l'Indiana, du Kentucky, de Rhode Island, du Maryland, du Minnesota et d'autres États dont les lois nous sont applicables, vous pouvez disposer du droit de connaître et de consulter les catégories et les éléments spécifiques d'informations personnelles que nous avons collectés, leurs sources, nos finalités et les catégories de destinataires ; du droit de supprimer des informations personnelles, sous réserve des exceptions légales ; du droit de corriger des informations personnelles inexactes ; du droit de vous opposer à la vente, au partage à des fins de publicité comportementale inter-contextuelle, à la publicité ciblée et au profilage servant à des décisions produisant des effets juridiques ou des effets significatifs similaires ; du droit de limiter l'utilisation et la divulgation des informations personnelles sensibles ; du droit à la non-discrimination ; et, dans les États qui le prévoient, du droit de former un recours contre le refus de votre demande. Les résidents de Californie peuvent également demander des informations sur les divulgations à des fins de prospection commerciale au titre de la loi « Shine the Light ».
Nous n'utilisons pas de technologie de décision automatisée pour prendre des décisions importantes concernant les consommateurs au sens du règlement d'application du CCPA californien. Si cela venait à changer, nous fournirions les informations, droits d'opposition, droits d'accès et voies de recours exigés par la loi avant d'utiliser cette technologie à cette fin.
Comment exercer vos droits. Écrivez à , utilisez les paramètres de confidentialité de votre compte, ou utilisez le lien « Ne pas vendre ni partager mes informations personnelles » pour vous opposer. Nous répondons dans un délai d'un mois pour les demandes relevant du RGPD, prolongeable de deux mois supplémentaires pour les demandes complexes moyennant information de votre part, et dans un délai de 45 jours pour les demandes relevant des lois des États américains, prolongeable une fois de 45 jours supplémentaires. Nous ne facturons aucun frais, sauf si une demande est manifestement infondée ou excessive.
Vérification. Nous devons pouvoir établir qu'une demande émane de vous ou d'une personne habilitée à agir pour vous. Nous procédons normalement à la vérification par référence à vos identifiants de compte ou à l'adresse e-mail dont nous disposons. Lorsqu'une demande porte sur des données collectées auprès de sources publiques ou sous licence plutôt que depuis un compte, nous pouvons avoir besoin d'informations supplémentaires pour localiser les enregistrements concernés, et nous ne demandons que ce qui est nécessaire. Nous n'utiliserons les informations de vérification à aucune autre fin. Un mandataire habilité peut agir en votre nom sur présentation d'une autorisation signée, et nous pouvons néanmoins vous contacter pour la confirmer.
Mandataires habilités et recours. Si nous refusons une demande, en tout ou en partie, nous vous en expliquerons les raisons et vous informerons de votre droit de former un recours ou une réclamation. Pour contester une décision prise au titre d'une loi d'un État américain, répondez à notre message avec la mention « Appeal » et un autre membre de notre équipe chargée de la protection des données procédera au réexamen.
Autorités de contrôle. Vous pouvez introduire une réclamation auprès du Bureau du Commissaire à la protection des données à caractère personnel de la République de Chypre (Iasonos 1, 1082 Nicosia, Cyprus ; ), qui est notre autorité de contrôle chef de file, ou auprès de l'autorité de votre pays de résidence ou de votre lieu de travail. Au Royaume-Uni, vous pouvez saisir l'Information Commissioner's Office. Nous vous invitons à nous en faire part d'abord, afin que nous ayons la possibilité de résoudre le problème, mais rien ne vous y oblige.
15. Enfants
Les Services sont des outils professionnels destinés à un usage par des professionnels et ne s'adressent pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 16 ans, et nous ne vendons ni ne partageons sciemment les informations personnelles de personnes de moins de 16 ans. Si nous apprenons que nous avons collecté des données à caractère personnel auprès d'un enfant de moins de 16 ans sans autorisation appropriée, nous les supprimerons rapidement. Un parent ou tuteur qui estime qu'un enfant nous a communiqué des données à caractère personnel peut écrire à .
16. Sites et services tiers
Les Services contiennent des liens vers des sites web tiers, et nos analyses décrivent et citent nécessairement des sites exploités par des tiers. La présente Politique ne s'applique pas à ces sites, et nous ne sommes pas responsables de leur contenu ni de leurs pratiques en matière de confidentialité. Veuillez consulter la politique de confidentialité de tout site ou service tiers avant de lui communiquer des données à caractère personnel.
17. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique afin de refléter des évolutions de nos pratiques, de nos Services ou du droit. Dans ce cas, nous actualiserons la date de « Dernière mise à jour » en haut du document et publierons la nouvelle version sur realytics.com. Lorsqu'une modification est substantielle — par exemple une nouvelle finalité de traitement, une nouvelle catégorie de destinataires, ou un changement dans la manière dont nous utilisons vos contenus pour le développement de modèles —, nous en informerons à l'avance les titulaires de compte par e-mail ou au moyen d'un avis bien visible dans le produit et, lorsque la loi exige un consentement pour cette modification, nous l'obtiendrons avant son entrée en vigueur. Nous conservons une archive des versions antérieures et fournirons une version antérieure sur demande.
18. Comment nous contacter
|
Objet |
Contact |
|---|---|
|
Questions de confidentialité, demandes d'exercice des droits, oppositions |
|
|
Contact chargé de la protection des données |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus, avec la mention « Attention: Privacy » |
|
Signalements de sécurité et vulnérabilités présumées |
|
|
Demandes d'exclusion du robot d'exploration et de suppression |
|
|
Adresse postale, société mère aux États-Unis |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
Annexe A — Tableau d'information californien
Le tableau suivant récapitule les catégories d'informations personnelles que nous collectons, telles qu'énumérées par le California Consumer Privacy Act, les finalités pour lesquelles nous les utilisons, et si chaque catégorie est divulguée à des fins opérationnelles ou partagée à des fins de publicité comportementale inter-contextuelle.
|
Catégorie CCPA |
Collectée |
Divulguée à des fins opérationnelles |
Vendue ou partagée à des fins publicitaires |
|---|---|---|---|
|
Identifiants (nom, e-mail, adresse IP, identifiant de compte, identifiants de cookies) |
Oui |
Oui, à des prestataires |
Oui, identifiants en ligne et e-mails hachés |
|
Dossiers clients (nom et adresse de facturation, téléphone, métadonnées de carte de paiement) |
Oui |
Oui, aux prestataires de paiement et aux prestataires comptables |
Non |
|
Informations commerciales (abonnement, historique des transactions et des achats) |
Oui |
Oui, aux prestataires et aux revendeurs assurant le suivi de votre compte |
Non |
|
Activité sur Internet et sur les réseaux (navigation et recherches au sein des Services, utilisation des fonctionnalités, données d'interaction) |
Oui |
Oui, aux prestataires d'analyse et de surveillance |
Oui, sauf opposition de votre part |
|
Données de géolocalisation (approximative, dérivée de l'adresse IP ; données de localisation d'établissement que vous saisissez) |
Oui |
Oui, à des prestataires |
Non |
|
Informations professionnelles ou d'emploi (employeur, fonction, secteur, taille de l'entreprise) |
Oui |
Oui, aux prestataires de CRM et de marketing |
Oui, pour l'appariement d'audiences |
|
Informations audio et électroniques (correspondance d'assistance, enregistrements d'appels notifiés) |
Oui |
Oui, aux fournisseurs de plateformes d'assistance |
Non |
|
Déductions (déductions de segment, d'intérêt et de propension établies à des fins de marketing et d'analyse produit) |
Oui |
Oui, à des prestataires |
Oui, sauf opposition de votre part |
|
Informations personnelles sensibles |
Non collectées intentionnellement |
Sans objet |
Non |
|
Informations biométriques |
Non |
Sans objet |
Non |
|
Informations relatives à l'éducation |
Non |
Sans objet |
Non |
Les finalités opérationnelles et commerciales pour lesquelles chaque catégorie est utilisée sont celles exposées à la section 4. Les catégories de sources auprès desquelles les informations personnelles sont collectées sont celles exposées à la section 3. Les durées de conservation sont indiquées à la section 5.
Annexe B — Récapitulatif des positions clés
La présente annexe est fournie par commodité et ne remplace pas le corps de la Politique.
|
Sujet |
Position de Realytics |
|---|---|
|
Responsable du traitement |
Realytics Corp Limited (Chypre) ; la société mère du Delaware est une société affiliée agissant sur ses instructions |
|
Autorité de contrôle chef de file |
Bureau du Commissaire à la protection des données à caractère personnel, Chypre |
|
Bases légales |
Détaillées finalité par finalité à la section 4 ; aucun recours au principe selon lequel « l'utilisation vaut consentement » |
|
IA et entraînement des modèles |
Oui, lorsque les contrats clients et la loi le permettent ; analyse d'intérêt légitime documentée lorsque l'art. 6.1.f est invoqué ; oppositions au titre de l'article 21 honorées comme requis |
|
Fournisseurs d'IA tiers |
Contractuellement interdits d'entraîner leurs modèles sur vos contenus |
|
Sécurité |
Mesures techniques et organisationnelles fondées sur le risque ; informations détaillées de mise en œuvre fournies aux clients via le DPA lorsque cela est requis |
|
Vente et partage au titre du droit américain |
Reconnus pour les identifiants publicitaires, avec une faculté d'opposition effective et le respect du Global Privacy Control |
|
Divulgation à des partenaires pour leur propre prospection |
Non autorisée |
|
Courtiers en données |
Aucune divulgation |
|
Robot d'exploration |
Publie son user-agent, respecte robots.txt, limite sa cadence, aucun profilage individuel, adresse d'exclusion fournie |
|
Jeux de données sous licence |
Uniquement agrégés, dépersonnalisés ou au niveau d'un panel ; aucune donnée individuelle détenue ; aucune tentative de réidentification |
|
Transferts de l'EEE vers les États-Unis |
Clauses contractuelles types pour les transferts vers des pays sans décision d'adéquation, y compris les États-Unis, lorsque cela est requis |
|
Demandes gouvernementales |
Examinées quant à leur validité, contestées lorsqu'elles sont excessives, notifiées au client sauf interdiction |
|
Finalités futures non divulguées |
Non réservées ; toute nouvelle finalité suppose une information et, lorsque cela est requis, un consentement |
|
Enfants |
Moins de 16 ans : aucune collecte, vente ou partage sciemment |