Privacy Policy

Legal Navigation

Participants

Customers

Privacy Policy

Last updated: August 26, 2026

1. Introduction

Your privacy is important to us, and so is being transparent about how we collect, use, and share information about you.

This Privacy Policy (“Policy”) describes how Discuss.io, Inc., Groupe Voxco Inc., Language Logic, LLC (doing business as Ascribe), Voxco GmbH, and Voxco SARL, together with their respective affiliates and subsidiaries (collectively, “Discuss,” “Voxco,” “Ascribe,” “we,” “our,” or “us”), collect, use, disclose, and protect personal data when you visit our websites, use our platforms and products — including the Discuss platform, Voxco Online, Voxco CATI, Voxco Dialer, Voxco Analytics, Voxco Audience, Voxco Panel & Portal, and Ascribe Text Analytics — or otherwise interact with us (collectively, the “Services”), unless a different policy is displayed.

Where we provide the Services under contract with a customer, researcher, or organization (for example, your employer or the organization commissioning research), that organization controls and determines the processing of personal data for research activities hosted on its account, for which we act as a processor. Other users of our Services, such as moderators, translators, and observers, may provide personal data that we process as a controller, as described below. For participants in research activities hosted on the platform, the organization or researcher contracting with us controls and determines the processing of personal data.

This Policy applies to all Discuss, Voxco, and Ascribe legal entities and operating locations, and covers your interactions with us as a customer, participant, website visitor, job applicant, or other type of user.

2. Our Role in Handling Your Information

We may act as a Controller or Processor of personal data depending on the specific context. Our approach is informed by the controller/processor framework under the EU GDPR and equivalent concepts under other data protection laws.

Controller (we determine the purposes and means of processing)

•       When interacting directly with customers, prospects, website visitors, vendors, and partners through our website, sales, and marketing activities.

•       When we initiate a market research study that collects personal data directly from individuals using our own sample or sources.

•       For our own recruiting, human resources, accounting, operations, and other internal business processes.

•       When you visit our offices or otherwise interact with us directly as an individual, rather than as a participant in a customer’s research.

Processor (we process data on behalf of customers per their instructions)

•       When contracted by a customer, researcher, or organization to collect personal data from individuals using that customer’s sample and sources.

•       When providing self-service Services that allow contracted customers to collect personal data directly from individuals; the customer determines the purposes and means as Controller.

•       When conducting market research activities as contracted by a customer using its own sample sources.

•       When storing, organizing, analyzing, transcribing, or translating personal data from contracted research activities per the customer’s instructions.

•       When transferring personal data or recordings to contracted customers after research activities conclude.

If you participated in a research activity from one of our customers, the invitation, survey, or interview may indicate it is “powered by Voxco,” “powered by Discuss,” or similar, and the data may be hosted in our environment. Regardless, the customer is solely responsible for decisions about the personal data it collects from you. For information on how a specific customer intends to use your data, please contact that customer directly.

Where personal data involves special categories of data (such as data revealing health, racial or ethnic origin, religious or philosophical beliefs, trade union membership, genetic or biometric data, or data concerning sex life or sexual orientation), we process such data only on the customer’s documented instructions and as necessary to provide the Services; the customer is responsible for determining the lawful basis for that processing and for obtaining any required consent.

3. Information We Collect

We process or collect information to provide, build, protect, improve, and promote our Services. The categories of information we collect or process include:

•       Account Information: your name, email address, password, job title/role, and other details you provide when you sign up for an account.

•       Billing and Payment Information: for paying customers, billing address, payment method, and transaction history, including any credit card or banking information you provide to process payment.

•       Log Data and Device Information: IP address or other device identifier, browser type and version, internet speed, time zone setting and location, and operating system and platform.

•       Sales and Support Data: information you provide when interacting with our sales and support teams.

•       User Content or Interview Data: quote form details, documents, video and audio recordings, discussion guides, screeners, survey responses, meeting room data, clips, labels, transcripts, reports, or other content uploaded or transmitted via the Services, or generated as part of a contracted research project, including any derivatives of that data.

•       Usage Data: details on how you and your devices interact with the Services, including service selections, clicks, pages visited, analytics, entry/exit pages, and usage metrics.

•       Research Participant Data: from research participants (“panelists,” “respondents,” or “participants”), contact details, demographic information, survey responses, and interview-derived data such as video and/or audio recordings, collected only after explicit consent has been obtained in accordance with the customer’s instructions.

•       Human Resources and Recruitment Data: for employees, contractors, and job applicants, including identification and contact details, employment and contractual information, application and recruitment data, HR and performance records, and payroll and tax information.

•       Cookie Information and Other Identifiers: to enable our systems to recognize your browser or device and provide, protect, and improve our products. See Section 11 (Cookies) below.

•       Third-Party Information: data about organizations, industries, or website visitors from affiliates, partners, or other sources we use to make our information better or more useful.

•       AI-Generated Data and AI-Processed Content: data generated through AI-enabled features and AI-processed content and responses. See Section 4 (Use of Artificial Intelligence) below.

•       Other Information: additional personal information you choose to submit through surveys, registration forms, or beta programs.

We do not request the disclosure of special categories of personal data or sensitive data unless otherwise instructed by a customer or by you, and only after explicit consent has been obtained where required.

4. Use of Artificial Intelligence

We integrate artificial intelligence services to enhance platform capabilities, including but not limited to: AI-enabled question types that generate real-time follow-up questions based on respondent input; document processing for survey and questionnaire creation; translation services for multi-language support; and response analysis and interpretation features.

AI processing occurs only where a customer deliberately enables AI-powered question types or features in its questionnaire design, or where you actively use AI-powered platform features yourself. We do not use fine-tuning or model training on customer or participant data, and all AI behavior is controlled through prompt engineering and retrieval-based context rather than persistent training on your data.

Our use of AI services is based on one of the following:

•       Legitimate interest in improving platform functionality, response quality, and user experience;

•       Explicit consent, where applicable; or

•       Performance of a contract to deliver requested platform features.

You retain the rights described in Section 8 (Exercising Your Data Rights) with respect to data processed through AI-enabled features, subject to the controller/processor allocation described in Section 2.

5. How We Use Information We Collect

We use personal data for specified, explicit, and legitimate purposes, including to:

•       Deliver the Services in connection with the projects, research, and transactions you or a customer initiate;

•       Provide customer support, technical assistance, and account-related services;

•       Verify your identity and help secure your account;

•       Invite you to participate in surveys, interviews, focus groups, and other market research activities;

•       Send insights, updates, and information about market research, our Services, and industry trends;

•       Personalize your experience with relevant content, recommendations, and features;

•       Analyze usage patterns and performance data to improve and optimize our platform;

•       Monitor and protect our systems, infrastructure, and confidential data through cybersecurity measures;

•       Detect, investigate, and prevent fraud, misuse, or other unauthorized activity;

•       Comply with applicable legal, regulatory, and contractual obligations;

•       Aggregate or de-identify data for analytics, reporting, and other legitimate business purposes (see Section 6); and

•       Retain personal data as long as your account remains active, or longer where legally required (see Section 7).

We use both automated and manual processing techniques for these purposes, including artificial intelligence as described in Section 4. Our manual review processes frequently work in conjunction with, and support, our automated methods.

6. How We Disclose Information We Collect

We want our platform to be easy, collaborative, and accessible for research teams, which means disclosing information through the Services and to certain third parties, as described below. We are not a data broker, and we do not sell personal information for monetary consideration. Information collected through third-party cookies, pixels, tags, or similar tracking technologies for cross-context behavioral advertising purposes may nonetheless be considered a “sale” or “share” under certain US state laws; see Section 10.C.

Disclosing to other Service users

•       Collaboration: you may share content containing information about you based on account permissions (for example, a saved moment displays your name to other authorized users).

•       Managed accounts: if you register using your employer’s domain, your name, contact information, content, and account use may become accessible to your organization’s administrators and other authorized users on that domain.

•       Administrators: if you are an administrator, we may disclose your contact information to facilitate platform-related requests from other users.

Disclosing to third parties

•       Service Providers / Sub-processors: we use companies such as Amazon Web Services to provide, protect, promote, and improve our products. These providers are bound by contract to use your data only as we instruct. Current sub-processor lists are available for Voxco and Ascribe Services and for Discuss Services (see Section 14).

•       Legal/Regulatory Entities: we may share data with law enforcement, government agencies, or regulators where reasonably necessary to comply with law, legal process, or a legitimate governmental request.

•       Business Transactions: in a merger, acquisition, bankruptcy, or other corporate transaction, your data may be transferred to the acquiring organization.

•       Affiliates: we may share personal data among our affiliated entities for the purposes described in this Policy.

•       Your Consent: we may share your data with other third parties where you give explicit consent.

Aggregated and de-identified data

We may create aggregated or de-identified data derived from the information we collect, for purposes such as analytics, reporting, and improving our Services. Once information has been aggregated or de-identified such that it can no longer reasonably be used to identify you, it is no longer considered personal data under this Policy. We do not attempt to re-identify such data and maintain reasonable measures designed to prevent re-identification.

7. Data Security and Retention

We use a combination of technical, physical, and logical safeguards to protect your data, including encryption of data in transit and at rest, access controls to restrict unauthorized personnel, secure network configuration and monitoring (including intrusion detection/prevention), data transfer restrictions, staff security training and confidentiality agreements, and regular third-party audits and penetration testing.

Discuss.io, Inc. is ISO/IEC 27001 certified. Groupe Voxco Inc., Language Logic, LLC, Voxco GmbH, and Voxco SARL have completed a SOC 2 Type  II audit. Certification and audit scope vary by entity and product; current certifications and audit reports are available through our respective Trust Centers (see Section 14).

We retain personal data only as long as needed to fulfill the purposes described in this Policy, unless a longer period is required by law. Retention considerations include the duration of your account and use of the Services, applicable statutes of limitations, contractual obligations with customers, and legal holds required for litigation or investigations. When we no longer require personal data, we securely delete or anonymize it, and we regularly review our data inventories to retain only what is still needed for business purposes.

8. Exercising Your Data Rights

Subject to local data protection laws, you may have the right to: be informed of the purposes of processing; access your personal data; correct incomplete or inaccurate personal data; erase your personal data, to the extent permitted by other legal obligations; restrict our future processing; transfer your data to another controller where possible; and object to processing carried out on the basis of our legitimate interests.

•       Request a Personal Data Report: submit an access request through our support channels (see Section 14).

•       Correct or Update Your Data: update your name, email address, and language preference through your account settings, or contact support.

•       Stop Marketing Processing: use the “unsubscribe” link in marketing emails, or request account deletion to stop all processing of your personal information.

•       Delete Your Data: request deletion of your personal information by deleting your account or contacting us. If your account is managed by your employer or another organization, contact that organization’s administrator; for enterprise accounts, the organization controls the account and associated personal data.

•       Move Your Data: download interview data stored in your account through the applicable export functionality, or contact support.

•       Lodge a Complaint: if you are based in the EEA, Switzerland, or the UK, you have the right to lodge a complaint with your local supervisory authority. See Section 10.A.

We will respond to requests within 30 days unless an extension is required or permitted by law. We may need to verify your identity before fulfilling a request.

9. International Transfers of Data

We collect information globally and operate in multiple countries, including the United States, Canada, the European Economic Area, the United Kingdom, and Australia. We may transfer, process, and store your information outside your country of residence to wherever we or our service providers operate, in order to provide the Services. Any such transfer is carried out in compliance with applicable law.

For transfers of personal data protected by EEA, Swiss, or UK data protection law to a jurisdiction that has not received an adequacy decision or similar determination, we ensure the transfer is subject to an appropriate transfer mechanism, as described below.

Discuss.io, Inc. participates in and certifies compliance with the EU-U.S. Data Privacy Framework (DPF), the Swiss-U.S. DPF, and the UK Extension to the EU-U.S. DPF, as administered by the US Department of Commerce. Discuss.io, Inc. remains responsible for personal information shared under the Onward Transfer Principle with third parties for processing on its behalf. Details of the DPF program and our certification are available at dataprivacyframework.gov.

For Restricted Transfers involving any other Discuss, Voxco, or Ascribe entity as data importer, we rely on the Standard Contractual Clauses approved by the European Commission (and, for transfers from the United Kingdom, the UK Addendum issued by the UK Information Commissioner), together with supplementary measures where required.

In compliance with the EU-U.S. DPF and the UK Extension, Discuss.io, Inc. commits to cooperate with the advice of the panel established by the EU data protection authorities and the UK Information Commissioner’s Office regarding unresolved DPF complaints, including those concerning human resources data. Discuss.io, Inc. further commits to refer unresolved DPF complaints to ICDR-AAA, an alternative dispute resolution provider based in the United States, at no cost to you. Discuss.io, Inc. is subject to the investigatory and enforcement powers of the US Federal Trade Commission.

10. Additional Information for Users in Specific Regions

A. European Economic Area, United Kingdom, and Switzerland

The information in this section is specific to our European, Swiss, and UK users.

To reach our Data Protection Officer (as defined under the GDPR), contact dpo@discuss.io.

 

•       Performance of a Contract: to provide the Services or communicate with you about them, including taking and handling projects, setting up sessions, and processing payments.

•       Our Legitimate Business Interests: and those of our customers, including detecting and preventing fraud and abuse, improving our products, and promoting our paid products to you.

•       Your Consent: where we ask for consent to process your personal information for a specific purpose; you may withdraw consent at any time.

•       Compliance with a Legal Obligation: for example, collecting identity-verification information required by law.

Information submitted to us will be transferred to, processed, and stored in the United States and around the world, as described in Section 9. If you believe we have not complied with applicable data protection law, you have the right to lodge a complaint with your local supervisory authority.

B. Canada (PIPEDA and Quebec Law 25)

This section applies to users in Canada. Groupe Voxco Inc. is domiciled in Quebec. Where your personal data is subject to the federal Personal Information Protection and Electronic Documents Act (PIPEDA) or Quebec’s Act respecting the protection of personal information in the private sector (“Law 25”), we process it in accordance with the applicable requirements of those laws, including in our role as a service provider under Law 25 where we process personal data on behalf of a customer.

If we become aware of a confidentiality incident affecting your personal data that we process on a customer’s behalf, we will notify the customer with information sufficient to enable it to assess the incident and make any notifications required under Law 25. Where we act as controller of your personal data (see Section 2), we will notify affected individuals and the Commission d’acces a l’information du Quebec where required.

C. California and Other US State Privacy Laws

This information supplements this Policy and applies to residents of California and other US states that have enacted comprehensive consumer privacy laws, which as of this Policy’s last update include Colorado, Connecticut, Virginia, Utah, Texas, Oregon, Indiana, Kentucky, Rhode Island, and other states with comparable laws then in effect.

Subject to applicable state law, you may request that we:

•       Provide access to and a copy of certain information we hold about you;

•       Provide a summary of the categories of personal information collected or disclosed about you in the preceding twelve months, the categories of sources, the business or commercial purpose for collecting or selling such information, and the categories of third parties with whom it was shared;

•       Delete your personal data;

•       Correct inaccurate personal data; and

•       Not be discriminated against for exercising your privacy rights.

California Civil Code Section 1798.83 permits California residents to request information regarding our disclosure of personal data to third parties for their direct marketing purposes. California residents under 18 who are registered users may request removal of content they have publicly posted, under California Business and Professions Code Section 22581. To make a request under the CCPA or other applicable state privacy law, contact us as described in Section 14.

D. Brazil

This information supplements this Policy and applies to residents of Brazil. Subject to Brazil’s Lei Geral de Protecao de Dados (LGPD), you may request access to, correction of, and deletion of your personal data, and you have the right not to be discriminated against for exercising your privacy rights.

E. Biometric Data (United States)

This section applies where the Services process biometric identifiers (such as a voiceprint or faceprint) of individuals in the United States, including under the Illinois Biometric Information Privacy Act, the Texas Capture or Use of Biometric Identifier Act, the Washington biometric privacy law, and comparable provisions of other state privacy laws. Photographs and audio or video recordings are not biometric data unless a biometric identifier is extracted from them.

F. Other Jurisdictions

Where your personal data is subject to the data protection law of another jurisdiction not addressed above, we comply with the obligations applicable to our role under that law. We will add jurisdiction-specific provisions to this Policy where our processing involves a material volume of personal data subject to such a law.

11. Cookies

A cookie is a small text file that a website saves on your computer or mobile device when you visit the site, enabling the site to remember your actions and preferences over time. We use session cookies (erased when you close your browser) and permanent cookies to recognize repeat visits, which helps us improve your browsing experience and evaluate website behavior in the aggregate. Some of our service providers may also use their own cookies, over which we do not have control, including for analytics, advertising, social media features, and live chat.

You can modify your browser settings to decline or control cookies. If you do not accept cookies, you may not experience full functionality of our website. For information about Google Analytics and how to opt out, see Google’s Analytics Terms of Use and Privacy Policy, or install the Google Analytics Opt-out Browser Add-on.

12. Minors and Children

We do not knowingly allow children under the age of 13, or children considered “Minors” under the laws of the jurisdiction in which they reside (which may set a higher age, such as 16), to use the Services without the consent of a parent or legal guardian required by applicable law. If you believe we might have information from or about a Minor that was collected without proper consent, please contact us using the details in Section 14.

13. Changes to This Policy

We may occasionally update this Policy to reflect changes in our personal data practices or applicable legal requirements. When we post changes, we will revise the “Last Updated” date at the top of this Policy. If we make significant changes, we will provide prominent notice on our website or send a notification. We encourage you to periodically review this page. Your continued use of the Services confirms your acceptance of the updated Policy.

14. Contact Information

You can contact us with questions about this Policy as follows:

Discuss Services

•       Email: privacy@discuss.io

•       Support ticket: discussio.zendesk.com

•       Trust Center / Sub-processor list: trust.discuss.io

Voxco and Ascribe Services

•       Email: privacy@voxco.com

•       Sub-processor list: voxco.com/data-processing-agreement

European Data Protection Officer

•       Email: dpo@discuss.io (see decision note in Section 10.A)

15. Definitions

In this Policy, “personal data” includes:

•       Under the laws of the United States, any “non-public personal information” as defined in the Gramm-Leach-Bliley Act (15 U.S.C. Subchapter I, Section 6809(4)), and “protected health information” as defined in HIPAA (45 CFR Section 160.103);

•       Under the laws of the European Economic Area, the meaning given in the General Data Protection Regulation (“GDPR”);

•       Under the laws of Australia, information or an opinion about an identified individual or an individual who is reasonably identifiable, whether true or not, and whether recorded in material form or not;

•       Under the laws of California, any “personal information” as defined in the California Consumer Privacy Act (“CCPA”), Section 1798.140(o); and

•       Under the laws of Brazil, the meaning given in the Lei Geral de Protecao de Dados (“LGPD”).

“Applicable State Privacy Laws” means, as applicable, the CCPA and other comprehensive US state consumer privacy laws then in effect, including but not limited to those of Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Indiana, Kentucky, and Rhode Island, together with their implementing regulations.

For Applicable State Privacy Laws, terms such as “business,” “consumer,” “controller,” “personal data,” “personal information,” “process,” “processing,” “sale(s),” and “sell” have the meanings given in those laws.

“Deidentified Data” means data that is “deidentified” as defined by the CCPA and “de-identified data” as defined by other Applicable State Privacy Laws, when disclosed by one party to another.

“CCPA” means the California Consumer Privacy Act of 2018, as amended, including by the California Privacy Rights Act of 2020, together with its implementing regulations.

“Data controller” means the party that determines the purposes or means of the processing of personal data.

“Data processor” means the party that processes personal data on behalf of the data controller.

“Personal information” generally means information that identifies, relates to, describes, is reasonably capable of being associated with, or could reasonably be linked, directly or indirectly, with a particular consumer or household.

Politique de Confidentialité

Dernière mise à jour : 26 août 2026

1. Introduction

Votre vie privée est importante pour nous, tout comme la transparence quant à la manière dont nous collectons, utilisons et partageons les informations vous concernant.

La présente Politique de Confidentialité (la « Politique ») décrit la manière dont Discuss.io, Inc., Groupe Voxco Inc., Language Logic, LLC (exerçant sous le nom commercial Ascribe), Voxco GmbH et Voxco SARL, ainsi que leurs sociétés affiliées et filiales respectives (collectivement, « Discuss », « Voxco », « Ascribe », « nous », « notre » ou « nos »), collectent, utilisent, divulguent et protègent les données personnelles lorsque vous visitez nos sites web, utilisez nos plateformes et produits — notamment la plateforme Discuss, Voxco Online, Voxco CATI, Voxco Dialer, Voxco Analytics, Voxco Audience, Voxco Panel & Portal, et Ascribe Text Analytics — ou interagissez autrement avec nous (collectivement, les « Services »), sauf si une politique différente est affichée.

Lorsque nous fournissons les Services dans le cadre d’un contrat conclu avec un client, un chercheur ou une organisation (par exemple, votre employeur ou l’organisation commanditaire de l’étude), cette organisation contrôle et détermine le traitement des données personnelles pour les activités d’étude hébergées sur son compte, pour lesquelles nous agissons en qualité de sous-traitant. D’autres utilisateurs de nos Services, tels que les modérateurs, traducteurs et observateurs, peuvent fournir des données personnelles que nous traitons en qualité de responsable du traitement, tel que décrit ci-dessous. Pour les participants aux activités d’étude hébergées sur la plateforme, l’organisation ou le chercheur ayant contracté avec nous contrôle et détermine le traitement des données personnelles.

La présente Politique s’applique à l’ensemble des entités juridiques et sites d’exploitation de Discuss, Voxco et Ascribe, et couvre vos interactions avec nous en qualité de client, de participant, de visiteur de site web, de candidat à un emploi, ou de tout autre type d’utilisateur.

2. Notre Rôle dans le Traitement de Vos Informations

Nous pouvons agir en qualité de Responsable du Traitement ou de Sous-traitant des données personnelles selon le contexte spécifique. Notre approche s’inspire du cadre responsable/sous-traitant prévu par le RGPD de l’UE et des concepts équivalents en vertu d’autres lois sur la protection des données.

Responsable du Traitement (nous déterminons les finalités et les moyens du traitement)

  • Lorsque nous interagissons directement avec des clients, prospects, visiteurs de site web, fournisseurs et partenaires par l’intermédiaire de notre site web et de nos activités de vente et de marketing.
  • Lorsque nous initions une étude de marché qui collecte des données personnelles directement auprès de personnes en utilisant notre propre échantillon ou nos propres sources.
  • Pour nos propres processus de recrutement, de ressources humaines, de comptabilité, d’exploitation et autres processus commerciaux internes.
  • Lorsque vous visitez nos bureaux ou interagissez autrement directement avec nous en tant que personne, plutôt qu’en tant que participant à une étude commanditée par un client.

Sous-traitant (nous traitons les données pour le compte de clients selon leurs instructions)

  • Lorsque nous sommes engagés contractuellement par un client, un chercheur ou une organisation pour collecter des données personnelles auprès de personnes en utilisant l’échantillon et les sources de ce client.
  • Lorsque nous fournissons des Services en libre-service permettant aux clients sous contrat de collecter directement des données personnelles auprès de personnes ; le client détermine les finalités et les moyens en qualité de Responsable du Traitement.
  • Lorsque nous menons des activités d’étude de marché commanditées par un client utilisant ses propres sources d’échantillonnage.
  • Lorsque nous stockons, organisons, analysons, transcrivons ou traduisons des données personnelles issues d’activités d’étude commanditées, selon les instructions du client.
  • Lorsque nous transférons des données personnelles ou des enregistrements aux clients sous contrat après la conclusion des activités d’étude.

Si vous avez participé à une activité d’étude commanditée par l’un de nos clients, l’invitation, l’enquête ou l’entretien peut indiquer qu’elle est « proposée par Voxco » (powered by Voxco), « proposée par Discuss » (powered by Discuss), ou une mention similaire, et les données peuvent être hébergées dans notre environnement. Quoi qu’il en soit, le client est seul responsable des décisions relatives aux données personnelles qu’il collecte auprès de vous. Pour toute information sur la manière dont un client spécifique entend utiliser vos données, veuillez contacter directement ce client.

Lorsque les données personnelles comprennent des catégories particulières de données (telles que les données révélant la santé, l’origine raciale ou ethnique, les convictions religieuses ou philosophiques, l’appartenance syndicale, les données génétiques ou biométriques, ou les données concernant la vie sexuelle ou l’orientation sexuelle), nous ne traitons ces données que sur instructions documentées du client et dans la mesure nécessaire à la fourniture des Services ; le client est responsable de la détermination de la base légale de ce traitement et de l’obtention de tout consentement requis.

3. Informations que Nous Collectons

Nous traitons ou collectons des informations afin de fournir, développer, protéger, améliorer et promouvoir nos Services. Les catégories d’informations que nous collectons ou traitons comprennent :

  • Informations de compte : votre nom, adresse électronique, mot de passe, titre de poste/fonction, et autres détails que vous fournissez lors de la création d’un compte.
  • Informations de facturation et de paiement : pour les clients payants, l’adresse de facturation, le mode de paiement et l’historique des transactions, y compris toute information de carte de crédit ou bancaire que vous fournissez pour traiter le paiement.
  • Données de journal et informations sur l’appareil : adresse IP ou autre identifiant d’appareil, type et version du navigateur, vitesse de connexion Internet, paramètre de fuseau horaire et de localisation, et système d’exploitation et plateforme.
  • Données de vente et de support : informations que vous fournissez lors de vos interactions avec nos équipes commerciales et de support.
  • Contenu utilisateur ou données d’entretien : détails de formulaire de devis, documents, enregistrements vidéo et audio, guides de discussion, questionnaires de sélection, réponses d’enquête, données de salle de réunion, extraits, étiquettes, transcriptions, rapports, ou autre contenu téléchargé ou transmis via les Services, ou généré dans le cadre d’un projet d’étude commandité, y compris tout dérivé de ces données.
  • Données d’utilisation : détails sur la manière dont vous et vos appareils interagissez avec les Services, y compris les sélections de service, les clics, les pages visitées, les données analytiques, les pages d’entrée/de sortie, et les indicateurs d’utilisation.
  • Données des participants aux études : provenant des participants aux études (« panélistes », « répondants » ou « participants »), coordonnées, informations démographiques, réponses d’enquête, et données issues des entretiens telles que les enregistrements vidéo et/ou audio, collectées uniquement après l’obtention d’un consentement explicite conformément aux instructions du client.
  • Données de ressources humaines et de recrutement : pour les employés, prestataires et candidats à un emploi, y compris les coordonnées d’identification et de contact, les informations d’emploi et contractuelles, les données de candidature et de recrutement, les dossiers RH et de performance, et les informations de paie et fiscales.
  • Informations relatives aux cookies et autres identifiants : permettant à nos systèmes de reconnaître votre navigateur ou appareil et de fournir, protéger et améliorer nos produits. Voir l’Article 11 (Cookies) ci-dessous.
  • Informations de tiers : données concernant des organisations, secteurs d’activité, ou visiteurs de sites web provenant de sociétés affiliées, partenaires, ou autres sources que nous utilisons pour améliorer ou rendre plus utiles nos informations.
  • Données générées par l’IA et contenu traité par l’IA : données générées par des fonctionnalités activées par l’IA, ainsi que le contenu et les réponses traités par l’IA. Voir l’Article 4 (Utilisation de l’Intelligence Artificielle) ci-dessous.
  • Autres informations : informations personnelles supplémentaires que vous choisissez de soumettre par l’intermédiaire d’enquêtes, de formulaires d’inscription, ou de programmes bêta.

Nous ne demandons pas la divulgation de catégories particulières de données personnelles ou de données sensibles, sauf instruction contraire d’un client ou de votre part, et uniquement après l’obtention d’un consentement explicite lorsque cela est requis.

4. Utilisation de l’Intelligence Artificielle

Nous intégrons des services d’intelligence artificielle afin d’améliorer les fonctionnalités de la plateforme, notamment, sans s’y limiter : des types de questions activées par l’IA qui génèrent des questions de relance en temps réel selon les réponses du répondant ; le traitement de documents pour la création d’enquêtes et de questionnaires ; des services de traduction pour la prise en charge multilingue ; et des fonctionnalités d’analyse et d’interprétation des réponses.

Le traitement par IA n’a lieu que lorsqu’un client active délibérément des types de questions ou des fonctionnalités activées par l’IA dans la conception de son questionnaire, ou lorsque vous utilisez vous-même activement des fonctionnalités de plateforme alimentées par l’IA. Nous n’utilisons pas les données des clients ou des participants pour l’affinement ou l’entraînement de modèles, et l’ensemble du comportement de l’IA est contrôlé par l’ingénierie des invites (prompt engineering) et un contexte fondé sur la récupération d’informations, plutôt que par un entraînement persistant sur vos données.

Base Légale du Traitement par IA (RGPD)

Notre utilisation des services d’IA repose sur l’un des fondements suivants :

  • L’intérêt légitime à améliorer les fonctionnalités de la plateforme, la qualité des réponses et l’expérience utilisateur ;
  • Le consentement explicite, le cas échéant ; ou
  • L’exécution d’un contrat visant à fournir les fonctionnalités de plateforme demandées.

Vous conservez les droits décrits à l’Article 8 (Exercice de Vos Droits sur les Données) à l’égard des données traitées via des fonctionnalités activées par l’IA, sous réserve de la répartition responsable/sous-traitant décrite à l’Article 2.

5. Comment Nous Utilisons les Informations que Nous Collectons

Nous utilisons les données personnelles à des fins déterminées, explicites et légitimes, notamment pour :

  • Fournir les Services en lien avec les projets, études et transactions que vous ou un client initiez ;
  • Fournir un support client, une assistance technique et des services liés au compte ;
  • Vérifier votre identité et contribuer à la sécurité de votre compte ;
  • Vous inviter à participer à des enquêtes, entretiens, groupes de discussion et autres activités d’étude de marché ;
  • Vous envoyer des insights, des mises à jour et des informations sur les études de marché, nos Services et les tendances du secteur ;
  • Personnaliser votre expérience avec du contenu, des recommandations et des fonctionnalités pertinents ;
  • Analyser les tendances d’utilisation et les données de performance afin d’améliorer et d’optimiser notre plateforme ;
  • Surveiller et protéger nos systèmes, notre infrastructure et nos données confidentielles au moyen de mesures de cybersécurité ;
  • Détecter, examiner et prévenir la fraude, l’usage abusif, ou toute autre activité non autorisée ;
  • Respecter les obligations légales, réglementaires et contractuelles applicables ;
  • Agréger ou dépersonnaliser les données à des fins d’analyse, de reporting, et d’autres finalités commerciales légitimes (voir Article 6) ; et
  • Conserver les données personnelles aussi longtemps que votre compte reste actif, ou plus longtemps lorsque la loi l’exige (voir Article 7).

Nous utilisons des techniques de traitement à la fois automatisées et manuelles à ces fins, y compris l’intelligence artificielle telle que décrite à l’Article 4. Nos processus de contrôle manuel fonctionnent fréquemment en conjonction avec, et en appui de, nos méthodes automatisées.

6. Comment Nous Divulguons les Informations que Nous Collectons

Nous souhaitons que notre plateforme soit simple, collaborative et accessible pour les équipes d’étude, ce qui implique de divulguer des informations par l’intermédiaire des Services et à certains tiers, tel que décrit ci-dessous. Nous ne sommes pas un courtier de données (data broker) et nous ne vendons pas d’informations personnelles en contrepartie d’une rémunération monétaire. Les informations collectées via des cookies, pixels, balises, ou technologies de suivi similaires de tiers à des fins de publicité comportementale intercontextuelle peuvent néanmoins être considérées comme une « vente » ou un « partage » en vertu de certaines lois d’États américains ; voir l’Article 10.C.

Divulgation à d’autres utilisateurs du Service

  • Collaboration : vous pouvez partager du contenu contenant des informations vous concernant selon les autorisations du compte (par exemple, un moment enregistré affiche votre nom aux autres utilisateurs autorisés).
  • Comptes gérés : si vous vous inscrivez en utilisant le domaine de votre employeur, votre nom, vos coordonnées, votre contenu et votre utilisation du compte peuvent devenir accessibles aux administrateurs de votre organisation et aux autres utilisateurs autorisés sur ce domaine.
  • Administrateurs : si vous êtes administrateur, nous pouvons divulguer vos coordonnées afin de faciliter les demandes liées à la plateforme provenant d’autres utilisateurs.

Divulgation à des tiers

  • Prestataires de services / Sous-traitants ultérieurs : nous utilisons des sociétés telles qu’Amazon Web Services pour fournir, protéger, promouvoir et améliorer nos produits. Ces prestataires sont contractuellement tenus d’utiliser vos données uniquement selon nos instructions. Les listes actuelles de sous-traitants ultérieurs sont disponibles pour les Services Voxco et Ascribe et pour les Services Discuss (voir Article 14).
  • Entités juridiques/réglementaires : nous pouvons partager des données avec les forces de l’ordre, les organismes gouvernementaux, ou les autorités de régulation lorsque cela est raisonnablement nécessaire pour se conformer à la loi, à une procédure judiciaire, ou à une demande gouvernementale légitime.
  • Transactions commerciales : dans le cadre d’une fusion, d’une acquisition, d’une faillite, ou d’une autre transaction d’entreprise, vos données peuvent être transférées à l’organisation acquéreuse.
  • Sociétés affiliées : nous pouvons partager des données personnelles entre nos entités affiliées aux fins décrites dans la présente Politique.
  • Votre consentement : nous pouvons partager vos données avec d’autres tiers lorsque vous donnez votre consentement explicite.

Données agrégées et dépersonnalisées

Nous pouvons créer des données agrégées ou dépersonnalisées à partir des informations que nous collectons, à des fins telles que l’analyse, le reporting, et l’amélioration de nos Services. Une fois que des informations ont été agrégées ou dépersonnalisées de manière à ne plus pouvoir raisonnablement permettre de vous identifier, elles ne sont plus considérées comme des données personnelles au sens de la présente Politique. Nous ne tentons pas de réidentifier ces données et maintenons des mesures raisonnables destinées à prévenir toute réidentification.

7. Sécurité et Conservation des Données

Nous utilisons une combinaison de mesures de protection techniques, physiques et logiques pour protéger vos données, y compris le chiffrement des données en transit et au repos, des contrôles d’accès afin de restreindre le personnel non autorisé, une configuration et une surveillance sécurisées du réseau (y compris la détection/prévention des intrusions), des restrictions de transfert de données, une formation du personnel à la sécurité et des accords de confidentialité, ainsi que des audits réguliers par des tiers et des tests d’intrusion.

Discuss.io, Inc. est certifiée ISO/IEC 27001. Groupe Voxco Inc., Language Logic, LLC, Voxco GmbH et Voxco SARL ont chacune réalisé un audit SOC 2 Type II. La portée des certifications et des audits varie selon l’entité et le produit ; les certifications et rapports d’audit actuels sont disponibles via nos Centres de Confiance respectifs (voir Article 14).

Nous ne conservons les données personnelles que le temps nécessaire pour satisfaire les finalités décrites dans la présente Politique, sauf si une période plus longue est requise par la loi. Les considérations de conservation incluent la durée de votre compte et de votre utilisation des Services, les délais de prescription applicables, les obligations contractuelles envers les clients, et les obligations légales de conservation requises pour un contentieux ou une enquête. Lorsque nous n’avons plus besoin de données personnelles, nous les supprimons ou les anonymisons de manière sécurisée, et nous examinons régulièrement nos inventaires de données afin de ne conserver que ce qui demeure nécessaire à des fins commerciales.

8. Exercice de Vos Droits sur les Données

Sous réserve des lois locales sur la protection des données, vous pouvez avoir le droit : d’être informé des finalités du traitement ; d’accéder à vos données personnelles ; de corriger des données personnelles incomplètes ou inexactes ; d’effacer vos données personnelles, dans la mesure permise par d’autres obligations légales ; de limiter notre traitement futur ; de transférer vos données à un autre responsable du traitement lorsque cela est possible ; et de vous opposer au traitement effectué sur la base de nos intérêts légitimes.

  • Demander un rapport de données personnelles : soumettez une demande d’accès via nos canaux de support (voir Article 14).
  • Corriger ou mettre à jour vos données : mettez à jour votre nom, adresse électronique, et préférence linguistique via les paramètres de votre compte, ou contactez le support.
  • Cesser le traitement à des fins de marketing : utilisez le lien « se désabonner » dans les courriels marketing, ou demandez la suppression de votre compte pour cesser tout traitement de vos informations personnelles.
  • Supprimer vos données : demandez la suppression de vos informations personnelles en supprimant votre compte ou en nous contactant. Si votre compte est géré par votre employeur ou une autre organisation, contactez l’administrateur de cette organisation ; pour les comptes d’entreprise, l’organisation contrôle le compte et les données personnelles associées.
  • Transférer vos données : téléchargez les données d’entretien stockées dans votre compte via la fonctionnalité d’exportation applicable, ou contactez le support.
  • Déposer une réclamation : si vous êtes situé dans l’EEE, en Suisse, ou au Royaume-Uni, vous avez le droit de déposer une réclamation auprès de votre autorité de contrôle locale. Voir l’Article 10.A.

Nous répondrons aux demandes dans un délai de 30 jours, sauf si une prolongation est requise ou permise par la loi. Nous pourrions avoir besoin de vérifier votre identité avant de traiter une demande.

9. Transferts Internationaux de Données

Nous collectons des informations à l’échelle mondiale et exerçons nos activités dans plusieurs pays, y compris les États-Unis, le Canada, l’Espace économique européen, le Royaume-Uni et l’Australie. Nous pouvons transférer, traiter et stocker vos informations en dehors de votre pays de résidence, partout où nous ou nos prestataires de services exerçons nos activités, afin de fournir les Services. Tout transfert de ce type est effectué conformément à la loi applicable.

Pour les transferts de données personnelles protégées par le droit de l’EEE, suisse, ou britannique vers une juridiction n’ayant pas fait l’objet d’une décision d’adéquation ou d’une détermination similaire, nous veillons à ce que le transfert soit soumis à un mécanisme de transfert approprié, tel que décrit ci-dessous.

Discuss.io, Inc. participe et certifie sa conformité au Cadre de Protection des Données UE-États-Unis (DPF), au DPF Suisse-États-Unis, et à l’Extension britannique au DPF UE-États-Unis, tels qu’administrés par le Département du Commerce des États-Unis. Discuss.io, Inc. demeure responsable des informations personnelles partagées en vertu du Principe de Transfert Ultérieur avec des tiers pour un traitement en son nom. Les détails du programme DPF et de notre certification sont disponibles à l’adresse dataprivacyframework.gov.

Pour les Transferts Restreints impliquant toute autre entité Discuss, Voxco, ou Ascribe en qualité d’importateur de données, nous nous appuyons sur les Clauses Contractuelles Types approuvées par la Commission européenne (et, pour les transferts depuis le Royaume-Uni, l’Addendum britannique publié par le Commissaire à l’information du Royaume-Uni), ainsi que sur des mesures supplémentaires lorsque cela est requis.

En conformité avec le DPF UE-États-Unis et l’Extension britannique, Discuss.io, Inc. s’engage à coopérer avec les avis du groupe établi par les autorités européennes de protection des données et le Bureau du Commissaire à l’information du Royaume-Uni concernant les réclamations DPF non résolues, y compris celles relatives aux données de ressources humaines. Discuss.io, Inc. s’engage en outre à transmettre les réclamations DPF non résolues à ICDR-AAA, un prestataire de résolution alternative des différends basé aux États-Unis, sans frais pour vous. Discuss.io, Inc. est soumise aux pouvoirs d’enquête et de mise en application de la Federal Trade Commission des États-Unis.

10. Informations Complémentaires pour les Utilisateurs de Régions Spécifiques

A. Espace Économique Européen, Royaume-Uni et Suisse

Les informations de la présente section concernent spécifiquement nos utilisateurs européens, suisses et britanniques.

Pour contacter notre Délégué à la Protection des Données (tel que défini par le RGPD), écrivez à dpo@discuss.io.

Base Légale du Traitement

  • Exécution d’un contrat : pour fournir les Services ou communiquer avec vous à leur sujet, y compris la prise en charge et la gestion de projets, la mise en place de sessions, et le traitement des paiements.
  • Nos intérêts commerciaux légitimes : et ceux de nos clients, y compris la détection et la prévention de la fraude et des abus, l’amélioration de nos produits, et la promotion auprès de vous de nos produits payants.
  • Votre consentement : lorsque nous demandons votre consentement pour traiter vos informations personnelles à une fin spécifique ; vous pouvez retirer votre consentement à tout moment.
  • Respect d’une obligation légale : par exemple, la collecte d’informations de vérification d’identité requises par la loi.

Les informations que vous nous soumettez seront transférées, traitées et stockées aux États-Unis et dans le monde entier, tel que décrit à l’Article 9. Si vous estimez que nous n’avons pas respecté la loi applicable sur la protection des données, vous avez le droit de déposer une réclamation auprès de votre autorité de contrôle locale.

B. Canada (LPRPDE et Loi 25 du Québec)

La présente section s’applique aux utilisateurs situés au Canada. Groupe Voxco Inc. est domiciliée au Québec. Lorsque vos données personnelles sont soumises à la Loi fédérale sur la protection des renseignements personnels et les documents électroniques (LPRPDE) ou à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (la « Loi 25 »), nous les traitons conformément aux exigences applicables de ces lois, y compris en notre qualité de fournisseur de services en vertu de la Loi 25 lorsque nous traitons des données personnelles pour le compte d’un client.

Si nous prenons connaissance d’un incident de confidentialité affectant vos données personnelles que nous traitons pour le compte d’un client, nous en informerons le client avec des informations suffisantes pour lui permettre d’évaluer l’incident et d’effectuer toute notification requise en vertu de la Loi 25. Lorsque nous agissons en qualité de responsable du traitement de vos données personnelles (voir Article 2), nous informerons les personnes concernées affectées et la Commission d’accès à l’information du Québec, lorsque cela est requis.

C. Californie et Autres Lois d’États Américains sur la Confidentialité

Ces informations complètent la présente Politique et s’appliquent aux résidents de Californie et d’autres États américains ayant adopté des lois globales sur la confidentialité des consommateurs, qui, à la date de la dernière mise à jour de la présente Politique, comprennent le Colorado, le Connecticut, la Virginie, l’Utah, le Texas, l’Oregon, l’Indiana, le Kentucky, le Rhode Island, et d’autres États disposant de lois comparables alors en vigueur.

Sous réserve de la loi d’État applicable, vous pouvez nous demander de :

  • Vous fournir un accès à, et une copie de, certaines informations que nous détenons à votre sujet ;
  • Vous fournir un résumé des catégories d’informations personnelles collectées ou divulguées à votre sujet au cours des douze derniers mois, des catégories de sources, de la finalité commerciale de la collecte ou de la vente de ces informations, et des catégories de tiers avec lesquels elles ont été partagées ;
  • Supprimer vos données personnelles ;
  • Corriger des données personnelles inexactes ; et
  • Ne pas faire l’objet de discrimination pour avoir exercé vos droits en matière de confidentialité.

L’article 1798.83 du Code civil de Californie permet aux résidents de Californie de demander des informations concernant notre divulgation de données personnelles à des tiers à des fins de marketing direct. Les résidents de Californie de moins de 18 ans qui sont utilisateurs inscrits peuvent demander la suppression de tout contenu qu’ils ont publié publiquement, en vertu de l’article 22581 du Code des affaires et professions de Californie. Pour effectuer une demande en vertu du CCPA ou de toute autre loi d’État applicable sur la confidentialité, contactez-nous selon les modalités décrites à l’Article 14.

D. Brésil

Ces informations complètent la présente Politique et s’appliquent aux résidents du Brésil. Sous réserve de la Lei Geral de Proteção de Dados (LGPD) du Brésil, vous pouvez demander l’accès à, la correction de, et la suppression de vos données personnelles, et vous avez le droit de ne pas faire l’objet de discrimination pour avoir exercé vos droits en matière de confidentialité.

E. Données Biométriques (États-Unis)

La présente section s’applique lorsque les Services traitent des identifiants biométriques (tels qu’une empreinte vocale ou faciale) de personnes situées aux États-Unis, y compris en vertu de l’Illinois Biometric Information Privacy Act, du Texas Capture or Use of Biometric Identifier Act, de la loi de l’État de Washington sur la confidentialité biométrique, et des dispositions comparables d’autres lois d’États sur la confidentialité. Les photographies et les enregistrements audio ou vidéo ne constituent pas des données biométriques, sauf si un identifiant biométrique en est extrait.

F. Autres Juridictions

Lorsque vos données personnelles sont soumises à la loi sur la protection des données d’une autre juridiction non traitée ci-dessus, nous nous conformons aux obligations qui nous sont applicables selon notre rôle en vertu de cette loi. Nous ajouterons des dispositions propres à une juridiction spécifique à la présente Politique lorsque notre traitement implique un volume substantiel de données personnelles soumises à une telle loi.

11. Cookies

Un cookie est un petit fichier texte qu’un site web enregistre sur votre ordinateur ou appareil mobile lorsque vous visitez le site, permettant au site de se souvenir de vos actions et préférences au fil du temps. Nous utilisons des cookies de session (supprimés lorsque vous fermez votre navigateur) ainsi que des cookies permanents afin de reconnaître les visites répétées, ce qui nous aide à améliorer votre expérience de navigation et à évaluer le comportement du site web de manière agrégée. Certains de nos prestataires de services peuvent également utiliser leurs propres cookies, sur lesquels nous n’avons pas de contrôle, y compris à des fins d’analyse, de publicité, de fonctionnalités de réseaux sociaux, et de chat en direct.

Vous pouvez modifier les paramètres de votre navigateur pour refuser ou contrôler les cookies. Si vous n’acceptez pas les cookies, vous pourriez ne pas bénéficier de l’ensemble des fonctionnalités de notre site web. Pour des informations sur Google Analytics et la manière de vous en désinscrire, consultez les Conditions d’Utilisation et la Politique de Confidentialité de Google Analytics, ou installez le module complémentaire de désinscription de Google Analytics pour navigateur.

12. Mineurs et Enfants

Nous n’autorisons pas sciemment les enfants de moins de 13 ans, ou les enfants considérés comme « Mineurs » en vertu des lois de la juridiction dans laquelle ils résident (lesquelles peuvent fixer un âge plus élevé, tel que 16 ans), à utiliser les Services sans le consentement d’un parent ou d’un tuteur légal requis par la loi applicable. Si vous pensez que nous pourrions détenir des informations provenant d’un Mineur ou le concernant, collectées sans le consentement approprié, veuillez nous contacter en utilisant les coordonnées figurant à l’Article 14.

13. Modifications de la Présente Politique

Nous pouvons occasionnellement mettre à jour la présente Politique afin de refléter des changements dans nos pratiques en matière de données personnelles ou dans les exigences légales applicables. Lorsque nous publions des modifications, nous révisons la date de « Dernière mise à jour » en haut de la présente Politique. Si nous apportons des modifications importantes, nous fournirons un avis visible sur notre site web ou vous envoyons une notification. Nous vous encourageons à consulter périodiquement cette page. Votre utilisation continue des Services confirme votre acceptation de la Politique mise à jour.

14. Coordonnées

Vous pouvez nous contacter pour toute question concernant la présente Politique comme suit :

Services Discuss

  • Courrier électronique : privacy@discuss.io
  • Ticket de support : discussio.zendesk.com
  • Centre de Confiance / Liste des Sous-traitants Ultérieurs : trust.discuss.io

Services Voxco et Ascribe

  • Courrier électronique : privacy@voxco.com
  • Liste des Sous-traitants Ultérieurs : voxco.com/data-processing-agreement

Délégué Européen à la Protection des Données

  • Courrier électronique : dpo@discuss.io (voir la note relative à la décision à l’Article 10.A)

15. Définitions

Dans la présente Politique, les « données personnelles » incluent :

  • En vertu des lois des États-Unis, toute « information personnelle non publique » (non-public personal information) telle que définie par le Gramm-Leach-Bliley Act (15 U.S.C. Subchapter I, Section 6809(4)), et les « informations de santé protégées » (protected health information) telles que définies par la loi HIPAA (45 CFR Section 160.103) ;
  • En vertu des lois de l’Espace économique européen, le sens attribué par le Règlement Général sur la Protection des Données (« RGPD ») ;
  • En vertu des lois de l’Australie, toute information ou opinion concernant une personne identifiée ou une personne raisonnablement identifiable, qu’elle soit exacte ou non, et qu’elle soit enregistrée sous forme matérielle ou non ;
  • En vertu des lois de Californie, toute « information personnelle » (personal information) telle que définie par le California Consumer Privacy Act (« CCPA »), Section 1798.140(o) ; et
  • En vertu des lois du Brésil, le sens attribué par la Lei Geral de Proteção de Dados (« LGPD »).

« Lois Applicables sur la Confidentialité des États » désigne, selon le cas, le CCPA et les autres lois globales sur la confidentialité des consommateurs des États américains alors en vigueur, y compris, sans s’y limiter, celles de la Virginie, du Colorado, du Connecticut, de l’Utah, du Texas, de l’Oregon, de l’Indiana, du Kentucky, et du Rhode Island, ainsi que leurs règlements d’application.

Pour les Lois Applicables sur la Confidentialité des États, des termes tels que « entreprise » (business), « consommateur » (consumer), « responsable du traitement » (controller), « données personnelles » (personal data), « informations personnelles » (personal information), « traiter » (process), « traitement » (processing), « vente(s) » (sale(s)), et « vendre » (sell) ont le sens qui leur est attribué par ces lois.

« Données Dépersonnalisées » désigne les données qui sont « dépersonnalisées » (deidentified) au sens du CCPA et « données dépersonnalisées » (de-identified data) au sens des autres Lois Applicables sur la Confidentialité des États, lorsqu’elles sont divulguées par une partie à une autre.

« CCPA » désigne le California Consumer Privacy Act de 2018, tel que modifié, y compris par le California Privacy Rights Act de 2020, ainsi que ses règlements d’application.

« Responsable du traitement » désigne la partie qui détermine les finalités ou les moyens du traitement des données personnelles.

« Sous-traitant » désigne la partie qui traite des données personnelles pour le compte du responsable du traitement.

« Informations personnelles » désigne, de manière générale, toute information qui identifie, se rapporte à, décrit, peut raisonnablement être associée à, ou pourrait raisonnablement être liée, directement ou indirectement, à un consommateur ou à un foyer particulier.