Mailchimp et transferts de données en Europe
by Intuit•1• Mis à jour 3 semaines
Si vous êtes un client Mailchimp situé dans la zone économique européenne (EEE), au Royaume-Uni ou en Royaume-Uni, ou si vous utilisez notre plateforme pour traiter les données relatives à vos contacts en Europe, Notre annexe sur le traitement des données (DPA) a été conçue pour vous permettre de transférer des données personnelles françaises à Mailchimp aux États-Unis et pour autoriser Mailchimp à les traiter légalement en votre nom.
Le DPA est intégré directement à nos Conditions d'utilisation standard et ne nécessite pas de signature. En utilisant Mailchimp ou en vous inscrivant à un compte, vous acceptez les présentes conditions. Conformément aux Conditions d'utilisation standard de Mailchimp et à l'annexe sur le traitement des données, chaque utilisateur s'engage à ce que son utilisation soit conforme à toutes les lois en vigueur.
Conformité européenne d'exportation des données de Mailchimp
Salesforce de la confidentialité des données d'Intuit, et a certifié sa conformité aux deux documents fiscaux d'Intuit. Framework de protection des données, extension britannique à l'UE-États-Unis Framework relatif à la confidentialité des données et la suisse Framework de confidentialité des données Vous pouvez consulter notre liste en recherchant « Intuit » ici et lire la page de certification Intuit Data Payment Framework.
En outre, si le cadre relatif à la confidentialité des données est invalide, Mailchimp s'engage à transférer et à traiter toutes les données françaises de ses clients conformément aux conditions contractuelles standard (les « CDC »), qui permettent à nos clients de continuer à transférer légalement leurs données. données non soumises à la loi sur la protection des données (y compris le RGPD) en dehors de l'Union européenne, vers Mailchimp aux États-Unis. Les SCC s'appliquent automatiquement conformément à l'annexe sur le traitement des données de Mailchimp.
En savoir plus sur les transferts de données
Nous savons que nos clients peuvent avoir des questions sur la conformité des transferts de données, notamment sur l'impact de la décision du règlement CJUE de 2020 sur les transferts de données et sur l'adoption des nouveaux documents commerciaux par la Commission européenne le 4 juin 2021. Dans cette section, nous fournirons des questions et des réponses courantes.
Mailchimp transfère-t-il des données en dehors de l'Europe Si oui, vers quels pays ?
Oui. Les sièges sociaux de Mailchimp sont situés aux États-Unis, et nos serveurs sont également situés aux États-Unis. En d'autres termes, les données que nous traitons peuvent être transférées à, stockées ou traitées aux États-Unis. En outre, nous employons les services de fournisseurs tiers qui gèrent les données personnelles en notre nom afin de fournir des services à Mailchimp, et leurs serveurs peuvent être situés en dehors de l'Europe.
Vous pouvez afficher la liste complète des sous-traitants que nous utilisons pour traiter les données de nos clients, ainsi que les infos sur leur emplacement. Nous prenons les mesures nécessaires pour protéger les mesures de protection contre les données personnelles qu'ils traite en notre nom, et nous les engageons par contrat à traiter ces données conformément à la législation en vigueur en matière de protection des données.
Quelles mesures Mailchimp a-t-il mises en œuvre pour protéger les données de leurs clients européens traitées en dehors de l'Union européenne ?
Mailchimp a mis en place un certain nombre de mesures pour assurer que les données françaises restent protégées lorsqu'elles sont transférées en dehors de l'Union européenne.
Engagements contractuels
En plus d'certifier notre conformité aux deux documents fiscaux (UE-États-Unis) Framework de protection des données, extension britannique à l'UE-États-Unis Framework relatif à la confidentialité des données et la suisse Framework de confidentialité des données, les SCC sont directement intégrés dans notre supplément pour le traitement des données . Nous précisons également nos engagements en matière de sécurité, de confidentialité des paiements, de restrictions sur les transferts de données personnelles, de coopération avec les droits d'accès aux données, de notification d'incidents de sécurité, et plus encore.
Note importante : Mailchimp ne prend pas en charge la vente, la location ou le commerce des données utilisateurs.
Mesures de sécurité
Mailchimp accorde une grande importance à la confidentialité et à la sécurité des données de nos utilisateurs. Notre programme de sécurité et de confidentialité est détaillé sur notre page Sécurité .
Voici un récapitulatif de certaines des mesures techniques et organisationnelles importantes et spécifiques que nous avons mises en œuvre (et que nous continuerons à mettre en œuvre) pour protéger contre l'accès non autorisé aux données des utilisateurs :
(1) Chiffrement
Mailchimp a, dans la mesure du possible, mis en œuvre des technologies de chiffrement dans son infrastructure pour aider à protéger les données des utilisateurs contre tout accès non autorisé lorsqu'elles sont traitées en interne par Mailchimp. Par exemple, toutes les pages de production de Mailchimp utilisent la sécurité de la couche de transport (TSL), un protocole de chiffrement sécurisé, et le réseau sans fil interne de Mailchimp utilise un chiffrement WPA2 à 128 bits. En outre, l'e-mail Mailchimp (256 bits), toutes les connexions VPN (256 bits) et le logiciel de chat interne (256 bits) sont également cryptés. Les pages de connexion utilisent le TLS et bénéficient d'une protection contre les attaque brutes. Ceci s'applique également aux applications Mailchimp mobiles et à l'API Mailchimp.
(2) Contrôles d'accès
Mailchimp restreint l'accès des tiers à son infrastructure et outils internes. Notre équipe juridique examine toutes les demandes d'accès, s'assure que la demande est adéquate pour que le travail soit effectué et que le tiers respecte toutes les provisions de confidentialité et de sécurité figurant dans son contrat. Une fois que votre demande a été approuvée, Mailchimp n'octroie que l'accès via des comptes contrôlés à certaines parties du système bien définies.
Mailchimp tient à maintenir les niveaux de confidentialité et de sécurité les plus élevées pour nos utilisateurs. Si vous avez des questions à propos de notre programme de sécurité et de confidentialité, veuillez poser vos questions ici .
Conventions avec les fournisseurs
Nous prenons toutes les mesures nécessaires pour nous assurer que nos accords avec nos fournisseurs tiers internationaux (y compris les sous-traitants) contiennent les engagements appropriés de tiers concernant le transfert et le traitement de données françaises en dehors de l'Union européenne, et que nous mettons en œuvre un transfert de données approprié et licite. (tels que les provisions contractuelles standard) et les mesures de protection supplémentaires nécessaires. Des détails à jour sur les sous-traitants que nous utilisons pour traiter les données de nos membres sont disponibles.
Framework de confidentialité des données
Les d/b/a Mailchimp sont conformes aux exigences de l'UE-États-Unis. Framework de protection des données (UE-États-Unis) DPF), l'extension britannique vers l'UE-États-Unis DPF et suivi des États-Unis Framework de protection des données (Suisse-États-Unis) DPF) tel que défini par les États-Unis. Département du Commerce au sujet de la collecte, de l'utilisation et de la rétention des informations personnelles transférées de l'Union européenne (UE), du Royaume-Uni (et de Gibraltar) et de la Royaume-Uni aux États-Unis.
Comment Mailchimp répond-il aux demandes d'informations ?
Nous examinons attentivement toutes les demandes d'information, et nous nous engageons à ne pas fournir à des tiers des informations provenant d'un compte qui ne leur appartient pas, sauf si nous y sommes légalement tenus de le faire. En d'autres termes, nous ne répondons qu'à une décision de justice valide, une substituable, un mandat de recherche ou une autre procédure légale relative à la recherche d'informations et d'enregistrements à partir d'un compte Mailchimp. Mailchimp applique certaines consignes pour répondre aux demandes d'informations, que ce soit auprès d'un gouvernement ou d'une entité non gouvernementale :
- Nous mettons tout en œuvre pour protéger la confidentialité et la confidentialité des utilisateurs.
- Dans la mesure du possible, nous demandons au demandeur de récupérer les informations directement auprès des titulaires du compte concernés, plutôt que de Mailchimp.
- Nous demandons au demandeur de nous fournir le plus d'infos possible afin que nous puissions identifier le bon compte utilisateur. Nous ne répondrons pas à une demande tant que nous ne disposerons pas d'informations particulières au préalable, comme une adresse e-mail, des en-têtes de messagerie, le nom d'utilisateur, l'adresse IP ou d'autres informations similaires, qui nous permettront d'identifier et de localiser le compte correct.
- En vertu d'une exemption statutaire conformément à la loi en vigueur aux États-Unis, nous ne répondons qu'aux demandes soumises dans le cadre d'un processus légal aux États-Unis. En d'autres termes, le processus juridique (tel que les substituables, les demandes de découverte, les mandats de recherche ou les décision de justice) doit être domicilié par un tribunal américain d'État compétent et émis conformément aux règles de procédure fédérales et/ou étatiques en vigueur pour que Mailchimp puisse y répondre.
- Mailchimp n'accepte pas directement les demandes provenant d'entités gouvernementales en dehors des États-Unis. Nous ne répondons qu'aux demandes de gouvernement étrangers soumises à un traité d'assistance légale ou à un autre moyen diplomatique ou légal pour obtenir des informations de Mailchimp.
Conformément à notre Annexe sur le traitement des données , Mailchimp informera les utilisateurs étrangers en cas de demande obligatoire d'accès à leurs données, sauf si la loi l'interdit.
La transparence Mailchimp publie-t-elle des rapports sur les demandes d'informations ?
Afin de prouver notre engagement en matière de confidentialité et nos efforts de transparence, Mailchimp propose désormais des rapports annuels de transparence qui documentent le nombre et le type de demandes légales que nous recevons. Bien qu'il existe des restrictions au-dessus du niveau de détail que nous pouvons fournir, nous ferons de notre mieux pour être aussi clair que possible dans tous ces rapports.
Mailchimp reçoit-il des demandes d'informations du gouvernement des États-Unis ?
Au cœur de la récente décision CJUE (et l'une des principales raisons pour lesquelles le Bouclier de protection des données UE-États-Unis n'est pas valide) a fait l'objet d'une déclaration au sujet des programmes de renseignements et de surveillance américains conformément à la section 702, également connu sous le nom de , En général, Mailchimp n'autorise pas les organismes gouvernementaux (y compris la loi) à accéder à leurs comptes Mailchimp ni à les informations sur ces comptes.
Pourtant, en tant que plateforme marketing B2B, Mailchimp est, comme presque tous les fournisseurs américains de services dans le cloud, le type d'entité à laquelle le gouvernement américain est techniquement autorisé à émettre des directives FISA conformément à la section 702 ou à entreprendre des renseignements. Rassemblez conformément à OE 12333. Cela signifie que Mailchimp peut techniquement répondre à ce type de demande obligatoire.
Nos rapports annuels de transparence documentent le nombre limité et les types spécifiques de requêtes légales que Mailchimp a reçues. En outre, comme expliqué ci-dessus, nous avons mis en place des politiques et des processus spécifiques pour répondre aux demandes d'application de la loi.
Puis-je exécuter les conditions contractuelles standard de l'UE avec Mailchimp ?
Les conditions contractuelles standard (« SCC ») sont intégrées directement à notre supplément pour le traitement des données (DPA) qui fait automatiquement partie de nos conditions d'utilisation standard (ce contrat avec vous) et s'appliquent aux données de nos clients protégées par les lois relatives à la protection des données, notamment les RGPD).
Sur le même sujet
- Connecter ou déconnecter Mailchimp pour Stripede QuickBooks
- Démarrage de Mailchimpde QuickBooks
- Connectez votre compte Salesforce à Mailchimpde QuickBooks
- Utiliser PayPal avec Mailchimpde QuickBooks
- Passer de Mailchimp pour Shopify [Legacy]de QuickBooks