Cette traduction française est fournie à titre indicatif. En cas de divergence avec la version anglaise, la version anglaise prévaut. Lire la version anglaise
AdCharter est exploité par [à compléter : raison sociale] (« Programz »). Pour faire fonctionner AdCharter, nous faisons appel à un nombre restreint de prestataires tiers. Cette page les recense : il s'agit de la liste des Sous-traitants ultérieurs autorisés visée dans notre accord de traitement des données (DPA), qui fait partie de nos Conditions d'utilisation.
Un sous-traitant ultérieur est une entreprise qui traite des données personnelles pour notre compte lorsque nous traitons des Données personnelles du Client pour nos clients. Les Données personnelles du Client sont les contenus que les clients et leurs utilisateurs saisissent dans AdCharter, tels que les briefs, les commentaires, les approbations et les fichiers téléversés. Nous avons conclu avec chaque sous-traitant ultérieur un contrat écrit qui l'oblige à protéger ces données et à ne les utiliser que pour nous fournir ses services, et nous ne partageons que les données dont chaque prestataire a besoin. Les conditions de notre DPA s'appliquent à tous les traitements figurant sur cette liste.
Certains prestataires traitent également des données dont Programz est le responsable du traitement, telles que les données de compte, de facturation et les journaux du serveur ; notre Politique de confidentialité décrit ces traitements. Stripe agit en outre en tant que responsable du traitement indépendant pour la prévention de la fraude et le respect de ses obligations légales.
Les prestataires figurant sous « Intégrations que vous choisissez de connecter » ne sont utilisés que lorsqu'un client ou un utilisateur choisit de les connecter. Lorsque vous en connectez un, nous lui envoyons des données sur votre instruction, et le prestataire traite également ces données en vertu de votre propre contrat avec lui (par exemple, les conditions de Meta applicables aux annonceurs ou les conditions client de Slack). Vous pouvez mettre fin à ces transferts à tout moment en déconnectant l'intégration.
Infrastructure et prestataires de services
DigitalOcean
- Entité : DigitalOcean, LLC (États-Unis).
- Finalité : hébergement cloud de l'application AdCharter et de sa base de données, et stockage des sauvegardes chiffrées de la base de données (DigitalOcean Droplets et Spaces).
- Données traitées : l'ensemble des Données personnelles du Client contenues dans la base de données d'AdCharter et ses sauvegardes, ainsi que les journaux du serveur.
- Localisation : [à compléter : lieu d'hébergement].
- Garantie de transfert : clauses contractuelles types et, lorsque le prestataire est certifié, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et son extension britannique.
BuildCharter Assets (bcassets)
- Entité : [à compléter : exploitant de BuildCharter Assets], qui fait partie du groupe Programz.
- Finalité : stockage et diffusion des fichiers téléversés, tels que les créations publicitaires, les rushes des créateurs, les images, les images produits et les logos. Les fichiers eux-mêmes sont stockés sur DigitalOcean Spaces.
- Données traitées : fichiers téléversés, qui peuvent montrer des personnes, et informations sur les fichiers telles que leur nom, leur taille et leur chemin de dossier.
- Localisation : [à compléter : lieu de stockage des fichiers].
- Garantie de transfert : un contrat écrit au sein du groupe Programz, complété par des clauses contractuelles types lorsqu'un transfert hors de l'EEE ou du Royaume-Uni l'exige.
Stripe
- Entité : Stripe, Inc. (États-Unis) et Stripe Payments Europe, Limited (Irlande).
- Finalité : paiements des abonnements, factures et calcul des taxes (Stripe Checkout, Customer Portal, Stripe Tax et factures Stripe).
- Données traitées : uniquement des données de facturation : nom et adresse e-mail du contact de facturation, raison sociale, adresse, numéro de TVA ou identifiant fiscal, et informations de paiement. Les données de carte de paiement sont saisies directement auprès de Stripe et ne parviennent jamais à AdCharter. Stripe ne reçoit ni briefs, ni fichiers, ni aucun autre contenu client.
- Localisation : États-Unis et Union européenne (Irlande).
- Garantie de transfert : clauses contractuelles types et, lorsque le prestataire est certifié, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et son extension britannique.
Resend
- Entité : Plus Five Five, Inc., exerçant sous le nom de Resend (États-Unis).
- Finalité : envoi des e-mails transactionnels : invitations, liens de tâche, confirmation d'adresse e-mail, réinitialisation de mot de passe, notifications lorsque Slack n'est pas disponible et alertes destinées à l'exploitant de la plateforme. Nous n'envoyons pas d'e-mails marketing.
- Données traitées : noms et adresses e-mail des destinataires, et contenu des e-mails, qui peut inclure des noms de briefs, des commentaires, les personnes concernées et des liens vers des tâches.
- Localisation : États-Unis.
- Garantie de transfert : clauses contractuelles types et, lorsque le prestataire est certifié, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et son extension britannique.
Intégrations que vous choisissez de connecter
Ces prestataires ne sont utilisés que lorsqu'un client ou un utilisateur choisit de les connecter.
Slack
- Entité : Slack Technologies, LLC (États-Unis).
- Finalité : uniquement lorsqu'un client connecte un espace de travail Slack à une marque : publication de mises à jour dans le canal choisi et messages directs concernant les attributions de tâches, les @mentions et les refus de publicités par Meta.
- Données traitées : le jeton du bot Slack (stocké chiffré par AdCharter), l'identifiant du canal, les identifiants d'utilisateur Slack associés par adresse e-mail et le contenu des messages, tel que les noms de briefs, les états, les personnes concernées et des liens. Lorsque l'application Slack est désinstallée, ces données sont supprimées d'AdCharter dans un délai de 14 jours ouvrés.
- Localisation : États-Unis.
- Garantie de transfert : clauses contractuelles types et, lorsque le prestataire est certifié, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et son extension britannique.
Meta
- Entité : Meta Platforms, Inc. (États-Unis) et Meta Platforms Ireland Limited (Irlande).
- Finalité : uniquement lorsqu'une marque connecte Meta via Facebook Login for Business : lancement de publicités et lecture de leurs performances dans les propres comptes publicitaires du client.
- Données traitées : créations publicitaires et textes publicitaires envoyés pour lancement (qui peuvent montrer des personnes), noms des publicités, ensembles de publicités et campagnes, identifiants des actifs professionnels Meta (tels que comptes publicitaires, Pages, comptes Instagram et pixels), le jeton d'accès (stocké chiffré par AdCharter) et les indicateurs de performance publicitaire agrégés reçus de Meta.
- Localisation : États-Unis et Irlande.
- Garantie de transfert : clauses contractuelles types et, lorsque le prestataire est certifié, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et son extension britannique.
- Entité : Google LLC (États-Unis).
- Finalité : uniquement pour les utilisateurs qui choisissent « Se connecter avec Google » : authentification.
- Données traitées : nom, adresse e-mail, URL de la photo de profil et identifiant du compte Google, reçus de Google avec les seules autorisations openid, email et profile.
- Localisation : États-Unis.
- Garantie de transfert : clauses contractuelles types et, lorsque le prestataire est certifié, le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et son extension britannique.
Modifications de cette liste
Nous informons nos clients au moins 30 jours avant qu'un nouveau sous-traitant ultérieur ne commence à traiter des Données personnelles du Client, par e-mail adressé aux administrateurs de chaque organisation et par la mise à jour de cette page ; la date indiquée en haut de la page correspond à la dernière modification de la liste. Si vous avez des préoccupations raisonnables en matière de protection des données concernant un nouveau sous-traitant ultérieur, vous pouvez vous y opposer dans les 30 jours suivant notre notification en écrivant à [à compléter : adresse e-mail dédiée à la confidentialité]. Nous travaillerons avec vous de bonne foi pour répondre à votre objection et, si nous n'y parvenons pas, vous pourrez mettre fin à votre contrat dans les conditions prévues à l'article 2.6 du DPA.
Contact
Pour toute question sur nos sous-traitants ultérieurs ou sur la protection des données : [à compléter : adresse e-mail dédiée à la confidentialité].