hero bg no divider
Privacy

Sous-processeurs des données clients

Qu'est-ce qu'un sous-processeur ?

Les « données clients » sont des données personnelles traitées par Secure Code Warrior (agissant en tant que sous-traitant) pour le compte du client (agissant en tant que responsable du traitement) afin de fournir nos produits et/ou services.

Un « sous-traitant » est un tiers (tel qu'un contractant, un fournisseur de services ou un vendeur) engagé par Secure Code Warrior pour nous aider à traiter les données des clients dans le même but. Nous faisons appel à différents types de sous-processeurs pour exécuter diverses fonctions, comme expliqué dans le tableau ci-dessous.

Où agissons-nous en tant que contrôleur indépendant

Lorsque Secure Code Warrior agit en tant que contrôleur indépendant, nous traitons les données personnelles pour notre propre compte et à nos propres fins commerciales (« données SCW ») conformément à la législation applicable en matière de protection des données. Par exemple, lorsque nous traitons les données personnelles des utilisateurs dans le cadre de commentaires ou de demandes de fonctionnalités, ou lorsqu'un utilisateur consent à ce que nous utilisions des cookies analytiques.

Les tiers engagés pour traiter les données SCW ne sont pas des sous-traitants, mais nous suivons le même processus d'examen décrit ci-dessous avant de faire appel à ces fournisseurs de services.

Pour plus d'informations sur nos pratiques en matière de protection des données et de la confidentialité, veuillez consulter notre politique de confidentialité.

Notre processus d'évaluation des fournisseurs

Due diligence

Nous nous engageons à utiliser un processus de sélection commercialement raisonnable pour évaluer les pratiques en matière de sécurité, de confidentialité et de confidentialité des sous-traitants proposés avant qu'ils ne traitent les données des clients.

Garanties contractuelles

Nous exigeons des sous-traitants qu'ils respectent des obligations équivalentes à celles contenues dans nos propres contrats clients, y compris des dispositions visant à :

  • Traiter les données des clients conformément aux instructions documentées
  • Fournir une formation régulière à la sécurité et à la protection des données au personnel ayant accès aux données des clients
  • Mettre en œuvre et maintenir des mesures techniques et organisationnelles appropriées
  • Fournir la preuve du respect de ses obligations en matière de sécurité et de protection des données (sous la forme d'une certification annuelle ou d'audits)
  • Informez-nous rapidement de tout incident de sécurité réel ou potentiel et/ou de toute violation de données personnelles
  • Coopérez avec nous afin de traiter les demandes des clients, des personnes concernées ou des autorités chargées de la protection des données

Transferts internationaux de données

Pays tiers offrant un niveau de protection des données adéquat

Nous pouvons transférer librement des données personnelles à des sous-traitants et à des pays tiers reconnus par la législation applicable en matière de protection des données comme fournissant un niveau de protection des données adéquat (y compris les participants inscrits au Data Privacy Framework (DPF) des États-Unis).

Transferts restreints

Lorsque des informations sont transférées à un sous-traitant ou à un pays tiers non reconnu comme fournissant un niveau de protection des données adéquat ou équivalent (« transfert restreint »), nous veillons à ce que des mécanismes de transfert adéquats et des garanties appropriées soient en place pour protéger les données personnelles (telles que des clauses contractuelles types et des mesures techniques et organisationnelles conformes à l'ISO).

Vous souhaitez obtenir plus d'informations sur les transferts internationaux ?

Veuillez vous référer à notre page web dédiée concernant transferts internationaux de données personnelles

Notification au client

Nous mettrons à jour cette page chaque fois que nous recruterons de nouveaux sous-traitants. Lorsque nous avons l'obligation d'informer les clients des mises à jour de notre liste de sous-traitants par écrit, nous enverrons également un e-mail à notre contact professionnel habituel et, dans la mesure du raisonnable, à la personne responsable de la confidentialité divulguée publiquement par le client.

Sauf accord contraire, le client peut s'opposer à la nomination d'un nouveau sous-traitant dans les trente (30) jours suivant la mise à jour en envoyant un e-mail privacy@securecodearrior.com, ainsi que le (s) motif (s) légitime (s) de l'opposition.

Sous-processeurs clients

Sub-processor and hosting location Processing locations Purpose Customer data processed Privacy policy and contact details
Secure Code Warrior group entities
(See Appendix A of our privacy policy).
• Australia
• EU/EEA
• United Kingdom
• United States
Product support, maintenance and delivery See our privacy policy for more information about our processing activities. https://www.securecodewarrior.com/trust/privacy-policy

privacy@securecodewarrior.com
Amazon Web Services (AWS) • EU/EEA
• United States
Cloud storage host for our website, platform and infrastructure, and email notification service provider Personal data collected by AWS
Email address
Name (first and last)
Device information (browser type, device identifier and IP address)
Location information (country/region and IP geo-location)
https://aws.amazon.com/privacy/

Amazon Web Services, Inc.
Attn: AWS Legal410 Terry Avenue North
Seattle
WA 98109-5210, USA

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy L-1855Luxembourg

aws-EU-privacy@amazon.com
Datadog • United States
Application log management, monitoring and alerting Email address
User ID
Device information (browser type, device identifier and IP address)
Location information (country/region and IP geo-location)
https://www.datadoghq.com/legal/privacy/

Datadog, Inc.
620 8th Avenue
Floor 45
New York
NY 10018, USA

privacy@datadoghq.com
MongoDB, Inc. • EU/EEA
• United States
Cloud database storage and management Email address
User ID
Device information (browser type, device identifier and IP address)
Location information (country/region and IP geo-location)
https://www.datadoghq.com/legal/privacy/

Attn: Legal Department
MongoDB, Inc.
1633 Broadway
38th Floor
New York

NY 10019, USA

privacy@mongodb.com
Salesforce (Tableau Cloud) • Australia
• EU/EEA
• United Kingdom
• United States
Customer platform usage Insights, metrics and visualisations Email address
Name (first and last)
Professional information (employer, team name, role, job title)
Assessment information (challenge stats/results)
https://www.salesforce.com/privacy/overview/

415 Mission Street, 3rd Floor
San Francisco, CA 94105, USA

privacy@salesforce.com
Usersnap • EU/EEA
Customer bug reports Email address
Device information (browser type, device identifier and IP address)
https://usersnap.com/privacy-policy

Energiestrasse 1
A-4020 Linz
Austria

contact@usersnap.com
Zendesk • United States
Customer support Email address
Name (first and last)
Device information (browser type, device identifier and IP address)
https://www.zendesk.co.uk/company/agreements-and-terms/privacy-notice

Attn: Privacy Team
989 Market Street
San Francisco, CA 94103, USA

privacy@zendesk.com
Coralogix • EU/EEA
• United States
Observability,
Application log
management,
monitoring and
alerting
Email address
User ID
Device information (browser type, device identifier and IP address)
Location information (country/region and IP geo-location)
Coralogix, Abba Hillel Silver Rd. 19
Ramat Gan, Israel;
Shiran Wolfman, legal@coralogix.com;
Compliance Officer & DPO

Données de la dernière mise à jour, 26 juin 2025

Notre approche en matière de sécurité et de confidentialité

Consultez notre centre de gestion de la confidentialité pour en savoir plus sur les pratiques de sécurité et de confidentialité qui protègent nos actifs informationnels et ceux de nos clients contre toute utilisation abusive ou compromission.

Visitez le Trust Center