Passer au contenu principal

Données, stockage et politique de marque blanche

Quelles informations nous collectons et notre politique concernant le rebranding des plans d'exposition.

Écrit par Kristina Belenova

Informations que nous collectons

Nous collectons des informations afin de vous fournir de meilleurs services. Nous ne collectons pas de données personnelles sensibles telles que l'origine ethnique, les opinions politiques, les croyances religieuses, les données génétiques, biométriques, de santé ou l'orientation sexuelle.

Nous collectons les informations suivantes :

Informations que vous nous fournissez

Beaucoup de nos services nécessitent la création d'un compte. Lorsque vous le faites, nous pouvons vous demander des informations personnelles telles que votre nom, votre adresse e-mail, le nom de votre entreprise, votre adresse, votre téléphone, votre numéro de TVA et les détails de votre carte bancaire. Vous pouvez également nous fournir des informations supplémentaires lorsque vous nous contactez par e-mail ou par téléphone, ou via les formulaires de retour et autres formulaires du site.

Informations obtenues lors de l'utilisation de nos services

Nous pouvons collecter des informations sur les services que vous utilisez et sur la façon dont vous les utilisez. Ces informations comprennent :

  • Informations sur l'appareil — telles que le modèle de votre matériel, la version du système d'exploitation, les identifiants uniques de l'appareil, les versions de .NET installées

  • Informations de journalisation — Lorsque vous utilisez nos services, nous pouvons automatiquement collecter et stocker certaines informations dans les journaux serveur. Cela peut inclure : des détails sur la façon dont vous avez utilisé notre service, votre adresse IP, des informations d'événements de l'appareil telles que les plantages, l'activité du système, les paramètres matériels, le type de navigateur, la langue du navigateur, la date et l'heure de votre requête, l'URL de référence et les cookies qui peuvent identifier de façon unique votre navigateur ou votre compte.

  • Informations de localisation, y compris le fuseau horaire.

  • Numéros d'application uniques — Certains services incluent un numéro d'application unique ou une clé. Ce numéro et les informations relatives à votre installation peuvent être envoyés à Pranas.NET lorsque vous installez ou désinstallez ce service, ou lorsque ce service contacte périodiquement nos serveurs, par exemple pour des mises à jour automatiques.

  • Stockage local — Nous pouvons collecter et stocker des informations localement sur votre appareil. Cela inclut, sans s'y limiter, les cookies.

Nous pouvons limiter les informations que nous collectons en fonction des préférences des utilisateurs et des exigences réglementaires. Les utilisateurs ont la possibilité de contrôler certains types de collecte de données via les paramètres de leur application, et nous nous conformons à toutes les lois applicables en matière de protection des données, y compris le RGPD et le CCPA, afin de garantir la confidentialité et la sécurité des données des utilisateurs.

Informations collectées sur des services spécifiques

Nos différents services peuvent également collecter des informations propres à un service particulier.

SQLBackupAndFTP, SqlBak peuvent en outre collecter et stocker : les noms de bases de données, les adresses e-mail pour l'envoi de notifications, les versions du serveur/SQL Server/MySQL server/FTP/Cloud, les clés ou jetons d'authentification ou d'accès au service (chiffrés), les mots de passe (chiffrés) pour les sauvegardes chiffrées, les paramètres de planification des tâches et les journaux de sauvegarde, de restauration et de connexion. Ces services peuvent également collecter divers paramètres de surveillance du serveur de base de données et du serveur Windows — selon ce que vous avez demandé de surveiller.

Comment nous utilisons les informations que nous collectons

Nous utilisons les informations que nous collectons pour vous fournir les services ; les maintenir, les protéger et les améliorer ; en développer de nouveaux et nous protéger, ainsi que nos utilisateurs.

Nous ne vendons, ne louons, n'échangeons ni ne cédons vos informations personnelles à aucune autre organisation. Nous ne partageons vos informations que dans les cas décrits ci-dessous.

Quelles données les cookies collectent-ils et comment les utilisons-nous ?

Pour toutes les applications situées à l'adresse « http(s)://*.expofp.com/ », si l'utilisateur refuse la demande de consentement aux cookies, il recevra un seul cookie nommé « cookie_consent=false », qui expirera dans un mois. S'il accepte : il recevra alors des cookies Google Analytics, des cookies DoubleClick et un cookie nommé « cookie_consent=true » qui expirera dans 1 mois.

Si notre plan d'exposition est utilisé dans votre application mobile d'événement, il en va de même. L'utilisateur recevra les mêmes cookies, puisque l'application mobile utilise en interne le même code.

Nous ne stockons que des cookies nommés cookie_consent, avec la valeur true ou false, pour déterminer si nous pouvons activer Google Analytics ou non. Nous ne contrôlons pas les cookies créés par GA et ne les utilisons pas. Nous contrôlons et gérons uniquement les cookies nommés « cookie_consent » selon les besoins.

Ces données ne sont jamais transmises à des tiers.

Où se produit cette demande de consentement aux cookies ?

L'intégration de l'application ne comporte pas de demande de consentement aux cookies si le paramètre fourni « allowConsent=true|false » l'est via le SDK. La demande doit se produire si « allowConsent=undefined ». Nous nous fions à la valeur d'allowConsent fournie.

Informations que nous partageons

Avec des prestataires de services

Nous faisons appel à d'autres entreprises pour traiter les paiements par carte bancaire, fournir l'hébergement, le stockage, l'infrastructure virtuelle, l'analyse du trafic et l'envoi d'e-mails, ainsi que d'autres services, pour notre compte, selon nos instructions et dans le respect de notre politique de confidentialité et d'autres mesures appropriées de confidentialité et de sécurité. Nous ne partageons que le minimum d'informations nécessaire à la fourniture du service, et les prestataires n'ont pas le droit d'utiliser ces informations au-delà de ce qui est nécessaire pour fournir le service.

Pour des raisons légales

Nous pouvons divulguer vos informations personnelles lorsque nous estimons qu'il est approprié de le faire pour nous conformer aux lois ; pour faire respecter ou appliquer nos conditions d'utilisation, y compris pour enquêter sur d'éventuelles violations ; ou pour protéger les droits, les biens ou la sécurité de Pranas.NET, de nos utilisateurs ou du public.

Communications par e-mail

Lorsque vous utilisez nos services, nous vous envoyons des e-mails. Certains font partie intégrante du service — comme les confirmations de changement de mot de passe, les notifications de panne de service, les notifications de modification de service ou de disponibilité d'une nouvelle version de produit, ou encore les réponses à une demande d'assistance ou les informations à ce sujet. Vous ne pouvez pas refuser de recevoir ces messages, car ils font partie du service. Pour cesser de les recevoir, vous devez arrêter d'utiliser le service.

D'autres e-mails sont facultatifs, comme ceux concernant nos nouvelles fonctionnalités, nos articles de blog ou nos promotions (jamais de la part de tiers). Vous pouvez refuser de recevoir ces e-mails en utilisant le lien de désabonnement fourni dans chacun d'eux, ou via le lien « Email preferences » (préférences e-mail) dans la section « My Account » (mon compte) du service que vous utilisez. ExpoFP peut contacter les exposants pour le compte des organisateurs d'expositions (nos clients) afin qu'ils vérifient et mettent à jour leurs données. Les exposants ont accepté ce type de communication lorsqu'ils ont accepté de participer à l'exposition.

Sécurité des informations

Nous prenons toutes les mesures nécessaires pour protéger nos services et nos utilisateurs contre tout accès non autorisé, ou toute altération, divulgation ou destruction non autorisée des informations que nous détenons. Nous avons mis en place des mécanismes de protection physiques et électroniques conformes aux normes du secteur. Toute transmission et tout stockage d'informations sensibles sont chiffrés. Nos sites web sont développés et régulièrement testés afin de résister aux tentatives de piratage. L'accès aux données sensibles est limité selon le principe du besoin d'en connaître. Vos données sont stockées dans un emplacement sécurisé, avec des contrôles d'accès réservés aux seuls employés autorisés.

Bien que cela ne se soit jamais produit pour nos services, si nous prenons connaissance d'une faille de sécurité susceptible de divulguer vos informations personnelles, nous vous en informerons dans les 48 heures et partagerons toutes les informations relatives à l'incident.

Nous ne stockons actuellement pas de détails de paiement ni de données sensibles de notre côté. Toutes les autres informations que nous collectons, telles que les noms, adresses et e-mails des exposants, sont destinées à être affichées sur le plan d'exposition. Comme il s'agit de supports marketing nécessaires pour promouvoir les exposants, il n'y a pas lieu de les chiffrer.

Par « données sensibles », nous entendons les informations visibles dans la vue en direct, accessible au public. En revanche, les autres informations personnelles fournies par les exposants lors de la réservation, telles que le nom, l'e-mail et le numéro de téléphone du contact de l'entreprise, sont considérées comme sensibles. Nous ne chiffrons pas ce type de données, mais nous utilisons des mécanismes standard de bases de données pour la protection des données. Le fournisseur cloud que nous utilisons chiffre les volumes de la base de données pour nous, afin d'assurer une sécurité supplémentaire.

L'application Colocator est hébergée au sein de l'infrastructure Amazon Web Services (AWS). Elle s'appuie sur plusieurs services AWS, notamment Amazon Elastic Compute Cloud (EC2) pour une puissance de calcul évolutive, Amazon Simple Storage Service (S3) pour un stockage de données sécurisé, Amazon DynamoDB pour des services de base de données NoSQL rapides et flexibles, et Amazon Kinesis pour le traitement des données en temps réel. AWS est réputé pour sa haute disponibilité et sa fiabilité, ce qui en fait une plateforme de confiance pour de nombreuses organisations à travers le monde.

Emplacement d'hébergement des données et fiabilité de nos serveurs

Votre plan d'exposition et vos données sont hébergés sur Amazon AWS (aux États-Unis) avec le réseau de diffusion de contenu CloudFront. Cela est physiquement distinct du site web ExpoFP.com. Actuellement, nous ne pouvons pas héberger les données ailleurs, mais toutes les données liées à l'événement ne contiennent pas d'informations sensibles. Il s'agit d'informations publiques sur les exposants — aucune réglementation d'une autorité de cybersécurité ne devrait poser problème.

CloudFront garantit un taux de disponibilité de 99,99 % pour le plan d'exposition. Si vous faites une erreur, pas de problème. Nous conservons toutes les versions précédentes du plan d'exposition et pouvons les restaurer à la version fonctionnelle pour vous.

Quelle documentation de cybersécurité possédons-nous ?

Nous disposons d'un document de Security Incident Handling Policy (politique de gestion des incidents de sécurité) et pouvons également signer un SLA. De plus, comme nous stockons les informations sur un serveur Amazon AWS, AWS dispose de tous les certificats de sécurité des données nécessaires.

Nous pouvons également signer un accord de confidentialité (NDA), un accord de politique de confidentialité, une évaluation de sécurité, etc.

Accéder, mettre à jour et supprimer vos informations personnelles

Vous pouvez mettre à jour ou supprimer vos données dans la section « My Account » (mon compte) du service que vous utilisez, ou en contactant le support. Lorsque vous annulez votre compte, nous supprimons toutes les informations liées à votre compte. Notez que si les informations dans notre système en direct sont supprimées immédiatement, certaines de vos données peuvent subsister pendant un temps limité dans nos sauvegardes.

Nous ne conservons les données que le temps nécessaire à la fourniture de nos services. Dans la mesure du possible, nous employons des mécanismes permettant de supprimer automatiquement les données lorsqu'elles ne sont plus nécessaires à la fourniture de nos services.

Conformité

Nous vérifions régulièrement notre conformité avec notre politique de confidentialité. Voici notre conformité PCI. Nous sommes engagés en faveur d'une conformité RGPD complète.

Politique de marque blanche d'ExpoFP

ExpoFP propose des plans d'exposition interactifs de haute qualité pour simplifier l'organisation des événements. La marque blanche, c'est-à-dire la suppression de l'image de marque de la plateforme, est une demande fréquente de la part de nos clients. Cependant, chez ExpoFP, nous avons choisi de ne pas proposer cette option, pour les raisons suivantes :

  • Nos plans sont dynamiques et mis à jour en continu. La marque blanche pourrait semer la confusion chez les utilisateurs et réduire la confiance dans l'exactitude du plan d'exposition.

  • Notre plateforme est optimisée pour la performance. Supprimer l'image de marque nécessiterait des modifications susceptibles d'affecter la stabilité et d'introduire des problèmes techniques.

  • Nous déployons fréquemment des améliorations. La marque blanche compliquerait les mises à jour, entraînant des incohérences et des versions obsolètes.

  • La marque blanche introduit des complexités liées à la propriété, à l'utilisation par des tiers et aux accords de licence, rendant la gestion plus difficile.

En conservant l'image de marque ExpoFP, nous garantissons la fiabilité, les mises à jour, un support adéquat et la transparence pour tous les utilisateurs. Si vous avez des questions, n'hésitez pas à nous contacter.

Questions fréquemment posées

Collectons-nous les informations mentionnées sous « informations obtenues lors de l'utilisation de nos services » auprès de tous les utilisateurs de l'application événementielle ? Si oui, disposons-nous d'une liste complète des informations que nous collectons ?

Nous pouvons collecter des informations sur les services que vous utilisez et sur la façon dont vous les utilisez. Ces informations comprennent :

  • Informations sur l'appareil — telles que le modèle de votre matériel, la version du système d'exploitation, les identifiants uniques de l'appareil, les versions de .NET installées

  • Informations de journalisation — Lorsque vous utilisez nos services, nous pouvons automatiquement collecter et stocker certaines informations dans les journaux serveur. Cela peut inclure des détails sur la façon dont vous avez utilisé notre service, votre adresse IP, des informations d'événements de l'appareil telles que les plantages, l'activité du système, les paramètres matériels, le type de navigateur, la langue du navigateur, la date et l'heure de votre requête, l'URL de référence et les cookies qui peuvent identifier de façon unique votre navigateur ou votre compte.

  • Informations de localisation, y compris le fuseau horaire

  • Numéros d'application uniques — Certains services incluent un numéro d'application unique ou une clé. Ce numéro et les informations relatives à votre installation peuvent être envoyés à Pranas.NET lorsque vous installez ou désinstallez ce service, ou lorsque ce service contacte périodiquement nos serveurs, par exemple pour des mises à jour automatiques.

  • Stockage local — Nous pouvons collecter et stocker des informations localement sur votre appareil. Cela inclut, sans s'y limiter, les cookies.

Êtes-vous en mesure de limiter les informations que vous collectez ?

Oui, nous pouvons limiter les informations que nous collectons en fonction des préférences des utilisateurs et des exigences réglementaires. Les utilisateurs ont la possibilité de contrôler certains types de collecte de données via les paramètres de leur application, et nous nous conformons à toutes les lois applicables en matière de protection des données, y compris le RGPD et le CCPA, afin de garantir la confidentialité et la sécurité des données des utilisateurs.

Placez-vous des cookies sur les appareils des utilisateurs de l'application ? Si oui, pouvez-vous fournir des détails techniques sur ces cookies, notamment les informations qu'ils stockent et vous renvoient, et s'ils sont classés comme cookies « nécessaires » ? Quelle est la liste des cookies (classés comme strictement nécessaires, noms, etc.) et les dates d'expiration applicables que vous collectez ? Quelles données exactement ces cookies collectent-ils et comment utilisez-vous ces données ?

Pour toutes les applications situées à l'adresse « http(s)://*.expofp.com/ », si l'utilisateur refuse la demande de consentement aux cookies, il recevra un seul cookie nommé « cookie_consent=false », qui expirera dans un mois. S'il accepte : il recevra alors des cookies Google Analytics, des cookies DoubleClick et un cookie nommé « cookie_consent=true » qui expirera dans 1 mois.

Si notre plan d'exposition est utilisé dans votre application mobile d'événement, il en va de même. L'utilisateur recevra les mêmes cookies, puisque l'application mobile utilise en interne le même code.

Où se produit cette demande de consentement aux cookies ?

L'intégration de l'application ne comporte pas de demande de consentement aux cookies si le paramètre fourni « allowConsent=true|false » l'est via le SDK. La demande doit se produire si « allowConsent=undefined ». Nous nous fions donc à la valeur d'allowConsent fournie.

Quelles données exactement ces cookies collectent-ils et comment utilisons-nous ces données ?

Nous ne stockons que des cookies nommés « cookie_consent », avec la valeur true ou false, pour déterminer si nous pouvons activer Google Analytics ou non. Nous ne contrôlons pas les cookies créés par GA et ne les utilisons pas.

Transmettons-nous ces données à des tiers ?

Non.

Pouvons-nous fonctionner sans ces cookies ?

Nous contrôlons et gérons uniquement les cookies nommés « cookie_consent ». C'est actuellement requis.

Les données des exposants (noms, e-mails, adresses, détails de paiement, etc.) sont-elles chiffrées ? Les données au repos sont-elles également chiffrées ? Dans quelle mesure mes données sont-elles protégées ?

Nous ne stockons actuellement pas de détails de paiement ni de données sensibles de notre côté. Toutes les autres informations que nous collectons, telles que les noms, adresses et e-mails des exposants, sont destinées à être affichées sur le plan d'exposition. Cela peut donc être considéré comme des supports marketing nécessaires pour promouvoir les exposants. Il n'y a pas lieu de les chiffrer.

Que voulons-nous dire par « données sensibles » ? Les informations visibles dans la vue en direct sont accessibles au public. En revanche, les autres informations personnelles fournies par les exposants lors de la réservation, telles que le nom, l'e-mail et le numéro de téléphone du contact de l'entreprise, sont considérées comme sensibles. Nous ne chiffrons pas ce type de données, mais nous utilisons des mécanismes standard de bases de données pour la protection des données. Le fournisseur cloud que nous utilisons chiffre les volumes de la base de données pour nous, afin d'assurer une sécurité supplémentaire.

D'autres détails sur les questions de sécurité sont disponibles dans notre politique de confidentialité.

Dans quelle mesure vos serveurs sont-ils fiables et où les données sont-elles hébergées ?

Votre plan d'exposition et vos données seront hébergés sur Amazon AWS (aux États-Unis) avec le réseau de diffusion de contenu CloudFront. Cela est physiquement distinct du site web ExpoFP.com. Actuellement, nous ne pouvons pas héberger les données ailleurs, mais toutes les données liées à l'événement ne contiennent pas d'informations sensibles. Il s'agit uniquement d'informations publiques sur les exposants — aucune réglementation d'une autorité de cybersécurité ne devrait poser problème.

CloudFront garantit un taux de disponibilité de 99,99 % pour le plan d'exposition. Si vous faites une erreur, pas de problème. Nous conservons toutes les versions précédentes du plan d'exposition et les restaurons à la version fonctionnelle pour vous.

Dans quelle mesure les données sont-elles sécurisées ?

L'application Colocator est hébergée au sein de l'infrastructure Amazon Web Services (AWS). Elle s'appuie sur plusieurs services AWS, notamment Amazon Elastic Compute Cloud (EC2) pour une puissance de calcul évolutive, Amazon Simple Storage Service (S3) pour un stockage de données sécurisé, Amazon DynamoDB pour des services de base de données NoSQL rapides et flexibles, et Amazon Kinesis pour le traitement des données en temps réel. AWS est réputé pour sa haute disponibilité et sa fiabilité, ce qui en fait une plateforme de confiance pour de nombreuses organisations à travers le monde.

Quelles informations collectez-vous ?

Voici notre politique de confidentialité. Nous ne partageons les informations de nos clients avec personne. Nous sommes également conformes à la norme PCI, nous ne stockons pas d'informations de carte bancaire.

Disposez-vous d'un rapport/d'une certification SOC2 ?

Pour le moment, nous ne l'avons pas, mais nous disposons de la documentation AoC et de la conformité PCI.

Quelle documentation de cybersécurité possédez-vous ?

Nous disposons d'un document de Security Incident Handling Policy (politique de gestion des incidents de sécurité) et pouvons également signer un SLA. De plus, comme nous stockons les informations sur un serveur Amazon AWS, AWS dispose de tous les certificats de sécurité des données nécessaires.

Pouvez-vous signer notre accord de confidentialité (NDA), notre accord de politique de confidentialité, notre évaluation de sécurité, etc. ?

Oui, nous le pouvons.

Avez-vous trouvé la réponse à votre question ?