Brixio Mentions
Politique de confidentialité
Comment Brixio traite les données personnelles en tant que responsable — à travers les régimes RGPD (France), UK GDPR, UAE PDPL et Singapore PDPA via les trois entités du groupe.
Le groupe Brixio (ci-après ensemble « Brixio », « nous », « notre » ou « nos ») édite et exploite le site internet www.brixio.io (le « Site »), hébergé mondialement sur le réseau edge de Cloudflare Workers, et fournit des services professionnels basés sur les technologies Cloudflare (conseil, intégration, déploiement, services managés et support) à ses clients dans le monde entier.
En tant qu'opérateur responsable, Brixio s'engage à protéger les données personnelles collectées et traitées dans le cadre de l'utilisation du Site et de nos services, conformément :
- au Règlement général sur la protection des données (Règlement (UE) 2016/679, « RGPD ») et aux législations nationales de mise en œuvre, notamment la Loi française n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée ;
- au UK General Data Protection Regulation et au Data Protection Act 2018 ;
- au Décret-loi fédéral des Émirats Arabes Unis n° 45 de 2021 sur la protection des données personnelles (« UAE PDPL ») ;
- à la Loi sur la protection des données personnelles du Royaume d'Arabie Saoudite (« KSA PDPL ») ;
- au Personal Data Protection Act 2012 de Singapour (« SG PDPA ») ;
- ainsi qu'à toute autre loi et réglementation applicable en matière de protection des données (ensemble, les « Lois et Règlements relatifs à la Protection des Données »).
Pour exercer vos droits ou soumettre une demande relative à vos données personnelles, utilisez notre formulaire de contact DPO.
1. Quel est l'objet de la présente Politique ?
L'objet de la présente politique de confidentialité (la « Politique ») est d'informer les visiteurs et utilisateurs du Site (les « Utilisateurs », « vous » ou « votre ») des modalités selon lesquelles Brixio traite leurs données personnelles (les « Données ») dans le cadre de l'utilisation du Site, des services mis à disposition sur ou via le Site, et de toute relation commerciale qui pourrait en découler.
La présente Politique ne s'applique pas :
- au traitement de données personnelles effectué par nos clients dans le cadre des services que nous leur fournissons, pour lesquels nos clients agissent en qualité de responsables du traitement et Brixio en qualité de sous-traitant pour leur compte, conformément à un accord de traitement de données ;
- aux sites internet tiers accessibles via les liens du Site, qui sont régis par leurs propres politiques de confidentialité.
Brixio se réserve le droit de modifier la présente Politique en cas de besoin (notamment en cas d'évolutions législatives, réglementaires, techniques ou organisationnelles). La version en vigueur disponible sur le Site indique la date de la dernière mise à jour.
2. Qui est responsable du traitement de vos données ?
Le « responsable du traitement » est l'entité qui détermine les finalités et les moyens du traitement de vos données personnelles.
Brixio opère en tant que groupe international. Le responsable du traitement de vos données dépend de votre pays de résidence :
2.1 Utilisateurs résidant dans l'Espace économique européen (EEE), au Royaume-Uni ou en Suisse
Brixio France SAS
- Forme juridique : Société par actions simplifiée (SAS)
- Siège social : 91 rue du Faubourg Saint-Honoré, 75008 Paris, France
- Immatriculation : RCS Paris 944 457 688
- SIRET : 944 457 688 00017
- TVA : FR69944457688
- Contact : privacy@brixio.io
2.2 Utilisateurs résidant au Moyen-Orient, dans le CCG, en Arabie Saoudite, en Afrique et dans les Amériques
Brixio Technologies LLC
- Forme juridique : Société à responsabilité limitée (LLC) constituée selon les lois des Émirats Arabes Unis
- Siège social : 2nd Floor, Dubai Supreme Court Complex, Umm Hurair 2, Dubaï, Émirats Arabes Unis
- Contact : privacy@brixio.io
2.3 Utilisateurs résidant à Singapour et en région Asie-Pacifique
Brixio Technologies (Singapore) Pte. Ltd.
- Forme juridique : Private Company Limited by Shares constituée selon les lois de Singapour
- UEN : 202135558M
- Siège social : 68 Circular Road, #02-01, Singapour 049422
- Contact : privacy@brixio.io
2.4 Coresponsabilité de traitement pour les traitements transfrontaliers
Pour les traitements transfrontaliers où des données personnelles circulent entre Brixio France SAS, Brixio Technologies LLC et Brixio Technologies (Singapore) Pte. Ltd. (notamment pour la fourniture mondiale de nos services, la coordination intra-groupe et l'exploitation du Site), ces entités agissent en tant que responsables conjoints du traitement au sens de l'article 26 du RGPD et des dispositions équivalentes des autres Lois et Règlements relatifs à la Protection des Données applicables. L'essence de leur accord de coresponsabilité est disponible sur demande à privacy@brixio.io. Quelle que soit l'entité agissant comme votre point de contact principal, vous pouvez exercer vos droits à l'encontre de l'une quelconque d'entre elles.
2.5 Autres entités du groupe Brixio
Les autres entités du groupe Brixio - en particulier Brixio Lux Holding Sàrl (Luxembourg) et toute autre entité de holding, filiale ou véhicule d'investissement à un moment donné - n'effectuent pas, en cette qualité, de collecte ou de traitement de données personnelles d'Utilisateurs sur le Site, et ne sont pas responsables du traitement au sens de la présente Politique.
3. Avons-nous désigné un Délégué à la Protection des Données ?
Brixio a désigné un Délégué à la Protection des Données (« DPO ») que vous pouvez contacter pour toute question relative au traitement de vos données personnelles, à l'exercice de vos droits, ou à toute autre question couverte par la présente Politique.
Coordonnées du DPO :
- Formulaire en ligne : /fr/contacter-dpo/ (recommandé)
- Email : dpo@brixio.io
- Adresse postale : À l'attention du Délégué à la Protection des Données, Brixio France SAS, 91 rue du Faubourg Saint-Honoré, 75008 Paris, France
Pour toute question générale relative à la confidentialité, vous pouvez également nous contacter à privacy@brixio.io.
4. À qui s'adresse la présente Politique ?
La présente Politique s'applique au traitement des données personnelles des catégories d'Utilisateurs suivantes :
- Visiteurs du Site : personnes qui consultent le Site, y compris celles qui choisissent de communiquer leur adresse email ou d'autres coordonnées pour recevoir des communications de Brixio, remplir un formulaire de contact, s'abonner à notre newsletter, ou interagir avec nous via le Site.
- Prospects : professionnels contactés par Brixio dans le cadre d'activités commerciales et de développement B2B (notamment par email sortant, LinkedIn, événements et recommandations).
- Clients et contacts clients : représentants d'entités ayant conclu, ou en cours de négociation, une relation commerciale avec Brixio, notamment pour la fourniture de services professionnels et managés basés sur les technologies Cloudflare.
- Candidats : personnes postulant à un poste chez Brixio, que ce soit de manière spontanée ou en réponse à une offre d'emploi.
- Participants à des événements : personnes inscrites ou participant à des événements organisés, sponsorisés ou co-organisés par Brixio.
- Contacts fournisseurs et partenaires : représentants de nos fournisseurs, sous-traitants, partenaires technologiques et revendeurs.
La présente Politique ne s'applique pas aux utilisateurs finaux des services que Brixio fournit à ses clients (par exemple, les utilisateurs finaux de sites internet ou d'applications protégés par Cloudflare pour le compte d'un client de Brixio). Dans ce contexte, nos clients agissent en qualité de responsables du traitement et Brixio en qualité de sous-traitant pour leur compte. Ces utilisateurs finaux doivent se référer à la politique de confidentialité du client concerné.
Le Site et nos services ne sont pas destinés, ni conçus pour attirer, des personnes âgées de moins de 16 ans. Brixio ne collecte pas sciemment de données personnelles auprès de mineurs (voir Section 16).
5. Quelles catégories de données personnelles collectons-nous ?
Brixio ne collecte que les données nécessaires aux finalités identifiées dans la présente Politique, à savoir :
- Données d'identification : nom, prénom, fonction professionnelle, dénomination de la société qui vous emploie, secteur d'activité.
- Coordonnées professionnelles : adresse email professionnelle, numéro de téléphone professionnel, adresse postale professionnelle.
- Données de connexion : adresse IP, identifiants techniques, type et version du navigateur, système d'exploitation, pages visitées, horodatages, URL de référence.
- Données de communication : contenu des formulaires de contact, échanges d'emails, abonnements à la newsletter, réponses à nos campagnes marketing et enquêtes.
- Données commerciales : informations relatives à la relation contractuelle avec Brixio (propositions, contrats, bons de commande, factures, tickets de support, données de configuration technique, journaux d'intervention).
- Données de candidature : pour les candidats, CV, lettre de motivation, parcours professionnel, qualifications, références, notes d'entretien et toute autre information transmise dans le cadre d'une candidature.
- Autres données : toute donnée personnelle communiquée dans les champs de saisie libre des formulaires du Site.
Vous êtes invité à ne pas communiquer, dans les champs de saisie libre, de données personnelles sensibles au sens des Lois et Règlements relatifs à la Protection des Données (par exemple, origine raciale ou ethnique, opinions politiques, philosophiques ou religieuses, appartenance syndicale, données de santé, vie sexuelle ou orientation sexuelle, infractions pénales). Brixio n'est pas autorisé à traiter de telles données dans le cadre du Site et se réserve le droit de les supprimer dans les meilleurs délais.
Les informations obligatoires sont signalées par un astérisque (*) dans les formulaires du Site.
6. Comment obtenons-nous vos données ?
Brixio obtient vos données personnelles :
- Directement de vous : lorsque vous remplissez un formulaire sur le Site, échangez des emails avec nous, vous abonnez à notre newsletter, postulez à un poste, ou interagissez avec nous lors d'événements ;
- Via votre navigation sur le Site : à travers les cookies et technologies de suivi similaires (voir Section 15) ;
- Auprès de tiers : sources professionnelles publiques (par exemple LinkedIn, sites internet d'entreprises, annuaires d'affaires) à des fins de prospection B2B, plateformes d'intelligence commerciale, recommandations professionnelles, ou de votre employeur dans le cadre d'une relation commerciale.
Lorsque les données sont collectées indirectement, nous informons la personne concernée dans un délai raisonnable et au plus tard au moment de la première communication, conformément à l'article 14 du RGPD ou à toute disposition équivalente du droit applicable.
7. Pour quelles finalités et sur quelles bases légales traitons-nous vos données ?
Brixio traite les données personnelles aux finalités et sur les bases légales énoncées dans le tableau ci-dessous :
| Finalité | Base légale (RGPD / UK GDPR) | Base légale (UAE PDPL / KSA PDPL / SG PDPA) |
|---|---|---|
| Réponse à vos demandes de contact, démonstrations et devis | Mesures précontractuelles (art. 6(1)(b)) et/ou intérêt légitime (art. 6(1)(f)) | Mesures précontractuelles, intérêt légitime |
| Fourniture des services professionnels de Brixio (notamment déploiement Cloudflare, intégration, support et services managés) dans le cadre d'un contrat | Exécution d'un contrat (art. 6(1)(b)) | Exécution contractuelle |
| Fourniture du support technique, gestion des incidents et interventions d'urgence | Exécution d'un contrat (art. 6(1)(b)) et intérêt légitime (art. 6(1)(f)) | Exécution contractuelle, intérêt légitime |
| Prospection B2B et développement commercial sortant (email, LinkedIn, événements) | Intérêt légitime (art. 6(1)(f)), avec droit d'opposition à tout moment | Intérêt légitime, avec droit d'opposition ; consentement lorsque requis (notamment au titre du SG PDPA) |
| Envoi de communications marketing et de newsletters aux abonnés | Consentement (art. 6(1)(a)) | Consentement explicite |
| Mesure d'audience du Site, amélioration du Site et de nos services | Consentement pour les cookies non essentiels (art. 6(1)(a)) ; intérêt légitime pour les statistiques agrégées (art. 6(1)(f)) | Consentement / intérêt légitime |
| Prévention de la fraude et des abus, sécurisation de nos systèmes et de ceux de nos clients | Intérêt légitime (art. 6(1)(f)) | Intérêt légitime |
| Respect des obligations comptables, fiscales, réglementaires et d'audit ISO/CEI 27001 | Obligation légale (art. 6(1)(c)) | Obligation légale |
| Traitement des candidatures et gestion du recrutement | Mesures précontractuelles (art. 6(1)(b)) et consentement pour la conservation au-delà du processus de recrutement (art. 6(1)(a)) | Mesures précontractuelles, consentement |
| Gestion des relations avec les fournisseurs, sous-traitants et partenaires | Exécution d'un contrat (art. 6(1)(b)) et intérêt légitime (art. 6(1)(f)) | Exécution contractuelle, intérêt légitime |
Le traitement n'implique pas de prise de décision automatisée produisant des effets juridiques ou affectant la personne concernée de manière significative au sens de l'article 22 du RGPD.
Vos données ne seront pas ultérieurement traitées d'une manière incompatible avec les finalités décrites ci-dessus.
8. À qui communiquons-nous vos données ?
Seuls les destinataires autorisés reçoivent et ont accès à vos données personnelles, dans la stricte limite de leur besoin respectif :
- Équipes internes Brixio autorisées : commercial, livraison technique, support, finance, ressources humaines, selon la finalité du traitement.
- Autres entités du groupe Brixio : aux fins de coordination intra-groupe, de livraison technique et de support, conformément à nos accords intra-groupe de services et de prix de transfert.
- Nos sous-traitants et prestataires de services, listés ci-après, encadrés par des accords de traitement de données conformes à l'article 28 du RGPD (le cas échéant) ou par des protections contractuelles équivalentes.
- Autorités administratives et judiciaires : lorsque la loi, la réglementation, ou une décision contraignante d'une autorité compétente l'exige.
- Conseils professionnels : notamment nos avocats, auditeurs, experts-comptables et consultants, soumis à des obligations de confidentialité.
- Acquéreurs ou successeurs : en cas de fusion, vente, changement de contrôle ou réorganisation de tout ou partie de notre activité.
Nos principaux sous-traitants sont les suivants :
| Sous-traitant | Finalité | Région d'hébergement | Garanties |
|---|---|---|---|
| Cloudflare, Inc. | Hébergement du Site sur Cloudflare Workers (réseau edge mondial), CDN, WAF, gestion des bots, Cloudflare Web Analytics, gestion du consentement et des tags via Cloudflare Zaraz, DNS | Réseau edge mondial | CCT UE, DPF UE-États-Unis, ISO 27001, SOC 2, PCI DSS |
| Microsoft Corporation (Microsoft 365, Azure, SharePoint) | Email, collaboration, stockage documentaire, gestion des identités | EEE / États-Unis | CCT UE, DPF UE-États-Unis, ISO 27001, SOC 2 |
| Zoho Corporation (Zoho CRM, Zoho Books) | Ventes, finance et gestion de la relation client | EEE / États-Unis / Inde (selon le centre de données) | CCT UE, ISO 27001, SOC 2 |
| Anthropic, PBC | Productivité, analyse et automatisation interne assistées par IA (API Claude) | États-Unis | CCT UE, SOC 2 |
| Instantly.ai | Diffusion des campagnes email sortantes | États-Unis | CCT UE |
| LinkedIn Corporation (Microsoft) | Campagnes LinkedIn Ads et génération de leads | États-Unis | CCT UE, DPF UE-États-Unis |
| Meta Platforms, Inc. | Campagnes Meta Ads (Facebook, Instagram) | États-Unis | CCT UE, DPF UE-États-Unis |
Cette liste est non exhaustive et est susceptible d'évoluer. La liste complète et à jour de nos sous-traitants actifs est disponible sur demande à privacy@brixio.io.
Nous ne vendons pas vos données personnelles, et nous ne partageons pas vos données personnelles avec des tiers à des fins de marketing direct sans votre consentement.
9. Transférons-nous vos données en dehors de l'EEE ou de votre pays de résidence ?
Brixio est un groupe international et peut être amené à transférer vos données personnelles au-delà des frontières pour fournir ses services et exploiter son activité. En outre, le Site lui-même est hébergé sur le réseau edge mondial de Cloudflare Workers : les données de connexion telles que les adresses IP et les journaux de requêtes sont traitées au point de présence Cloudflare le plus proche de vous, qui peut être situé dans l'une quelconque des juridictions où Cloudflare opère.
9.1 Transferts depuis l'EEE, le Royaume-Uni ou la Suisse
Certaines de vos données peuvent être transférées hors de l'EEE, notamment vers les Émirats Arabes Unis, les États-Unis, Singapour ou l'Inde, lorsque nos sous-traitants ou d'autres entités du groupe Brixio y sont situés.
Ces transferts sont encadrés par :
- les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, complétées par des mesures de protection supplémentaires lorsque cela est requis ;
- le Cadre de Protection des Données UE-États-Unis (DPF), pour les sous-traitants qui y ont adhéré ;
- l'Addendum britannique aux CCT de l'UE ou l'International Data Transfer Agreement britannique, pour les transferts depuis le Royaume-Uni ;
- les décisions d'adéquation de la Commission européenne, le cas échéant ;
- les Évaluations d'Impact des Transferts (TIAs) documentées pour les transferts présentant un risque élevé.
9.2 Transferts depuis les Émirats Arabes Unis
Les transferts transfrontaliers de données personnelles originaires des Émirats Arabes Unis sont encadrés par les mécanismes prévus par le UAE PDPL et ses textes d'application, notamment les transferts vers des juridictions bénéficiant d'un niveau de protection adéquat reconnu par le UAE Data Office, les transferts fondés sur des protections contractuelles appropriées, ou les transferts fondés sur votre consentement.
9.3 Transferts depuis l'Arabie Saoudite
Les transferts transfrontaliers de données personnelles originaires d'Arabie Saoudite sont encadrés par les mécanismes prévus par le KSA PDPL et ses textes d'application, notamment l'autorisation de l'Autorité Saoudienne des Données et de l'Intelligence Artificielle (SDAIA), des protections contractuelles appropriées, ou tout autre mécanisme reconnu par la SDAIA.
9.4 Transferts depuis Singapour
Les transferts transfrontaliers de données personnelles originaires de Singapour sont encadrés par les mécanismes prévus par le SG PDPA, notamment les transferts vers des juridictions offrant un niveau de protection comparable, les transferts fondés sur des obligations légalement applicables liant le destinataire (telles que des protections contractuelles obligatoires ou des règles d'entreprise contraignantes), ou les transferts fondés sur votre consentement.
9.5 Transferts depuis d'autres juridictions
Pour les Utilisateurs résidant dans d'autres juridictions, Brixio applique un niveau de protection de référence équivalent au RGPD et se conforme à toute exigence locale de transfert transfrontalier qui vous serait applicable.
Une copie des protections en place pour un transfert spécifique peut être demandée à privacy@brixio.io.
10. Combien de temps conservons-nous vos données ?
Brixio conserve vos données personnelles uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, conformément au tableau ci-dessous :
| Catégorie de données | Durée de conservation |
|---|---|
| Données de prospects (formulaires de contact, leads, prospection B2B) | 3 ans à compter du dernier contact actif |
| Données clients (contrats, factures, historique d'interventions, données de configuration) | 10 ans à compter de la fin de la relation contractuelle (obligations comptables et fiscales : art. 16 du Code de commerce luxembourgeois ; minimum 5 ans en vertu de la Loi sur les transactions commerciales des ÉAU et de la Singapore Companies Act ; exigences équivalentes en Arabie Saoudite) |
| Données d'abonnement marketing (opt-in newsletter) | Jusqu'au retrait du consentement, plus 3 ans pour la preuve du consentement |
| Cookies de mesure d'audience et données de suivi | 13 mois maximum (recommandation de la CNIL, appliquée comme référence) |
| Journaux techniques et de sécurité | 12 mois |
| Candidatures (CV, lettre de motivation, notes d'entretien) | 2 ans à compter de la réception, sauf en cas d'embauche ou de consentement explicite du candidat pour une conservation plus longue |
| Documents de vérification d'identité (lorsque demandés dans le cadre d'une demande d'exercice de droits) | 1 an |
| Données nécessaires au respect des obligations légales | Durée de conservation légale applicable à chaque obligation |
À l'expiration de ces durées de conservation, vos données sont supprimées de nos systèmes ou anonymisées de telle sorte qu'il ne soit plus possible de vous identifier.
11. Comment protégeons-nous vos données ?
Brixio s'engage à préserver la sécurité et la confidentialité de vos données personnelles et, en particulier, à empêcher qu'elles ne soient déformées, endommagées, perdues ou consultées par des tiers non autorisés.
Brixio met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques, en tenant compte de l'état de l'art, des coûts de mise en œuvre, ainsi que de la nature, de la portée, du contexte et des finalités du traitement. Ces mesures comprennent notamment :
- le chiffrement des communications en transit (TLS 1.2 ou supérieur) ;
- le chiffrement des données sensibles au repos ;
- le contrôle d'accès basé sur les rôles (RBAC) et le principe du moindre privilège ;
- l'authentification multi-facteurs pour l'accès à nos systèmes internes ;
- la journalisation des accès, les pistes d'audit et les revues de sécurité régulières ;
- la certification ISO/CEI 27001:2022 du système de management de la sécurité de l'information de Brixio ;
- des sauvegardes régulières, la séparation des environnements et des procédures de reprise après sinistre ;
- la formation à la sensibilisation à la sécurité de tous les employés et sous-traitants ;
- des procédures de réponse aux incidents et des protocoles de notification conformes aux obligations applicables en matière de violation de données (notamment l'article 33 du RGPD).
Nos sous-traitants sont contractuellement tenus de fournir les garanties nécessaires à la protection de vos données et d'agir uniquement sur la base d'instructions documentées de Brixio.
12. Quels sont vos droits ?
12.1 Droits communs
Quelle que soit votre juridiction, vous pouvez à tout moment demander à accéder à vos données personnelles, à les rectifier ou à les supprimer en nous contactant à privacy@brixio.io. Nous y répondrons dans un délai raisonnable et conformément à la loi de protection des données qui vous est applicable.
12.2 Droits au titre du RGPD (résidents de l'EEE, du Royaume-Uni et de Suisse)
En vertu du RGPD (et du UK GDPR le cas échéant), vous disposez des droits suivants :
- Droit d'accès : obtenir confirmation que des données vous concernant sont traitées, accéder à ces données, et obtenir des informations complémentaires sur le traitement (finalités, catégories de données, destinataires, durées de conservation, source des données, existence d'une prise de décision automatisée et droit d'introduire une réclamation).
- Droit de rectification : corriger les données personnelles inexactes et compléter les données incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans les cas prévus par la loi.
- Droit à la limitation du traitement : demander la suspension du traitement de vos données.
- Droit d'opposition : vous opposer au traitement de vos données, notamment à des fins de prospection (auquel cas Brixio cessera ce traitement sans avoir à se justifier davantage).
- Droit à la portabilité des données : recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement.
- Droit de retirer votre consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait.
- Droit de ne pas faire l'objet d'une prise de décision automatisée produisant des effets juridiques ou affectant la personne de manière significative (Brixio ne procède pas à de telles prises de décision automatisées).
- Droit d'introduire une réclamation auprès d'une autorité de contrôle compétente (voir Section 14).
Nous ne pourrons pas toujours pleinement satisfaire à une demande d'effacement ou à une autre demande, notamment lorsque le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice, lorsque nous avons une obligation légale de conserver certaines données, ou lorsque nous en avons besoin dans le cadre d'une relation contractuelle existante. Nous vous en informerons dans notre réponse.
12.3 Droits au titre du UAE PDPL
En vertu du Décret-loi fédéral des Émirats Arabes Unis n° 45 de 2021, vous bénéficiez des droits suivants :
- droit de demander des informations sur le traitement de vos données ;
- droit d'accéder à vos données ;
- droit de demander le transfert de vos données à un autre responsable du traitement ;
- droit de rectification, d'effacement et d'opposition ;
- droit à la limitation du traitement ;
- droit de retirer votre consentement ;
- droit d'introduire une réclamation auprès du UAE Data Office.
12.4 Droits au titre du KSA PDPL
En vertu de la Loi saoudienne sur la protection des données personnelles, vous bénéficiez des droits suivants :
- droit d'être informé de la base légale et de la finalité du traitement ;
- droit d'accéder à vos données ;
- droit de demander la rectification, le complément ou la mise à jour de vos données ;
- droit de demander la destruction de vos données lorsque la finalité a été atteinte ;
- droit de retirer votre consentement ;
- droit d'introduire une réclamation auprès de la SDAIA.
12.5 Droits au titre du SG PDPA
En vertu du Personal Data Protection Act 2012 de Singapour, vous bénéficiez des droits suivants :
- droit d'être informé des finalités pour lesquelles vos données sont collectées, utilisées ou divulguées ;
- droit d'accéder à vos données personnelles et aux informations sur les modalités selon lesquelles elles ont été utilisées ou divulguées au cours de l'année écoulée ;
- droit de demander la rectification de toute erreur ou omission relative à vos données personnelles ;
- droit de retirer votre consentement à tout moment, moyennant un préavis raisonnable ;
- droit à la portabilité des données, le cas échéant en vertu du SG PDPA ;
- droit d'introduire une réclamation auprès de la Personal Data Protection Commission de Singapour (PDPC).
12.6 Autres juridictions
Si vous résidez en dehors de l'EEE, du Royaume-Uni, de Suisse, des Émirats Arabes Unis, d'Arabie Saoudite ou de Singapour, veuillez nous contacter à privacy@brixio.io pour toute demande relative à vos droits. Nous appliquerons un niveau de protection de référence équivalent au RGPD dans la mesure du possible et tiendrons compte de toute loi locale qui vous serait applicable.
13. Comment exercer vos droits ?
Pour exercer vos droits ou poser toute question relative au traitement de vos données personnelles par Brixio, vous pouvez contacter notre DPO :
- Formulaire en ligne : /fr/contacter-dpo/ (recommandé) ;
- Par email : dpo@brixio.io (ou privacy@brixio.io pour les questions générales) ;
- Par voie postale : À l'attention du Délégué à la Protection des Données, Brixio France SAS, 91 rue du Faubourg Saint-Honoré, 75008 Paris, France.
Veuillez préciser l'objet de votre demande et fournir les éléments permettant de vous identifier de manière certaine. À défaut, nous pourrons vous demander un justificatif d'identité supplémentaire ultérieurement.
Nous répondrons à votre demande dans les meilleurs délais et au plus tard dans un délai d'un (1) mois à compter de sa réception. Compte tenu de la complexité et du nombre de demandes, ce délai pourra être prolongé de deux (2) mois supplémentaires. Si le délai est prolongé, nous vous en informerons dans le mois suivant la réception de votre demande en vous indiquant les motifs de cette prolongation.
14. Comment introduire une réclamation ?
Si, après nous avoir contactés, vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :
- France : Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France - https://www.cnil.fr.
- Luxembourg : Commission nationale pour la protection des données (CNPD), 15 Boulevard du Jazz, L-4370 Belvaux, Luxembourg - https://cnpd.public.lu.
- Royaume-Uni : Information Commissioner's Office (ICO) - https://ico.org.uk.
- Autres pays de l'EEE : l'autorité de contrôle de votre pays de résidence (liste disponible sur https://edpb.europa.eu).
- Émirats Arabes Unis : UAE Data Office - https://u.ae.
- Arabie Saoudite : Saudi Data and Artificial Intelligence Authority (SDAIA) - https://sdaia.gov.sa.
- Singapour : Personal Data Protection Commission (PDPC) - https://www.pdpc.gov.sg.
- Autres juridictions : l'autorité de contrôle compétente de votre pays de résidence.
15. Cookies et technologies similaires
Le Site utilise des cookies et des technologies similaires pour assurer son bon fonctionnement, mesurer l'audience et améliorer votre expérience. Les cookies non strictement nécessaires ne sont déposés qu'avec votre consentement, recueilli via le bandeau de consentement affiché lors de votre première visite.
Catégories de cookies utilisés :
- Cookies strictement nécessaires : requis pour le fonctionnement du Site (gestion de session, préférences linguistiques, sécurité). Déposés sans consentement.
- Cookies de mesure d'audience : mesure d'audience anonymisée et statistiques de visite. Déposés uniquement avec consentement. Conservés au maximum 13 mois.
- Cookies publicitaires : personnalisation publicitaire et mesure de la performance des campagnes (notamment LinkedIn Ads et Meta Ads). Déposés uniquement avec consentement explicite.
Vous pouvez modifier vos choix à tout moment via le lien « Paramètres des cookies » en bas de chaque page du Site.
Pour plus d'informations sur les cookies que nous utilisons, vous pouvez consulter notre Politique de Cookies (https://brixio.io/cookie-policy/).
16. Mineurs
Le Site et nos services ne sont pas destinés, ni conçus pour attirer, des personnes âgées de moins de 16 ans. Brixio ne collecte pas sciemment de données personnelles concernant des mineurs. Si vous constatez qu'un mineur nous a communiqué des données personnelles, veuillez nous contacter à privacy@brixio.io afin que nous puissions les supprimer dans les meilleurs délais.
17. Modifications de la présente Politique
Nous pouvons modifier la présente Politique de temps à autre afin de refléter des évolutions juridiques, techniques ou organisationnelles. En cas de modification substantielle, nous vous en informerons par un avis sur le Site ou par email avant l'entrée en vigueur de la modification. La « date de dernière mise à jour » figure en haut du présent document.
18. Contact
Pour toute question relative à la présente Politique ou au traitement de vos données personnelles :
- Questions générales de confidentialité : privacy@brixio.io
- Délégué à la Protection des Données : dpo@brixio.io
- Brixio France SAS - EEE / Royaume-Uni / Suisse : 91 rue du Faubourg Saint-Honoré, 75008 Paris, France
- Brixio Technologies LLC - Moyen-Orient / CCG / Afrique / Amériques : 2nd Floor, Dubai Supreme Court Complex, Umm Hurair 2, Dubaï, Émirats Arabes Unis
- Brixio Technologies (Singapore) Pte. Ltd. - Asie-Pacifique : 68 Circular Road, #02-01, Singapour 049422