Avis d'OPPO relatif au Règlement sur les données (Data Act) de l'UE
Version : v1.0
Date d'entrée en vigueur : 12/09/2025
Cet avis est fourni conformément au Règlement sur les données de l'UE (Règlement (UE) 2023/2854) (le « Règlement sur les données de l'UE »).
Un produit connecté désigne un objet qui obtient, génère ou collecte des données concernant son utilisation ou son environnement, qui est capable de communiquer des données sur le produit via un service de communication électronique, une connexion physique ou un accès sur l'appareil, et dont la fonction principale n'est pas le stockage, le traitement ou la transmission de données pour le compte d'une autre partie que l'utilisateur.
Nous proposons les produits connectés suivants :
Les fonctions de ces produits connectés, ainsi que les informations concernant les données qu'ils génèrent et leur traitement, sont détaillées dans les sections suivantes du présent avis.
Les données désignent toute représentation numérique d'actes, de faits ou d'informations et toute compilation de ces actes, faits ou informations, y compris sous forme d'enregistrement sonore, visuel ou audiovisuel.
Pour en savoir plus sur les divulgations conformes au RGPD, veuillez consulter l'Avis de confidentialité.
Les personnes physiques ou morales utilisant nos produits Connectés, ci-après dénommées (« Utilisateurs »), ont le droit, conformément au Règlement sur les données de l'UE, de demander l'accès, l'effacement ou la portabilité des données générées/collectées par les Produits connectés.
Ces demandes peuvent être soumises via le [9. Canal de contact et de demande de données]
5.1 Demandes d'accès interentreprises (B2B)
Elles sont formulées exclusivement sur la base du consentement explicite de l'utilisateur.
Les contrats doivent préciser : la limitation de la finalité, les obligations de confidentialité, les mesures relatives à la protection des données, l'interdiction de toute utilisation abusive.
5.2 Demandes d'accès d'entreprise à gouvernement (B2G)
En vertu des articles 14 à 18 du Règlement sur les données de l'UE, les données peuvent être partagées avec les autorités publiques :
En vertu de l'article 15 dans le cas de situations d'urgence ou de missions d'intérêt public légitimes (par exemple, catastrophe naturelle, sécurité publique, pandémie) ;
Lorsqu'elles sont transmises via des canaux sécurisés et cryptés avec des obligations de finalité strictes ;
Les organismes publics doivent soumettre des demandes écrites formelles avec journalisation des accès ;
Le principe de limitation des données s'applique à tous les ensembles de données partagés.
5.3 Soumission des demandes de tiers
Les tiers peuvent soumettre des demandes formelles via le [9. Canal de contact et de demande de données].Afin de garantir la sécurité des données générées par les produits connectés fabriqués par OPPO Guangdong Mobile Communications Co., Ltd., nous mettons en œuvre les mesures de protection techniques et organisationnelles suivantes tout au long des processus de transmission, de stockage et d'accès aux données :
Procéder au chiffrement à un niveau maximal de sécurité au cours du stockage et de la transmission pour protéger les données de tout accès, utilisation ou divulgation non autorisés (notamment en utilisant le protocole SSL pour chiffrer de nombreux Services).
Examiner régulièrement les pratiques de collecte, stockage et traitement des données (y compris les mesures de sécurité physique) pour empêcher tout accès non autorisé à nos différents systèmes et données et toute falsification.
Mettre en place un mécanisme de gestion des droits d'accès afin d'autoriser uniquement le personnel nécessaire à accéder aux données.
Assurer des formations à la sécurité et à la protection de la vie privée, procéder à des tests et organiser d'autres activités pour améliorer la sensibilisation des employés à la protection des données et leurs connaissances dans ce domaine.
Appliquer des normes internationales de protection de vos données reconnues par le secteur et poursuivre activement les efforts de renouvellement des certificats appropriés en matière de sécurité et de protection de la vie privée.
Nous veillons à ce que le destinataire puisse traiter les données dans un format structuré, couramment utilisé et lisible par machine afin de se conformer aux exigences d'interopérabilité de l'article 33 du Règlement sur les données de l'UE.
Sans l'autorisation écrite expresse d'OPPO ou sauf obligation légale, les données ne doivent pas être utilisées aux fins suivantes :
- Développement de produits concurrents ;
- Ingénierie inverse des algorithmes ;
- Publicité ciblée ou profilage des utilisateurs.