Upload
others
View
5
Download
0
Embed Size (px)
Citation preview
GOODIE WEB [Privacy Policy] Fiche d’information | 24 mai 2018
Bonjour et bienvenu/e, voici la fiche d’information relative à la privacy (la “Fiche d’information”) de GoodieWeb Sarl (“GoodieWeb” ou “nous”), société de droit français entièrement sous contrôle de Chebuoni.it Srl (“Chebuoni”), société italienne. GoodieWeb a développé et est propriétaire de la plate-forme web publiée sur le site internet www.bebon.fr (la “Plate-forme”). Via la Plate-forme, GoodieWeb opère en tant que facilitateur de la rencontre entre la demande et l’offre de coupons, bons de réduction, offres, promotions et concours. La Plate-forme permet en particulier de : (i) connaître de manière simple et intuitive les coupons, bons de réduction, offres, promotions et concours promus par des agences tierces non nécessairement liées à GoodieWeb; (ii) rester informé sur les meilleures promotions par le biais de la Plate-forme, et à titre purement illustratif et non exhaustif, email, sms, réseaux sociaux; (iii) accéder directement aux sites promoteurs des offres publiées sur la Plate-forme. Par l’intermédiaire de la Plate-forme, nous récoltons des informations vous concernant, en tant qu’Utilisateur (“vous” ou l’”Utilisateur”), qualifiables comme “Données Personnelles”. Constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres. Cette Fiche d’information, a pour finalité de vous fournir toutes les informations nécessaires afin que vous puissiez prendre pleinement conscience de notre politique en matière de récolte, divulgation et utilisation de vos Données Personnelles, en tant qu’Utilisateur et avec les Termes et Conditions d’utilisation (les “T&C”), constitue le
contrat qui réglemente les rapports entre vous et Goodie Web. GoodieWeb, d’où vous entendez activer les services de la Plate-forme par l’intermédiaire des services offerts par des sujets tiers (à titre purement illustratif et non exhaustif : connexion via Facebook Connect), pourra être amené à partager vos Données Personnelles à ces sujets tiers. La présente Fiche d’information ne s’applique pas aux services offerts par les tierces parties et à leurs modalités de traitement des Informations. Nous vous conseillons de lire attentivement sur les sites des différents tierces parties les fiches d’informations relatives à la privacy afin de savoir précisément comment les Informations seront traitées par celles-ci et éventuellement partagées avec GoodieWeb. https://www.facebook.com/policy.php La présente Fiche d’information est conforme à l’article 13 du Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016, relative à la protection des personnes physiques en ce qui concerne le traitement des données personnelles ainsi qu’à la liberté de circulation de telles données (le “Règlement général sur la protection des données”). Au cas où vous n’auriez pas encore 18 ans (dix-huit), ou que vous seriez dans l’incapacité d’agir, la présente Fiche d’information est adressée au sujet concerné à ce titre, de la loi française en vigueur, lequel est le seul sujet autorisé à accorder le relatif consentement exprimé. La présente Fiche d’information pourra subir des intégrations ou variations afin de la mettre à jour à la réglementation et/ou l'adapter par rapport aux éventuelles modifications techniques apportées à la Plate-forme et/ou aux éventuelles modifications dans les finalités et modalités du traitement des Informations. Nous vous tiendrons informés par le biais de notes et d’avis individuels en cas d’éventuelles modifications. Nous vous conseillons, toutefois, de contrôler régulièrement ce document pour vous tenir au courant. Les éventuelles versions actualisées, qui porteront la date à laquelle la mise à jour a été effectuée, seront publiées dans les plus bref délais sur la Plate-forme et deviendront effectives dès leurs publications.
Seront considérées pleinement obligatoires à partir de la date de publication sur la Plate-forme si vous ne décidez pas de vous retirer de la Plate-forme, une fois passé 7 jours de la notification individuelle. *** 1. Titulaire du traitement, Chargés et Responsables de la protection des données Le titulaire du traitement est GoodieWeb Sarl, dont le siège social se situe au 11 rue de Cambrai CS 90042 – 75945 Paris Cedex 19, e-mail [email protected], mentionné par la suite aussi comme “Titulaire”. Sont chargés du traitement (par la suite mentionnés comme “Responsables”) avec pour finalité d’analyses statistiques, export, contrôle et supervision du fonctionnement régulier de la Plate-forme : Marangi Valentino Marzio Antonio Solenne Andrea La liste détaillée des Responsables du traitement pourra être demandée en envoyant une simple demande écrite au Titulaire (coordonnées indiquées ci-dessus). Responsable de la protection des données (“Responsable de la protection des données”) est : Maria Chiara Avallone ([email protected]). 2. Types de données traitées et finalité du traitement 2.1 Données et activités de navigation Les systèmes informatiques et les procédures chargés du fonctionnement de la Plate-forme peuvent obtenir de façon automatique, au cours de leur activité normale, certaines Données personnelles relatives à votre navigation, comme à titre d’exemple, l’adresse IP, le numéro d’accès, la durée de la navigation, le browser utilisé, les pages visualisées, la date et l’heure à laquelle a eu lieu l’accès.
Les Données personnelles relatives à votre navigation sont récoltées essentiellement afin d’obtenir des informations statistiques non identifiables concernant l’utilisation de la Plate-forme et pour en contrôler le bon fonctionnement. Les Données personnelles relatives à la navigation pourront également être traitées, après l’inscription nécessaire à l’utilisation des services accessibles grâce à l’utilisation des identifiants dont à l’article 2.2, pour : (i) Activités de profilage, autrement dit d’études et d’analyses de vos intérêts et de
vos demandes en vue de définir des profils individuels et de groupe, après obtention préalable de votre accord, résultant de la coche “J’accepte expressément en particulier, au traitement des Données Personnelles à des fins de profilage, mise en évidence en caractère gras au point (i) de l’article 2.1 et (ii) de l’article 2.2, dont les extraits, pour plus de clarté, sont disponibles ici”. Le consentement au traitement de ces données est facultatif. Un éventuel refus ne vous empêchera d’ailleurs pas d’utiliser les services de la Plate-forme. En cas de consentement, vous aurez également le droit de vous opposer, en tout ou en partie, au traitement de vos Données personnelles à des fins de profilage, en faisant parvenir une simple demande au Titulaire, sans aucune formalité.
Comment pouvons-nous utiliser vos Données personnelles à cet effet ? Nous pouvons traiter vos Données personnelles relatives à votre navigation afin de mieux comprendre vos intérêts et préférences, de manière à vous fournir une expérience conforme à ces intérêts et préférences. Par exemple, nous pouvons vous offrir l’accès aux contenus auxquels vous avez manifesté le plus d’intérêts, ou vous envoyer via email des offres personnalisées ou promotions (à condition que vous ayez donné votre accord pour recevoir nos communications à des fins publicitaires et commerciales), ou vous offrir des contenus publicitaires relatifs à vos intérêts.
Quelle est la base légale qui nous permet de traiter de cette manière vos Données personnelles ? À condition que vous ayez exprimé votre consentement et que tout soit conforme avec vos choix, il est de notre légitime intérêt de regarder vos préférences, extraites de votre manière de naviguer, afin de pouvoir mieux personnaliser notre offre.
Pour mener ces opérations, la Plate-forme utilise actuellement : (i) le service Google Analytics, un service de web analytics fourni par Google qui envoie des cookies sur votre appareil. 2.1.1 Cookies Un « cookie » est un fichier informatique destiné à recueillir des informations à partir de votre terminal. Dans le cadre de son activité, GoodieWeb utilise différents types de cookies et notamment: (i) Des cookies de session; (ii) Des cookies de performance; (iii) Des cookies de mesures d’audience (tels que Google Analytics); (iv) Des cookies publicitaires (tels que Google AdWords, Adsense); (v) Des cookies tiers et/ou des cookies des réseaux sociaux (tels que des cookies Facebook); (vi) Des cookies posés par la société de droit italien Chebuoni (dont GoodieWeb est la filiale) afin de mémoriser vos choix. La durée de vie de ces cookies publicitaires n’excède pas 13 mois. Vous pouvez accéder à toutes les informations contenues dans les fichiers en relation avec les cookies utilisés par GoodieWeb. Pour plus d’informations, vous pouvez nous contacter via mail à l’adresse suivante : [email protected]. Vous pouvez si vous le souhaitez vous opposer à l’utilisation des cookies par GoodieWeb en sélectionnant les paramètres appropriés du navigateur de votre appareil pour les désactiver (la rubrique d’aide du navigateur utilisé précise la marche à suivre. Pour plus d’information, voir sur le site de la CNIL: https://www.cnil.fr/fr/cookies-les-outils-pour-les-maitriser). Si vous décidez de ne pas activer les Cookies, votre expérience risque d’être limitée. Voici la liste des Cookies utilisés.
Nom Cookie Domaine Description Durée
user www.bebon.fr Contient les informations insérées par l’utilisateur durant le processus d’inscription via nos landing page, utilisé pour le suivi des activités de l’utilisateur sur notre site et pour l’éventuel pré-remplissage des champs demandés
365 jours
cookiePolicy www.bebon.fr Utilisé pour contrôler l’accord à peine conclu ou désaccord de la cookie policy de la part de l’utilisateur
1 an
déjà_enregistré www.bebon.fr Utilisé pour vérifier que l’utilisateur se soit bel et bien enregistré sur notre site
1 an
alias www.bebon.fr Utilisé pour tracer la landing page de provenance de l’utilisateur
1 mois
campagne www.bebon.fr Utilisé pour tracer la participation d’un utilisateur à une campagne d’une tierce partie
1 an
PHPSESSID www.bebon.fr Utilisé par le langage PHP pour développer des fonctions de passages variables non identifiables de l’utilisateur pour le bon fonctionnement du service
1 an
(i) Google Analytics (Google Inc.) → Cookie de tierces parties d’identification. Google
Analytics utilisent les Cookies pour récolter et analyser les informations sur les comportements de l’utilisation de la Plate-forme. Les informations récoltées et élaborées par Google Analytics nous permettent de rédiger des rapports concernant les activités effectuées sur la Plate-forme. Nous utilisons l’instrument d’analyse de Google pour contrôler et récolter des informations personnelles d’identification et à des fins de profilage.
Pour plus d’informations, nous vous invitons à vous rendre sur le le lien suivant :
https://www.google.fr/policies/privacy/partners/
Vous pouvez désactiver de manière sélective l’action de Google Analytics en installant sur votre browser l’élément d’opt-out fourni par Google. Nous vous invitons, par conséquent, si vous souhaitez désactiver l’action de Google Analytics, à accéder au lien suivant : https://tools.google.com/dlpage/gaoptout
(ii) Google Adwords & Google Remarketing Cookies (Google Inc.) → Cookie de tierces
parties non identifiables La Plate-forme pourrait utiliser Google Adwords et la technologie Google Remarketing. Pour nous aider à garder une trace des ventes et d’autres conversions, un Cookie au dispositif de l’utilisateur est ajouté au moment où l’Utilisateur effectue un clic sur une annonce. Ce Cookie est conservé 30
jours et ne récolte, ni ne contrôle des informations pouvant identifier l’Utilisateur. Les utilisateurs peuvent désactiver les cookies de contrôle des conversions de Google dans les paramètres de leur propre browser Internet Pour en savoir plus, cliquez ici
iii) Bing Ads (Microsoft Inc.) → Cookie de tierces parties non identifiables
Pour plus d’informations sur le remarketing de Microsoft, il est possible de visiter la page suivante : http://choice.microsoft.com/fr-FR
Pour plus d’informations sur les Normes et Principes de Microsoft sur la Privacy, il est possible de visiter la page suivante : http://www.microsoft.com/privacystatement/fr-fr/bingandmsn/default.aspx
(iv) Facebook Ads (Facebook Inc.) → Cookie de tierces parties non identifiables
Pour plus d’informations sur le remarketing de Facebook, il est possible de visiter la page
suivante : https://www.facebook.com/help/1505060059715840
(v) Nugg Ad → Cookie de tierces parties non identifiables Pour plus d’informations, il est possible de visiter la page suivante :
https://www.nugg.ad/fr/protection-des-donnees/informations-generales.html
(vi) HubSpot → Cookie de tierces parties non identifiables Pour plus d’informations, il est possible de visiter la page suivante :
https://www.archimedia.fr/cookies-policy
2.2 Données traitées en relation à l’utilisation des services accessibles grâce à l’utilisation des identifiants
Certains services de la Plate-forme sont réservés aux Utilisateurs enregistrés. Pour compléter la procédure d’inscription, vous devrez nécessairement fournir, notamment, les Données Personnelles suivantes :
- numéro de téléphone
- adresse électronique (qui sera également votre nom d’utilisateur) - Nom
- Prénom
- Code postal - Sexe
- Date de Naissance La remise de toute autre Donnée Personnelle demandée dans le cadre de la procédure d’enregistrement, si non indiqué expressément comme obligatoire, est facultatif et entièrement laissé à votre libre volonté. Comment pouvons-nous utiliser vos Données Personnelles à cette finalité ? De manière générale, nous pourrions avoir besoin d’utiliser les Données Personnelles, mentionnées précédemment, comme l’adresse email, pour configurer et gérer votre compte (par exemple, pour vous envoyer un rappel pour le mot de passe ou des communications de modifications aux détails de votre compte). Quelle est la base légale qui nous permet de traiter de telle manière vos Données Personnelles ? Nous demanderons votre consentement avant de traiter vos Données Personnelles de cette manière. Traiter vos Données Personnelles est nécessaire pour configurer et gérer votre compte. Les Données Personnelles fournies pour l’utilisation des services accessibles grâce à l’utilisation des identifiants, ainsi que les données qui nous ont été communiquées par les sujets tiers que vous avez utilisé pour vous enregistrer sur la Plate-forme, pourront également être traitées pour :
(i) Envoi de communication à des fins publicitaires et commerciales, ainsi que pour la vente directe de la part de GoodieWeb également rapportés aux
produits et services de tiers, évitant la communication de vos données à ces sujets. Après l'obtention de consentement exprimé, résultant du coche “J’accepte expressément, en particulier, au traitement des Données Personnelles à des fins d’envoi de communications publicitaires et commerciales généralement mise en évidence en caractère gras au point (i) de l’article 2.2, dont l’extrait, pour plus de clarté, est disponible ici”, vos Données Personnelles pourront être utilisées par GoodieWeb à des fins d’envois de communication publicitaires et commerciales (marketing) et/ou vente directe de produits ou propres services ou de tierces parties, via e-mail, fax, téléphone et de tout autre type de technologie de communication à distance, réseaux sociaux inclus, prenant en compte les indications que vous déciderez nous de fournir en répondant librement aux questions qui vous seront posées afin de mieux connaître vos demandes et vos intérêts. Le consentement au traitement de ces données est facultatif et un éventuel refus au traitement n’empêchera pas de bénéficier des services de la Plate-forme. Même en cas de consentement, vous aurez le droit de vous opposer en tout ou en partie, au traitement de vos Données Personnelles à des fins de marketing et/ou vente directe, en faisant une simple demande au Titulaire, sans aucune formalité.
Comment pouvons-nous utiliser vos Données Personnelles à cette finalité ? Nous pouvons traiter vos Données Personnelles pour envoyer du matériel informatif et publicitaire, de tiers également; envoyer des communications commerciales, également interactives; mener des activités de vente directe ou de placement de produits ou services, ou bien pour toutes les finalités légales à caractère commerciale.
Quelle est la base légale qui nous permet de traiter de cette manière vos Données Personnelles ? A condition que vous ayez exprimé votre consentement et que cela soit en accord avec vos choix à ce propos, de pouvoir utiliser vos Données Personnelles pour l’envoi de communications commerciales, dans le but : (i) de pouvoir vous offrir les services de la Plate-forme à titre
complétement gratuit, et dans le même temps (ii) de rendre GoodieWeb économiquement viable. Pour information, nous sommes une startup qui offre des services à titre gratuit, compensant cette gratuité avec la monétisation dérivant de l’offre de contenus publicitaires.
(ii) Activité de profilage, autrement dit d’études et d’analyses de vos intérêts et des vos demandes afin de définir des profils individuels et de groupe, après obtention de consentement exprimé, résultant du coche “J’accepte expressément, en particulier, au traitement des Données Personnelles à des fins de profilage, mise en évidence en caractère gras au point (i) de l’article 2.1 et (ii) de l’article 2.2, dont les extraits, pour plus de clarté, sont disponibles ici”
Le consentement au traitement de ces données est facultatif et un éventuel refus au traitement n’empêchera pas de bénéficier des services de la Plate-forme. Même en cas de consentement, vous aurez le droit de vous opposer en tout ou en partie, au traitement de vos Données Personnelles à des fins de marketing et/ou vente directe, en faisant une simple demande au Titulaire, sans aucune formalité.
Comment pouvons-nous utiliser vos Données Personnelles à cette finalité ? Nous pouvons traiter les Données Personnelles pour mieux comprendre vos intérêts et vos préférences, de façon à vous fournir une expérience conforme à vos intérêts et préférences. Par exemple, nous pouvons vous offrir l’accès aux contenus pour lesquels vous avez manifesté le plus d’intérêts, ou vous envoyer via email des offres personnalisées ou promotions (à condition que vous ayez donné votre accord pour recevoir nos communications à des fins publicitaires et commerciales) ou vous offrir des contenus publicitaires relatifs à vos intérêts. Cela inclut, par exemple, d’adapter notre publicité pour faire en sorte que des annonces publicitaires déterminées soient visibles lorsque le public est particulièrement intéressé à les consulter.
Quelle est la base légale qui nous permet de traiter de cette manière vos Données Personnelles ? A condition que vous ayez exprimé votre consentement et que cela soit en accord avec vos choix à ce propos, il est de notre légitime
intérêt de consulter vos préférences, extraites de votre mode de navigation, afin de pouvoir mieux personnaliser notre offre.
(iii) Communication des données pour l’envoi de messages publicitaires et commerciales (marketing) et de vente directe de la part de tiers. Après obtention de consentement exprimé, résultant du coche “J’accepte expressément à que mes Données Personnelles soient communiquées à des tiers à des fins mises en évidence en caractère gras au point (iii) de l’article 2.2, dont l’extrait, pour plus de clarté, est disponible ici”, vos données personnelles pourront être utilisées par Goodie Web pour les communiquer à des tiers (comme précisé au point 3) a des fins d’envoi de communications publicitaires et commerciales (marketing) et/ou vente directe de la part de tiers, via e-mail, fax, téléphone et tout autre type de technologie de communication à distance, réseaux sociaux inclus. Le consentement au traitement de ces données est facultatif et un éventuel refus au traitement ne vous empêchera pas de bénéficier des services offerts par la Plate-forme. Même en cas de consentement, vous aurez le droit de vous opposer en tout ou en partie, au traitement de vos Données Personnelles à des fins de marketing et/ou vente directe, en faisant une simple demande au Titulaire, sans aucune formalité.
Comment pouvons-nous utiliser vos Données Personnelles à cette finalité ? Si vous avez expressément consenti, à ce que, en particulier, vos Données Personnelles soient communiquées à tiers pour l’envoi de messages publicitaires et commerciaux (marketing) et vente directe de la part de ces tiers vos Données Personnelles peuvent être transmis à nos partenaires commerciaux afin qu’ils puissent vous envoyer, via e-mail, fax, téléphone et tout autre type de technologie de communication à distance, réseaux sociaux inclus, des offres sur leurs produits ou services. Notez, toutefois, que nos partenaires commerciaux sont responsables du traitement des données chacun en relation à sa propre propre privacy policy.
Quelle est la base légale qui nous permet de traiter de cette manière vos Données Personnelles ? A condition que vous ayez exprimé votre consentement et que cela soit en accord avec vos choix à ce propos, il est de notre intérêt
légitime de pouvoir communiquer les Données Personnelles à nos partenaires commerciaux dans le but de : (i) pouvoir vous offrir les services de la Plate-forme à titre complétement gratuit; et dans le même temps (ii) de rendre GoodieWeb économiquement viable. Pour information, nous sommes une startup qui offre des services à titre gratuit, compensant cette gratuité avec la monétisation des Données Personnelles récoltées, par l’intermédiaire de communication de nos partenaires commerciaux.
(iv) Toute ultérieure finalité nécessairement liée à l’application des services de la Plate-forme, comme présentées dans les T&C.
Comment pouvons-nous utiliser vos Données Personnelles à cette finalité ? Nous pourrions avoir besoin d’utiliser vos Données Personnelles, si nécessaire, pour respecter nos obligations contractuelles envers vous, par exemple lorsque vous avez demandé l’accès aux services de la Plate-forme.
Quelle est la base légale qui nous permet de traiter de cette façon vos Données Personnelles ? Si vous avez demandé l’exécution des services de la Plate-forme, comme précisé dans les T&C, traiter vos Données Personnelles est nécessaire pour respecter nos obligations contractuelles envers vous.
(v) Toute ultérieure finalité nécessaire qui nous permet d’être conformes aux requis prévus par la loi en matière de protection des données personnelles.
Comment pouvons-nous utiliser vos Données Personnelles à cette finalité ? Dans certains cas, nous pourrions avoir besoin de traiter les Données Personnelles pour être conformes aux normes en vigueur. Vous pourriez, par exemple, ne plus être contacté de notre part. C’est pourquoi, nous conservons la liste de vos préférences (“suppression list”) de façon à ne plus vous contacter, si vous en avez fait la demande. Pour ce faire, nous pourrions avoir besoin de traiter des données personnelles déterminées.
Quelle est la base légale qui nous permet de traiter de cette manière vos Données Personnelles ? Il est de notre droit de traiter vos Données Personnelles pour être conforme aux normes en vigueur. Il est de notre droit de traiter vos Données Personnelles, par exemple, pour maintenir ajournée la
“suppression list” et pour ne pas vous contacter si vous en avez fait la demande.
2.3 Données Personnelles que vous nous fournissez volontairement Les Données Personnelles que vous nous fournissez facultativement et librement sur la base d’un élan autonome (par exemple, l’envoi de poste électronique aux adresses e-mail indiquées sur la Plate-forme dans le but d’obtenir des informations), seront acquises de notre part et traitées en qualité de Titulaire. En particulier, en plus de votre adresse de poste électronique, nécessaire pour vous répondre, seront acquises d’autres éventuelles données personnelles dont la communication électronique y faisant référence ou bien contenus dans le message de poste électronique. Ces Données Personnelles, si différentes de celles-ci, éventuellement déjà en notre possession et objet de consensus explicite au traitement, de l’article 2.2, ne seront en aucune façon diffusées ou communiquées à des tierces parties par rapport à l’organisation du Titulaire, ni ne seront utilisées pour définir les profils ou la personnalité de l’intéressé ou pour finalité directement ou indirectement commerciales ou publicitaires. Elles seront conservées, toutefois, exclusivement à des fins de conservation de la correspondance. 2.4 Géolocalisation L’éventuel acquisition des données sur votre position sera possible uniquement après l’expression de votre consentement lors de l’utilisation de la Plate-forme. Après consentement, nous pourrons utiliser ces données pour vous fournir des services et/ou annonces disponibles dans votre zone géographique, en nous basant sur les autorisations que vous nous avez fourni et des paramètres de votre dispositif.
Vous pourrez à n’importe quel moment désactiver la fonction de géolocalisation, soit à partir de votre compte personnel, soit à partir des paramètres de votre dispositif. Pour plus d’informations sur comment désactiver ce service sur votre dispositif, nous vous conseillons de contacter le producteur de votre dispositif.
Comment pouvons-nous utiliser vos Données Personnelles à cette finalité ? Nous pouvons traiter les Données Personnelles pour vous fournir une expérience davantage en ligne avec votre cadre territorial. Par exemple, nous pouvons faire ceci pour vous offrir l’accès à des contenus ou promotions personnalisés par cadre territoriale. Quelle est la base légale qui nous permet de traiter de cette manière vos Données Personnelles ? A condition que vous ayez exprimé votre consentement et que cela soit en accord avec vos choix à ce propos, il est de notre intérêt légitime de s’intéresser à votre cadre territorial, afin de pouvoir mieux personnaliser notre offre. 2.5 Réseaux Sociaux Nous vous permettons ou nous vous permettrons de vous enregistrer et/ou d’utiliser nos services en utilisant le compte de certains des principaux réseaux sociaux (à titre purement illustratif et non exhaustif : Facebook). En choisissant d’utiliser ces services pour vous enregistrer à la Plate-forme, ou pour bénéficier de nos services social, vous nous autorisez à récolter vos Données Personnelles d’authentification à ces réseaux sociaux (par exemple, votre nom d’utilisateur, vos identifiants d’accès - en mode crypté -, l’image de votre profil, le pays que vous indiquez comme étant celui de votre résidence, votre ville natale, votre date de naissance, les images et le réseau de vos contacts, en plus de toutes autres informations que vous pourrez rendre disponibles sur, ou à travers, vos comptes et vos activités sur les réseaux sociaux). Vos Données Personnelles auxquelles nous avons accès varient en fonction de la façon dont vous aurez réglé les paramètres privacy et le relatif consentement sur lesdits réseaux sociaux. Si vous décidez d’associer le compte géré par l’un des réseaux sociaux précités à votre compte de la Plate-forme - autorisant l’accès à vos Données Personnelles - vous nous autorisez à acquérir, traiter et éventuellement communiquer les Données Personnelles présentes sur ces réseaux sociaux, en conformité à la présente Fiche d’information et pour toutes les relatives finalités spécifiques. Nous vous rappelons que nous ne conservons pas et ne conserverons pas le mot de passe de votre compte Facebook. Si vous souhaitez utiliser les fonctionnalités social de la Plate-forme, nous vous avertissons que nous utiliserons votre nom d’utilisateur et votre image de profil (si vous décidez de pas autoriser certaines de ces Données Personnelles,
vous pourrez modifier ces préférences directement sur votre compte personnel présent sur la Plate-forme). 2.6 Protection des Données Personnelles La Plate-forme prévoit en référence aux Données Personnelles l’utilisation de technologie de cryptage particulièrement développée pour en protéger l’intégrité et la confidentialité. Les données sont sauvegardées sur une architecture qui permet un backup quotidien. En cas de cession, après consentement, les données sensibles sont cryptées avec les algorithmes AES, MD5 ou SHA2. Toutefois, notez que l’utilisation d’un système électronique ouvert et public comme Internet pour la transmission des informations augmente les risques normaux de n’importe quel service à distance. 3. Catégories de sujets à qui les Données Personnelles peuvent être communiquées et secteur de diffusion des données A moins qu’il en a été précisé autrement concernant les différentes finalités du traitement comme spécifié précédemment, les Données personnelles récoltées pourront être communiquées à - ou alors porter à la connaissance de - sujets chargés et/ou responsables (externes également) du traitement, en relation aux compétences et fonctions de chacun, afin de satisfaire lesdites finalités ou pour mettre en place de spécifiques formalités réglementaires et/ou contractuelles.
Les Données Personnelles pourront par ailleurs être porter à la connaissance des sujets suivants ou des catégories de sujets suivantes, dans les limites du nécessaires pour le respect des obligations réglementaires et/ou contractuelles :
(i) de conseillers ou collaborateurs, internes et/ou externes, pour le respect de la réglementation en vigueur et/ou pour l’exécution des prestations contractuelles dans les rapports avec les différents intéressés (à titre purement illustratif et non exhaustif : conseillers du travail, conseillers juridiques, comptables, conseillers fiscaux, contrôleurs des comptes, etc…)
(ii) autorité judiciaire et autres autorités publiques, dans le respect des finalités spécifiées précédemment ou par obligations légales.
Vos Données Personnelles pourront être objet de communication à des sociétés, à qui GoodieWeb peut s’adresser pour effectuer des opérations nécessaires pour l’exécution de dispositions reçu de votre part et la prestation des services demandés. Avec votre accord exprimé, vos Données Personnelles pourront être transmises à des sociétés tierces, nos partenaires commerciaux pour leur traitement à des fins commerciales et publicitaires. Ces sociétés tierces, comme nous le verrons par la suite, agiront comme titulaires autonomes du traitement assumant toute responsabilité concernant le contenu de leur publicité et du respect de la réglementation en matière de traitement des données personnelles, nominant, d’éventuels responsables du traitement, au cas où ils confient le traitement de vos données en sous-traitance. Les communications commerciales qui pourraient vous être envoyées pourront être liées aux catégories de produits suivantes, s’agissant de sociétés tierces appartenant aux secteurs suivants : (i) Communications : produits et services de communications et technologie etc...; (ii) Finance et secteur bancaire : entité financière, assurances, investissement, sécurité sociale, etc...; (iii) Temps Libre: pay tv, éditorialisme, tourisme, sport, collectionnisme, photographie, passe-temps, jeux, transports, navigation, tourisme (hôtel, tour opérateur, agences de voyages, compagnies aériennes, etc...), industrie aérospatiale, monde de l’édition, jardinage, hobbies, lotteria, concorsi, communication et divertissement, art, musique, etc...; (iv) Distribution et commerce : électronique, informatique, image et son, mode, accessoires, vêtements, textile, bazar, cosmétiques et hygiène sanitaire, chimie, pharmaceutique et biotechnologie, agro-alimentaire, supermarchés, boissons, matériels de bureau, ameublement, etc…; (v) Automotive: produits et services en relation avec les automobiles, véhicules industriels, cycles et motocycles, camion, mécanique et métallurgie, etc…; (vi) Energie et eau : produits en relation avec l'électricité, hydrocarbures, gaz, eau et utilité, etc…;
(vii) ONG et associations : produits et services en relation avec des organisations à but non lucratif, fondations, etc…; (viii) Education, formation, enseignement, université, etc...; (ix) Communications et services : agences de publicité, de marketing, d’événementiels, de conseils, advertising, relations publiques, concessionnaires de publicité, centres média, télécommunication, recherche de marché, etc...; (x) Écologie et environnement; (xi)Logement, ingénierie civile et produits/services immobiliers : constructions, décorations, maison, design, agences immobilières, etc... (xii) Foire et manifestations, etc...; (xiii) Informatique, Internet, sites de e-commerce, etc...; (xiv) Casinò, etc...; (xv) Communications politiques. Les Données Personnelles communiquées à des sociétés tierces, pourront être utilisées par celles-ci, d’après ce qui est prévu dans leurs respectives et autonomes fiches d’information. Dans certains cas ces sociétés tierces, dans la qualité de titulaire autonome, pourraient préférablement vous contacter directement pour vous informer de manière détaillée sur la façon dont seront traitées vos Données Personnelles, sur les opportunités qui vous sont réservées et comment faire pour exercer vos droits vis-à-vis d’eux. Ces sociétés tierces, pourront garder les données communiquées à des fins d’envoi de communications publicitaires et commerciales (marketing) et/ou vente directe, via e-mail, fax, téléphone et tout autre type de technologie de communication à distance, sous réserve de votre droit de vous opposer à n’importe quel moment au traitement pour de telles finalités, en faisant une simple demande sans aucune formalité au relatif titulaire du traitement. La communication de vos Données Personnelles à ces sociétés tierces se base sur des contrats stipulés entre nous et les sociétés tierces. Une liste ajournée de ces sociétés tierces est toujours disponibles sur cette page. Elle est constamment ajournée et vous sera fourni trimestriellement via email.
Lors de la communication de vos Données Personnelles à ces sociétés tierces, nous prendrons le soin de traiter vos Données Personnelles selon les principes de légalité et d’exactitude, respectant les paramètres de sécurité demandés en vertu de la loi. Aucune de vos Données Personnelles sera l’objet de diffusion volontaire, si non éventuellement expressément autorisée de votre part. 4. Modalité du traitement Les Données Personnelles détenues pour les finalités précédemment exposées seront traitées de notre côté, de façon licite et selon exactitude, moyennant l’utilisation d’instruments automatisés ou semi-automatisés. 5. Remise facultative des données et conséquences d’un éventuel refus de votre part Exceptées les hypothèses où l’acquisition des Données Personnelles soient qualifiées comme nécessaire à des fins d’utilisation des services que vous nous avez demandé, la remise de toute Donnée Personnelle est purement facultatif. Votre non-remise de données facultatives ne comporte aucune conséquence préjudiciable à votre charge. Votre non-remise de données nécessaires pourra toutefois comporter l’impossibilité d’utiliser des services pour lesquels il est nécessaire de remettre ces données. 6. Durée de la conservation de vos Données Personnelles Conformément à la législation applicable en matière de protection des données personnelles, vos Données Personnelles seront mémorisées pour la période de temps strictement nécessaire pour le respect de nos obligations et pour atteindre les objectifs pour lesquels elles ont été récoltées. Lorsque nous n’aurons plus besoin d’utiliser vos Données Personnelles, nous les supprimerons de nos systèmes et de nos registres et/ou prendrons les mesures appropriées pour les rendre anonymes afin que vous ne puissiez pas être identifié (sous réserve, au cas où nous aurions besoin de garder ces données afin d’accomplir nos obligations réglementaires). Si vous nous avez donné votre consentement pour le traitement de vos Données
Personnelles en absence de tout nouveau consentement explicite à exprimer à l’approche du délais spécifique suivant, nous supprimerons vos Données Personnelles dans les 36 mois suivant votre inscription. 7. Droits des intéressés Vous avez le droit de demander des détails sur la façon dont vos Données Personnelles sont traitées de notre part et de révoquer votre consentement à leur traitement fait précédemment, de les corriger ou de les supprimer et de ne pas être contacter si vous ne l’avez pas demandé. (i) Le droit d’accéder à vos Données Personnelles Vous pouvez demander d’accéder à vos Données Personnelles en nous contactant aux coordonnées que vous trouverez en bas de la page. Le document contenant vos Données Personnelles est habituellement rendu disponible dans les 10 jours. Il sera toutefois rendu disponible non au-delà de 30 jours. A certaines occasions, nous pourrions être dans une situation où nous ne serons pas en mesure de pouvoir accepter l’accès à vos Données Personnelles (par exemple, dans le cas où l’accès viendrait à endommager déraisonnablement la privacy d’autrui ou viendrait à mettre en danger la sécurité d’autrui) Nous vous fournirons dans ce cas de manière formelle et explicite la raison d’une telle impossibilité. Par ailleurs, dans d’autres cas, nous pouvons vous débiter le coût administratif pour vous fournir l’accès à vos Données Personnelles. Chaque coût sera raisonnable et avant de vous fournir l’accès à vos Données Personnelles, nous vous le communiquerons pour obtenir votre accord. Au cas où, une copie de vos Données Personnelles viendrait à être demandée utilisant des moyens électroniques, comme les e-mails, nous vous fournirons une copie de vos données en format électronique, à moins que vous nous l’ayez demandé autrement. (ii) Le droit à la modification ou à la suppression/oubli de vos Données Personnelles Si vous avez créé un compte, vous pouvez accéder à ce compte pour modifier ou supprimer vos Données Personnelles. En cas contraire, vous pouvez envoyer la demande à [email protected]. Si vous rencontrez des problèmes pour ajourner ou supprimer vos données, vous pouvez également envoyer un mail avec votre demande à
[email protected] afin que nous résolvions votre problème au plus vite. Dans le cas de l’exercice de droit à l’oubli, nous en informerons nos partenaires commerciaux et les éventuels autres sujets à qui les Données Personnelles ont été communiquées. (iii) Le droit de vous opposer au traitement de vos Données Personnelles Vous avez le droit de nous demander d’interrompre le traitement de vos Données Personnelles, même dans le cas où le traitement soit nécessaire pour nos intérêts légitimes (par exemple, lorsque le traitement est nécessaire pour les objectifs commerciaux que nous entendons atteindre), y compris pour les données que nous utilisons pour vous envoyer des offres personnalisées, recommandations sur des produits et communications similaires. Vous avez également le droit de nous demander d’interrompre le traitement de vos Données Personnelles pour des fins de publicité directe. Cependant, nous vous enverrons les communications publicitaires uniquement au cas où vous nous en aurez exprimé au préalable un consentement explicite. Au cas où vous deviez changer d’idée, vous pouvez facilement vous supprimer à partir de nos communications publicitaires à n’importe quel moment en suivant les instructions incluses dans celles-ci. Si vous avez donné votre accord pour recevoir les offres de nos partenaires commerciaux, ce sont eux les responsables de vos droits, dont le droit à renoncer à la réception de leurs offres. Cependant, vous pouvez renoncer à tout moment à la réception d’offres similaires de la part de tiers en entrant dans votre compte et en modifiant les paramètres. Si vous avez déjà accepté de recevoir de telles offres, vos Données Personnelles cesseront d’être transmis à nos partenaires commerciaux à partir du jour où votre demande aura été élaborée. (iv) Le droit d’avoir transmis vos Données Personnelles à une autre organisation (Portabilité des Données Personnelles) En cas de traitement de vos Données Personnelles à raison de votre accord pour l’exécution d’un contrat, vous avez le droit de nous demander de vous fournir les données qui vous concernent et que nous détenons dans un format structuré, communément utilisé et lisible, ainsi que, si techniquement possible, de transmettre ces données directement à une autre organisation.
(v) Reclamation Si vous pensez que la réglementation ait été violée en matière de protection des données personnelles, vous avez le droit de déposer une plainte auprès de l’Autorité locale pour la protection des données personnelles dans l’Espace Économique Européen (“EEE”). L’Autorité locale pour la protection des données personnelles sera différente selon le pays dans lequel vous vous trouvez. Dans la pièce jointe sur la Privacy Policy, vous trouverez une liste des Autorités locales pour la protection des Données Personnelles dans les pays de l’EEE dans lesquels nous opérons. Les droits précédemment mentionnés peuvent être exercés de votre part à n’importe quel moment, en nous transmettant une simple demande via poste électronique. 8. Localisation physique des Données Personnelles Vos Données Personnelles sont mémorisées au sein de l’Espace Economique Européen (“EEE”). Vos Données Personnelles sont conservées sur serveur d’OVH, localisés en France, en Allemagne et aux Pays-Bas. Elles peuvent à tout moment être transférées ou mémorisées dans un lieu hors de l’EEE si ces Pays ont été retenus par la Commission Européenne en mesure de garantir un niveau de protection adéquat. Vos données personnelles peuvent être traitées aussi par le personnel opérant en dehors de l’EEE travaillant pour notre compte ou pour un de nos fournisseurs de services. Nous ferons tout notre possible pour faire en sorte que vos Données Personnelles soient traitées de façon sûre et cohérente à partir de la Fiche d’information et des lois applicables en matière de protection des données personnelles, si c’est le cas, en adhérant aux clauses contractuelles types européennes (ou mesures équivalentes) avec les sujets juridiques en dehors de l’EEE qui reçoivent les données personnelles. 9. Comment nous contacter ? Si vous avez des questions ou des doutes concernant la façon dont nous traitons vos Données Personnelles, ou si vous souhaitez interrompre le traitement ou voudriez demander une copie de ces données, n’hésitez pas à nous contacter à cette adresse e-mail [email protected] ou bien écrivez-nous sur :
[email protected] N’oubliez pas d’inclure votre adresse e-mail de réponse lorsque vous nous écrivez. Annexe Liste des Autorité pour la protection des données personnelles (Pays EEE) Si vous pensez que la réglementation ait été violée en matière de protection des données personnelles, vous avez le droit de déposer une plainte auprès de l’Autorité locale pour la protection des données personnelles dans l’Espace Économique Européen (EEE). L’autorité locale est différente selon le pays. Ci-dessous, vous trouverez en détails les Autorités locales pour la protection des données personnelles des Pays de l’Espace Economique Européen.
Pays Autorité pour la protection des données personnelles
Allemagne Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit Husarenstraße 30 53117 Bonn Tel. +49 228 997799 0; +49 228 81995 0 Fax +49 228 997799 550; +49 228 81995 550 e-mail: [email protected] Site web: http://www.bfdi.bund.de/ En Allemagne, la compétence pour les plaintes est divisée entre différentes Autorités de vigilance pour la protection des données personnelles. Les autorités compétentes peuvent être identifiées à partir de la liste que vous trouverez sur le lien suivant: https://www.bfdi.bund.de/bfdi_wiki/index.php/Aufsichtsbeh%C3%B6rden_und_Landesdatenschutzbeauftragte
Autriche Österreichische Datenschutzbehörde Hohenstaufengasse 3 1010 Wien Tel. +43 1 531 15 202525 Fax +43 1 531 15 202690 e-mail: [email protected] Site web: http://www.dsb.gv.at/
Belgique Commission de la protection de la vie privée Rue de la Presse 35 1000 Bruxelles Tel. +32 2 274 48 00 Fax +32 2 274 48 10
e-mail: [email protected] Site web: http://www.privacycommission.be/
Bulgarie Commission for Personal Data Protection 2, Prof. Tsvetan Lazarov blvd. Sofia 1592 Tel. +359 2 915 3523 Fax +359 2 915 3525 e-mail: [email protected] Site web: http://www.cpdp.bg/
Chypre Commissioner for Personal Data Protection 1 Iasonos Street, 1082 Nicosia P.O. Box 23378, CY-1682 Nicosia Tel. +357 22 818 456 Fax +357 22 304 565 e-mail: [email protected] Site web: http://www.dataprotection.gov.cy/
Croatie Croatian Personal Data Protection Agency Marticeva 14 10000 Zagreb Tel. +385 1 4609 000 Fax +385 1 4609 099 e-mail: [email protected] or [email protected] Site web: http://www.azop.hr/
Danemark Datatilsynet Borgergade 28, 5 1300 Copenhagen K Tel. +45 33 1932 00 Fax +45 33 19 32 18 e-mail: [email protected] Site web: http://www.datatilsynet.dk/
Espagne Agencia de Protección de Datos C/Jorge Juan, 6 28001 Madrid Tel. +34 91399 6200 Fax +34 91455 5699 e-mail: [email protected] Site web: https://www.agpd.es/
Estonie Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) Väike-Ameerika 19
10129 Tallinn Tel. +372 6274 135 Fax +372 6274 137 e-mail: [email protected] Site web: http://www.aki.ee/en
Finlande Office of the Data Protection Ombudsman P.O. Box 315 FIN-00181 Helsinki Tel. +358 10 3666 700 Fax +358 10 3666 735 e-mail: [email protected] Site web: http://www.tietosuoja.fi/en/
France Commission Nationale de l’Informatique et des Libertés - CNIL 8 rue Vivienne, CS 30223 F-75002 Paris, Cedex 02 Tel. +33 1 53 73 22 22 Fax +33 1 53 73 22 00 e-mail: Site web: http://www.cnil.fr/
Grèce Hellenic Data Protection Authority
Kifisias Av. 1-3, PC 11523 Ampelokipi Athens Tel. +30 210 6475 600 Fax +30 210 6475 628 e-mail: [email protected] Site web: http://www.dpa.gr/
Hongrie Data Protection Commissioner of Hungary Szilágyi Erzsébet fasor 22/C H-1125 Budapest Tel. +36 1 3911 400 e-mail: [email protected] Site web: http://www.naih.hu/
Islande The Icelandic Data Protection Authority Rauðarárstígur 10, 105 Reykjavík, Iceland Tel. +354-510-9600 e-mail: [email protected] Site web: https://www.personuvernd.is/
Irlande Data Protection Commissioner Canal House Station Road
Portarlington Co. Laois Lo-Call: 1890 25 22 31 Tel. +353 57 868 4800 Fax +353 57 868 4757 e-mail: [email protected] Site web: http://www.dataprotection.ie/
Italie Garante per la protezione dei dati personali Piazza di Monte Citorio, 121 00186 Roma Tel. +39 06 69677 1 Fax +39 06 69677 785 e-mail: [email protected] Site web: http://www.garanteprivacy.it/
Lettonie Data State Inspectorate Direttore: Sig. Signe Plumina Blaumana str. 11/13-15 1011 Riga Tel. +371 6722 3131 Fax +371 6722 3556 e-mail: [email protected] Site web: http://www.dvi.gov.lv/
Liechtenstein
Datenschutzstelle Kirchstrasse 8 Postfach 684 9490 Vaduz Tel: +423 236 60 90 e-mail: [email protected] Site web: http://www.llv.li/#/1758/datenschutzstelle
Lituanie State Data Protection Žygimanty str. 11-6a 011042 Vilnius Tel. + 370 5 279 14 45 Fax +370 5 261 94 94 e-mail: [email protected] Site web: http://www.ada.lt/
Luxembourg Commission Nationale pour la Protection des Données 1, avenue du Rock’n’Roll L-4361 Esch-sur-Alzette Tel. +352 2610 60 1 Fax +352 2610 60 29
e-mail: [email protected] Site web: http://www.cnpd.lu/
Malte Office of the Data Protection Commissioner Commissario per la protezione dei dati personali: Sig. Joseph Ebejer 2, Airways House High Street, Sliema SLM 1549 Tel. +356 2328 7100 Fax +356 2328 7198 e-mail: [email protected] Site web: http://www.dataprotection.gov.mt/
Norvège Datatilsynet Postboks 8177 Dep. 0034 Oslo Tel: +47 22 39 69 00 e-mail: [email protected] Site web: https://www.datatilsynet.no/English/
Pays-Bas Autoriteit Persoonsgegevens Prins Clauslaan 60 P.O. Box 93374 2509 AJ Den Haag/The Hague Tel. +31 70 888 8500 Fax +31 70 888 8501 e-mail: [email protected] Site web: https://autoriteitpersoonsgegevens.nl/nl
Pologne The Bureau of the Inspector General for the Protection of Personal Data - GIODO
ul. Stawki 2 00-193 Warsaw Tel. +48 22 53 10 440 Fax +48 22 53 10 441 e-mail: [email protected]; [email protected] Site web: http://www.giodo.gov.pl/
Portugal Comissão Nacional de Protecção de Dados - CNPD R. de São. Bento, 148-3° 1200-821 Lisboa Tel. +351 21 392 84 00 Fax +351 21 397 68 32 e-mail: [email protected] Site web: http://www.cnpd.pt/
République Tchèque
The Office for Personal Data Protection Urad pro ochranu osobnich udaju
Pplk. Sochora 27 170 00 Prague 7 Tel. +420 234 665 111 Fax +420 234 665 444 e-mail: [email protected] Site web: http://www.uoou.cz/
Roumanie The National Supervisory Authority for Personal Data Processing
Presidente: Sig.ra Ancuta Gianina Opre B-dul Magheru 28-30 Sector 1, BUCURESTI Tel. +40 21 252 5599 Fax +40 21 252 5757 e-mail: [email protected] Site web: http://www.dataprotection.ro/
Royaume-Uni
The Information Commissioner’s Office Water Lane, Wycliffe House Wilmslow - Cheshire SK9 5AF Tel. +44 1625 545 745 e-mail: [email protected] Site web: https://ico.org.uk
Slovaquie Office for Personal Data Protection of the Slovak Republic
Hranicná 12 820 07 Bratislava 27 Tel.: + 421 2 32 31 32 14 Fax: + 421 2 32 31 32 34 e-mail: [email protected] Site web: http://www.dataprotection.gov.sk/
Slovénie Information Commissioner Sig.ra Mojca Prelesnik Zaloška 59 1000 Ljubljana Tel. +386 1 230 9730 Fax +386 1 230 9778 e-mail: [email protected] Site web: https://www.ip-rs.si/
Suède Datainspektionen
Drottninggatan 29 5th Floor Box 8114 104 20 Stockholm
Tel. +46 8 657 6100 Fax +46 8 652 8652 e-mail: [email protected] Site web: http://www.datainspektionen.se/