Dernière mise à jour: 11 Janvier 2024
OneStream Software LLC ("Un flux", "nous" or "nous") fournit des solutions SaaS de gestion de la performance d'entreprise et des services associés (le "Prestations de service"). Cette politique de confidentialité couvre les informations personnelles que OneStream et ses filiales collectent dans le cadre de leurs relations commerciales, via ce site Web et via d'autres sources qui publient un lien vers cette politique.
Cette politique vous informe sur la manière dont nous collectons, utilisons, divulguons et stockons les informations personnelles dans notre rôle de contrôleur des informations personnelles lorsque vous :
Cette politique sert également d'avis lors de la collecte en incluant les informations obligatoires à divulguer au moment ou avant la collecte de vos informations personnelles conformément aux lois californiennes applicables sur la confidentialité et à la loi sud-africaine sur la protection des informations personnelles. Veuillez vous référer à la section 1 « Quelles informations OneStream collecte-t-elle », à la section 2 « Comment OneStream utilise-t-elle vos informations personnelles » et à la section 3 « Fondements juridiques pour utiliser vos informations personnelles ».
Cette politique ne couvre pas le traitement par OneStream des informations personnelles de ses clients et partenaires résultant de leur utilisation des services OneStream. Un tel traitement à des fins de performance du Service est couvert par les Conditions de traitement des données applicables qui couvrent l'utilisation par les clients et les partenaires des Services OneStream où OneStream agit en tant que sous-traitant. Les conditions de traitement des données de OneStream sont disponibles sur https://www.onestream.com/saas-terms-and-conditions/.
OneStream collecte les informations personnelles que vous nous fournissez directement, notamment :
OneStream, ou son(ses) fournisseur(s) de services Internet (« FAI »), peut également collecter :
OneStream collecte des informations personnelles indirectement auprès de tiers, notamment :
OneStream n'envisage pas de collecter ou de traiter des informations personnelles considérées comme des données sensibles en vertu des lois applicables sur la confidentialité.
OneStream utilise les informations personnelles aux fins suivantes :
Lorsque OneStream anonymise ou anonymise les informations afin qu'il ne s'agisse plus d'informations personnelles, nous pouvons les utiliser à des fins supplémentaires.
1. Fournir des services
Nous utilisons vos informations personnelles pour vous fournir des services conformément à l'accord que nous avons conclu avec vous, ou sur la base de nos intérêts légitimes, généralement, soit à des fins de facturation, de sécurité et de conformité contractuelle, soit à des fins d'amélioration des pratiques commerciales.
2. Utilisation des sites Web
Les informations personnelles utilisées dans le cadre de votre utilisation de nos sites Web sont basées sur notre intérêt légitime à améliorer ces sites Web et à adapter leur contenu.
3. Communication et marketing
L'utilisation de vos informations personnelles à des fins de marketing, y compris pour assister à des événements, est basée sur votre consentement ou sur l'intérêt légitime de OneStream. Vous avez toujours le droit de vous désabonner de tout marketing direct en cliquant sur le lien « Se désabonner » dans tout message marketing ou en envoyant un e-mail. [email protected].
OneStream peut transférer vos informations personnelles au sein de son groupe depuis l'endroit où elles ont été collectées pour la première fois conformément à son accord de transfert de données interne, qui intègre les clauses contractuelles types pertinentes, ou par d'autres moyens approuvés par la loi applicable, tels que le cadre de confidentialité des données UE-États-Unis.
Informations relatives aux personnes physiques résidant dans l'Espace économique européen (« EEE ») et au Royaume-Uni (« Royaume-Uni »)
En tant que fournisseur de services mondial, OneStream peut transférer des informations personnelles de l'EEE ou du Royaume-Uni vers les États-Unis et d'autres pays, y compris les informations personnelles que nous recevons de personnes résidant dans l'EEE ou au Royaume-Uni qui visitent nos sites Web et/ou qui peuvent utiliser nos Services ou interagir autrement avec nous.
Lorsque OneStream s'engage dans de tels transferts d'informations personnelles, il s'appuie sur :
– Décisions d’adéquation, telles qu’adoptées par :
o la Commission européenne (« CE »), sur la base de l'article 45 du Règlement (UE) 2016/679 (RGPD). Pour plus d'informations et pour accéder à la liste complète des pays jugés adéquats à ce jour, veuillez visiter https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy - les décisions
o le secrétaire d'État britannique, sur la base de l'article 45 du RGPD britannique et de l'article 17A de la loi sur la protection des données de 2018. Pour plus d'informations et pour accéder à la liste complète des pays jugés adéquats à ce jour, veuillez visiter https://ico. org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-transfers/ ; ou
– Les clauses contractuelles types (« CCT ») de la Commission européenne et l'Addendum sur le transfert international de données (« IDTA ») du Bureau du commissaire à l'information du Royaume-Uni, le cas échéant, complétés par des mesures de sécurité supplémentaires recommandées par le Comité européen de la protection des données. Si vous êtes un client OneStream, pour accéder à nos conditions de traitement des données, veuillez visiter https://www.onestream.com/saas-terms-and-conditions/
Par ailleurs, OneStream a réalisé plusieurs analyses d'impact des transferts (« TIA ») et examine régulièrement les circonstances entourant ces transferts pour s'assurer que ceux-ci maintiennent, en pratique, un niveau de protection essentiellement équivalent à celui garanti par les données de l'EEE et du Royaume-Uni. lois de protection.
Nous partageons et divulguons des informations vous concernant, y compris des informations personnelles, dans les circonstances limitées suivantes :
Fournisseurs
Nous pouvons partager vos informations personnelles avec des tiers que nous employons pour fournir des services en notre nom. Ces tiers comprennent :
Transferts commerciaux
Si nous ou nos actifs sommes acquis, ou si nous faisons faillite, faisons faillite ou subissons un autre changement de contrôle, les informations personnelles peuvent faire partie des actifs transférés ou acquis par le tiers.
Affiliés OneStream
Nous pouvons également partager vos informations personnelles au sein de toutes les sociétés affiliées de OneStream aux fins conformes à cette politique de confidentialité et sur la base de nos intérêts légitimes ou de nécessité contractuelle.
Raisons juridiques
Nous nous réservons le droit d'accéder, de lire, de conserver et de divulguer toute information personnelle si nécessaire pour i) nous conformer à une loi ou à une ordonnance d'un tribunal, ii) faire respecter ou appliquer nos accords avec vous et d'autres accords, ou iii) protéger les intérêts, les droits, la propriété ou la sécurité de OneStream, de nos sociétés affiliées, de nos employés, de nos utilisateurs ou autres.
Dans certaines circonstances, nous pouvons être tenus de divulguer vos informations personnelles en réponse à des demandes valables des autorités publiques, notamment pour répondre à des exigences de sécurité nationale ou d'application de la loi, sur la base de nos intérêts légitimes ou de nos obligations légales. OneStream ne transfère ni ne divulgue volontairement ou activement les informations personnelles de nos clients au gouvernement ou aux autorités chargées de l'application de la loi et/ou n'accorde à aucune autorité l'accès à vos informations personnelles. Dans le cas d’une demande valide, nous prendrons des mesures raisonnables pour minimiser les informations personnelles à divulguer.
OneStream ne vend pas et ne vendra pas vos informations personnelles à des tiers et ne les divulguera pas à des fins de publicité comportementale inter-contextuelle.
Nous stockons vos informations personnelles pendant différentes périodes en fonction de la catégorie d'informations personnelles et de la nature de la relation que vous entretenez avec nous. Nous visons à conserver vos informations personnelles aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels elles ont été collectées.
Nous utilisons des mesures de sécurité techniques, organisationnelles et administratives appropriées pour protéger toutes les informations personnelles que nous stockons contre la perte, l'utilisation abusive, ainsi que l'accès, la divulgation, l'altération et la destruction non autorisés. Veuillez consulter nos processus et conditions de sécurité des données à l'adresse
https://www.onestream.com/saas-terms-and-conditions/. Nous exigeons des mesures de sécurité sensiblement similaires de la part des tiers susceptibles de recevoir vos informations personnelles.
Vous pouvez disposer de certains droits relatifs à vos informations personnelles, en fonction des lois applicables dans votre juridiction. Ces droits peuvent inclure, sous réserve de toute exception ou limitation :
Nous ne collectons ni ne sollicitons sciemment d'informations personnelles auprès de personnes de moins de 18 ans. Si vous avez moins de 18 ans, veuillez ne pas visiter nos sites Web, ne pas tenter de vous inscrire à des services, ni de nous envoyer d'informations personnelles vous concernant de quelque manière que ce soit. d'une autre manière. Si nous apprenons que nous avons collecté des informations personnelles auprès d'une personne de moins de 18 ans, nous supprimerons ces informations dans les plus brefs délais. Si vous pensez qu'une personne de moins de 18 ans peut nous avoir fourni ses informations personnelles, veuillez nous contacter à [email protected].
OneStream est conforme au cadre de confidentialité des données UE-États-Unis (DPF UE-États-Unis), à l'extension britannique du DPF UE-États-Unis et au cadre de confidentialité des données Suisse-États-Unis (DPF Suisse-États-Unis) tel qu'établi par le ministère américain du Commerce. . OneStream a certifié auprès du Département du Commerce des États-Unis qu'il adhère aux principes du cadre de confidentialité des données UE-États-Unis (Principes DPF UE-États-Unis) en ce qui concerne le traitement des données personnelles reçues de l'Union européenne en s'appuyant sur le DPF UE-États-Unis et du Royaume-Uni (et de Gibraltar) en s'appuyant sur l'extension du Royaume-Uni au DPF UE-États-Unis. OneStream a certifié auprès du Département du Commerce des États-Unis qu'elle adhère aux principes du cadre de confidentialité des données Suisse-États-Unis (Principes DPF Suisse-États-Unis) en ce qui concerne le traitement des données personnelles reçues de Suisse en s'appuyant sur le DPF Suisse-États-Unis. En cas de conflit entre les termes de la présente politique de confidentialité et les principes DPF UE-États-Unis et/ou les principes DPF Suisse-États-Unis, les principes prévaudront. Pour en savoir plus sur le programme Data Privacy Framework (DPF) et pour consulter notre certification, veuillez visiter https://www.dataprivacyframework.gov/.
Conformément aux principes DPF UE-États-Unis, OneStream s'engage à résoudre les plaintes concernant votre vie privée et notre collecte ou utilisation de vos informations personnelles transférées aux États-Unis conformément aux principes DPF UE/SUISSE. Les personnes de l'Union européenne, du Royaume-Uni et de la Suisse ayant des demandes ou des plaintes concernant le DPF doivent d'abord contacter [email protected]. Nous enquêterons et tenterons de résoudre toute plainte ou litige concernant le traitement des informations personnelles dans les 30 jours suivant la réception de votre plainte relative à la confidentialité.
Toute plainte non résolue en matière de confidentialité en vertu des principes DPF UE/SUISSE sera soumise à un mécanisme indépendant de résolution des litiges, Data Privacy Framework Services, géré par JAMS. Ce service vous sera fourni gratuitement et sera accessible via le lien suivant : https://www.jamsadr.com/DPF-Dispute-Resolution.
Si votre plainte DPF ne peut pas être résolue par les canaux ci-dessus, sous certaines conditions, vous pouvez recourir à un arbitrage exécutoire pour certaines réclamations résiduelles non résolues par d'autres mécanismes de recours. Voir https://www.dataprivacyframework.gov/s/article/G-Arbitration- Procedures-dpf?tabset-35584=2. OneStream est soumis à la juridiction de la Federal Trade Commission des États-Unis aux fins de l'application du DPF.
Nous essayons constamment d'améliorer nos sites Web et nos services, nous devrons donc peut-être mettre à jour cette politique de confidentialité de temps en temps. Nous vous alerterons des changements importants, par exemple en plaçant un avis sur notre site Web, notre portail client et/ou en vous envoyant un e-mail (si vous avez enregistré votre e-mail auprès de nous) lorsque nous y sommes tenus par loi applicable. Vous pouvez voir quand cette politique de confidentialité a été mise à jour pour la dernière fois en vérifiant la date en haut de cette page. Vous êtes responsable de revoir périodiquement cette politique de confidentialité.
Logiciel OneStream, LLC
191 N Chester Street, Birmingham, Michigan, 48009 États-Unis
Téléphone: + 1 248-650-1430
Email: [email protected]
Pour les résidents de Californie, la ligne d'assistance téléphonique de confidentialité de OneStream est la suivante : 1-866-467-8688, code de service 1987.