Politique de confidentialité de Klaviyo
Mise à jour le 10 octobre 2023
Nous vous remercions de l’intérêt que vous portez à Klaviyo ! Cette Politique de confidentialité explique comment vos données à caractère personnel sont collectées, utilisées, divulguées et traitées par Klaviyo dans le cadre de nos services.
Lorsque nous utilisons le terme “données à caractère personnel” dans la présente Politique, nous entendons les informations relatives à une personne physique identifiée ou identifiable.
Lorsque nous utilisons les termes “Klaviyo”, “Groupe Klaviyo”, “nous”, “notre”, ou “nos” dans cette Politique de confidentialité, nous faisons référence à Klaviyo, Inc. et à ses filiales. Lorsque nous utilisons le terme “Service”, nous faisons référence à l’ensemble des services et produits que nous proposons en notre qualité de responsable du traitement des données, à notre site web https://www.klaviyo.com ou à toute autre offre de produit ou de service du Groupe Klaviyo qui publie ou fournit un lien vers cette Politique de confidentialité.
Klaviyo en tant que Responsable du traitement des données: aux fins des lois sur la protection des données, Klaviyo est le “responsable du traitement des données” (ou un terme similaire en vertu du droit applicable) et, de façon générale, est chargé du traitement de vos données à caractère personnel collectées par le biais de votre utilisation de notre Service. De plus, Klaviyo est conjointement responsable du traitement de vos données à caractère personnel dans le cadre de la fourniture de nos services contractuels, comme décrit ci-dessous dans la présente Politique. Cette Politique de confidentialité s’applique uniquement aux circonstances dans lesquels Klaviyo agit en qualité de responsable du traitement des données.
Klaviyo en tant que Sous-traitant des données: en fournissant notre Service, nos clients peuvent collecter des données dans le cadre de nos produits et services, ou nous pouvons collecter des données en leur nom, qui peuvent comprendre des données à caractère personnel ou des données sur les utilisateurs finaux de nos clients (“Informations du client”). Dans ces circonstances, Klaviyo agit en tant que “sous-traitant des données” (ou terme similaire en vertu du droit applicable), et nous avons pris l’engagement contractuel de traiter les Informations sur le client au nom et selon les instructions du client concerné, ce dernier agissant en tant que responsable du traitement des données. Cette Politique de confidentialité ne s’applique pas au traitement des Informations du client et nous vous invitons à prendre connaissance de la Politique de confidentialité du client concerné si son traitement concerne vos données à caractère personnel.
Table des matières
- Comment nous collectons vos Données à caractère personnel
- Comment nous utilisons vos Données à caractère personnel
- Bases légales du traitement
- Combien de temps conservons-nous vos Données à caractère personnel ?
- Comment nous partageons les Données à caractère personnel
- Marketing et Publicité en ligne
- Transferts internationaux
- Droits relatifs à vos Données à caractère personnel
- Mineurs
- Sites web et services de tiers
- Cookies et technologies similaires
- Modifications de la Déclaration de confidentialité
- Nous contacter
- Cadre de protection des données UE-Etats-Unis
- Représentant dans l’UE
1. COMMENT NOUS COLLECTONS VOS DONNÉES À CARACTÈRE PERSONNEL
Lorsque vous interagissez avec nous, nous recueillons des données à caractère personnel vous concernant. Parfois, nous collectons des données à caractère personnel automatiquement lorsque vous interagissez avec nos Services et parfois nous collectons les données à caractère personnel directement auprès de vous. Il peut également arriver que nous recueillions des données à caractère personnel vous concernant auprès de tiers.
Données à caractère personnel que vous fournissez
Nous pouvons recueillir les données à caractère personnel suivantes que vous fournissez dans le cadre de notre Service:
- Création d’un compte et Informations sur le profil d’un Compte Klaviyo. Nous pouvons collecter des données à caractère personnel que vous fournissez lorsque vous créez un compte (le cas échéant). Ces informations comprennent votre adresse électronique, votre mot de passe, le nom de votre entreprise, l’URL de votre entreprise, votre numéro de téléphone et adresse professionnels. Vous pouvez en outre ajouter ou confirmer votre nom, le secteur d’activité de votre entreprise, votre numéro d’identification fiscale, votre adresse de facturation, votre fuseau horaire et votre source de contact / client potentiel.
- Données contractuelles. Si votre entreprise établit une relation contractuelle avec nous, nous pouvons recueillir votre nom, fonction, adresse électronique, signature (si une signature manuscrite est apposée ou si une copie de la signature est utilisée), le nom et l’adresse du client, et des informations sur la manière dont vous avez entendu parler de nous.
- Informations sur les paiements et les transactions. Si vous vous inscrivez à l’un de nos Services payants, nous recueillons les informations fournies dans le cadre de ce paiement. Veuillez noter que nous faisons appel à des prestataires de services de traitement des paiements tiers pour traiter les paiements effectués en notre faveur. À ce titre, toutes ces informations sont fournies directement par vos soins à notre prestataire de services tiers. L’utilisation de vos données à caractère personnel par le prestataire de services de paiement est régie par sa politique de confidentialité. Nous ne recevons que les 4 derniers chiffres du numéro de la carte de crédit ainsi que les informations relatives à la transaction (à savoir, la date de paiement, le montant, le type d’appareil, l’adresse IP et le type de carte). En cas de facturation personnalisée, le nom, l’adresse électronique, la fonction, l’entreprise et l’adresse de contact du compte peuvent également être collectés.
- Communications. Lorsque vous nous contactez via tout moyen de communication, y compris par le biais de l’une des fonctions “Contactez-nous”, “Tchat” ou “Assistance” de notre site web, ou lorsque vous demandez une démo de la plateforme Klaviyo, nous pouvons recueillir votre nom, adresse électronique, adresse postale, numéro de téléphone, l’URL de votre entreprise, l’identifiant de votre compte, le type de demande ou toute autre donnée personnelle que vous choisissez de nous fournir, comme le nombre de contacts que vous avez ou que votre entreprise a, les produits qui vous intéressent, la plateforme actuellement utilisée, ainsi que les dates et les heures de réunion.
- Newsletter, courriels de marketing et blog. Si vous vous inscrivez pour recevoir nos actualités ou alertes, ou si vous vous abonnez à notre blog, nous pouvons recueillir votre adresse électronique, vos centres d’intérêt et vos préférences en matière de moyen de communication.
- Klaviyo Academy. Si vous vous inscrivez à des séances de formation via Klaviyo Academy, nous vous demandons votre nom d’utilisateur, adresse électronique et mot de passe. Vous pouvez ajouter une photo de profil. Lors de l’utilisation de la plateforme, l’historique des inscriptions d’un utilisateur, les formations suivies, les notes et les certifications de produits, les réponses aux sondages, le statut des clients potentiels et l’identifiant unique sont saisis.
- Communauté Klaviyo. Si vous souhaitez participer au réseau Klaviyo avec d’autres titulaires de compte et trouver des ressources, des idées et une assistance supplémentaire de la part d’autres utilisateurs, vous pouvez participer à la Communauté Klaviyo. Dans ce cas, nous pouvons collecter les données suivantes : les identifiants de votre compte, l’identifiant de votre compte Klaviyo, votre adresse électronique et votre identifiant de partenaire. Votre compte affichera également des classifications basées sur votre implication au sein de la Communauté et des badges montrant votre implication / vos réalisations (la visibilité de ces deux éléments par les autres utilisateurs de la Communauté peut être gérée dans les paramètres du profil) ainsi que tout le contenu que vous partagez via la fonction Communauté. De plus, vous pouvez ajouter votre nom, nom d’utilisateur, fonction, ville, pays, photo de profil, vos réseaux sociaux (Instagram et Twitter) et les détails de votre biographie / signature qui peuvent être visibles par les autres utilisateurs de la Communauté.
- Partenaire de Klaviyo. Si vous postulez pour devenir un partenaire de Klaviyo, nous pouvons collecter des données à caractère personnel que vous fournissez lors de votre inscription (le cas échéant). Ces informations comprennent votre nom, adresse électronique, fonction, numéro de téléphone professionnel, le nom et l’URL de votre entreprise, et votre adresse professionnelle.
- Si vous remplissez des formulaires ou vous nous fournissez des informations dans le cadre d’événements, de sondages ou d’autres événements promotionnels de Klaviyo (notamment des concours, tirages au sort, webinaires et formations), y compris lorsque vous nous faites part de vos commentaires, nous pouvons recueillir vos coordonnées (telles que votre nom, adresse électronique et numéro de téléphone), votre entreprise, fonction, adresse professionnelle et toute autre information que vous nous fournissez.
Données à caractère personnel collectées automatiquement
Comme c’est le cas pour la plupart des plateformes numériques, nous, nos prestataires et partenaires tiers recueillons automatiquement certaines données à caractère personnel lorsque vous visitez, interagissez ou utilisez notre Service:
- Données du journal: notamment votre adresse de protocole internet (IP), votre système d’exploitation, les détails de votre navigateur tels que le type, l’identifiant et la configuration, les identifiants uniques, le type et la version de l’appareil, l’URL de renvoi, la date et l’heure de votre visite, le temps que vous avez passé sur nos services et toute erreur pouvant survenir pendant votre visite de nos Services.
- Données comportementales numériques: Interactions avec les pages web (clics, survols, focus, mouvements de souris, navigation, zooms et autres interactions), page/source web de référence par laquelle vous avez accédé aux sites, et statistiques associées à l’interaction entre l’appareil ou le navigateur et les sites.
- Données analytiques: notamment la voie électronique que vous empruntez pour accéder à nos services, à travers nos services et lorsque vous quittez nos services, l’UTM source, ainsi que votre utilisation et votre activité sur nos services, comme le fuseau horaire, les informations sur l’activité (date et heure de la première et de la dernière activité), l’historique d’utilisation (flux créés, campagnes programmées, courriels ouverts, nombre total de connexions) ainsi que les pages, liens, objets, produits et avantages que vous consultez, sur lesquels vous cliquez ou avec lesquels vous interagissez d’une manière ou d’une autre. Nous pouvons en outre analyser l’interaction entre vous et votre client lorsqu’il utilise nos Services.
- Données de localisation: notamment votre emplacement géographique général sur la base de l’adresse IP que nous collectons.
- Données de la plateforme: si vous disposez d’un compte pour utiliser les services que nous proposons en tant que sous-traitant, nous pouvons en outre collecter votre nom, numéro de téléphone, adresse électronique, des informations sur votre entreprise, votre statut dans le cycle de vente, des détails commerciaux et sur les clients potentiels (comme les spécificités de la plateforme, le canal de marketing initial), l’identifiant de l’utilisateur et du compte et d’autres identifiants (comme l’identifiant Salesforce et l’identifiant Klaviyo), le taux de recommandation net (NPS) / les sentiments du compte, le profil / les données historiques de l’utilisateur de Klaviyo Academy, l’état de santé du compte, la participation à des événements, le statut de client potentiel / du compte, les intégrations.
Nous et nos fournisseurs tiers pouvons utiliser (i) des cookies ou de petits fichiers de données stockés sur l’ordinateur d’une personne et (ii) d’autres technologies connexes, telles que des balises web, pixels, scripts intégrés, technologies de localisation et de journalisation (désignés collectivement par les “cookies”) pour collecter automatiquement ces données à caractère personnel. Pour plus d’informations sur ces pratiques et sur vos choix en matière de cookies, veuillez consulter notre Avis sur les cookies.
Données à caractère personnel provenant d’autres sources et de tiers
Nous pouvons en outre obtenir des données à caractère personnel auprès de tiers, que nous pouvons associer à des données à caractère personnel que nous collectons automatiquement ou directement auprès d’une personne.
Nous pouvons recevoir des données à caractère personnel de la part des tiers suivants:
- Entités Klaviyo: nous pouvons recevoir des données à caractère personnel d’autres sociétés et marques détenues ou contrôlées par le Groupe Klaviyo, et d’autres sociétés détenues par le Groupe Klaviyo ou appartenant au même groupe que lui.
- Partenaires d’affaires et de marketing de Klaviyo: Nous pouvons également divulguer des données à caractère personnel à d’autres partenaires d’affaires et de marketing avec lesquels nous proposons conjointement des biens ou services, nous réalisons une commercialisation conjointe ou organisons des événements, ou qui font partie de notre écosystème de partenaires. Les informations que nous divulguons peuvent inclure votre nom, numéro de téléphone, adresse électronique, le nom et l’adresse de votre entreprise, des détails sur les opportunit és / intérêts de votre entreprise, et des informations indiquant si votre entreprise est un client actuel de notre partenaire.
- Réseaux sociaux: lorsqu’une personne interagit avec nous par le biais de divers réseaux sociaux, par exemple lorsqu’une personne nous “Like” sur Facebook, nous suit ou partage notre contenu sur Facebook, Twitter, Instagram ou d’autres réseaux sociaux par l’intermédiaire, par exemple, des boutons de réseaux sociaux intégrés à notre site web, nous pouvons recevoir certaines informations sur les personnes qu’elles autorisent le réseau social à partager avec des tiers. Les données que nous recevons dépendent des paramètres de confidentialité du réseau social. Les personnes doivent toujours vérifier et, si nécessaire, ajuster leurs paramètres de confidentialité sur les sites web, les réseaux et les services de réseaux sociaux tiers avant de partager des informations et/ou de fournir un lien y afférent ou de les connecter à d’autres services.
Prestataires de services: nos prestataires de services qui fournissent des services uniquement en notre nom, tels que les services de tchat, le traitement des paiements et les prestataires de services de marketing, collectent des données à caractère personnel et nous partagent souvent l’intégralité ou une partie de ces informations.
2. COMMENT NOUS UTILISONS VOS DONNÉES À CARACTÈRE PERSONNEL
Nous pouvons utiliser les données à caractère personnel que nous recueillons aux fins suivantes:
- remplir nos obligations contractuelles, fournir les Services que vous avez demandés, notamment faciliter vos messages à d’autres utilisateurs ou groupes et pour la gestion des comptes et des contrats (notamment l’assistance clients);
- communiquer avec des personnes, notamment par courriel, SMS, via les réseaux sociaux et/ou appels téléphoniques et vidéo;
- examiner nos performances commerciales;
- commercialiser et vendre nos Services aux particuliers, notamment par le biais de courriel, de courrier direct, d’appel téléphonique, d’appel vidéo, de SMS ou via d’autres types de plateformes de communication (par ex., WhatsApp);
- vous envoyer des cadeaux;
- administrer, améliorer et personnaliser nos Services, notamment en reconnaissant une personne et en mémorisant ses informations lorsqu’elle revient sur nos Services et en analysant notre clientèle;
- traiter le paiement de nos Services;
- réaliser des études de marché;
- assurer le suivi des opportunités, la conversion et la génération de clients potentiels;
- tester, améliorer, mettre à jour et surveiller les Services, ou diagnostiquer ou résoudre des problèmes techniques;
- aider à maintenir la sûreté et l’intégrité de nos biens et Services, de nos ressources technologiques et de nos activités;
- faire appliquer nos Conditions d’utilisation, régler les litiges, remplir nos obligations et faire respecter nos droits, et protéger nos intérêts commerciaux ainsi que les intérêts et les droits de tiers;
- empêcher toute fraude, activité illicite ou répréhensible, diligenter une enquête y afférente ou donner un avis à leur sujet;
- traiter et envoyer les inscriptions aux concours et tirages au sort ainsi que les récompenses; et
- remplir nos obligations juridiques.
3. BASES LEGALES DU TRAITEMENT
Nous traitons les données à caractère personnel mentionnez ci-dessus:
Pour fournir nos services contractuels, y compris avant de conclure un contrat avec vous: si vous nous commandez des Services ou si vous nous contactez pour demander nos Services, nous utilisons vos données à caractère personnel pour vous fournir ces Services, notamment pour la gestion des comptes et des contrats, pour permettre l’application d’avantages et les services des utilisateurs, dont l’assistance clients, et pour évaluer votre candidature à un poste et faciliter le processus d’intégration.
Si cela est justifié par nos intérêts légitimes: l’utilisation de vos données à caractère personnel peut en outre être nécessaire pour nos propres intérêts commerciaux. Par exemple, nous pouvons utiliser certaines de vos données à caractère personnel pour vous envoyer des cadeaux; commercialiser nos Services auprès des particuliers; administrer, améliorer et personnaliser nos Services, notamment en reconnaissant une personne et en mémorisant ses informations lorsqu’elle revient à nos Services et en analysant notre clientèle; traiter le paiement de nos Services; réaliser des études de marché; suivi des opportunités, conversion et génération de clients potentiels; tester, améliorer, mettre à jour et surveiller les Services, ou diagnostiquer ou résoudre des problèmes techniques; contribuer à maintenir la sécurité et l’intégrité de nos biens et Services, de nos ressources technologiques et de notre activité; faire appliquer nos Conditions d’utilisation, régler les litiges, remplir nos obligations et faire valoir nos droits, et protéger nos intérêts commerciaux ainsi que les intérêts et droits de tiers; et empêcher, enquêter ou notifier toute fraude ou activité illicite ou répréhensible.
Respect des obligations juridiques: Nous sommes tenus de conserver certaines données à caractère personnel en raison d’exigences légales, par exemple le droit fiscal ou commercial, ou nous pouvons être tenus par les autorités chargées de faire appliquer la loi de fournir des données à caractère personnel sur demande.
Nous n’utilisons pas vos données à caractère personnel pour une prise de décision individuelle automatisée.
4. COMBIEN DE TEMPS CONSERVONS NOUS VOUS DONNES A CARACTERE PERSONNEL ?
De manière générale, nous ne conserverons les données à caractère personnel que nous collectons à votre sujet que pendant la durée nécessaire aux fins définies ci-dessus, et conformément à nos obligations juridiques et à nos intérêts commerciaux légitimes.
Les critères utilisés pour déterminer la durée au cours de laquelle les données à caractère personnel vous concernant seront conservées dépendent du fondement juridique sur lequel nous traitons les données à caractère personnel sont les suivants:
- Contrat. Lorsque nous traitons des données à caractère personnel sur la base d’un contrat, nous conserverons généralement vos données à caractère personnel pendant la durée du contrat ainsi qu’une période limitée supplémentaire qui est nécessaire pour se conformer à la loi ou qui représente le délai de prescription pour faire valoir des droits en justice qui pourraient découler de notre relation contractuelle.
- Intérêts légitimes. Lorsque nous traitons des données à caractère personnel sur la base de nos intérêts légitimes, nous conserverons généralement ces informations pendant une période raisonnable en fonction de l’intérêt particulier, en tenant compte de vos intérêts fondamentaux, de vos droits et libertés.
- Consentement. Lorsque nous traitons des données à caractère personnel sur la base de votre consentement, nous conserverons généralement vos données à caractère personnel jusqu’à ce que vous révoquiez votre consentement, ou autrement pendant la période nécessaire pour honorer l’accord sous-jacent avec vous ou vous fournir le service applicable pour lequel nous traitons ces données à caractère personnel.
- Obligation juridique. Lorsque nous traitons des données à caractère personnel sur la base d’une obligation juridique, nous conserverons de manière générale vos données à caractère personnel pendant la durée nécessaire pour remplir l’obligation juridique.
- Demande en justice. Nous pouvons être amenés à appliquer une “obligation de conservation à des fins juridiques” pour conserver les informations au-delà de notre durée de conservation usuelle lorsque nous sommes confrontés à une menace d’action en justice ou à une intention de constater un droit en justice. Dans ce cas, nous conserverons les informations jusqu’à ce que la conservation soit levée, ce qui signifie globalement que l’action en justice ou la menace d’action en justice a été réglée.
Dans tous les cas, outre les finalités et les fondements juridiques, nous prenons en compte la quantité, la nature et la sensibilité des données à caractère personnel, ainsi que le risque potentiel de préjudice résultant d’une utilisation ou d’une divulgation non autorisée de vos données à caractère personnel.
5. COMMENT NOUS PARTAGEONS LES DONNÉES À CARACTÈRE PERSONNEL
Nous pouvons également partager, transmettre, divulguer, donner accès, mettre à disposition et fournir des données à caractère personnel à des tiers, comme décrit ci-dessous.
- Prestataires de services: nous partageons des données à caractère personnel avec des co-contractants et des prestataires de services tiers, qui sont soumis à des conditions de confidentialité raisonnables, et qui peuvent inclure le traitement des paiements, la fourniture de services d’hébergement et de maintenance de sites web, des prestataires de services d’assistance technique, des fournisseurs de communications par courrier électronique et par messagerie, des fournisseurs d’analyses, des fournisseurs de stockage de données, des fournisseurs et développeurs d’hébergement de sites web et de vidéos. Tous ces prestataires de services seront soumis à des clauses de confidentialité et tenus de traiter les données uniquement en notre nom et selon nos instructions, sauf si ces prestataires de services agissent en tant que leurs propres responsables du traitement des données (par ex., dans le cas où nous demandons l’avis d’avocats et de conseillers fiscaux).
- Groupe Klaviyo: nous pouvons partager des informations avec d’autres sociétés et marques détenues ou contrôlées par le Groupe Klaviyo, ainsi qu’avec d’autres sociétés détenues par le Groupe Klaviyo ou appartenant au même groupe que lui. Ces sociétés utiliseront vos données à caractère personnel de la même manière que nous pouvons le faire en vertu de cette Politique de confidentialité.
- Partenaires commerciaux et de marketing: nous pouvons également divulguer des données à caractère personnel à d’autres partenaires commerciaux et de marketing avec lesquels nous proposons conjointement des produits ou services, avec lesquels nous effectuons une commercialisation conjointe ou organisons des événements, ou qui font partie de notre écosystème de partenaires. Nous pouvons obtenir votre consentement lorsque le droit applicable l’exige. Nos partenaires commerciaux et de marketing utiliseront vos informations conformément à leurs propres Politiques de confidentialité.
- Partenaires de publicité: nous pouvons partager certaines données à caractère personnel (notamment les informations collectées par le biais de cookies) avec nos prestataires de services publicitaires et nos fournisseurs afin de vous faire de la publicité pour nos Services. Pour plus d’informations sur la manière dont nous collectons et partageons ces informations, veuillez consulter le paragraphe Marketing et Publicité en ligne de cette Politique de confidentialité.
- Transactions : nous pouvons transférer toute information que nous recueillons en cas de vente ou de transfert de l’intégralité ou une partie de notre entreprise ou de nos actifs (notamment les actions de la société) ou de toute partie ou association de nos produits, services, entreprises et/ou actifs. Si une telle transaction a lieu (qu’il s’agisse d’un désinvestissement, d’une fusion, d’une acquisition, d’une faillite, d’une dissolution, d’une restructuration, d’une liquidation, d’un changement de contrôle ou d’une transaction ou procédure similaire), nous déploierons des efforts raisonnables pour garantir que toute information transférée soit traitée dans le respect de cette Politique de confidentialité.
- Droits et obligations juridiques: nous pouvons divulguer des données à caractère personnel à des tiers, tels que des conseillers juridiques, organismes chargés de faire appliquer la loi, instances régulation, autres autorités et autres tiers pour des raisons juridiques si nous avons de bonnes raisons de croire qu’une telle mesure est nécessaire:
- dans le cadre de l’établissement, de l’exercice ou de la défense de droits en justice;
- pour se conformer à la législation ou répondre à des demandes licites et à des procédures judiciaires;
- pour protéger nos droits et nos biens ainsi que les droits, la sécurité personnelle et les biens d’autrui, notamment pour faire appliquer nos accords et nos politiques;
- pour détecter, supprimer ou empêcher toute fraude; ou
- dans la mesure où le droit applicable l’exige.
- Le grand public / les autres utilisateurs de la Communauté Klaviyo, lorsque vous publiez du contenu sur la partie du site web consacrée à la Communauté Klaviyo: n’oubliez pas que nos sites web vous permettent de vous connecter et d’interagir avec d’autres personnes. Dans ce cas, vos données à caractère personnel peuvent être visibles par d’autres personnes, comme indiqué ci-dessus au paragraphe “Communauté Klaviyo”.
Avec votre consentement: nous pouvons divulguer des données à caractère personnel concernant une personne à d’autres tiers ou publiquement avec son consentement ou ses instructions. Par exemple, avec le consentement ou les instructions d’une personne, nous pouvons publier son témoignage sur notre site web ou dans des publications liées au service.
6. MARKETING ET PUBLICITÉ EN LIGNE
De temps à autre, nous pouvons vous contacter pour vous fournir des informations sur nos services, notamment en vous envoyant des messages de marketing et en demandant votre avis sur nos Services. La plupart des messages de marketing que nous envoyons le seront par courriel ou via une plateforme de messagerie. Pour certains messages de marketing, nous sommes susceptibles d’utiliser les données à caractère personnel que nous collectons à votre sujet pour nous aider à déterminer les informations de marketing les plus pertinentes à vous adresser.
Nous pouvons vous envoyer des messages de marketing si vous nous avez donné votre consentement ou si nous nous sommes fondé sur la règle d’adhésion passive (le cas échéant).
Nous pouvons partager (ou nous pouvons autoriser ces parties à collecter) des données à caractère personnel avec des réseaux publicitaires en ligne, des entreprises de réseaux sociaux et d’autres services tiers, notamment des informations sur votre utilisation de notre Service au fil du temps, afin qu’ils puissent lire ou afficher des publicités susceptibles de correspondre à vos intérêts sur d’autres sites web ou applis, ou sur d’autres appareils que vous pouvez utiliser. De manière générale, les informations que nous partageons sont fournies par le biais de cookies ou de technologies de suivi similaires, qui reconnaissent l’appareil que vous utilisez et collectent des informations, notamment des données hachées, des informations sur le parcours de navigation, le type de navigateur, l’heure et la date de votre visite sur le site web et d’autres informations. Ces informations sont utilisées pour afficher des publicités ciblées sur d’autres sites web, applis ou services. Nous utilisons ou les réseaux de publicité en ligne utilisent ces informations pour rendre les publicités que vous voyez en ligne plus pertinentes par rapport à vos intérêts. Nous pouvons également vous afficher des publicités ciblées par le biais de plateformes de réseaux sociaux, telles que LinkedIn, Facebook, Twitter, Google et autres. Ces sociétés disposent de programmes de publicité ciblée par centre d’intérêt qui nous permettent d’adresser des publicités aux utilisateurs ayant manifesté de l’intérêt pour nos services lorsqu’ils se trouvent sur la plateforme de réseaux sociaux, ou à des groupes d’autres utilisateurs qui partagent des caractéristiques similaires, telles que des intérêts commerciaux probables et des données démographiques. Ces publicités sont régies par les politiques de respect de la vie privée des entreprises de réseaux sociaux qui les fournissent. Pour plus d’informations sur nos pratiques en ligne, notamment concernant les cookies, veuillez consulter notre Avis sur les cookies.
7. TRANSFERTS INTERNATIONAUX
Les données à caractère personnel que nous collectons peuvent être transférées et stockées dans des pays en dehors de l’EEE, dans les pays où nous avons une activité et nos prestataires de services tiers ont des activités, notamment aux États-Unis, où est implanté Klaviyo, Inc.
En cas de transfert par Klaviyo, nous veillons à ce que: (i) les données à caractère personnel soient transférées vers des pays reconnus comme offrant un niveau de protection équivalent; ou (ii) le transfert est effectué conformément à des garanties appropriées, telles que des clauses contractuelles types adoptées par la Commission européenne.
Si vous souhaitez en savoir plus sur ces mesures de protection utilisées, veuillez nous contacter en utilisant les coordonnées indiquées au paragraphe “Nous contacter” de la Politique de confidentialité.
8. DROITS RELATIFS A VOS DONNEES PERSONNELLES
Conformément au droit applicable en matière de respect de la vie privée, vous pouvez disposer des droits suivants concernant vos données à caractère personnel que nous détenons:
- Droit d’accès. Vous avez le droit d’obtenir certaines informations sur notre traitement de vos données à caractère personnel, notamment:
- une confirmation indiquant si et où nous traitons vos données à caractère personnel;
- des informations sur les catégories de données à caractère personnel que nous traitons, les finalités pour lesquelles nous traitons vos données à caractère personnel et des informations sur la manière dont nous déterminons les durées de conservation applicables;
- des informations sur les catégories de destinataires avec lesquels nous pouvons partager vos données à caractère personnel; et
- une copie des données à caractère personnel que nous détenons à votre sujet.
- Droit à la portabilité. Vous avez le droit, dans certaines circonstances, de recevoir une copie des données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine qui prend en charge la réutilisation, ou de demander le transfert de vos données à caractère personnel à une autre personne.
- Droit de rectification. Vous avez le droit d’obtenir la rectification de toute donnée à caractère personnel inexacte ou incomplète que nous détenons à votre sujet sans retard excessif.
- Droit à l’effacement. Vous avez le droit, dans certaines circonstances, de nous demander d’effacer vos données à caractère personnel sans retard excessif, par exemple si la poursuite du traitement de ces données à caractère personnel n’est pas justifiée.
- Droit à la limitation du traitement. Vous avez le droit, dans certaines circonstances, de nous demander de limiter les finalités pour lesquelles nous traitons vos données à caractère personnel, par exemple lorsque vous contestez l’exactitude des données à caractère personnel.
- Droit de révocation du consentement. Il se peut que, dans certains cas, nous ayons besoin de votre consentement pour traiter vos données à caractère personnel. Dans ces cas-là, et si vous avez donné votre consentement, vous avez le droit de le révoquer à tout moment. Si vous révoquez votre consentement, cela n’affectera pas la licéité de notre utilisation de vos données à caractère personnel avant votre révocation.
- Droit d’opposition. Vous avez en outre le droit de vous opposer à tout traitement fondé sur nos intérêts légitimes lorsqu’il existe des motifs liés à votre situation particulière. Il peut y avoir des motifs impérieux de continuer à traiter vos données à caractère personnel, et nous vous évaluerons et vous informerons si tel est le cas. Vous pouvez vous opposer aux activités de marketing, quel qu’en soit le motif et à tout moment.
Vous avez également le droit de donner des instructions concernant la conservation, la suppression et la divulgation de vos données à caractère personnel après votre décès. En l’absence d’instructions de votre part, il est possible pour vos héritiers de demander la divulgation ou la suppression de vos données à caractère personnel en nous envoyant un courriel comme indiqué dans la section Nous Contacter.
Vous avez en outre le droit d’introduire une réclamation auprès de votre autorité locale de protection des données. Si vous résidez au sein de l’UE, vous trouverez des informations sur la manière de contacter votre autorité locale de protection des données ici.
Si vous souhaitez exercer l’un de ces droits, veuillez en faire la demande en remplissant notre Demande relative aux droits au respect de la vie privée.
En raison du caractère confidentiel du traitement des données, nous pouvons vous demander d’établir la preuve de votre identité lors de l’exercice des droits ci-dessus.
9. MINEURS
Nos Services ne sont pas destinés aux mineurs de moins de 16 ans et nous n’avons pas l’intention de collecter ou de solliciter sciemment des données à caractère personnel auprès d’eux. Si une personne est âgée de moins de 16 ans, elle ne doit pas utiliser nos Services ou nous fournir des données à caractère personnel, que ce soit directement ou par d’autres moyens. Si un mineur de moins de 16 ans nous a fourni des données à caractère personnel, nous invitons son parent ou tuteur à nous contacter pour nous demander de supprimer ces données à caractère personnel de nos systèmes. Si nous apprenons que des données à caractère personnel que nous collectons ont été fournies par un mineur de moins de 16 ans, nous supprimerons aussitôt ces données à caractère personnel.
10. SITES WEB ET SERVICES DE TIERS
Les Services peuvent contenir des intégrations ou des liens vers des sites web ou services de tiers, notamment ceux de nos partenaires commerciaux. En interagissant avec ces tiers, vous leur fournissez des informations directement et, dans ces circonstances, vous ne fournissez pas ces informations à Klaviyo. Veuillez noter que Klaviyo ne répond pas des pratiques en matière de respect de la vie privée de ces tiers ou de toute entité qu’elle ne détient pas ou ne contrôle pas. Nous vous invitons à consulter les politiques de confidentialité et les conditions contractuelles disponibles en ligne de ces tiers pour en savoir plus sur la manière dont ils traitent vos données à caractère personnel.
11. COOKIES ET TECHNOLOGIES SIMILAIRES
Nos Services et courriels européens utilisent des cookies et des technologies similaires telles que les pixels et les objets locaux partagés (LSO), à l’instar de HTML5 (désignés collectivement par les “cookies”) pour vous distinguer des autres utilisateurs de nos Services. Cela nous aide vous faire vivre expérience agréable lorsque vous utilisez nos Services et nous permet également de surveiller et d’analyser la façon dont vous utilisez et interagissez avec nos Services afin que nous puissions continuer à les améliorer. Cela nous aide en outre, ainsi que nos partenaires, à déterminer les produits et les services susceptibles de vous intéresser. Veuillez consulter notre Avis sur les cookies pour plus d’informations sur ces pratiques et vos choix en matière de cookies, veuillez nous contacter à cette adresse privacy@klaviyo.com
12. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
Nous nous réservons le droit de modifier cette Politique de confidentialité de temps à autre, à notre entière discrétion. Nous vous informerons des modifications importantes quant à la manière dont nous traitons les données à caractère personnel en vous informant comme il se doit via votre compte, en faisant une notification bien visible sur notre site web ou par le biais d’autres canaux de communication appropriés. Il vous appartient de consulter régulièrement cette Politique de confidentialité. Toute modification entre en vigueur à compter de la date de sa publication, sauf disposition contraire.
13. NOUS CONTACTER
Si vous avez des questions ou des demandes concernant cette Politique de confidentialité ou d’autres questions liées au respect de la vie privée, veuillez envoyer un courriel à cette adresse privacy@klaviyo.com.
14. CADRE DE PROTECTION DES DONNÉES UE-ETATS-UNIS
Klaviyo se conforme au cadre de protection des données UE-États-Unis (“UE-U.S.”), tel que défini par le Département du commerce des États-Unis en ce qui concerne la collecte, l’utilisation et la conservation des informations personnelles transférées de l’Union européenne vers les États-Unis. En ce qui concerne les informations personnelles reçues ou transférées conformément au cadre de protection des données UE-US, Klaviyo est soumise aux pouvoirs d’application de la réglementation de la Commission fédérale du commerce des États-Unis. En outre, Klaviyo sera responsable envers vous de tout agent tiers auquel Klaviyo transfère vos informations personnelles et qui traite ces informations personnelles d’une manière qui viole le cadre de protection des données (“Principes du CPD UE-États-Unis”), sauf si Klaviyo peut démontrer en ce qui concerne le traitement des données à caractère personnel reçues de l’Union européenne en vertu du CPD UE-États-Unis qu’elle n’est pas responsable des dommages qui en résulteraient.
Pour en savoir plus sur le programme cadre de protection des données (CPD) et pour consulter notre certification, veuillez consulter le site https://www.dataprivacyframework.gov/s/.
Conformément aux Cadre de protection des données UE-USA, Klaviyo s’engage à traiter les plaintes concernant votre vie privée et la collecte ou l’utilisation de vos informations personnelles transférées aux États-Unis conformément au Cadre de protection des données UE-USA. Les personnes concernées de l’UE qui ont des questions ou des plaintes à formuler doivent d’abord s’adresser à :
Privacy@klaviyo.com
Klaviyo s’est en outre engagé à transmettre les plaintes non résolues relatives à la protection de la vie privée dans le cadre du programme du Cadre de protection des données à un mécanisme indépendant de résolution des litiges, les Services du Cadre de protection des données (Data Privacy Framework Services), gérés par les programmes nationaux du BBB (BBB National Programs). Si vous ne recevez pas d’accusé de réception de votre plainte en temps voulu, ou si votre plainte n’est pas traitée de manière satisfaisante, veuillez vous rendre sur la page disponible ici pour plus d’informations et pour déposer une plainte. Ce service vous est offert gratuitement.
En dernier recours et dans certains cas limités, si votre plainte concernant le CPD ne peut être résolue par les voies susmentionnées, vous pouvez, sous certaines conditions, invoquer une option d’arbitrage contraignant devant le panel du cadre de protection de la vie privée. Plus d’informations disponibles ici.
15. REPRÉSENTANT DANS L’UE ET DANS l’EEE
Klaviyo, qui traite les données à caractère personnel des particuliers au sein de l’Union européenne et de l’Espace économique européen, a nommé le Bureau européen de la protection des données (European Data Protection Office – EDPO) en tant que représentant pour la protection des données dans l’UE/EEE.
Klaviyo prend la protection des données à caractère personnel au sérieux et a nommé EDPO comme son Représentant pour la protection des données dans l’Union européenne et dans l’EEE afin que vous puissiez le contacter directement.
Si vous souhaitez poser une question à Klaviyo, ou exercer de toute autre manière vos droits concernant vos données à caractère personnel, vous pouvez le faire en:
- contactant EDPO via son formulaire en ligne sur: https://edpo.com/gdpr-data-request/
- envoyer votre demande par courrier à EDPO à l’adresse applicable indiquée ci-dessous
Irlande: (EU):
EDPO
Regus Block 1
Blanchardstown Corporate Park
Ballycoolen Road
Blanchardstown, Dublin D15 AKK1
IRELAND [IRLANDE]
Versions antérieures: