
Juridique et conformité
Notre équipe dévouée est là pour vous fournir l'aide et les réponses dont vous avez besoin.
Application Lookout for Work Déclaration de confidentialité
Date d’entrée en vigueur: 30/07/2025
Date de création: 24/10/2016
Déclaration de confidentialité de l’Application Lookout for Work
Lookout, Inc. (« Lookout », « nous », « notre » ou « nos ») a la ferme conviction que le respect de votre vie privée est aussi important que votre sécurité. C’est pourquoi nous souhaitons faire preuve de transparence quant aux données que nous collectons dans le but de protéger votre appareil et la sécurité de votre employeur. Lookout a rédigé la présente Déclaration de confidentialité entreprise (la « Déclaration ») afin de décrire nos pratiques de gestion des informations dans le cadre de notre application Lookout for Work (les « Services »). La présente Déclaration régit les données que vous nous communiquez ou que nous collectons à votre sujet lorsque vous installez et activez nos Services sur votre appareil mobile. En téléchargeant et en activant les Services, vous acceptez les pratiques de collecte, d’utilisation, de divulgation et de stockage des données décrites dans la présente Déclaration. Toutes les informations collectées auprès de vous par Lookout autrement que dans le cadre de l’utilisation des Services seront soumises à une déclaration de confidentialité distincte.
Il se peut que vous ayez été invité à télécharger et installer les Services dans le cadre de votre travail au sein d’une entreprise qui exige que tout ou partie de son personnel installe (1) les Services ou (2) une suite de gestion des appareils mobiles comprenant les Services. Veuillez noter que, sauf indication contraire explicitement spécifiée dans la présente Déclaration, la présente Déclaration régit uniquement nos pratiques de gestion des informations dans le cadre de nos Services. Si vous avez des questions ou des demandes concernant les pratiques de collecte, d’utilisation, de divulgation et de sécurité des données de votre employeur (« Employeur ») ou d’un fournisseur de services de gestion des appareils mobiles (« Fournisseur MDM »), ou concernant les données que nous collectons pour le compte de votre Employeur, veuillez les adresser directement à ces entités.
Lookout se réserve le droit de modifier à tout moment la présente Déclaration suivant l’évolution de la législation, de nos pratiques de collecte et d’utilisation des données, des fonctionnalités des Services ou des technologies afférentes. Nous vous informerons de toute modification substantielle apportée à la présente Déclaration. Si vous êtes en désaccord avec les informations contenues dans la présente Déclaration, vous devez arrêter d’utiliser les Services.
Nous avons structuré la présente Déclaration afin de répondre à certaines questions d’ordre général concernant nos Services. La présente
1. Qu’est-ce que l’application Lookout for Work ?
L’application Lookout for Work est une solution de sécurité mobile qui protège les appareils mobiles et les entreprises contre les menaces et les violations de conformité liées aux politiques d’entreprise. Grâce à un réseau mondial de plus de 100 millions de capteurs, Lookout offre une sécurité prédictive en s’appuyant sur l’intelligence artificielle pour identifier les modèles complexes synonymes de risque que les analystes humains ne peuvent détecter. Lorsqu’une menace est détectée, Lookout propose aux employés et aux administrateurs des options de correction (p. ex. : désinstaller l’application, activer l’accès conditionnel).
2. Quelles données Lookout collecte-t-il sur mon appareil mobile ?
Pour protéger votre appareil mobile et votre Employeur contre les menaces, Lookout collecte certaines catégories de données sur votre appareil mobile. Il peut s’agir des données suivantes :
- Données d’analyse, utilisées pour analyser les performances des produits sur votre appareil mobile
- Données d’applications, y compris les métadonnées de toutes les applications installées sur votre appareil mobile (y compris, sans toutefois s’y limiter, les noms et versions des applications) et, dans certains cas, nous pouvons également collecter une copie de l’application
- Données de configuration, indiquant par exemple si votre appareil mobile est configuré pour autoriser l’accès root ou si des restrictions matérielles ont été supprimées
- Données de l’appareil, y compris les identifiants de l’appareil mobile et MDM
- Données du firmware/système d’exploitation, y compris le nom du fabricant et le modèle de l’appareil mobile, certains paramètres techniques de l’appareil mobile (y compris la taille d’affichage et la version du firmware), le type et la version du système d’exploitation de l’appareil mobile
- Données d’identification, telles que votre adresse e-mail professionnelle (ces données peuvent être collectées, sauf si votre employeur utilise la fonctionnalité Privacy Controls de nos Services)
- Données de réseau, y compris des métadonnées relatives aux réseaux auxquels votre appareil mobile se connecte (y compris, sans toutefois s’y limiter, le SSID du réseau ou l’adresse MAC/BSSID unique de l’équipement réseau) et l’adresse IP (qui peut indiquer votre pays et votre position géographique)
- Données de contenu Web, y compris les URL et les noms de domaines associés à des contenus malveillants ou nécessitant une analyse supplémentaire
Veuillez noter que nous avons besoin de certains types d’informations afin de vous permettre d’accéder aux Services. Si vous ne nous communiquez pas ces informations ou si vous nous demandez de les supprimer, vous risquez de ne plus pouvoir accéder aux Services.
3. Lookout consulte-t-il mes e-mails ou mes photos ?
Non. Lookout collecte uniquement les métadonnées relatives aux applications installées sur votre appareil mobile, ou bien l’application elle-même. Nous ne collectons pas les données utilisateur que vous saisissez dans ces applications. Nous ne collectons pas les données utilisateur que vous saisissez dans les applications présentes sur votre appareil mobile. Ainsi, nous ne lisons pas, n’examinons pas et n’analysons pas vos e-mails ou SMS. Lookout ne collecte pas vos photos ou vidéos, mais peut analyser ces fichiers localement sur votre appareil mobile afin de vous protéger contre certaines menaces qu’ils peuvent renfermer.
4. Lookout collecte-t-il des données à mon sujet ailleurs que sur mon appareil mobile ?
Votre Employeur peut être amené à communiquer votre adresse e-mail à Lookout afin d’activer les Services. Si les Services sont intégrés à une solution MDM et si la fonctionnalité Privacy Controls est activée, Lookout ne collecte pas votre adresse e-mail, bien que Lookout puisse y accéder par l’intermédiaire du MDM.
Si vous avez installé les Services en tant que partie intégrante d’une solution MDM, nous pouvons également collecter ou avoir accès à des informations à votre sujet auprès du Fournisseur de MDM en question, ce qui pourrait inclure votre adresse e-mail. Veuillez contacter ce dernier pour connaître ses propres pratiques de confidentialité.
Lookout peut également collecter d’autres informations à votre sujet si vous nous les communiquez directement en nous contactant et en nous les divulguant volontairement.
5. Quand Lookout collecte-t-il des données sur mon appareil mobile ?
Dès que vous téléchargez, installez et activez les Services, Lookout commence à collecter immédiatement des données sur votre appareil mobile afin de s’assurer qu’il ne présente aucune menace et qu’il respecte les politiques de l’entreprise. Lorsque vous installez des applications ou y accédez sur votre appareil mobile, nous les analysons afin de détecter les menaces de sécurité potentielles.
6. De quelle manière Lookout utilise-t-il les données collectées sur mon appareil mobile ?
Nous utilisons les données collectées à diverses fins professionnelles et commerciales. Par exemple, les données que nous collectons sur votre appareil mobile nous permettent de détecter les menaces qui pèsent sur vous et/ou votre Employeur et d’améliorer nos Services ainsi que nos autres offres de produits. Nous pouvons également combiner les données collectées sur votre appareil mobile avec celles collectées auprès de tiers afin d’améliorer nos Services. Ces données sont rendues anonymes. Si nous divulguons les résultats de nos analyses au public, les données sont agrégées et anonymisées afin de protéger votre confidentialité et celle de votre Employeur. La manière dont nous utilisons vos informations varie selon le type de données, comme décrit ci-dessous :
- Données d’applications. Nous utilisons ces données pour vous permettre d’utiliser nos Services en effectuant des analyses des fichiers d’applications, afin de déterminer si certaines applications présentent un comportement malveillant. Lorsque nous analysons les applications présentes sur votre appareil mobile, si nous détectons une application que nous n’avons pas encore analysée, nous pouvons télécharger une copie de tout ou partie de celle-ci afin de déterminer si elle présente un risque de sécurité, selon la manière dont votre Employeur a configuré les Services. Comme indiqué dans la section 3, nous ne collectons pas les données utilisateur que vous saisissez dans les applications lorsque nous en téléchargeons une copie.
- Données de configuration. Nous analysons les données de configuration de votre appareil pour déterminer s’il a été modifié, compromis ou configuré de manière non sécurisée, par exemple pour détecter s’il a été infecté, rooté ou jailbreaké ou si aucun mot de passe n’a été configuré.
- Données de l’appareil. Nous utilisons les identifiants de l’appareil et MDM pour associer votre appareil à un appareil dans un système tiers, tel qu’une solution de gestion des appareils mobiles. Cela nous permet de signaler au système si votre appareil a rencontré des menaces.
- Données du firmware/système d’exploitation. Lookout utilise ces informations pour identifier les firmwares et systèmes d’exploitation compromis et pour vous informer lorsqu’une mise à jour de sécurité est disponible pour votre appareil.
- Données d’identification. Nous pouvons également collecter votre adresse e-mail professionnelle afin de vous fournir des informations appropriées lorsque nous informons votre Employeur d’une menace que vous rencontrez. Nous ne vous envoyons jamais d’e-mail sans votre consentement.
- Données de réseau. Les attaquants peuvent utiliser des connexions Internet, y compris des réseaux Wi-Fi, pour dérober des données. On parle alors d’attaque de type man-in-the-middle (MITM). Nous pouvons utiliser votre SSID de réseau pour identifier ces attaques MITM. Lookout peut également identifier votre pays et votre région à partir de votre adresse IP, mais s’engage à ne pas lire, stocker ou transférer les données de localisation (GPS) de ses utilisateurs. Nous rendons ces données anonymes et nous les agrégeons pour pouvoir connaître la popularité des applications par région et pour réaliser nos analyses des menaces mobiles. Ces informations restent anonymes afin de garantir la confidentialité des données.
- Données relatives aux SMS, y compris le contenu des SMS, MMS et RCS (Android uniquement) envoyés par des expéditeurs inconnus (définis comme des expéditeurs qui ne figurent pas dans votre liste de contacts). Les SMS ne sont collectés que si la fonctionnalité de protection contre le smishing est activée par votre employeur.
- Données relatives au contenu Web. Lookout utilise une interface VPN pour analyser le trafic sur votre appareil à la recherche de menaces dans le cadre de notre fonctionnalité de navigation sécurisée afin de bloquer l'accès aux sites Web malveillants ou de phishing. Le contenu et l'historique de votre trafic ne seront pas communiqués à votre employeur, qui ne sera averti que si vous avez rencontré une menace.
Conformément au Règlement général sur la protection des données (RGPD), la base légale de l’utilisation de vos informations, telle que définie dans la présente Déclaration, dépend de votre relation avec votre Employeur et du cas d’utilisation dans lequel se trouve ce dernier. Elle peut inclure les motifs suivants : (a) l’utilisation de vos informations personnelles est nécessaire pour nous acquitter de nos obligations en vertu de tout contrat conclu avec vous (par exemple, pour que votre employeur puisse exécuter le contrat de travail ou pour que Lookout puisse respecter les Conditions d’utilisation que vous avez acceptées en téléchargeant et en utilisant nos applications) ; ou (b) si l’utilisation de vos informations n’est pas nécessaire à l’exécution d’un contrat, elle l’est néanmoins pour nos intérêts légitimes ou ceux de l’Employeur ou de tiers (par exemple, pour garantir la sécurité des Services, exploiter les Services, assurer la sécurité des environnements pour notre personnel, celui de votre Employeur et des tiers, effectuer et percevoir des paiements, empêcher la fraude et connaître le client à qui nous fournissons les Services), ainsi que pour respecter des exigences légales, par exemple en matière de sécurité des données.
7. Quelles informations mon Employeur peut-il consulter ?
Lookout partage avec votre Employeur uniquement les informations nécessaires pour lui permettre de s'assurer que votre appareil ne présente aucune menace et respecte les politiques de sécurité de l'entreprise. Via le tableau de bord, les Employeurs peuvent consulter l'état de sécurité et d'activation, les attributs de l'appareil (modèle, version du système d'exploitation, opérateur) et les applications identifiées comme malveillantes ou en violation des politiques. Lookout NE permet PAS à votre Employeur de consulter le contenu de vos e-mails, photos ou vidéos, ni d'accéder à vos contacts, à votre agenda, à vos applications personnelles non malveillantes ou de localiser votre position géographique (GPS).
8. Lookout partage-t-il mes données avec d'autres tiers ?
Nous pouvons partager votre état de sécurité avec votre fournisseur MDM. Nous partageons également des données avec des tiers, y compris des membres de notre groupe et des prestataires de services effectuant des fonctions en notre nom, tels que : (a) support client et technique ; (b) exécution des commandes ; (c) hébergement ; (d) maintenance des bases de données ; et (e) analyse des données. Nous pouvons divulguer vos données en réponse à des assignations, des ordonnances judiciaires ou des procédures légales, ou pour établir nos droits légaux ou nous défendre contre des réclamations. Nous pouvons également partager des données si nous pensons de bonne foi que cela est nécessaire pour enquêter, prévenir ou prendre des mesures concernant des activités illégales, une suspicion de fraude, des menaces à la sécurité physique de toute personne ou des violations de la présente Déclaration. En cas de fusion ou de vente d'actifs, vos données peuvent être transférées.
9. Lookout vend-il mes informations personnelles à des tiers ?
Non. Lookout ne vend pas les informations personnelles de sus utilisateurs (tel que défini par la CCPA). Comme mentionné à la Section 6, nous pouvons agréger des données de manière anonymisée pour améliorer nos services, mais ces données ne contiennent aucune information personnelle.
10. Utilisez-vous mes données à des fins de marketing ?
Nous n’utilisons pas les données collectées par des méthodes automatisées sur votre appareil mobile afin de vous vendre des produits. Nous ne les partageons pas non plus avec des tiers à des fins de marketing. Nous pouvons agréger les informations collectées sur votre appareil afin de mener des études et de mieux comprendre les menaces et la sécurité des appareils mobiles. Dans ce cas, les informations agrégées incluses dans les études sont anonymisées.
11. Comment Lookout protège-t-il mes données et pendant combien de temps les conserve-t-il ?
Nous avons implémenté des dispositifs de sécurité administratifs, techniques et physiques raisonnables afin de prévenir tout accès et toute destruction ou modification non autorisés de vos informations. Ces protections sont adaptées à la sensibilité des informations que nous collectons, traitons et stockons, ainsi qu’à l’état actuel des technologies.
Bien que nous prenions des mesures appropriées afin de prévenir toute divulgation non autorisée, sachez qu’aucune méthode de transmission via Internet ou de stockage électronique n’est sûre à 100 %. Nous ne pouvons donc pas vous garantir que les informations que nous collectons ne seront jamais divulguées d’une façon contraire à la présente Déclaration.
Notre politique consiste à ne conserver les données à caractère personnel que pendant la durée raisonnablement nécessaire pour fournir nos Services ou pour respecter les exigences légales. Nous pouvons supprimer vos données au bout de 60 jours si votre compte est inactif, ainsi que dans les autres cas prévus dans nos Conditions d’utilisation. Certaines informations peuvent subsister dans les copies effectuées à des fins de sauvegarde et de continuité d’activité. Dans une telle situation, toutes les données sont sécurisées par chiffrement 256 bits au repos.
12. Où Lookout stocke-t-elle mes données ?
Lookout est une société basée à San Francisco et ses serveurs sont hébergés aux États-Unis. Les Données à caractère personnel collectées auprès d’utilisateurs d’autres pays sont transférées aux États-Unis. Si vous utilisez les Services depuis un autre pays que les États-Unis, vos informations sont susceptibles d’être transférées, stockées et traitées aux États-Unis, où se trouvent nos serveurs et où sont gérées nos bases de données. Nous pouvons également transférer vos informations dans d’autres pays où Lookout, ses filiales, ses affiliés et ses fournisseurs de services possèdent des sites d’exploitation.
Ces pays sont susceptibles d’appliquer des lois de protection des données différentes de celles en vigueur dans votre pays et, dans certains cas, qui sont susceptibles d’offrir un niveau de protection moindre. Néanmoins, où que nous transférions et traitions vos informations, nous prenons des mesures afin de garantir la protection de vos Données à caractère personnel conformément à la présente Déclaration et aux lois qui s’appliquent en matière de protection des données. Si vous résidez dans l’Espace économique européen (« EEE »), au Royaume-Uni ou en Suisse, nous avons recours à divers mécanismes juridiques visant à garantir la protection de vos Données à caractère personnel et de vos droits, notamment des clauses contractuelles types approuvées par la Commission européenne pour le transfert de données personnelles vers des pays tiers.
Lookout s'est également auto-certifiée au titre du Cadre de protection des données UE-États-Unis, de l'extension britannique du Cadre de protection des données UE-États-Unis et du Cadre de protection des données Suisse-États-Unis (collectivement, le « Cadre de protection des données »), tels que définis par le Département américain du commerce en ce qui concerne la collecte, l'utilisation et la conservation des données à caractère personnel provenant des États membres de l'UE, du Royaume-Uni et de la Suisse. Le Cadre de protection des données permet aux entreprises de se conformer aux exigences en matière de protection des données lors du transfert de données à caractère personnel depuis l'EEE, le Royaume-Uni et la Suisse vers les États-Unis. Pour en savoir plus sur le Cadre de protection des données, veuillez consulter la section 14 ci-dessous.
Si vous avez des questions ou des réclamations concernant les pratiques de Lookout en matière de confidentialité, y compris des questions relatives au Cadre de protection des données, vous pouvez nous contacter à l'adresse e-mail ou postale indiquée dans la section « Contactez-nous si vous avez des questions ou des préoccupations ». Nous travaillerons avec vous pour résoudre votre problème.
13. Quels sont mes droits et choix concernant mes données ?
Si vous résidez dans l’EEE, au Royaume-Uni ou en Suisse, vous disposez conformément au Règlement général sur la protection des données (« RGPD ») des droits suivants :
- Accès. Vous avez le droit de demander une copie des Données à caractère personnel que nous traitons vous concernant. Si vous souhaitez obtenir des copies supplémentaires, nous pouvons les facturer à des frais raisonnables.
- Rectification. Vous avez le droit de demander la correction de toute erreur dans les Données à caractère personnel que nous possédons vous concernant (données incomplètes ou erronées).
- Suppression. Vous avez le droit de demander la suppression des Données à caractère personnel vous concernant dans certains cas, par exemple lorsque nous n’en avons plus besoin ou si vous décidez de retirer votre consentement (lorsque cela est possible).
- Portabilité. Vous avez le droit de recevoir les Données à caractère personnel vous concernant que vous nous avez fournies dans un format structuré et couramment utilisé lisible par une machine, et de transmettre ces données à un tiers dans certains cas.
- Objection. Vous avez le droit de (i) refuser à tout moment le traitement de vos Données à caractère personnel à des fins de marketing direct, et de (ii) refuser le traitement de vos Données à caractère personnel lorsque les dispositions juridiques d’un tel traitement sont nécessaires pour nos intérêts légitimes ou ceux de tiers.
- Restriction. Vous avez le droit de demander que nous limitions le traitement de vos Données à caractère personnel dans certaines circonstances, par exemple lorsque vous contestez l’exactitude de ces Données à caractère personnel.
- Retrait de consentement. Si nous nous appuyons sur votre consentement (ou votre consentement explicite) comme base juridique pour le traitement de vos Données à caractère personnel, vous avez le droit de retirer votre consentement à tout moment.
Si vous souhaitez exercer l’un de ces droits, veuillez contacter votre Employeur. Lorsque Lookout agit comme contrôleur de données, vous pouvez également nous contacter aux coordonnées ci-dessous pour faire valoir ces droits. Si les circonstances s’y prêtent, nous pouvons transmettre la demande à l’Employeur et suivre ses instructions à ce sujet. Nous nous engageons à répondre à votre demande d’accès au plus vite et au plus tard sous 30 jours. Cependant, dans certaines situations, Lookout n’est pas en mesure de vous donner accès à toutes les Données à caractère personnel détenues à votre sujet ou de les supprimer.
Vous pouvez bénéficier de certains droits en vertu de la loi applicable, y compris du Règlement général sur la protection des données et de la loi California Consumer Privacy Act. Si vous souhaitez exercer l’un de ces droits, veuillez contacter votre Employeur. Vous pouvez également nous contacter aux coordonnées ci-dessous.
14. Quels sont mes droits et choix au titre du Cadre de protection des données ?
Lookout a certifié auprès du Département américain du Commerce qu'elle respecte les principes du Cadre de protection des données UE-États-Unis (EU-U.S. DPF) en ce qui concerne le traitement des données à caractère personnel provenant de l'Union européenne, conformément à ce cadre, ainsi que celles provenant du Royaume-Uni (et de Gibraltar), conformément à l'extension britannique du Cadre de protection des données UE-États-Unis. Nous avons également certifié auprès du Département américain du commerce que nous adhérons aux principes du cadre de protection des données Suisse-États-Unis en ce qui concerne le traitement des données à caractère personnel reçues de Suisse en vertu du cadre de protection des données Suisse-États-Unis (collectivement, les « principes du cadre de protection des données »).
Pour en savoir plus sur le Cadre de protection des données et consulter notre certification relative à ce cadre, veuillez vous rendre sur https://www.dataprivacyframework.gov/s/.
En tant qu'organisation certifiée au titre du Cadre de protection des données, Lookout adhère aux Principes du DPF en ce qui concerne les données à caractère personnel transférées depuis l'EEE, le Royaume-Uni et la Suisse vers les États-Unis. Conformément aux Principes du DPF, lorsque Lookout reçoit des informations dans le cadre du Cadre de protection des données et les transfère ensuite à un prestataire de services tiers agissant en tant qu’agent pour le compte de Lookout, Lookout engage une certaine responsabilité au titre du Cadre de protection des données si (i) l’agent traite les informations d’une manière incompatible avec le Cadre de protection des données ; et (ii) Lookout est responsable de l’événement à l’origine du préjudice.
Si vous résidez dans l'EEE, au Royaume-Uni ou en Suisse, vous avez alors, conformément au Cadre de protection des données, le droit de demander l'accès aux Données à caractère personnel que nous détenons à votre sujet et de demander que nous corrigions, modifiions ou supprimions vos Données à caractère personnel si elles sont inexactes ou traitées en violation des Principes du DPF. Nous vous donnerons également la possibilité de vous opposer à la divulgation des données à caractère personnel que nous contrôlons à votre sujet à un tiers indépendant ou à leur utilisation à des fins sensiblement différentes de celles énoncées dans la présente déclaration. Si vous souhaitez limiter l'utilisation ou la divulgation de vos données à caractère personnel pour toute autre raison, veuillez nous contacter aux coordonnées indiquées ci-dessous.
De plus, si vous n'êtes pas satisfait de la manière dont nous avons traité vos préoccupations concernant nos pratiques en matière de confidentialité dans le cadre du Cadre de protection des données, vous pouvez solliciter une assistance supplémentaire, sans frais pour vous, auprès de notre mécanisme de recours indépendant désigné par le Cadre de protection des données, sur lequel vous pouvez en savoir plus en vous rendant sur https://www.jamsadr.com/DPF-Dispute-Resolution. Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle compétente. Nous vous encourageons toutefois à nous contacter en premier lieu, et nous ferons alors tout notre possible pour résoudre votre problème.
Pour en savoir plus sur le système d'arbitrage contraignant du Cadre de protection des données, veuillez consulter https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction. Lookout est soumis aux pouvoirs d'enquête et d'exécution de la Commission fédérale du commerce des États-Unis (FTC). Veuillez également noter que, dans certaines circonstances, nous pouvons être tenus de divulguer vos données personnelles en réponse à des demandes légitimes émanant d'autorités publiques, notamment pour répondre à des exigences en matière de sécurité nationale ou d'application de la loi.
15. Comment puis-je vous contacter si j’ai d’autres questions ?
Si vous avez d’autres questions, nous vous encourageons à contacter votre Employeur. Vous pouvez également transmettre vos questions à notre Responsable de la protection des données par e-mail à l’adresse support@lookout.com ou par courrier à Lookout, Inc., Attn : Michael Musi, Data Protection Officer, 60 State Street, Suite 1910, Boston, MA 02109. Les résidents de l’EEE peuvent nous contacter par courrier à l’adresse Lookout, Inc., Attn : Wim Van Campen, VP, Sales EMEA, Florapark 3, 2012 HK Haarlem, Netherlands (Pays-Bas).