We take your privacy seriously

Nous prenons votre vie privée au sérieux

Avis de confidentialité

Date d’entrée en vigueur : août 2026

Votre confidentialité est importante pour SoftwareOne et ses sociétés affiliées (collectivement, « SoftwareOne », « nous », « notre » et « nos »). Le présent Avis de confidentialité explique quelles données personnelles vous concernant nous pouvons utiliser, comment nous pouvons les utiliser, ainsi que les droits dont vous disposez en matière de protection des données.

Le type de données personnelles que nous utilisons et ce que nous en faisons dépendent de notre relation avec vous. Il est donc possible que certaines sections du présent Avis de confidentialité ne vous concernent pas ou que plusieurs sections de cet Avis s’appliquent à vous.

Veuillez noter que le présent Avis de confidentialité ne s’applique pas lorsque nous traitons des données personnelles en qualité de sous-traitant pour le compte de nos clients. Dans ces cas, le traitement des données personnelles est régi par un accord distinct conclu entre nous et le client (qui est le responsable du traitement).

Dans la mesure où le présent Avis de confidentialité contient des renvois vers un autre site Web qui n’est pas exploité ni contrôlé par nous, veuillez noter que le fournisseur de ce site Web sera responsable du traitement des données personnelles que vous y fournissez, et nous vous recommandons de consulter son avis de confidentialité en conséquence. Dans une telle situation, nous n’aurons aucun contrôle sur la manière dont vos données personnelles sont utilisées et traitées, et nous ne serons pas responsables de l’utilisation qu’en fera ce fournisseur.

Qui sommes-nous ?

L’entité responsable du traitement de vos données personnelles est l’entité SoftwareOne (« responsable du traitement ») avec laquelle vous avez établi une relation, par exemple en visitant son site Web, en utilisant ses services, en vous inscrivant à des événements ou en postulant à une offre d’emploi. Vous trouverez de plus amples renseignements sur les différentes entités SoftwareOne ici.

 

Lorsque nous recevons vos données personnelles (directement de vous, de l’entreprise que vous représentez ou, dans d’autres cas, de tiers), nous pouvons les traiter aux fins

Création et gestion des comptes d'utilisateur

Afin d’accéder à nos sites Web, plateformes, applications ou autres produits et services et de les utiliser en toute sécurité, vous pourriez devoir vous inscrire et tenir à jour un compte utilisateur auprès de nous. Nous traitons vos données personnelles lorsque vous vous inscrivez à ces comptes, ainsi que lors de leur authentification, de leur administration et de leur maintenance.

Si vous choisissez de créer un compte de démonstration ou d’essai pour explorer nos sites Web, plateformes, applications ou autres produits et services, nous pouvons recueillir vos données personnelles et les utiliser pour authentifier votre accès, vous fournir temporairement certaines fonctionnalités du service, surveiller votre utilisation et communiquer avec vous au sujet de ce compte de démonstration ou d’essai.

Lorsque nos sites Web, plateformes, applications ou autres produits et services renvoient à un autre avis de confidentialité expliquant pourquoi et comment les données personnelles sont recueillies et traitées, nous vous encourageons à consulter cet avis de confidentialité.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), date et heure d’inscription, identifiants de connexion, données d’utilisation, données d’activité.

Le fondement juridique du traitement de vos données personnelles est le contrat que nous avons conclu avec vous afin de pouvoir créer, administrer et maintenir votre compte.

Répondre aux demandes

Nous pouvons recueillir vos données personnelles afin de communiquer avec vous et de traiter la demande que vous nous adressez par l’intermédiaire de fonctions de chat, de formulaires de contact ou d’autres moyens.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), adresse postale, pays, contenu de la demande, date de la demande, autres données que vous pouvez nous communiquer volontairement.

Le fondement juridique du traitement de vos données personnelles est, le cas échéant, l’exécution de nos obligations légales ou de nos engagements contractuels envers vous et, dans les autres cas, notre intérêt légitime à gérer nos interactions avec vous, ainsi qu’à vous offrir une expérience et un service satisfaisants.

Messages et commentaires

Vous pouvez publier et commenter sur nos sites Web, plateformes, applications ainsi que sur d'autres produits et services. Dans ce cas, votre contenu peut être accessible au public. Veuillez noter que nous pouvons tout de même examiner manuellement votre publication ou commentaire avant sa publication, ce qui peut entraîner un délai avant son affichage. Si vous fournissez un nom ou un pseudonyme, celui-ci sera publié à côté de votre publication ou commentaire.

Données personnelles concernées : nom ou pseudonyme, contenu de la publication ou du commentaire, heure et date, autres données que vous pouvez nous communiquer volontairement.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à gérer nos interactions avec vous, ainsi qu’à améliorer nos produits et services.

Newsletters

Vous pouvez vous abonner à nos newsletters, qui vous fournissent de l’information sur les tendances et faits saillants actuels du secteur des TI, les nouveaux produits ou services, les événements à venir, les offres spéciales et les dates importantes pour les décideurs en TI.

Lors de l’inscription, nous vous demandons votre adresse e-mail. Dans certaines régions, nous pouvons vous envoyer un e-mail de confirmation après avoir rempli le formulaire d’inscription. Dans ce cas, l’inscription n’est activée qu’une fois que vous avez cliqué sur le lien figurant dans l’e-mail de confirmation.

Si vous vous inscrivez à notre newsletter, nous pouvons y intégrer des technologies de suivi individuel, qui nous permettent de savoir quand la newsletter qui vous a été envoyée a été consultée ou ouverte, et de personnaliser les liens qu’elle contient afin de déterminer à quel moment vous avez cliqué sur tel ou tel lien.

Vous pouvez vous désabonner de nos newsletters à tout moment. Il vous suffit d’utiliser le lien de désabonnement figurant à la fin de nos communications ou d’envoyer un e-mail à l’adresse info.global@softwareone.com.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), pays, indicateurs d’engagement (p. ex., newsletter ouverte ou non, date et heure d’ouverture, nombre de consultations de la newsletter, liens cliqués).

Le fondement juridique du traitement de vos données personnelles est votre consentement à recevoir des newsletters.

Marketing

À des fins de marketing, nous recueillons vos données personnelles lorsque vous interagissez avec nous pour le compte de nos clients ou partenaires, y compris de clients potentiels. Nous pouvons également recevoir des données personnelles de fournisseurs tiers vérifiés qui sont légalement autorisés à communiquer ces renseignements aux fins de nos communications marketing. Nous traiterons ces données personnelles à des fins de marketing, notamment pour vous informer des événements, produits, services et offres à venir susceptibles de vous intéresser.

En outre, nous pouvons utiliser des technologies de suivi individuel afin de recueillir automatiquement des données relatives à l’adresse IP et des indicateurs d’engagement, comme les ouvertures d’e-mails et les clics sur les liens, pour nous aider à suivre la performance de nos activités marketing et à en améliorer la pertinence et l’efficacité.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), ainsi que toute autre donnée que vous nous fournissez.

Le fondement juridique du traitement de vos données personnelles est votre consentement ou notre intérêt légitime à vous envoyer des communications marketing.

Analyse des licences et de l’utilisation des technologies

Dans le cadre de notre relation commerciale avec nos clients, nous pouvons traiter des informations relatives aux licences logicielles et aux environnements d’utilisation des technologies afin de mieux comprendre, gérer et accompagner les besoins des clients tout au long du cycle de vie de la relation.

Lorsque des clients nous ont accordé l’accès à leurs environnements technologiques ou ont intégré nos outils ou des outils tiers approuvés, nous pouvons avoir une visibilité sur les types de licences, les attributions et l’utilisation dans le cadre de la plateforme ou de la technologie concernée. Cela peut inclure les licences obtenues par notre intermédiaire, ainsi que les licences obtenues auprès d’autres fournisseurs, lorsque cet accès a été autorisé.

Nous utilisons ces informations pour favoriser l’optimisation des licences et de leur utilisation, vérifier l’admissibilité aux services, administrer les services dont le prix ou la prestation est établi par utilisateur ou par licence, et analyser les tendances agrégées au sein de notre clientèle. Ces analyses peuvent également orienter le développement de nouveaux produits et services, l’amélioration des offres existantes et l’identification d’occasions commerciales pertinentes.

Nous n’accédons pas aux données relatives aux licences ou à l’utilisation, et ne les traitons pas, au-delà de la portée de l’accès accordé par le client ou des dispositions contractuelles applicables.

Données personnelles concernées : identifiants d’utilisateur ou d’appareil, données d’attribution et d’utilisation des licences, indicateurs d’utilisation des services et métadonnées techniques connexes.

Le fondement juridique de ce traitement des données personnelles est notre intérêt légitime à gérer et à développer nos produits et services, à accompagner nos clients tout au long du cycle de vie de la relation et à mener nos activités commerciales, ainsi que l’exécution d’obligations contractuelles, le cas échéant.

Cookies et autres technologies similaires

Nous pouvons utiliser des cookies et des technologies similaires lorsque vous utilisez nos sites Web, plateformes, applications ainsi que nos autres produits et services. Les cookies sont de petits fichiers texte stockés sur votre appareil par les sites Web que vous consultez. Ils aident les sites Web à mémoriser vos préférences, vos informations de connexion et votre activité de navigation afin de vous offrir une expérience en ligne plus personnalisée, plus efficace et plus fluide, et ils sont couramment utilisés pour analyser le trafic des sites Web, gérer les sessions utilisateur et adapter le contenu à vos intérêts.

Cookies essentiels

Ces cookies sont nécessaires au fonctionnement du site Web et ne peuvent pas être désactivés.

Cookies fonctionnels

Ces cookies activent des fonctionnalités supplémentaires et du contenu tiers, comme les polices, les vidéos, les cartes, les modules sociaux et les services intégrés.

Cookies d’analyse et de marketing

Ces cookies nous aident à comprendre comment les utilisateurs interagissent avec le site Web et soutiennent les activités de publicité et de marketing.

L’une des fins auxquelles nous pouvons les utiliser est de traiter vos données d’utilisation afin d’analyser la façon dont vous utilisez nos sites Web, plateformes, applications ou autres produits et services et interagissez avec eux, de manière à améliorer votre expérience en ligne. Nous pouvons également utiliser des outils tiers pour créer des enregistrements de session anonymisés qui nous aident à analyser l’utilisation du site Web et à en améliorer les fonctionnalités. Ces enregistrements ne contiennent aucune donnée personnelle, et les champs sensibles sont masqués afin de protéger votre vie privée.

Nous pouvons également utiliser des technologies de suivi interappareils pour afficher des publicités ciblées en dehors de notre site Web et évaluer l’efficacité de la publicité. Les fournisseurs tiers énumérés dans notre bannière de cookies (si les cookies non essentiels sont activés) peuvent accéder à votre navigateur ou à votre appareil, analyser votre adresse IP, stocker ou lire des caractéristiques de reconnaissance, ou accéder à des pixels de suivi. Ces caractéristiques peuvent être utilisées pour reconnaître votre appareil sur d’autres sites Web. Si vous vous inscrivez auprès d’un fournisseur tiers au moyen de vos données utilisateur, les caractéristiques de reconnaissance de différents appareils (p. ex., ordinateur portable, smartphone, tablette) peuvent être liées. Cela permet au fournisseur de gérer des campagnes publicitaires sur plusieurs appareils.

Nous pouvons également utiliser des outils d’analyse Web pour concevoir nos sites Web de manière appropriée et identifier les visiteurs qui y reviennent. Ces outils génèrent des fichiers d’utilisation fondés sur des pseudonymes et s’appuient sur des cookies, comme il est décrit dans notre bannière de cookies.

Nous intégrons également à nos sites Web certains services qui ne sont pas stockés sur nos serveurs. Par exemple, vous pouvez connaître l’emplacement exact d’une entité SoftwareOne au moyen de cartes, ou visionner des vidéos. Dans certaines régions, nous pouvons faire en sorte que l’accès à nos sites Web, plateformes, applications ou autres produits et services comportant du contenu intégré ne transmette pas automatiquement d’informations au fournisseur tiers ; nous n’affichons alors que des vignettes stockées localement. Dans ce cas, le contenu provenant de fournisseurs tiers n’est chargé qu’après que vous avez donné votre consentement au moyen de la bannière de cookies. Lorsque vous consultez le contenu, le fournisseur tiers reçoit l’information selon laquelle vous avez accédé à notre site Web, ainsi que les données d’utilisation nécessaires à son service à cet égard. Nous n’avons aucune influence sur le traitement ultérieur des données effectué par le fournisseur tiers.

Notre bannière de cookies est fournie par un tiers et vous présente la liste des cookies que nous utilisons, y compris leur fournisseur. Dans la configuration par défaut, seuls les cookies essentiels sont activés. Au moyen de la bannière de cookies, vous pouvez décider d’autoriser ou non l’installation de cookies supplémentaires. Vous pouvez modifier vos préférences à tout moment au moyen de la bannière de cookies.

Données personnelles concernées : adresse IP, informations sur l’appareil et le navigateur, signaux de sécurité et de détection des robots, préférences relatives au consentement aux cookies, données d’interaction avec le site Web (p. ex., visionnement de vidéos, utilisation de cartes, interactions avec du contenu intégré), localisation approximative déduite de l’adresse IP, données techniques relatives aux demandes et à la performance, pages consultées et comportement de navigation (p. ex., clics, défilement, chemins de navigation), temps passé sur les pages et durée des sessions, identifiants de cookies et identifiants publicitaires, événements de conversion et d’engagement (p. ex., envois de formulaires, interactions), ainsi que données sur la performance du marketing et des campagnes.

Le fondement juridique du traitement de vos données personnelles en ce qui concerne les cookies essentiels est notre intérêt légitime à vous afficher le site Web, les plateformes et les applications. En ce qui concerne les cookies non essentiels et les technologies similaires, le fondement juridique est votre consentement.

Utilisation de l’intelligence artificielle dans nos produits et services numériques

Nous pouvons également utiliser des outils d’intelligence artificielle (« IA »), y compris l’IA générative, pour faciliter vos interactions avec nos sites Web, plateformes, applications et autres produits ou services (p. ex., alimenter des assistants conversationnels, traduire ou résumer du contenu, personnaliser ce qui vous est présenté, modérer les publications et commentaires, et fournir ou améliorer les fonctionnalités des produits), avec un examen humain lorsque le résultat peut avoir un effet significatif sur vous.

Nous pouvons traiter vos données personnelles lorsque vous visitez nos principales pages sur les médias sociaux (les principaux profils sont indiqués ci-dessous) :

  • LinkedIn : https://www.linkedin.com/company/SoftwareOne
  • X : https://x.com/SoftwareOne, https://x.com/SWO_Careers
  • Facebook : https://www.facebook.com/Softwareone/, https://www.facebook.com/softwareonecareers
  • Instagram : https://www.instagram.com/softwareone/, https://www.instagram.com/swocareers/
  • YouTube : https://www.youtube.com/SoftwareOne-global
  • Tik Tok : https://www.tiktok.com/@swocareers?_r=1&_t=ZN-94SU63n1PIl

Nous sommes conjointement responsables, avec le fournisseur de la page de médias sociaux concernée, du traitement de vos données personnelles. À cet égard, le fournisseur de la page de médias sociaux détermine également les finalités et les moyens des activités de traitement de vos données personnelles, sur lesquelles nous ne pouvons exercer qu’une influence limitée.

Les données que vous saisissez sur nos pages de médias sociaux, comme les commentaires, vidéos, images, mentions « J’aime », messages publics, etc., sont publiées par le fournisseur de la page de médias sociaux et ne sont utilisées par nous à aucune autre fin. Nous nous réservons néanmoins le droit de supprimer du contenu, si nécessaire. Nous pouvons partager votre contenu sur notre site Web si cette fonctionnalité est offerte par le fil de médias sociaux, et communiquer avec vous par l’intermédiaire de la page de médias sociaux.

Si vous nous soumettez une demande sur l’une des pages de médias sociaux, nous pouvons également, selon la nature de votre demande, vous orienter vers d’autres canaux de communication sécurisés garantissant la confidentialité. Vous pouvez toujours nous transmettre des demandes confidentielles au moyen des autres canaux mis à votre disposition. Si vous souhaitez vous opposer à une activité particulière de traitement de vos données personnelles, veuillez nous contacter comme indiqué à la section « Coordonnées ». Nous examinerons votre demande et déterminerons si nous sommes en mesure d’y répondre et si nous avons une quelconque influence sur cette activité de traitement. Dans le cas contraire, vous devrez peut-être contacter directement le fournisseur de la page de médias sociaux.

Nous pouvons utiliser nos pages de médias sociaux à des fins publicitaires. Pour ce faire, nous pouvons utiliser les caractéristiques de groupes cibles démographiques, fondées sur les intérêts, le comportement ou la localisation, qui sont fournies par le fournisseur de la page de médias sociaux concernée. Nous ne pouvons influencer le traitement des données que dans une mesure limitée et nous ne pouvons pas désactiver les statistiques que le fournisseur de la page de média social concernée met à notre disposition.

Nous utilisons des options de suivi de conversion pour les canaux de médias sociaux individuels. À cette fin, nous avons intégré des pixels ou des balises correspondants sur notre site Web afin de collecter des données de conversion. Au moyen de la bannière de cookies, vous pouvez décider d’autoriser ou non ces cookies non essentiels, ainsi que modifier vos préférences.

Nous pouvons utiliser des outils d’IA, y compris l’IA générative, pour soutenir nos activités sur les médias sociaux (p. ex., rédiger ou traduire des légendes, générer ou adapter du contenu visuel, modérer les commentaires sur nos propres pages et analyser l’engagement sous forme agrégée), le contenu étant examiné par notre équipe avant sa publication. Les fonctionnalités d’IA exploitées par les fournisseurs de médias sociaux eux-mêmes demeurent régies par leurs avis de confidentialité respectifs.

Traitement des données par le fournisseur de la page de média social

Le fournisseur de la page de médias sociaux peut utiliser des méthodes de suivi Web. Le suivi Web peut être effectué que vous soyez connecté ou non à un compte sur la plateforme de médias sociaux. Comme indiqué précédemment, les méthodes de suivi Web utilisées par la page de médias sociaux échappent à notre contrôle et nous ne pouvons pas désactiver ces fonctionnalités. Veuillez noter que le fournisseur de la page de médias sociaux concernée peut utiliser votre profil et vos données comportementales pour évaluer vos habitudes, vos relations personnelles et vos préférences. Nous n’avons aucune influence sur le traitement de vos données par le fournisseur de la page de médias sociaux concernée.

Pour en savoir plus sur le traitement de vos données personnelles sur les pages de médias sociaux, veuillez consulter les avis de confidentialité des fournisseurs concernés, indiqués ci-dessous :

  • LinkedIn : https://www.linkedin.com/legal/privacy-policy
  • X : https://x.com/fr/privacy
  • Facebook : https://www.facebook.com/privacy/explanation
  • Instagram : https://help.instagram.com/155833707900388
  • YouTube : https://policies.google.com/privacy?hl=fr
  • TikTok : https://www.tiktok.com/legal/page/row/privacy-policy/fr

Données personnelles concernées : nom, entreprise, adresse e-mail, pays, ainsi que toute autre information que vous nous fournissez volontairement.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à faire connaître et à promouvoir notre marque, nos services et nos produits sur les plateformes de médias sociaux, ainsi qu’à accroître l’efficacité et la pertinence de nos activités marketing afin d’améliorer la performance globale de nos activités marketing ; de même, nous traitons vos données personnelles dans l’intérêt de nos relations publiques et de nos communications. Nous nous appuyons également sur votre consentement pour le déploiement de cookies non essentiels, que vous pouvez modifier à tout moment au moyen de la bannière de cookies.

Achat et utilisation de nos produits ou services

Afin de faciliter l’achat et l’utilisation de nos produits ou services, nous pouvons traiter vos données personnelles. Ces données personnelles peuvent nous être fournies directement par vous ou par le client, le fournisseur ou le partenaire commercial concerné.

Nous traitons les données personnelles à deux titres distincts, selon le produit ou le service fourni :

  • Pour certains produits ou services, nous déterminons de manière indépendante les finalités et les moyens du traitement des données personnelles.
  • Pour d’autres produits ou services, nous agissons pour le compte de notre client en qualité de sous-traitant. Dans ces cas, les activités de traitement particulières sont détaillées dans l’accord de traitement des données applicable conclu entre nous et le client.

Ce traitement nous permet d’administrer et de gérer notre relation avec vous et avec l’entreprise que vous représentez, notamment en négociant et en finalisant des accords, ainsi qu’en fournissant des informations tarifaires.

De même, lors de la fourniture de certains de nos produits ou services, nous pouvons traiter certaines données afin de détecter les menaces de cybersécurité, d’enquêter à leur sujet et d’y répondre. Cela comprend la surveillance des systèmes, l’analyse des événements de sécurité et la réponse aux incidents potentiels touchant l’environnement de notre client.

Si vous choisissez de créer un compte de démonstration ou d’essai pour explorer nos produits ou services avant d’effectuer un achat, nous pouvons recueillir vos données personnelles et les utiliser pour authentifier votre accès, vous fournir temporairement certaines fonctionnalités du service, surveiller votre utilisation de nos produits ou services et communiquer avec vous au sujet de ce compte de démonstration ou d’essai.

Il peut arriver que nous menions des études de marché et des enquêtes de satisfaction, car nous cherchons constamment à mieux comprendre votre expérience, vos intérêts et vos commentaires au sujet de nos produits ou services, mais aussi à les améliorer, ainsi que la relation que nous entretenons avec nos clients, partenaires commerciaux et toute autre partie intéressée. Dans ce cas, vous avez le droit de vous opposer à ce traitement. Vous trouverez de plus amples informations sur la façon d’exercer votre droit dans la section « Coordonnées ».

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), identifiants de connexion, date et heure d’inscription, données d’utilisation, journaux système et de sécurité (p. ex., journaux d’authentification, métadonnées du trafic réseau, télémétrie des terminaux), adresse IP, identifiants d’appareil, données relatives à l’appareil et aux applications (p. ex., noms d’hôte, détails du système d’exploitation, métadonnées d’utilisation des applications), données liées aux incidents (p. ex., fichiers, données de mémoire ou journaux associés à une activité malveillante présumée), ainsi que les autres données que vous nous fournissez volontairement lors de l’achat et de l’utilisation de nos produits ou services.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à vendre nos produits ou services en administrant, en concluant et en exécutant l’accord que nous concluons avec l’entité que vous représentez légalement. Nous nous appuyons sur le même fondement juridique lorsque nous menons des études de marché ou des enquêtes, ainsi que lorsque nous créons votre compte de démonstration, afin de pouvoir vous offrir, en tant que représentant légal d’un client potentiel, un aperçu de nos produits ou services.

Amélioration des produits et services

Lorsque vous utilisez nos produits ou services, nous pouvons traiter vos données personnelles afin de les analyser à des fins statistiques et d’amélioration.

Données personnelles concernées : nom, adresse e-mail, adresse IP, contenu consulté, date et heure de la visite, volume de données transmises, statut d’accès, navigateur Web et système d’exploitation, lien de référence indiquant le site Web à partir duquel vous êtes arrivé.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à comprendre notre performance globale et à améliorer nos produits ou services, ainsi qu’à améliorer, en définitive, votre expérience avec nous.

Vérification du crédit des clients

Nous pouvons traiter des données personnelles afin d’effectuer des vérifications de crédit des clients avant de conclure un accord, de manière à gérer le risque financier pendant notre relation commerciale continue. Cela peut également comprendre la validation interne des informations sur les clients et des limites de crédit dans nos systèmes de planification des ressources de l’entreprise (ERP) avant l’activation des transactions.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), antécédents financiers, cote de crédit, comportement de paiement, dettes impayées, numéros d’identification (p. ex., numéro de TVA ou d’immatriculation de l’entreprise), données reçues d’agences d’évaluation du crédit (si elles se rapportent à vous en tant que personne physique).

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à évaluer la solvabilité et à réduire au minimum notre exposition financière.

Vérifications diligentes et contrôles

Avant d’entreprendre une relation d’affaires, nous pouvons traiter vos données personnelles lorsque vous communiquez avec nous pour le compte de nos clients, partenaires commerciaux ou de toute partie intéressée, afin de nous permettre d’effectuer des vérifications diligentes ou des contrôles. Nos activités de vérification diligente ou de contrôle peuvent comprendre des vérifications de sécurité, de confidentialité et d’intégrité, dans la mesure permise par les lois applicables.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), autres données que vous nous fournissez volontairement.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à nous assurer du caractère approprié de votre entreprise, ainsi qu’à gérer efficacement les risques associés.

Utilisation de l’intelligence artificielle dans les interactions avec les clients et les partenaires

Nous pouvons utiliser des outils d’IA, y compris l’IA générative, pour soutenir nos activités commerciales et opérationnelles (p. ex., rédiger et personnaliser des communications, résumer des réunions et des échanges par e-mail, traduire du contenu, analyser les renseignements relatifs aux comptes, trier les demandes d’assistance et y répondre, et aider à préparer des propositions ou des contrats), avec un examen humain de tout résultat susceptible d’avoir un effet significatif sur vous. Aucune décision produisant des effets juridiques ou des effets d’importance similaire n’est prise uniquement par des moyens automatisés, sauf lorsque la loi applicable le permet.

Inscription aux événements et gestion de ceux-ci

Nous pouvons traiter vos données personnelles afin de communiquer avec vous, d’organiser et de tenir des séminaires, webinaires, formations, réunions virtuelles et autres événements (« événements ») que nous ou l’un de nos partenaires organisons et auxquels vous décidez de participer.

Dans ce cadre, nous pouvons être soutenus par des fournisseurs tiers externes (p. ex., fournisseurs de vidéoconférence ou de communications) avec lesquels nous partageons vos données personnelles.

Dans certains cas, nous pouvons également enregistrer nos événements. Veuillez consulter la section suivante sur le contenu audiovisuel pour en savoir plus.

Il peut aussi arriver que nous vous envoyions des sondages, auxquels vous êtes libre de répondre, afin de nous aider à évaluer comment nous pouvons améliorer ou élargir efficacement nos événements.

Lorsque les événements ne sont pas virtuels, mais nécessitent votre présence en personne, nous vous renvoyons à l’avis de confidentialité de l’événement, qui sera mis à votre disposition séparément et qui contient les renseignements pertinents sur la manière dont nous traitons vos données personnelles dans le cadre de cet événement précis.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), nom ou pseudonyme de réunion, adresse IP, données relatives à l’appareil ou au matériel (p. ex., adresses MAC, version), données textuelles, audio et vidéo, données de connexion (p. ex., numéros de téléphone, noms de pays, heures de début et de fin), autres données que vous nous fournissez volontairement pendant le processus d’inscription ou pendant l’événement.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à gérer nos événements et à faire connaître nos activités, ainsi qu’à vous envoyer des sondages afin que nous puissions comprendre, évaluer et améliorer la performance globale de nos événements.

Contenu audiovisuel

Lors des événements organisés par nous ou par l’un de nos partenaires, nous pouvons prendre des photos ou enregistrer des vidéos (« contenu audiovisuel ») des participants. Ce contenu audiovisuel peut vous représenter, vous ou un groupe de personnes, ou toute personne qui, par exemple, intervient comme conférencier ou se trouve sur scène. Nous pouvons publier ces contenus sur nos sites Web, sur les plateformes de médias sociaux ou dans tout autre média numérique ou imprimé. Si vous ne souhaitez pas apparaître dans ce contenu audiovisuel, veuillez en informer la personne qui réalise l’enregistrement ou prend les photos, ou encore l’organisateur de l’événement. Nous vous recommandons également, lors des événements en personne, de veiller à ne pas entrer dans le champ des photos ou vidéos lorsqu’elles sont prises ou enregistrées.

Dans le cas de contenu audiovisuel individuel des participants, nous vous informerons séparément du traitement des données personnelles et vous demanderons votre consentement avant de prendre une telle mesure.

Vous avez le droit de vous opposer à ce traitement ou de retirer votre consentement, lorsque celui-ci a été obtenu précédemment. Bien que nous déployions des efforts raisonnables pour donner suite à votre demande, il est bien connu que toute information publiée sur Internet, y compris sur les plateformes de médias sociaux, devient accessible dans le monde entier et peut facilement être copiée et diffusée par d’autres tiers qui ne sont pas liés à nous ni sous notre contrôle. Ces informations peuvent donc demeurer disponibles sur Internet même après leur suppression par nos soins. Les autres demandes de suppression devront alors être adressées au moteur de recherche Internet ou au fournisseur de médias sociaux concerné.

Lorsque votre image est utilisée dans un support imprimé (p. ex., dépliant, magazine, newsletter), si son retrait de ces supports exige des efforts disproportionnés, il est possible que le support imprimé continue d’être utilisé jusqu’à épuisement de l’édition déjà imprimée. Toutefois, votre image ne sera pas utilisée dans de nouveaux supports imprimés.

Données personnelles concernées : photos, vidéos, enregistrements vocaux, autres données biométriques recueillies ou partagées avec nous.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à gérer nos événements et à faire connaître nos activités, sauf lorsque nous réalisons du contenu audiovisuel individuel, auquel cas nous nous appuyons sur votre consentement.

Utilisation de l’intelligence artificielle pendant nos événements

Afin de fournir, documenter et améliorer nos événements, nous pouvons utiliser des fonctionnalités fondées sur l’IA (proposées par nous ou par nos fournisseurs d’événements et de vidéoconférence) pour générer des transcriptions en direct ou après l’événement, des résumés écrits, des notes et des faits saillants, fournir du sous-titrage en direct ou de la traduction en temps réel, soutenir les questions-réponses et le chat, et analyser l’engagement sous forme agrégée. Lorsque la transcription, le résumé ou l’enregistrement sont activés, nous vous en informerons au début de l’événement et, lorsque cela est requis, nous vous demanderons votre consentement.

En tant que candidat à nos offres d’emploi

Nous pouvons traiter vos données personnelles, que nous recevons directement de vous ou par l’intermédiaire de sources accessibles au public (p. ex., réseaux professionnels en ligne, sites de médias sociaux ou sites d’emploi), ou encore de tiers (p. ex., prestataires de services de personnel, universités, agences d’emploi ou de recrutement, recommandations, autorités fiscales et de sécurité sociale, ou autres autorités compétentes), dans le cadre d’offres d’emploi.

Nous pouvons traiter vos données personnelles aux fins suivantes :

  • créer un compte pour vous dans notre système de candidature ;
  • évaluer votre CV ou les autres documents que vous nous fournissez, ainsi que vos compétences, votre expérience et vos qualifications, le cas échéant au moyen de systèmes d’IA ;
  • organiser des entretiens et réaliser des évaluations ;
  • lorsque la loi le permet ou l’exige, effectuer des vérifications des antécédents ou de vos réseaux sociaux publics, comme condition préalable à l’attribution de l’offre d’emploi ;
  • communiquer avec vous au sujet de l’avancement de votre candidature ;
  • le cas échéant, rembourser les frais de déplacement engagés pendant le recrutement ;
  • conserver votre candidature dans les dossiers du personnel et établir une relation d’emploi avec vous, si votre candidature est retenue ;
  • vous proposer des offres d’emploi correspondant à vos intérêts et à vos compétences, et vous informer des dernières nouvelles concernant les activités de recrutement ;
  • mener des sondages afin d’améliorer nos processus de recrutement, etc.

Lorsque vous postulez à l’une de nos offres d’emploi, nous vous demandons de n’inclure dans votre candidature que les données pertinentes pour l’offre d’emploi concernée. Pour certaines candidatures, nous pouvons vous demander de fournir volontairement certaines informations démographiques (comme le genre, l’origine ethnique et la nationalité), afin de satisfaire aux exigences en matière d’égalité des chances en emploi et de rapports légaux. Ces informations ne font pas partie du processus de sélection et n’ont aucune incidence sur les décisions d’embauche.

Pour certains postes, nous pouvons utiliser des évaluations fondées sur la technologie et des outils de recrutement fournis par des prestataires tiers (p. ex., plateformes d’entrevue vidéo, évaluations structurées, simulations d’emploi ; flux de travail de présélection assistés par l’IA) afin de soutenir certaines parties de notre processus de recrutement. Ces outils peuvent nous aider à recueillir les informations relatives aux candidatures de manière structurée, à planifier et à mener des entretiens ou des évaluations, à valider les compétences liées au poste et à générer des résumés structurés ou des observations à l’appui de l’examen effectué par nos recruteurs. Selon le poste et l’outil utilisé, cela peut inclure l’examen de votre CV et de vos documents de candidature, l’invitation à répondre à des questions structurées (par écrit, en audio ou en vidéo) et la génération d’un résumé, d’une note ou d’un indicateur de confiance destiné au recruteur. Nous utilisons ces résultats comme aide à la décision, et nos recruteurs demeurent responsables de l’examen des informations pertinentes et des décisions d’embauche. Lorsqu’une étape d’évaluation particulière est proposée sur une base volontaire, nous l’indiquerons clairement et, lorsque cela est possible, proposerons une autre option.

Nous pouvons également utiliser l’IA pour nous aider à repérer des candidats dans les réseaux professionnels publics et les sites d’emploi, à planifier des entrevues, à transcrire et résumer des entrevues, à traduire les documents de candidature et à rédiger des communications destinées aux recruteurs. Les résultats servent à appuyer nos recruteurs, et non à les remplacer, et aucune décision d’embauche n’est prise uniquement par des moyens automatisés. Vous pouvez demander l’examen humain de tout résultat assisté par l’IA directement auprès du recruteur ou au moyen des coordonnées indiquées dans la section « Intelligence artificielle ».

Après avoir créé votre compte auprès de nous, vous avez également la possibilité de modifier vos préférences relatives aux données personnelles ainsi que vos abonnements par e-mail, ces fonctionnalités étant accessibles dans le tableau de bord de votre compte sur le portail. Toutefois, vous pouvez également nous contacter à tout moment à l’adresse iCIMS.help@softwareone.com, et nous vous apporterons l’assistance nécessaire.

Si votre candidature n’a pas été retenue et que vous avez accepté que nous conservions vos données personnelles plus longtemps (car elles pourraient présenter un intérêt pour de futures possibilités), nous les conserverons pendant une période supplémentaire de deux ans, après quoi nous les supprimerons en conséquence. Si vous n’avez pas accepté la période de conservation prolongée, nous supprimerons vos données dans les six mois suivant la fin du processus de candidature, comme l’exigent les lois applicables. Bien entendu, vous pouvez à tout moment nous présenter une demande de suppression de données, conformément à la section « Vos droits ».

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), CV (y compris les photos ou images que vous fournissez), lettre de motivation, lettres de recommandation, adresse du domicile, données d’identification (p. ex., date de naissance, nationalité, carte d’identité ou passeport, etc.), données relatives à l’emploi (p. ex., parcours professionnel, contrat de travail, emplois antérieurs, situation professionnelle actuelle, type d’emploi, fonction, permis de travail ou de séjour, si nécessaire, etc.), données relatives à la formation et aux qualifications (p. ex., diplômes, certificats, expérience professionnelle antérieure, emploi secondaire, références, autres documents connexes attestant votre expertise et votre expérience professionnelles), questionnaires et résultats d’évaluation, données de santé lorsque la loi applicable le permet ou l’exige, coordonnées bancaires (p. ex., pour rembourser des frais de déplacement, si convenu) ; autres données que vous nous fournissez volontairement.

Le fondement juridique du traitement de vos données personnelles est :

  • notre intérêt légitime à créer votre compte, à évaluer votre candidature, à mener des entretiens ou des évaluations, à effectuer des vérifications des antécédents et, plus généralement, à gérer le processus de recrutement afin de pourvoir nos postes vacants ;
  • notre intérêt légitime à vous envoyer des sondages afin de comprendre et d’évaluer la meilleure façon d’améliorer notre processus de recrutement, ainsi que notre performance et notre efficacité globales ;
  • notre intérêt légitime à nous défendre et à exercer tout droit permettant de nous protéger et de protéger notre marque en cas de réclamations juridiques ;
  • votre consentement à la conservation sécurisée de vos données personnelles pendant une période prolongée si votre candidature à l’offre d’emploi visée n’a pas été retenue ;
  • votre consentement, lorsque requis, à l’utilisation d’outils d’IA dans votre parcours de candidature (p. ex., évaluation assistée par l’IA ou entrevues vidéo) ;
  • l’exécution contractuelle, dans le cadre de l’établissement d’une relation d’emploi avec vous ;
  • une obligation légale, afin de respecter les exigences réglementaires, de traiter les plaintes ou préoccupations, ainsi que de nous défendre au besoin.

Opérations d’entreprise

À mesure que nous poursuivons le développement de nos activités, nous pourrions faire l’objet de diverses opérations d’entreprise ; vos données personnelles peuvent donc être divulguées ou transférées à des tiers concernés en cas de réorganisation, vente, fusion, regroupement, coentreprise, cession, transfert ou autre aliénation, proposé ou effectif, de tout ou partie de nos activités, actifs ou actions (y compris dans le cadre d’une faillite ou d’une procédure similaire).

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), identifiants de compte, registres des achats et transactions, autres données nécessaires pour faciliter l’opération d’entreprise.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à réaliser l’opération d’entreprise et à assurer la continuité des activités.

Règlement des différends

Nous pouvons traiter vos données personnelles afin de protéger nos droits juridiques, d’exercer des recours et de nous défendre contre des réclamations, ou de participer à des procédures judiciaires (y compris celles faisant intervenir des tiers).

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), documents contractuels, correspondance, journaux d’utilisation, historique des transactions, autres données pertinentes pour le différend.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à défendre nos droits juridiques et à régler efficacement les différends.

Conformité réglementaire

Afin de nous acquitter de nos obligations en vertu des lois et règlements applicables, nous pouvons devoir traiter et partager vos données personnelles avec des autorités publiques, des organismes de réglementation ou des organismes d’application de la loi (p. ex., police, tribunaux). Nous pouvons également faire appel à des auditeurs ou conseillers externes pour nous aider à respecter nos obligations de conformité, et des données personnelles leur seront communiquées dans la mesure nécessaire. Cela peut comprendre la tenue de registres, la présentation de rapports ou la divulgation d’informations comme l’exige la loi. Dans certains cas, la fourniture de données personnelles est obligatoire en vertu de la loi applicable ou peut autrement faire suite à une demande officielle. Dans d’autres cas, nous pouvons soumettre de manière proactive les rapports requis à des fins de conformité.

Données personnelles concernées : coordonnées (p. ex., nom, adresse e-mail, numéro de téléphone, titre du poste, nom de l’entreprise), registres des transactions, historique des communications, activité du compte, autres données nécessaires pour démontrer la conformité.

Le fondement juridique du traitement de vos données personnelles est le respect de nos obligations légales.

Signalement de préoccupations

Chez SoftwareOne, nous nous engageons à respecter les normes les plus élevées en matière d’intégrité et de conformité. Afin de soutenir cet engagement, nous mettons à disposition la Ligne d’intégrité SoftwareOne, un canal de signalement sécurisé et confidentiel permettant de faire part de préoccupations liées à la conformité, à la conduite éthique ou à tout autre manquement potentiel. La Ligne d’intégrité de SoftwareOne est accessible tant à l’interne qu’à l’externe à toute personne souhaitant signaler des préoccupations ou des violations présumées (également de manière anonyme, si elle le préfère). Tous les signalements sont traités dans la plus stricte confidentialité, et les données personnelles communiquées lors de la soumission d’un signalement sont traitées uniquement dans le but d’enquêter sur la préoccupation et de la résoudre, conformément au présent Avis de confidentialité, à la politique de confidentialité figurant dans la Ligne d’intégrité et aux lois applicables en matière de protection des données.

Données personnelles concernées : données personnelles du lanceur d’alerte ou de l’auteur du signalement (lorsque son identité a été divulguée), y compris les coordonnées et toute autre donnée personnelle fournie dans le cadre du signalement. Données contenues dans le signalement concernant les personnes visées par les allégations formulées (p. ex., noms, adresse e-mail, numéro de téléphone, adresse, ainsi que toute pièce justificative). Des données personnelles particulières peuvent également être recueillies si elles sont incluses dans le signalement ou divulguées au cours de l’enquête.

Le fondement juridique du traitement des données personnelles est :

  • le respect des obligations légales, y compris l’obligation de fournir un canal de signalement interne sécurisé ;
  • notre intérêt légitime à prévenir et à détecter les infractions pénales, les manquements aux obligations et autres violations, et, ce faisant, à vérifier la légalité des processus internes, à préserver notre intégrité et à prévenir les dommages et les risques de responsabilité ;
  • lorsque des catégories particulières de données personnelles sont traitées, nous ne traiterons ces données que si cela est nécessaire pour traiter le signalement et mener l’enquête, et uniquement lorsque les lois applicables en matière de protection des données le permettent.

Analyse de sécurité

Afin de maintenir la sécurité de notre site Web, de nos plateformes, applications ou autres produits et services, ainsi que de détecter la fraude ou leur utilisation abusive, nous pouvons traiter vos données personnelles. Nous le faisons afin de protéger notre infrastructure numérique en détectant et en empêchant les accès non autorisés, en assurant l’intégrité des systèmes et en nous défendant contre les cybermenaces. Cela comprend la surveillance des journaux d’accès, des habitudes d’utilisation et d’autres éléments techniques, afin de préserver la confidentialité, l’intégrité et la disponibilité de notre site Web, de nos plateformes, applications ou autres produits et services.

Données personnelles concernées : adresse IP, identifiants de connexion, identifiants d’appareil, type de navigateur, système d’exploitation, horodatages d’accès, journaux d’activité.

Le fondement juridique du traitement de vos données personnelles est notre intérêt légitime à détecter la fraude et les utilisations abusives, et à veiller à ce que notre site Web, nos plateformes, applications ou autres produits et services soient utilisés aux fins prévues et protégés contre les intrusions et les compromissions.

Intelligence artificielle

Nous utilisons l’IA, y compris l’apprentissage automatique et l’IA générative, dans certaines parties de nos activités, par exemple pour faciliter les processus internes, améliorer les services et soutenir l’innovation dans l’ensemble des produits et services numériques que nous fournissons. La manière dont nous utilisons l’IA dépend du contexte. Dans certains cas, l’IA sert uniquement à fournir des recommandations ou une assistance qui sont examinées par des personnes ; dans d’autres cas, l’IA peut aider à automatiser certaines tâches opérationnelles à faible risque. Lorsque l’utilisation de l’IA peut être pertinente pour des personnes, nous nous engageons à faire preuve de transparence et à fournir des informations claires au cas par cas.

Si vous souhaitez obtenir de plus amples informations sur notre utilisation de l’IA ou si vous avez des préoccupations, constatez des résultats dangereux ou un comportement inattendu de l’IA, veuillez nous contacter à l’adresse responsible-ai.global@softwareone.com.

Conservation des données

Nous conservons vos données aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles elles ont été recueillies ou pour respecter des obligations légales. Cela comprend, sans s’y limiter, la durée contractuelle, les obligations légales de déclaration, la conservation nécessaire au règlement des différends et à la prévention de la fraude, ainsi que toute autre exigence réglementaire. Lorsque nous n’avons plus de besoin commercial légitime de conserver vos données personnelles, nous les anonymisons afin qu’elles ne puissent plus vous être associées, ou nous les supprimons de manière sécurisée conformément aux lois applicables.

Destinataires des données

Afin d’atteindre les finalités décrites dans le présent Avis de confidentialité, nous pouvons divulguer vos données personnelles à d’autres destinataires, comme suit :

Sociétés affiliées de SoftwareOne : en raison de la structure internationale de notre groupe, certains services et certaines personnes doivent traiter vos données personnelles selon le principe du besoin d’en connaître. Pour tous les accès et transferts intragroupe de données personnelles, nous respectons les exigences applicables en matière de protection des données. Vous trouverez de plus amples renseignements sur les sociétés du groupe SoftwareOne ici.

Prestataires de services, y compris les fournisseurs informatiques : nous divulguons vos données personnelles aux prestataires de services auxquels nous faisons appel pour soutenir nos sites Web, plateformes, applications ou autres produits et services, y compris les fournisseurs informatiques. Ces sociétés fournissent des services tels que le marketing, les envois postaux ou par courriel, la fiscalité et la comptabilité, le traitement des paiements ou de la facturation, l’audit, la réalisation de sondages, la gestion d’événements, les processus de recrutement, le service à la clientèle, les services d’enrichissement des données, la prévention de la fraude, les ventes, l’hébergement Web ou les services d’analyse. De même, pour soutenir nos systèmes, ainsi qu’à des fins de logiciels et de stockage des données, nous pouvons partager vos données personnelles avec des fournisseurs informatiques. Nous avons signé des contrats dédiés avec nos prestataires de services, assortis des garanties requises pour protéger vos données personnelles. Nous avons signé des contrats dédiés avec nos prestataires de services, assortis des garanties requises pour protéger vos données personnelles.

Autorités publiques ou gouvernementales : Nous pouvons divulguer vos données à des entités et institutions publiques, y compris des organismes d’application de la loi, des autorités de protection des données, des autorités fiscales, des agences d’évaluation du crédit, des agences de recouvrement, des banques, des tribunaux ou d’autres sociétés, dans la mesure où il existe un fondement juridique pour cette divulgation et où nous devons nous conformer à nos obligations légales, réglementaires ou contractuelles, ou répondre à une ordonnance judiciaire ou à une procédure administrative ou judiciaire à laquelle nous sommes légalement tenus de nous conformer.

Conseillers juridiques ou professionnels similaires : lorsqu’il est nécessaire de nous soutenir, de nous conseiller ou de nous représenter dans le cadre de différends, de réclamations ou de procédures judiciaires, ou de nous aider à respecter nos obligations réglementaires, nous pouvons également partager vos données personnelles avec les professionnels du droit concernés.

Partenaires de marketing conjoint : nous pouvons fournir vos données personnelles aux commanditaires d’événements, de webinaires ou de concours auxquels vous vous inscrivez, ou à d’autres parties avec lesquelles nous pouvons mener des activités de marketing conjoint.

Transferts de données

Nous pouvons transférer vos données personnelles vers des pays tiers (p. ex., des pays qui exigent des garanties supplémentaires en vertu de la réglementation applicable en matière de protection des données) uniquement dans la mesure où cela est nécessaire ou requis pour atteindre les finalités décrites dans le présent Avis de confidentialité, où il existe un fondement juridique pour le transfert de données et où des mécanismes de transfert appropriés sont mis en œuvre.

Lorsque nous effectuons ces transferts internationaux, nous veillons à ce que les garanties appropriées exigées par les lois applicables soient mises en place avant le transfert des données personnelles (p. ex., par l’intégration de clauses contractuelles types ou d’accords de transfert de données conclus entre les parties transférant les données personnelles).

Sécurité des données

Afin de protéger vos données personnelles, nous mettrons en œuvre des mesures techniques et organisationnelles appropriées. Nous veillerons à ce que nos fournisseurs, partenaires et autres destinataires qui ont accès à vos données personnelles pour notre compte fassent de même et mettent en œuvre des garanties similaires. Toutefois, vous devez savoir qu’aucune méthode de transmission et de stockage électroniques n’est sécurisée à 100 % et qu’il n’existe aucune garantie standard de sécurité absolue. Lorsque vous devez utiliser certains identifiants pour accéder à nos sites Web, plateformes, applications ou autres produits et services, vous devez veiller à garder ces identifiants confidentiels et à ne les partager avec personne d’autre.

Si vous soupçonnez que votre interaction avec nous n’est plus sécurisée ou que vos données personnelles pourraient avoir été compromises, veuillez nous contacter immédiatement à l’adresse it.security@softwareone.com.

Vos droits

À la suite du traitement de vos données personnelles par nos soins, vous disposez de certains droits légaux que vous pouvez exercer, à savoir :

  • accéder à vos données personnelles et en recevoir une copie ;
  • nous demander de rectifier ou de supprimer vos données personnelles ;
  • sous certaines conditions, demander la limitation du traitement de vos données personnelles ;
  • demander la portabilité de vos données personnelles ;
  • vous opposer au traitement de vos données personnelles, en particulier si les données personnelles sont traitées sur la base de nos intérêts légitimes ;
  • formuler une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement de vos données personnelles enfreint les règles applicables en matière de protection des données. Nous souhaitons toutefois répondre à vos préoccupations avant que vous ne vous adressiez à une autorité de contrôle ; veuillez donc nous contacter en premier lieu.

Veuillez noter que ces droits ne sont pas absolus et qu’il peut exister des cas où leur exercice est limité. Si tel est le cas, nous veillerons toujours à vous en informer et à vous expliquer pourquoi nous ne pouvons pas donner entièrement suite à votre demande.

Coordonnées

Si vous avez des questions concernant le présent Avis de confidentialité ou nos pratiques en matière de protection des données, ou si vous souhaitez nous transmettre des demandes de renseignements supplémentaires ou des plaintes, veuillez nous contacter à l’adresse suivante :

SoftwareOne | Service juridique – Département de la protection des données
E-mail : data-protection.eu@softwareone.com

Notre délégué à la protection des données pour l’UE/l’EEE, la Suisse et le Royaume-Uni est :

FIRST PRIVACY GmbH
Konsul-Smidt-Straße 88
28217 Brême, Allemagne

Pour obtenir les coordonnées de nos délégués à la protection des données en dehors des pays et régions susmentionnés, veuillez cliquer ici.

Supplements

This Supplement applies to individuals located in Latin America and the Caribbean (“LATAM”), in addition to the above Privacy Notice, and provides additional clarifications to certain region specific processing activities and legal requirements.

Applicability of Local Data Protection Laws

In Brazil, when personal data is processed or relates to individuals located in Brazil, such processing is carried out in accordance with the Brazilian General Data Protection Law (Lei Geral de Proteção de Dados Pessoais – “LGPD”, Law No. 13.709/2018).

In Mexico, the Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) is the key regulation governing data processing by companies and individuals in Mexico. Under the new law of 2025, the Anti-Corruption and Good Governance Secretariat is the entity responsible for supervising and enforcing the law.

In Ecuador we will process and treat your Personal Data in accordance with the provisions of the Organic Law of Personal Data Protection (LOPDP) and other relevant regulations issued by the Superintendence of Personal Data Protection. The consent required by the (LOPDP) will be provided by you in the manner established in the Privacy Notice for each type of relationship.

In Chile, we will process your data in accordance with Law Nº 19.628: Sobre Protección de la Vida Privada.

In Puerto Rico, we process your personal data in accordance with applicable laws of the Commonwealth of Puerto Rico and relevant United States federal privacy and data security laws, including, where applicable, data breach notification and consumer protection regulations. SoftwareOne implements appropriate technical and organizational measures to ensure the security and confidentiality of personal data in line with generally accepted privacy standards.

In the Dominican Republic, we will process and handle your personal data in accordance with the provisions of Law No. 172-13 on the Protection of Personal Data, as well as other applicable regulations. The required consent under Law No. 172-13 will be obtained in the manner described in this Privacy Notice, depending on the nature of the relationship and the processing activities involved.

In Jamaica, when your personal data is processed or if you are located in Jamaica, we will process such data in accordance with the Data Protection Act, 2020, and any applicable regulations issued by the competent authority. SoftwareOne ensures that personal data is processed lawfully, fairly and transparently, and that appropriate safeguards are in place, including for international data transfers.

In Trinidad and Tobago, we will process your personal data in accordance with the Data Protection Act, 2011, and applicable regulations issued by the Office of the Information Commissioner. Personal data will be processed in a manner that ensures its confidentiality, integrity and security, and in line with the purposes described in this Privacy Notice.

Legal Basis – Regular Exercise of Rights (Brazil)

Where applicable, personal data may be processed for the regular exercise of rights in judicial, administrative or arbitration proceedings, in accordance with Article 7, item VI of the LGPD, including proceedings governed by the Brazilian Arbitration Law (Law No. 9,307 / 1996).

Communications (Brazil)

Individuals located in Brazil may submit privacy‑related requests and receive responses in Portuguese.

In accordance with ANPD Resolution No. 18 / 2024, SoftwareOne ensures that communications with data subjects and the Brazilian Data Protection Authority (ANPD) are carried out clearly and precisely in Portuguese.

Local Social Media Presence (Brazil)

In addition to global social media channels, SoftwareOne maintains local social media presences, as follows:

Processing of personal data in this context is subject to the respective platforms’ local privacy policies: 

International Data Transfers (Brazil and Ecuador)

Personal data may be transferred to third countries, provided that international treaties have been signed with those countries that allow the transfer of data and do not contravene local legislation.

International transfers of personal data originating from Brazil are conducted in accordance with the LGPD and ANPD Resolution CD/ANPD No. 19 of December 18, 2024 (Regulation of the International Transfer of Personal Data) and SoftwareOne relies on legal mechanisms that ensure an adequate level of protection for your personal data.

International Transfers of personal data originating from Ecuador will comply with the provisions of the LOPDP and SoftwareOne will only transfer personal data to countries and territories that comply with the standards of protection required by Ecuadorian laws and regulations.

Data Protection Rights (Brazil)

Individuals subject to the LGPD have the following rights:

  • confirmation of the existence of processing; 
  • access to their data;
  • rectification of incomplete, inaccurate or outdated data;
  • anonymization, blocking or deletion of unnecessary or excessive data or data processed in noncompliance with the LGPD;
  • data portability upon express request;
  • deletion of personal data processed with consent, to the extent permitted by law;
  • information about public and private entities with which their personal data has been shared;
  • information about the possibility of denying consent and its consequences;
  • revocation of consent; 
  • upon request, obtain the full text of the clauses used to carry out an international data transfer, subject to trade and industrial secrets;
  • lodge a complaint with a supervisory agency if they believe that the processing of their personal data infringes applicable data protection regulations.

In Brazil, the supervisory agency is the National Data Protection Agency (Agência Nacional de Proteção de Dados - ANPD).

Contact for data protection requests (Brazil and Ecuador)

In accordance with the LGPD and ANPD Resolution No. 18/2024, SoftwareOne has appointed a Data Protection Officer for Brazil. You may contact our DPO for any inquiries related to the processing of your personal data or to exercise your rights under the LGPD:

Vanessa Siqueira
data-protection.br@softwareone.com

The Data Protection Officer appointed for Ecuador (Encargado):

Nombre: Paul S Harris 
Dirección: Ave. Naciones Unidas E699, Oficina 501. – Quito Ecuador
Teléfono: +593998325618

This Supplement applies to the handling of personal information of individuals located in Japan which is collected in Japan by SoftwareOne Japan K.K. or any other SoftwareOne entity with which you have established a relationship, as the case may be (individually or collectively, “SoftwareOne” or “we”) or a third party acting as a data processor on behalf of SoftwareOne, and supplements the above Privacy Notice. We comply with the Act on the Protection of Personal Information of Japan (Act No. 57 of 2003; the “APPI”).

Corporate Information

Under this Supplement, the entity responsible for handling your personal information is as follows:

Name: SoftwareOne Japan K.K.
Address: Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
Representative: Kenji Hasegawa, CEO

Personal Information

“Personal information”, “personal data” and other related terms in this Supplement are to be interpreted as used in the APPI, unless otherwise defined herein; accordingly:

  • “personal information” means information relating to a living individual which falls under any of the following items: 
    • information containing a name, date of birth, or other identifier or the equivalent (meaning all items (excluding individual identification codes) made by writing, recording, sound or motion, or other means, in a document, drawing, or electronic or magnetic record (this includes a record created in electronic or magnetic form (meaning electronic form, magnetic form, or any other form that cannot be perceived with the human senses; the same applies in the following item (ii)) which can be used to identify a specific individual (this includes any information that can be easily collated with other information and thereby used to identify that specific individual); and 
    • those containing an individual identification code; and
  • “personal data” means personal information compiled in a personal information database or the equivalent.

Purposes of Use

We handle personal information solely within the scope necessary to achieve the purposes of use specified in the above Privacy Notice, except where otherwise permitted by the APPI or with your prior consent.

Proper Acquisition

We collect personal information in an appropriate manner and will not acquire any personal information through deception or other improper means.

Security Control Measures

We implement necessary and appropriate security control measures, including organizational, personnel, physical and technical safeguards, in order to prevent the leakage, loss or damage of any personal data we handle.

Joint Use

We may share and jointly use your personal data among our group companies.

  • Items of Personal Data: As described in the “Relevant personal data” paragraph in each situation set forth in the above Privacy Notice. 
  • Scope of Joint Users: SoftwareOne AG and its consolidated subsidiaries. 
  • Purposes of Use: As described in Section 3 “Purposes of Use” above. 
  • Responsible Party for managing the personal data: SoftwareOne Japan K.K. (as identified in Section 1 above).

Cross Border Transfers

If we transfer your personal data to a third party outside Japan (excluding the EU and the UK), we will obtain your prior consent unless the recipient ensures an APPI-adequate level of protection or another legal exception under the APPI applies. Before seeking to obtain your prior consent, we will provide you with information on the name of the relevant foreign country, the personal information protection system of the foreign country, and the measures taken by the relevant third party to protect personal information.

Provision to Third Parties & Record-Keeping

We will not provide your personal data to any third party without your prior consent, except where permitted by the APPI or otherwise provided in this Supplement. When providing or receiving personal data from a third party, we will create and retain records in accordance with the APPI.

Your Rights under the APPI

In accordance with the APPI, you may request us for: 

  • notification of the purposes of use of the personal data we hold; 
  • disclosure of the content of your personal data we hold and the records we retain, or correction, addition or deletion of the content of your personal data we hold, if the content of such personal data is factual; 
  • suspension of use or erasure of your personal data we hold if the personal data has been obtained or is being handled in violation of the APPI; or 
  • cessation of third-party provision of your personal data we hold if the personal data is being provided to a third party in violation of the APPI. 

You may also make a complaint about our handling of your personal data we hold, in accordance with the APPI. Such request or complaint must be made by submitting an inquiry to our contact point which can be found in Section 11. We will respond to such request or complaint in accordance with the APPI. Please note that we may collect the actual costs from you for taking the relevant measures in responding to your request for notification of the purposes of use of the personal data we hold or your request for disclosure of the content of the personal data we hold.

Sensitive Personal Information

We will not acquire any “sensitive personal information” as specified in the APPI (e.g., race, creed, social status, medical history, criminal record, the fact of having suffered damage by a crime) unless permitted under the APPI or with your prior consent.

Contact Point

To exercise your rights or for inquiries regarding our handling of personal data in Japan, please contact: 

SoftwareONE Japan K.K.
Hulic JP Akasaka Building 8F, 2-5-8 Akasaka, Minato-ku, Tokyo 107-0052
+81 3 5005 2801
info.jp@softwareone.com

This Supplement applies where personal data is processed in the United Arab Emirates (“UAE”) or where the UAE Federal Decree Law No. 45 of 2021 on the Protection of Personal Data (“UAE PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the UAE PDPL.

Overseas Transfers (Articles 22–24 UAE PDPL)

SoftwareOne may transfer personal data outside the UAE only in accordance with the requirements of the UAE PDPL. Such transfers may take place where:

  • The destination country appears on the UAE Data Office’s approved adequacy list; 
  • Appropriate contractual safeguards or legally recognized transfer mechanisms are implemented; or
  • An exception under the UAE PDPL applies.

SoftwareOne ensures that all cross border transfers are supported by appropriate protection measures consistent with the UAE PDPL and the internal data protection standards.

Personal Data Breach Notification (Article 9 UAE PDPL)

In the event of a personal data breach that may pose a risk to the confidentiality, privacy, security or rights of individuals, SoftwareOne will:

  • Notify the UAE Data Office without undue delay, and
  • Notify affected individuals where the breach is likely to cause significant harm or impact.

SoftwareOne may maintains internal incident response processes to ensure timely detection, assessment, reporting, and mitigation of personal data breaches.

Data Protection Officer Requirement (Articles 10–11 UAE PDPL)

SoftwareOne appoints a Data Protection Officer (“DPO”) where required under the UAE PDPL, including scenarios involving:

  • High risk processing operations, or
  • Large scale processing of sensitive personal data.

The DPO supports ongoing compliance with the UAE PDPL, monitors internal controls, advises on data protection obligations and acts as a liaison with the UAE Data Office. 

Rights of Individuals (Articles 13–20 UAE PDPL)

In addition to the rights outlined in the above Privacy Notice, individuals subject to the UAE PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to restrict or stop processing;
  • Right to data portability;
  • Right to object to automated processing or automated decision making.

Requests may be submitted through the contact channels specified in the above Privacy Notice, and SoftwareOne will respond within the timelines mandated by the UAE PDPL.

Legal Basis for Processing (Article 4 UAE PDPL)

SoftwareOne processes personal data based on one or more legal bases recognized under the law, including:

  • Consent;
  • Necessity for performance of a contract;
  • Compliance with legal obligations;
  • Protection of public interest;
  • Legitimate interests, to the extent permitted under the UAE PDPL.

Retention (Article 21 UAE PDPL)

Personal data subject to the UAE PDPL is retained only for the duration necessary to fulfil the purposes for which it was collected or as required by applicable legislation. SoftwareOne applies internal retention schedules aligned with the UAE PDPL’s data minimization and storage limitation principles. 

Contact for UAE PDPL Requests

Individuals seeking to exercise their rights or raise concerns under the UAE PDPL may contact SoftwareOne at data-protection.me@softwareone.com.

This Supplement applies where personal data is processed within the State of Qatar or where the Qatar Personal Data Privacy Protection Law – Law No. 13 of 2016 (“Qatar PDPL”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Qatar PDPL.

Overseas Data Transfers (Articles 15 & 16 Qatar PDPL)

SoftwareOne may transfer personal data outside the State of Qatar only in accordance with the requirements of the Qatar PDPL. Transfers may take place where:

  • The receiving country provides an adequate level of protection;
  • Explicit consent of the individual is obtained; or
  • Appropriate safeguards or legally recognized transfer mechanisms are implemented.

SoftwareOne ensures that all cross border transfers follow the protection standards mandated under the Qatar PDPL.

Personal Data Breach Notification (Article 14 Qatar PDPL)

In the event of a personal data breach, SoftwareOne will:

  • Notify the Ministry of Communications and Information Technology (MCIT) immediately, as required under the Qatar PDPL; and
  • Notify affected individuals where the breach is likely to result in harm or adverse impact.

SoftwareOne maintains internal procedures to detect, assess and report breaches in accordance with statutory obligations.

Consent Requirements (Article 4 Qatar PDPL)

SoftwareOne obtains consent in accordance with the Qatar PDPL, ensuring that:

  • Consent is explicit and informed;
  • Consent is obtained prior to the processing of personal data;
  • Additional safeguards are applied when processing sensitive personal data.

Where consent is withdrawn, SoftwareOne will cease processing activities unless another lawful basis under the Qatar PDPL applies.

Rights of Individuals (Articles 7–10 Qatar PDPL)

Individuals whose personal data is processed under the Qatar PDPL may exercise the following rights:

  • Right of access to personal data;
  • Right to request correction or erasure;
  • Right to object to processing;
  • Right to withdraw consent at any time.

Such rights can be exercised by reaching SoftwareOne at data-protection.me@softwareone.com. Replies will be received within the timelines specified under the Qatar PDPL.

This Supplement applies where personal data is processed within Australia or where the Privacy Act 1988 (Cth) (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice. Where any conflict arises, the provisions of this Supplement prevail for processing activities subject to the Privacy Act.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice, has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal data

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the purposes already reflected in the above Privacy Notice.

We may also collect your personal information for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias;
  • Contact details (such as address, postal address, email, phone number);
  • Date of birth;
  • Sex, gender, or gender identity;
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history);
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences);
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation);
  • Pictures (such as head shots);
  • Transaction and bank account details;
  • Any personal information that is inherently disclosed when you or your service provider communicate with us (such as metadata); and
  • Criminal history.

In limited circumstances we may need to obtain health information from you.  In such circumstances we will make an express request and will treat any information as strictly confidential.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it, unless we:

  • are required by law to retain it; or 
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal information; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal information including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above, including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup personal data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of Australia to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services. We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal information.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data, including in respect of any complaint that you have made, you may refer your complaint to the Office of the Australian Information Commissioner by visiting www.oaic.gov.au, calling 1300 363 992 or by emailing enquiries@oaic.gov.au.

This Supplement applies where personal data is processed within New Zealand or where the Privacy Act 2020 (“Privacy Act”) is applicable. This Supplement shall be read together with the above Privacy Notice.

The type of personal data we use and what we do with that depends on the relationship we have with you. Therefore, some parts of this Supplement, as well as of the above Privacy Notice may not be relevant for you or more than one part of this Supplement, as well as of the above Privacy Notice may apply to you.

The meaning of the term “personal data” in this Supplement, as well as in the above Privacy Notice has the same meaning as set out in the Privacy Act.

This Supplement, as well as the above Privacy Notice may be replaced or supplemented in order to fulfil legal requirements, as well as to provide you with all necessary information on how we process your personal data.

Why we collect personal information

We collect personal data so that we can provide our services to you and your service provider, as well as reasonable associated purposes. These purposes include but are not limited to the following:

  • communicate with you and your service provider, process requests and respond to requests; 
  • process comments or posts; 
  • register and send newsletters to you which you subscribe to; 
  • marketing purposes;  
  • registration, authentication and administration of user accounts; 
  • license monitoring purposes; 
  • provision of demo products and services as well as trials (also from third parties); 
  • analysis purposes in order to improve our products and services; 
  • tailor our website content and experience to your interests; 
  • maintain the security of our websites, platforms, applications as well other products and services; 
  • comply with legal and regulatory requirements and requests; and 
  • establish, exercise and defend legal claims.

We may also collect your personal data for a purpose which is additional to the original purpose pursuant to which we originally received or collected the personal data.

You are not required to give us your personal data, however, if you choose not to we may be unable to provide, in whole or in part, our services to you and your service provider.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

Personal data we collect

The types of personal data we may receive or collect include the following:

  • Name or alias; 
  • Contact details (such as address, postal address, email and phone number); 
  • Date of birth; 
  • Sex, gender or gender identity; 
  • Nationality or proof of residence (such as residence permits, work right permits or visa);
  • Employment data (such as current employment, past employment or other work history); 
  • Educational qualifications (such as degrees, accreditations, occupational permits or occupational licences); 
  • Identification documents (such as passport, driver’s licence, identity card or other similar documentation); 
  • Pictures (such as head shots); 
  • Transaction and bank account details; 
  • Any personal data that is inherently disclosed when you or your service provider communicate with us (such as metadata); and 
  • Criminal history.

During the course of providing services to you or your service provider we may create information about you which constitutes personal data including things such as emails, letters or other internal records.

Further details about the personal data we collect and how it is processed or used depending on our relationship with you can be found in the above Privacy Notice.

How we collect personal data

We receive or collect personal data directly from your or your service provider’s in interactions with us, such as when you create a user account, sign up for our services, submit queries or engage with the services we provide. In addition to this, any personal data that you provide to us will constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Information which we create as a result of providing services to you or your service provider which constitutes personal data will also constitute the collection of personal data for the purposes of this Supplement, as well as the above Privacy Notice.

Personal data may also be collected via our website, forms, phone calls, emails or through third-party providers with your consent or to the extent necessary to provide the services to you.

How we hold and protect personal data

We will only retain your personal data only so long as is necessary to provide our services, after which time we will destroy it unless we:

  • are required by law to retain it; or  
  • are required to preserve it for the purposes of providing services to another customer; or 
  • have agreed to a request by you or your service provider to preserve that personal data; or 
  • have a legitimate purpose for retaining it.

We take all reasonable steps to protect all information we hold, including personal data.

Cookies and other similar technologies

We may use cookies and similar technologies (for simplicity reasons, hereinafter referred to as “Cookies”), when you use our websites, platforms, applications as well as other products and services.

Our Cookie Banner and consent management system show you a list of the Cookies we use, including their provider, purpose, description and other relevant information. In the default setting, only the essential Cookies are enabled. Via the consent management system, you can determine whether you allow the setting of additional Cookies or not. You can adjust your preferences at any time via the consent management system.

Further information about the ways that we may track your personal data including on social media (e.g., Facebook) can be found in the above Privacy Notice.

Disclosure to third parties

We may disclose your personal data to parties to fulfil the purposes described above including to provide services to you or your service provider. Due to SoftwareOne’s international group structure, personal data will be disclosed to certain departments and persons on a need-to-know basis to process personal data so that we can provide our services. For all intragroup data access and transfers, we comply with the provisions of the Privacy Act.

Third party service providers contracted by SoftwareOne may also receive personal data to provide or facilitate the provision of our services. These include, service providers who support us with order fulfilment, payment / billing, customer service, finance, auditing, fraud detection, IT services, communication, hosting, logistics, email delivery, marketing, sales, data analysis, event management, training, surveys, printing, archive, advisory and consulting services.

We may disclose your personal data to further recipients to the extent required to fulfil the purpose, such as private as well as public entities and institutions, including law enforcement, data protection authorities, tax authorities, credit  agencies, debt collectors, banks, courts, hotels or other companies insofar as there is a legal basis for such disclosure.

Disclosure overseas

As we operate in a number of countries it is possible that your personal data may need to be transferred outside of New Zealand to countries in which we operate including the European Union, the United Kingdom and Switzerland, in order to provide our services.  We will take reasonable steps to ensure that such recipients comply with the Privacy Act and maintain the confidentiality and security of your personal data.

Accessing or correcting personal data

You may contact us to access your personal data we hold about you and to request corrections if any details are inaccurate or incomplete. We may refuse to provide access you with to your personal data if:

  • we are legally permitted to do so and consider it appropriate; or 
  • are required by law to deny the request.

Questions and complaints

If you have any requests, comments, queries or complaints in relation to your personal data, our handling of your personal data or how we handle personal data generally, please contact our information officer at data-protection.apac@softwareone.com.

We will respond to any requests or complaints within a reasonable period (usually 30 days).

If you disagree with our response or any decision that we make in respect of your personal data including in respect of any complaint that you have made, you may refer your complaint to the Privacy Commissioner (Te Mana Matapono Matatapu) by visiting www.privacy.org.nz, calling 0800 803 909 or by emailing enquiries@privacy.org.nz.

Applicability

This Supplement forms an integral part of the above Privacy Notice and applies solely to Data Principals located in India.

This Supplement governs the processing of digital personal data by SoftwareOne in accordance with the Digital Personal Data Protection Act, 2023 ("DPDP Act") and the rules made thereunder ("DPDP Rules"), including:

  • personal data collected in digital form within India; 
  • personal data collected in non-digital form and subsequently digitized; and 
  • processing of digital personal data carried out outside India in connection with the offering of goods or services to Data Principals within India, in accordance with Section 3 of the DPDP Act.

In the event of any inconsistency between this Supplement and the above Privacy Notice, the provisions of this Supplement shall prevail to the extent of such inconsistency for processing governed by Indian law.

Definitions

Unless otherwise defined herein, capitalized terms used in this Supplement shall have the meanings ascribed to them under the DPDP Act and the DPDP Rules.

For the purposes of this Supplement:

  • "Board" means the Data Protection Board of India established under the DPDP Act; 
  • "Data Principal" means the individual to whom the personal data relates and where such individual is 
    • a child, includes the parents or lawful guardian of such child; or 
    • a person with disability, includes her lawful guardian acting on her behalf.
  • "SoftwareOne" means the relevant SoftwareOne entity acting as a Data Fiduciary in relation to the processing of personal data under Indian law.

Notice to Data Principals

Consent to the processing of personal data by SoftwareOne shall be obtained only upon the Data Principal’s acceptance of this Supplement and the above Privacy Notice.

Contact for Data Protection Requests

Any request for withdrawal of consent, request for access to information, correction, erasure, grievance or any other communication under the DPDP Act may be addressed to:

Designation / Department: Regional General Counsel
Email ID: data-protection.apac@softwareone.com

Alternately, the Data Principal may communicate his request at: Shweta.Sinha@softwareone.com.

Grievance Redressal Mechanism

SoftwareOne has established an effective grievance redressal mechanism to address grievances raised by Data Principals in relation to the processing of their personal data.

A Data Principal may submit a grievance by contacting the Grievance Officer at:

Name: Regional General Counsel 
Designation: Grievance Officer – India
Email ID: data-protection.apac@softwareone.com
Postal Address: 7th Floor, Tower 1A, International Tech Park, Near Sector 59, Behrampur, Gurugram, Haryana-122101.

SoftwareOne shall acknowledge the grievance and endeavor to resolve it within 30 days from the date of receipt.

A Data Principal shall exhaust the grievance redressal mechanism provided herein before approaching the Board, in accordance with Section 13 of the DPDP Act.

Nomination

A Data Principal may nominate one or more individuals to exercise her rights under the DPDP Act in the event of her death or incapacity.

Such nomination may be made by:

  • submitting a request through the user account or digital interface made available by SoftwareOne; or
  • submitting a written request to SoftwareOne using the contact details provided in this Supplement, along with such information and verification details as may be reasonably required by SoftwareOne.

Processing and Transfer of Personal Data Outside India

SoftwareOne may transfer personal data outside the territory of India only in accordance with:

  • any restrictions notified by the Central Government on the transfer of personal data to specified countries or territories; and
  • the conditions and safeguards specified by the Central Government through general or special orders.

Where such transfers occur, SoftwareOne shall ensure compliance with all applicable requirements under the DPDP Act, the DPDP Rules, and other applicable Indian laws.

Updates to this Supplement

This Supplement may be updated from time to time to reflect changes in applicable law, including amendments to the DPDP Act or the DPDP Rules, or guidance, directions or orders issued by the Government of India or the Data Protection Board of India. Material changes shall be notified to Data Principals through appropriate and reasonable means.

Children’s Personal Data

SoftwareOne does not knowingly process personal data of children, as defined under the DPDP Act.

Where processing of personal data of a child becomes necessary under applicable law, SoftwareOne shall ensure compliance with the requirements relating to verifiable parental consent and other safeguards prescribed under the DPDP Act and the DPDP Rules.

Additional DPDP-Specific Disclosures

Right to Withdraw Consent: Withdrawal of consent shall not affect the legality of processing carried out prior to such withdrawal.

Data Retention: SoftwareOne shall retain personal data only for such period as is necessary to fulfil the specified purpose or to comply with applicable law, after which such data shall be erased in accordance with the DPDP Act and the DPDP Rules.

Modifications du présent Avis de confidentialité

Nous pouvons mettre à jour le présent Avis de confidentialité de temps à autre afin de refléter les changements apportés aux lois applicables, à nos pratiques et services, aux exigences légales, ou afin d’améliorer la transparence. Lorsque nous apportons des modifications importantes, nous vous en informerons en mettant à jour la date d’entrée en vigueur figurant en haut du présent Avis de confidentialité. Nous vous encourageons donc à consulter périodiquement le présent Avis de confidentialité afin de rester informé de la manière dont nous recueillons, utilisons et protégeons vos données personnelles.

À la suite de la fusion entre SoftwareOne et Crayon, veuillez noter que les anciens avis de confidentialité des deux sociétés peuvent continuer de s’appliquer aux données personnelles recueillies avant la date d’entrée en vigueur du présent Avis de confidentialité.

  • Pour les données personnelles recueillies par SoftwareOne avant la date d’entrée en vigueur, veuillez consulter l’ancien Avis de confidentialité disponible ici.
  • Pour les données personnelles recueillies par Crayon avant la date d’entrée en vigueur, veuillez consulter l’ancien Avis de confidentialité disponible #.

Historique des versions

Version Date
1,0 Juin 2020
2,0 Septembre 2021
3,0 août 2026