Avis relatif au cadre de protection des données

Dernière mise à jour : 18 mars 2026 

Introduction

La présente Notice relative au cadre de protection des données (« Notice ») décrit comment Panopto , Inc. (« Panopto ) est conforme au cadre de protection des données UE-États-Unis (« cadre de protection des données UE-États-Unis »), à l’extension britannique du cadre de protection des données UE-États-Unis et au cadre de protection des données Suisse-États-Unis (« cadre de protection des données Suisse-États-Unis ») tels qu’établis par le département du Commerce des États-Unis. Panopto a certifié auprès du Département du Commerce des États-Unis qu'elle adhère aux principes du Cadre de protection des données UE-États-Unis et au Cadre de protection des données Suisse-États-Unis (collectivement, les « Principes DPF ») concernant le traitement des données personnelles reçues de l'Union européenne (« UE ») en vertu du Cadre de protection des données UE-États-Unis, du Royaume-Uni et de Gibraltar (« RU ») en vertu de l'extension britannique du Cadre de protection des données UE-États-Unis, et de la Suisse en vertu du Cadre de protection des données Suisse-États-Unis. En cas de conflit entre les dispositions du présent avis et les Principes DPF, ces derniers prévaudront. Pour en savoir plus sur le programme du Cadre de protection des données (« DPF ») et consulter notre certification DPF, veuillez consulter le site : https://www.dataprivacyframework.gov/ . Panopto La certification DPF de l'entreprise couvre également sa filiale, Elai Inc. (« Elai ”). Pour en savoir plus sur Elai Pour connaître la conformité de avec les principes DPF, veuillez consulter elai .

Étant donné que les exigences de conformité au FAP varient selon que Panopto agit en tant que sous-traitant pour le compte de ses clients ou en tant que responsable du traitement des données pour son propre traitement de données, Panopto Les politiques et les modalités de conformité de [Nom de l'entreprise] sont décrites séparément ci-dessous. Veuillez tenir compte de ces distinctions lors de votre lecture de la présente notice. Les pratiques Panopto Les dispositions relatives aux données transférées dans le cadre du DPF UE-États-Unis, telles que décrites ci-dessous, s'appliquent également aux données transférées du Royaume-Uni vers les États-Unis conformément à l'extension britannique du DPF UE-États-Unis, et de la Suisse vers les États-Unis conformément au DPF Suisse-États-Unis.

Panopto en tant que sous-traitant de données

Les services Panopto Les services proposés à ses clients comprennent principalement une plateforme d'hébergement vidéo dotée d'outils permettant de créer, gérer et diffuser des contenus vidéo, audio, écrits et autres sur Internet. Il incombe aux clients, à leur entière discrétion, de créer des comptes pour les utilisateurs autorisés afin de leur donner accès à ces contenus. Panopto les services de [Nom de l'entreprise], et pour supprimer un compte lorsqu'un utilisateur donné n'est plus autorisé à y accéder. Dans chaque cas, le client est le responsable du traitement des données personnelles de ses utilisateurs. Panopto n'est qu'un sous-traitant effectuant des opérations de traitement de données conformément aux instructions du client. À ce titre, Panopto ne possède ni ne contrôle aucune des données personnelles qu'elle traite pour le compte de ses clients. Ces données sont en effet la propriété et le contrôle de Panopto les clients de.

Avant de commencer tout traitement au nom de Panopto les clients de Panopto conclut un contrat avec le client (en tant que responsable du traitement des données) garantissant que ce dernier respectera la législation applicable en matière de protection des données. Toutes les données personnelles traitées par Panopto ne seront pas divulguées à des tiers, sauf lorsque le présent contrat, le DPF ou les lois applicables en matière de protection des données l'autorisent ou l'exigent. Ce contrat précisera également que Panopto effectuera le traitement en appliquant des mesures de sécurité des données appropriées afin de protéger les données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération et la destruction. En tant que sous-traitant agissant pour le compte de ses clients (qui sont les responsables du traitement), Panopto n’est pas en mesure d’appliquer d’autres principes du PDV applicables aux responsables du traitement des données en ce qui concerne les données personnelles reçues pour traitement de ses clients.

Panopto en tant que responsable du traitement des données

Panopto collecte des données personnelles limitées auprès des individus lorsqu'ils les fournissent directement par l'intermédiaire de l'un des Panopto les sites web de [nom de l'entreprise], ainsi que les informations acquises par l'intermédiaire de fournisseurs d'informations. Panopto développe et gère des bases de données contenant des données personnelles sur des particuliers et des entreprises situés dans toute l'Europe. Ces données sont utilisées pour fournir les informations ou le contenu demandés, à des fins marketing. Panopto les services de [nom de l'entreprise], et à d'autres fins connexes. À ce titre, Panopto agit en tant que responsable du traitement des données personnelles collectées. En tant que responsable du traitement, Panopto est tenu de se conformer à tous les principes relatifs au FAP.

Avis

En sa qualité de sous-traitant agissant pour le compte de ses clients, avant le transfert de données personnelles de l'UE, du Royaume-Uni ou de la Suisse vers les États-Unis, Panopto nécessite une confirmation contractuelle du client (en tant que responsable du traitement des données) que les données personnelles ont été fournies à Panopto conformément aux lois applicables en matière de protection des données, garantissant ainsi que les personnes concernées ont été dûment informées de la manière dont leurs données personnelles seront utilisées. De plus, Panopto fournit un avis concernant ses pratiques en matière de confidentialité relatives aux données personnelles qu'elle collecte auprès de ses clients en tant que sous-traitant dans la politique de confidentialité des utilisateurs autorisés Panopto .

Quand Panopto Panopto collecte des données personnelles directement auprès des personnes concernées en tant que responsable du traitement, et fournit des informations sur ses pratiques en matière de confidentialité concernant ces données personnelles dans la Politique de confidentialité des visiteurs du site Web Panopto .

Choix

Quand Panopto obtient des données personnelles en sa qualité de sous-traitant pour ses clients, Panopto Les clients de [Nom de l'entreprise], en tant que responsables du traitement, sont tenus d'offrir aux personnes concernées certains choix quant à l'utilisation ou la divulgation de leurs données personnelles. Selon votre lieu de résidence, ces choix peuvent inclure le droit d'exercer un ou plusieurs des droits suivants concernant vos données personnelles : opposition au traitement, information, accès, rectification, effacement, limitation du traitement, portabilité des données, introduction d'une réclamation ou retrait du consentement. Panopto , en tant que sous-traitant, transmettra généralement vos demandes ou questions au client concerné.

Quand Panopto En tant que responsable du traitement des données personnelles collectées auprès d'un individu, nous répondrons directement à toute demande ou question que cet individu pourrait avoir concernant Panopto L'utilisation de vos données personnelles dans le cadre de l'exercice des droits décrits ci-dessus. Par exemple, vous pouvez choisir de ne plus recevoir d'e-mails marketing de notre part. Panopto en suivant les instructions de désabonnement figurant dans ces courriels. De plus, les personnes peuvent envoyer des demandes et des questions concernant leurs données personnelles en écrivant à data-protection@ panopto .com.

Panopto ne vend pas vos données personnelles et ne les partage avec aucun tiers à des fins de marketing ou à toute autre fin sensiblement différente de celles pour lesquelles elles ont été initialement collectées. Comme indiqué plus en détail dans les politiques de confidentialité mentionnées ci-dessus, Panopto peut divulguer des données personnelles à certains tiers dans des circonstances limitées, notamment à ses filiales et sociétés affiliées, ainsi qu'aux prestataires de services qui les soutiennent. Panopto Les opérations de [nom de l'entreprise] ont fait l'objet d'accords signés les obligeant à respecter certaines exigences en matière de confidentialité et de sécurité des données. De plus, Panopto peut être tenu de divulguer des renseignements personnels en réponse à des demandes légitimes des autorités publiques, y compris les demandes visant à répondre aux exigences de sécurité nationale ou d'application de la loi.

Transfert ultérieur

Panopto se conforme aux principes de notification et de choix décrits ci-dessus pour toutes les données personnelles divulguées ou transférées à un tiers. Panopto prend des mesures raisonnables et appropriées pour s'assurer que le tiers traite efficacement les données personnelles transférées d'une manière conforme à Panopto les obligations de l'entreprise en vertu des principes du FAP.

Quand Panopto (En tant que sous-traitant) envoie des données à ses sous-traitants ultérieurs pour le compte et sur instruction d'un client ; il incombe à ce dernier de s'assurer de la conformité du transfert. Panopto (en tant que contrôleur) utilise des processeurs pour effectuer des tâches de traitement en son nom et selon ses instructions, Panopto exige que ces processeurs :

  • Adhérer au DPF (dans le cas des sous-traitants établis aux États-Unis), aux lois applicables en matière de protection des données dans l'UE, au Royaume-Uni ou en Suisse (dans le cas des sous-traitants établis dans l'UE, au Royaume-Uni ou en Suisse), ou à une autre décision d'adéquation (dans le cas des sous-traitants situés dans des pays hors des États-Unis ou de l'UE/du Royaume-Uni/de la Suisse) ; ou
  • Conclure un accord écrit avec Panopto leur imposant de traiter les données uniquement à des fins limitées et spécifiques et de fournir le même niveau de protection que Panopto fournit.

En cas de transfert ultérieur à des tiers, Panopto est généralement responsable des actes de ces parties qui contreviennent aux principes du DPF.

Sécurité

Panopto panopto prend des mesures raisonnables et appropriées pour protéger les données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé, la divulgation, l'altération et la destruction, en tenant dûment compte des risques liés au traitement et à la nature des données. Toute faille de sécurité, réelle ou potentielle, ou toute autre question relative à la sécurité doit être signalée à panopto .

Intégrité des données

Panopto limite les données personnelles qu'elle traite à celles qui sont pertinentes aux fins du traitement particulier. Panopto ne traite pas les données personnelles d'une manière incompatible avec les finalités pour lesquelles ces données ont été collectées ou autorisées ultérieurement par la personne concernée. De plus, dans la mesure nécessaire à ces finalités et compatible avec son rôle de sous-traitant ou de responsable du traitement, Panopto prend des mesures raisonnables pour s'assurer que les données personnelles qu'elle traite sont fiables pour l'usage auquel elles sont destinées et qu'elles sont exactes, complètes et à jour. À cet égard, Panopto compte sur ses clients (en ce qui concerne les données personnelles des personnes avec lesquelles Panopto (n'a pas de relation directe) de mettre à jour et de corriger les données personnelles concernées dans la mesure nécessaire aux fins pour lesquelles ces données ont été collectées ou autorisées ultérieurement.

Accéder

Panopto reconnaît le droit de chaque individu d'accéder à ses données personnelles. En ce qui concerne les données personnelles qui Panopto L'entreprise peut détenir des données en sa qualité de sous-traitant. Les personnes souhaitant accéder à leurs données personnelles, les corriger, les modifier ou les supprimer doivent contacter l'autorité compétente. Panopto Le client, qui est le responsable du traitement de vos données personnelles et est donc chargé de protéger vos droits en vertu des lois applicables en matière de protection des données. Si vous contactez Panopto Nous pouvons transmettre directement votre demande ou votre requête au service compétent. Panopto client. Si le client le demande, Panopto apportera son soutien à ce client pour répondre à une demande d'accès aux données.

Dans Panopto En sa qualité de responsable du traitement, une personne peut demander l'accès à ses données personnelles. Panopto conserve dans ses bases de données. La personne concernée a le droit de savoir si des données personnelles la concernant y sont ou non présentes. Panopto Vous avez le droit d'accéder aux bases de données de Panopto et de corriger, modifier ou supprimer les données inexactes qui y sont associées. Ce droit s'applique uniquement aux données personnelles de la personne qui en fait la demande et est soumis aux limitations prévues par la loi. Vous pouvez exercer votre droit d'accès en envoyant un courriel à panopto . Il est important de noter que Panopto Il pourrait être nécessaire de vérifier l'identité de la personne avant de traiter la demande. Panopto traitera toutes les demandes d'accès raisonnables dans un délai raisonnable, mais se réserve le droit de refuser ou de limiter l'accès conformément aux conditions fixées par les lois applicables. 

Application de la loi

Quand Panopto Lorsque cette société obtient des données personnelles en sa qualité de sous-traitant pour ses clients, les personnes concernées peuvent soumettre des réclamations concernant le traitement de leurs données personnelles au client concerné, conformément à la procédure de règlement des litiges de ce dernier. Panopto participera à ce processus à la demande du client ou de la personne concernée.

En sa qualité de contrôleur, Panopto s'engage à traiter les réclamations relatives aux principes de protection des données concernant sa collecte et son utilisation des données personnelles. Les personnes résidant dans l'UE, au Royaume-Uni ou en Suisse et ayant des questions ou des réclamations concernant Panopto Le traitement des données personnelles reçues en vertu du DPF doit d'abord faire l'objet d'une prise de contact préalable. Panopto comme décrit dans la section « Comment nous contacter » Panopto « section ci-dessous. Déposer la demande ou la plainte en anglais accélérera le processus. Conformément au DPF, Panopto répondra dans les 45 jours suivant la réception d'une plainte. 

Également conforme à la réglementation sur le FAP, Panopto s'engage à soumettre les réclamations non résolues concernant le traitement des données personnelles reçues en vertu du Principe de protection des données (DPF) à JAMS, un organisme de règlement extrajudiciaire des litiges basé aux États-Unis. Si vous ne recevez pas d'accusé de réception dans un délai raisonnable de votre réclamation relative aux Principes de protection des données (DPF), veuillez contacter JAMS. Panopto , ou si Panopto Si votre réclamation relative aux principes du DPF n'a pas été traitée de manière satisfaisante, veuillez consulter le site https://www.jamsadr.com/DPF-Dispute-Resolution pour obtenir plus d'informations ou déposer une réclamation. Les services de JAMS sont gratuits. Une médiation JAMS peut être engagée conformément à son règlement. Sous certaines conditions, une personne peut recourir à un arbitrage contraignant pour résoudre les litiges résiduels. Pour plus d'informations sur les conditions d'application de cet arbitrage, veuillez consulter le site suivant : https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2 .

La Commission fédérale du commerce des États-Unis a compétence sur Panopto sa conformité avec le FAP.

Comment nous contacter Panopto

Pour nous contacter Panopto si vous avez des questions ou des inquiétudes concernant cet avis ou Panopto Pour toute question relative aux pratiques de l'entreprise en matière de données personnelles, ou pour déposer une plainte, veuillez écrire à :

Panopto , Inc.
À l'attention du responsable de la protection des données
600, avenue River, bureau 100
Pittsburgh, PA 15212

protection des données@ panopto .com