Confidentialité à Onpipeline

Dès le premier jour, Onpipeline a été conçu dans le respect de la vie privée.
Nous voulions aider nos clients tout en plaçant la confidentialité au cœur de nos préoccupations.

Politique de confidentialité

La simple navigation et la consultation du site web n'impliquent généralement pas la collecte de données personnelles des utilisateurs et se limitent au traitement sous forme anonyme de données dites de navigation.

Le présent Avis s'applique au traitement des Données personnelles que nous collectons lorsque vous :

  • Utilisez nos services – Applicable à nos clients et à leurs utilisateurs
  • Visitez nos sites web
  • Visitez nos bureaux
  • Recevoir nos communications
  • S'inscrire à, assister à ou participer à des événements, webinaires ou concours

La présente Politique de confidentialité est principalement fondée sur les exigences du Règlement général sur la protection des données (RGPD) de l'UE. Néanmoins, nous visons à offrir un niveau de transparence et de protection comparable à tous les utilisateurs, quel que soit leur lieu de résidence.

  • Pour les résidents de Californie (États-Unis), des droits supplémentaires en vertu de la loi californienne sur la protection de la vie privée des consommateurs (CCPA/CPRA) sont décrits dans la section “ Résidents de Californie ”.
  • Pour les utilisateurs au Royaume-Uni, les données sont traitées conformément au RGPD du Royaume-Uni et à la loi sur la protection des données de 2018 (Data Protection Act 2018).
  • Pour les utilisateurs situés en dehors de ces régions, nous traitons les Données à caractère personnel conformément à la présente Politique de confidentialité et appliquons des garanties conformes aux normes de confidentialité reconnues à l'échelle internationale.

En proposant un cadre mondial, nous garantissons un niveau élevé et uniforme de protection des données pour tous les utilisateurs.

Données contrôlées et traitées par nos soins

Les données personnelles que nous contrôlons comprennent toutes les informations susceptibles de se référer à des personnes physiques ou morales, par exemple les prénom et nom, l'adresse postale, l'adresse e-mail et le numéro de téléphone.

Nous informons l'Utilisateur que les données personnelles communiquées et collectées dans le cadre du processus d'inscription sont conservées et traitées par nos soins aux fins énumérées ci-dessous :

  1. Exécution des obligations contractuelles et gestion des relations d'affaires avec les clients
  2. À des fins administratives et pour se conformer aux obligations légales
  3. Envoi de messages de service ou de communications transactionnelles liés aux Services
  4. Envoi de communications marketing (par exemple, bulletins d'information, mises à jour de produits) avec le consentement des utilisateurs
  5. Traitement des curriculum vitae (CV) exclusivement à des fins de recrutement et de sélection

Selon le contexte, nous traitons les données à caractère personnel sur la base d'une ou de plusieurs des bases juridiques suivantes :

  1. Exécution d'un contrat : fournir les Services et gérer les comptes/l'assistance
  2. Respect des obligations légales : par exemple, comptables, fiscales, demandes licites
  3. Intérêts légitimes : améliorer et sécuriser les Services, prévenir les abus et la fraude, et défendre des actions en justice, sans porter atteinte aux droits et libertés des Utilisateurs
  4. Consentement : lorsque la loi l'exige (par exemple, newsletters/marketing)

Le traitement aux fins susmentionnées s'effectue manuellement ou par voie électronique, selon les finalités pour lesquelles les données sont communiquées. L'Utilisateur doit fournir des données personnelles exactes, sincères et à jour afin de créer et de gérer la relation contractuelle avec nous et d'utiliser le Service.

Les données sont conservées pendant une durée strictement nécessaire à la gestion des finalités pour lesquelles elles ont été collectées, conformément à la législation en vigueur et aux obligations légales. En tout état de cause, nous avons mis en place des pratiques qui interdisent la conservation des données pour une durée indéterminée et limitent par conséquent la durée de conservation dans le respect du principe de minimisation du traitement des données.

La collecte de données aura également pour but de transférer les données à des sociétés associées, des filiales ou des sociétés exerçant des fonctions étroitement liées et indispensables au Service que nous fournissons.

Les données collectées, si elles sont nécessaires ou indispensables à l'exécution des finalités indiquées, pourront être utilisées par des Sous-traitants tiers externes ou, selon le cas, communiquées aux mêmes responsables indépendants et plus précisément : Les sociétés appartenant à notre groupe d'entreprises, les personnes physiques, sociétés, associations ou groupements de professionnels qui fournissent assistance et conseil à notre Société, les entités ou associations qui fournissent des services liés et instrumentaux à la réalisation des finalités susmentionnées.

En tout cas, les données personnelles ne seront jamais diffusées.

Données collectées et saisies par les clients

Les clients de Onpipeline peuvent stocker ou télécharger des données provenant de tiers dans notre application. Onpipeline n’entretient aucune relation directe avec les particuliers, les entreprises et les organisations dont elle héberge les données. Les clients sont responsables de la manière dont ils collectent, diffusent et traitent ces informations.

Chaque Client est tenu d'informer les tiers de la finalité de la collecte de leurs Données personnelles et de la manière dont ces Données personnelles sont traitées via notre application.
Onpipeline n'a pas connaissance de l'utilisation qui est faite des informations à caractère personnel contenues dans les données de ses clients, n'agit pas en tant que responsable du traitement et n'assume pas les responsabilités prévues par le RGPD. Onpipeline doit être considérée uniquement comme un “ sous-traitant ” agissant pour le compte de ses clients.

Services intégrés

Nos Clients ont la possibilité d'intégrer certains services fournis par des tiers (c'est-à-dire des calendriers fournis par Google, Microsoft, etc.). En nous autorisant à vous connecter à un tiers, les Clients nous autorisent à accéder et à stocker les informations que le Service Intégré met à notre disposition, ainsi qu'à les utiliser et à les divulguer conformément à la présente Politique. Nous considérons les données provenant des services intégrés comme des “ données collectées et saisies par les Clients ”. Veuillez vous référer aux paramètres de confidentialité et aux conditions d'utilisation de chaque Service Intégré pour comprendre quelles informations ils mettent à notre disposition.

Sous-traitants de données

Nous pouvons travailler avec des prestataires externes pour le développement, l'hébergement, la maintenance des systèmes, etc. Les données réelles ne sont pas accessibles dans le cas de développeurs externes, mais des tiers peuvent avoir accès aux données dans le cadre de la fourniture de leurs services. Nous limitons toujours les informations fournies à ce qui est raisonnablement nécessaire et nos accords leur demandent de préserver la confidentialité. Les tiers qui ont accès aux données et sont susceptibles de traiter des informations personnelles sont énumérés dans la section relative aux sous-traitants.

Résidents de Californie (CCPA/CPRA)

Les droits décrits dans la section “ Droits de l'utilisateur ” s'appliquent à tous les utilisateurs, y compris aux résidents de la Californie. Conformément à la loi californienne sur la protection de la vie privée des consommateurs (CCPA), les résidents de la Californie ont le droit de :

  • demander des informations sur le point de savoir si leurs informations personnelles ont été partagées ;
  • refuser toute vente ou tout partage d'informations personnelles, le cas échéant ;
  • être exempt de discrimination pour avoir exercé leurs droits à la vie privée.

Nous ne vendons ni ne partageons d'informations personnelles à des fins monétaires ou commerciales telles que définies par le CCPA/CPRA. Les résidents de la Californie peuvent exercer leurs droits en utilisant les mêmes coordonnées et procédures indiquées dans la section “ Droits de l'utilisateur ”. Nous pouvons avoir besoin de vérifier l'identité du demandeur avant de répondre, conformément au CCPA.

Données de santé (HIPAA – Clients américains)

Nous offrons la conformité à la HIPAA, y compris l'exécution d'un accord de partenariat (“ BAA ”), uniquement dans le cadre du forfait Advanced. Si un Client exige un traitement conforme à la HIPAA, un BAA doit être signé avant d'utiliser les Services pour stocker ou transmettre des PHI.

À moins qu'un BAA ne soit en place, les Clients ne doivent pas télécharger, stocker ou traiter de PHI au sein des Services. Nous n'agissons pas en tant que Partenaire Commercial (Business Associate) et n'assumons aucune obligation au titre de la HIPAA.

Si les Clients connectent des services tiers (par exemple, stockage cloud, outils de communication) via une API ou d'autres intégrations, ils sont seuls responsables de s'assurer que ces fournisseurs sont conformes à la loi HIPAA ou à toute autre loi applicable. Nous ne garantissons pas la conformité HIPAA des services tiers et ne sommes pas responsables des données traitées en dehors de notre environnement contrôlé.

Pour les clients du secteur de la santé situés en dehors des États-Unis, les données sont traitées exclusivement conformément au RGPD, au RGPD du Royaume-Uni ou à d'autres lois applicables. Les informations de santé protégées (PHI) ou les catégories particulières de données ne doivent être soumises que s'il existe une base juridique valide et que des mesures de protection adéquates sont en place.

Droits de l'utilisateur

Il est possible d'accéder à toutes les données à caractère personnel que nous avons collectées, de s'opposer à leur traitement ou d'en demander l'effacement, la modification ou la mise à jour à tout moment, en exerçant le droit à la limitation du traitement et à la portabilité des données, en envoyant un e-mail à l'adresse suivante : privacy@onpipeline.com

Sécurité

Onpipeline s'engage à garantir la sécurité de toutes les données collectées à l'aide d'outils techniques et organisationnels. Les mesures de sécurité visent à réduire au minimum le risque de destruction ou de perte des données ainsi que le risque d’accès non autorisé, et elles prévoient notamment la possibilité de limiter l’accès aux données au seul personnel autorisé de Onpipeline. Les employés de Onpipeline reconnaissent qu’ils sont tenus de respecter les normes en matière de sécurité et de confidentialité des données.

Annulation de données

Toutes les données ne sont conservées que pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées. Sans préjudice du droit de bloquer immédiatement l'utilisation des données à des fins commerciales et marketing, il peut s'avérer nécessaire de conserver les données pour une période supplémentaire afin de se conformer à des dispositions légales ou à des fins comptables et administratives.

À la résiliation du Service, les “ données collectées et saisies par les Clients ” sont supprimées des systèmes actifs dans un délai de 30 jours à compter de la date d'effet de la résiliation. Des copies résiduelles peuvent être conservées dans des systèmes de sauvegarde chiffrés et à accès restreint pour une période limitée pouvant aller jusqu'à 180 jours, après quoi elles sont définitivement supprimées ou écrasées de manière irréversible.

Modifications

À l'avenir, des modifications pourront être apportées à la présente politique de confidentialité afin de garantir une conformité continue avec les règles juridiques applicables. Nous invitons les utilisateurs à lire attentivement les règles que nous appliquons en matière de collecte et de traitement des données personnelles.

Droit applicable et tribunal compétent

Les parties conviennent que, dans la mesure où les dispositions légales applicables et les accords internationaux le permettent, tout litige éventuel sera soumis à la compétence exclusive du tribunal du territoire sur lequel se trouve le siège social de Onpipeline.

Pour toute question et/ou demande de renseignements : veuillez envoyer un e-mail à :

privacy@onpipeline.com

Onpipeline Limited
The Black Church, St. Mary’s Place
Dublin 7 (Irlande), N° d'enreg. 679560

Dernière mise à jour : 4 juin 2026

Cookies

Les cookies sont des fragments de texte envoyés par un serveur à un client (navigateur), puis renvoyés par le client au serveur chaque fois que celui-ci accède au même serveur. Les cookies sont utilisés pour l'authentification et le suivi des sessions, ainsi que pour mémoriser des informations spécifiques relatives aux utilisateurs qui accèdent au serveur. Les données obtenues grâce aux cookies sont utilisées par Onpipeline elle-même ou par des sociétés qui collaborent avec nous afin de garantir un accès plus simple au Service, une navigation plus aisée sur le site, à des fins de marketing et à des fins indispensables au fonctionnement du service. L’utilisateur peut à tout moment décider d’accepter ou non les cookies d’un site web particulier. Ces règles sont définies de manière autonome par l’utilisateur au niveau de son navigateur.

Cookies utilisés sur ce site

Processeurs

Veuillez trouver ci-dessous la liste des sous-traitants avec lesquels nous collaborons, le pays depuis lequel ils opèrent et le ou les services qu'ils fournissent.

Sous-traitantPaysServiceMesures concernant les sous-traitants
Amazon Web ServicesIrlandeFournisseur de services infonuagiquesModèle de responsabilité partagée
MailchimpÉtats-UnisFournisseur de marketing par e-mailPolitique de confidentialité
SendGridÉtats-UnisFournisseur de marketing par e-mailPolitique de confidentialité

Sécurité chez Onpipeline

 

Nuage

Nous adoptons les technologies, pratiques et architectures les plus récentes disponibles. Nous regroupons tous nos outils et services sous un même toit en utilisant un leader du marché du cloud computing. Amazon Web Services (AWS) offre à nos ingénieurs la flexibilité et la capacité de déployer et de mettre à l'échelle rapidement des services à la demande. Nous veillons sur vos données dans le cloud en mettant en œuvre un certain nombre de contrôles de sécurité, tandis qu'AWS protège vos données dans le cloud. Ils y parviennent grâce à la sécurité physique de leurs centres de données.

Application 

Nous avons intégré des contrôles de sécurité tant internes qu’externes au processus de développement de l’application pipeline. Notre équipe d’ingénieurs veille au respect et à la mise à jour de nos directives de codage. Nous validons nos déploiements au moyen d’évaluations régulières et continues.

Nous avons une vision à long terme pour la sécurité de nos applications qui ne cesse d'évoluer, nous développons de nouvelles fonctionnalités pour notre produit et nous identifions des opportunités raisonnables pour financer et maintenir un esprit de sécurité conscient.

Information 

La politique de sécurité de l'information est l'ensemble global des politiques mises en œuvre pour garantir la confidentialité, l'intégrité et la disponibilité des données que nous stockons. Nos politiques garantissent que nous fournissons à tous les membres de notre équipe les pratiques nécessaires pour consolider les bases solides de leur intégration en matière de sécurité. Nous utilisons ces politiques quotidiennement. 

En savoir plus sur la sécurité

Commencer gratuitement

Accès instantané. Gratuit pendant 30 jours.
Votre nom complet
Nom de l'entreprise
Courriel professionnel
Choisissez un mot de passe

En continuant, vous acceptez nos Conditions et Politique de confidentialité

N'hésitez pas à poser des questions si vous en avez contactez-nous