Avis sur le cadre de protection des données

Engagement à respecter les principes du cadre de protection des données

Dernière mise à jour : 4 juin 2025

Medallia, Inc. ainsi que ses filiales Fields Marketing Research, Inc, Medallia Holdings, LLC, MonkeyLearn Inc, Sense360, Inc, StellaService Inc, VHT Holdco, LLC, Virtual Hold Technology Solutions, LLC, Voci Technologies Incorporated, et Zingle, Inc. (collectivement "Medallia", "nous", "notre" ou "nos"), se conforme au Cadre de protection des données de l'Union européenne (EU-U. S. DPF), au Cadre de protection des données du Royaume-Uni (EU-U. S. DPF) et au Cadre de protection des données de l'Union européenne (EU-U. S. DPF).S. DPF), l'extension britannique du cadre de protection des données UE-USA, et le cadre de protection des données Suisse-USA (Swiss-U.S. DPF) (collectivement, les "Cadres"), tels que définis par le Département du Commerce des Etats-Unis.

Medallia s'engage à respecter les principes du cadre de protection des données à caractère personnel en ce qui concerne les données personnelles reçues de l'Union européenne, du Royaume-Uni et de la Suisse en vertu des DPF respectifs. Cet engagement est applicable en vertu de la loi américaine par la Federal Trade Commission (FTC).

En cas de conflit entre les termes du présent avis et les principes du cadre relatif à la protection de la vie privée, ce sont les principes qui prévalent.

Pour en savoir plus sur le programme Data Privacy Framework et pour consulter notre certification, veuillez visiter le site Web du Data Privacy Framework du ministère américain du commerce à l'adresse suivante: https://www.dataprivacyframework.gov/s/.

Le présent avis sur le cadre de protection des données à caractère personnel complète la politique principale de Medalliaen matière de protection des données à caractère personnel et doit être lu conjointement avec celle-ci. Il traite spécifiquement du traitement des données à caractère personnel transférées de l'UE, du Royaume-Uni et de la Suisse vers les États-Unis dans le cadre du DPF.

Applicabilité

Le présent avis s'applique aux données à caractère personnel des personnes physiques de l'Union européenne, du Royaume-Uni et de la Suisse que Medallia reçoit et traite aux États-Unis dans le cadre du RGPD UE-États-Unis, de l'extension britannique du RGPD UE-États-Unis et du RGPD Suisse-États-Unis. Il s'agit notamment de :

  • Données personnelles de nos contacts commerciaux couverts.
  • les données à caractère personnel traitées pour le compte de nos clients (données clients couvertes).

Données traitées dans le cadre du DPF

Medallia fournit à ses clients une plateforme de logiciels en tant que service et des services en ligne connexes, qui sont collectivement appelés Medallia Experience Cloud. Medallia traite des données à caractère personnel dans le cadre du RGPD à divers titres :

En tant que responsable du traitement des données : Medallia collecte et traite les données personnelles des représentants de nos clients, clients potentiels, vendeurs, prestataires de services, conseillers professionnels, partenaires commerciaux (y compris les partenaires de distribution), consultants ou autres tiers dans l'EEE, le Royaume-Uni et la Suisse ("Contacts commerciaux couverts"). Il s'agit généralement du nom, de l'intitulé du poste, de l'affiliation à la société et des coordonnées.

En tant que processeur de données : Medallia traite les données personnelles de personnes physiques dans l'EEE, au Royaume-Uni et en Suisse pour le compte de clients utilisant Medallia Experience Cloud (" Données clients couvertes "). Les clients déterminent les types de données personnelles traitées au sein de la plateforme, qui peuvent inclure des données relatives à leurs propres clients et employés. Medallia traite les Données Client Couvertes en stricte conformité avec les instructions de ses clients.

Objectifs de la collecte et de l'utilisation

Pour les contacts professionnels couverts : Nous collectons et utilisons les données personnelles des contacts professionnels couverts à des fins commerciales légitimes, notamment :

  • Fournir des informations sur nos produits et services.
  • Gérer les comptes et les relations avec les clients.
  • L'intégration et l'interaction avec les vendeurs et les prestataires de services.
  • Communiquer avec les partenaires commerciaux et les conseillers professionnels.
  • Fournir un soutien à la clientèle et une assistance technique.
  • Facturation et gestion financière.
  • Marketing et gestion d'événements (avec le consentement approprié si nécessaire et la possibilité de se désengager).

Pour les données des clients couverts : Nous traitons les données des clients couverts uniquement dans le but de fournir la plateforme et les services Medallia Experience Cloud à nos clients, comme spécifié dans nos accords avec eux.

Divulgation et responsabilité pour le transfert ultérieur

Medallia peut divulguer les données à caractère personnel couvertes par le présent avis aux types de tiers suivants, conformément aux principes du DPF.

Prestataires de services : Nous pouvons transférer des données à caractère personnel à des prestataires de services tiers qui fournissent des services en notre nom, tels que des fournisseurs d'hébergement, des plates-formes d'assistance à la clientèle, des prestataires de services de marketing et nos partenaires de distribution, tels que des distributeurs et des revendeurs. Ces tiers sont contractuellement tenus de traiter les données à caractère personnel uniquement aux fins limitées et spécifiées pour lesquelles ils ont été engagés et de fournir le même niveau de protection de la vie privée que celui exigé par les principes du DPF. Medallia reste responsable en vertu des principes du DPF si notre agent traite des données à caractère personnel d'une manière incompatible avec les principes, à moins que nous ne prouvions que nous ne sommes pas responsables de l'événement à l'origine du dommage.

Si la loi l'exige : Medallia peut être tenue de divulguer des données à caractère personnel en réponse à des demandes légales émanant d'autorités publiques, y compris pour répondre à des exigences en matière de sécurité nationale ou d'application de la loi.

Nous ne vendons ni ne louons les données à caractère personnel couvertes par le présent avis à des tiers à des fins de marketing.

Sécurité

Medallia maintient des mesures techniques et organisationnelles raisonnables et appropriées pour protéger les données à caractère personnel couvertes par le présent avis contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération et la destruction, en tenant compte des risques liés au traitement et à la nature des données à caractère personnel.

Intégrité des données et limitation des finalités

Nous collectons et traitons les données à caractère personnel couvertes par le présent avis uniquement aux fins pour lesquelles elles ont été collectées ou autorisées ultérieurement. Nous prenons des mesures raisonnables pour nous assurer que les données à caractère personnel que nous traitons sont pertinentes, exactes, complètes et à jour pour l'usage auquel elles sont destinées. Nous ne conservons les données à caractère personnel sous une forme identifiable qu'aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels elles ont été collectées ou que l'exige la législation applicable.

Accès et choix

Les personnes dont les données personnelles sont couvertes par le présent avis ont le droit d'accéder à leurs données personnelles détenues par Medallia et de demander que les données inexactes soient corrigées, modifiées ou supprimées lorsqu'elles ont été traitées en violation des principes du DPF.

Les personnes ont également le droit de ne pas participer à l'enquête :

  • la divulgation de leurs données personnelles à un tiers autre qu'un prestataire de services agissant en notre nom.
  • l'utilisation de leurs données à caractère personnel à des fins matériellement différentes de celles pour lesquelles elles ont été collectées à l'origine ou autorisées ultérieurement par la personne concernée.

Pour exercer ces droits, ou si vous avez d'autres questions concernant vos données à caractère personnel couvertes par le présent avis, veuillez nous contacter en utilisant les coordonnées fournies dans notre politique principale de protection de la vie privée. Nous répondrons à votre demande dans un délai raisonnable et conformément aux principes du DPF.

Recours, application et responsabilité

Conformément aux principes du cadre de protection des données, Medallia s'engage à résoudre les plaintes concernant la collecte ou l'utilisation de vos données personnelles transférées aux États-Unis en vertu du DPF. Les personnes de l'Union européenne, du Royaume-Uni et de la Suisse ayant des questions ou des plaintes concernant le présent avis sur le cadre de protection des données à caractère personnel doivent d'abord contacter Medallia par le biais des méthodes de contact fournies dans notre politique principale de protection des données à caractère personnel.

Medallia s'est en outre engagée à coopérer avec le panel établi par les autorités de protection des données (APD) de l'UE, l'Information Commissioner's Office (ICO) du Royaume-Uni et le Préposé fédéral à la protection des données et à l'information (PFPDT) de la Suisse en ce qui concerne les plaintes non résolues liées aux principes du DPF concernant les données transférées depuis l'UE, le Royaume-Uni et la Suisse. Si vous ne recevez pas de notre part un accusé de réception en temps utile de votre réclamation relative aux principes du DPF, ou si nous n'avons pas traité votre réclamation relative aux principes du DPF à votre satisfaction, vous pouvez contacter l'autorité de protection des données de l'UE, l'ICO du Royaume-Uni ou le PFPDT suisse compétent pour obtenir de plus amples informations ou déposer une réclamation. Les coordonnées des autorités de protection des données de l'UE se trouvent à l'adresse https://ec.europa.eu/newsroom/article29/items/612080, celles de l'ICO britannique à l'adresse https://ico.org.uk/global/contact-us/ et celles du PFPDT suisse à l'adresse https://www.edoeb.admin.ch/en/. Ces services de recours sont gratuits.

Sous certaines conditions limitées, décrites plus en détail sur le site web du cadre de protection des données, vous pouvez être autorisé à recourir à l'arbitrage obligatoire devant le groupe du DPF pour traiter les plaintes qui n'ont pas été résolues par d'autres mécanismes de recours et d'exécution.

Medallia est soumise aux pouvoirs d'enquête et d'application de la Commission fédérale du commerce des États-Unis (FTC).

Modifications du présent avis relatif au cadre de protection des données à caractère personnel

Nous pouvons mettre à jour le présent avis sur le cadre de protection des données à caractère personnel de temps à autre afin de refléter les changements dans nos pratiques ou les exigences applicables en matière de DPF. La date de "dernière mise à jour" figurant en haut du présent avis indique la date de sa dernière révision. Nous vous encourageons à consulter régulièrement le présent avis pour obtenir les informations les plus récentes sur nos pratiques en matière de RGPD.

Lien avec la politique de confidentialité de Medallia

Le présent avis sur le cadre de protection des données doit être lu conjointement avec la politique principale de Medallia en matière de protection de la vie privée. La politique de confidentialité contient des informations supplémentaires sur nos activités de traitement des données, les types de données collectées, la manière dont nous utilisons et partageons les données, vos droits concernant vos données à caractère personnel et la manière de nous contacter. En cas de conflit entre le présent avis sur le cadre de protection des données à caractère personnel et la politique principale de protection des données à caractère personnel concernant les données à caractère personnel traitées dans le cadre du DPF, le présent avis sur le cadre de protection des données à caractère personnel prévaudra.