Politique de confidentialité
La présente « politique de confidentialité » décrit les pratiques en matière de confidentialité de Cybercrime Support Network (« CSN », « nous », « notre » ou « nos ») en relation avec le système de partage d’information et de signalement des cybercrimes, accessible à l’adresse www.scamspotter.org (le « site »). Cette politique de confidentialité décrit également les droits et les choix dont disposent les utilisateurs en ce qui concerne leurs données.
Table des matières
Renseignements personnels que nous pouvons collecter
Façons dont nous utilisons vos renseignements personnels
Façons dont nous partageons vos renseignements personnels
Vos choix
Sites et services tiers
Pratiques en matière de sécurité
Modifications apportées à la présente politique de confidentialité
Pour nous joindre
Renseignements personnels que nous pouvons collecter
Renseignements que vous nous fournissez. Nous collectons les renseignements personnels que vous nous fournissez par l’intermédiaire du site. Il s’agit notamment des renseignements que vous pouvez fournir lorsque vous signalez un cyberincident, comme le prénom et le nom de famille, la tranche d’âge, les adresses de courriel, les adresses postales, les coordonnées, certaines données financières et d’autres renseignements relatifs au cyberincident que vous signalez.
Renseignements que nous obtenons auprès de tiers. Nous pouvons recevoir des renseignements personnels vous concernant auprès de tiers. Par exemple, un partenaire commercial peut partager vos coordonnées avec nous si vous avez exprimé votre intérêt à en savoir plus à propos de nos services ou des types de produits ou de services que nous proposons. Nous pouvons obtenir vos renseignements personnels auprès de tiers, comme des sources accessibles au public et des fournisseurs de données.
Témoins et autres renseignements collectés par des moyens automatisés. Nous, nos fournisseurs de services et nos partenaires commerciaux pouvons enregistrer automatiquement des renseignements à propos de vous, de votre ordinateur ou de votre appareil mobile ainsi que des activités qui se déroulent sur le site ou par son intermédiaire, y compris, mais sans s’y limiter, le type et le numéro de version du système d’exploitation de votre ordinateur ou de votre appareil mobile, le fabricant et le modèle, l’identifiant de l’appareil, le type de navigateur, l’adresse IP, votre adresse MAC (Media Access Control), le site Web que vous avez visité avant de vous rendre sur notre site, des renseignements généraux à propos de votre position, comme la ville, l’État ou la région géographique; des données concernant votre utilisation du site et vos actions sur celui-ci, comme les pages ou les écrans que vous avez consultés, le temps que vous avez passé sur une page ou un écran, les chemins de navigation entre les pages ou les écrans, des données concernant votre activité sur une page ou sur un écran, les heures d’accès et la durée de l’accès; et d’autres renseignements personnels. Nos fournisseurs de services et nos partenaires commerciaux peuvent collecter ce type de données au fil du temps ainsi que sur des sites Web et des applications mobiles de tiers.
Sur nos pages Web, ces données sont collectées au moyen de témoins, de l’espace de stockage de votre navigateur (aussi appelé « objets stockés localement »), de pixels espions et de technologies semblables.
Un « témoin » est un fichier texte que les sites Web placent sur l’ordinateur d’un visiteur ou sur un autre appareil connecté à Internet afin de reconnaître le navigateur du visiteur, ou pour stocker des données ou des paramètres dans le navigateur. L’espace de stockage du navigateur, ou les objets stockés localement, est utilisé à des fins semblables à celles des témoins. L’espace de stockage Web du navigateur permet de stocker une plus grande quantité de données que les témoins. Un « pixel espion », également connu sous le nom de pixel invisible ou GIF invisible, est généralement utilisé pour indiquer qu’une page Web a été consultée ou qu’un certain contenu a été vu, généralement afin de compiler des statistiques concernant l’utilisation de nos pages Web.
Les navigateurs Web peuvent offrir aux utilisateurs de notre site Web la possibilité de désactiver la réception de certains types de témoins; toutefois, si les témoins sont désactivés, certaines caractéristiques ou fonctionnalités de nos sites Web pourraient ne pas fonctionner correctement.
Façons dont nous utilisons vos renseignements personnels
Nous utilisons vos renseignements personnels aux fins suivantes :
Pour faire fonctionner le site. Nous utilisons vos renseignements personnels pour :
fournir, exploiter et améliorer le site et les services;
fournir de l’information à propos de nos services;
communiquer avec vous au sujet du site, notamment en vous envoyant des mises à jour, des alertes de sécurité et des messages d’assistance et d’administration;
fournir de l’assistance et des mesures d’entretien relativement au site;
répondre à vos demandes, à vos questions et à vos commentaires.
À des fins de recherche et de développement. Nous analysons l’utilisation du site pour améliorer le site et les services, et pour développer de nouveaux services, notamment :
en étudiant les données démographiques des utilisateurs;
en créant des résumés à des fins de rapports publics;
à des fins d’analyse statistique (p. ex., pour déterminer des tendances comme des volumes importants et des menaces émergentes) et de test.
Pour respecter la loi. Nous utilisons vos renseignements personnels dans la mesure où nous estimons que c’est nécessaire ou approprié pour nous conformer :
aux lois applicables;
aux demandes légitimes;
à un processus judiciaire, par exemple pour répondre à des citations à comparaître ou à des demandes des autorités gouvernementales ou autres.
À des fins de conformité, de prévention des fraudes et de sécurité. Nous pouvons utiliser vos renseignements personnels et les divulguer aux entités suivantes :
les services de police;
les autorités gouvernementales;
des parties privées comme nous le jugeons nécessaire ou approprié pour :
protéger nos droits, notre confidentialité, notre sécurité ou notre propriété, les vôtres ou ceux d’autrui (y compris en faisant et en défendant des réclamations juridiques);
appliquer obligatoirement les conditions d’utilisation qui régissent le site et nos services;
se protéger contre les activités frauduleuses, nuisibles, non autorisées, non éthiques ou illégales, les décourager ou enquêter à leur sujet.
Avec votre consentement. Dans certains cas, nous pouvons demander votre consentement exprès pour :
collecter, utiliser ou partager vos renseignements personnels, notamment lorsque la loi l’exige.
Pour créer des données anonymes, agrégées ou dépersonnalisées. Nous pouvons :
créer des données anonymes, agrégées ou dépersonnalisées à partir de vos renseignements personnels et de ceux d’autres personnes dont nous collectons les renseignements personnels. Une fois vos renseignements personnels rendus anonymes, agrégés ou dépersonnalisés, ils ne seront pas considérés comme des renseignements personnels aux fins de la présente politique de confidentialité, à moins qu’ils ne soient ultérieurement liés à vos renseignements personnels;
transformer des renseignements personnels en données anonymes, agrégées ou dépersonnalisées en retirant les éléments qui font que les données ne peuvent plus déterminer votre identité;
utiliser ces données anonymes, agrégées ou dépersonnalisées et les partager avec des tiers à des fins légitimes, notamment pour analyser et améliorer le site et nos services, et promouvoir notre organisation et la sensibilisation à la cybersécurité (p. ex., en créant des ressources d’éducation et de sensibilisation à la cybersécurité).
Façons dont nous partageons vos renseignements personnels
Nous ne partageons pas vos renseignements personnels avec des tiers sans votre consentement, sauf dans les circonstances suivantes ou comme le décrit la présente politique de confidentialité :
Services de police : nous pouvons partager vos renseignements personnels avec des services de police, notamment :
des agences fédérales, comme le Crime Complaint Center (IC3) du Federal Bureau of Investigation, la Federal Trade Commission (FTC), le Department of Homeland Security (DHS) et la Cybersecurity and Infrastructure Security Agency (CISA);
diverses agences non fédérales chargées de l’application de la loi, y compris les agences étatiques, locales, tribales et territoriales.
Les services de police peuvent utiliser toute information divulguée pour leurs propres besoins internes et peuvent redivulguer l’information à d’autres organismes fédéraux, étatiques, locaux ou internationaux chargés de l’application de la loi ou de la réglementation dans le cadre d’éventuelles enquêtes.
Fournisseurs de services : nous pouvons partager vos renseignements personnels avec :
des entreprises, organisations ou personnes tierces qui fournissent des services en notre nom ou qui nous aident à faire fonctionner le site (comme l’assistance à la clientèle, l’hébergement, les analyses, la livraison de courriels et les services de gestion de bases de données). Ces tiers ne peuvent utiliser vos renseignements personnels que conformément à nos instructions ou à notre autorisation, et il leur est interdit d’utiliser ou de divulguer vos renseignements à toute autre fin.
Conseillers professionnels. Nous pouvons divulguer vos renseignements personnels à des conseillers professionnels, comme :
des avocats, des banquiers, des auditeurs et des assureurs, lorsque cela s’avère nécessaire dans le cadre des services professionnels qu’ils nous rendent.
À des fins de conformité, de prévention des fraudes et de sécurité. Nous pouvons partager vos renseignements personnels pour les raisons suivantes :
À des fins de conformité, de prévention des fraudes et de sécurité
Transferts de nature commerciale. Nous pouvons vendre, transférer ou partager de toute autre manière une partie ou la totalité de nos activités ou de nos actifs, y compris :
vos renseignements personnels, dans le cadre d’une transaction commerciale (ou d’une transaction commerciale potentielle) telle qu’un dessaisissement, une fusion, une consolidation, une acquisition, une réorganisation ou une vente d’actifs, ou en cas de faillite ou de dissolution.
Vos choix
Dans cette section, nous décrivons les droits et les choix dont disposent tous les utilisateurs.
Témoins et espace de stockage du navigateur. Nous pouvons autoriser les fournisseurs de services et d’autres tiers à utiliser des témoins et des technologies semblables pour effectuer le suivi de votre activité de navigation au fil du temps ainsi que sur le site et sur les sites Web de tiers.
La plupart des navigateurs vous permettent de retirer ou de rejeter les témoins. Pour ce faire, suivez les instructions indiquées dans les paramètres de votre navigateur. De nombreux navigateurs acceptent les témoins par défaut jusqu’à ce que vous modifiiez vos paramètres.
Veuillez noter que si vous configurez votre navigateur pour désactiver les témoins, les sites Web pourraient ne pas fonctionner correctement.
De même, les paramètres de votre navigateur peuvent vous permettre d’effacer le contenu de son espace de stockage.
Pour obtenir de plus amples renseignements concernant les façons dont nous traitons les témoins et l’espace de stockage Web des navigateurs, veuillez consulter la page Notification relative aux témoins de CSN.
Ne pas faire le suivi. Certains navigateurs Internet peuvent être configurés de manière à envoyer des signaux « Ne pas faire le suivi » aux services en ligne que vous visitez. Pour le moment, nous ne répondons pas aux signaux « Ne pas faire le suivi » ni aux signaux semblables. Pour en savoir plus à propos des signaux « Ne pas faire le suivi », veuillez visiter la page http://www.allaboutdnt.com.
Sites et services tiers
Le présent site peut contenir des liens vers d’autres sites Web, des applications mobiles et d’autres services en ligne exploités par des tiers. Ces liens ne constituent pas une approbation d’un tiers ni une représentation que nous sommes affiliés à ce tiers. En outre, notre contenu peut être inclus sur des pages Web ou dans des applications mobiles ou des services en ligne qui ne sont pas associés à nous. Nous ne gérons pas les sites Web, les applications mobiles ni les services en ligne de tiers, et nous ne sommes pas responsables de leurs actions. D’autres sites Web, applications mobiles et services suivent des règles différentes concernant la collecte, l’utilisation et le partage de vos renseignements personnels. Nous vous encourageons à lire les politiques de confidentialité des autres sites Web, applications mobiles et services en ligne que vous utilisez.
Pratiques en matière de sécurité
Nous utilisons des mesures de protection organisationnelles, techniques et physiques raisonnables pour protéger les renseignements personnels que nous collectons. Cependant, le risque de sécurité est inhérent à toutes les technologies liées à Internet et à la gestion de l’information, et nous ne pouvons pas garantir la sécurité de vos renseignements personnels.
Modifications apportées à la présente politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Si nous apportons des modifications importantes à la présente politique de confidentialité, nous vous en informerons en mettant à jour la date de la présente politique de confidentialité et en la publiant sur le site. Nous pouvons fournir, et, si la loi l’exige, nous fournirons également une notification indiquant les modifications d’une autre manière qui, selon nous, est raisonnablement susceptible de vous parvenir, par exemple par courriel (si vous possédez un compte qui contient vos coordonnées) ou d’une autre façon par le biais du site.
Toutes les modifications apportées à la présente politique de confidentialité entreront en vigueur dès que nous publierons les nouvelles conditions ou que nous implémenterons les nouvelles modifications sur le site (ou d’une autre façon indiquée au moment de la publication). Dans tous les cas, le fait de continuer à utiliser le site après la publication de toute modification de la politique de confidentialité signifie que vous acceptez les conditions de la politique de confidentialité modifiée. Si vous n’acceptez pas la présente politique de confidentialité, vous devez cesser d’utiliser le site immédiatement.
Pour nous joindre
Veuillez faire parvenir vos questions ou vos commentaires concernant la présente politique ou nos pratiques en matière de confidentialité à l’adresse suivante : info@cybercrimesupport.org. Vous pouvez aussi nous écrire par la poste à l’adresse suivante :
Cybercrime Support Network
Attn: Privacy Inquiry
2232 S. Main St. #422
Ann Arbor, MI 48103