Ce document est affiché dans Français.
Politique de confidentialité
1. Introduction et présentation générale
CNF (« CNF », « nous », « notre » ou « nos ») respecte votre vie privée et s’engage à la protéger en se conformant à la présente politique. Celle-ci décrit les types d’informations que nous pouvons recueillir auprès de vous, ou que vous pouvez nous fournir, lorsque vous utilisez nos services, sites web, applications ou tout autre produit CNF (collectivement, nos « Services »). Elle décrit également nos pratiques concernant la collecte, l’utilisation, la conservation, la protection et la divulgation de ces informations.
1.1 Champ d’application
La présente Politique de confidentialité s’applique aux informations que nous recueillons :
- Par l’intermédiaire de nos Services
- Dans les e-mails, messages texte et autres communications électroniques échangés entre vous et nos Services
- Par l’intermédiaire des applications mobiles et de bureau que vous téléchargez depuis nos Services
- Lorsque vous interagissez avec nos publicités et applications sur des sites web et services tiers
- Par nos intégrations d’API et nos plateformes destinées aux développeurs
2. Informations que nous recueillons
2.1 Catégories de renseignements personnels
Nous recueillons plusieurs catégories d’informations auprès des utilisateurs de nos Services et à leur sujet :
| Catégorie | Exemples | Finalité |
|---|---|---|
| Identifiants | Nom, adresse e-mail, adresse postale, identifiant personnel unique, identifiant en ligne, adresse IP | Création du compte, authentification, fourniture des Services |
| Dossiers des clients | Numéro de téléphone, informations de facturation, données de paiement | Traitement des transactions, assistance aux clients |
| Informations commerciales | Produits ou services achetés, obtenus ou envisagés | Optimisation des Services, amélioration de l’expérience client |
| Activité réseau | Historique de navigation, historique des recherches, interactions avec nos Services | Sécurité, prévention de la fraude, amélioration des Services |
| Données de géolocalisation | Emplacement physique, déplacements | Fourniture des Services, conformité, sécurité |
2.2 Données techniques et données d’utilisation
Lorsque vous utilisez nos Services, nous recueillons automatiquement des informations techniques et d’utilisation, notamment :
- Informations sur l’appareil :
- Modèle du matériel et identifiants uniques de l’appareil
- Système d’exploitation et version
- Type et paramètres du navigateur
- Informations sur le réseau mobile
- Informations de journalisation :
- Statistiques d’utilisation des Services
- Adresses IP
- Horodatages
- Durée des sessions
- Pages de provenance et de sortie
2.3 Méthodes de collecte des informations
- Collecte directe :
- Informations que vous fournissez lors de votre inscription à nos Services
- Échanges avec l’assistance aux clients
- Réponses à des enquêtes
- Participation à des concours ou promotions
- Collecte automatisée :
- Cookies et technologies similaires
- Balises web et pixels de suivi
- Fichiers journaux et données d’utilisation
- Outils d’analyse
- Sources tierces :
- Partenaires commerciaux
- Services de vérification d’identité
- Bases de données publiques
- Plateformes de réseaux sociaux, lorsque vous y associez votre compte
3. Utilisation des informations
3.1 Finalités principales
Nous utilisons les informations recueillies aux principales fins suivantes :
- Fourniture et maintenance des Services :
- Fourniture et exploitation de nos Services
- Authentification et contrôle d’accès
- Assistance technique et service client
- Traitement des transactions et facturation
- Sécurité et protection :
- Détection et prévention de la fraude
- Sécurité des systèmes et des réseaux
- Prévention des abus
- Respect des obligations légales
- Amélioration des Services :
- Recherche et développement
- Analyses et mesures
- Optimisation de l’expérience utilisateur
- Amélioration des produits
3.2 Base juridique du traitement (GDPR)
En vertu du General Data Protection Regulation (GDPR), nous traitons les données à caractère personnel sur les bases juridiques suivantes :
- Nécessité contractuelle : traitement nécessaire à l’exécution du contrat conclu avec vous
- Obligation légale : traitement nécessaire au respect de nos obligations légales
- Intérêts légitimes : traitement nécessaire à nos intérêts légitimes ou à ceux de tiers
- Consentement : traitement fondé sur votre consentement exprès
4. Politique relative aux cookies et technologies de suivi
4.1 Utilisation des cookies
Nous utilisons des cookies et des technologies de suivi similaires afin de suivre l’activité sur nos Services et de conserver certaines informations. Les cookies sont de petits fichiers de données qui peuvent contenir un identifiant unique anonyme.
4.2 Types de cookies que nous utilisons
| Type de cookie | Finalité | Durée |
|---|---|---|
| Cookies essentiels | Nécessaires au fonctionnement de base et aux fonctions de sécurité | De la session à 1 an |
| Cookies fonctionnels | Mémoriser les préférences et paramètres de l’utilisateur | Jusqu’à 2 ans |
| Cookies d’analyse | Mesurer les modes d’utilisation et les performances | Jusqu’à 2 ans |
| Cookies marketing | Permettre des fonctions de publicité ciblée | Jusqu’à 1 an |
4.3 Technologies de suivi tierces
Nous travaillons avec des tiers qui peuvent utiliser leurs propres cookies ou technologies de suivi similaires pour recueillir des informations à votre sujet lorsque vous utilisez nos Services. Ces informations peuvent servir à fournir des services de mesure et des publicités ciblées.
5. Partage et divulgation des données
5.1 Catégories de destinataires
Nous pouvons communiquer vos renseignements personnels aux catégories de destinataires suivantes :
- Prestataires de services :
- Prestataires d’hébergement cloud
- Prestataires de traitement des paiements
- Services d’analyse
- Outils d’assistance aux clients
- Fournisseurs de solutions de sécurité
- Partenaires commerciaux :
- Partenaires d’intégration
- Prestataires de services d’API
- Revendeurs et distributeurs
- Destinataires juridiques et réglementaires :
- Services chargés de l’application de la loi
- Autorités de réglementation
- Tribunaux et conseils juridiques
5.2 Transferts internationaux de données
Nous transférons des données à l’échelle internationale conformément aux lois applicables en matière de protection des données. Pour les transferts depuis l’Espace économique européen, nous nous appuyons sur :
- EU Standard Contractual Clauses
- Les décisions d’adéquation de la Commission européenne
- Binding Corporate Rules, le cas échéant
- Tout autre mécanisme juridique de transfert requis
6. Sécurité et conservation des données
6.1 Mesures de sécurité
Nous mettons en œuvre et maintenons des mesures de sécurité techniques et organisationnelles appropriées, conçues pour protéger les renseignements personnels, notamment :
- Mesures techniques :
- Chiffrement au repos et en transit
- Authentification multifacteur
- Segmentation du réseau
- Détection et prévention des intrusions
- Évaluations régulières de la sécurité
- Mesures organisationnelles :
- Politiques de contrôle d’accès
- Programmes de formation du personnel
- Procédures de réponse aux incidents
- Audits de sécurité réguliers
6.2 Conservation des données
Nous conservons les renseignements personnels aussi longtemps que nécessaire afin de :
- Fournir nos Services
- Respecter nos obligations légales
- Résoudre les litiges
- Faire respecter les accords
6.3 Suppression des données
Lorsque les renseignements personnels ne sont plus nécessaires, nous prenons les mesures suivantes :
- Supprimer ou anonymiser les données de manière sécurisée
- Veiller à ce que les prestataires de services tiers fassent de même
- Conserver les registres de suppression exigés par la loi
7. Vos droits et vos choix
7.1 Droits au titre du GDPR
Si vous vous trouvez dans l’Espace économique européen, vous disposez des droits suivants :
- Accès : obtenir la confirmation que nous traitons ou non vos données à caractère personnel et demander une copie de ces données
- Rectification : demander la correction de données à caractère personnel inexactes
- Effacement : demander la suppression de données à caractère personnel dans certaines circonstances
- Limitation : limiter le traitement de vos données à caractère personnel
- Portabilité : recevoir vos données à caractère personnel dans un format structuré et couramment utilisé
- Opposition : vous opposer à un traitement fondé sur des intérêts légitimes
- Retrait du consentement : retirer un consentement précédemment donné
7.2 Droits relatifs à la vie privée en Californie (CCPA)
Les résidents de Californie bénéficient de droits supplémentaires en vertu du California Consumer Privacy Act (CCPA) :
- Droit de savoir : demander les éléments précis de renseignements personnels recueillis
- Droit à la suppression : demander la suppression des renseignements personnels
- Droit de refus : refuser la vente de renseignements personnels
- Droit à la non-discrimination : exercer ces droits sans subir de discrimination
8. Informations supplémentaires
8.1 Vie privée des enfants
Nos Services ne s’adressent pas aux enfants de moins de 16 ans. Nous ne recueillons pas sciemment de renseignements personnels auprès d’enfants de moins de 16 ans. Si vous apprenez qu’un enfant nous a fourni des renseignements personnels, veuillez nous contacter.
8.2 Modification de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité à tout moment. Nous vous informerons de toute modification en publiant la nouvelle Politique de confidentialité sur cette page et en actualisant la date « Dernière mise à jour » indiquée en haut de la page. Nous vous recommandons de consulter régulièrement la présente Politique de confidentialité afin de prendre connaissance des éventuelles modifications.
8.3 Coordonnées
Pour toute question ou préoccupation concernant la présente Politique de confidentialité ou nos pratiques en la matière :
E-mail : [email protected]
Délégué à la protection des données : [email protected]
Aide : https://help.c.nf
Assistance : https://support.c.nf
9. Conformité et certifications
9.1 Normes du secteur
Nous assurons notre conformité à diverses normes et certifications du secteur :
- ISO 27001:2013 Information Security Management
- SOC 2 Type II
- PCI DSS Level 1
- Conformité HIPAA, le cas échéant
- EU-US and Swiss-US Privacy Shield Frameworks