Politique de confidentialité

Dernière modification - 21 juin 2023

Introduction

Votre vie privée est importante pour nous !

Xoxoday s'engage à respecter votre vie privée lorsque vous utilisez son site web et ses produits. Xoxoday La présente politique de confidentialité Xoxoday ("politique") définit les exigences visant à garantir la conformité avec les lois et réglementations applicables en matière de confidentialité des données dans le cadre de la collecte, de l'utilisation et de la transmission de données à caractère personnel et de données à caractère personnel sensibles pour les informations que nous recueillons à votre sujet.

Ce site web est exploité par Nreach Online Services Private Limited, une société privée à responsabilité limitée également appelée Xoxoday (" nous ", " notre " ou " nos "). Cette politique de confidentialité ("Politique") explique comment nous collectons, utilisons et divulguons les informations concernant nos utilisateurs lorsque vous utilisez notre application mobile (l'"App"), notre site Web (le "Site") et d'autres produits et services en ligne qui sont liés à cette politique (collectivement, le "Service"). Tout au long de la présente politique, nous désignons nos utilisateurs par les termes "utilisateur", "vous" ou "votre", et nous désignons également les utilisateurs par les termes "clients potentiels" pour désigner les personnes qui visitent notre site ou demandent des informations concernant nos services, "société cliente" pour désigner notre client organisationnel et "utilisateur employé" pour désigner les employés individuels de la société cliente qui utilisent l'application, le site et le service par l'intermédiaire de leur employeur. 

En utilisant le service, vous consentez à ce que nous collections, utilisions et divulguions vos informations personnelles comme décrit dans la présente politique. La protection des droits à la vie privée des personnes concernées et la sauvegarde de leurs données personnelles sont désormais considérées comme un droit fondamental d'un individu et une exigence légale dans de nombreuses régions du monde, étant une organisation mondiale, respecte la vie privée des personnes concernées et s'engage à se conformer aux lois et législations applicables en matière de confidentialité des données (y compris, mais sans s'y limiter, le Règlement général sur la protection des données de l'UE 2016/679, California Consumer Privacy Act/California Privacy Rights Act, The Privacy Act 1988 (Australie) Data Protection Act 2018 (Royaume-Uni), Information Technology Act 2000 lu avec les Information Technology (Reasonable Security Practices and Procedures and Sensitive Personal Data or Information) Rules, 2011 et d'autres lois sur la protection de la vie privée dans la mesure où elles s'appliquent au traitement des données et aux opérations commerciales de Xoxoday ) (les "lois sur la protection de la vie privée").

Nous prenons votre vie privée au sérieux. Si vous avez des questions sur la présente politique ou sur la protection de la vie privée sur le site Xoxoday, veuillez nous contacter à l'adresse [email protected].

Cette politique de confidentialité décrit :

  • Les informations que nous recueillons, la manière dont nous le faisons et les objectifs de notre collecte.
  • Comment nous utilisons et avec qui nous partageons ces informations.
  • Comment vous pouvez accéder à ces informations et les mettre à jour.
  • Les choix que vous pouvez faire sur la façon dont nous collectons, utilisons et partageons vos informations.
  • Comment nous protégeons les informations que nous stockons à votre sujet
  • Agréger ou extraire tout contenu, toute donnée ou toute autre information du site Web pour les agréger ou les afficher avec des éléments provenant d'autres sites ou sur un site secondaire sans notre autorisation écrite expresse.
  • Si vous accédez à nos services à partir du site d'un tiers, il peut vous être demandé de lire et d'accepter les conditions de service et la politique de confidentialité de ce tiers.

Définitions

La signification de certains des termes utilisés dans la politique est expliquée ci-dessous :

  • Données personnelles :
    Toute information de la "personne concernée" qui peut être raisonnablement associée ou liée à une personne physique identifiable ou qui pourrait inclure toute personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l'identité physique, physiologique, économique, culturelle ou sociale de cette personne physique.

  • Informations personnelles (applicables uniquement aux résidents de Californie) :
    Informations relatives aux résidents de Californie qui identifient, concernent, décrivent, sont raisonnablement susceptibles d'être associées ou pourraient être raisonnablement liées, directement ou indirectement, à un consommateur ou un ménage particulier, mais ne comprennent pas les informations qui sont légalement mises à disposition à partir des dossiers du gouvernement fédéral, de l'État ou du gouvernement local, ni les informations "dépersonnalisées" ou les "informations globales sur les clients", telles que ces termes sont définis conformément à la California Consumer Privacy Act/California Privacy Rights Act (CCPA/CPRA).

  • Données personnelles sensibles :
    Définies comme toute information révélant l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l'appartenance syndicale d'une personne physique identifiée ou identifiable, ainsi que le traitement d'informations génétiques, d'informations biométriques dans le but d'identifier de manière unique une personne physique, de données concernant la santé, ou d'informations concernant la vie sexuelle ou l'orientation sexuelle d'une personne, et de données relatives aux infractions ou aux condamnations pénales.

    En ce qui concerne les résidents de Californie, outre ce qui précède, le terme inclut également l'origine nationale ou l'ascendance, l'orientation sexuelle, le sexe (y compris le genre, l'identité de genre et l'expression de genre), la grossesse, l'accouchement et les conditions médicales qui y sont liées, l'âge, le handicap physique ou mental, le statut de vétéran, les informations génétiques et la citoyenneté.

  • Processus, Traitements, Traités ou Traitement :
    Désigne toute opération ou ensemble d'opérations effectuées sur des Données Personnelles ou des Informations Personnelles ou des Données Personnelles Sensibles ou sur des ensembles de Données Personnelles ou d'Informations Personnelles ou de Données Personnelles Sensibles, par des moyens automatisés ou non, tels que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou la combinaison, la restriction, l'effacement ou la destruction.

  • Consentement :
    Toute indication librement donnée, spécifique, informée et non ambiguë des souhaits de la personne concernée par laquelle le traitement de ses données personnelles, de ses informations personnelles et/ou de ses données personnelles sensibles, par le biais d'une déclaration ou d'une action affirmative claire, signifie son accord au traitement de ses données personnelles, de ses informations personnelles et/ou de ses données personnelles sensibles.

  • Personne concernée :
    Concerne une personne physique particulière (c'est-à-dire une personne physique identifiée ou identifiable à laquelle se rapportent les données à caractère personnel). Dans le cas d'un mineur ou d'une personne souffrant d'un handicap mental, la personne concernée est représentée par un représentant légal (parent/tuteur).

    Dans un souci de clarté de la présente politique, on entend par "personne concernée" les employés actuels et antérieurs de Xoxoday , les candidats potentiels, le personnel des clients actuels, potentiels et antérieurs, le personnel des partenaires/fournisseurs actuels et antérieurs, les visiteurs du site web, les sous-traitants et les visiteurs.

    Xoxoday ne recueille pas de données personnelles/ d'informations personnelles et d'informations personnelles sensibles auprès de personnes concernées âgées de moins de 18 ans. Aux fins de la CCPA/CPRA, les personnes concernées comprennent les résidents californiens.

  • Contrôleur des données :
    désigne une personne ou une organisation qui (soit seule, soit conjointement, soit en commun) détermine les finalités et la manière dont les données à caractère personnel sont ou doivent être traitées. Aux fins de la présente politique, les références au contrôleur des données désignent Xoxoday et ses affiliés, le cas échéant.

  • Processeur de données :
    est une personne ou une organisation qui traite les données personnelles pour le compte et sous les instructions du contrôleur de données.

  • Tiers :
    En ce qui concerne les données personnelles ou les informations personnelles ou les données personnelles sensibles, il s'agit de toute personne autre que la personne concernée, le contrôleur de données ou tout processeur de données ou autre personne autorisée à traiter les données pour le contrôleur de données.

Informations personnelles que nous recueillons et traitons et comment nous les utilisons

Informations que nous recueillons auprès de l'entreprise cliente

Lorsqu'une société cliente manifeste son intérêt pour notre service, nous recueillons les informations suivantes via notre formulaire d'inscription : nom complet, adresse électronique, nom de la société et numéro de téléphone. Nous recueillons ces informations par le biais d'une page de renvoi à laquelle une société cliente intéressée peut accéder par le biais de formulaires sur divers services d'annuaire détaillés dans notre fournisseur tiers.

Données personnelles que nous recueillons auprès des utilisateurs salariés

Nous recueillons des informations sur les ressources humaines ("RH") et d'autres informations sur les employés utilisateurs, auprès de l'entreprise cliente et au choix de cette dernière, telles que le nom complet, l'adresse électronique, le numéro de téléphone ou toute autre information pouvant être requise de temps à autre. Ces données sont fournies par le service des ressources humaines de l'entreprise cliente, directement ou indirectement, en permettant à Xoxoday de se connecter aux systèmes du client, tels que les systèmes de gestion des ressources humaines, les systèmes d'authentification unique, etc. Comme indiqué ci-dessus, nous collectons certaines informations RH sur les utilisateurs salariés directement auprès de l'entreprise cliente. 

Lorsque les Utilisateurs salariés répondent à des enquêtes ou engagent des conversations avec des pairs sur l'Application, le Site ou le Système en votant sur des enquêtes ou en engageant des conversations textuelles entre pairs, nous recueillons les opinions des Utilisateurs salariés. Les votes ou les commentaires des utilisateurs salariés sont liés à leurs auteurs. Lorsqu'un Utilisateur visite notre Site, nous utilisons certaines données de suivi ("Informations de suivi"). Nous utilisons Google Analytics et Freshdesk pour les Informations de suivi.

Les Informations de suivi suivantes sont collectées : adresse e-mail, ID de l'appareil, adresse IP. Nous recueillons votre adresse e-mail, les adresses IP et les informations sur les appareils, directement par l'inclusion de leur sdk/pixel ou toute autre information qui peut être requise de temps à autre. Les informations de suivi sont collectées via le site et nos applications web, ainsi que via nos implémentations iOS et android.

Informations sur le paiement

Si un tiers ne paie pas le service en votre nom, nous collecterons les informations de facturation et financières nécessaires au traitement de vos frais pour les services de Xoxoday qui nécessitent un paiement, ce qui peut inclure vos adresses postale et électronique. Xoxoday peut également recevoir les informations de facturation et de paiement que vous fournissez lorsque votre achat est traité par une autre partie, telle que Paypal, etc. Nos conditions de service expliquent nos politiques et conditions relatives à nos pratiques en matière de frais et de facturation. Veuillez noter que l'ouverture d'un compte auprès d'un organisme de paiement tiers, tel que PayPal, peut également être soumise à des règles supplémentaires.

Informations techniques et d'utilisation

Lorsque vous accédez à nos sites web ou utilisez nos services, nous recueillons -

  1. Certaines informations techniques sur votre appareil mobile ou votre système informatique, notamment l'adresse IP et l'identifiant de l'appareil mobile ; et
  2. Statistiques d'utilisation concernant vos interactions avec le service. Ces informations sont généralement collectées à l'aide de fichiers journaux de serveur ou de fichiers journaux Web ("fichiers journaux"), de kits de développement de logiciels pour appareils mobiles et de technologies de suivi telles que les cookies de navigateur pour collecter et analyser certains types d'informations techniques. Certains des cookies que le Service place sur votre ordinateur sont liés à votre ou vos numéros d'identification d'utilisateur.

Cookies et collecte automatisée d'informations

Lorsque vous accédez au service, nous recueillons certaines informations techniques afin de -

  1. Analyser l'utilisation de nos sites et services ;
  2. fournir une expérience plus personnalisée ; et 
  3. Gérez les témoignages.
  4. Vous pouvez configurer votre navigateur web pour qu'il vous avertisse des tentatives de placement de cookies sur votre ordinateur ou limiter le type de cookies que vous autorisez.

 

Autres sources

Nous pouvons recueillir ou recevoir des informations d'autres sources, y compris de fournisseurs d'informations tiers. Ces informations seront utilisées pour compléter votre profil, principalement pour vous aider à vous connecter avec vos amis. Elles seront combinées aux autres informations que nous recueillons.

Comment nous utilisons les informations que nous recueillons

En général, nous recueillons, stockons et utilisons vos informations pour vous offrir une expérience sûre, fluide, efficace et personnalisée. Par exemple, nous pouvons utiliser les informations recueillies auprès de vous d'une ou plusieurs des manières suivantes :

  • Fournir, maintenir et améliorer notre service.
  • Fournir et livrer le service que la société cliente demande et configure, traiter les transactions et vous envoyer des informations connexes, y compris des confirmations.
  • Enquêter sur les problèmes de système qui ont un impact sur notre capacité à fournir le service aux utilisateurs.
  • Vous envoyer des avis techniques, des mises à jour, des confirmations, des alertes de sécurité et des messages d'assistance et d'administration.
  • Répondre à vos commentaires, questions et demandes et fournir un service à la clientèle.
  • Communiquer avec les entreprises clientes sur les produits, services, offres, promotions, récompenses et événements proposés par Xoxoday et d'autres, et fournir des nouvelles et des informations que nous pensons intéressantes pour vous.
  • Suivre et analyser les tendances, l'utilisation et les activités en rapport avec notre service et améliorer et personnaliser le service.
  • Personnaliser et améliorer le service, le contenu ou les fonctions qui correspondent aux profils ou aux intérêts des utilisateurs.
  • Lier ou combiner avec des informations que nous obtenons d'autres personnes pour mieux comprendre vos besoins et vous fournir un meilleur service.
  • Vous mettre en relation avec d'autres utilisateurs dans vos contacts.

Nous ne vendrons pas, ne louerons pas et ne partagerons pas les données personnelles avec des tiers en dehors de notre société sans votre consentement, sauf dans les cas suivants :

Application de la loi et opérations internes

Les données personnelles peuvent être fournies lorsque la loi nous y oblige ou si nous pensons de bonne foi que cela est raisonnablement nécessaire.

  1. pour répondre aux réclamations formulées à l'encontre de Xoxoday ou pour se conformer à la procédure légale (par exemple, demandes de communication de pièces, citations à comparaître ou mandats) ;
  2. Appliquer ou administrer nos politiques et accords avec les utilisateurs.
  3. pour la prévention des fraudes, l'évaluation des risques, les enquêtes, l'assistance à la clientèle, le développement de produits et le débogage ; ou
  4. Protéger les droits, la propriété ou la sécurité de Xoxoday, de ses utilisateurs ou des membres du grand public. 
  5. Nous déploierons des efforts commercialement raisonnables pour informer les utilisateurs des demandes de données émanant des forces de l'ordre ou des tribunaux, sauf si la loi l'interdit.
  6. Toutefois, rien dans la présente politique de confidentialité n'est destiné à limiter les défenses ou objections légales que vous pouvez avoir à l'encontre de toute demande de tiers visant à contraindre la divulgation de vos informations.

Destinataires des données, transfert et divulgation des informations personnelles

Xoxoday ne partage pas vos informations personnelles avec des tiers à des fins de marketing direct

Nous nous réservons le droit d'utiliser ou de divulguer vos informations personnelles si la loi l'exige ou si nous pensons raisonnablement que l'utilisation ou la divulgation est nécessaire pour protéger nos droits, votre sécurité ou celle d'autrui, enquêter sur une fraude ou se conformer à une loi, une ordonnance du tribunal ou une procédure judiciaire.

Transfert d'entreprise

Xoxoday peut vendre, transférer ou partager d'une autre manière tout ou partie de ses actifs, y compris vos données personnelles, dans le cadre d'une fusion, d'une acquisition, d'une réorganisation ou d'une vente d'actifs ou dans l'éventualité d'une faillite. Dans de telles circonstances, Xoxoday déploiera des efforts commercialement raisonnables pour informer ses utilisateurs si leurs informations personnelles doivent être divulguées ou transférées et/ou si elles sont soumises à une politique de confidentialité différente.

Tiers - parties 

Nous passons parfois des contrats avec d'autres sociétés et personnes pour qu'elles exécutent des fonctions ou des services en notre nom, comme la maintenance de logiciels, l'hébergement de données, l'envoi de messages électroniques, etc. Nous sommes nécessairement amenés à partager vos données personnelles avec ces tiers dans la mesure où cela peut être nécessaire à l'exécution de leurs fonctions. Nous prenons les mesures nécessaires pour nous assurer que ces parties prennent la protection de votre vie privée aussi au sérieux que nous le faisons, notamment en concluant un ou plusieurs addenda(s) au traitement des données, des clauses types de l'UE et/ou en veillant à ce que ces tiers aient la certification du bouclier de protection de la vie privée UE-États-Unis et Suisse-États-Unis.

Comment mes données sont-elles protégées ?

Nous avons mis en place des mesures de sécurité administratives, techniques et physiques raisonnables pour protéger vos informations personnelles contre tout accès, destruction ou altération non autorisés. Par exemple :

  • Cryptage SSL (https) lorsque nous traitons des données personnelles. Les données personnelles sont cryptées en transit en utilisant https/ssl/tls et cryptées au repos. Notre base de données est cryptée, et les données transférées par sftp sont cryptées à l'aide de PGP.
  • Protection par mot de passe de votre compte.
  • Rotation des codes de vérification pour permettre à certaines parties d'y accéder.
  • Les données sont conservées sur des serveurs sécurisés et cryptés.
  • Limiter l'accès du personnel aux données personnelles, protégé par des journaux de mots de passe et des authentifications à deux facteurs.
  • Accords de non-divulgation avec les vendeurs
  • Formation régulière du personnel en matière de confidentialité et de sécurité

Conservation et élimination des données personnelles ou des informations personnelles

1. Données de l'utilisateur : 7 ans à compter de la date de résiliation du contrat
2. Données sur les employés : 8 ans selon la loi indienne sur les sociétés
3. Données financières : 8 ans selon la loi indienne sur les sociétés
4. Journaux d'audit : 1 an
5. Autres dossiers : 3 ans

Informations personnelles des enfants

Nous ne recueillons pas sciemment d'informations personnelles auprès d'enfants âgés de moins de 16 ans. Si vous avez moins de 16 ans, veuillez ne pas soumettre d'informations personnelles par le biais de nos sites Web ou de nos services. 

Nous encourageons les parents et les tuteurs légaux à surveiller l'utilisation d'Internet par leurs enfants et à contribuer à l'application de la présente politique en demandant à leurs enfants de ne jamais fournir d'informations personnelles par l'intermédiaire des sites web ou des services sans leur autorisation. Si vous avez des raisons de croire qu'un enfant de moins de 16 ans nous a fourni des informations personnelles par l'intermédiaire des sites web ou des services, veuillez nous contacter à [email protected], et nous déploierons des efforts commercialement raisonnables pour supprimer ces informations.

Vos droits en matière d'information

  • Accès : Vous avez le droit d'accéder aux informations sur les données personnelles que nous détenons à votre sujet.
  • Droit d'être informé sur les données que nous collectons, traitons et conservons.
  • Droit d'opposition au traitement : Vous avez le droit de vous opposer au traitement de vos données personnelles.
  • Rectification : Vous avez le droit de demander la rectification de données personnelles inexactes vous concernant.
  • Effacement : dans la mesure où les lois applicables en matière de protection des données le permettent, vous avez le droit de demander l'effacement des données personnelles détenues à votre sujet.
  • Demande de restriction du traitement : Cela vous permet de demander de restreindre le traitement de vos données personnelles dans certaines circonstances.
  • Droits relatifs à la prise de décision automatisée, y compris le profilage
  • La portabilité : Vous avez le droit d'obtenir vos données personnelles pour vous permettre de les réutiliser.

Pour exercer l'un de ces droits, veuillez nous envoyer un courriel à [email protected].

Droits à la vie privée en Californie

Conformément à la loi californienne sur la protection de la vie privée des consommateurs de 2018/la loi californienne sur les droits à la vie privée (" CCPA/CPRA ") -.

Si vous êtes résident californien et qu'il existe des conflits entre la présente section et toute autre disposition de la présente politique, la partie qui protège le mieux vos données à caractère personnel prévaudra. Si vous avez des questions concernant cette section ou si l'une des dispositions suivantes s'applique à vous, veuillez envoyer un courriel à [email protected]

Accès

Vous avez le droit de demander certaines informations sur notre collecte et notre utilisation de vos données personnelles au cours des 12 derniers mois. Nous vous fournirons les informations suivantes :

  1. Les catégories de données personnelles que nous avons recueillies à votre sujet.
  2. Les catégories de sources à partir desquelles ces données personnelles ont été collectées.
  3. La finalité professionnelle ou commerciale de la collecte ou de la vente de vos données personnelles.
  4. Les catégories de tiers avec lesquels nous avons partagé vos données personnelles ; et
  5. Les éléments spécifiques de données personnelles que nous avons collectés à votre sujet.

Si nous avons divulgué vos données personnelles à des fins commerciales au cours des 12 derniers mois, nous identifierons les catégories de données personnelles partagées avec chaque catégorie de destinataire tiers conformément à la CCPA/CPRA.


Suppression

Vous avez le droit de nous demander de supprimer les Données personnelles que nous avons collectées auprès de vous. En vertu de la loi californienne de 2018 sur la protection de la vie privée des consommateurs/la loi californienne sur les droits à la vie privée (" CCPA/CPRA "), ce droit est soumis à certaines exceptions. Par exemple, nous pouvons avoir besoin de conserver vos Données à caractère personnel pour vous fournir les Services ou réaliser une transaction ou une autre action que vous avez demandée. Si votre demande de suppression est soumise à l'une de ces exceptions, nous pouvons refuser votre demande de suppression.


Exercer vos droits

Pour exercer les droits décrits ci-dessus, vous devez nous envoyer une demande qui

(1) fournit des informations suffisantes pour nous permettre de vérifier que vous êtes la personne au sujet de laquelle nous avons collecté des données personnelles (cela nécessitera l'envoi d'un courriel à partir du compte en question ou des identifiants de connexion), et

(2) décrit votre demande de manière suffisamment détaillée pour nous permettre de la comprendre, de l'évaluer et d'y répondre. Toute demande répondant à ces deux critères sera considérée comme une "demande valable". Il se peut que nous ne répondions pas aux demandes qui ne répondent pas à ces critères. Nous n'utiliserons les données personnelles fournies dans une demande valide que pour vérifier votre identité et répondre à votre demande.

Vous pouvez soumettre une demande valide en envoyant un courrier électronique à [email protected]

Vous pouvez également autoriser un agent (un "agent autorisé") à exercer vos droits en votre nom. Pour ce faire, vous devez fournir à votre agent autorisé une autorisation écrite, et nous pouvons demander une copie de cette autorisation écrite à votre agent autorisé lorsqu'il fait une demande d'exercice de vos droits en votre nom.

Nous ne ferons pas de discrimination à votre encontre pour avoir exercé vos droits en vertu de la CCPA/CPRA.

Nous ne ferons pas de discrimination à votre encontre pour avoir exercé vos droits en vertu de la CCPA/CPRA. Nous ne vous refuserons pas nos biens ou services, nous ne vous facturerons pas des prix ou des tarifs différents, et nous ne vous fournirons pas des biens et services de moindre qualité si vous exercez vos droits en vertu de la CCPA/CPRA. Toutefois, nous pouvons proposer différents niveaux de nos services, comme l'autorisent les lois applicables en matière de confidentialité des données (y compris l'ACCP/ADPC), avec des prix, des tarifs ou des niveaux de qualité différents pour les biens ou les services que vous recevez, en fonction de la valeur des données personnelles que nous recevons de vous.

Plaintes et griefs

Toute plainte ou tout grief reçu au sujet de notre utilisation des données personnelles, des informations personnelles ou des données personnelles sensibles et toute communication concernant l'application de vos droits en matière de protection de la vie privée doivent être rapidement adressés à notre délégué à la protection des données Plaintes.

Contact - 

À l'attention du délégué à la protection des données

Adresse électronique - [email protected]

Mises à jour de notre politique

Nous pouvons modifier ou mettre à jour notre politique de confidentialité. Nous vous informerons des modifications apportées à la présente politique de confidentialité, le cas échéant, et mettrons à jour la date de " Dernière modification " figurant en haut de la présente politique de confidentialité. Veuillez consulter notre politique de confidentialité de temps à autre.

logo de chargement