Avis PIPL

La loi chinoise sur la protection des renseignements personnels (PIPL) est entrée en vigueur le 1er novembre 2021. Nous sommes en train d'examiner le paysage de la confidentialité et les mesures nécessaires à prendre pour nous conformer à la PIPL.

1. PIPO DÉDIQUÉ

Ideanote traite les données personnelles des résidents chinois dans le but de fournir des services ou des produits, ou d'analyser et d'évaluer leur comportement.

Ideanote n'a pas encore désigné de "représentant désigné" en Chine.

2. ASSURER UNE BASE LÉGALE

Ideanote traite les informations personnelles uniquement sur la base de la légalité, d'un objectif explicite, du minimum nécessaire, de la transparence, de l'exactitude, de la responsabilité et de la sécurité des données.

Notre traitement a pour objectif clair et raisonnable de fournir le service Ideanote aux clients et aux utilisateurs finaux. Nous avons réduit la collecte de données au strict minimum nécessaire, sommes transparents sur la manière dont les données sont traitées et assurons la sécurité des données en transit et au repos.

Ideanote traite les données sur la base du consentement explicite donné par les clients et les utilisateurs finaux sur une base contractuelle.

3. CONSENTEMENT

Ideanote garantit aux clients et aux utilisateurs finaux le droit de retirer leur consentement et de supprimer leurs informations personnelles.

Les informations personnelles sont fournies par les clients et les utilisateurs finaux de leur plein gré et sont limitées au minimum nécessaire (par exemple, le prénom et l'e-mail) pour fournir notre service.

Ideanote est un logiciel B2B et ne permet pas la création de comptes d'utilisateur pour les personnes n'ayant pas l'âge du consentement.

4. AVIS DE CONFIDENTIALITÉ CLAIRS

Ideanote fournit des avis de confidentialité explicites aux personnes fournissant des informations personnelles lors de l'inscription, de manière claire et transparente, qui nécessite un consentement actif. Il comprend le nom commercial d'Ideanote, le but de la collecte, les catégories d'informations traitées et la période de conservation, ainsi que les procédures de retrait du consentement.

5. MÉCANISMES DE DEMANDE

Les personnes concernées peuvent demander la modification, la rectification et la suppression de leurs données personnelles dans l'interface Ideanote ou en contactant hello@ideanote.io

6. RÉPONSE AUX VIOLATIONS

La réponse aux violations et aux incidents ainsi que les notifications sont documentées dans les politiques internes et garanties dans les CGU d'Ideanote.

7. ÉVALUATION D'IMPACT

Ideanote gère les informations de moins d'un million de citoyens chinois et ne traite pas d'informations personnelles importantes ou sensibles ni d'informations générées par des prestataires de services publics en Chine. Ideanote n'a donc pas fait l'objet d'une évaluation officielle de sécurité ou d'impact.

8. CLASSIFICATION DES DONNÉES

Ideanote dispose de structures de gestion internes et de règles de fonctionnement pour la classification et la gestion des données.

9. OBLIGATIONS DE TRANSFERT TRANSFRONTALIER

Ideanote a adopté des mesures pour garantir que les activités de traitement du pays de destination ont un niveau de protection équivalent à celui prévu par la PIPL.

Pour plus d'informations, veuillez consulter la liste des sous-traitants Ideanote et l'évaluation d'impact du transfert de données.

10. PROCESSEURS TIERS

Ideanote a conclu des accords avec les tiers sur le but du traitement, la limite de temps, la méthode de traitement, les catégories d'informations personnelles, les mesures de protection, ainsi que les droits et devoirs des deux parties concernant les activités de traitement des informations personnelles des tiers.

11. CONTRAT STANDARD

Afin de permettre aux clients de se conformer à la PIPL lors de l'utilisation d'Ideanote, un contrat standard sera disponible sur demande, une fois les directives publiées.

Ideanote est déjà transparent dans ses CGU et son DPA concernant

  • L'objectif, la méthode et la portée des données transférées, ainsi que l'utilisation et la méthode de traitement des données par le destinataire étranger.
  • L'emplacement étranger qui conservera les données transférées et la période de conservation de ces données, ainsi que les mesures à prendre lorsque la période de conservation est atteinte, que l'objectif convenu a été réalisé ou que le contrat est résilié.
  • Les dispositions qui empêchent Ideanote de re-transférer les données à d'autres organisations et individus.
  • Les mesures de sécurité à prendre par Ideanote en cas de changement substantiel de son contrôle réel ou de son champ d'activité, ou de changement de l'environnement juridique du pays ou de la région où se trouve le destinataire, rendant difficile la sauvegarde de la sécurité des données.
  • La responsabilité en cas de violation des obligations de protection de la sécurité des données ainsi que les dispositions contraignantes et exécutoires de résolution des litiges.
  • En cas de risques tels que la fuite de données, la mise en œuvre appropriée de mesures d'intervention d'urgence et la garantie de moyens pratiques disponibles pour les individus afin de protéger leurs droits et intérêts en matière d'informations personnelles.