Politique de confidentialité
Comment Expandware Private Limited collecte, utilise, partage et protège les données personnelles, et les droits dont vous disposez sur celles-ci dans chacune des juridictions où nous intervenons.
Cette traduction est fournie pour votre commodité. En cas de divergence entre cette version et la version anglaise, la version anglaise fait foi.
La société qui prend ces engagements
- Entité juridique
- Expandware Private Limited
- Immatriculation
- SECP Corporate Unique Identification Number 0351555, vérifier auprès du régulateur
- Siège social
- House No 2, Street No 1, Garden Town, Girls College Road, Bahawalpur 63100, Punjab, Pakistan
- Contact
- legal@expandware.com
1. Qui est responsable de vos données
Expandware Private Limited est le responsable du traitement des données personnelles décrites dans la présente politique. La société est immatriculée au Pakistan sous le numéro d’identification unique 0351555, délivré par la Securities and Exchange Commission of Pakistan, et cette immatriculation peut être vérifiée directement auprès du régulateur.
Lorsque nous traitons des données personnelles pour le compte d’un client, par exemple au sein d’un système que nous construisons ou exploitons pour lui, ce client est le responsable du traitement et nous agissons en qualité de sous-traitant, dans le cadre d’un accord écrit de traitement des données. La présente politique ne régit pas ce traitement : c’est le contrat conclu avec le client qui s’applique.
- Siège social. House No 2, Street No 1, Garden Town, Girls College Road, Bahawalpur 63100, Pendjab, Pakistan
- Contact vie privée. legal@expandware.com
- Téléphone. +92 (333) 32 11011
2. Ce que couvre la présente politique
La présente politique s’applique aux données personnelles que nous traitons en qualité de responsable du traitement : visiteurs de ce site, personnes qui nous contactent au sujet de nos services, interlocuteurs au sein d’organisations clientes ou prospects, fournisseurs, et candidats qui nous écrivent au sujet d’un emploi.
- Elle ne couvre pas les données personnelles que nous traitons sur instruction d’un client dans le cadre d’un contrat de services. Celles-ci relèvent de l’accord de traitement des données conclu avec ce client.
- Elle ne couvre pas les sites tiers vers lesquels nous renvoyons. Leurs propres politiques s’appliquent dès que vous quittez ce site.
3. Ce que nous collectons
Les informations que vous nous communiquez
Le formulaire de contact de ce site collecte votre prénom, votre nom, votre société, votre adresse électronique professionnelle, un numéro de téléphone facultatif, l’objet de votre demande, votre message, et votre confirmation que nous pouvons utiliser ces éléments pour vous répondre. Si vous nous écrivez directement, nous conservons ce que ce message contient.
Les informations collectées automatiquement
Lorsque vous demandez une page, notre infrastructure enregistre le chemin demandé, le code de réponse, le pays depuis lequel votre requête a été acheminée, et le site référent lorsqu’il en existe un. Ces éléments sont écrits côté serveur, ne sont pas rattachés à vous en tant qu’individu et ne nécessitent aucun consentement.
Par ailleurs, ce site charge Google Analytics 4 et Microsoft Clarity, ainsi qu’un conteneur Google Tag Manager par lequel d’autres balises peuvent être ajoutées. Analytics mesure l’usage du site ; Clarity enregistre les interactions avec une page, à l’exclusion de tout ce qui est saisi dans le formulaire de contact. Lorsque le consentement est requis, ces outils ne fonctionnent que si vous l’acceptez. La Politique relative aux cookies précise l’objet de chacun, ses destinataires, et la manière de modifier votre réponse.
Ce que nous ne collectons pas
- Nous ne collectons pas, par ce site, de données relevant de catégories particulières, telles que des données de santé, biométriques, religieuses ou politiques.
- Nous n’achetons pas de données personnelles auprès de courtiers en données, et nous n’enrichissons pas les envois du formulaire de contact à partir de jeux de données tiers.
- Nous ne collectons pas sciemment de données concernant une personne de moins de 16 ans.
4. Pourquoi nous les utilisons, et notre base légale
Lorsque le Règlement général sur la protection des données de l’Union européenne ou du Royaume-Uni s’applique, nous nous fondons sur les bases légales exposées ci-dessous. Lorsque d’autres lois s’appliquent, les mêmes finalités valent et la base locale correspondante s’applique.
| Finalité | Données utilisées | Base légale |
|---|---|---|
| Répondre à votre demande | Champs du formulaire de contact et contenu du message | Mesures prises à votre demande avant la conclusion d’un contrat, et notre intérêt légitime à répondre aux demandes commerciales |
| Cadrer, proposer et réaliser des prestations | Coordonnées et correspondance | Exécution d’un contrat, ou mesures précontractuelles |
| Protéger le site contre les abus | Adresse IP, métadonnées de requête, résultat du test anti-automatisation | Notre intérêt légitime à maintenir le service disponible et exempt d’abus automatisés |
| Comprendre l’usage global du site | Chemin, code de réponse, pays, hôte référent | Notre intérêt légitime à améliorer le site, au moyen d’une mesure qui n’identifie personne |
| Satisfaire nos obligations légales, fiscales et comptables | Registres de transactions et de correspondance | Respect d’une obligation légale |
| Constater ou défendre des droits en justice | Éléments pertinents | Notre intérêt légitime à protéger notre position, et la constatation ou la défense de droits en justice |
Nous n’utilisons pas vos données pour une prise de décision automatisée produisant des effets juridiques ou vous affectant de manière significative, et nous ne vous profilons pas à des fins publicitaires.
Si vous refusez
Refuser la mesure décrite à la section 3 ne vous coûte rien. Chaque page, chaque document et chaque formulaire de ce site fonctionne à l’identique que vous acceptiez ou que vous refusiez, parce que rien ici n’est financé par la publicité et qu’aucune fonctionnalité ne dépend de savoir qui vous êtes. La seule chose qui change, c’est que nous en apprenons moins sur les pages qui ont été utiles.
Le formulaire de contact est le seul endroit où un refus a une conséquence, et elle est évidente : nous ne pouvons pas répondre à une demande sans l’adresse à laquelle répondre.
5. Avec qui nous les partageons
Nous ne vendons pas de données personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle. Au sens du California Consumer Privacy Act tel que modifié par le California Privacy Rights Act, nous n’avons ni vendu ni partagé de données personnelles au cours des douze derniers mois.
Nous ne partageons de données qu’avec les catégories de destinataires ci-dessous, chacune liée par un contrat écrit qui la limite à nos instructions.
- Fournisseurs d’infrastructure. Cloudflare, Inc. héberge et diffuse ce site et fournit le contrôle anti-automatisation, le routage des courriels, le stockage et la base de données qui le sous-tendent.
- Conseils professionnels. Conseils juridiques, comptables et d’audit, lorsqu’ils ont besoin de l’information pour nous conseiller.
- Autorités. Régulateurs, juridictions ou autorités répressives lorsque la loi nous oblige à divulguer, et après vérification du caractère valide et proportionné de la demande.
- Un successeur. Un acquéreur ou une entité successeur en cas de réorganisation, de fusion ou de cession, sous obligation de confidentialité.
6. Transferts internationaux
Nous opérons depuis le Pakistan et servons des clients en Amérique du Nord, au Royaume-Uni, en Europe occidentale et dans le Golfe. Des données personnelles peuvent donc être transférées hors frontières, y compris vers le Pakistan.
Le Pakistan ne fait l’objet d’aucune décision d’adéquation de la Commission européenne ni du Royaume-Uni. Lorsque nous transférons des données personnelles hors de l’Espace économique européen ou du Royaume-Uni, nous mettons en place des garanties appropriées avant que le transfert n’intervienne.
- Transferts depuis l’EEE. Les clauses contractuelles types de la Commission européenne, accompagnées d’une analyse d’impact du transfert et des mesures techniques et organisationnelles complémentaires décrites à la section 8.
- Transferts depuis le Royaume-Uni. L’International Data Transfer Agreement britannique, ou l’addendum britannique aux clauses contractuelles types.
- Transferts depuis la Suisse. Les clauses contractuelles types adaptées à la Suisse, reconnaissant le Préposé fédéral à la protection des données et à la transparence comme autorité de contrôle.
- Autres juridictions. Des protections contractuelles au moins équivalentes à ce qui précède, convenues avant tout transfert.
Vous pouvez demander copie des garanties applicables à un transfert particulier en écrivant à legal@expandware.com.
7. Combien de temps nous les conservons
Nous ne conservons les données personnelles que le temps nécessaire à la finalité pour laquelle elles ont été collectées, ou aussi longtemps qu’une obligation légale, fiscale ou un délai de prescription l’exige.
| Élément | Conservation |
|---|---|
| Envois du formulaire de contact qui ne débouchent pas sur une mission | 24 mois à compter du dernier contact, puis suppression |
| Correspondance avec les clients et les prospects | Durée de la relation, puis 7 ans à des fins juridiques et fiscales |
| Contrats et documents associés | 7 ans après la fin de la mission, ou davantage lorsqu’une loi ou un délai de prescription l’exige |
| Mesure globale d’audience du site | 13 mois, et elle n’identifie aucune personne |
| Correspondance avec les candidats | 12 mois, sauf demande de suppression anticipée de votre part |
8. Comment nous les protégeons
Nous opérons depuis des locaux sécurisés en qualité d’entreprise certifiée de zone technologique spéciale, dans le cadre d’un référentiel de sécurité imposé par l’État, et non d’une politique interne que nous aurions rédigée nous-mêmes.
- Physique. Plateaux de production sans téléphone, contrôle d’accès biométrique et surveillance de l’environnement de production.
- Réseau et postes de travail. Prévention des fuites de données au niveau réseau sur les postes, cloisonnement entre les couches de service, et chiffrement en transit.
- Accès. Accès au moindre privilège, et zones d’administration de ce site protégées en périphérie de réseau par un contrôle d’accès fondé sur l’identité plutôt que par un formulaire de mot de passe.
- Organisationnel. Obligations de confidentialité pour le personnel, mesures techniques et organisationnelles alignées sur les critères SOC 2, et clauses de traitement des données avec les prestataires que nous utilisons.
Aucun système n’est absolument sûr. Lorsqu’une violation de données personnelles est susceptible d’engendrer un risque pour vos droits, nous en informerons l’autorité de contrôle compétente dans le délai prévu par la loi applicable, et nous vous en informerons directement lorsque la loi l’exige également.
9. Vos droits
Vos droits dépendent du lieu où vous vous trouvez. Nous appliquons le standard le plus protecteur applicable plutôt que le minimum, nous ne facturons pas une première demande et nous n’exerçons aucune discrimination à l’encontre de qui la formule.
Do Not Track et Global Privacy Control
Le droit californien nous impose d’indiquer comment nous répondons à un signal Do Not Track, et la plupart des sites répondent qu’ils l’ignorent. Notre réponse est que ce signal n’a pas besoin d’être lu ici, parce que le refus est déjà le point de départ de chaque visite. Rien sur ce site ne mesure quiconque avant acceptation : un lecteur qui émet un signal Do Not Track, ou le signal Global Privacy Control qui l’a largement remplacé, et qui ne répond pas à la bannière n’est jamais mesuré. C’est une propriété de la construction du site plutôt qu’une promesse sur notre comportement, et elle est vérifiable de l’extérieur : chargez n’importe quelle page, refusez ou ignorez la bannière, et aucun cookie de mesure n’est écrit.
Si vous émettez l’un de ces signaux puis appuyez sur Accepter, nous retenons le choix le plus tardif et le plus spécifique comme étant votre réponse, ce qui correspond à ce que prévoit la réglementation californienne. Le lien Paramètres des cookies en pied de page permet de revenir dessus à tout moment.
Espace économique européen, Royaume-Uni et Suisse
- Accéder à une copie de vos données personnelles, et aux informations sur leur utilisation.
- Faire rectifier des données inexactes ou incomplètes.
- Faire effacer des données qui ne sont plus nécessaires ou qui ont été traitées illicitement.
- Faire limiter le traitement pendant l’examen d’une contestation.
- Obtenir la portabilité des données que vous nous avez fournies, dans un format lisible par machine.
- Vous opposer à un traitement fondé sur l’intérêt légitime, y compris le profilage.
- Retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci, sans que cela affecte le traitement antérieur au retrait.
Californie
En application du California Consumer Privacy Act tel que modifié, vous pouvez demander à connaître les catégories et les éléments précis de données personnelles collectées, demander leur suppression, demander leur rectification, et limiter l’utilisation des données personnelles sensibles. Nous ne vendons ni ne partageons de données personnelles : il n’y a donc rien dont se désinscrire, et nous respectons les signaux Global Privacy Control comme valant opposition lorsqu’ils s’appliquent. Vous pouvez recourir à un mandataire, et nous vérifierons la demande avant d’y donner suite.
Autres juridictions des États-Unis
Les résidents des États dotés d’une loi générale sur la vie privée, notamment la Virginie, le Colorado, le Connecticut, l’Utah, le Texas, l’Oregon et le Montana, disposent de droits d’accès, de rectification, de suppression, de portabilité et d’opposition à la publicité ciblée et à la vente. Nous n’exerçons aucune de ces activités publicitaires. Lorsqu’un État prévoit une voie de recours contre un refus, nous vous indiquerons comment l’exercer dans notre réponse.
Canada, Australie et Nouvelle-Zélande
En application de la Personal Information Protection and Electronic Documents Act au Canada, du Privacy Act 1988 et des Australian Privacy Principles, et du Privacy Act 2020 en Nouvelle-Zélande, vous pouvez demander l’accès à vos données personnelles et leur rectification, et introduire une réclamation auprès de nous ou du commissaire à la vie privée compétent.
Conseil de coopération du Golfe et Moyen-Orient élargi
En application de la loi saoudienne sur la protection des données personnelles, du décret-loi fédéral des Émirats arabes unis sur la protection des données personnelles, et des réglementations du Dubai International Financial Centre et de l’Abu Dhabi Global Market, vous pouvez demander l’accès, la rectification, la suppression et la portabilité, et vous opposer au traitement. Lorsqu’une loi de ces juridictions impose un stockage local ou un enregistrement pour une mission déterminée, cette exigence est traitée dans le contrat relatif à cette mission.
Pakistan
Nous traitons les données personnelles conformément au droit pakistanais, notamment la Prevention of Electronic Crimes Act 2016 et le cadre de protection des données tel qu’adopté. Vous pouvez nous contacter pour accéder à vos données personnelles ou les faire rectifier, dans les mêmes conditions que celles offertes ci-dessus.
10. Comment exercer vos droits, et comment nous saisir
Écrivez à legal@expandware.com avec pour objet Privacy Request en indiquant ce que vous souhaitez. Nous accuserons réception sous 5 jours ouvrés et répondrons sous un mois, ou dans le délai plus court prévu par votre droit local. Lorsqu’une demande est complexe, nous pouvons prolonger de deux mois supplémentaires et vous en indiquerons la raison au cours du premier mois.
Nous pouvons demander des éléments permettant de confirmer votre identité. Nous demandons le minimum nécessaire et ne l’utilisons que pour vérifier la demande.
Si notre réponse ne vous satisfait pas, vous pouvez saisir votre autorité de contrôle. Dans l’EEE, il s’agit de l’autorité de votre pays de résidence, de votre lieu de travail, ou du lieu où le problème est survenu. Au Royaume-Uni, il s’agit de l’Information Commissioner’s Office. En Suisse, il s’agit du Préposé fédéral à la protection des données et à la transparence. Nous préférons toutefois que vous nous en parliez d’abord, afin que nous puissions y remédier.
11. Modifications de la présente politique
Nous mettons cette politique à jour lorsque nos traitements changent ou lorsque le droit évolue. La date d’entrée en vigueur figurant en tête de page indique la version applicable. Lorsqu’une modification affecte substantiellement vos droits, nous prendrons des mesures raisonnables pour vous en informer avant qu’elle ne prenne effet.
Toute question sur ce document peut être adressée à legal@expandware.com, ou via le formulaire de contact. Nous répondons systématiquement aux questions des services achats et sécurité.