Politique de confidentialité de Commvault
Commvault Systems, Inc. ainsi que ses sociétés affiliées et filiales (collectivement dénommées « Commvault », « nous ») accordent la priorité à la confidentialité et à la sécurité de vos données. Nos Solutions vous permettent de contrôler la collecte, l’utilisation et le traitement de vos données. Toute donnée collectée, utilisée ou partagée de manière limitée dans le cadre de votre utilisation de nos Solutions, sites Web ou portails (tels que définis dans les présentes) le sera conformément à la présente « Politique de confidentialité ».
Quelles données collectons-nous ?
Nous recevons des données lorsque nos produits et services (collectivement dénommés les « Solutions ») ainsi que nos sites Web ou portails (ci-après dénommés « Sites Web » ou « Portails ») sont achetés, utilisés ou consultés.
Types de données
Les données qui identifient, ou peuvent raisonnablement être utilisées pour identifier, une personne ou un foyer, directement ou indirectement (« Données à caractère personnel »), notamment :
- Nom et coordonnées professionnelles (adresse e-mail, adresse postale, numéro de téléphone, fonction, entreprise)
- Les données stockées et protégées par nos Solutions
- Les données transactionnelles nécessaires pour effectuer et recevoir des paiements et fournir les Solutions
- Les informations qui nous sont transmises lorsque vous remplissez des formulaires sur nos sites Web ou portails, participez à une promotion ou à un sondage, vous abonnez à nos sites Web ou portails, y publiez des commentaires ou y téléchargez des informations, ou encore lorsque vous postulez à une offre d’emploi
- Les données de recrutement, dans la mesure autorisée par la loi, notamment l’état civil, la date de naissance, les coordonnées personnelles, le numéro d’identification national, les informations relatives à l’immigration, le permis de conduire, les langues parlées, les coordonnées des proches, des personnes à charge ou des contacts en cas d’urgence, les détails concernant d’éventuels handicaps, les CV, les données d’entretien et d’évaluation, ainsi que les informations issues des vérifications d’antécédents (par exemple, vérifications de solvabilité, de formation, de sanctions financières et d’antécédents), le résultat de votre candidature, les détails de l’offre d’emploi et d’autres données informelles (par exemple, les avis formulés au cours du processus de candidature)
- Comportement en ligne et préférences collectées via des cookies et d’autres technologies de suivi
- Données techniques, notamment les identifiants électroniques, les droits de licence, les adresses IP, le type de noms de domaine et de systèmes d’exploitation, les journaux d’activité, les horodatages des activités d’utilisation, les indicateurs de modification et d’authentification du compte, l’identifiant de l’appareil, les données de géolocalisation, le type et la langue du navigateur, les heures d’accès, les mots de passe cryptés et les questions de sécurité, l’historique du compte et d’autres identifiants uniques
- Informations démographiques telles que votre âge, votre sexe, votre pays, vos centres d’intérêt et vos préférences, y compris celles liées au marketing et à la communication
- Données audiovisuelles, le cas échéant et dans la mesure où la loi le permet, y compris les enregistrements de vidéosurveillance de nos bureaux ou les enregistrements d’appels
Pourquoi utilisons-nous ces données ?
Commvault utilise ces données, y compris les données à caractère personnel, à diverses fins, notamment :
- Fournir et optimiser nos solutions
- Fournir une assistance de premier ordre pour nos solutions
- L’optimisation et la personnalisation de l’expérience utilisateur
- La sécurité, l’audit et le marketing
- Le traitement des paiements, la facturation et le recouvrement
- Pratiques de recrutement et d’embauche
- Analyses commerciales
- Communications concernant nos solutions, telles que les notifications de renouvellement ou les événements
- Avec votre consentement et si nous avons l’intention d’utiliser vos données à des fins ne relevant pas du champ d’application de la présente Politique de confidentialité ou d’une autre base juridique applicable, nous solliciterons votre consentement
- Lorsque cela est nécessaire pour exécuter ou faire respecter un contrat ou pour nous conformer à la loi
- Nos intérêts commerciaux légitimes, par exemple l’amélioration de nos solutions. Avant de prendre de telles mesures, nous procédons à une évaluation afin de nous assurer que nos intérêts ne prévalent pas sur vos droits en matière de confidentialité des données
Dans la mesure autorisée par la loi applicable, Commvault peut utiliser, traiter, transférer et partager vos données de manière anonyme, automatisée et agrégée. Nous pouvons combiner ces données avec d’autres informations collectées, y compris des informations provenant de sources tierces. En utilisant les Solutions, vous reconnaissez que nous pouvons collecter, utiliser, partager et stocker des données anonymisées et agrégées à des fins d’analyse comparative, d’analyse, de mesure, de recherche, de reporting, d’apprentissage automatique et à d’autres fins commerciales légitimes.
Comment nous utilisons les cookies, les balises Web et autres technologies
Nos sites Web et portails utilisent des cookies, des balises Web et d’autres technologies similaires afin d’améliorer l’expérience utilisateur. Les cookies sont de petits fichiers texte placés sur un ordinateur par un serveur Web lors de la navigation en ligne ; ils servent à stocker les données relatives aux préférences de l’utilisateur afin que le serveur Web n’ait pas à demander ces informations à plusieurs reprises. Vous pouvez consulter et modifier vos préférences en matière de cookies en cliquant sur « Préférences en matière de cookies » en bas de page. Toutefois, vous risquez de ne pas pouvoir accéder à tout ou partie de nos solutions, sites Web ou portails si vous bloquez certains cookies. Une balise Web est un petit pixel intégré à une page Web ou à un e-mail afin de suivre l’activité sur cette page ou dans cet e-mail ; elle nous aide à gérer le contenu de nos sites Web en nous indiquant quels contenus sont efficaces. Pour plus de détails sur la manière dont Commvault utilise les cookies et autres technologies, veuillez consulter notre Politique relative aux cookies.
Comment nous utilisons les technologies d’IA générative
Commvault utilise des technologies d’IA générative pour optimiser ses opérations internes et ses solutions. En interne, nous utilisons l’IA générative pour transcrire les comptes-rendus de réunion et les remarques, résumer les discussions et identifier les actions à mener afin de gagner en efficacité. Nous exploitons également l’IA générative pour faciliter la création de contenu, notamment la documentation technique, les articles de la base de connaissances et les supports d’assistance produit, afin d’en garantir la cohérence et la précision. Au sein de nos solutions, l’IA générative alimente des fonctionnalités telles qu’Arlie, notre assistant IA, qui propose un dépannage en temps réel et des solutions aux défaillances opérationnelles, une aide à l’automatisation et des conseils adaptés au contexte afin d’améliorer l’expérience utilisateur et l’efficacité opérationnelle. Commvault n’utilise pas les données client pour entraîner les modèles d’IA générative. Toutes les données traitées dans le cadre de ces fonctionnalités basées sur l’IA sont gérées dans le strict respect de nos politiques de protection des données et des réglementations applicables en matière de confidentialité afin de garantir la sécurité, la transparence et le contrôle par l’utilisateur.
« Do Not Track »
Commvault ne modifie pas ses pratiques en réponse aux signaux « Ne pas suivre » émis par les navigateurs Web.
Quand et pourquoi nous partageons vos données à caractère personnel
Nous ne vendons pas et ne vendrons pas de données à caractère personnel à des spécialistes du marketing ou à d’autres fournisseurs, et nous n’accédons pas aux données protégées par nos Solutions à des fins de marketing ou à d’autres fins sortant du champ d’application des Conditions générales de Commvault et des accords relatifs aux données applicables. Commvault peut partager des données appartenant aux catégories suivantes : identifiants, informations issues des dossiers clients, informations commerciales, activité sur Internet ou sur d’autres réseaux ou appareils, et données de géolocalisation. Commvault peut partager des données ou des catégories de données pour les raisons énoncées dans les présentes avec :
- Les sociétés affiliées de Commvault. Commvault peut partager des données avec ses sociétés affiliées lorsque cela est nécessaire à des fins administratives ou pour fournir nos Solutions.
- Des partenaires. Les partenaires nous fournissent leurs propres données ainsi que celles de leurs clients dans le cadre du marketing, de la vente et de la fourniture des Solutions. Le partenaire déclare et garantit qu’il dispose de l’autorisation ou de la base juridique requise pour obtenir et partager ces données, y compris les données à caractère personnel, avec nous.
- Sous-traitants et prestataires de services. Commvault peut partager des données, y compris des données à caractère personnel, avec des prestataires de services tiers sous contrat (« prestataires de services »). Ces prestataires de services comprennent des partenaires commerciaux, des services de paiement, des réseaux publicitaires, des prestataires de services informatiques et de sécurité, des auditeurs et consultants, des sociétés d’enquêtes auprès de la clientèle, des agences de recrutement et de placement, ainsi que des fournisseurs de solutions cloud et de stockage. Les prestataires de services avec lesquels nous partageons des données à caractère personnel sont contractuellement tenus d’utiliser et de divulguer ces données à caractère personnel uniquement aux fins autorisées et d’assurer le même niveau de protection que celui requis par le cadre de protection des données applicable (y compris les dispositions relatives aux transferts ultérieurs). Nous exigeons de tous nos prestataires de services qu’ils mettent en œuvre des mesures de sécurité raisonnables pour protéger les données à caractère personnel contre tout accès et toute utilisation non autorisés.
- Finalités légales. Commvault peut partager des données, y compris des données à caractère personnel, dans la mesure nécessaire pour se conformer aux lois applicables, aux décisions de justice, aux demandes des agences gouvernementales ou à d’autres demandes légitimes émanant d’autorités publiques, ainsi que pour protéger notre sécurité ou notre intégrité et celles de nos clients et partenaires, ou pour se prémunir contre toute responsabilité juridique.
- Cession. En cas de fusion, de regroupement ou d’acquisition de la totalité, de la quasi-totalité ou d’une partie des activités ou des actifs de Commvault, vous reconnaissez et acceptez que les données puissent être partagées, divulguées et transférées en toute sécurité à ce successeur ou cessionnaire.
Conservation des données
Nous pouvons conserver des données, y compris des données à caractère personnel, aussi longtemps que nécessaire pour fournir les Solutions ou à d’autres fins légitimes. Lorsque vos données ne sont plus nécessaires, nous veillons à ce qu’elles soient détruites de manière sécurisée. Nous pouvons conserver des données anonymisées ou agrégées indéfiniment ou dans la mesure autorisée par la législation applicable.
Gestion mondiale des données
Commvault Systems, Inc. est une société située aux États-Unis et disposant de bureaux dans le monde entier. Nous agissons en tant que : (i) responsable du traitement lorsque nous collectons et traitons des données à caractère personnel pour nos intérêts commerciaux légitimes, et (ii) sous-traitant lorsque nous vous fournissons certaines de nos Solutions en tant que responsable du traitement, co-responsable du traitement ou co-sous-traitant. Commvault Systems International BV, sise à Papendorpseweg 75-79, 3528 BJ Utrecht, aux Pays-Bas, fait office de notre établissement principal pour l’Union européenne (« UE »). Commvault traite vos données conformément au Règlement général sur la protection des données (« RGPD ») de l’UE et aux autres lois applicables en matière de confidentialité et de sécurité des données. En utilisant les Solutions, les Sites Web ou les Portails, ou en nous fournissant des données à caractère personnel, vous reconnaissez que ces données à caractère personnel peuvent être transférées vers des pays situés en dehors de votre pays de résidence et y être traitées. Pour les personnes résidant dans l’Espace économique européen (« EEE ») et pour les données à caractère personnel soumises au RGPD, cela peut inclure des transferts en dehors de l’EEE. Certains de ces pays peuvent ne pas disposer de lois sur la protection des données offrant un niveau de protection équivalent à celui prévu par la législation de votre pays de résidence ; toutefois, nous prenons des mesures pour garantir que les données à caractère personnel soient traitées conformément à la présente Politique de confidentialité et à toutes les lois applicables. Certains de ces pays peuvent ne pas disposer de lois sur la protection des données offrant un niveau de protection équivalent à celui prévu par la législation de votre pays de résidence ; toutefois, nous prenons des mesures pour garantir que les données à caractère personnel soient traitées conformément à la présente Politique de confidentialité et à toutes les lois applicables. Commvault transfère des données depuis l’EEE conformément aux clauses contractuelles types, telles qu’approuvées par la Commission européenne (art. 46 du RGPD). Si vous résidez dans l’EEE et souhaitez conclure des clauses contractuelles types avec Commvault, veuillez consulter la page « Accords relatifs aux données ».
Déclarations de conformité aux cadres de protection des données
Pour en savoir plus sur le programme des cadres de protection des données (« DPF »), veuillez consulter la page https://www.dataprivacyframework.gov.
Commvault se conforme au cadre de protection des données UE-États-Unis (EU-U.S. DPF), à l’extension britannique du cadre UE-États-Unis (EU-U.S. DPF) et au cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF), tels que définis par le ministère américain du Commerce. Commvault a certifié auprès du ministère américain du Commerce qu’elle adhère aux principes du Cadre de protection des données UE-États-Unis (principes du DPF UE-États-Unis) en ce qui concerne le traitement des données à caractère personnel reçues de l’Union européenne en vertu du DPF UE-États-Unis et du Royaume-Uni (et de Gibraltar) en vertu de l’extension britannique du cadre de protection des données UE-États-Unis. Commvault a certifié auprès du ministère américain du Commerce qu’elle respecte les principes du cadre de protection des données Suisse-États-Unis (principes du cadre de protection des données Suisse-États-Unis) en ce qui concerne le traitement des données à caractère personnel reçues de Suisse en vertu du cadre de protection des données Suisse-États-Unis. En cas de conflit entre les dispositions de la présente politique de confidentialité et les principes du cadre de protection des données UE-États-Unis et/ou les principes du cadre de protection des données Suisse-États-Unis, ces derniers prévaudront.
La Commission fédérale du commerce (Federal Trade Commission) est compétente pour contrôler la conformité de Commvault au cadre de protection des données UE-États-Unis (cadre de protection des données UE-États-Unis) ainsi qu’à l’extension britannique de ce cadre et au cadre de protection des données Suisse-États-Unis (cadre de protection des données Suisse-États-Unis).
Conformément au cadre de protection des données UE-États-Unis (EU-U.S. DPF), à l’extension britannique de ce cadre (UK Extension to the EU-U.S. DPF) et au cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF), Commvault s’engage à :
- fournir aux personnes concernées des mécanismes clairs, visibles et facilement accessibles leur permettant d’exercer leur droit de choix concernant leurs données à caractère personnel ; à cette fin, Commvault mettra à leur disposition un mécanisme leur permettant de s’opposer au partage de données avec des tiers ou à l’utilisation de leurs données à caractère personnel à des fins sensiblement différentes de celles pour lesquelles elles ont été initialement collectées et autorisées par la personne concernée.
- lorsque Commvault transfère à un tiers des données à caractère personnel reçues en vertu de ces cadres, nous veillerons à ce que ce tiers agisse conformément aux principes des DPF. Commvault est responsable et peut être tenue pour responsable du traitement des données à caractère personnel que nous avons reçues et que nous avons ensuite transférées à des tiers, sauf si nous pouvons démontrer que nous ne sommes pas responsables de l’événement à l’origine des dommages.
- coopérer et se conformer respectivement aux recommandations du groupe d’experts mis en place par les autorités de protection des données de l’UE (APD), ainsi que par le Bureau du commissaire à l’information du Royaume-Uni (ICO), l’Autorité de régulation de Gibraltar (GRA) et le Préposé fédéral à la protection des données et à l’information (PFPDI) en ce qui concerne les plaintes non résolues relatives à notre traitement des données à caractère personnel reçues en vertu du cadre de protection des données (DPF) UE-États-Unis et de l’extension britannique au DPF UE-États-Unis, ainsi que de l’accord de protection des données Suisse-États-Unis.
- résoudre les réclamations liées aux principes du DPF concernant la collecte et l’utilisation de vos données à caractère personnel. Les personnes résidant dans l’UE, au Royaume-Uni ou en Suisse qui ont des questions ou des réclamations concernant notre traitement des données à caractère personnel, reçues en vertu du cadre de protection des données UE-États-Unis, de l’extension britannique au cadre de protection des données UE-États-Unis et du cadre de protection des données Suisse-États-Unis, doivent d’abord nous contacter aux coordonnées indiquées dans la section « Contacter Commvault » ci-dessous.
Si votre réclamation ne peut être résolue par les voies susmentionnées, vous pouvez, sous certaines conditions, recourir à un arbitrage exécutoire pour certaines réclamations résiduelles non résolues par d’autres mécanismes de recours. Vous trouverez de plus amples informations sur l’arbitrage ici.
Sécurité
Commvault met en œuvre des mesures de protection et de sécurité administratives, physiques et techniques destinées à protéger les données. Vous trouverez les détails de notre programme de confidentialité et de sécurité des données dans l’annexe II de l’accord de traitement des données applicable. Toutefois, nous ne pouvons pas, et nous pensons que personne ne peut, garantir ou assurer véritablement la sécurité absolue des données à caractère personnel qui nous sont communiquées ou transmises via Internet, que ce soit à nous-mêmes ou à un tiers.
Désabonnement
Vous pouvez vous désabonner des communications marketing et promotionnelles de Commvault en suivant les instructions de désabonnement figurant dans ces communications ou en contactant Commvault Systems, Inc. comme indiqué ci-dessous. Nous continuerons à traiter les données à caractère personnel afin de vous envoyer des communications opérationnelles et liées aux services concernant nos solutions ou nos politiques, ainsi qu’à d’autres fins autorisées par la loi.
Vos droits
Vous pouvez disposer de certains droits concernant le traitement des données à caractère personnel par Commvault en fonction de votre localisation géographique, notamment, sans s’y limiter :
- Accès. Vous avez le droit d’accéder aux données à caractère personnel vous concernant que nous détenons. Les consommateurs résidant en Californie peuvent également demander les catégories de données à caractère personnel que nous collectons ou divulguons, les catégories de sources de ces données à caractère personnel, la finalité commerciale ou d’entreprise de la collecte de ces données à caractère personnel, ainsi que les catégories de tiers avec lesquels nous partageons ces données à caractère personnel
- Rectification. Vous avez le droit de demander la correction de vos données à caractère personnel qui sont incomplètes, incorrectes, inutiles ou obsolètes
- Droit à l’oubli. Vous avez le droit de demander l’effacement de toutes vos données à caractère personnel incomplètes, inexactes, inutiles ou obsolètes dans un délai raisonnable. Nous ferons tout notre possible pour effacer vos données à caractère personnel si vous en faites la demande. Toutefois, nous ne pouvons pas effacer l’intégralité de vos données à caractère personnel si cela s’avère techniquement impossible en raison des limites des technologies existantes ou pour des raisons juridiques, telles que des obligations légales de conservation des données à caractère personnel.
- Limitation du traitement. Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel pour certaines raisons, à condition que nous n’ayons pas d’intérêt légitime prépondérant à poursuivre le traitement
- Portabilité des données. Sur demande, nous vous fournirons vos données à caractère personnel dans un format structuré, sécurisé, couramment utilisé et lisible par machine.
- Droit de retirer son consentement. Si vos données à caractère personnel sont traitées uniquement sur la base de votre consentement, et non sur la base d’une autre base juridique, vous pouvez retirer votre consentement à tout moment.
- Contacter les autorités de contrôle chargées de la protection des données. Vous avez le droit de contacter une ou plusieurs autorités de contrôle chargées de la protection des données concernant notre traitement des données à caractère personnel.
En outre, la législation californienne accorde aux consommateurs résidant en Californie le droit de ne pas faire l’objet de discrimination (conformément à la législation applicable) pour avoir exercé les droits qui leur sont conférés en vertu de celle-ci. Par ailleurs, en vertu de la loi californienne « Shine the Light », les consommateurs résidant en Californie ont le droit, deux fois par année civile, de demander et d’obtenir de Commvault des informations concernant les données à caractère personnel que Commvault a éventuellement partagées avec d’autres entreprises à des fins de marketing direct. Ces informations, le cas échéant, comprendraient les catégories de données à caractère personnel ainsi que les noms et adresses des entreprises avec lesquelles Commvault a partagé des données à caractère personnel au cours de l’année civile immédiatement précédente (par exemple, les demandes formulées en 2022 donneront lieu à la communication d’informations concernant les activités de partage de 2021).
Liens et contenus tiers
Les Solutions, les sites Web et les portails peuvent contenir des liens vers des sites Web tiers que Commvault ne contrôle ni ne gère. Nous ne sommes pas responsables des pratiques de confidentialité adoptées par ces sites web tiers et vous encourageons à lire les déclarations de confidentialité de ces autres sites web avant de soumettre des données à caractère personnel. Notre site web peut contenir du contenu tiers pouvant inclure des déclarations, des opinions, des conseils, des critiques, des offres ou d’autres informations (collectivement, le « Contenu tiers »). Tout Contenu tiers reflète uniquement l’opinion et les convictions du tiers concerné, et non celles de Commvault. Nous n’approuvons pas, ne garantissons pas et ne faisons aucune autre déclaration, expresse ou implicite, concernant le Contenu tiers. Vous devez évaluer de manière indépendante tout Contenu tiers si vous avez l’intention de vous y fier de quelque manière que ce soit.
Concernant les enfants
Commvault ne collecte ni ne diffuse sciemment aucune donnée à caractère personnel provenant d’enfants de moins de 13 ans. Si un enfant de moins de 13 ans a fourni des données à caractère personnel à Commvault, le parent ou le tuteur de cet enfant doit contacter Commvault immédiatement à l’adresse privacy@commvault.com afin de supprimer ces données à caractère personnel.
Modifications de la Politique de confidentialité de Commvault
À mesure que les lois et les bonnes pratiques évoluent, la présente Politique de confidentialité sera modifiée. Nous pouvons parfois publier des avis de confidentialité au sein de nos Solutions, Sites Web ou Portails. En continuant à accéder à nos Sites Web et Portails ou à utiliser nos Solutions, vous reconnaissez et acceptez la Politique de confidentialité telle qu’elle a été mise à jour. Nous vous encourageons à consulter régulièrement la présente Politique de confidentialité afin de rester informé de la manière dont nous gérons les données. Si nous mettons à jour la présente Politique de confidentialité, la nouvelle version sera publiée sur le site Web quinze (15) jours avant l’entrée en vigueur des modifications. Si nous apportons une modification substantielle à la Politique de confidentialité, vous en serez informé de manière appropriée, conformément aux exigences légales. À ce moment-là, votre utilisation continue des Solutions, ou votre accès à nos sites Web et portails après notification de la publication ou notification de ces modifications, vaut acceptation de la dernière version de la présente Politique de confidentialité.
Contacter Commvault
Vous pouvez contacter l’équipe mondiale chargée de la protection de la vie privée de Commvault à l’adresse privacy@commvault.com.
Pour toute question, réclamation ou pour exercer l’un de vos droits, veuillez contacter Commvault à l’adresse privacy@commvault.com. Nous prenons des mesures raisonnables pour vérifier votre identité lorsque vous exercez vos droits. Veuillez vous assurer que vos coordonnées sont à jour et exactes afin que nous puissions traiter vos demandes conformément à la législation applicable et dans un délai raisonnable.
Vous pouvez également nous contacter par courrier :
États-Unis et régions internationales autres que l’EEE, le Royaume-Uni, la Suisse ou l’Inde :
Commvault Systems, Inc.
À l’attention du service juridique / du responsable
mondial de la gouvernance des données One Commvault Way
Tinton Falls, New Jersey 07724
EEE, Royaume-Uni et Suisse :
Commvault Systems International BV
À l’attention du service juridique / du responsable
mondial de la gouvernance des données Papendorpseweg 75-79, 3528 BJ
Utrecht, Pays-Bas
Inde :
Centre de développement de l’Inde
10e étage, Atria, The V IT Park,
Parcelle n° 17, Software Units Layout,
Hitech City, Madhapur, Hyderabad – 500081, Telangana
Dernière mise à jour : mai 2026