La confidentialité des données est un pilier essentiel de notre entreprise. C’est pourquoi nous mettons en œuvre toutes les mesures nécessaires pour garantir la protection et la confidentialité des données de nos utilisateurs.
Les données recueillies sont uniquement utilisées pour offrir le meilleur service à nos clients et ne seront jamais vendues à des tiers. Conformément à notre contrat de service, toutes les données collectées sont supprimées une fois le service fourni.
Notre engagement
Gagner la confiance de nos clients et des utilisateurs dont nous traitons les données est au cœur de notre mission. Nous voulons que chacun comprenne quelles données personnelles sont utilisées et dans quel but.
Nous nous appuyons sur les lignes directrices européennes, qui fixent des standards éthiques élevés pour la collecte, le traitement, le stockage, la diffusion et la suppression des données personnelles.
En tant qu’entreprise européenne, Smowltech s’engage à respecter le RGPD.
De plus, étant soutenus par la Communauté européenne dans le cadre du programme H2020, nous respectons des normes éthiques strictes en matière de confidentialité.
Nos serveurs, hébergés par AWS (Amazon), sont situés dans l’Union européenne, dans les régions choisies par nos clients pour répondre à leurs exigences en matière de protection des données. Aucun transfert de données n’est effectué hors de l’UE, ce qui garantit notre conformité au RGPD.
Smowltech peut également collecter certaines informations lors des échanges avec notre support technique ou l’équipe commerciale. Ces données sont elles aussi traitées dans le respect du RGPD.
Chaque utilisateur dispose de droits : accès, rectification, exportation, suppression, retrait du consentement, opposition au traitement ou suspension de ses données personnelles.
Quelles données sont collectées?
Cela dépend du service demandé. Smowltech propose un service modulaire qui collecte uniquement les données strictement nécessaires selon les besoins du client.
Nous veillons toujours à maintenir un équilibre juste entre les attentes de nos clients et les données requises.
Aucune donnée supplémentaire ne sera demandée aux utilisateurs en dehors de ce qui a été défini dans le contrat avec le client.
Pour préserver l’anonymat des utilisateurs, les données sont associées à un identifiant unique (idUser) plutôt qu’à un nom, prénom ou adresse e-mail.
Qu’est-ce que le RGPD?
- Le Règlement Général sur la Protection des Données est un cadre juridique qui fixe les règles de collecte et de traitement des données personnelles. C’est le fondement de la protection de la vie privée en Europe.
- À qui s’applique-t-il ?
À toutes les organisations dans l’UE, mais aussi aux entreprises en dehors de l’UE traitant les données de citoyens européens. - Objectif:
Simplifier les règles pour que les citoyens et les entreprises de l’UE profitent pleinement de l’économie numérique. - Transparence:
Le règlement exige que les utilisateurs puissent facilement contacter le DPD (Délégué à la Protection des Données) ou toute personne responsable, afin d’exercer leurs droits.
Comment Smowltech respecte-t-il le RGPD?
Nous avons conçu notre système SMOWL en plaçant la confidentialité au cœur du développement, et en respectant toutes les exigences du RGPD.
FERPA : Confidentialité des dossiers scolaires
FERPA (Family Educational Rights and Privacy Act) est une loi américaine qui protège les données éducatives des élèves. Elle donne aux parents et aux étudiants le droit de consulter et corriger leurs dossiers, et restreint leur partage sans consentement.
Chez Smowltech, nous nous engageons à protéger la vie privée des étudiants pendant la surveillance en ligne.
Nous respectons les réglementations telles que le RGPD, le FERPA et la CCPA en Californie.
Nous travaillons en étroite collaboration avec les établissements pour garantir la conformité et les former à la bonne gestion des données.
Les données sont chiffrées et hébergées sur les serveurs sécurisés d’AWS.
Seules les institutions partenaires peuvent accéder aux données de leurs utilisateurs, et ce uniquement pour la durée légale prévue.
Nos équipes sont formées à la protection des données, et nous informons immédiatement nos clients en cas d’incident de sécurité.
REGISTRE DES ACTIVITÉS DE TRAITEMENT
Nous tenons un registre des traitements indiquant la finalité, les types de données, leur durée de conservation, etc., conformément à la législation.
ÉVALUATION D’IMPACT (DPIA)
Nous analysons régulièrement les risques liés à l’usage des données personnelles dans notre système SMOWL afin d’améliorer en continu la sécurité et la confidentialité.
Un modèle d’analyse d’impact est également mis à disposition pour aider nos clients à rédiger leur propre DPIA.
RESPONSABILITÉ PROACTIVE ET SÉCURITÉ
Nous intégrons la confidentialité dès la conception de nos outils et appliquons les normes de sécurité les plus strictes.
Notre principe : collecter le moins de données possible tout en garantissant un service efficace.
Les identités des étudiants ne sont jamais visibles. Les images sont liées uniquement à un code fourni par l’établissement.
Des audits annuels sont réalisés pour garantir un haut niveau de sécurité.
Toutes les données sont stockées et traitées au sein de l’UE.
Nous disposons de la documentation et des contrats nécessaires conformément aux réglementations européennes et espagnoles.
DROITS DES UTILISATEURS
Nous avons mis en place des procédures pour permettre l’exercice de tous les droits : accès, rectification, portabilité, suppression, limitation, opposition et notification des failles de sécurité.
DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Un DPD a été désigné pour superviser le respect de la réglementation.
Vous pouvez le contacter à l’adresse suivante : dpo@smowltech.com
Nos principes de confidentialité
- Ne collecter que les données strictement nécessaires
- Traiter les données de manière loyale et transparente
- Utiliser les données uniquement à des fins précises et légales
- Concevoir des services sûrs et respectueux de la vie privée
- Offrir des moyens de contact simples et directs
- Anonymiser les données avant tout usage secondaire (statistiques)
- Garantir la sécurité des informations et restreindre les accès
- Ne jamais conserver, vendre ou exporter les données personnelles à d’autres fins
Données des mineurs
- L’usage de nos services est soumis au consentement parental pour les moins de 16 ans.
- Nous ne collectons pas volontairement de données personnelles d’enfants de moins de 16 ans.
- Les parents sont invités à surveiller l’utilisation d’Internet de leurs enfants et à leur rappeler de ne jamais fournir d’informations personnelles sans autorisation.
- Si nous détectons qu’un mineur nous a transmis des données, celles-ci seront immédiatement supprimées.
Questions fréquentes
Pour se conformer au RGPD, votre organisation devra:
- Signer un contrat de traitement des données avec Smowltech, dans lequel seront définies les obligations et responsabilités en matière de protection des données à caractère personnel.
- Réaliser une analyse d’impact relative à la protection des données (AIPD) afin d’évaluer les risques liés au traitement des données personnelles et de déterminer la proportionnalité et la nécessité du système.
- Inclure le système Smowltech dans le registre des activités de traitement de votre organisation, en précisant les types de données traitées.
- Déterminer la base légale du traitement et, le cas échéant, mettre en place les mécanismes nécessaires pour recueillir le consentement des utilisateurs (étudiants, apprenants, etc.) conformément à la législation applicable.
- Élaborer des procédures permettant de répondre aux demandes d’exercice des droits des personnes concernées (accès, rectification, portabilité, effacement, limitation, opposition et suppression des données personnelles), ainsi qu’un protocole de notification en cas de violation de données.
- Désigner un Délégué à la Protection des Données (DPO) si ce n’est pas déjà fait.
L’entité responsable de la collecte et du traitement de vos données personnelles est la société Smiley Owl Tech, S.L. (ci-après Smowltech), dont le numéro d’identification fiscale est B75073452 et le siège social se situe C/ Arturo Campion 22, 20018 Donostia – San Sebastián (Espagne).
Smowltech respecte la vie privée de toute personne fournissant des données personnelles et s’engage à la protéger. À cet effet, Smowltech a adapté ce site web aux exigences du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, abrogeant la directive 95/46/CE (RGPD).
Nous reconnaissons et prenons très au sérieux notre responsabilité en matière de protection des informations qui nous sont confiées. C’est pourquoi Smowltech a adopté les mesures nécessaires pour éviter toute altération, perte, traitement ou accès non autorisé aux données personnelles.
En ce qui concerne la confidentialité du traitement, Smowltech veille à ce que toute personne autorisée à traiter des données personnelles soit soumise à une obligation de confidentialité appropriée (qu’elle soit contractuelle ou légale).
Veuillez noter que, bien que Smowltech mette en œuvre tous les efforts raisonnables pour protéger vos données personnelles et empêcher tout accès non autorisé, les mesures de sécurité sur Internet ne sont pas infaillibles. Quoi qu’il en soit, en cas d’incident de sécurité, Smowltech vous informera sans retard injustifié et vous fournira, dans la mesure du possible ou sur demande raisonnable, des informations pertinentes relatives à cet incident.
Smowltech se réserve le droit de modifier la présente politique afin de l’adapter aux évolutions législatives ou jurisprudentielles, ainsi qu’aux pratiques de l’industrie. Dans de tels cas, les changements apportés seront annoncés sur cette page avec un préavis raisonnable avant leur mise en œuvre. Cette politique a été mise à jour le 3 novembre 2020.
Modifications de cette politique
Smowltech se réserve le droit de modifier cette politique occasionnellement en publiant une politique mise à jour sur ce site, qui sera indiquée dans la ‘dernière date de mise à jour’. Nous pourrions également vous fournir un avis supplémentaire sur la page d’accueil ou vous envoyer une notification par e-mail. Veuillez consulter cette politique périodiquement, et en particulier avant de fournir des informations personnelles. Votre utilisation continue des services après toute modification ou révision de cette politique indiquera que vous acceptez les termes de cette politique révisée.
Politique de sécurité de l’information
Chez Smowltech, nous nous engageons à protéger les informations de nos clients, collaborateurs et partenaires commerciaux.
Notre politique de sécurité de l’information est conforme aux normes internationales de la norme ISO 27001, garantissant la confidentialité, l’intégrité et la disponibilité des données.
Nous mettons en place des mesures techniques et organisationnelles appropriées pour prévenir tout accès non autorisé, garantir l’utilisation éthique des informations et respecter la législation en vigueur.
Nous mettons constamment à jour nos processus pour répondre aux nouvelles menaces et maintenir la confiance de nos utilisateurs.
Consultez notre politique de sécurité de l’information »
Contactez-nous
Si vous avez des préoccupations ou des questions concernant notre Politique de confidentialité et le traitement des données que nous collectons, n’hésitez pas à nous contacter:
Centre de support pour les utilisateurs
dpo@smowltech.com
Portuetxe Kalea, 53 B, 20018 DONOSTIA/SAN SEBASTIÁN, GIPUZKOA
Ce document a été mis à jour pour la dernière fois le 20 novembre 2024.
