Le 3 juin 2026
La présente Charte de Confidentialité est soumise par chacune des entités Responsables de traitement énumérées à l’article (Q) ci-dessous (ci-après désignées collectivement, « KLDiscovery », « nous », « nôtre » ou nos »). La présente Charte de Confidentialité est portée à l'attention de tout client, tout membre du personnel d'un client, tout visiteur de l'un de nos sites Internet (nos « Sites »), nos partenaires, nos fournisseurs, les candidats à l'embauche et tout utilisateur de nos Services (ci-après désignés collectivement, « vous », « vôtre » ou « vos »). Les termes prenant une majuscule, tels qu’utilisés dans cette Charte de Confidentialité, sont définis à l’article (S) ci-dessous. La présente Charte de confidentialité s'applique également à nos comptes de réseaux sociaux (voir ci-dessous).
La présente Charte de Confidentialité pourra, à tout moment, être modifiée ou mise à jour afin de tenir compte de toute évolution de nos pratiques en matière de Traitement des Données Personnelles ou de toute évolution des Lois Applicables sur la Vie Privée. Nous vous invitons à lire attentivement cette Charte de Confidentialité et à régulièrement consulter la présente page internet afin de prendre connaissance de toute modification que nous serions susceptibles d’y apporter, conformément aux termes de la présente Charte de Confidentialité.
KLDiscovery exerce son activité sous diverses marques, telles que KLDiscovery, Ontrack, Ibas et Complied.
Collection des Données Personnelles : Nous pouvons collecter ou recueillir des Données Personnelles vous concernant à partir des sources suivantes :
Création de Données Personnelles : Dans le cadre de la prestation de nos Services, nous sommes susceptibles de créer des Données Personnelles vous concernant, telles qu’un journal de vos échanges avec nous et l’historique de vos commandes. Nous pouvons également combiner des Données Personnelles résultant de l'utilisation de nos Sites et de nos Services avec des Données Personnelles collectées d'autres sources.
Catégories de Données Personnelles : Les catégories de Données Personnelles susceptibles de faire l’objet d’un Traitement par nos soins comprennent :
Finalités du Traitement et Fondement Juridique
| Finalité | Fondement Juridique |
|---|---|
|
Fourniture des Sites et des Services : permettre la communication avec vous dans le cadre de ces Sites et Services. |
|
|
La poursuite de nos activités : permettre l'exploitation et la gestion de nos Sites et de nos Services, la fourniture de contenu, l'affichage de publicités et d'autres informations, la communication et l'interaction avec vous par l'intermédiaire de nos Sites web ou de nos Services, ainsi que la notification des modifications apportées à nos Sites ou nos Services. |
|
|
Communications et marketing : permettre la communication avec vous par tout moyen (y compris par courriel, téléphone, SMS, réseaux sociaux, courrier ou en personne) afin de vous fournir des informations susceptibles de vous intéresser, sous réserve de toujours obtenir votre consentement préalable dans la mesure requise par les Lois Applicables sur la Vie Privée ; permettre la personnalisation de nos Sites et nos Services à votre profit ; permettre la maintenance et la mise à jour de vos coordonnées, le cas échéant ; obtenir votre consentement préalable, le cas échéant ; permettre et enregistrer votre choix de retirer votre consentement ou de vous désinscrire, le cas échéant. |
|
|
Gestion de nos systèmes informatiques : permettre la gestion et le fonctionnement de nos systèmes de communication, d'informatique et de sécurité, ainsi que permettre la réalisation d'audits (y compris les audits de sécurité) et la surveillance de ces systèmes. |
|
|
Santé et sécurité : permettre la mise en œuvre d'évaluations dans le domaine de la santé, de la sécurité et la tenue de nos registres, la fourniture d'un environnement sûr et sécurisé dans nos locaux et le respect des obligations légales connexes. |
|
|
Gestion financière : permettre la gestion des ventes, de la finance, la mise en œuvre d'audits financiers et la gestion de notre force de vente. |
|
|
Sondages : nous permettre de communiquer avec vous aux fins d'obtenir votre avis sur nos Sites ou nos Services. |
|
|
Sécurité : assurer la sécurité physique de nos locaux (y compris en enregistrant les visites dans nos locaux), l'enregistrement des vidéos issues des caméras de vidéoprotection, ainsi que la sécurité électronique (y compris l'enregistrement des identifiants et des données d'accès). |
|
|
Enquêtes : permettre la détection, la recherche et la prévention des violations de la sécurité et la commission d'infraction, conformément aux Lois Applicables sur la Vie Privée . |
|
|
Conformité à la loi : assurer notre conformité à nos obligations légales et règlementaires en vertu des Lois Applicables sur la Vie Privée. |
|
|
Utilisation des Technologies d'IA : traiter des Données Personnelles à l'aide d'outils et de fonctionnalités fondés sur l'IA afin de faciliter la fourniture des Services et le fonctionnement de notre entreprise, y compris les communications internes et les fonctions administratives, en recourant à l'analyse, à l'organisation, à la classification, à la synthèse et à l'assistance automatisées concernant les contenus, les communications, les interactions et les flux de travail internes, sous réserve d'un contrôle humain, afin de faciliter la fourniture des Services et le fonctionnement de notre entreprise. |
|
|
Amélioration de nos Sites et nos Services : permettre l'identification des problèmes et prévoir les améliorations à apporter à nos Sites, de même que la création de nouveaux Sites ou Services. |
|
|
Prévention de la fraude : permettre la détection, la prévention et la mise en œuvre d'enquêtes en cas de fraude. |
|
|
La constatation, l'exercice et la défense de droits en justice : permettre la gestion des réclamations juridiques, la constatation de faits et de réclamations, y compris la collecte, l'analyse et la production de documents, de faits, d'éléments de preuve et d'attestations de témoins, l'exercice et la défense des droits et des réclamations, dont le déclenchement de procédures judiciaires. |
|
Données Personnelles Sensibles
Nous n'envisageons pas de collecter ni de recueillir de quelque manière que ce soit des Données Personnelles Sensibles ; toutefois, dans l'hypothèse où nous le ferions, cette collecte reposerait sur le fondement juridique suivant.
Fondement juridique du Traitement de Données Personnelles Sensibles : Lors du Traitement de vos Données Personnelles Sensibles aux fins prévues dans cette Charte de Confidentialité, nous nous pouvoir nous appuyer sur un ou plusieurs des fondements juridiques suivants, en fonction des circonstances :
Communication volontaire de Données Personnelles et conséquences en cas de non-communication : la communication de Données Personnelles vous concernant est effectuée de manière volontaire et, en général, cela constitue une condition nécessaire à la conclusion de tout contrat avec nous et nous permet d’exécuter nos obligations contractuelles à votre égard. Vous n’êtes soumis à aucune obligation légale de nous communiquer vos Données Personnelles ; cependant, en cas de non-communication de Données Personnelles vous concernant, nous ne serons pas en mesure de contracter avec vous et d’exécuter nos obligations contractuelles à votre égard.
Vente de vos données : Conformément aux Lois Applicables sur la Vie Privée, nous ne vendons pas vos données en échange d’une compensation ou d’une contrepartie non monétaire.
Nous sommes susceptibles de communiquer les Données Personnelles vous concernant à d’autres entités au sein du groupe KLDiscovery aux fins d'exécution de nos obligations contractuelles à votre égard ou à des fins commerciales légitimes (notamment pour la prestation de Services à votre profit ou pour l’exploitation de nos Sites), ce conformément aux Lois Applicables sur la Vie Privée. Tous les transferts intra-groupe au sein du groupe KLDiscovery sont régis par des accords de partage de données qui satisfont aux exigences du RGPD, du RGPD britannique et des autres Lois Applicables sur la Vie Privée. En outre, nous sommes susceptibles de divulguer vos Données Personnelles :
Dans le cas où nous aurions recours à un Sous-Traitant pour les besoins du Traitement de vos Données Personnelles, nous conclurons un contrat relatif au traitement de données intégrant des garanties suffisantes, conformément aux Lois Applicables sur la Vie Privée , avec ledit tiers prestataire de manière à ce que celui-ci soit lié par une obligation contractuelle (i) de ne procéder au Traitement des Données Personnelles que selon nos instructions préalables écrites et (ii) de prendre toutes les mesures visant à maintenir la confidentialité et la sécurité des Données Personnelles, et d’exécuter toute autre obligation requise par les Lois Applicables sur la Vie Privée . Dans tous les cas, KLDiscovery reste à titre principal responsable des actes et omissions de ces tierces parties auxquelles KLDiscovery a confié des données personnelles. KLDiscovery s'assurera que toutes ces tierces parties maintiennent en vigueur des mesures relatives à la sécurité et au traitement des données conformes aux standards requis par KLDiscovery, avant tout transfert de données personnelles à la tierce partie concernée.
Nous pourrons rendre anonymes des Données Personnelles relatives à l’utilisation des Sites (par exemple, en enregistrant ces données sous un format agrégé) et communiquer ces données anonymes à nos partenaires (y compris des tiers partenaires commerciaux). En cas d'anonymisation, nous prenons des mesures raisonnables pour garantir que l'anonymisation est effective et irréversible.
La dimension internationale de notre activité peut nécessiter le transfert de vos Données Personnelles au sein du groupe KLDiscovery et à des tiers, ainsi qu’il est indiqué à l’article (C) ci-dessous, aux fins prévues dans cette Charte de Confidentialité. De ce fait, nous sommes susceptibles de transférer vos Données Personnelles vers d’autres pays pouvant avoir des règles de protection des données moins strictes qu’au sein de l’UE et dont les lois et les exigences de conformité en matière de protection des données sont différentes de celles du pays dans lequel vous résidez.
Lorsque nous transférons vos Données Personnelles vers d’autres pays, nous le faisons, là où c’est requis, conformément aux Clauses Contractuelles Types de l'Union européenne applicables et, le cas échéant, les modifications appropriées pour intégrer la conformité aux lois anglaise et suisse. Vous pouvez obtenir un exemplaire de nos Clauses Contractuelles Types en nous contactant à l’aide des coordonnées figurant à l’article (Q) ci-dessous.
Transferts de Données Personnelles vers le Royaume-Uni sur la base de la Décision d'Adéquation du 28 juin 2021.
Le 28 juin 2021, la Commission européenne a déterminé que le Royaume-Uni, à la suite de son retrait de l'Union européenne et devenant un "pays tiers" à partir du 31 décembre 2020, assure un niveau de protection adéquat au sens de l'article 45 du Règlement général sur la protection des données 2016/679 ("RGPD") (la "Décision d'Adéquation") et que le Royaume-Uni bénéficie de cette décision en ce qui concerne les transferts de Données Personnelles vers le Royaume-Uni.
Lorsque nous transférerons des Données Personnelles vous concernant de l'Union européenne, de la Suisse ou d'un autre membre de l'EEE vers le Royaume-Uni dans le cadre des finalités énoncées dans la présente Charte de Confidentialité, à compter de la date de la Décision d'Adéquation, nous le ferons sur la base de ladite Décision d'-Adéquation.
KLDiscovery se conforme au EU-U.S. Data Privacy Framework (le « EU-U.S. DPF), le UK Extension to the EU-US, et le Swiss-US Data Privacy Framework (le Swiss-U.S. DPF) tel qu’énoncé par le U.S. Department of Commerce [le Départment du Commerce des États-Unis]. KlDiscovery a certifié au U.S. Department of Commerce [au Départment du Commerce des États-Unis] qu’il adhère aux EU-U.S. Data Privacy Framework Principles (les « EU-U.S. DPF Principles ») en ce qui concerne le Traitement des Données Personnelles reçues à partir de l’Union Européenne en s’appuyant sur le EU-U.S. DPF et à partir du Royaume-Uni (et du Gibraltar) en s’appuyant sur le UK Extension to the EU-US. KLDiscovery a certifié au U.S. Department of Commerce [au Départment du Commerce des États-Unis] qu’il adhère au Swiss-U.S. Data Privacy Framework Principles (le « Swiss-U.S. DPF Principles ») en ce qui concerne le Traitement des Données Personnelles reçues à partir de la Suisse en s’appuyant sur le Swiss-U.S. DPF. En cas de conflit entre les termes de cette Charte de Confidentialité et les EU-U.S. DPF Principles et/ou les Swiss-U.S. DPF Principles (Collectivement, les « DPF Principles »), les DPF Principles régiront. Pour en savoir plus sur le programme du Data Privacy Framework (DPF), et pour consulter notre certification, veuillez visiter https://www.dataprivacyframework.gov/.
Conformément aux Data Privacy Framework Principles, KLDiscovery atteste ce qui suit :
Conformément au EU-U.S., au DPF, au UK Extension to the EU-U.S. DPF, et au Swiss-U.S. DPF, KLDiscovery s’engage à régler les plaintes concernant notre collection ou notre utilisation de vos Données Personnelles transférées aux États-Unis conformément au EU-U.S. DPF, au UK Extension au EU-U.S. DPF, et au Swiss-U.S. DPF. Les personnes de l’Union Européenne, du Royaume-Uni, et de la Suisse ayant des demandes ou des plaintes devraient d’abord contacter KLDiscovery en utilisant les coordonnées indiquées à l’article (Q).
KLDiscovery s’est en outre engagé à renvoyer les plaintes non résolues liées aux DPF Principles à un mécanisme de règlement des différends indépendant basé au Royaume-Uni, PrivacyTrust. Si vous ne recevez pas de réponse rapide au sujet de votre plainte, ou si votre plainte n’est pas traitée de manière satisfaisante, veuillez visiter https://privacytrust.com/services/data-privacy-framework/dispute-resolution/ pour plus d’informations et pour déposer une plainte. Ce service est gratuit pour vous.
Si votre plainte DPF ne peut pas être résolue par l’intermédiaire des canaux ci-dessus, sous certaines conditions, vous pouvez invoquer un arbitrage exécutoire pour certaines créances résiduelles pas résolues par d’autres mécanismes de recours. Voyez https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf.gov/s/article/ANNEX-I-introduction-dpf.
Nous avons mis en place les mesures de sécurité techniques et organisationnelles nécessaires pour protéger vos Données Personnelles contre toute destruction, perte ou modification accidentelle ou illicite, ainsi que toute divulgation ou tout accès non autorisé(e) et toute autre forme de Traitement illicite ou non autorisé, conformément aux Lois Applicables sur la Vie Privée. En outre, tel que requis par les Lois Applicables sur la Vie Privée, nous ne traitions que vos Données Personnelles soumises à toutes les exigences contractuelles de confidentialité, qui imposent des mesures équivalentes sur les employés et les sous-traitants ayant accès à telles Données Personnelles.
Parce qu'Internet est un système ouvert, la transmission d'informations via ce réseau n'est pas complètement sécurisée. Bien que nous implémentions toutes les mesures raisonnables dans le but de protéger les Données Personnelles vous concernant, nous ne pouvons pas garantir la sécurité des données que nous nous communiquez en utilisant internet - et toute telle communication est réalisée à vos risques et périls. Il est de votre responsabilité de vous assurer que toutes les Données Personnelles que vous nous communiquez sont transférées de manière sécurisée. Toutefois, nous prenons des mesures pour sécuriser les données en transit à l'aide de protocoles de cryptage (par exemple, TLS/SSL) et de contrôles d'accès une fois que les données ont atteint notre environnement.
En cas de violation de la sécurité entraînant la destruction accidentelle ou illicite, la perte, l'altération, la divulgation non autorisée ou l'accès à vos données personnelles, nous réagirons conformément aux exigences des lois applicables en matière de confidentialité dans les juridictions où nous opérons, comme suit :
Exigences de notification dans l'Union européenne, l'EEE et au Royaume-Uni
Nous informerons l'autorité de contrôle compétente sans retard injustifié et, si possible, dans les 72 heures suivant la prise de connaissance de la violation, sauf si celle-ci est peu susceptible d'entraîner un risque pour vos droits et libertés. Nous vous informerons également dans les plus brefs délais si la violation est susceptible d'entraîner un risque élevé pour vos droits et libertés.
Exigences de notification aux États-Unis
Nous nous conformerons aux lois étatiques en matière de notification des violations qui vous sont applicables. Veuillez noter que les délais de notification varient selon les États, mais sont généralement compris entre 30 et 60 jours. Nous informerons également les autorités réglementaires compétentes, conformément aux lois étatiques applicables.
Exigences de notification au Canada
Nous informerons le Commissaire à la Protection de la Vie Privée du Canada et vous-même de toute violation présentant un risque réel de préjudice grave. Nous conserverons des registres de toutes les violations, conformément à la LPRPDE.
Australie
Nous nous conformerons au programme de notification des violations de données susceptibles d'entraîner un préjudice grave. Nous informerons le Bureau du commissaire à l'information australien et vous-même.
Dans les autres juridictions où nous opérons, nous signalerons les violations conformément à la législation applicable en matière de confidentialité.
Nous mettons en œuvre toutes les mesures raisonnables afin de nous assurer que :
Nous pourrons vous demander périodiquement de nous confirmer l’exactitude de vos Données Personnelles. Vous pouvez également demander une correction en nous contactant aux coordonnées indiquées à la section (Q) ci-dessous.
Nous mettons en œuvre toutes les mesures raisonnables afin de nous assurer que vos Données Personnelles faisant l’objet d’un Traitement par nos soins sont limitées aux seules Données Personnelles raisonnablement nécessaires aux fins prévues dans cette Charte de Confidentialité (et notamment la prestation de Services à votre égard).
Nous mettons en œuvre toutes les mesures raisonnables afin de nous assurer que vos Données Personnelles sont traitées uniquement pendant le temps nécessaire aux fins prévues dans cette Charte de Confidentialité. Nous ne conserverons des copies de vos Données Personnelles sous une forme permettant leur identification que pour le délai pendant lequel :
En outre, nous conserverons les Données Personnelles pour la durée de :
Dans l’éventualité où une action en justice serait intentée, nous pourrons poursuivre le Traitement de vos Données Personnelles pendant toute période supplémentaire qui serait nécessaire dans le cadre de ladite action.
Pendant les périodes visées ci-dessus eu égard aux actions en justice, le Traitement de vos Données Personnelles sera limité à la conservation et au maintien de la sécurité des Données Personnelles, sauf dans la mesure où il serait nécessaire d’examiner les Données Personnelles dans le cadre d’une action en justice ou d’une obligation en vertu de la loi applicable.
A expiration des périodes visées ci-dessus, chacune dans la mesure applicable, (i) soit nous effacerons ou détruirons de manière définitive les Données Personnelles concernées, (ii) soit nous procéderons à l'anonymisation des Données Personnelles pertinentes. En cas d'anonymisation, nous veillons à ce que ces données ne puissent pas être réidentifiées à l'aide de mesures techniques et organisationnelles raisonnables.
Selon les Lois Applicables sur la Vie Privée, vous disposez de certains droits en ce qui concerne le Traitement de vos Données Personnelles. Ces droits varient selon les juridictions, mais comprennent généralement :
Droits supplémentaires selon la juridiction :
Union européenne, EEE et Royaume-Uni : en vertu du RGPD et du RGPD britannique, vous avez le droit de ne pas être soumis à une décision fondée uniquement sur un traitement automatisé qui produit des effets juridiques ou similaires significatifs vous concernant et vous avez le droit d'obtenir des informations utiles concernant le Traitement automatisé ou assisté par l'IA qui vous concerne, ainsi que le droit de vous opposer à ce Traitement lorsqu'il est fondé sur un intérêt légitime.
Californie, États-Unis : en vertu de la CCPA/CPRA, vous avez le droit de refuser la vente ou le partage de vos informations personnelles, de limiter l'utilisation de vos informations personnelles sensibles et de ne pas faire l'objet de discrimination pour avoir exercé vos droits à la vie privée.
Autres États américains : les résidents de Virginie, du Colorado, du Connecticut, de l'Utah et d'autres États dotés de lois complètes en matière de confidentialité peuvent bénéficier de droits supplémentaires, notamment le droit de refuser la publicité ciblée et le profilage dans certains contextes.
Canada : en vertu de la loi canadienne sur la protection des renseignements personnels et les documents électroniques (communément appelée « PIPEDA ») et des lois provinciales sur la confidentialité, vous avez le droit de contester l'exactitude et l'exhaustivité de vos informations et de les faire modifier si nécessaire.
Australie : en vertu de la loi de 1988 sur la protection de la vie privée (Privacy Act 1988), vous avez le droit de demander l'accès à vos informations personnelles et leur correction, et de déposer une plainte auprès du Bureau du Commissaire à l'information australien (Office of the Australian Information Commissioner). Dans les autres juridictions où nous opérons, nous nous conformerons à vos droits légaux en vertu de la loi applicable en matière de confidentialité.
Cela sans préjudice de vos droits en vertu de la loi. Nous ne vous discriminons pas pour tout exercice de vos droits prévus par les Droits Applicables sur la Vie Privée. Nous nous réservons le droit de vérifier votre identité dans le cas où vous exercez de tels droits en vertu des Droits Applicables sur la Vie Privée.
AVERTISSEMENT IMPORTANT
Sous réserve des Droits Applicables sur la Vie Privée, vous pouvez également disposer des droits supplémentaires suivants concernant le Traitement de vos Données Personnelles :
Pour exercer l’un ou plusieurs de ces droits, ou pour poser une question relative à ces droits ou à toute autre stipulation de la présente Charte de Confidentialité, ou au sujet du Traitement de vos Données Personnelles par nos soins, veuillez nous contacter à l’aide des coordonnées figurant à l’article (Q) ci-dessous. Nous répondrons aux demandes vérifiables dans les délais requis par la loi applicable en matière de confidentialité (généralement 30 à 45 jours, selon la juridiction).
Dans le cas où les Services que nous vous fournissons sont issus de commandes, la prestation des Services est régie par les clauses contractuelles qui vous sont communiquées. En cas de disparité entre lesdites clauses et cette Charte de Confidentialité, la présente Charte y est complémentaire.
Un « cookie » est un petit fichier qui est déposé dans votre terminal lorsque vous vous connectez à un site internet (y compris nos Sites). Celui-ci enregistre des informations concernant votre terminal, votre navigateur et, dans certains cas, vos préférences et vos habitudes de navigation. Aux fins du Traitement de vos Données Personnelles, nous sommes susceptibles d’utiliser la technologie des « cookies », conformément à notre Charte d’Utilisation des Cookies, qui décrit également le fonctionnement de l'outil de consentement. En utilisant notre outil de consentement, vous pouvez approuver ou refuser l'installation de cookies qui ne sont pas strictement nécessaires. Lorsque la législation applicable en matière de confidentialité l'exige (par exemple, dans l'UE ou au Royaume-Uni), nous n'installons pas de cookies non essentiels (par exemple, des cookies analytiques ou publicitaires) sans votre consentement préalable.
Nous reconnaissons les signaux Global Privacy Control (« GPC ») et les autres mécanismes de désactivation basés sur les navigateurs requis par la loi, le cas échéant, y compris en vertu de la loi californienne sur les droits à la vie privée (« CPRA ») et d'autres lois sur la confidentialité des États américains.
Il est possible que vos habitudes de navigation fassent l'objet d'une analyse statistique lorsque vous visitez ce Site. Ces analyses sont effectuées principalement à l'aide de ce que nous appelons des programmes d'analyse. Vous trouverez des informations détaillées sur ces différents programmes d'analyse ici : Utilisation d'outils tiers.
Lorsque la législation applicable en matière de protection de la vie privée l'exige, ces outils ne sont activés qu'avec votre consentement. Vous pouvez vous désinscrire à l'aide de notre outil de consentement ou des paramètres de votre navigateur, comme décrit dans notre politique en matière de cookies.
Nous n'utilisons pas de logiciels additionnels (plugins) de réseaux sociaux sur notre Site. Il n'est possible d'accéder aux réseaux sociaux depuis notre Site que par des liens. Par conséquent, aucune Donnée Personnelle n'est transmise à aucun réseau social lors de la visite de notre Site. Vous pouvez trouver des informations détaillées sur notre utilisation des réseaux sociaux ici : l'Utilisation des Réseaux Sociaux.
KLDiscovery utilise des technologies d'intelligence artificielle et d'apprentissage automatique (les "Technologies d'IA") dans le cadre de l'exercice de ses activités et de la gestion de sa relation avec vous. Cela inclut les fonctionnalités fondées sur l'IA intégrées à nos plateformes et produits, ainsi que les outils fondés sur l'IA utilisés en interne pour soutenir nos opérations commerciales, nos communications et la prestation de nos services. Ces Technologies d'IA peuvent être utilisées pour faciliter des tâches telles que l'analyse, l'organisation, la synthèse, la catégorisation ou la génération de réponses à des informations, le soutien des flux de travail opérationnels et des communications, ainsi que l'amélioration des interactions avec les utilisateurs, dans chaque cas sous réserve d'un examen humain approprié, les décisions finales restant de la responsabilité de la personne concernée.
Cette section s'applique uniquement aux Données Personnelles pour lesquelles KLDiscovery agit en tant que Responsable de Traitement. Lorsque des Technologies d'IA sont utilisées dans le cadre de la fourniture de Services à nos clients, le traitement des données des clients est régi par le contrat de traitement des données applicable conclu entre KLDiscovery et le client concerné. Les Données Personnelles que nous détenons en tant que Responsable de Traitement – telles que les données de compte utilisateur, les données d'utilisation et les communications – peuvent être traitées à l'aide de Technologies d'IA aux fins énoncées à la section (B) de la présente Charte de Confidentialité. Ce traitement est effectué conformément aux Lois Applicables sur la Vie Privée et sur les bases juridiques identifiées dans la section (B).
Lorsque le Traitement repose sur nos intérêts légitimes, nous évaluons et mettons en balance ces intérêts par rapport à l’impact potentiel sur les personnes et appliquons des mesures de protection telles que la minimisation des données, les contrôles d’accès et la vérification humaine des résultats générés par l'IA. Vous avez le droit de vous opposer à ce Traitement comme décrit dans la section (J) "Vos droits applicables" ci-dessus.
Les Technologies d'IA peuvent être fournies par KLDiscovery ou par des prestataires tiers, sous réserve d'un audit et de garanties contractuelles appropriées. Ces prestataires sont engagés en tant que Sous-Traitants et sont soumis à des accords de traitement des données contraignants, à des obligations de confidentialité et à des exigences de sécurité conformes à la présente Charte de Confidentialité et aux Lois Applicables sur la Vie Privée.
Les Données Personnelles traitées au moyen des Technologies d'IA ne sont pas utilisées pour entraîner des modèles d'IA tiers et ne sont pas conservées à ces fins. Lorsque les Technologies d'IA sont fournies par des prestataires tiers, ces derniers sont contractuellement tenus de ne pas utiliser les Données Personnelles à des fins de formation, d'amélioration des modèles ou à d'autres fins indépendantes.
KLDiscovery ne prend pas de décisions fondées uniquement sur un traitement automatisé qui produisent des effets juridiques ou des effets tout aussi significatifs sur les personnes. Lorsque les Technologies d'IA éclairent les décisions, les personnes sont tenues d'examiner et de vérifier les résultats générés par l'IA avant de s'y fier, et les décisions finales restent de la responsabilité du réviseur humain concerné. Lorsque les Lois Applicables sur la Vie Privée l'exigent, KLDiscovery évalue l'utilisation des Technologies d'IA afin d'identifier les risques potentiels en matière de protection des données et met en œuvre des mesures de protection techniques et organisationnelles appropriées.
Les Technologies d'IA et leurs applications évoluent rapidement. KLDiscovery peut mettre à jour les Technologies d'IA qu'elle utilise de temps à autre. Toute modification importante concernant la manière dont les Données Personnelles sont traitées en relation avec les Technologies d'IA sera reflétée dans les mises à jour de la présente Charte de Confidentialité, conformément à la section (A) ci-dessus.
Toute utilisation de nos Sites est soumise à nos Conditions Générales d’Utilisation. Nous vous recommandons de prendre connaissance de nos Conditions Générales d'Utilisation de manière régulière afin d'identifier les éventuels changements que nous pouvons y apporter de temps à autres.
Selon la loi applicable, lorsque vous donnez votre consentement exprès conformément à la législation en vigueur ou lorsque nous vous adressons des messages publicitaires et commerciaux relatifs à nos produits et services similaires, nous pourrons procéder au Traitement de vos Données Personnelles afin de vous contacter par e-mail, téléphone, courrier traditionnel ou tout autre moyen de communication en vue de vous fournir des informations ou des Services qui sont susceptibles de vous intéresser. Lorsque nous vous fournissons des Services, nous pouvons vous envoyer des informations relatives à nos Services, nos promotions à venir ainsi que toute autre information susceptible de vous intéresser, au moyen des coordonnées que nous vous avez fournies, ce de manière toujours conforme à la législation en vigueur.
Vous pouvez à tout moment vous désinscrire de notre liste de diffusion de promotions ou d’information en cliquant sur le lien « se désinscrire » figurant en bas de chaque e-mail ou lettre d’information que nous vous envoyons. À la suite de votre désinscription, nous ne vous enverrons plus d'e-mails, mais nous pourrons vous contacter dans la mesure nécessaire aux fins de tout Service que vous demanderez.
Nous ne procédons pas à un profilage à des fins de marketing qui produit des effets juridiques ou similaires, sauf si cela est autorisé par la législation applicable en matière de protection de la vie privée ou sur la base de votre consentement préalable.
Si vous avez des commentaires, des questions ou des préoccupations concernant tout élément de la présente Charte de Confidentialité ou toute autre problématique relative au Traitement de Données Personnelles mis en œuvre par KLDiscovery, veuillez contacter l’entité concernée, telle que désignée ci-dessous :
Sont concernés par la présente Charte de Confidentialité les Contrôleurs de Données suivants :
| Pays | Entreprise | Adresse du siège et contact |
|---|---|---|
|
UK |
KLDiscovery Ontrack Limited |
UK Data Privacy Queries, Nexus, 25 Farringdon Street, London, EC4A 4AB |
|
KLDiscovery Limited |
UK Data Privacy Queries, Nexus, 25 Farringdon Street, London, EC4A 4AB |
|
|
Irlande |
KLDiscovery Limited |
Irish Data Privacy Queries, 25-28 North Wall Quay, Dublin 1, DO1 H104 |
|
Danemark |
Ibas Ontrack ApS |
Danish Data Privacy Queries, C/O Regus Center Christians Brygge 28, 1559 København V |
|
Finlande |
Ibas Ontrack Oy |
Finnish Data Privacy Queries, Mannerheimintie 12 B, 00100 Helsinki |
|
Pays-Bas |
KLDiscovery Ontrack B.V. |
Dutch Data Privacy Queries, De Brand 22, 3823 LJ Amersfoort |
|
Suède |
Ibas Ontrack AB |
Swedish Data Privacy Queries, Box 1005, 751 40 Uppsala |
|
Norvège |
Ibas Ontrack AS |
Norwegian Data Privacy Queries, Fjellgata 2, 2212 Kongsvinger |
|
Allemagne |
KLDiscovery Ontrack GmbH |
German Data Privacy Queries, Hanns-Klemm-Str. 5, 71034 Böblingen |
|
Italie |
KLDiscovery Ontrack Srl |
Italian Data Privacy Queries, Gallarte (VA) Via Marsala 34/A CAP 21013 |
|
Pologne |
KLDiscovery Ontrack Sp. z o.o |
Polish Data Privacy Queries, Katowice (40-082), ul. Jana III Sobieskiego 11 |
|
Singapour |
KLDiscovery Ontrack Pte Ltd |
Singapore Data Privacy Queries, 10 Collyer Quay 10 - 01, Ocean Financial Centre, 049315 |
|
Chine |
KLDiscovery Ontrack Information Technology Service (Shanghai) Co., Ltd |
Chinese Data Privacy Queries, Room 1004, Floor 10, Jing'An Kerry Centre Building 1 (North Building), No. 1515, West Nanjing Road, Jing'an District, Shanghai |
|
Japon |
KLDiscovery Ontrack K.K. |
Japanese Data Privacy Queries, 2-2-3 Uchisaiwaicho Chiyoda-ku, Tokyo 100-0011 |
|
Hong Kong |
KLDiscovery Ontrack (HK) Limited |
Hong Kong Data Privacy Queries, Room 1702, 17/F Central Plaza, 18 Harbour Road, Wanchai |
|
Espagne |
KLDiscovery Ontrack SL |
Spanish Data Privacy Queries, Pº del Club Deportivo, 1, edif. 4, 1ª planta, Pozuelo de Alarcón, Madrid, 28223, |
|
France |
KLDiscovery Ontrack Sarl |
French Data Privacy Queries, 2, impasse de la Noisette, 91371 Verriéres-le-Buisson Cedex 413 |
|
Suisse |
KLDiscovery Ontrack (Switzerland) GmbH |
Swiss Data Privacy Queries, Hertistrasse 25, 8304 Wallisellen |
|
Australie |
KLDiscovery Ontrack Pty Ltd |
Australian Data Privacy Queries, 9/28 Donkin St, West End QLD 4101 |
|
États-Unis |
KLDiscovery Ontrack, LLC |
American Data Privacy Queries, Attn: Andy Southam, 9023 Columbine Road Eden Prairie, MN 55347 |
|
KLDiscovery Inc |
American Data Privacy Queries, Attn: Andy Southam, 9023 Columbine Road, Eden Prairie, MN 55347 |
|
|
KLDiscovery Holdings, Inc |
American Data Privacy Queries, Attn: Andy Southam, 9023 Columbine Road, Eden Prairie, MN 55347 |
|
|
Canada |
KLDiscovery Ontrack Canada Co |
Canadian Data Privacy Queries, 1871 Hollis Street, Suite 200, Halifax, NS, B3J 0C3 |
|
Grèce |
KLDiscovery Ontrack Single Member Private Company |
Greek Data Privacy Queries, 15 Theanous Street, 11854 Athens |
|
Inde |
KLDiscovery India Technology Services Private Limited |
India Data Privacy Queries, No. 8, Perungudi Industrial Estate, Perungudi, Chennai, Tamil Nadu – 600096 |
Veuillez noter que, lorsqu’un Responsable de Traitement est localisé en dehors de l’Union Européenne, vous pouvez contacter l’entité compétente dans le pays où vous vous situez.
Dans certaines circonstances, plusieurs entités KLDiscovery peuvent agir en tant que responsables conjoints du traitement lors de la fourniture de services. Dans ce cas, nous avons mis en place des dispositions déterminant nos responsabilités respectives. Un résumé de ces dispositions est disponible sur demande en utilisant les coordonnées indiquées dans la présente section (Q).
Chacun des responsables de traitement établis en dehors de l'EEE et énumérés à la section (Q) above has appointed KLDiscovery Ontrack GmbH, Hanns-Klemm-Str. 5, 71034 Böblingen, Germany to be its representative the purposes of Article 27 of the GDPR.
Chacun des responsables de traitement établis en dehors du Royaume-Uni et énumérés dans la section (Q) ci-dessus a désigné KLDiscovery Limited, Nexus, 25 Farringdon Street, London, EC4A 4AB pour être son représentant aux fins de l'article 27 du RGPD britannique.
Ces représentants peuvent être contactés pour toute question relative à vos droits en vertu du RGPD et du RGPD britannique.
Le 3 juin 2026