Politique de confidentialité : Cadre de protection des données UE-États-Unis et Suisse-États-Unis, et extension britannique au cadre de protection des données UE-États-Unis (DPF)

Conformément au DPF UE-États-Unis, les principes du cadre du DPF UE-États-Unis ont été modifiés en tant que "principes du cadre UE-États-Unis de protection des données" ; et conformément au DPF Suisse-États-Unis, les principes du cadre du DPF Suisse-États-Unis ont été modifiés en tant que "principes du cadre Suisse-États-Unis de protection des données".

Objectif

MENAINFOSEC, Inc. se conforme au Cadre de protection des données UE-États-Unis (EU-U.S. DPF), à l’extension britannique du Cadre de protection des données UE-États-Unis (EU-U.S. DPF) ainsi qu’au Cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF), tels que définis par le ministère américain du Commerce.  MENAINFOSEC, Inc. a certifié auprès du ministère américain du Commerce qu’elle adhère aux principes du cadre de protection des données UE-États-Unis (principes du DPF UE-États-Unis) en ce qui concerne le traitement des données à caractère personnel reçues de l’Union européenne et du Royaume-Uni en vertu du DPF UE-États-Unis et de l’extension britannique au DPF UE-États-Unis.  MENAINFOSEC, Inc. a certifié auprès du Département américain du Commerce qu’elle respecte les principes du cadre de protection des données Suisse-États-Unis (principes du cadre de protection des données Suisse-États-Unis) en ce qui concerne le traitement des données à caractère personnel reçues de Suisse en vertu du cadre de protection des données Suisse-États-Unis.  En cas de conflit entre les dispositions de la présente politique de confidentialité et les principes du cadre de protection des données UE-États-Unis (EU-U.S. DPF) et/ou les principes du cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF), ces derniers prévaudront. Pour en savoir plus sur le programme du cadre de protection des données (DPF) et pour consulter notre certification, veuillez vous rendre sur https://www.dataprivacyframework.gov/

Collecte et utilisation des données personnelles

Notre politique de confidentialité décrit les catégories de données personnelles que nous pouvons recevoir aux Etats-Unis ainsi que les raisons pour lesquelles nous utilisons ces données personnelles. MENAINFOSEC ne traitera les données personnelles que de manière compatible avec l'objectif initial pour lequel elles ont été collectées, ou pour des objectifs que l'individu autorise ultérieurement. Avant que nous n'utilisions vos données personnelles dans un but matériellement différent de celui pour lequel nous les avons collectées ou que vous avez autorisé par la suite, nous vous donnerons la possibilité de vous y opposer. MENAINFOSEC maintient des procédures raisonnables pour s'assurer que les données personnelles sont fiables pour l'utilisation prévue, exactes, complètes et à jour. 

Nous pouvons collecter tout ou partie des données à caractère personnel suivantes (celles-ci pouvant varier en fonction de votre relation avec nous), notamment : nom, adresse, adresse e-mail, numéro de téléphone, raison sociale, fonction, profession, informations de paiement, informations de localisation, informations fournies par des tiers, informations relatives à la manière dont vous accédez à nos services et les utilisez (par exemple : pages consultées, site web de provenance), informations relatives à votre appareil (par exemple : adresse IP anonymisée, type d’appareil) ainsi que les commentaires et opinions que vous exprimez lorsque vous nous contactez par e-mail, par téléphone ou via le chat.

Lorsque nous collectons des données à caractère personnel sensibles, nous obtiendrons votre consentement explicite lorsque la DPF l’exige, notamment si nous divulguons vos données à caractère personnel sensibles à des tiers, ou avant d’utiliser vos données à caractère personnel sensibles à des fins autres que celles pour lesquelles elles ont été collectées ou que celles que vous avez autorisées ultérieurement. Les droits des personnes résidant dans l’UE et au Royaume-Uni, ainsi que ceux des personnes résidant en Suisse, sont définis dans notre Politique de confidentialité. Vous pouvez exercer ces droits et en savoir plus sur la manière dont nous protégeons vos données en consultant notre Politique de confidentialité https://powerdmarc.com/privacy-policy/. 

Lorsque vous connectez Google Postmaster Tools à PowerDMARC, nous pouvons accéder aux informations mises à disposition via les API Google et les traiter, y compris les données relatives au compte, au domaine et au Postmaster, dans le seul but de fournir et d’assurer le bon fonctionnement de l’intégration demandée ainsi que des fonctionnalités PowerDMARC associées. Nous ne vendons pas les données des utilisateurs de Google et ne les utilisons pas à des fins publicitaires. Les données des utilisateurs de Google ne sont partagées que lorsque cela est nécessaire pour fournir ou sécuriser le service, pour se conformer à la législation applicable ou dans les cas où l’utilisateur l’autorise. L’utilisation et le transfert par PowerDMARC des informations reçues via les API Google respecteront la Politique relative aux données des utilisateurs des services API de Google, y compris les exigences d’utilisation limitée.

Transferts de données à des tiers

Agents tiers ou prestataires de services. Nous pouvons transmettre des données à caractère personnel à nos agents tiers, revendeurs, titulaires de licence ou prestataires de services qui exercent des fonctions pour notre compte ou pour le compte de nos clients, comme décrit dans notre Politique de confidentialité. Lorsque le DPF l'exige, nous concluons des accords écrits avec ces agents tiers, revendeurs, titulaires de licence et prestataires de services, les obligeant à fournir le même niveau de protection que celui requis par le DPF et limitant leur utilisation des données aux services spécifiés fournis pour notre compte ou pour le compte de nos clients. Nous prenons des mesures raisonnables et appropriées pour garantir que les agents tiers, revendeurs, titulaires de licence et prestataires de services traitent les données à caractère personnel conformément à nos obligations au titre de la DPF, et pour mettre fin à tout traitement non autorisé et y remédier. Lors du transfert de données à caractère personnel à un tiers agissant en tant que responsable du traitement, nous veillerons au respect des principes de notification et de choix. Dans certaines circonstances, nous pouvons rester responsables des actes de nos agents tiers, revendeurs, titulaires de licence ou prestataires de services qui fournissent des services pour notre compte ou pour le compte de nos clients, en ce qui concerne le traitement des données à caractère personnel que nous leur transférons.

Responsables du traitement tiers ; restrictions relatives à l’utilisation et à la divulgation. Dans certains cas, nous pouvons être amenés à transférer des données à caractère personnel à des responsables du traitement tiers non affiliés, y compris nos clients. Ces tiers n’agissent pas en tant qu’agents ou prestataires de services et n’exercent aucune fonction pour notre compte. Nous pouvons transférer vos données à caractère personnel à des responsables du traitement tiers aux fins décrites dans notre Politique de confidentialité. Nous ne communiquerons vos données à caractère personnel à des responsables du traitement tiers que si vous avez donné votre consentement à de telles divulgations. Toute donnée à caractère personnel sensible que vous avez choisi de nous fournir est destinée exclusivement à l’usage interne de MENAINFOSEC et ne sera en aucun cas communiquée à des tiers sans votre consentement écrit explicite. Nous concluons des contrats écrits avec tout responsable du traitement tiers non affilié, les obligeant à assurer le même niveau de protection des données à caractère personnel que celui exigé par la DPF. Nous limitons également leur utilisation de vos données à caractère personnel afin qu’elle soit conforme au consentement que vous avez donné et aux notifications que vous avez reçues. Si nous transférons vos données à caractère personnel à l’une de nos entités affiliées au sein de notre groupe, nous prendrons les mesures nécessaires pour garantir que vos données à caractère personnel bénéficient du même niveau de protection que celui exigé par la DPF.

Divulgations pour des raisons de sécurité nationale ou d'application de la loi

Dans certaines circonstances, nous pouvons être tenus de divulguer vos données à caractère personnel en réponse à des demandes valables des autorités publiques, y compris pour répondre à des exigences en matière de sécurité nationale ou d'application de la loi.

Sécurité

Nous maintenons des mesures de sécurité raisonnables et appropriées pour protéger les données à caractère personnel contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération ou la destruction, conformément aux principes du DPF.

Droits d'accès

Vous pouvez avoir le droit d'accéder aux données à caractère personnel que nous détenons à votre sujet et de demander que nous les corrigions, les modifions ou les supprimions si elles sont inexactes ou traitées en violation du RGPD. Ces droits d'accès peuvent ne pas s'appliquer dans certains cas, notamment lorsque l'accès est déraisonnablement contraignant ou coûteux dans les circonstances, ou lorsqu'il violerait les droits d'une personne autre que celle qui demande l'accès. Si vous souhaitez demander l'accès, la correction, la modification ou la suppression de vos données à caractère personnel, vous pouvez soumettre une demande écrite aux coordonnées indiquées ci-dessous. Nous pouvons vous demander des informations spécifiques pour confirmer votre identité. Dans certaines circonstances, nous pouvons facturer des frais raisonnables pour l'accès à vos informations. Si nous avons conclu un accord contractuel avec un client pour administrer des évaluations, nous transmettrons votre demande d'accès à notre client pour qu'il y réponde.

Demandes de renseignements ou plaintes

Conformément au DPF UE-États-Unis, à l’extension britannique du DPF UE-États-Unis et au DPF Suisse-États-Unis, MENAINFOSEC s’engage à traiter les réclamations relatives aux principes du DPF concernant la collecte et l’utilisation de vos données à caractère personnel. Les personnes résidant dans l’UE et au Royaume-Uni, ainsi que les personnes résidant en Suisse, qui ont des questions ou des réclamations concernant notre traitement des données à caractère personnel reçues dans le cadre du DPF UE-États-Unis, de l’extension britannique du DPF UE-États-Unis et du DPF Suisse-États-Unis, doivent d’abord contacter MENAINFOSEC à l’adresse suivante :
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
À l'attention de : Protection des données
E-mail : [email protected]

Nous examinerons et tenterons de résoudre toute réclamation ou tout litige concernant l'utilisation ou la divulgation de vos données à caractère personnel dans un délai de 45 jours à compter de la réception de votre réclamation. Si votre réclamation relative à la DPF ne peut être résolue par les voies susmentionnées, vous pouvez, sous certaines conditions, recourir à un arbitrage exécutoire pour certaines réclamations résiduelles non résolues par d'autres mécanismes de recours. Voir https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction. La Commission fédérale du commerce (Federal Trade Commission) est compétente pour contrôler la conformité de MENAINFOSEC au Cadre de protection des données UE-États-Unis (EU-U.S. DPF), à l’extension britannique du Cadre de protection des données UE-États-Unis (EU-U.S. DPF) et au Cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF). 

L'arbitrage obligatoire

Conformément au cadre de protection des données UE-États-Unis (DPF), à l’extension britannique du cadre UE-États-Unis (DPF) et au cadre de protection des données Suisse-États-Unis (DPF), MENAINFOSEC s'engage à coopérer et à se conformer aux recommandations du groupe d'experts mis en place par les autorités de protection des données de l'UE (APD), le Bureau du commissaire à l'information du Royaume-Uni (ICO) et le Préposé fédéral à la protection des données et à l'information de la Suisse (PFPDI) concernant les réclamations non résolues relatives à notre traitement des données à caractère personnel reçues dans le cadre du cadre de protection des données UE-États-Unis, de l'extension britannique au cadre de protection des données UE-États-Unis et le cadre de protection des données Suisse-États-Unis.

Vous pouvez avoir la possibilité de choisir l'arbitrage obligatoire pour la résolution de votre plainte dans certaines circonstances, à condition que vous ayez pris les mesures suivantes : (1) vous avez déposé votre plainte directement auprès de MENAINFOSEC et vous nous avez donné la possibilité de résoudre le problème ; (2) vous avez utilisé le mécanisme indépendant de résolution des litiges identifié ci-dessus ; et (3) vous avez soulevé le problème par l'intermédiaire de l'autorité compétente en matière de protection des données et vous avez donné au ministère américain du commerce la possibilité de résoudre la plainte sans frais pour vous. Pour plus d'informations sur l'arbitrage obligatoire, voir le cadre du DPF du ministère américain du commerce : Annexe I (Arbitrage contraignant).

Contactez-nous

Si vous avez des questions concernant la présente Politique ou si vous souhaitez demander l'accès à vos données à caractère personnel, veuillez nous contacter aux coordonnées suivantes :
MENAINFOSEC, Inc.
651 N Broad St, Suite 206, Middletown, 19709, Delaware
À l'attention de : Protection de la vie privée
E-mail : [email protected]

Modifications de la présente politique

Nous nous réservons le droit de modifier la présente politique de temps à autre, conformément aux exigences de la DPF.
Dernière mise à jour : 25 septembre 2026