Politique de confidentialité

Avis de Confidentialité – France (Conformité au RGPD de l’UE)

Date d’entrée en vigueur : 18 mai 2026
Juridiction : France
Réglementation applicable : Règlement général sur la protection des données (UE) 2016/679 (« RGPD »)

 

Introduction

Le présent Avis de Confidentialité explique comment Data Direct (« nous », « notre », « nos ») collecte, traite, stocke, transfère et protège les données à caractère personnel relatives aux personnes situées en France et dans l’Union européenne.

Le présent avis est fourni conformément aux articles 13 et 14 du RGPD et s’applique lorsque des données à caractère personnel sont collectées directement auprès des personnes concernées ou obtenues auprès de sources tierces à des fins commerciales légitimes, d’analyse, de vérification, de marketing, d’identification, de prévention de la fraude, de recherche ou d’enrichissement de données.

 

Responsable du traitement

Data Direct Pte Ltd

Adresse enregistrée : 39 Robinson Rd, #11-01, Singapore 068911

E-mail : info@datadirect.com.sg

Téléphone : +65 685 05055

 

Représentant de l’UE conformément à l’article 27

Conformément à l’article 27 du RGPD, Data Direct a désigné le représentant de l’Union européenne suivant :

Contact et fonction : Alexander Hagemann

E-mail : EUcompliance@datadirect.com.sg

Téléphone : +49 2235 9789790

Le représentant de l’UE agit comme point de contact pour les autorités de contrôle et les personnes concernées en ce qui concerne les questions relatives au RGPD.

 

Délégué à la protection des données / Contact confidentialité

Responsable de la confidentialité / Contact DPO :

EUcompliance@datadirect.com.sg

 

Catégories de données à caractère personnel collectées

Selon la nature des services fournis, Data Direct peut traiter :

  • Nom complet
    • Adresse résidentielle ou postale
    • Adresse e-mail
    • Numéro de téléphone/mobile
    • Date de naissance
    • Adresse IP et identifiants d’appareil
    • Identifiants en ligne
    • Informations transactionnelles ou comportementales
    • Préférences marketing
    • Attributs de vérification et de rapprochement
    • Identifiants de référence client
    • Enregistrements de consentement et de préférences

Les données à caractère personnel sensibles ne sont pas traitées intentionnellement, sauf lorsque cela est expressément autorisé par la loi et assorti de garanties appropriées.

 

Sources des données à caractère personnel (Information au titre de l’article 14)

Les données à caractère personnel peuvent être collectées :

Directement auprès des personnes concernées :

  • formulaires web
    • inscriptions
    • enquêtes
    • mécanismes de recueil du consentement
    • interactions avec les plateformes

Indirectement auprès de :

  • partenaires commerciaux de données
    • clients agissant en qualité de responsables du traitement
    • sources accessibles au public
    • jeux de données marketing sous licence
    • prestataires de vérification
    • fournisseurs tiers fondés sur le consentement

Lorsque les données sont obtenues indirectement, Data Direct met en œuvre des contrôles contractuels et de gouvernance afin de garantir une collecte et un traitement licites.

 

Finalités du traitement

Les données à caractère personnel peuvent être traitées aux fins suivantes :

  • vérification de l’identité
    • prévention de la fraude
    • analyse de la clientèle
    • marketing et segmentation des audiences
    • rapprochement et validation des données
    • conformité et gestion des risques
    • fourniture des services
    • recherche et analyses statistiques
    • amélioration des produits
    • activités commerciales légitimes

 

Base juridique du traitement

Les activités de traitement sont effectuées sur la base d’une ou plusieurs bases juridiques prévues à l’article 6 du RGPD, notamment :

  • Consentement (article 6(1)(a))
    • Intérêts légitimes (article 6(1)(f))
    • Nécessité contractuelle (article 6(1)(b))
    • Obligations légales (article 6(1)(c))

Lorsque le traitement repose sur le consentement, les personnes concernées peuvent retirer leur consentement à tout moment.

 

Transferts internationaux hors de l’EEE

Les données à caractère personnel peuvent être transférées et traitées en dehors de l’Espace économique européen, notamment en Australie et dans d’autres juridictions où Data Direct ou ses sous-traitants exercent leurs activités.

Lorsque de tels transferts ont lieu, des garanties appropriées sont mises en œuvre, notamment :

  • contrôles contractuels de protection des données,
    • Clauses Contractuelles Types (le cas échéant),
    • mesures techniques et organisationnelles de sécurité,
    • chiffrement et contrôles d’accès,
    • évaluations des risques liés aux transferts lorsque cela est requis.

 

Conservation des données

Les données à caractère personnel ne sont conservées que pendant la durée nécessaire pour :

  • atteindre les finalités de traitement indiquées,
    • satisfaire aux obligations contractuelles,
    • se conformer aux exigences légales ou réglementaires,
    • résoudre les litiges,
    • faire appliquer les accords.

Les périodes de conservation sont réexaminées périodiquement.

 

Droits des personnes concernées

Les personnes situées en France et dans l’Union européenne peuvent exercer les droits prévus par le RGPD, notamment :

  • Droit d’accès
    • Droit de rectification
    • Droit à l’effacement
    • Droit à la limitation du traitement
    • Droit d’opposition
    • Droit à la portabilité des données
    • Droit de retirer son consentement
    • Droit d’introduire une réclamation auprès d’une autorité de contrôle

Les demandes peuvent être adressées à :

EUcompliance@datadirect.com.sg

 

Prise de décision automatisée

Data Direct ne procède pas à une prise de décision exclusivement automatisée produisant des effets juridiques ou des effets significatifs similaires, sauf si cela est expressément divulgué et autorisé par la loi.

 

Mesures de sécurité

Data Direct maintient des mesures de protection techniques et organisationnelles destinées à protéger les données à caractère personnel, notamment :

  • contrôles de chiffrement,
    • gestion des accès,
    • journalisation d’audit,
    • autorisations fondées sur les rôles,
    • contrôles de sécurité réseau,
    • processus de surveillance et de gestion des incidents,
    • obligations contractuelles de confidentialité.

 

Réclamations

Les personnes concernées peuvent déposer une réclamation auprès de l’autorité de contrôle compétente.

Pour la France, l’autorité de contrôle compétente est :

Commission nationale de l’informatique et des libertés (« CNIL »)

Site web : Site officiel de la CNIL

 

Mises à jour du présent avis

Le présent Avis de Confidentialité peut être mis à jour périodiquement afin de refléter des évolutions opérationnelles, juridiques ou réglementaires. La version la plus récente sera mise à disposition par les canaux appropriés.