Abilay.

Déclaration de confidentialité

Date d'entrée en vigueur : 11 août 2026

Prochaine révision prévue : 1er novembre 2027

Introduction

La présente Déclaration de confidentialité est publiée par Abilay, nom commercial enregistré de ConvergeRisk Pty Ltd (ABN 90 676 967 061)Abilay », « nous », « notre » ou « nos »).

Nous nous engageons à protéger votre vie privée et à traiter les informations personnelles de manière sûre, responsable et transparente. Cette Déclaration explique comment nous recueillons, utilisons, communiquons, conservons et protégeons ces informations lorsque vous utilisez notre site, notre plateforme et nos services, ainsi que les droits dont vous disposez.

1. Qui sommes-nous ?

ConvergeRisk Pty Ltd, exerçant sous le nom Abilay, a son siège dans le Queensland, en Australie, et exerce ses activités dans le monde entier. Abilay est une plateforme indépendante de capacités de cybersécurité fournie sous forme de logiciel-service (« SaaS »).

Le rôle d'Abilay au regard des lois sur la vie privée et la protection des données dépend des informations concernées. Abilay est responsable du traitement (ou équivalent local) des informations qu'elle traite pour exploiter, sécuriser et améliorer la plateforme, notamment les données de compte, d'authentification et de télémétrie. Lorsqu'un prestataire de services gérés (« MSP ») ou son client petite ou moyenne entreprise (« SMB ») place ou traite des informations sur la plateforme pour ses propres besoins de gouvernance, de risque et de conformité, cette organisation est responsable du traitement (et, lorsque cette notion existe, Data Fiduciary) et Abilay agit comme sous-traitant selon ses instructions documentées. Abilay n'assume pas, et ne peut se voir déléguer, la responsabilité propre de cette organisation.

2. Portée mondiale et cadres applicables

Cette Déclaration reflète des principes internationaux reconnus et vise, le cas échéant, à s'aligner notamment sur :

  • Europe et juridictions orientales : Règlement général sur la protection des données (RGPD)
  • États-Unis : California Consumer Privacy Act (CCPA/CPRA) et lois fédérales ou sectorielles applicables
  • Amérique du Sud : Lei Geral de Proteção de Dados (LGPD) du Brésil
  • Afrique : Protection of Personal Information Act (POPIA) d'Afrique du Sud
  • Asie-Pacifique : Privacy Act 1988 australien, Digital Personal Data Protection Act 2023 (DPDP) indien, PDPA singapourien et cadres régionaux connexes

Les obligations varient selon les juridictions. Cette Déclaration favorise la transparence et un alignement de bonne foi, sans affirmer qu'un régime unique s'applique partout.

3. Informations personnelles recueillies

Nous pouvons recueillir :

  • des données d'identité et de contact (nom, adresse e-mail) ;
  • des informations professionnelles et commerciales (organisation, fonction, secteur, numéro d'immatriculation) ;
  • des données techniques (adresse IP, navigateur, identifiants d'appareil) ;
  • des données d'utilisation (pages consultées, durée de session, provenance, métadonnées d'appels API) ;
  • des données de relation multi-locataire lorsqu'un MSP gère l'accès pour un client SMB ; et
  • la télémétrie liée aux contrôles de cybersécurité et à l'alignement SMB1001, utilisée pour fournir et améliorer les services.

Nous ne recueillons pas intentionnellement de données sensibles sauf autorisation légale et communication expresse. L'inscription est réservée aux personnes physiques ; les profils automatisés ou générés par IA sont refusés et supprimés lorsqu'ils sont détectés.

4. Utilisation des informations personnelles

Nous les utilisons pour :

  • exploiter, maintenir et améliorer le site, la plateforme et les services ;
  • fournir les fonctionnalités, outils de contrôle et documents téléchargeables ;
  • répondre aux demandes et fournir une assistance ;
  • envoyer les communications autorisées ;
  • détecter et empêcher les comptes automatisés ou non humains et les usages abusifs ;
  • protéger la sécurité, l'intégrité et la disponibilité des systèmes et environnements multi-locataires ;
  • journaliser et surveiller l'activité à des fins de sécurité, de lutte contre la fraude et de respect des Conditions d'utilisation ; et
  • respecter nos obligations légales, réglementaires et contractuelles.

5. Bases juridiques

Selon la juridiction, le traitement repose notamment sur :

  • le consentement ;
  • l'exécution d'un contrat ou des mesures précontractuelles ;
  • le respect d'obligations légales ; et
  • nos intérêts légitimes, notamment la sécurité, la prévention de la fraude, la détection des accès automatisés et l'amélioration du service, lorsqu'ils ne sont pas supplantés par les droits individuels.

6. Stockage et transferts internationaux

Par défaut, les informations sont traitées et stockées en Australie sur une infrastructure cloud située en Asie-Pacifique.

Lorsque la juridiction d'un Client final ou la loi locale exige ou rend approprié un hébergement régional, Abilay héberge les informations dans la région concernée. Ainsi, celles des Clients finaux établis en Inde sont hébergées en Inde (région Amazon Web Services de Mumbai), conformément aux exigences indiennes applicables. D'autres régions pourront être ajoutées.

Certaines fonctions opérationnelles ou d'assistance peuvent faire intervenir des prestataires situés ailleurs. Abilay prend alors des mesures raisonnables pour assurer des garanties appropriées conformément aux lois applicables.

Les paiements sont traités par un tiers. Abilay ne conserve pas les données de carte ; le prestataire les traite directement selon ses propres obligations de sécurité et de conformité.

En cas d'accès ou de traitement transfrontalier, nous prenons des mesures raisonnables pour maintenir des protections contractuelles et techniques appropriées.

7. Communication des informations

Nous ne vendons pas d'informations personnelles.

Nous pouvons les communiquer :

  • à des prestataires de confiance pour l'hébergement, l'analyse, les communications, les paiements et la sécurité ;
  • à des MSP agissant pour des clients SMB, uniquement dans la mesure nécessaire aux services gérés ;
  • à des conseillers professionnels et auditeurs ; et
  • aux autorités réglementaires, publiques ou judiciaires lorsque la loi l'exige.

Tous les tiers, y compris les MSP soumis à l'Accord de partenaire de distribution MSP d'Abilay, sont tenus de protéger les informations par des obligations contractuelles et légales.

8. Droits individuels

Sous réserve de la loi, vous pouvez avoir le droit :

  • d'accéder à vos informations ;
  • d'en demander la rectification ou l'effacement ;
  • de limiter le traitement ou de vous y opposer ; et
  • de retirer votre consentement lorsque celui-ci fonde le traitement.

Demandes et questions :

E-mail : privacy@abilay.com

Courrier : GPO Box 730, Brisbane, Queensland, Australie, 4001

Une vérification d'identité peut être demandée.

9. Conservation et sécurité

Les informations ne sont conservées que le temps nécessaire aux finalités commerciales légitimes ou obligations légales.

Nous appliquons des mesures techniques et organisationnelles raisonnables contre l'accès non autorisé, l'usage abusif, la perte ou la divulgation : séparation logique, contrôles d'accès, chiffrement en transit et au repos et surveillance des activités. Aucun système ne peut être totalement sécurisé.

10. Modifications

Cette Déclaration peut être modifiée. Les changements seront publiés avec une nouvelle date d'entrée en vigueur. Nous vous invitons à la consulter régulièrement.