Politique d’acceptation des données Trintech

Dans la politique détaillée ci-après, « nous », « notre » et « nos » se rapportent à Trintech, et « vous », « votre » et « vos » se rapportent à l’Abonné, au Client ou au Titulaire d’une licence tels que définis dans le Contrat.

Trintech s’engage à préserver la confidentialité des données que vous partagez avec nous et à mettre en place des procédures de sécurité raisonnables, via des procédures techniques et organisationnelles suffisantes, pour être protégé contre tout accès non autorisé à ces données. À cette fin, nous avons déterminé deux classifications de sécurité des données, la « Classe 2 » et la « Classe 3 », et les règles liées à notre acceptation des/exposition aux données associées.

Les données de Classe 2 peuvent être partagées avec Trintech sous une forme non masquée/non chiffrée et doivent être transmises à/par Trintech en suivant les procédures recommandées par Trintech (le plus souvent via un serveur FTP sécurisé ou, si elles sont envoyées par e-mail, zippées et avec un mot de passe protégé, c’est-à-dire envoyé dans un e-mail séparé.) Les données de Classe 2 comprennent, par exemple, des éléments tels que des numéros de compte bancaire, des informations d’un processeur au niveau d’un lot de cartes de crédit ou d’un lot de cartes-cadeaux, des numéros de loterie (le tout sans répertorier les informations telles que les noms, adresses, etc.), des numéros de mandats (le tout sans répertorier les informations telles que les noms, adresses, etc.), des données de décaissement (le tout sans répertorier les informations telles que les noms, adresses, date de naissance, etc., des bénéficiaires), et les informations relatives aux comptes du grand livre (soldes).

Les données de Classe 3 sont considérées comme plus sensibles que celles de la Classe 2 et ne peuvent pas être partagées avec Trintech, à moins que les éléments sensibles soient préalablement masqués – c-à-d. masqués de telle sorte que les données d’origine ne soient plus accessibles. (Dans certaines circonstances, il est possible de faire des exceptions à cette exigence ; par exemple si, avec votre permission écrite, nous accédons à des données de Classe 3 non masquées sur votre site ou via conférence téléphonique à laquelle nous participons telle que sur Go-To-Meeting/WebEx). Si vous n’êtes pas en mesure de masquer vos données, le personnel de Trintech est disponible pour configurer un script (avec votre aide) contre rémunération. Notez que le script utilisé pour masquer les données ne sera pas pris en charge par Trintech une fois qu’il vous aura été transmis. Les règles de transmission de données de Classe 3 masquées sont généralement les mêmes que celles régissant la transmission de données de Classe 2 même si, dans certains cas, des règles plus strictes peuvent s’appliquer. Ainsi, par exemple, dans certains cas, si une donnée doit être transmise par e-mail, il s’avérera peut-être nécessaire de la chiffrer avec le mot de passe de protection plutôt que d’envoyer la donnée zippée avec le mot de passe protégé. (Les mots de passe doivent néanmoins toujours être envoyés dans un e-mail séparé.)

Des exemples de données de Classe 3 et de conditions de masquage requises sont présentés ci-dessous :

  • Numéros de carte de crédit, numéros de carte de débit (en ligne/hors ligne) – Tout masquer sauf les premiers 25 % et les derniers 25 % des caractères. Par ex. le masquage d’un numéro de 16 caractères pourrait ne pas masquer les 4 premiers et les 4 derniers caractères.
  • Numéros d’Identification personnelle (PIN), numéros de passeport, numéros de permis de conduire ou d’identification délivrés par l’Etat, ou l’administration, numéros de compte client (par ex. 401K, etc.) – Masquer tous les caractères.
  • Numéros de sécurité sociale – Masquer tous les caractères sauf les 4 derniers.
  • Toutes données contenant des informations qui permettraient l’identification d’une personne physique particulière, que ce soit seules ou combinées, telles que le nom, l’adresse de la rue/ville, la date de naissance, le numéro de téléphone – Masquer tous les caractères. (Le code postal peut être non masqué.) Toutes les autres – en fonction des données.

Si un tel masquage rend vos données inexploitables pour la tâche que vous demandez à Trintech de réaliser, vous pouvez autoriser un assouplissement ou une modification des exigences en la matière en proposant par écrit à Trintech vos propres critères de masquage.

Si vous fournissez volontairement ou par inadvertance des données sensibles de Classe 3 non masquées à Trintech, nous ferons raisonnablement tout notre possible pour vous contacter immédiatement dès leur réception. Sous réserve que Trintech avertisse l’Abonné dans un délai raisonnable après s’être rendu compte qu’elle a reçu des données sensibles de Classe 3 non masquées, et que Trintech retourne ou détruise les données, l’Abonné reconnaît et accepte que Trintech n’assumera aucune responsabilité quant à des données sensibles de Classe 3 qui nous auront été fournies sous une forme non masquée.

Si vous souhaitez vous écarter des règles et pratiques recommandées par Trintech – par exemple pour partager et transmettre des données, pour assouplir/modifier des exigences de masquage, etc., vous serez tenu(e) de signer un document déclarant que vous le faites en toute connaissance de cause et que vous dégagez Trintech de toute responsabilité y afférent.

La classification des données en Classe 2 et en Classe 3 a été élaborée de bonne foi sur la base de notre perception subjective de la sensibilité relative des données. Si vous, l’Abonné, avez des doutes quant à savoir si les données que vous fournissez relèvent de la Classe 2 ou de la Classe 3 ou si vous estimez que les exemples que nous avons donnés pour la Classe 2 devraient relever de la Classe 3, ou si vous préférez voir toutes vos données être placées en Classe 3, les données devront alors être classifiées par vous en Classe 3 (c-à-d. plus sensibles).

Bien que les conditions requises pour renforcer la sécurité des données peuvent accroître la complexité des opérations de vote entreprise et de la nôtre, Trintech est convaincu que les avantages retirés de ces efforts dépassent de très loin tous les frais et les inconvénients occasionnés.