CloudPGP | Keystone Management Group LLC
RGPD et droits en matière de protection des données
1. Notre approche de la protection des données en Europe
CloudPGP est exploité par Keystone Management Group LLC, une société établie aux États-Unis. Nous reconnaissons que les personnes se trouvant dans l’Espace économique européen (EEE) peuvent disposer de droits en vertu du règlement (UE) 2016/679, le règlement général sur la protection des données (RGPD), lorsque ce règlement s’applique à nos activités de traitement.
La présente page explique comment exercer ces droits dans le cadre de notre site web public, https://cloudpgp.com/fr/. Elle complète notre Politique de confidentialité et notre Politique relative aux cookies, et est à lire conjointement avec celles-ci.
Elle ne constitue pas une affirmation selon laquelle chaque opération de traitement, chaque prestataire d’hébergement ou chaque déploiement de service de chiffrement aurait été certifié de manière indépendante comme conforme au RGPD.
2. Responsable du traitement et coordonnées
Pour les données à caractère personnel collectées et traitées dans le cadre de l’exploitation du site web public CloudPGP, le responsable du traitement est :
Keystone Management Group LLC2220 County Road 210, Suite 108
Jacksonville, Florida 32259
États-Unis
Pour soumettre une demande relative à la protection des données, utilisez le formulaire de contact à l’adresse https://cloudpgp.com/fr/contact/ ou écrivez à l’adresse ci-dessus. N’incluez pas de mots de passe, de clés privées ou d’autres identifiants de sécurité confidentiels dans votre demande.
Si la désignation d’un représentant dans l’Union est légalement requise pour les activités de traitement concernées en vertu de l’article 27 du RGPD, l’entité responsable doit mettre l’identité et les coordonnées de ce représentant à la disposition des personnes et des autorités de contrôle au moyen d’une notice appropriée. Une adresse postale américaine ne remplace pas, à elle seule, un représentant dans l’Union lorsque l’article 27 s’applique.
3. Données couvertes par la présente notice
Le traitement lié au site web peut porter sur les informations que vous transmettez au moyen des formulaires, les coordonnées professionnelles et les informations de correspondance, les journaux de sécurité et de requêtes, ainsi que les enregistrements relatifs aux cookies ou aux préférences de confidentialité. Les finalités, les bases juridiques, les destinataires, les critères de conservation et les informations relatives aux transferts internationaux sont décrits plus en détail dans la Politique de confidentialité.
Le site web public CloudPGP est distinct de la plateforme de service de chiffrement sous-jacente. Le contenu des messages des clients, les clés de chiffrement et les données des comptes de service sont soumis aux dispositions contractuelles et aux dispositions de confidentialité propres au service qui sont applicables, lesquelles peuvent répartir différemment les responsabilités de responsable du traitement et de sous-traitant.
4. Vos droits en vertu du RGPD
Lorsque le RGPD s’applique et que les conditions applicables sont remplies, vous pouvez exercer les droits suivants :
Droit d’accès (article 15)
Demander la confirmation que nous traitons ou non des données à caractère personnel vous concernant, l’accès à ces données ainsi que les informations requises sur leur traitement.
Droit de rectification (article 16)
Nous demander de rectifier des informations inexactes ou de compléter des informations incomplètes.
Droit à l’effacement (article 17)
Demander l’effacement de données à caractère personnel lorsqu’un motif légal d’effacement s’applique. Certains enregistrements peuvent devoir être conservés pour respecter des obligations légales ou pour la constatation, l’exercice ou la défense de droits en justice.
Droit à la limitation du traitement (article 18)
Demander que nous limitions certains traitements le temps qu’un différend portant sur l’exactitude, la licéité ou une autre condition applicable soit résolu.
Droit à la portabilité des données (article 20)
Lorsque le traitement est fondé sur le consentement ou sur un contrat et qu’il est effectué à l’aide de procédés automatisés, demander à recevoir les données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable du traitement lorsque cela est techniquement possible.
Droit d’opposition (article 21)
Vous opposer, pour des raisons tenant à votre situation particulière, au traitement fondé sur les intérêts légitimes. Vous pouvez vous opposer à tout moment au traitement à des fins de prospection, si un tel traitement a lieu.
Retrait du consentement (article 7)
Retirer votre consentement à tout moment, y compris via Paramètres des cookies pour les technologies du site web fondées sur le consentement. Le retrait n’affecte pas le traitement effectué de manière licite avant ce retrait.
Prise de décision automatisée (article 22)
Vous disposez de droits relatifs aux décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets significatifs similaires. Nous ne prenons pas de telles décisions à l’aide des données à caractère personnel transmises via notre site web public.
5. Présentation et réception d’une demande
Veuillez préciser le droit que vous souhaitez exercer et fournir suffisamment d’informations pour nous permettre de localiser les données concernées. Nous pouvons demander des informations proportionnées afin de vérifier l’identité lorsque cela est nécessaire, mais n’exigerons pas de données à caractère personnel superflues.
Nous répondons dans les meilleurs délais et, en règle générale, dans un délai d’un mois à compter de la réception d’une demande valable. Lorsque le RGPD le permet, nous pouvons prolonger ce délai de deux mois supplémentaires au maximum en raison de la complexité ou du nombre de demandes, en vous informant de cette prolongation et de ses motifs dans le délai initial d’un mois. Les demandes sont en principe gratuites, sous réserve des règles du RGPD relatives aux demandes manifestement infondées ou excessives.
Si nous ne pouvons pas donner pleinement suite à votre demande, nous vous expliquerons la base juridique et les voies de recours disponibles, comme requis.
6. Réclamations et autorités de contrôle
Si vous estimez que vos données à caractère personnel ont été traitées de manière illicite, vous pouvez introduire une réclamation auprès d’une autorité de contrôle compétente en matière de protection des données, en particulier dans le pays de l’EEE de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise. Vous pouvez également former un recours juridictionnel, lorsqu’il est disponible.
Une liste des autorités européennes de protection des données est mise à disposition par le Comité européen de la protection des données (lien externe).
7. Transferts internationaux de données
Keystone est établie aux États-Unis ; les informations transmises via le site web peuvent donc être traitées en dehors de l’EEE. Lorsque des transferts soumis à restrictions ont lieu, un mécanisme juridique de transfert applicable et des garanties appropriées sont requis. Il peut s’agir d’une décision d’adéquation couvrant le destinataire concerné, des clauses contractuelles types de la Commission européenne ou d’un autre mécanisme licite lorsque ses conditions sont remplies. Des mesures techniques et organisationnelles supplémentaires peuvent être nécessaires. Consultez la Politique de confidentialité pour plus d’informations.
8. Sécurité, minimisation et conservation
Nous nous efforçons de collecter des informations proportionnées à la finalité de chaque formulaire, de limiter l’accès aux parties autorisées, de protéger les communications du site web et de supprimer ou d’anonymiser les informations lorsque leur conservation n’est plus justifiée. Les critères de conservation et les types d’informations traitées sont décrits dans la Politique de confidentialité. Nous n’invitons pas les visiteurs à envoyer des clés de chiffrement privées ou le contenu sensible de messages de clients au moyen des formulaires publics du site web.
9. Cookies et gestion du consentement
Lorsque le consentement est requis pour des cookies non essentiels ou un traçage similaire, ces technologies doivent rester inactives jusqu’à ce que vous ayez effectué un choix positif. Le site web doit offrir une possibilité accessible de les refuser ainsi qu’une fonction permanente Paramètres des cookies permettant des modifications ultérieures et le retrait du consentement. Consultez notre Politique relative aux cookies.
10. Mises à jour et contact
Nous réviserons la présente page lorsque des changements juridiques ou de traitement importants rendront une mise à jour nécessaire. La date d’entrée en vigueur sera mise à jour en conséquence.
Keystone Management Group LLC2220 County Road 210, Suite 108
Jacksonville, Florida 32259
États-Unis
Contacter CloudPGP