Publié le : 23 mai 2018
Dernière mise à jour le : 23 octobre 2024
Ceci est l'avis de confidentialité des marques F5 et NGINX. Il explique la manière dont F5, Inc. et ses sociétés affiliées (collectivement « F5 ») traitent les informations vous concernant qui sont collectées dans les contextes décrits ci-dessous.
En vertu du règlement général sur la protection des données de l’UE (« RGPD ») et d’autres lois similaires, F5 est considéré comme un « contrôleur » de ces données, car F5 détermine comment ces données seront traitées. F5, Inc. est généralement le contrôleur principal au sein du groupe de sociétés F5.
La présente déclaration de confidentialité s’applique également aux données personnelles que F5 reçoit dans le cadre de la fourniture de ses services (les « Services »). Pour de nombreux Services, F5 agit uniquement en tant que « sous-traitant » (et non en tant que responsable du traitement) en ce qui concerne les données personnelles qu’il collecte via le Service. Cela signifie que F5 traite les données personnelles uniquement conformément aux instructions du client concerné, sauf obligation légale de faire autrement. Les déclarations de confidentialité spécifiques au service ci-dessous expliquent le rôle de F5 en tant que contrôleur ou processeur concernant des services particuliers et fournissent des informations de confidentialité supplémentaires.
1. Quels types de données personnelles F5 collecte-t-elle ?
Nous collectons, stockons et utilisons les catégories de données personnelles suivantes :
Nous obtenons des données personnelles directement auprès de vous ou de votre employeur ; auprès de sources tierces telles que nos partenaires Unity (qui incluent des revendeurs et des distributeurs) ; des marchés tiers où nos produits sont proposés (tels qu'AWS et Google Cloud Platform) ; des courtiers en données (tels que Dun & Bradstreet) ; des sociétés de marketing ; des références de clients et d'utilisateurs ; et auprès de sources accessibles au public telles que les sites Web des entreprises et LinkedIn. Grâce à certains Services, nous obtenons des données personnelles de nos clients ou de personnes qui interagissent avec nos clients ou leurs propriétés en ligne.
Dans certains cas, F5 collecte des données personnelles grâce à la technologie décrite dans la section 7 ci-dessous.
2. Comment F5 utilise et divulgue les données personnelles à des tiers ?
F5 utilise et divulgue les données personnelles aux fins suivantes :
À ces fins, nous pouvons divulguer des données personnelles à, par exemple :
Ces utilisations et divulgations sont également soumises à nos obligations contractuelles.
3. Quelles sont les raisons juridiques pour lesquelles F5 peut faire cela ?
Les lois de certaines juridictions exigent que les responsables du traitement des données vous informent des fondements juridiques qui leur permettent d’utiliser ou de divulguer vos données personnelles. Lorsque ces lois s'appliquent, nos fondements juridiques sont les suivants :
4. Quels sont les droits et choix en matière de données personnelles (y compris la désactivation du marketing direct) disponibles ?
Pour les données personnelles que nous collectons via nos Services, la Déclaration de confidentialité de chaque Service contient des instructions sur la manière dont vous pouvez exercer vos droits légaux concernant ces données. Lorsque nous traitons ces données uniquement pour le compte d'un client, ces instructions indiqueront généralement que vous devez contacter le client pour exercer ces droits. Dans ces cas, si vous contactez F5 à la place, nous transmettrons normalement votre demande au client concerné (si nous savons de qui il s'agit) et coopérerons avec ce client pour traiter la demande, sous réserve de tout accord contractuel particulier avec ce client.
Pour d'autres données personnelles (y compris certaines données personnelles que nous collectons via certains de nos Services), nous vous proposons les options ci-dessous pour exercer vos droits et choix sur la manière dont nous utilisons vos données personnelles. Bon nombre d’entre elles sont soumises à des limites ou exceptions importantes en vertu des lois applicables et, le cas échéant, des cadres de confidentialité des données UE-États-Unis, Suisse-États-Unis et Royaume-Uni-États-Unis (collectivement, le « Cadre de confidentialité des données »).
Vous pouvez nous contacter pour toute préoccupation ou réclamation concernant nos pratiques de confidentialité, et vous pouvez également déposer une plainte auprès de l'autorité gouvernementale compétente. (Les personnes dont nous recevons les données personnelles dans le cadre de notre certification du Cadre de confidentialité des données peuvent également déposer une plainte liée au Cadre de confidentialité des données, comme décrit dans la section Cadre de confidentialité des données ci-dessous.)
Pour votre protection, nous ne donnerons suite aux demandes relatives aux données personnelles qu'après avoir vérifié votre identité à notre entière satisfaction, en tenant compte de la nature de votre demande.
5. Les données personnelles sont-elles transférées vers d’autres pays ?
Nous sommes une société mondiale dont le siège social est aux États-Unis, et les sociétés affiliées de F5 et les tiers auxquels nous divulguons les données personnelles comme décrit dans la présente déclaration de confidentialité sont situés aux États-Unis et ailleurs dans le monde, y compris dans des pays où les lois sur la protection des données peuvent ne pas offrir autant de protection que dans votre pays. Vos informations personnelles peuvent être sujettes à divulgation aux gouvernements, aux tribunaux ou aux organismes chargés de l'application de la loi ou de la réglementation de ces pays ou d'autres pays, conformément aux lois de ces pays. F5 se conforme aux exigences légales en matière de protection de la circulation des données à travers les frontières, notamment grâce à l'utilisation de clauses contractuelles types approuvées par la Commission européenne.
Veuillez noter que nos clients peuvent transférer des données personnelles à F5 sur la base de mécanismes juridiques approuvés par la Commission européenne et d'autres autorités compétentes pour le transfert de données au-delà des frontières, tels que les clauses contractuelles types. Si vous souhaitez exercer un droit de consultation des copies des mécanismes utilisés par F5 pour transférer des données à des tiers, veuillez nous contacter.
Enfin, certains services F5 permettent à nos clients et utilisateurs de transférer des données à des tiers. Ces clients et utilisateurs sont seuls responsables de ces transferts.
6. Certification du cadre de protection des données de F5, Inc.
Veuillez lire ci-dessous afin de trouver des informations pertinentes sur la certification du cadre de confidentialité des données de F5, Inc. concernant les transferts internationaux de données personnelles (couverts par les lois applicables sur la protection des données de l'EEE, de la Suisse et du Royaume-Uni) vers F5, Inc. aux États-Unis.
Veuillez noter que cette certification du Cadre de confidentialité des données est limitée aux données personnelles qui remplissent toutes les conditions suivantes : (i) F5, Inc. reçoit les données aux États-Unis à partir d'un « transfert » depuis le Royaume-Uni, l'Espace économique européen ou la Suisse (tel que ce terme est défini dans les lois de ces juridictions), (ii) F5, Inc. reçoit les données personnelles via un Service, et (iii) la Déclaration de confidentialité spécifique au Service indique que l'engagement du Cadre de confidentialité des données de F5 s'applique à ce Service.
(i) Participation au cadre de protection des données
F5, Inc., est conforme à l'accord UE-États-Unis Cadre de protection des données (UE-États-Unis) DPF), l'extension britannique à l'accord UE-États-Unis DPF et la Suisse-USA Cadre de protection des données (Suisse-États-Unis) DPF) tel que défini par les États-Unis Ministère du Commerce. F5, Inc. a été certifiée aux États-Unis Département du Commerce qu'il adhère à l'accord UE-États-Unis Principes du cadre de protection des données (UE-États-Unis) Principes du DPF) concernant le traitement des données personnelles reçues de l'Union européenne en vertu du traité UE-États-Unis DPF et du Royaume-Uni (et de Gibraltar) en s'appuyant sur l'extension du Royaume-Uni à l'UE-États-Unis FAP. F5, Inc. a été certifiée aux États-Unis Département du Commerce qu'il adhère à la convention Suisse-États-Unis Principes du cadre de protection des données (Suisse-États-Unis) Principes DPF) concernant le traitement des données personnelles reçues de Suisse en vertu du traité Suisse-États-Unis FAP. En cas de conflit entre les termes de la présente politique de confidentialité et ceux de l'UE-États-Unis Principes DPF et/ou Swiss-US Principes du DPF, les Principes régiront. Pour en savoir plus sur le programme Data Privacy Framework (DPF) et pour consulter notre certification, veuillez visiter https://www.dataprivacyframework.gov/ .
(ii) Types de données personnelles collectées
Veuillez vous référer à la section 1 ci-dessus pour en savoir plus sur les types de données personnelles collectées par F5, Inc. dans le cadre du cadre de confidentialité des données.
(iii) Engagement à se soumettre aux principes du cadre de protection des données
F5, Inc. s'engage à se soumettre aux principes du cadre de confidentialité des données pour toutes les données personnelles reçues de l'Union européenne, du Royaume-Uni (et de Gibraltar) et de la Suisse, en s'appuyant sur les parties pertinentes du programme du cadre de confidentialité des données.
(iv) Finalités de la collecte et de l’utilisation des données personnelles
Veuillez vous référer à la section 2 ci-dessus pour en savoir plus sur les finalités pour lesquelles F5, Inc. collecte et utilise les données personnelles dans le cadre du Cadre de confidentialité des données.
(v) Comment nous contacter pour toute demande ou réclamation concernant la conformité au Cadre de protection des données
Conformément à l'accord UE-États-Unis. Le DPF et l'extension du Royaume-Uni à l'UE-États-Unis DPF et la Suisse-USA DPF, F5, Inc. s'engage à résoudre les plaintes liées aux principes DPF concernant notre collecte et notre utilisation de vos informations personnelles. Les personnes de l'UE, du Royaume-Uni et de la Suisse ayant des questions ou des plaintes concernant notre traitement des données personnelles reçues en vertu de l'accord UE-États-Unis. Le DPF et l'extension du Royaume-Uni à l'UE-États-Unis DPF et la Suisse-USA DPF doit d'abord contacter F5, Inc. à :
F5, Inc.
Attention : Bureau de la protection de la vie privée
801 5e Avenue
Seattle, Washington 98104
États-Unis
Bureau principal européen :
NGINX
Attention : Bureau de la protection de la vie privée
3e étage, 89/90 South Mall
Cork, Irlande
T12 RPPO
Bureau au Royaume-Uni :
F5 Networks Limitée
Attention : Bureau de la protection de la vie privée
Porte Ouest de Chertsey
43-47, rue London, Chertsey
Surrey KT16 8AP
Royaume-Uni
Délégué à la protection des données :
Dr Félix Wittern
Fieldfisher Tech Rechtsanwaltsgesellschaft mbH
Place Amerigo Vespucci 1
20457 Hambourg
Allemagne
f5.dpo@fieldfisher.com
(vi) Règlement indépendant des litiges
Conformément à l'accord UE-États-Unis. Le DPF et l'extension du Royaume-Uni à l'UE-États-Unis DPF et la Suisse-USA Français DPF, F5, Inc. s'engage à coopérer et à se conformer respectivement aux conseils du panel établi par les autorités de protection des données de l'UE (APD) et le Information Commissioner's Office (ICO) du Royaume-Uni et le Commissaire fédéral à la protection des données et à l'information (FDPIC) suisse concernant les plaintes non résolues concernant notre traitement des données personnelles reçues en vertu du Protocole de Kyoto UE-États-Unis. Le DPF et l'extension du Royaume-Uni à l'UE-États-Unis DPF et la Suisse-USA FAP.
(vii) Le type ou l'identité des tiers auxquels nous divulguons des informations personnelles en vertu du Cadre de confidentialité des données, et les finalités pour lesquelles nous le faisons
Veuillez vous référer à la section 2 ci-dessus pour en savoir plus sur le type ou l’identité des tiers auxquels nous divulguons des informations personnelles en vertu du Cadre de confidentialité des données, ainsi que sur les finalités pour lesquelles nous le faisons.
(viii) Votre droit d’accès à vos données personnelles
Vous avez également le droit d’accéder à toutes les données personnelles vous concernant et qui sont traitées conformément au Cadre de confidentialité des données. De plus amples informations sur ce droit peuvent être trouvées dans la section 4 ci-dessus.
(ix) Vos choix concernant l’utilisation de vos données personnelles
Conformément au cadre de protection des données :
Pour le traitement des données personnelles contrôlé par F5, Inc., ces choix peuvent être exercés par les méthodes décrites dans la section 4 ci-dessus, ou en contactant F5, Inc. par les méthodes indiquées dans la section 12 ci-dessous.
(x) Soumission aux pouvoirs d'enquête et d'exécution de la Federal Trade Commission (FTC) des États-Unis
La Federal Trade Commission est compétente pour vérifier la conformité de F5, Inc. avec l'accord UE-États-Unis. Cadre de confidentialité des données (UE-États-Unis) DPF) et l'extension britannique à l'accord UE-États-Unis. DPF et la Suisse-USA Cadre de protection des données (Suisse-États-Unis) (DPF).
(xi) Recours possible à l’arbitrage exécutoire
Vous avez la possibilité, sous certaines conditions, d'invoquer un arbitrage exécutoire pour les plaintes concernant le respect du Cadre de confidentialité des données non résolues par l'un des autres mécanismes du Cadre de confidentialité des données. Pour plus d'informations à ce sujet, veuillez consulter : https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2
(xii) Obligation de divulguer des données personnelles en réponse à des demandes légales émanant des autorités publiques,
Veuillez noter que F5, Inc. peut être amené à divulguer des données personnelles vous concernant (et qui sont protégées par le Cadre de confidentialité des données) en réponse à des demandes légales des autorités publiques, notamment pour répondre aux exigences de sécurité nationale ou d'application de la loi.
(xiii) Responsabilité de F5, Inc. en cas de transferts ultérieurs à des tiers.
F5, Inc. peut transférer des données personnelles aux fins décrites à l’article 2 ci-dessus à un tiers agissant en tant que responsable du traitement des données ou en tant qu’agent. Si nous avons l'intention de divulguer des données personnelles à un tiers agissant en tant que responsable du traitement des données ou en tant qu'agent, nous respecterons et protégerons les données personnelles comme le prévoit le principe de responsabilité en matière de transfert ultérieur du cadre de confidentialité des données.
F5, Inc. reste responsable du traitement des données personnelles reçues en vertu du Cadre de confidentialité des données et ultérieurement transférées à un tiers agissant en tant qu'agent si l'agent traite ces données personnelles d'une manière incompatible avec les principes du Cadre de protection des données, à moins que nous ne prouvions que nous ne sommes pas responsables de l'événement à l'origine du dommage.
7. Est-ce que F5 utilise des cookies et des technologies similaires ?
Sur nos sites Web, applications et e-mails, nous et des tiers pouvons collecter certaines informations par des moyens automatisés tels que des cookies, des balises Web, JavaScript, des fonctionnalités d'appareils mobiles et d'autres codes informatiques. Ces informations peuvent inclure des identifiants de navigateur uniques, l'adresse IP, les informations sur le navigateur et le système d'exploitation, les identifiants d'appareil (tels que l'IDFA Apple ou l'ID publicitaire Android), la géolocalisation, d'autres informations sur l'appareil, des informations de connexion Internet, ainsi que des détails sur vos interactions avec nos applications, sites Web et e-mails (par exemple, l'URL du site Web tiers d'où vous venez, les pages de notre site Web que vous visitez et les liens sur lesquels vous cliquez sur nos sites Web).
Nous et des tiers pouvons utiliser ces moyens automatisés pour lire ou écrire des informations sur vos appareils, comme dans divers types de cookies et autres stockages locaux basés sur un navigateur ou un plug-in (tels que le stockage HTML5 ou le stockage Flash), ou pour collecter des éléments d'information qui, ensemble, peuvent identifier de manière unique votre appareil.
Les cookies et le stockage local sont des fichiers qui contiennent des données, telles que des identifiants uniques, que nous ou un tiers pouvons transférer ou lire à partir de vos appareils aux fins décrites dans la présente déclaration de confidentialité, telles que pour reconnaître les appareils, pour améliorer votre utilisation de notre site Web et de nos services, pour la cybersécurité, pour prévenir la fraude, pour fournir des services et pour la tenue de registres, l'analyse et le marketing, selon le contexte de la collecte.
Ces technologies nous aident à :
En outre, dans certains cas, nous participons à la collecte d’informations par le biais de services publicitaires fournis par des tiers. Les services publicitaires peuvent suivre vos activités en ligne au fil du temps en collectant des informations via des moyens automatisés tels que les cookies, et ils peuvent utiliser ces informations pour vous montrer des publicités adaptées à vos intérêts ou caractéristiques individuels et/ou basées sur vos visites antérieures sur certains sites ou applications, ou d'autres informations que nous ou eux connaissons, déduisons ou avons collectées auprès d'utilisateurs comme vous.
Par exemple, nous et ces services pouvons utiliser différents types de cookies, d’autres technologies automatisées et des données pour :
Ci-dessous, vous trouverez des options permettant d'ajuster vos préférences concernant notre utilisation de diverses technologies sur nos sites Web dans un navigateur particulier. Pour la plupart des options de préférence de cookies décrites ci-dessous, votre désinscription sera stockée dans un cookie. Cela signifie que vous pouvez annuler votre désinscription en supprimant manuellement les cookies dans votre navigateur ou en utilisant un navigateur qui efface automatiquement les cookies. Selon l'endroit où vous vous trouvez et certains autres facteurs, cela peut réactiver les types de cookies que votre préférence précédente avait arrêtés. Si vous faites cela et décidez ensuite de vous désinscrire à nouveau pour ce navigateur, vous devrez à nouveau effectuer les étapes de désinscription correspondantes dans ce navigateur.
En cliquant sur le lien hypertexte du cookie dans le pied de page des sites Web F5 participants, vous pouvez lancer un outil de consentement pour ajuster vos préférences sur la manière dont certains cookies et certaines technologies similaires sont utilisés dans les sites Web F5 qui créent un lien hypertexte vers ce même outil de préférences à partir de leur pied de page. Vous devez répéter ce processus avec chaque navigateur que vous utilisez pour visiter ces sites Web. C'est la meilleure façon de contrôler les cookies sur les sites qui proposent cette option.
Désactivation des analyses : Vous pouvez désactiver Google Analytics et personnaliser les annonces du Réseau Display de Google en utilisant la page Paramètres des annonces Google de chaque navigateur. Google vous permet également d'installer un module complémentaire de navigateur pour la désactivation de Google Analytics pour la plupart des navigateurs.
Pour en savoir plus sur la publicité ciblée par centres d'intérêt en général, ou pour utiliser une méthode différente pour refuser les publicités ciblées par centres d'intérêt de certains de nos partenaires de services publicitaires actuels, visitez aboutads.info/choices ou youronlinechoices.eu à partir de chaque navigateur que vous utilisez.
En outre, vous pouvez configurer votre navigateur Web pour refuser certains types de cookies ou pour vous avertir lorsque certains types de cookies sont envoyés. Certains navigateurs proposent des paramètres similaires pour le stockage local HTML5, et le stockage Flash peut être géré comme décrit ici . Toutefois, si vous bloquez ou rejetez nos cookies, notre stockage local, JavaScript ou d’autres technologies, certains sites Web (y compris certains de nos propres sites Web) peuvent ne pas fonctionner correctement.
Si vous remplacez, modifiez ou mettez à niveau votre navigateur, ou supprimez vos cookies, vous devrez peut-être utiliser à nouveau ces outils de désinscription.
Veuillez visiter le site Web du fabricant de votre appareil mobile (ou le site Web de son système d'exploitation) pour obtenir des instructions sur les contrôles de confidentialité supplémentaires de votre système d'exploitation mobile, tels que les paramètres de confidentialité pour les identifiants d'appareil et la géolocalisation. Veuillez toutefois noter que nous ne répondons pas aux signaux de confidentialité basés sur le navigateur (tels que « ne pas suivre ») pour le moment.
8. Combien de temps F5 conserve-t-il les données personnelles ?
Nous conserverons les données personnelles aussi longtemps que nécessaire pour atteindre les objectifs décrits dans la présente déclaration de confidentialité, à moins que la loi ne nous oblige à les conserver pendant une période plus longue. Afin d’assurer la sécurité et la continuité des activités décrites dans la présente déclaration de confidentialité, nous effectuons des sauvegardes de certaines données, que nous pouvons conserver plus longtemps que les données d’origine.
9. Qu'en est-il de la sécurité ?
Pour contribuer à protéger les données personnelles, nous avons mis en place des mesures de protection physiques, techniques et administratives. Toutefois, nous ne pouvons pas vous garantir que les données que nous collectons ne seront jamais utilisées ou divulguées d’une manière incompatible avec la présente déclaration de confidentialité.
10. Qu'en est-il des autres types de données ?
Si la loi et nos obligations contractuelles le permettent, nous pouvons agréger ou dépersonnaliser vos données personnelles afin que les informations ne puissent pas être liées à vous et ne soient plus des données personnelles. Notre utilisation et divulgation de données non personnelles ne sont pas soumises au présent avis de confidentialité, et nous pouvons les utiliser ou les divulguer pour toute raison autorisée par la loi.
11. Que se passe-t-il lorsque cette déclaration de confidentialité change ?
F5 peut modifier cette déclaration de confidentialité à tout moment, notamment pour refléter les changements de la loi ou de nos pratiques en matière de données. Tout avis de confidentialité mis à jour sera accessible depuis le pied de page de f5.com ou un autre emplacement pratique.
12. Comment nous contacter
Pour demander l'exercice de vos droits en matière de protection des données en vertu du RGPD ou d'autres lois (outre le CCPA), veuillez visiter le portail général DSR .
Pour les demandes CCPA uniquement destinées aux résidents de Californie, veuillez suivre les instructions ci-dessous pour connaître les droits spécifiques à la Californie.
Pour des raisons de sécurité et juridiques, F5 se réserve le droit de refuser les demandes qui nous obligent à accéder à des sites Web ou à des services tiers.
Si vous avez une autre demande, question ou réclamation concernant vos données personnelles ou cette déclaration de confidentialité, veuillez remplir le formulaire ci-dessous ou :
F5, Inc.
Attention : Bureau de la protection de la vie privée
801 5e Avenue
Seattle, Washington 98104
États-Unis
Bureau principal européen :
NGINX
Attention : Bureau de la protection de la vie privée
3e étage, 89/90 South Mall
Cork, Irlande
T12 RPPO
Bureau au Royaume-Uni :
F5 Networks Limitée
Attention : Bureau de la protection de la vie privée
Porte Ouest de Chertsey
43-47, rue London, Chertsey
Surrey KT16 8AP
Royaume-Uni
Délégué à la protection des données :
Dr Félix Wittern
Fieldfisher Tech Rechtsanwaltsgesellschaft mbH
Place Amerigo Vespucci 1
20457 Hambourg
Allemagne
f5.dpo@fieldfisher.com
13. Détails spéciaux pour les résidents de Californie
Cette section 13 s'applique uniquement aux « informations personnelles » concernant les résidents de Californie, tel que ce terme est défini dans le California Consumer Privacy Act (« CCPA »), et complète les informations contenues dans le reste de notre avis de confidentialité F5 ci-dessus. Les données concernant les personnes qui ne résident pas en Californie sont traitées différemment et ne sont pas soumises aux mêmes droits décrits dans cette section. Cette section ne s'applique pas aux données que F5 traite en sa qualité de sous-traitant ou de « fournisseur de services » au sens du CCPA, même lorsque ces données concernent un résident de Californie, ou à d'autres données ou activités qui ne sont pas soumises aux dispositions de la politique de confidentialité du CCPA.
Collecte, conservation et utilisation des informations personnelles en Californie
Nous collectons (et au cours des 12 mois précédant la date d'entrée en vigueur de la présente déclaration de confidentialité, nous avons collecté) les catégories d'informations personnelles décrites ci-dessous. Nous avons l'intention de conserver ces informations aussi longtemps que nous le jugeons nécessaire aux fins décrites ci-dessous, ou pendant toute période plus longue requise par la loi. Étant donné que nous pouvons collecter et utiliser la même catégorie d’informations personnelles à des fins différentes et dans des contextes différents, il n’existe généralement pas de période de conservation fixe qui s’appliquera toujours à une catégorie particulière d’informations personnelles. Des exemples de la durée pendant laquelle nous prévoyons normalement de conserver les informations personnelles dans certaines situations sont présentés ci-dessous.
Catégorie d'informations personnelles |
Exemples de la durée pendant laquelle nous prévoyons normalement de conserver ces informations |
identifiants (tels que nom, adresse, adresse e-mail et autres informations de contact) |
Nous pouvons conserver certains identifiants associés aux points de contact au sein des clients existants pendant la durée du contrat du client avec F5, et pendant 2 ans après cela à des fins d'administration et de vente associées. Nous pouvons conserver les identifiants associés aux personnes non clientes collectés dans le cadre des ventes jusqu'à 1 an après leur désinscription des e-mails, ou 1 an après la dernière interaction de la personne avec F5 (selon la durée la plus longue) à des fins d'analyse. |
informations commerciales (telles que des informations sur les intérêts et les interactions d’un individu avec F5, nos partenaires ou nos clients, y compris les données de transaction) ; |
Nous pouvons conserver certaines informations sur l’intérêt d’une personne pour nos produits jusqu’à 1 an après la dernière interaction de la personne avec F5, ou 2 ans après la fin du contrat d’un client avec F5 à des fins de vente et de marketing. |
données financières (telles que les informations de paiement) |
Nous pouvons conserver les données financières pendant 7 ans à l'appui des états financiers/dépôts et des contrôles clés des processus financiers ou commerciaux. |
informations sur la santé |
Si nous recueillons des renseignements sur la santé d’un candidat à la certification dans le cadre d’une demande d’adaptation, nous les supprimons peu de temps après avoir pris une décision d’adaptation. Pour plus de détails sur la conservation des informations sur la santé et d'autres catégories de données dans le cadre de notre certification F5 ! Programme de certification professionnelle, veuillez consulter la déclaration de confidentialité de ce programme. |
des informations audio et visuelles (telles que des images de vidéosurveillance ou des enregistrements d'appels ou de réunions) |
Si un client nous contacte pour obtenir une assistance client sur certaines lignes enregistrées, nous conservons souvent les enregistrements de ces conversations pendant un an. |
informations biométriques (telles que les empreintes des veines de la paume collectées auprès des candidats à la certification pour la vérification de l'identité et la sécurité des tests) |
Si un partenaire de test certifié F5 collecte des empreintes digitales ou des scans des veines de la paume pour la sécurité des tests, la période de conservation standard est de trois ans. Toutefois, lors d'enquêtes actives ou dans le cadre de questions juridiques telles que permises par la loi, ces données biométriques peuvent être conservées pendant six ans ou plus, sauf pour les candidats de l'Illinois, pour lesquels, en l'absence d'un mandat ou d'une assignation valide émis par un tribunal compétent, ou d'une exigence légale qui prime sur la loi sur la confidentialité des informations biométriques (BIPA), ces données sont purgées après trois ans. |
activité Internet ou autre réseau ou appareil (comme les adresses IP, les identifiants d'appareil, les données de cookies, les attributs de l'appareil, les informations d'utilisation de l'appareil, les informations de navigation, les métadonnées et autres informations décrites dans la section 7 de notre avis de confidentialité ou des déclarations de confidentialité spécifiques au service) |
Nous conservons l'adresse IP californienne associée aux connexions de compte sur nos propres sites Web pendant plusieurs années à des fins d'authentification de compte, de détection de fraude et à d'autres fins de cybersécurité. |
identifiants de connexion au compte |
Nous conservons les informations de connexion au compte pendant toute la durée du compte et pouvons les conserver plus longtemps à des fins de prévention de la fraude et de cybersécurité. |
données professionnelles ou relatives à l’emploi (telles que le titre) |
Nous pouvons conserver diverses formes de données professionnelles reçues dans le cadre des ventes pendant 1 an après la dernière interaction de la personne (ou de son organisation) avec F5, ou 2 ans après la fin du contrat d'un client avec F5 à des fins de vente et de marketing. |
déductions tirées de l’un des éléments ci-dessus |
Nous conservons souvent les inférences pendant la même période pendant laquelle nous conservons les données sous-jacentes. |
F5 utilise les informations personnelles aux fins suivantes :
« Vente », « Partage » et options de retrait associées
Comme décrit plus en détail ci-dessous, certaines de nos divulgations d’informations personnelles sont qualifiées, en vertu de la CCPA, de ce qu’elle définit comme une « vente » ou un « partage » d’informations personnelles. Au cours des 12 mois précédant la date d'entrée en vigueur du présent avis de confidentialité, nous avons « vendu » et « partagé » (selon la définition de ces termes dans le CCPA) ce que le CCPA appelle des « identifiants » (comme les adresses IP), des « informations sur l'activité Internet ou d'autres réseaux électroniques » (comme des informations concernant les interactions de navigation d'un individu sur un site Web) et des « informations commerciales » (comme le fait qu'un navigateur a visité une page destinée aux personnes qui envisagent d'acheter chez nous) à des tiers qui nous aident, tels que des fournisseurs de marketing et des fournisseurs d'analyses. Cette pratique se poursuit aujourd’hui. À notre connaissance, nous ne « vendons » ni ne « partageons » (au sens où ces termes sont définis dans le CCPA) les informations personnelles des personnes de moins de 16 ans.
Vous pouvez exercer votre droit de refuser ces divulgations en suivant les instructions de notre formulaire « Ne pas vendre ni partager mes informations personnelles ». (Vous pouvez également exercer ce droit en laissant un message vocal avec cette demande au +1 (844) 311-6885 et en suivant les instructions que nous vous envoyons, mais cette option est plus lente.)
Votre navigateur peut également proposer un moyen d'activer le signal Global Privacy Control (« GPC »). Nos sites Web traitent chacun les navigateurs éligibles pour lesquels l'utilisateur a activé le signal GPC comme ayant refusé ce que le CCPA appelle une « vente » de toute information personnelle californienne collectée sur ce site à partir de ce navigateur à l'aide de cookies et de technologies similaires. Vous pouvez annuler ce traitement pour un navigateur compatible GPC en utilisant les contrôles de cookies disponibles dans le pied de page du site Web pour accepter des catégories particulières de cookies à partir de ce navigateur. Dans ce cas, les « ventes » via les cookies et technologies similaires dans ces catégories peuvent reprendre sur ce navigateur.
La désactivation des « ventes » et du « partage » limite uniquement certains types de divulgations d’informations personnelles, et il existe des exceptions à tous les droits décrits dans cette section.
Autres divulgations de renseignements personnels
Le tableau suivant indique les catégories d’informations personnelles que nous avons collectées et les catégories de tiers à qui nous avons divulgué ces données au cours des 12 mois précédant la date d’entrée en vigueur du présent avis de confidentialité.
Catégorie d'informations personnelles |
Catégories d’entités auxquelles nous l’avons divulgué |
identifiants (tels que nom, adresse, adresse e-mail et autres informations de contact) |
|
informations commerciales (telles que des informations sur les intérêts et les interactions d’un individu avec F5, nos partenaires ou nos clients, y compris les données de transaction) ; |
Identique à la première ligne de ce graphique. |
données financières (telles que les informations de paiement) |
Identique à la première ligne de ce graphique. |
des renseignements sur la santé, tels que ceux recueillis auprès de certains candidats à la certification qui demandent un aménagement |
Affiliés, fournisseurs de tests, fournisseurs de services techniques (par exemple, fournisseurs de stockage de données, de sauvegarde de données), autres sous-traitants et entités gouvernementales. |
des informations audio et visuelles (telles que des images de vidéosurveillance ou des enregistrements d'appels ou de réunions) |
Identique à la première ligne de ce graphique. |
informations biométriques (telles que des photographies et des empreintes de veines palmaires collectées auprès des candidats à la certification pour la vérification de l'identité et la sécurité des tests) |
Affiliés, fournisseurs de tests, fournisseurs de services techniques (par exemple, fournisseurs de stockage de données, de sauvegarde de données), autres sous-traitants et entités gouvernementales. |
activité Internet ou autre réseau ou appareil (comme les adresses IP, les identifiants d'appareil, les données de cookies, les attributs de l'appareil, les informations d'utilisation de l'appareil, les informations de navigation, les métadonnées et autres informations décrites dans la section 7 de notre avis de confidentialité ou des déclarations de confidentialité spécifiques au service) |
Identique à la première ligne de ce graphique. |
informations de géolocalisation |
Identique à la première ligne de ce graphique. |
identifiants de connexion au compte |
Affiliés, fournisseurs de services techniques (par exemple, fournisseurs de stockage de données, de sauvegarde de données), autres sous-traitants. |
données professionnelles ou relatives à l’emploi (telles que le titre) |
Identique à la première ligne de ce graphique. |
d'autres informations qui identifient ou peuvent être raisonnablement associées à une personne |
Identique à la première ligne de ce graphique. |
déductions tirées de l’un des éléments ci-dessus |
Identique à la première ligne de ce graphique. |
Nous n'utilisons ni ne divulguons les « informations personnelles sensibles » couvertes par le présent avis et telles que définies dans le CCPA d'une manière qui nous oblige à offrir un droit spécial de limiter notre utilisation de ces données en vertu du CCPA.
Droit d'accès, de correction ou de suppression des informations personnelles du CCPA
Si vous êtes un résident de Californie, la loi californienne peut également vous permettre de demander que nous :
· Corriger certaines informations personnelles que nous détenons à votre sujet ; et
Veuillez noter que certaines informations peuvent être exemptées de telles demandes en vertu de la loi californienne. Par exemple, nous avons besoin de certaines informations pour vous fournir nos services, nous pouvons donc rejeter une demande de suppression de ces informations tout en vous fournissant des services.
Pour demander à exercer l'un de ces droits et recevoir la réponse la plus rapide, veuillez utiliser notre portail CCPA DSR ou laisser un message vocal avec une telle demande au +1 (844) 311-6885. Pour des raisons de sécurité et juridiques, F5 n'acceptera pas les demandes qui nous obligent à accéder à des sites Web ou à des services tiers. Nous nous réservons le droit de prendre des mesures pour vérifier votre identité à notre entière satisfaction avant de répondre à votre demande, ce qui peut inclure, selon le type de demande que vous faites, la sensibilité des données que vous demandez et la nature de votre relation avec nous : vérifier votre nom, vous demander de cliquer sur un lien que nous envoyons à votre adresse e-mail, vous demander de vous connecter à un compte que vous entretenez chez nous, ou vous demander de nous fournir des informations sur notre relation que vous seul êtes susceptible de posséder.
Demandes formulées par les agents
Si vous êtes un agent faisant une demande au nom d'un consommateur, nous nous réservons le droit de prendre des mesures pour vérifier que vous êtes autorisé à faire cette demande, ce qui peut inclure la demande de nous fournir une preuve écrite telle qu'une lettre d'authentification notariée ou une procuration. Nous pouvons également demander au consommateur de vérifier son identité directement auprès de nous. Étant donné que les demandes de désinscription pour les « ventes » et le « partage » effectuées via les cookies et les technologies associées doivent être effectuées à partir de chaque navigateur utilisé pour accéder à nos Services, il est plus facile pour le consommateur d'effectuer lui-même ces désinscriptions. Toutefois, si un consommateur souhaite qu’un agent effectue des demandes via son navigateur en son nom, le consommateur peut demander à l’agent d’utiliser le navigateur du consommateur pour effectuer ces demandes. Nous ne sommes pas responsables des risques de sécurité liés à cet accord ou à tout autre accord qu'un consommateur pourrait avoir avec un agent. Par souci de clarté, il ne s'agit pas d'une autorisation accordée à un utilisateur de divulguer ses identifiants de connexion à un agent ou à un tiers. Une telle divulgation est interdite et n’est pas requise pour qu’un agent puisse faire des demandes en vertu du présent avis de confidentialité.
Non-discrimination
Vous avez également le droit de ne pas recevoir de « traitement discriminatoire » (au sens du CCPA) pour l’exercice des droits à la vie privée conférés par le CCPA.