Politique de confidentialité

Dernière modification - 21 juin 2023

Introduction

Votre vie privée est importante pour nous !

Xoxoday is committed to respect your privacy while using our website and products.  This Xoxoday Privacy Policy (“Policy”) defines the requirements to ensure compliance with the applicable data privacy laws and regulations applicable to Xoxoday collection, use, and transmission of Personal Data and Sensitive Personal Data for information collected by us about you.

This website is operated by Nreach Online Services Private Limited, a Private Limited Company also referred as Xoxoday (“we”,”us” or “our”). This privacy policy (“Policy”) explains how we collect, use and disclose information about our users when you use our mobile application (the “App”), our Web site (the “Site”) and other online products and services that link to this Policy (collectively, the “Service”). We refer throughout this Policy to our users as “User,” “you,” or “your,” and we also refer to users as, “Potential Customers” to denote those visiting or site or requesting information regarding our Services, “Customer Company” to denote our organizational customer, and “Employee User” to denote individual employees of Customer Company who are users of the App, the Site, and the Service through their employer. 

By using the Service, you consent to our collection, use and disclosure of your personal information as described in this Policy. Protecting the privacy rights of data subjects and safeguarding their Personal Data is now being treated as a basic right of an individual and a legal requirement in many parts of world, being a global organization, respects the privacy of data subjects and is committed to complying with the applicable data privacy laws and legislations (including but not limited to EU General Data Protection Regulation 2016/679, California Consumer Privacy Act/California Privacy Rights Act, The Privacy Act 1988 (Australia) Data Protection Act 2018 (UK), Information Technology Act 2000 read along with the Information Technology (Reasonable Security Practices and Procedures and Sensitive Personal Data or Information) Rules, 2011 and other applicable privacy laws to the extent that they apply to Xoxoday data processing and business operations) (the “Data Privacy Laws”).

We take your privacy seriously. If you have any questions about this Policy or about privacy at Xoxoday, please contact us at [email protected].

Cette politique de confidentialité décrit :

  • Les informations que nous recueillons, la manière dont nous le faisons et les objectifs de notre collecte.
  • Comment nous utilisons et avec qui nous partageons ces informations.
  • Comment vous pouvez accéder à ces informations et les mettre à jour.
  • Les choix que vous pouvez faire sur la façon dont nous collectons, utilisons et partageons vos informations.
  • Comment nous protégeons les informations que nous stockons à votre sujet
  • Agréger ou extraire tout contenu, toute donnée ou toute autre information du site Web pour les agréger ou les afficher avec des éléments provenant d'autres sites ou sur un site secondaire sans notre autorisation écrite expresse.
  • Si vous accédez à nos services à partir du site d'un tiers, il peut vous être demandé de lire et d'accepter les conditions de service et la politique de confidentialité de ce tiers.

Définitions

La signification de certains des termes utilisés dans la politique est expliquée ci-dessous :

  • Données personnelles :
    Toute information de la "personne concernée" qui peut être raisonnablement associée ou liée à une personne physique identifiable ou qui pourrait inclure toute personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l'identité physique, physiologique, économique, culturelle ou sociale de cette personne physique.

  • Informations personnelles (applicables uniquement aux résidents de Californie) :
    Informations relatives aux résidents de Californie qui identifient, concernent, décrivent, sont raisonnablement susceptibles d'être associées ou pourraient être raisonnablement liées, directement ou indirectement, à un consommateur ou un ménage particulier, mais ne comprennent pas les informations qui sont légalement mises à disposition à partir des dossiers du gouvernement fédéral, de l'État ou du gouvernement local, ni les informations "dépersonnalisées" ou les "informations globales sur les clients", telles que ces termes sont définis conformément à la California Consumer Privacy Act/California Privacy Rights Act (CCPA/CPRA).

  • Données personnelles sensibles :
    Définies comme toute information révélant l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l'appartenance syndicale d'une personne physique identifiée ou identifiable, ainsi que le traitement d'informations génétiques, d'informations biométriques dans le but d'identifier de manière unique une personne physique, de données concernant la santé, ou d'informations concernant la vie sexuelle ou l'orientation sexuelle d'une personne, et de données relatives aux infractions ou aux condamnations pénales.

    En ce qui concerne les résidents de Californie, outre ce qui précède, le terme inclut également l'origine nationale ou l'ascendance, l'orientation sexuelle, le sexe (y compris le genre, l'identité de genre et l'expression de genre), la grossesse, l'accouchement et les conditions médicales qui y sont liées, l'âge, le handicap physique ou mental, le statut de vétéran, les informations génétiques et la citoyenneté.

  • Processus, Traitements, Traités ou Traitement :
    Désigne toute opération ou ensemble d'opérations effectuées sur des Données Personnelles ou des Informations Personnelles ou des Données Personnelles Sensibles ou sur des ensembles de Données Personnelles ou d'Informations Personnelles ou de Données Personnelles Sensibles, par des moyens automatisés ou non, tels que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou la combinaison, la restriction, l'effacement ou la destruction.

  • Consentement :
    Toute indication librement donnée, spécifique, informée et non ambiguë des souhaits de la personne concernée par laquelle le traitement de ses données personnelles, de ses informations personnelles et/ou de ses données personnelles sensibles, par le biais d'une déclaration ou d'une action affirmative claire, signifie son accord au traitement de ses données personnelles, de ses informations personnelles et/ou de ses données personnelles sensibles.

  • Data Subject : 
    Relates to a particular natural person (i.e., an identified or identifiable natural person to whom the Personal Data relates. In case of a minor/ individual with mental disabilities, the data subject would be represented by a legal representative (parent/ guardian).

    For the purpose of clarity of this Policy, “Data Subject” means Xoxoday current and previous employees, prospective candidates, current, prospective and previous customer personnel, current and previous partner/vendor personnel, website visitors, sub-contractors and visitors. 

    Xoxoday does not collect Personal Data/ Personal Information and Sensitive Personal Information from Data Subjects that are under the age of 18. For the purpose of CCPA/CPRA, Data Subject shall include California residents.

  • Data Controller : 
    Means a person or organization who (either alone, or jointly, or in common) determines the purposes for which and the manner in which any Personal Data are, or are to be, Processed. For the purposes of this Policy, references to Data Controller shall mean references to Xoxoday and its affiliates, where relevant.

  • Processeur de données :
    est une personne ou une organisation qui traite les données personnelles pour le compte et sous les instructions du contrôleur de données.

  • Tiers :
    En ce qui concerne les données personnelles ou les informations personnelles ou les données personnelles sensibles, il s'agit de toute personne autre que la personne concernée, le contrôleur de données ou tout processeur de données ou autre personne autorisée à traiter les données pour le contrôleur de données.

Informations personnelles que nous recueillons et traitons et comment nous les utilisons

Informations que nous recueillons auprès de l'entreprise cliente

Lorsqu'une société cliente manifeste son intérêt pour notre service, nous recueillons les informations suivantes via notre formulaire d'inscription : nom complet, adresse électronique, nom de la société et numéro de téléphone. Nous recueillons ces informations par le biais d'une page de renvoi à laquelle une société cliente intéressée peut accéder par le biais de formulaires sur divers services d'annuaire détaillés dans notre fournisseur tiers.

Données personnelles que nous recueillons auprès des utilisateurs salariés

We collect human resource (“HR”) information, and other information about Employee Users, from the Customer Company, and at the Customer Company’s option, such as: full name, email address, phone number or any other information that may be required from time to time. This Data is provided by the Customer Company’s HR department directly or indirectly by allowing Xoxoday to connect customer systems like HRMS, Single sign on systems etc, and is loaded and maintained in our system to allow for analytics. As noted above, we collect certain HR information about Employee Users directly from the Customer Company. 

Lorsque les Utilisateurs salariés répondent à des enquêtes ou engagent des conversations avec des pairs sur l'Application, le Site ou le Système en votant sur des enquêtes ou en engageant des conversations textuelles entre pairs, nous recueillons les opinions des Utilisateurs salariés. Les votes ou les commentaires des utilisateurs salariés sont liés à leurs auteurs. Lorsqu'un Utilisateur visite notre Site, nous utilisons certaines données de suivi ("Informations de suivi"). Nous utilisons Google Analytics et Freshdesk pour les Informations de suivi.

Les Informations de suivi suivantes sont collectées : adresse e-mail, ID de l'appareil, adresse IP. Nous recueillons votre adresse e-mail, les adresses IP et les informations sur les appareils, directement par l'inclusion de leur sdk/pixel ou toute autre information qui peut être requise de temps à autre. Les informations de suivi sont collectées via le site et nos applications web, ainsi que via nos implémentations iOS et android.

Informations sur le paiement

If a third party is not paying for the service on your behalf, We will collect the billing and financial information necessary to process your charges for Xoxoday services which require payment, which may include your postal and e-mail addresses. Xoxoday may also receive the billing and payment information that you provide when your purchase is processed by another party, such as Paypal etc. Our Terms of Service explain our policies and terms relevant to our charges and billing practices. Please note that establishing an account with a third-party payment processor, like PayPal etc, may also be subject to additional policies.

Informations techniques et d'utilisation

Lorsque vous accédez à nos sites web ou utilisez nos services, nous recueillons -

  1. Certaines informations techniques sur votre appareil mobile ou votre système informatique, notamment l'adresse IP et l'identifiant de l'appareil mobile ; et
  2. Statistiques d'utilisation concernant vos interactions avec le service. Ces informations sont généralement collectées à l'aide de fichiers journaux de serveur ou de fichiers journaux Web ("fichiers journaux"), de kits de développement de logiciels pour appareils mobiles et de technologies de suivi telles que les cookies de navigateur pour collecter et analyser certains types d'informations techniques. Certains des cookies que le Service place sur votre ordinateur sont liés à votre ou vos numéros d'identification d'utilisateur.

Cookies et collecte automatisée d'informations

Lorsque vous accédez au service, nous recueillons certaines informations techniques afin de -

  1. Analyser l'utilisation de nos sites et services ;
  2. fournir une expérience plus personnalisée ; et 
  3. Gérez les témoignages.
  4. Vous pouvez configurer votre navigateur web pour qu'il vous avertisse des tentatives de placement de cookies sur votre ordinateur ou limiter le type de cookies que vous autorisez.

 

Autres sources

Nous pouvons recueillir ou recevoir des informations d'autres sources, y compris de fournisseurs d'informations tiers. Ces informations seront utilisées pour compléter votre profil, principalement pour vous aider à vous connecter avec vos amis. Elles seront combinées aux autres informations que nous recueillons.

Comment nous utilisons les informations que nous recueillons

En général, nous recueillons, stockons et utilisons vos informations pour vous offrir une expérience sûre, fluide, efficace et personnalisée. Par exemple, nous pouvons utiliser les informations recueillies auprès de vous d'une ou plusieurs des manières suivantes :

  • Fournir, maintenir et améliorer notre service.
  • Fournir et livrer le service que la société cliente demande et configure, traiter les transactions et vous envoyer des informations connexes, y compris des confirmations.
  • Enquêter sur les problèmes de système qui ont un impact sur notre capacité à fournir le service aux utilisateurs.
  • Vous envoyer des avis techniques, des mises à jour, des confirmations, des alertes de sécurité et des messages d'assistance et d'administration.
  • Répondre à vos commentaires, questions et demandes et fournir un service à la clientèle.
  • Communicate to Customer Companies with you about products, services, offers, promotions, rewards, and events offered by Xoxoday and others, and provide news and information we think will be of interest to you.
  • Suivre et analyser les tendances, l'utilisation et les activités en rapport avec notre service et améliorer et personnaliser le service.
  • Personnaliser et améliorer le service, le contenu ou les fonctions qui correspondent aux profils ou aux intérêts des utilisateurs.
  • Lier ou combiner avec des informations que nous obtenons d'autres personnes pour mieux comprendre vos besoins et vous fournir un meilleur service.
  • Vous mettre en relation avec d'autres utilisateurs dans vos contacts.

Nous ne vendrons pas, ne louerons pas et ne partagerons pas les données personnelles avec des tiers en dehors de notre société sans votre consentement, sauf dans les cas suivants :

Application de la loi et opérations internes

Les données personnelles peuvent être fournies lorsque la loi nous y oblige ou si nous pensons de bonne foi que cela est raisonnablement nécessaire.

  1. To respond to claims asserted against Xoxoday or to comply with the legal process (for example, discovery requests, subpoenas or warrants);
  2. Appliquer ou administrer nos politiques et accords avec les utilisateurs.
  3. pour la prévention des fraudes, l'évaluation des risques, les enquêtes, l'assistance à la clientèle, le développement de produits et le débogage ; ou
  4. To protect the rights, property, or safety of Xoxoday, its users or members of the general public. 
  5. Nous déploierons des efforts commercialement raisonnables pour informer les utilisateurs des demandes de données émanant des forces de l'ordre ou des tribunaux, sauf si la loi l'interdit.
  6. Toutefois, rien dans la présente politique de confidentialité n'est destiné à limiter les défenses ou objections légales que vous pouvez avoir à l'encontre de toute demande de tiers visant à contraindre la divulgation de vos informations.

Destinataires des données, transfert et divulgation des informations personnelles

Xoxoday does not share your Personal Information with third parties for their direct marketing purposes

Nous nous réservons le droit d'utiliser ou de divulguer vos informations personnelles si la loi l'exige ou si nous pensons raisonnablement que l'utilisation ou la divulgation est nécessaire pour protéger nos droits, votre sécurité ou celle d'autrui, enquêter sur une fraude ou se conformer à une loi, une ordonnance du tribunal ou une procédure judiciaire.

Transfert d'entreprise

Xoxoday may sell, transfer, or otherwise share some or all of its assets, including your Personal Data, in connection with a merger, acquisition, reorganization or sale of assets or in the event of bankruptcy. Under such circumstances, Xoxoday will use commercially reasonable efforts to notify its users if their personal information is to be disclosed or transferred and/or becomes subject to a different privacy policy.

Tiers - parties 

Nous passons parfois des contrats avec d'autres sociétés et personnes pour qu'elles exécutent des fonctions ou des services en notre nom, comme la maintenance de logiciels, l'hébergement de données, l'envoi de messages électroniques, etc. Nous sommes nécessairement amenés à partager vos données personnelles avec ces tiers dans la mesure où cela peut être nécessaire à l'exécution de leurs fonctions. Nous prenons les mesures nécessaires pour nous assurer que ces parties prennent la protection de votre vie privée aussi au sérieux que nous le faisons, notamment en concluant un ou plusieurs addenda(s) au traitement des données, des clauses types de l'UE et/ou en veillant à ce que ces tiers aient la certification du bouclier de protection de la vie privée UE-États-Unis et Suisse-États-Unis.

Comment mes données sont-elles protégées ?

Nous avons mis en place des mesures de sécurité administratives, techniques et physiques raisonnables pour protéger vos informations personnelles contre tout accès, destruction ou altération non autorisés. Par exemple :

  • Cryptage SSL (https) lorsque nous traitons des données personnelles. Les données personnelles sont cryptées en transit en utilisant https/ssl/tls et cryptées au repos. Notre base de données est cryptée, et les données transférées par sftp sont cryptées à l'aide de PGP.
  • Protection par mot de passe de votre compte.
  • Rotation des codes de vérification pour permettre à certaines parties d'y accéder.
  • Les données sont conservées sur des serveurs sécurisés et cryptés.
  • Limiter l'accès du personnel aux données personnelles, protégé par des journaux de mots de passe et des authentifications à deux facteurs.
  • Accords de non-divulgation avec les vendeurs
  • Formation régulière du personnel en matière de confidentialité et de sécurité

Conservation et élimination des données personnelles ou des informations personnelles

1. Données de l'utilisateur : 7 ans à compter de la date de résiliation du contrat
2. Données sur les employés : 8 ans selon la loi indienne sur les sociétés
3. Données financières : 8 ans selon la loi indienne sur les sociétés
4. Journaux d'audit : 1 an
5. Autres dossiers : 3 ans

Informations personnelles des enfants

Nous ne recueillons pas sciemment d'informations personnelles auprès d'enfants âgés de moins de 16 ans. Si vous avez moins de 16 ans, veuillez ne pas soumettre d'informations personnelles par le biais de nos sites Web ou de nos services. 

We encourage parents and legal guardians to monitor their children’s Internet usage and to help enforce this Policy by instructing their children never to provide personal information through the Websites or Services without their permission. If you have reason to believe that a child under the age of 16 has provided personal information to us through the Websites or Services, please contact us at [email protected], and we will use commercially reasonable efforts to delete that information.

Vos droits en matière d'information

  • Accès : Vous avez le droit d'accéder aux informations sur les données personnelles que nous détenons à votre sujet.
  • Droit d'être informé sur les données que nous collectons, traitons et conservons.
  • Droit d'opposition au traitement : Vous avez le droit de vous opposer au traitement de vos données personnelles.
  • Rectification : Vous avez le droit de demander la rectification de données personnelles inexactes vous concernant.
  • Effacement : dans la mesure où les lois applicables en matière de protection des données le permettent, vous avez le droit de demander l'effacement des données personnelles détenues à votre sujet.
  • Demande de restriction du traitement : Cela vous permet de demander de restreindre le traitement de vos données personnelles dans certaines circonstances.
  • Droits relatifs à la prise de décision automatisée, y compris le profilage
  • La portabilité : Vous avez le droit d'obtenir vos données personnelles pour vous permettre de les réutiliser.

To exercise any of these rights, please email us at [email protected]

Droits à la vie privée en Californie

Conformément à la loi californienne sur la protection de la vie privée des consommateurs de 2018/la loi californienne sur les droits à la vie privée (" CCPA/CPRA ") -.

If you are a California resident, you have the rights outlined in this section.If you are a California resident and there are conflicts between this section and any other provision of this Policy, the portion that is more protective of your Personal Data shall control. If you have any questions about this section or whether any of the following applies to you, please email [email protected]

Accès

Vous avez le droit de demander certaines informations sur notre collecte et notre utilisation de vos données personnelles au cours des 12 derniers mois. Nous vous fournirons les informations suivantes :

  1. Les catégories de données personnelles que nous avons recueillies à votre sujet.
  2. Les catégories de sources à partir desquelles ces données personnelles ont été collectées.
  3. La finalité professionnelle ou commerciale de la collecte ou de la vente de vos données personnelles.
  4. Les catégories de tiers avec lesquels nous avons partagé vos données personnelles ; et
  5. Les éléments spécifiques de données personnelles que nous avons collectés à votre sujet.

Si nous avons divulgué vos données personnelles à des fins commerciales au cours des 12 derniers mois, nous identifierons les catégories de données personnelles partagées avec chaque catégorie de destinataire tiers conformément à la CCPA/CPRA.


Suppression

Vous avez le droit de nous demander de supprimer les Données personnelles que nous avons collectées auprès de vous. En vertu de la loi californienne de 2018 sur la protection de la vie privée des consommateurs/la loi californienne sur les droits à la vie privée (" CCPA/CPRA "), ce droit est soumis à certaines exceptions. Par exemple, nous pouvons avoir besoin de conserver vos Données à caractère personnel pour vous fournir les Services ou réaliser une transaction ou une autre action que vous avez demandée. Si votre demande de suppression est soumise à l'une de ces exceptions, nous pouvons refuser votre demande de suppression.


Exercer vos droits

Pour exercer les droits décrits ci-dessus, vous devez nous envoyer une demande qui

(1) fournit des informations suffisantes pour nous permettre de vérifier que vous êtes la personne au sujet de laquelle nous avons collecté des données personnelles (cela nécessitera l'envoi d'un courriel à partir du compte en question ou des identifiants de connexion), et

(2) describes your request in sufficient detail to allow us to understand, evaluate, and respond to it. Each request that meets both of these criteria will be considered a “Valid Request.” We may not respond to requests that do not meet these criteria. We will only use Personal Data provided in a Valid Request to verify you and complete your request.

You may submit a Valid Request by emailing [email protected]

You may also authorize an agent (an “Authorized Agent”) to exercise your rights on your behalf. To do this, you must provide your Authorized Agent with written permission to do, and we may request a copy of this written permission from your Authorized Agent when they make a request to exercise your rights on your behalf.

Nous ne ferons pas de discrimination à votre encontre pour avoir exercé vos droits en vertu de la CCPA/CPRA.

Nous ne ferons pas de discrimination à votre encontre pour avoir exercé vos droits en vertu de la CCPA/CPRA. Nous ne vous refuserons pas nos biens ou services, nous ne vous facturerons pas des prix ou des tarifs différents, et nous ne vous fournirons pas des biens et services de moindre qualité si vous exercez vos droits en vertu de la CCPA/CPRA. Toutefois, nous pouvons proposer différents niveaux de nos services, comme l'autorisent les lois applicables en matière de confidentialité des données (y compris l'ACCP/ADPC), avec des prix, des tarifs ou des niveaux de qualité différents pour les biens ou les services que vous recevez, en fonction de la valeur des données personnelles que nous recevons de vous.

Plaintes et griefs

Toute plainte ou tout grief reçu au sujet de notre utilisation des données personnelles, des informations personnelles ou des données personnelles sensibles et toute communication concernant l'application de vos droits en matière de protection de la vie privée doivent être rapidement adressés à notre délégué à la protection des données Plaintes.

Contact - 

À l'attention du délégué à la protection des données

Email ID - [email protected]

Mises à jour de notre politique

Nous pouvons modifier ou mettre à jour notre politique de confidentialité. Nous vous informerons des modifications apportées à la présente politique de confidentialité, le cas échéant, et mettrons à jour la date de " Dernière modification " figurant en haut de la présente politique de confidentialité. Veuillez consulter notre politique de confidentialité de temps à autre.

logo de chargement