Dernière mise à jour : 6 octobre 2026.
Le présent document est une traduction de notre avis de confidentialité en anglais. En cas d’incohérence, la version anglaise prévaut, sauf lorsque la législation locale en dispose autrement. English
Le présent avis est également disponible en : 한국어 · Português (Brasil) · Español · العربية · Türkçe · ไทย · 日本語 · 繁體中文 · Bahasa Indonesia · Deutsch · Français · Italiano · Nederlands · Polski · Svenska · Dansk · Norsk.
Le présent avis explique comment PathIQ Pte. Ltd. traite les données à caractère personnel dans deux contextes distincts : (a) notre site web et nos relations d’affaires, et (b) nos produits de données, d’identité, d’analyse et de gestion des risques. Les sections 3 et suivantes portent principalement sur (b), contexte dans lequel la plupart des personnes dont nous traitons les données n’ont jamais interagi directement avec nous.
PathIQ traite des données à caractère personnel relatives à des personnes situées en Australie, en Autriche, en Belgique, au Brésil, en Colombie, au Danemark, en France, en Allemagne, à Hong Kong, en Inde, en Indonésie, en Irlande, en Italie, au Japon, en Malaisie, au Mexique, aux Pays-Bas, en Nouvelle-Zélande, en Norvège, aux Philippines, en Pologne, au Portugal, en République de Corée, en Arabie saoudite, à Singapour, en Espagne, au Sri Lanka, en Suède, à Taïwan, en Thaïlande, en Türkiye, aux Émirats arabes unis, au Royaume-Uni et aux États-Unis. Nous ne traitons pas sciemment de données à caractère personnel relatives à des résidents du Viêt Nam, et nous n’y proposons pas nos produits de données.
Les résidents des États-Unis sont également invités à lire la section 12, qui explique comment s’opposer à la vente et au partage de leurs informations personnelles et comment y accéder, les rectifier ou les supprimer. La section 13 contient des informations complémentaires destinées aux personnes situées dans d’autres pays déterminés.
PathIQ Pte. Ltd. est une société constituée à Singapour, dont le siège social est situé 1 Raffles Place, #34-04, One Raffles Place, Singapore 048616.
Notre rôle au regard de la législation relative à la protection des données dépend du produit. Lorsque nous déterminons les finalités et les moyens du traitement des données à caractère personnel, nous sommes responsable du traitement (une « organisation » au sens de la loi singapourienne sur la protection des données personnelles (Personal Data Protection Act, PDPA)), et le présent avis décrit ce traitement. Lorsque nous traitons des données à caractère personnel uniquement sur instruction documentée d’un client, nous sommes sous-traitant (un « intermédiaire de données » (data intermediary) au sens du PDPA), et c’est l’avis de confidentialité du client qui s’applique.
| Produit | Notre rôle | Remarques |
|---|---|---|
| Audience Logic | Responsable du traitement / Sous-traitant | Création et activation de segments. |
| Insights IQ | Responsable du traitement / Sous-traitant | Résultats d’analyse agrégés et dérivés. |
| Trust IQ | Responsable du traitement / Sous-traitant | Vérification d’identité et signaux de risque. Non proposé aux États-Unis. |
| PathIQ Platform | Responsable du traitement / Sous-traitant | Graphe d’identité sous-jacent et infrastructure de livraison. |
| Site web et marketing | Responsable du traitement | Demandes de renseignements, contacts professionnels, cookies et mesure d’audience. |
Notre délégué à la protection des données peut être contacté à l’adresse hello@path-iq.ai.
Nous avons désigné, ou sommes en cours de désignation, les représentants et responsables locaux suivants. Les personnes peuvent les contacter pour toute question relative au traitement décrit dans le présent avis.
| Juridiction | Fonction | Contact |
|---|---|---|
| Espace économique européen | Représentant dans l’UE au sens de l’article 27 du RGPD | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Royaume-Uni | Représentant au Royaume-Uni au sens de l’article 27 du RGPD britannique (UK GDPR) | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Brésil | Encarregado (délégué à la protection des données) | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| République de Corée | Responsable en chef de la protection de la vie privée (Chief Privacy Officer) et représentant national | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Thaïlande | Représentant en Thaïlande et délégué à la protection des données | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Türkiye | Représentant du responsable du traitement | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Arabie saoudite | Représentant dans le Royaume | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Philippines | Délégué à la protection des données | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Sri Lanka | Délégué à la protection des données | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
| Indonésie | Délégué à la protection des données | Coordonnées à publier. D’ici là, contactez hello@path-iq.ai. |
Les catégories diffèrent selon le produit. Nous ne détenons pas un dossier unique et uniforme pour chaque personne.
La plupart des données à caractère personnel que nous traitons ne sont pas collectées directement auprès des personnes concernées. Nous les obtenons auprès des catégories de sources suivantes :
Lorsque nous recevons de la part d’éditeurs et de développeurs d’applications des données relatives à des personnes situées dans l’EEE ou au Royaume-Uni, le consentement est recueilli au moyen de plateformes de gestion du consentement fonctionnant dans le cadre du TCF d’IAB Europe, auquel PathIQ participe en tant que fournisseur (vendor). Nous ne traitons ces données que lorsque le signal de consentement que nous recevons couvre PathIQ et les finalités concernées.
Nous exigeons de chaque fournisseur qu’il confirme contractuellement disposer d’une base juridique valable pour nous communiquer des données à caractère personnel et, lorsque le consentement constitue cette base, que le consentement obtenu couvre la communication à PathIQ, la concession de licences à nos clients et les finalités décrites dans le présent avis, et qu’il fournisse la preuve de ce consentement sur demande. La liste de nos catégories actuelles de sources de données est disponible sur demande à l’adresse hello@path-iq.ai.
Dans la mesure où nous recevons les données à caractère personnel de ces sources et non de vous, et où nous les conservons sous des identifiants pseudonymes sans coordonnées, nous ne sommes généralement pas en mesure d’informer directement les personnes concernées que nous détenons leurs données. Nous rendons donc le présent avis publiquement accessible et, dans l’EEE et au Royaume-Uni, nous sommes identifiés en tant que fournisseur dans les interfaces de recueil du consentement des éditeurs et des applications dont nous recevons des données. Nous n’utilisons pas les adresses e-mail ou les numéros de téléphone hachés pour contacter les personnes. Vous pouvez nous demander d’où proviennent les données à caractère personnel vous concernant en écrivant à hello@path-iq.ai.
| Finalité | Base juridique au titre du RGPD / RGPD britannique | Base juridique au titre du PDPA |
|---|---|---|
| Constitution et mise à jour du graphe d’identité ; rapprochement et résolution des identifiants pseudonymes | Consentement recueilli par la source | Consentement |
| Création de segments d’audience et activation de ceux-ci à des fins de marketing | Consentement recueilli par la source | Consentement |
| Vérification d’identité, prévention de la fraude et notation des risques (Trust IQ) | Intérêt légitime — prévenir la fraude et vérifier l’identité | Exception d’intérêts légitimes ; prévention de la fraude |
| Production d’analyses agrégées et de rapports de campagne | Intérêt légitime — mesurer et améliorer nos services | Amélioration de l’activité |
| Sécurité, intégrité des services et surveillance de la plateforme | Intérêt légitime — protéger nos systèmes et nos clients | Exception d’intérêts légitimes |
| Amélioration et développement de nos produits, y compris la précision du rapprochement des identités et la qualité des segments | Intérêt légitime — améliorer nos services | Amélioration de l’activité |
| Facturation, gestion des contrats et assistance | Exécution d’un contrat ; obligation légale | Nécessité contractuelle ; exigence légale |
| Promotion de nos services auprès de contacts professionnels | Intérêt légitime, sous réserve de votre droit de vous y opposer à tout moment | Consentement, ou une exception applicable |
Lorsque nous nous fondons sur l’intérêt légitime, nous avons procédé à une mise en balance de nos intérêts avec les droits et les attentes des personnes concernées.
Lorsque nous nous fondons sur un consentement recueilli par une source de données, cette source est chargée de l’obtenir et d’en apporter la preuve. Nous exigeons que la preuve du consentement soit disponible sur demande et aux fins d’audits.
Nous ne constituons, ne détenons ni ne vendons sciemment de segments révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, des données génétiques ou biométriques, la santé, la vie sexuelle ou l’orientation sexuelle, ou des infractions pénales. Nous ne traitons pas sciemment de données à caractère personnel d’enfants de moins de 18 ans et nos produits ne s’adressent pas aux enfants.
Nous créons des profils en ce sens que nous regroupons des enregistrements pseudonymes dans des segments d’intérêt et de propension, et que nous générons des signaux de risque et de fiabilité.
À cette fin, nous combinons des données provenant des sources énumérées à la section 4, et nous relions des identifiants susceptibles d’appartenir à la même personne sur différents appareils et navigateurs, par exemple un téléphone et un ordinateur portable. Nous reconnaissons également les appareils à l’aide des informations qu’ils transmettent automatiquement, telles que l’adresse IP et les caractéristiques de l’appareil.
Nous n’utilisons pas de programmes informatiques pour prendre des décisions, ou pour accomplir des actes substantiellement et directement liés à la prise de décisions, dont on pourrait raisonnablement s’attendre à ce qu’elles affectent de manière significative les droits ou les intérêts d’une personne, y compris des décisions produisant des effets juridiques ou des effets significatifs similaires. Nos résultats sont des signaux fournis aux clients, qui prennent leurs propres décisions et sont responsables de l’utilisation qu’ils font de ces signaux, y compris de toute obligation de prévoir une intervention humaine.
| Catégorie | Durée de conservation |
|---|---|
| Enregistrements du graphe d’identité et identifiants pseudonymes | 3 mois |
| Appartenance à des segments et attributs déduits | 3 mois |
| Signaux de risque et de vérification | 3 mois |
| Preuves du consentement (y compris les chaînes de consentement TCF) et journaux associés | 3 mois |
| Résultats de rapports agrégés et anonymisés | Conservés sans limitation de durée ; ne constituent plus des données à caractère personnel |
| Enregistrements de suppression et d’opposition (opt-out) | Conservés aussi longtemps que nécessaire pour donner suite à la demande |
| Coordonnées professionnelles et dossiers clients | Durée de la relation d’affaires + 1 an |
| Documents de facturation et comptables | 5 ans |
Les enregistrements arrivés au terme de leur durée de conservation sont supprimés ou anonymisés de manière irréversible. Nous ne conservons pas de données à caractère personnel sans limitation de durée au motif qu’elles pourraient s’avérer utiles.
Nous imposons à chaque destinataire des garanties contractuelles écrites, notamment la limitation des finalités, des exigences de sécurité et des restrictions applicables aux transferts ultérieurs.
PathIQ est établie à Singapour et exerce ses activités sur de multiples marchés. Les données à caractère personnel peuvent donc être transférées hors du pays dans lequel se trouve la personne concernée, sauf interdiction expresse prévue par les lois et règlements de la juridiction locale en matière de protection de la vie privée.
Les données à caractère personnel relatives à des personnes situées dans l’EEE sont transférées vers Singapour, que la Commission européenne n’a pas reconnu comme assurant un niveau de protection adéquat des données. Nous encadrons ces transferts par les clauses contractuelles types de la Commission européenne. Les transferts de données à caractère personnel relatives à des personnes situées au Royaume-Uni sont encadrés par l’avenant britannique relatif aux transferts internationaux de données (UK International Data Transfer Addendum) à ces clauses. Vous pouvez demander une copie des garanties pertinentes à l’adresse hello@path-iq.ai.
Nous conservons et traitons les données à caractère personnel sur Amazon Web Services (AWS) à Singapour, à l’exception des données à caractère personnel relatives à des personnes situées en Inde et en Indonésie, que nous conservons dans ces pays conformément aux exigences locales de localisation des données. Nous les communiquons à des clients et partenaires situés dans les pays énumérés au début du présent avis. Lorsque la loi du pays dont proviennent les données exige un mécanisme de transfert spécifique, tel que les clauses contractuelles types de l’Autorité nationale brésilienne de protection des données (Autoridade Nacional de Proteção de Dados, ANPD), les contrats types de l’Autorité turque de protection des données personnelles (Personal Data Protection Authority) ou les clauses contractuelles types de l’Autorité saoudienne des données et de l’intelligence artificielle (Saudi Data and AI Authority, SDAIA), nous utilisons ce mécanisme.
Selon le lieu où vous vous trouvez et sous réserve des exceptions applicables, vous pouvez disposer du droit :
Vous pouvez demander l’accès à vos données à caractère personnel et leur rectification, et retirer votre consentement à leur collecte, à leur utilisation ou à leur communication, au moyen de notre formulaire de demande relative à la confidentialité ou en écrivant à hello@path-iq.ai. Les résidents des États-Unis disposent des droits et modalités de demande supplémentaires décrits à la section 12.
Votre droit de vous opposer à la prospection. Si vous vous trouvez dans l’EEE ou au Royaume-Uni, vous pouvez vous opposer à tout moment à l’utilisation de vos données à caractère personnel à des fins de prospection, y compris à la création de segments d’audience et au profilage associé. Si vous vous y opposez, nous cesserons d’utiliser vos données à caractère personnel à ces fins. Vous n’avez pas à motiver votre opposition.
Si vos données nous sont parvenues par l’intermédiaire d’un site web ou d’une application dans l’EEE ou au Royaume-Uni, vous pouvez également retirer votre consentement ou vous opposer au traitement à tout moment au moyen des paramètres de confidentialité de ce site web ou de cette application, généralement accessibles par un lien ou un menu « confidentialité » ou « paramètres des cookies ». Les choix que vous y effectuez sont transmis à PathIQ par l’intermédiaire du TCF d’IAB Europe, et nous les appliquons aux données que nous détenons.
La présente section s’applique aux résidents des États américains dotés de lois sur la protection de la vie privée des consommateurs, notamment la Californie, le Colorado, le Connecticut, le Delaware, l’Indiana, l’Iowa, le Kentucky, le Maryland, le Minnesota, le Montana, le Nebraska, le Nevada, le New Hampshire, le New Jersey, l’Oregon, le Rhode Island, le Tennessee, le Texas, l’Utah et la Virginie. Dans la présente section, l’expression « informations personnelles » (personal information) a le sens que lui donne la loi qui vous est applicable.
PathIQ est un courtier en données (data broker) : nous collectons et vendons des informations personnelles relatives à des consommateurs avec lesquels nous n’entretenons pas de relation directe. PathIQ est en cours d’enregistrement en tant que courtier en données en Californie, au Texas, en Oregon et dans le Vermont.
| Catégorie | Exemples | Vendues ou partagées ? |
|---|---|---|
| Identifiants | Identifiants publicitaires mobiles, adresses e-mail hachées, numéros de téléphone hachés, identifiants de cookies, adresses IP et identifiants probabilistes. | Oui |
| Activité sur Internet ou sur d’autres réseaux électroniques | Type d’appareil, système d’exploitation, caractéristiques du navigateur et métadonnées de connexion. | Oui |
| Données de géolocalisation (approximatives uniquement) | Code postal, ville ou État. | Oui |
| Informations commerciales | Intérêts d’achat déduits d’analyses agrégées et pré-segmentées des dépenses par carte et de réponses à des enquêtes ou à des panels. Nous ne recevons ni données au niveau des transactions, ni numéros de carte, ni données de compte. | Oui, dans le cadre de segments d’audience |
| Inférences | Segments d’intérêt, de propension d’achat et d’étape de vie. | Oui |
| Informations professionnelles | Coordonnées professionnelles de nos clients, prospects et visiteurs de notre site web. | Non |
| Informations personnelles sensibles | Aucune. | Non |
Sources : les catégories de sources visées à la section 4. Finalités : constitution et mise à jour de notre graphe d’identité, création de segments d’audience et concession de licences sur ceux-ci à des fins de publicité et de marketing, production d’analyses agrégées, sécurité et intégrité des services, ainsi que les autres finalités visées à la section 5. Destinataires : nous vendons ou partageons des informations personnelles avec nos clients (annonceurs, agences et plateformes publicitaires), nos partenaires d’activation et de mesure et nos partenaires de données, comme décrit à la section 9. Nous communiquons des informations personnelles à des fins opérationnelles (business purposes) à des prestataires d’infrastructure et à des conseillers professionnels. Conservation : voir la section 8.
La concession de licences sur des segments d’audience à nos clients constitue une « vente » (sale) d’informations personnelles, et leur livraison à des fins de publicité ciblée constitue un « partage » (sharing) et de la « publicité ciblée » (targeted advertising) au sens des lois des États américains. Vous avez le droit de vous opposer à la vente et au partage de vos informations personnelles, à la publicité ciblée et au profilage produisant des effets juridiques ou des effets significatifs similaires (nous ne pratiquons pas ce type de profilage, comme expliqué à la section 7).
Pour exercer votre droit d’opposition, utilisez notre formulaire de demande relative à la confidentialité (également accessible depuis notre page Ne pas vendre ni partager mes informations personnelles (Do Not Sell or Share My Personal Information)), appelez le 1-866-I-OPT-OUT (1-866-467-8688) et saisissez le code de service 2522, ou écrivez à hello@path-iq.ai. Indiquez-nous les identifiants à l’égard desquels vous souhaitez que nous agissions, tels que votre identifiant publicitaire mobile, votre adresse e-mail ou votre numéro de téléphone. Nous les ajoutons à notre liste de suppression, cessons de vendre et de partager les données qui y sont liées, et demandons aux tiers auxquels nous avons vendu ou avec lesquels nous avons partagé ces données d’en faire autant. Vous n’avez pas à justifier de votre identité pour exercer votre droit d’opposition.
Nous considérons un signal Global Privacy Control (GPC) envoyé par votre navigateur à notre site web, ou qui nous est transmis avec des données par un éditeur ou un partenaire, comme une demande d’opposition valable pour ce navigateur ou cet appareil.
Selon votre État, vous disposez du droit :
Nous ne vous ferons subir aucune discrimination du fait de l’exercice de l’un quelconque de ces droits.
Les résidents de Californie peuvent également demander à l’ensemble des courtiers en données enregistrés de supprimer leurs informations personnelles en une seule demande au moyen de la plateforme californienne de demande de suppression et d’opposition (California Delete Request and Opt-out Platform, DROP), à l’adresse privacy.ca.gov/drop. Nous consultons DROP au moins tous les 45 jours et traitons les demandes qu’elle nous transmet.
Vérification. Nous détenons les informations personnelles sous forme pseudonyme, rattachées à des identifiants tels que des identifiants publicitaires mobiles et des adresses e-mail hachées plutôt qu’à des noms. Pour exercer vos droits d’accès, de rectification ou de suppression, communiquez-nous les identifiants que vous souhaitez que nous recherchions. Nous vérifierons que la demande émane de la personne à laquelle ces identifiants se rapportent, par exemple en confirmant le contrôle de l’adresse e-mail, et nous ne demandons que les informations nécessaires à cette fin. Si nous ne sommes pas en mesure de vérifier une demande de suppression, nous la traiterons néanmoins comme une demande d’opposition à la vente et au partage.
Mandataires autorisés. Vous pouvez recourir à un mandataire autorisé pour présenter une demande. Nous demanderons au mandataire votre autorisation signée et pourrons vous demander de confirmer votre identité directement auprès de nous.
Délais. Nous accusons réception dans un délai de 10 jours ouvrables et répondons dans un délai de 45 jours, que nous pouvons prolonger une fois de 45 jours supplémentaires lorsque cela est raisonnablement nécessaire ; nous vous en informerons le cas échéant. Nous donnons suite aux demandes d’opposition dans un délai de 15 jours ouvrables.
Si nous rejetons votre demande, vous pouvez former un recours en écrivant à hello@path-iq.ai avec l’objet « Privacy appeal » dans un délai raisonnable à compter de notre décision. Nous vous répondrons par écrit dans le délai prévu par la loi de votre État, généralement de 45 à 60 jours, et motiverons notre décision. Si votre recours est rejeté, vous pouvez contacter le procureur général (Attorney General) de votre État.
Les résidents du Nevada peuvent s’opposer à la vente des « informations couvertes » (covered information) en utilisant l’un quelconque des moyens indiqués ci-dessus.
Nous publions, pour chaque année civile et au plus tard le 1er juillet de l’année suivante, le nombre de demandes d’information, de suppression et d’opposition que nous avons reçues, auxquelles nous avons fait droit en tout ou en partie et que nous avons rejetées, ainsi que le nombre médian de jours que nous avons mis pour y répondre.
La présente section complète le reste du présent avis pour les personnes situées dans les pays ci-dessous. Vous pouvez présenter toute demande visée dans la présente section au moyen de notre formulaire de demande relative à la confidentialité ou en écrivant à hello@path-iq.ai. Les coordonnées de nos représentants locaux et de nos délégués à la protection des données figurent à la section 2.
Nous ne collectons pas d’informations personnelles directement auprès de vous. Nous les recevons des sources décrites à la section 4. Le présent avis vous informe que nous les détenons, des finalités pour lesquelles nous les utilisons (section 5), de leurs destinataires (section 9), de notre nom et de notre adresse (sections 1 et 18), ainsi que de vos droits d’y accéder et de les faire rectifier (section 11). Notre responsable de la protection de la vie privée (privacy officer) peut être contacté à l’adresse hello@path-iq.ai. Si vous n’êtes pas satisfait de notre réponse, vous pouvez introduire une réclamation auprès du Bureau du commissaire à la protection de la vie privée (Office of the Privacy Commissioner) (privacy.org.nz).
Vous disposez des droits prévus par la loi thaïlandaise sur la protection des données personnelles B.E. 2562 (Personal Data Protection Act B.E. 2562), notamment du droit d’accéder à vos données à caractère personnel, de les obtenir, de les faire rectifier, de les faire effacer, d’en faire limiter le traitement et de vous opposer à leur traitement, ainsi que de retirer votre consentement. Notre représentant en Thaïlande et notre délégué à la protection des données sont indiqués à la section 2. Vous pouvez introduire une réclamation auprès du Comité de protection des données personnelles (Personal Data Protection Committee).
Vous disposez des droits prévus par la loi philippine de 2012 sur la confidentialité des données (Data Privacy Act of 2012), notamment le droit d’être informé, d’accéder à vos données, de vous opposer, de les faire rectifier, effacer ou bloquer, ainsi que le droit à la portabilité des données. Notre délégué à la protection des données est indiqué à la section 2. Vous pouvez introduire une réclamation auprès de la Commission nationale de la protection de la vie privée (National Privacy Commission) (privacy.gov.ph).
La présente partie s’applique au traitement des données personnelles numériques de personnes situées en Inde au titre de la loi de 2023 sur la protection des données personnelles numériques (Digital Personal Data Protection Act, 2023) et des règles de 2025 sur la protection des données personnelles numériques (Digital Personal Data Protection Rules, 2025). Nous conservons en Inde les données à caractère personnel relatives à des personnes situées en Inde.
| Données à caractère personnel | Finalité |
|---|---|
| Identifiants publicitaires mobiles, identifiants de cookies, ainsi qu’adresses e-mail et numéros de téléphone hachés | Rapprochement des identifiants se rapportant au même appareil ou à la même personne, et constitution de segments d’audience et concession de licences sur ceux-ci à des fins publicitaires. |
| Signaux techniques et relatifs aux appareils, tels que l’adresse IP, le type d’appareil et le système d’exploitation | Rapprochement des identifiants, prévention de la fraude et sécurité de nos services. |
| Localisation approximative (code postal, ville ou État) | Constitution de segments d’audience fondés sur la localisation. |
| Intérêts déduits, propension d’achat et catégories d’étape de vie | Constitution de segments d’audience et concession de licences sur ceux-ci, et production d’analyses agrégées. |
| Preuves du consentement | Conservation de la preuve de votre consentement et prise en compte de son retrait. |
Consentement. Nous traitons ces données sur la base de votre consentement, qui est recueilli pour notre compte par les éditeurs, les développeurs d’applications et les opérateurs de télécommunications qui nous les fournissent. Vous pouvez retirer votre consentement à tout moment, aussi facilement que vous l’avez donné : au moyen des paramètres de confidentialité de l’application, du site web ou du service de télécommunications concerné, par l’intermédiaire d’un gestionnaire de consentement enregistré (consent manager), ou en nous contactant. Lorsque vous retirez votre consentement, nous cessons de traiter vos données à caractère personnel et les supprimons dans un délai raisonnable, sauf si la loi nous impose de les conserver.
Vos droits. Vous pouvez demander un résumé des données à caractère personnel que nous traitons à votre sujet et de la manière dont nous les traitons, ainsi que l’identité des autres fiduciaires de données (data fiduciaries) et sous-traitants avec lesquels nous les avons partagées ; nous demander de les rectifier, de les compléter, de les mettre à jour ou de les effacer ; et désigner une autre personne pour exercer vos droits en cas de décès ou d’incapacité.
Enfants. Nous ne traitons pas sciemment de données à caractère personnel de personnes âgées de moins de 18 ans, et nous ne pistons pas les enfants, ne surveillons pas leur comportement et ne leur adressons pas de publicité ciblée.
Réclamations. Contactez-nous à l’adresse hello@path-iq.ai. Nous vous répondrons dans le délai prévu par les règles de 2025 sur la protection des données personnelles numériques (Digital Personal Data Protection Rules, 2025). Si vous n’êtes pas satisfait de notre réponse, vous pouvez introduire une réclamation auprès du Conseil indien de protection des données (Data Protection Board of India).
Langue. Sur demande, nous fournirons le présent avis dans l’une quelconque des langues énumérées à la huitième annexe (Eighth Schedule) de la Constitution de l’Inde.
En vertu de la loi n° 27 de 2022 relative à la protection des données personnelles (Law No. 27 of 2022 on Personal Data Protection), vous pouvez accéder à vos données à caractère personnel, les faire rectifier, les faire supprimer, en faire limiter le traitement et vous opposer à leur traitement, vous opposer aux décisions fondées exclusivement sur un traitement automatisé et retirer votre consentement. Nous traitons les données à caractère personnel sur la base du consentement recueilli par nos sources. Les types de données que nous traitons sont décrits à la section 3, et nos durées de conservation et de traitement à la section 8. Nous conservons en Indonésie les données à caractère personnel relatives à des personnes situées en Indonésie. Avant de transférer des données à caractère personnel hors d’Indonésie, nous évaluons les risques et nous assurons que le pays de destination offre un niveau de protection équivalent ou supérieur, mettons en place des garanties contraignantes, ou obtenons votre consentement. Si une violation de données vous concerne, nous vous en informerons, ainsi que l’autorité, dans un délai de 3 x 24 heures. Notre délégué à la protection des données est indiqué à la section 2. Vous pouvez introduire une réclamation auprès de l’autorité indonésienne de protection des données personnelles.
En vertu de la loi n° 9 de 2022 sur la protection des données personnelles (Personal Data Protection Act No. 9 of 2022), vous pouvez accéder à vos données à caractère personnel, les faire rectifier ou compléter, retirer votre consentement, vous opposer au traitement, y compris à des fins de prospection, nous demander de les effacer et demander le réexamen des décisions fondées exclusivement sur un traitement automatisé. Nous ne transférons des données à caractère personnel hors du Sri Lanka que lorsque nous avons évalué que le pays destinataire offre une protection adéquate ou lorsque des garanties appropriées sont en place. Notre délégué à la protection des données est indiqué à la section 2. Vous pouvez introduire une réclamation auprès de l’Autorité de protection des données du Sri Lanka (Data Protection Authority of Sri Lanka) (dpa.gov.lk).
En vertu de la loi taïwanaise sur la protection des données personnelles (Personal Data Protection Act), dans la mesure où nous collectons des données à caractère personnel de manière indirecte, nous vous informons : des sources de vos données à caractère personnel (section 4) ; de notre nom (section 1) ; des finalités de la collecte (section 5) ; des catégories de données à caractère personnel (section 3) ; de la durée, du lieu, des destinataires et des modalités d’utilisation (sections 8, 9 et 10, ainsi que le traitement automatisé visant à créer des segments d’audience) ; et de vos droits de présenter des demandes de renseignements et de consultation, d’obtenir des copies, de compléter ou de rectifier vos données à caractère personnel, et de demander que nous cessions de les collecter, de les traiter ou de les utiliser, ou que nous les supprimions. Lors de la première utilisation de vos données à caractère personnel à des fins de marketing, vous pouvez refuser toute utilisation ultérieure à des fins de marketing, et nous y mettrons fin. Vous pouvez introduire une réclamation auprès de la Commission de protection des données personnelles (Personal Data Protection Commission).
Vous pouvez demander à accéder aux données à caractère personnel que nous détenons à votre sujet et à les faire rectifier en écrivant à hello@path-iq.ai. Nous n’utilisons pas les adresses e-mail ou les numéros de téléphone hachés pour envoyer des communications de prospection, et nous exigeons de toute source qui nous fournit des données à caractère personnel contre rémunération qu’elle ait obtenu le consentement écrit requis par la partie 6A de l’ordonnance sur les données personnelles (vie privée) (Personal Data (Privacy) Ordinance). Vous pouvez introduire une réclamation auprès du Bureau du commissaire à la protection de la vie privée en matière de données personnelles (Office of the Privacy Commissioner for Personal Data) (pcpd.org.hk).
En vertu de la loi générale brésilienne sur la protection des données (Lei Geral de Proteção de Dados, LGPD), vous pouvez nous demander de confirmer que nous traitons vos données à caractère personnel ; y accéder, les faire rectifier, anonymiser, bloquer ou supprimer ; les recevoir dans un format portable ; savoir avec quelles entités publiques et privées nous les partageons ; et retirer votre consentement. Notre encarregado (délégué à la protection des données) est indiqué à la section 2. Pour les transferts hors du Brésil, nous utilisons les clauses contractuelles types approuvées par l’Autorité nationale de protection des données (Autoridade Nacional de Proteção de Dados). Vous pouvez introduire une réclamation auprès de l’ANPD (gov.br/anpd).
Finalités principales, qui sont nécessaires à notre relation avec vous : la conservation des enregistrements de vos choix en matière de confidentialité, la réponse à vos demandes et la sécurité de nos services. Finalités secondaires, que vous pouvez refuser à tout moment sans incidence sur les finalités principales : la constitution de segments d’audience, la concession de licences sur ceux-ci à nos clients à des fins publicitaires et la production d’analyses agrégées. Nous transférons des données à caractère personnel à nos clients (annonceurs, agences et plateformes publicitaires) pour ces finalités secondaires, sur la base du consentement recueilli par nos sources.
Vous pouvez exercer vos droits ARCO (Acceso, Rectificación, Cancelación et Oposición), refuser les finalités secondaires, révoquer votre consentement et nous demander de limiter l’utilisation ou la communication de vos données à caractère personnel en écrivant à hello@path-iq.ai. Indiquez-nous votre nom ou les identifiants concernés, une adresse e-mail à laquelle vous répondre et l’objet de votre demande. Nous vous répondrons dans un délai de 20 jours ouvrables. Nous vous informerons des modifications apportées au présent avis en publiant une version mise à jour sur cette page (section 17). Vous pouvez introduire une réclamation auprès du ministère de la Lutte contre la corruption et de la Bonne gouvernance (Secretaría Anticorrupción y Buen Gobierno).
En vertu de la loi 1581 de 2012, vous pouvez connaître, mettre à jour, faire rectifier et faire supprimer vos données à caractère personnel, demander la preuve de votre autorisation et la révoquer. Nous répondons aux demandes de renseignements dans un délai de 10 jours ouvrables et aux réclamations dans un délai de 15 jours ouvrables. Vous pouvez introduire une réclamation auprès de la Surintendance de l’industrie et du commerce (Superintendencia de Industria y Comercio) (sic.gov.co).
En vertu de la loi saoudienne sur la protection des données personnelles (Personal Data Protection Law), vous pouvez être informé du traitement de vos données à caractère personnel, y accéder, en obtenir une copie, les faire rectifier ou détruire, et retirer votre consentement. Nous n’utilisons les données à caractère personnel à des fins publicitaires qu’avec le consentement recueilli par nos sources, et vous pouvez vous y opposer à tout moment. Notre représentant dans le Royaume est indiqué à la section 2. Vous pouvez introduire une réclamation auprès de l’Autorité saoudienne des données et de l’intelligence artificielle (SDAIA).
En vertu du décret-loi fédéral n° 45 de 2021 (Federal Decree-Law No. 45 of 2021), vous pouvez accéder à vos données à caractère personnel, les faire rectifier, les faire supprimer et en faire limiter le traitement, et vous opposer à tout moment à leur utilisation à des fins de prospection et de profilage. Vous pouvez introduire une réclamation auprès du Bureau des données des Émirats arabes unis (UAE Data Office).
En vertu de l’article 11 de la loi n° 6698 sur la protection des données personnelles (KVKK), vous pouvez savoir si vos données à caractère personnel font l’objet d’un traitement, demander des informations à leur sujet, connaître la finalité du traitement et les destinataires en Türkiye et à l’étranger, demander leur rectification ou leur suppression, vous opposer aux résultats produits exclusivement par une analyse automatisée et demander réparation. Nous collectons vos données à caractère personnel par voie électronique, par des moyens automatisés, auprès des sources décrites à la section 4. Nous les traitons sur la base du consentement explicite recueilli par ces sources et, à des fins de sécurité et de prévention de la fraude, de notre intérêt légitime. Nous les transférons hors de Türkiye, vers Singapour et vers nos clients, en vertu de l’article 9 de la KVKK, au moyen des contrats types émis par le Conseil de protection des données personnelles (Personal Data Protection Board). Nous répondons dans un délai de 30 jours. Notre représentant du responsable du traitement en Türkiye est indiqué à la section 2. Vous pouvez introduire une réclamation auprès de l’Autorité de protection des données personnelles (Personal Data Protection Authority) (kvkk.gov.tr).
Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment le chiffrement des données en transit et au repos, le hachage et la pseudonymisation des identifiants, le contrôle d’accès fondé sur les rôles, la journalisation et la surveillance, l’évaluation préalable (due diligence) des fournisseurs et la formation du personnel.
En cas de violation de données susceptible d’entraîner un préjudice ou un risque important pour les personnes, nous en informerons la Commission de protection des données personnelles de Singapour (Personal Data Protection Commission), les autres autorités de contrôle compétentes et les personnes concernées, dans les délais prévus par ces législations.
Notre site web utilise des cookies et des technologies similaires. Consultez notre politique en matière de cookies pour plus de détails et pour gérer vos préférences. Les données collectées par l’intermédiaire de notre site web sont traitées comme décrit dans le présent avis et sont conservées séparément de nos produits de données.
Nous vous invitons à contacter d’abord hello@path-iq.ai — nous préférons résoudre directement toute préoccupation. Nous accusons réception des réclamations dans un délai de 30 jours et les instruisons dans les meilleurs délais. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle : au Royaume-Uni, le Bureau du commissaire à l’information (Information Commissioner’s Office) (ico.org.uk) ; dans l’EEE, l’autorité de protection des données du pays dans lequel vous résidez ou travaillez, ou dans lequel le problème est survenu. Les résidents des États-Unis peuvent former un recours contre notre décision relative à une demande comme décrit à la section 12, et contacter le procureur général de leur État.
Nous réexaminons le présent avis au moins une fois par an. Lorsque nous apportons une modification substantielle à la manière dont nous traitons les données à caractère personnel, nous mettrons à jour la date figurant ci-dessus et, lorsque cela est requis, prendrons des mesures raisonnables pour porter la modification à l’attention des personnes concernées. Les versions précédentes sont disponibles sur demande.
PathIQ Pte. Ltd.
1 Raffles Place, #34-04, One Raffles Place, Singapore 048616
Demandes relatives à la confidentialité et à l’exercice des droits : hello@path-iq.ai
Numéro gratuit aux États-Unis : 1-866-I-OPT-OUT (1-866-467-8688), code de service 2522