politique de confidentialité
En vigueur le 7 décembre 2023
Metamorfeus LLC et ses sociétés affiliées et filiales mondiales (collectivement, « Metamorfeus ») accordent une grande importance au respect de votre vie privée. Cette politique de confidentialité (« Politique ») décrit comment Metamorfeus collecte, stocke, utilise et divulgue vos données personnelles. Cette politique est émise au nom de Metamorfeus, donc une référence à « nous », « notre » ou « notre » dans cette politique est une référence à la société concernée de Metamorfeus qui est responsable du traitement de vos données personnelles.
Des informations supplémentaires sur la confidentialité peuvent être fournies dans les descriptions d'offres, les conditions contractuelles, les déclarations de confidentialité supplémentaires ou les avis fournis avant ou au moment de la collecte de données. Certains produits et services Metamorfeus peuvent avoir des spécificités supplémentaires avis de confidentialité. En cas de conflit, ces avis de confidentialité spécifiques dérogeront à la présente politique générale.
Veuillez noter que cette politique régit uniquement la collecte et le traitement de vos données personnelles par Metamorfeus dans le cadre de vos interactions directes avec Metamorfeus en tant que personne concernée par les données et non en tant qu'employé ou candidat à un emploi de Metamorfeus. Lorsque vous êtes l'utilisateur final d'un produit Metamorfeus acheté par votre organisation, la propre politique de confidentialité de votre organisation s'applique à votre utilisation de ce produit, et Metamorfeus traitera vos données personnelles dans ce contexte conformément aux termes du Accord de traitement des données en place entre votre Organisation et Metamorfeus.
Quelles informations collectons-nous sur vous et pourquoi ?
Nous pouvons vous demander de nous fournir des données personnelles vous concernant afin de vous fournir des services. Si vous choisissez de ne pas fournir les données personnelles que nous avons demandées, cela peut retarder ou nous empêcher de vous fournir des services. « Données personnelles » désigne toute information relative à une personne identifiée ou identifiable (y compris les « Informations personnelles » au sens de la Loi californienne sur la protection de la vie privée des consommateurs, « CCPA », tel que défini dans la sous-division (o) du Code civil de Californie § 1798.140). Nous pouvons collecter les différentes catégories de données personnelles suivantes vous concernant :
les identifiants personnels et professionnels et les informations de contact telles que le nom, l'intitulé du poste, le nom de l'entreprise, les coordonnées, les informations d'expédition et de facturation, le numéro de téléphone, l'adresse e-mail, les photographies et les préférences de contact ;
Internet ou toute autre activité de réseau électronique, c'est-à-dire des données techniques telles que le nom de domaine, le type de navigateur et le système d'exploitation, les pages Web que vous consultez ; les liens sur lesquels vous cliquez ; l'adresse IP de votre appareil ; données de connexion, par ex. nom d'utilisateur, numéro de compte, mot de passe ; la durée pendant laquelle vous visitez notre Site et/ou utilisez nos services ; l'URL ou la page Web qui vous a conduit à notre Site ; les données de performance et d'utilisation concernant votre utilisation de nos produits et services ; les données que vous nous fournissez pour recevoir une assistance technique ou lors d'interactions avec le service client ; vos intérêts personnels ou professionnels, vos données démographiques, votre expérience avec nos produits et vos préférences de contact ou en remplissant des cases de « texte libre » dans nos formulaires ; et
informations commerciales, c'est-à-dire données transactionnelles, y compris les données de carte de crédit et de paiement, l'historique des transactions.
Données personnelles divulguées par vous sur les forums de discussion, les fonctionnalités de chat, les blogs et autres services ou plateformes sur lesquels vous pouvez publier des informations et du matériel (y compris les services et plateformes tiers). Nous pouvons également enregistrer nos communications téléphoniques ou autres avec vous, dans la mesure permise par la loi applicable.
Des données personnelles peuvent être nécessaires pour déterminer l’éligibilité à l’accès à certaines parties restreintes de notre site ou de nos services. Les données personnelles vous concernant collectées en ligne peuvent être combinées avec des informations fournies hors ligne ou collectées auprès de sources tierces fiables.
Informations que nous collectons directement auprès de vous ou d'un tiers. Nous collectons des données personnelles vous concernant lorsque vous visitez notre site Web (« Site »), vous inscrivez ou vous abonnez à nos services, commandez nos produits ou services, créez un compte sur notre site, demandez que du marketing ou des publications vous soient envoyés, nous faites part de vos commentaires sur nos services ou notre site, vous inscrivez à un événement ou à un webinaire, passez des appels téléphoniques avec des représentants commerciaux ou lorsque vous contactez le support client.
Nous pouvons également collecter des données personnelles vous concernant auprès de sources tierces, telles qu'une personne autorisée par vous à agir en votre nom, des services tiers que vous utilisez et qui utilisent ou interagissent avec nos services, ou lorsque des données personnelles ont été fournies par vous lors d'un événement. Nous pouvons également collecter vos données personnelles à partir d'autres sources dans la mesure et lorsque les lois applicables le permettent, telles que des bases de données publiques, des partenaires marketing conjoints et des plateformes de médias sociaux.
Informations que nous collectons automatiquement, notamment via des cookies et des technologies de suivi similaires. Nous pouvons collecter automatiquement des informations sur votre utilisation de notre site, de nos propriétés ou services en ligne via des cookies, des balises Web et d'autres technologies. Nous pouvons combiner ces informations avec d'autres informations que nous avons collectées à votre sujet, telles que votre nom d'utilisateur. Veuillez consulter notre Politique en matière de cookies et la politique en matière de cookies de Metamorfeus pour plus d'informations.
Dans le cadre du déploiement de certains Services par votre organisation, nous pouvons collecter automatiquement des informations relatives à votre utilisation des Services. Voir le Avis sur les produits et services Metamorfeus pour obtenir des informations concernant les types de données collectées et utilisées dans le cadre de notre fourniture des Services. Si vous êtes un utilisateur final des Services Metamorfeus et que vous avez besoin de plus d'informations sur nos pratiques de collecte de données pour les Services déployés par votre organisation, veuillez contacter votre administrateur informatique.
Comment utilisons-nous vos informations ?
Nous utilisons les informations collectées à votre sujet de manière appropriée et pertinente aux fins commerciales suivantes :
pour vous enregistrer en tant que nouveau client ;
pour vous permettre de commander des produits ou des services, de télécharger des mises à jour logicielles (« Services ») ;
pour vous fournir des services, notamment des programmes, des services en ligne et un support client ;
pour vous permettre de faire des demandes et de vous inscrire à des programmes de communication personnalisés ;
pour personnaliser le contenu et les informations que nous pouvons vous envoyer ou afficher pour administrer la partie carrières du site et traiter votre candidature à un emploi ;
à des fins de marketing et de promotion ;
pour nous aider à faire la publicité de nos produits et services sur des sites Web tiers ;
à utiliser après des conférences et des événements
pour publier des témoignages sur nos propriétés en ligne et sous réserve de votre consentement à utiliser votre nom et votre témoignage
pour interagir sur les réseaux sociaux tiers (sous réserve des conditions d’utilisation de ce réseau)
fournir des communautés et des blogs en ligne
faciliter l’offre d’éducation et de formation
pour protéger nos employés et nos installations si nécessaire pour publier des témoignages sur nos propriétés en ligne
Ces informations peuvent inclure, entre autres, votre nom, votre emplacement et vos coordonnées professionnelles, des informations relatives aux produits que vous utilisez, les préférences que vous avez sélectionnées lors de la visite de notre site Web, le contenu des messages et les identifiants de réseau liés à notre contact ou à l'utilisation de notre site Web.
Nous utilisons les informations collectées à votre sujet de manière appropriée et pertinente aux fins commerciales suivantes :
pour mieux comprendre comment les utilisateurs accèdent et utilisent notre Site, nos produits et nos services et à d'autres fins de recherche et d'analyse, y compris l'analyse des données, les audits, la surveillance et la prévention de la fraude, le développement de nouveaux produits, l'amélioration, l'amélioration ou la modification de notre Site, l'identification des tendances d'utilisation, la détermination de l'efficacité de nos campagnes promotionnelles et l'exploitation et l'expansion de nos activités commerciales ;
pour gérer notre relation avec vous, ce qui impliquera de vous informer des modifications apportées à nos conditions ou à cette politique ;
lorsque nous le jugeons nécessaire et approprié, notamment :
en vertu de la loi applicable, y compris les lois en dehors de votre pays de résidence ;
se conformer à la procédure légale ;
pour faire respecter nos termes et conditions ;
pour protéger nos opérations ou celles de l’une de nos sociétés affiliées ;
pour défendre nos réclamations légales ; et
pour protéger nos droits, notre vie privée, notre sûreté, notre sécurité, notre propriété et/ou ceux de nos sociétés affiliées, de vous ou de tiers.
pour faciliter la fourniture des Services, y compris le suivi des droits, la vérification de la conformité, le contrôle de l'accès au Service et le maintien de la sécurité et de l'intégrité opérationnelle de notre infrastructure informatique et de nos Services. Consultez l'Avis sur les produits et services Metamorfeus pour plus de détails concernant les informations que nous collectons dans le cadre de votre utilisation des Services pour fournir un contrôle de qualité lié aux propriétés et à la formation du personnel.
Ces informations peuvent inclure, entre autres, votre nom, votre emplacement et vos coordonnées professionnelles, des informations relatives aux produits que vous utilisez, les préférences que vous avez sélectionnées lors de votre visite sur notre site Web, le contenu des messages et les identifiants de réseau liés à votre contact ou à votre utilisation de nos sites Web.
Nous traiterons uniquement les catégories spéciales de données personnelles (« Données personnelles sensibles ») vous concernant aux fins spécifiques décrites ci-dessus ou dans les avis supplémentaires pertinents, car soit : 1. Vous nous avez donné votre consentement explicite pour traiter ces informations ; ou 2. Le traitement est nécessaire pour remplir nos obligations en vertu du droit du travail, de la sécurité sociale ou de la protection sociale ; 3. Le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice ; ou 4. Vous avez rendu l'information publique.
Données biométriques
Metamorfeus ne collecte, ne capture, ne possède, ne reçoit ou ne traite aucune donnée biométrique telle que des scans de la rétine ou de l'iris, des empreintes digitales, des empreintes vocales ou des scans de la géométrie de la main ou du visage, et interdit expressément à ses clients de fournir de telles données à Metamorfeus.
Metamorfeus fournit certains services d'authentification multifactorielle à ses clients, grâce auxquels une paire de clés avec une clé publique et une clé privée est créée. La clé privée restera sur l’appareil du Client et la clé publique sera envoyée à Metamorfeus. Si un client choisit de collecter des données biométriques à des fins d'authentification auprès de ses utilisateurs finaux, ces données biométriques seront uniquement stockées localement sur l'appareil du client, pour être utilisées par le client pour accéder à la clé privée créée et conservée sur l'appareil physique du client. Metamorfeus ne collecte ni n'a accès à des données qui seraient considérées comme « biométriques » et la clé publique ne dérive ni ne contient aucune donnée biométrique. Metamorfeus utilise uniquement la clé publique pour vérifier l’identité de l’utilisateur final du Client. Les clients peuvent supprimer la clé publique via la console libre-service de Metamorfeus ou elle sera supprimée une fois le contrat résilié.
Base juridique du traitement
Afin de collecter, d'utiliser et de traiter vos données personnelles aux fins commerciales énumérées ci-dessus, nous pouvons nous appuyer sur les bases juridiques suivantes, selon qu'elles sont appropriées et pertinentes dans le contexte spécifique :
Notre intérêt légitime à fournir ses sites Internet et à mettre les Services à votre disposition, à condition que notre intérêt ne soit pas contrebalancé par le risque d'atteinte à vos droits et libertés.
Votre consentement, lorsque nous avons obtenu votre consentement pour traiter vos données personnelles pour certaines activités. Vous pouvez retirer votre consentement à tout moment en utilisant les outils de préférences contextuelles disponibles dans les communications ou dans les interfaces utilisateur des produits et services que nous vous proposons. En l’absence de ceux-ci, veuillez nous contacter comme expliqué ci-dessous. Veuillez toutefois noter que votre retrait de consentement n’affectera pas la licéité de toute utilisation de vos Données Personnelles par Metamorfeus basée sur votre consentement préalable au retrait.
Pour remplir toute obligation contractuelle, par exemple lorsque vous avez acheté un produit ou un service auprès de Metamorfeus. Par exemple, nous pouvons avoir besoin de vos coordonnées afin de livrer votre commande si vous avez acheté un produit chez nous.
Pour le respect des obligations légales de Metamorfeus lorsque les lois applicables nous obligent à traiter vos données personnelles.
Si vous avez des questions ou souhaitez plus d'informations concernant la base juridique sur laquelle nous collectons vos données personnelles, veuillez consulter les avis de confidentialité supplémentaires des produits ou services concernés, ou contactez-nous comme expliqué ci-dessous.
Traitement des données personnelles à des fins de prévention de la fraude et de sécurité des réseaux et des informations
Sur la base d'un intérêt légitime, nous traitons les données personnelles à des fins de prévention de la fraude et de sécurité des réseaux et des informations. Conformément au Règlement général sur la protection des données (« RGPD ») de l’UE et à d’autres législations applicables en matière de confidentialité, les organisations ont un intérêt légitime reconnu à collecter et à traiter des données personnelles dans la mesure strictement nécessaire et proportionnée aux fins de prévenir la fraude et d’assurer la sécurité du réseau et des informations. La sécurité des réseaux et de l'information désigne la capacité d'un réseau ou d'un système d'information à résister à des événements, des attaques ou des actions illégales ou malveillantes qui pourraient compromettre la disponibilité, l'authenticité, l'intégrité et la confidentialité des données stockées ou transmises, ou la sécurité des services associés proposés par, ou accessibles via ces réseaux et systèmes.
À la fois en tant qu’organisation à part entière et en tant que fournisseur de services de sécurité des paiements et de technologies et services de cybersécurité, il est dans notre intérêt légitime ainsi que dans celui de nos clients de collecter et de traiter les données personnelles dans la mesure strictement nécessaire et proportionnée aux fins de prévenir les « transactions de paiement frauduleuses » et d’assurer la sécurité de nos propres transactions de paiement et de celles de nos clients, ainsi que de nos réseaux et systèmes d’information. Cela comprend le développement d'enregistrements de transactions de paiement et de ressources de renseignement sur les menaces visant à maintenir et à améliorer en permanence notre capacité à détecter les transactions de paiement frauduleuses, ainsi que la capacité des réseaux et des systèmes à résister aux actions illégales ou malveillantes et à d'autres événements nuisibles affectant les réseaux et systèmes d'information (« cybermenaces »).
Les données personnelles que nous traitons pour prévenir les opérations de paiement frauduleuses comprennent, sans limitation :
Informations relatives aux moyens de paiement électroniques et aux droits y afférents ;
Informations relatives aux transactions de paiement électronique ;
Signaux contextuels et indicateurs de fraude présumée ;
Informations de vérification pour confirmer ou dissiper une fraude présumée ; et
Preuve de fraude suspectée, détectée et/ou confirmée.
Les données personnelles que nous traitons à des fins de sécurité du réseau et des informations incluent, sans limitation, les données de trafic réseau liées aux cybermenaces telles que :
adresses e-mail des expéditeurs (par exemple, des sources de SPAM) ;
adresses e-mail des destinataires (par exemple, des victimes de cyberattaques ciblées par e-mail) ;
adresses e-mail de réponse (par exemple, telles que configurées par les cybercriminels envoyant des e-mails malveillants) ;
les noms de fichiers et les chemins d'exécution (par exemple, des fichiers exécutables malveillants ou autrement nuisibles joints aux e-mails) ;
URL et titres de pages associés (par exemple, de pages Web diffusant ou hébergeant des contenus malveillants ou autrement nuisibles) ; et/ou
Adresses IP (par exemple, des serveurs Web et des appareils connectés impliqués dans la génération, la distribution, le transport, l'hébergement, la mise en cache ou tout autre stockage de cybermenaces telles que des contenus malveillants ou autrement nuisibles).
Selon le contexte dans lequel ces données sont collectées, elles peuvent contenir des Données Personnelles vous concernant ou concernant toute autre personne concernée. Toutefois, dans de tels cas, nous traiterons les données concernées uniquement dans la mesure strictement nécessaire et proportionnée aux fins de détection, de blocage, de signalement et d'atténuation de l'opération de paiement frauduleuse ou de la cybermenace qui vous concerne, ainsi que toutes les organisations qui comptent sur nos produits et services pour sécuriser leurs transactions de paiement, ainsi que leurs réseaux et systèmes d'information. Lors du traitement des Données Personnelles dans ce contexte, nous chercherons uniquement à identifier les personnes concernées :
dans la mesure où elle fait partie intégrante des prestations que nos clients nous confient pour eux, et à ce titre elle est strictement indispensable à la prévention de la fraude et/ou à la remédiation de la Cyber-Menace concernée, ou
si et comme l'exige la loi.
If you believe that your Personal Data was unduly collected or is unduly processed by métamorfeuus for such purposes, please refer to the “Your Rights” and “Contact Us” sections below. Please be aware that if it is determined that Personal Data concerning you is processed by métamorfeuus because it is critical for the prevention of Fraudulent Payment Transactions, or the detection, blocking or mitigation of Cyber-Threats, then in certain cases the legitimate interest to pursue such processing may be compelling enough to override access, objection, rectification or erasure requests related to the data concerned.
Prise de décision individuelle et profilage automatisés
Where métamorfeuus processes payment transaction security or network traffic data for the purpose of fraud prevention, respectively network and information security, automated decisions concerning particular payment transactions or cyber events may occasionally be made. This could involve in particular assigning relative payment fraud risk, respectively cybersecurity risk scores to ongoing or recent payment transactions, information network activities or system behaviors. Such automatically-assigned risk scores may be leveraged by you, by métamorfeuus, by our partners and by other customers to detect, block and mitigate the detected Fraudulent Payment Transaction or Cyber-Threat. They could therefore result in said partners and customers blocking payment transactions they deem to be fraudulent, halting network traffic coming from or going to suspected or known malicious addresses. Such processing is not intended to produce any other effect than protecting you, métamorfeuus, our partners and our other customers from fraudulent payment transactions, respectively Cyber-Threats. Should you nevertheless consider that such automated processing is unduly affecting you in a significant way, please contact directly the relevant data controller whose use of our products and services is thus impacting you. In case that data controller is métamorfeuus, please refer to the “Your Privacy Rights” and “Contact Us” sections of this Policy to raise your concerns and to seek our help in finding a satisfactory solution.
Traitement de données pseudonymes pour améliorer les performances du matériel Metamorfeus
Certain mobile devices equipped with a métamorfeuus GPS chip occasionally require querying métamorfeuus’s geolocation assistance server. At the user’s request when launching a geolocation service on their device, the chip will transmit to métamorfeuus over TCP/IP the device’s then-current broad city-level location. In response, the server will designate to the chip the then-relevant satellites to connect to. This service reduces the time needed for the chip to achieve accurate GPS location from about 15 minutes to less than 1 minute. métamorfeuus does not manually access, inspect, disclose, retain, correlate or reuse any of the data associated with this service. The logs related to this service only contain the dynamic IP address from which the device connected to the service, and these logs are purged on a rolling 24-hour basis. métamorfeuus is not in a position to identify any individual end-user based on the information involved in this service.
À qui divulguons-nous vos informations et pourquoi ?
Metamorfeus does not sell or share, within the meaning of the California Privacy Rights Act, your personal information. We only disclose your information as described in this Policy. Metamorfeus processes your information for the purposes described in this policy, which include the above-listed commercial and business purposes in the meaning of the CCPA (see the “Comment utilisons-nous vos informations ?” section above). We may disclose Personal Data collected about you as follows:
Utilisateurs de Metamorfeus. Votre nom d'utilisateur et toute information que vous publiez sur notre site, y compris, sans limitation, les avis, commentaires, images et textes, seront disponibles et consultables par tous les utilisateurs du site.
Sociétés affiliées ou filiales. Les données que nous collectons auprès de vous peuvent être divulguées à nos sociétés affiliées ou filiales.
Unaffiliated Third Parties. Certain data about you may be disclosed to select resellers and/or distributors, particularly if you or your company have purchased through a third party before.
Service Providers. Data we collect from you may be disclosed to third party vendors, service providers, contractors or agents who perform functions on our behalf. We may disclose aggregate or de-identified information about users to third parties for marketing, advertising, research, or similar purposes.
Please be advised that personal data collected through and for the purposes of user-requested alerts and service notifications, including and not limited to short code text messages in the U.S. and Canada, will not be disclosed, shared, sold or rented to any affiliated or unaffiliated third parties for marketing purposes.
Business Transfers. Data we have collected from you may be transferred to another company as part of a merger or acquisition by that company.
Consent. We may disclose your personal information for any other purpose with your consent.
Legal Obligations and Rights. We may disclose your Personal Data to any legally entitled recipients: (i) in connection with the establishment, exercise or defense of legal claims; (ii) to comply with laws or to respond to lawful requests or legal process; (iii) for fraud or security monitoring purposes (e.g., to detect and prevent cyberattacks); (iv) to protect the rights of métamorfeuus or its employees; or (v) as otherwise permitted by applicable law.
If we disclose your Personal Data, to the extent reasonably practicable and permissible, we will require its recipients to comply with adequate privacy and confidentiality requirements, and security standards.
When you visit a Metamorfeus website, third party targeting cookies, if any, will only be present if that is in accordance with our Politique en matière de cookies and Metamorfeus Politique en matière de cookies, and in line with your cookie choices. If you do not wish Metamorfeus to sell or share your data in the meaning of the California Privacy Rights Act with such third parties, you may use the Do Not Sell or Share button available in the website’s cookie management tool at any time.
Qu’en est-il des liens vers d’autres sites Web ?
Our Site and services may contain links to third party websites for your convenience. Any access to and use of such linked websites will cause you to leave the Site. Third party websites, even if potentially serving content co-branded by métamorfeuus, are not governed by this Policy, but instead are governed by their own privacy statements/policies. We recommend that you check the privacy statements/policies of every third party website you visit before providing any Personal Data. We do not control those third party websites and are not responsible for their content or their privacy policies. Thus, we do not endorse or make any legal representations about them. If you decide to access any of the third party websites linked to our Site, you do so entirely at your own risk.
How Do We Secure Your Personal Data?
We have implemented administrative, technical, physical, electronic, and managerial procedures to safeguard and secure the information we collect from loss, misuse, unauthorized access, disclosure, alteration, and destruction and to help maintain data accuracy and ensure that your Personal Data is used appropriately. métamorfeuus has an internal Global Customer Privacy Program. Its charter is to ensure appropriate privacy processes are in place in order to meet the practices outlined herein. Where Personal Data is processed by service providers on behalf of métamorfeuus, we take steps to require those vendors to also comply with applicable data protection laws.
How Long Do We Retain Your Personal Data?
We will retain your Personal Data for the period necessary to fulfill the purposes outlined in this Policy and/or in applicable supplemental notices, unless a longer retention period is required by law.
Your Rights
Depending on where you live, you may have the following rights described below with respect to your Personal Data. In particular, if you are a United States resident, the California Privacy Rights Act (CPRA), the Virginia Consumer Data Protection Act (CDPA), the Colorado Privacy Act (CPA) the Utah Consumer Privacy Act (UCPA) or the Connecticut Data Privacy Act (CTDPA) may apply to your information, we provide some or all of these disclosures and tools described in this Policy so you can exercise your rights to receive information about our data practices, as well as to request access to and deletion of your information. To exercise your rights, you may:
make use of the self-serve tools available in the products or services you are using;
submit your privacy request via the Request Intake Form; or the Privacy Contact Form for requests related to métamorfeuus
contact your customer support representative.
It is our legal obligation to validate any request we receive before responding. The Request Intake Form linked above is specifically designed to ensure reliable and auditable request validation. Therefore we will not respond to requests that are not submitted and cannot be validated through this channel. If it is impossible for you to use any of the methods listed above, please contact the Privacy Office as indicated below to find a resolution.
Email and Marketing. In most instances, we give you options with regard to the Personal Data you provide, including choices with respect to marketing materials. You may manage your receipt of marketing and non-transactional communications by: (i) clicking on the “unsubscribe” link located at the bottom of marketing emails; or (ii) checking certain boxes on our preference center which can also be found on certain forms we use to collect Personal Data.
Access. You may request information regarding Personal Data that we collect and hold about you and the source(s) of that information. To access your Personal Data, return to the product, service or web page where you originally entered it and follow the instructions in your user interface or on that web page. If you cannot access your information in this way, please submit your request through the appropriate Request Intake Portal indicated above. If none of these options applies, please contact us as described in the “How Can You Contact Us?” section below.
Please note that copies of information that you have updated, modified or deleted may remain viewable in cached and archived pages particularly of the Site for a limited period of time. If you request a change to or deletion of your Personal Data, please note that we may still need to retain certain information for record-keeping purposes, and/or to complete any transactions that you began prior to requesting such change or deletion (e.g., when you make a purchase, you may not be able to change or delete the Personal Data provided until after the completion of such purchase). Some of your information may also remain within our systems and other records where necessary for compliance with applicable law.
You can request a copy of any Personal Data we hold about you, and of which you don’t already have a copy. This service is usually free of charge, although we have the right to charge a ‘reasonable fee’ in some circumstances;
Rectification. You have the right to request that we rectify any inaccuracies in relation to the Personal Data we hold about you;
Erasure. In some circumstances, you have the right to request the erasure of your Personal Data or object to the further processing of your information;
Restriction of Processing. In some circumstances, you have the right to require us to restrict processing of your Personal Data;
Objection. You have the right to object to any direct marketing or to other processing of your Personal Data based on our or on third parties’ legitimate interests, unless such interests are compelling enough to override your objection;
Not to be discriminated against for exercising any of your other privacy rights. You may exercise any of your rights in this section without us discriminating against you in any way. Note however that you may be subject to differentiated treatment if and to the extent that the exercise of your rights materially impacts our ability to provide certain services to you (e.g. if you request the deletion of your account information or access credentials, then we may no longer be able to grant you access to restricted areas of our websites). Such differentiated treatment is objectively justified and does not constitute discrimination.
Withdraw Consent. You have the right to withdraw consent to us processing your Personal Data. This will not affect the processing already carried out with your consent;
Not to be subject to decisions based on automated processing. In some circumstances, you have the right not to be subject to decisions based solely on automated processing, and to obtain the human review of any such decisions that significantly affect you (please refer to the earlier section on automated decision making); and
Complain. You have the right to lodge a complaint with a supervisory authority. We would, however, appreciate the chance to deal with your concerns before you approach our supervisory authority so please contact us in the first instance.
Competent Supervisory Authorities. We are a business that operates various activities across a number of jurisdictions.
Data subjects located in Europe who wish to contact a regulator regarding métamorfeuus’s handling of their Personal Data should contact:
In the EU27/EEA: the data protection authority of their place of residence;
In the United Kingdom: the UK Information Commissioner’s Office (“ICO”);
In Switzerland: the Federal Data Protection and Information Commissioner (“FDPIC”).
Data subjects located outside of Europe should contact:
In the United States, if in
California, the Office of the Attorney General at the State of California’s Department of Justice;
Colorado, the Office of the Attorney General
Connecticut, the Office of the Attorney General
Virginia, the Office of the Attorney General
Utah, the Office of the Attorney General
In other locations around the world, their local data protection authority.
What Choices Do You Have Regarding Our Use Of Your Personal Data?
We will not use or disclose your Personal Data in ways unrelated to the ones described above without first notifying you and offering a choice, unless we reasonably consider that we need to use it for another reason and that reason is compatible with the original purpose. Please note that we may process your Personal Data without your knowledge or consent where it is required, or to the extent it is permitted by law.
We will also provide you the opportunity to let us know if you wish to opt out at any time of certain or all contact from us, and we will do our utmost reasonably to honor such requests. This choice will be offered at the bottom of our on-line or off-line communications to you as well as on many of our web registration pages. If you have any difficulty exercising your choices, please contact us.
How Can You Contact Us?
You may exercise your access rights as described in the “Your Rights” section above, as well as by visiting our Data Subject Request Intake portals referenced above.
Californian Consumers may also submit their requests over the phone by calling the following toll-free number: +1 (888) 914-9661 and providing the following PIN: 904 474.
We have also appointed a Global Privacy Officer who is responsible for matters relating to privacy and data protection. If you have questions or concerns about this Policy, or the privacy practices relating to our Site or services or wish to contact our Global Privacy Officer, please contact us using the details below:
Company name: métamorfeuus Inc.
Email address: data.privacy (at) métamorfeuus.com or the Privacy Contact Form for requests related to métamorfeuus
Postal address: 3200 Hillview Ave., Palo Alto, CA 94304
EU residents may also lodge a complaint with the data protection authority in the EU member state where they live, work or where an alleged infringement of applicable data protection law occurred.
What About Children?
We do not knowingly collect Personal Data relating to children. If you believe that we may have collected Personal Data from someone under the age of thirteen (13), or under the applicable age of consent in your country, without parental consent, please let us know using the methods described in the Contact Us section and we will take appropriate measures to investigate and address the issue promptly.
What About Californian “Shine the Light” Privacy Rights?
California law, under California Civil Code Section 1798.83 (known as the “Shine the Light” law), permits our established customers who are California residents to request information regarding the manner in which we disclose certain categories of your Personal Data to third parties, for the third parties’ direct marketing purposes. California law provides that you have the right to submit a request to métamorfeuus at its designated address and receive the following information:
The categories of information métamorfeuus disclosed to third parties for the third parties’ direct marketing purposes during the preceding calendar year;
The names and addresses of third parties that received such information; and
If the nature of a third party’s business cannot be reasonably determined from the third party’s name, examples of the products or services marketed.
You are entitled to receive a copy of this information up to one request per calendar year in a standardized format and the information will not be specific to you individually. métamorfeuus’s designated email address for such requests is the one indicated in the contact details above. We reserve our right not to respond to requests submitted to addresses other than the addresses specified in this paragraph. In your request, please attest to the fact that you are a California resident and provide a current California address for your response. Please allow up to thirty (30) days for a response.
How Are Cross-Border Transfers of Data Performed?
Subject to your permission or as permitted by law, the Personal Data that you provide to us may be transferred within métamorfeuus across state or country borders. This may be done to consolidate data storage or to simplify the management of customer information. We have adopted globally recognized privacy principles and only collect and/or transmit your Personal Data to the extent it is necessary to conduct business and perform requested services. métamorfeuus and its service providers comply with applicable legal requirements providing for adequate protection of Personal Data transferred to countries outside of the country of collection or residence.
In certain cases, where Personal Data is transferred to countries that are not offering an adequate level of Personal Data protection in relation to the country of collection or residence, such transfers are covered by alternate appropriate technical, organizational and contractual safeguards, specifically the Standard Contractual Clauses (issued by the European Commission or the UK’s Information Commissioner’s Office). If applicable to you, you may obtain copies of such safeguards by contacting us. Where local legislation requires your consent to perform international data transfers, the Company will request your consent prior to the transfer.
A list of métamorfeuus and its Third Parties and the purpose for which they process data can be found at métamorfeuus’s Third Party List and on métamorfeuus’s Sub-processor List.
What About Changes To This politique de confidentialité?
This politique de confidentialité is current as of the Effective Date set forth above. We may change this Policy from time to time, so please be sure to check back periodically. We will post any changes to this Policy on our Site. If we make any changes to this Policy that materially affect our practices with regard to the Personal Data we have previously collected from you, we will endeavor to provide you with notice in advance of such change by highlighting the change on our Site, or by sending you an e-mail message to the e-mail address you have provided.
Product-specific privacy information:
Products & Services Transparency Notices (métamorfeuus) and Privacy Datasheets (métamorfeuus)
Compliance with China’s Privacy Information Protection Law (PIPL), where applicable
In addition to the provisions of this policy, where PIPL is applicable, requiring a separate consent for the processing and transfer of personal data, we will notify you separately and provide you with the details of the overseas recipient, the type of data disclosed and the purposes.
In the case of customers, partners and other contacts, to the extent that PIPL is applicable, Overseas Recipients may include the organizations listed in the third party list that can be found here or other ICT service providers functioning as métamorfeuus’s data processors.
Under PIPL in addition to the rights listed above you also have the:
Right to explanation is the right to require the Company to further explain the rules of processing of your Data to the extent that they are unclear or not addressed in this Privacy Notice.
Right to transfer the Data the Company holds about you to another personal information processor as long as it is compliant under PIPL.