Politique de confidentialité
Préambule
Par la présente politique de confidentialité, nous souhaitons t'informer des types de données à caractère personnel (ci-après également simplement « données ») que nous traitons, à quelles fins et dans quelle mesure. La présente politique s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles et sur nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après désignés conjointement « services en ligne »).
Les termes employés ne sont pas marqués en genre.
Responsable du traitement
Teratis Solutions GmbH
Altendeichstieg 10
21109 Hambourg, Allemagne
Représentant autorisé : Joel Renk
Adresse e-mail : support@fog-breaker-support.com
Vue d'ensemble des traitements
Types de données traitées
- Données d'inventaire (données de base).
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Métadonnées, données de communication et données de processus.
- Enregistrements d'images et/ou de vidéos.
- Enregistrements audio.
- Données de journalisation.
- Données de santé (nombre de pas).
Catégories de personnes concernées
- Destinataires de services et clients.
- Interlocuteurs de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
- Tiers.
Finalités du traitement
- Fourniture de prestations contractuelles et exécution d'obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure d'audience.
- Suivi (tracking).
- Mesure des conversions.
- Suivi des clics.
- Procédures organisationnelles et administratives.
- Retours d'expérience.
- Marketing.
- Profils comportant des informations relatives aux utilisateurs.
- Procédures d'inscription.
- Fourniture de nos services en ligne et de l'expérience d'utilisation.
- Infrastructure informatique.
- Relations publiques.
- Processus métier et procédures opérationnelles.
- Fourniture de fonctionnalités de l'application fondées sur l'activité (enregistrement des pas).
Bases juridiques applicables
Bases juridiques applicables au titre du RGPD : vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous fondons pour traiter des données à caractère personnel. Nous attirons ton attention sur le fait que, outre les dispositions du RGPD, des règles nationales de protection des données peuvent s'appliquer dans ton pays ou dans le nôtre. Si des bases juridiques plus spécifiques s'appliquent dans certains cas, nous t'en informerons dans la présente politique.
- Consentement (art. 6, par. 1, point a, RGPD) : la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques.
- Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, point b, RGPD) : le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à sa demande.
- Intérêt légitime (art. 6, par. 1, point f, RGPD) : le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts ou les libertés et droits fondamentaux de la personne concernée.
Règles nationales de protection des données en Allemagne : outre les règles du RGPD, des dispositions nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi fédérale sur la protection des données (BDSG). La BDSG contient des dispositions particulières relatives au droit d'accès, au droit à l'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins, à la transmission ainsi qu'aux décisions individuelles automatisées, y compris le profilage. Les lois sur la protection des données des différents Länder peuvent également s'appliquer.
Bases juridiques applicables au titre de la loi suisse sur la protection des données : si tu te trouves en Suisse, tes données sont traitées sur la base de la loi fédérale sur la protection des données (LPD suisse). Contrairement au RGPD, la LPD suisse n'exige en général pas l'indication d'une base juridique pour le traitement de données à caractère personnel, et le traitement est effectué de bonne foi, de manière licite et proportionnée (art. 6, al. 1 et 2, LPD suisse). Nous ne collectons des données à caractère personnel que dans un but déterminé et reconnaissable pour la personne concernée, et nous ne les traitons que d'une manière compatible avec ce but (art. 6, al. 3, LPD suisse).
Mesures de sécurité
Nous prenons des mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque, compte tenu de l'état des connaissances, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables du risque pour les droits et libertés des personnes physiques.
Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données, ainsi que de l'accès, de la saisie, de la transmission, de la garantie de disponibilité et de la séparation des données. Nous avons également mis en place des procédures visant à garantir l'exercice des droits des personnes concernées, l'effacement des données et la réaction aux situations mettant les données en danger. En outre, nous prenons en compte la protection des données à caractère personnel dès le développement et la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception et par défaut.
Protection des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : afin de protéger contre les accès non autorisés les données des utilisateurs transmises via nos services en ligne, nous utilisons la technologie de chiffrement TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent le socle de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre les accès non autorisés. Le TLS, en tant que version évoluée et plus sûre du SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site est protégé par un certificat SSL/TLS, cela se manifeste par l'affichage de HTTPS dans l'URL.
Communication de données à caractère personnel
Dans le cadre du traitement de données à caractère personnel, celles-ci peuvent être transmises ou communiquées à d'autres entités, entreprises, unités organisationnelles juridiquement autonomes ou personnes. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires chargés de missions informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ces cas, nous respectons les exigences légales et concluons notamment avec les destinataires de tes données les contrats ou accords appropriés qui servent à protéger tes données.
Transferts internationaux de données
Traitement de données dans des pays tiers : si nous transférons des données vers un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)), ou si cela se produit dans le cadre du recours à des services de tiers ou de la communication ou de la transmission de données à d'autres personnes, entités ou entreprises, nous le faisons dans le respect des exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), reconnu comme cadre juridique sûr par la décision d'adéquation de la Commission européenne du 10 juillet 2023. Nous avons en outre conclu avec les fournisseurs concernés des clauses contractuelles types conformes aux exigences de la Commission européenne, qui établissent des obligations contractuelles visant à protéger tes données.
Cette double protection assure une protection complète de tes données : le DPF constitue le niveau principal de protection, tandis que les clauses contractuelles types font office de garantie supplémentaire. En cas de modification du cadre du DPF, les clauses contractuelles types fonctionneront comme une solution de repli fiable.
Pour les transferts de données vers d'autres pays tiers, des garanties appropriées s'appliquent, en particulier les clauses contractuelles types, un consentement explicite ou des transferts requis par la loi. Tu trouveras des informations sur les transferts vers des pays tiers et sur les décisions d'adéquation applicables dans les informations mises à disposition par la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en .
Communication de données à caractère personnel à l'étranger (LPD suisse) : conformément à la LPD suisse, nous ne communiquons des données à caractère personnel à l'étranger que si une protection appropriée des personnes concernées est garantie (art. 16 LPD suisse). Si le Conseil fédéral n'a pas constaté de protection appropriée, nous prenons des mesures de protection alternatives.
Informations générales sur la conservation et l'effacement des données
Nous effaçons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sur lesquels elles reposaient sont retirés ou que les fondements juridiques du traitement disparaissent. Cela vaut dans les cas où la finalité initiale du traitement cesse d'exister ou où les données ne sont plus nécessaires. Des exceptions à cette règle s'appliquent lorsque des obligations légales ou des intérêts particuliers imposent une conservation ou un archivage plus long des données.
Délais de conservation et d'effacement selon le droit allemand :
- 10 ans : livres et écritures comptables, comptes annuels, inventaires, rapports de gestion, bilans d'ouverture, ainsi que les instructions de travail et autres documents d'organisation nécessaires à leur compréhension (§ 147, al. 1, n° 1, en liaison avec l'al. 3, AO ; § 14b, al. 1, UStG ; § 257, al. 1, n° 1, en liaison avec l'al. 4, HGB).
- 8 ans : pièces comptables, telles que les factures et les justificatifs de dépenses (§ 147, al. 1, n° 4 et 4a, en liaison avec l'al. 3, phrase 1, AO, et § 257, al. 1, n° 4, en liaison avec l'al. 4, HGB).
- 6 ans : autres documents d'entreprise : lettres commerciales ou d'affaires reçues, reproductions des lettres commerciales ou d'affaires envoyées, autres documents pertinents sur le plan fiscal, ainsi que les documents de paie et les bandes de caisse (§ 147, al. 1, n° 2, 3 et 5, en liaison avec l'al. 3, AO ; § 257, al. 1, n° 2 et 3, en liaison avec l'al. 4, HGB).
- 3 ans : les données nécessaires pour faire face à d'éventuelles demandes de garantie et d'indemnisation ou à des prétentions et droits contractuels analogues sont conservées pendant le délai de prescription légal ordinaire de trois ans (§§ 195 et 199 BGB).
Délais de conservation et d'effacement selon le droit suisse :
- 10 ans : livres et écritures comptables, comptes annuels, inventaires, rapports de gestion, bilans d'ouverture, pièces comptables et factures, ainsi que toutes les instructions de travail nécessaires et autres documents d'organisation (art. 958f du Code suisse des obligations (CO)).
- 10 / 5 ans : les données nécessaires à d'éventuelles demandes d'indemnisation ou prétentions contractuelles analogues sont conservées pendant le délai de prescription légal de dix ans, sauf si un délai plus court de cinq ans s'applique dans certains cas (art. 127, 128 et 130 CO).
Droits des personnes concernées
Droits des personnes concernées au titre du RGPD : en tant que personne concernée au sens du RGPD, tu disposes de plusieurs droits, qui découlent notamment des art. 15 à 21 du RGPD :
- Droit d'opposition : tu as le droit de t'opposer à tout moment, pour des raisons tenant à ta situation particulière, au traitement des données à caractère personnel te concernant fondé sur l'art. 6, par. 1, point e ou f, du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Lorsque les données à caractère personnel te concernant sont traitées à des fins de prospection, tu as le droit de t'opposer à tout moment à ce traitement, y compris au profilage dans la mesure où il est lié à cette prospection.
- Droit de retirer ton consentement : tu as le droit de retirer à tout moment le consentement que tu as donné.
- Droit d'accès : tu as le droit d'obtenir la confirmation que des données te concernant sont ou ne sont pas traitées et d'obtenir des informations sur ces données, ainsi que des informations complémentaires et une copie des données, conformément aux exigences légales.
- Droit de rectification : tu as le droit, conformément aux exigences légales, de demander que les données te concernant soient complétées ou que les données inexactes soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : tu as le droit, conformément aux exigences légales, de demander que les données te concernant soient effacées dans les meilleurs délais ou, à défaut, de demander la limitation du traitement de ces données.
- Droit à la portabilité des données : tu as le droit de recevoir les données te concernant que tu nous as fournies dans un format structuré, couramment utilisé et lisible par machine, ou d'en demander la transmission à un autre responsable du traitement, conformément aux exigences légales.
- Droit d'introduire une réclamation auprès d'une autorité de contrôle : sans préjudice de tout autre recours administratif ou juridictionnel, tu as le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de ta résidence habituelle, de ton lieu de travail ou du lieu où la violation aurait été commise, si tu considères que le traitement des données à caractère personnel te concernant constitue une violation du RGPD.
Droits des personnes concernées au titre de la LPD suisse : en tant que personne concernée au sens de la LPD suisse, tu disposes des droits suivants :
- Droit à l'information : tu as le droit d'obtenir la confirmation que des données à caractère personnel te concernant sont traitées et de recevoir les informations nécessaires pour exercer tes droits au titre de cette loi et pour garantir un traitement transparent des données.
- Droit à la remise ou à la transmission des données : tu as le droit de demander la remise, dans un format électronique couramment utilisé, des données à caractère personnel que tu nous as fournies.
- Droit de rectification : tu as le droit de demander la rectification des données à caractère personnel inexactes te concernant.
- Droit d'opposition, d'effacement et de destruction : tu as le droit de t'opposer au traitement de tes données et de demander que les données à caractère personnel te concernant soient effacées ou détruites.
Cookies
Nos sites et nos pages utilisent ce que le secteur appelle des « cookies ». Les cookies sont de petits paquets de données qui ne causent aucun dommage à ton appareil. Ils sont stockés temporairement pendant la durée d'une session (cookies de session) ou archivés durablement sur ton appareil (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de ta visite. Les cookies permanents restent archivés sur ton appareil jusqu'à ce que tu les supprimes activement ou que ton navigateur les supprime automatiquement.
Les cookies peuvent être émis par nous (cookies internes) ou par des entreprises tierces (les cookies dits tiers). Les cookies tiers permettent d'intégrer aux sites certains services d'entreprises tierces (par exemple des cookies pour la gestion des services de paiement).
Les cookies remplissent des fonctions très diverses. Beaucoup sont techniquement indispensables, car certaines fonctions du site ne fonctionneraient pas sans eux (par exemple la fonction panier ou l'affichage des vidéos). D'autres cookies peuvent servir à analyser le comportement des utilisateurs ou à des fins publicitaires.
Les cookies nécessaires à la réalisation d'opérations de communication électronique, à la fourniture de certaines fonctions que tu souhaites utiliser (par exemple la fonction panier) ou nécessaires à l'optimisation du site (cookies nécessaires ; par exemple les cookies fournissant des données mesurables sur l'audience web) sont stockés sur la base de l'art. 6, par. 1, point f, du RGPD, sauf indication d'une autre base juridique. L'exploitant du site a un intérêt légitime au stockage des cookies nécessaires pour garantir une fourniture techniquement correcte et optimisée de ses services. Si ton consentement a été demandé pour le stockage de cookies et de technologies de reconnaissance similaires, le traitement est effectué exclusivement sur la base du consentement obtenu (art. 6, par. 1, point a, RGPD et § 25, al. 1, TDDDG) ; ce consentement peut être retiré à tout moment.
Tu peux configurer ton navigateur de manière à être informé chaque fois que des cookies sont déposés et à n'autoriser leur acceptation qu'au cas par cas. Il est également possible d'exclure l'acceptation des cookies dans certains cas ou de manière générale, ou d'activer la suppression automatique des cookies à la fermeture du navigateur. Si les cookies sont désactivés, les fonctions de ce site peuvent être limitées.
Tu trouveras dans la présente politique quels cookies et quels services sont utilisés sur ce site.
Consentement avec Cookiebot
Notre site utilise la technologie de consentement de Cookiebot afin d'obtenir ton consentement au stockage de certains cookies sur ton terminal ou à l'utilisation de certaines technologies, et de le documenter conformément à la réglementation sur la protection des données. Le fournisseur de cette technologie est Usercentrics A/S, Havnegade 39, 1058 Copenhague, Danemark (ci-après « Cookiebot »).
Lorsque tu accèdes à notre site, une connexion est établie avec les serveurs de Cookiebot afin d'obtenir ton consentement et de fournir d'autres explications sur l'utilisation des cookies. Cookiebot enregistre ensuite un cookie dans ton navigateur afin d'identifier le consentement donné ou son retrait. Les données ainsi collectées sont conservées jusqu'à ce que tu en demandes l'effacement, que tu supprimes toi-même le cookie de Cookiebot ou que la finalité pour laquelle elles sont conservées disparaisse. Les obligations légales impératives de conservation demeurent inchangées.
Cookiebot est utilisé afin d'obtenir le consentement légalement requis pour l'utilisation de cookies. La base juridique en est l'art. 6, par. 1, point c, du RGPD.
Traitement des paiements
Nous faisons appel à des prestataires supplémentaires pour les opérations de paiement dans le cadre de relations contractuelles et autres, sur la base d'obligations légales ou de nos intérêts légitimes. Les opérations de paiement sont réalisées exclusivement via des connexions chiffrées selon l'état de la technique, de sorte que les données saisies sont protégées contre les accès non autorisés pendant la transmission.
- Types de données traitées : données d'inventaire ; données de paiement ; données contractuelles ; données d'utilisation ; métadonnées, données de communication et données de processus ; données de contact.
- Personnes concernées : destinataires de services et clients ; partenaires commerciaux et contractuels.
- Finalités du traitement : fourniture de prestations contractuelles ; processus métier ; mesure des conversions ; marketing ; fourniture de nos services en ligne.
- Bases juridiques : exécution d'un contrat (art. 6, par. 1, point b, RGPD) ; intérêt légitime (art. 6, par. 1, point f, RGPD).
Services utilisés :
- RevenueCat : gestion des abonnements et des achats intégrés, analyse des données de revenus, suivi de l'activité des utilisateurs, intégration avec les boutiques d'applications pour automatiser le traitement des paiements, gestion des promotions et des remises, et fourniture d'analyses et de rapports en temps réel sur les données d'abonnés. Fournisseur : Revenuecat, Inc., 1032 E Brandon Blvd #3003 Brandon, FL 33511, États-Unis. Site web : https://www.revenuecat.com/ . Politique de confidentialité : https://www.revenuecat.com/privacy/ .
Fourniture de services en ligne et hébergement web
Nous traitons les données des utilisateurs afin de fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, nécessaire à la transmission des contenus et des fonctions de nos services en ligne vers son navigateur ou son terminal.
- Types de données traitées : données d'utilisation ; métadonnées, données de communication et données de processus ; données de journalisation ; données de contenu.
- Personnes concernées : utilisateurs (par exemple visiteurs du site et utilisateurs de services en ligne).
- Finalités du traitement : fourniture de nos services en ligne ; infrastructure informatique ; mesures de sécurité.
- Bases juridiques : intérêt légitime (art. 6, par. 1, point f, RGPD).
Services utilisés :
- Collecte de données d'accès et fichiers journaux : l'accès à nos services en ligne est enregistré dans les fichiers journaux du serveur. Ces fichiers peuvent contenir l'adresse et le nom des pages et fichiers consultés, la date et l'heure de l'accès, le volume de données transféré, la notification de téléchargement réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de provenance (la page consultée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les informations des fichiers journaux sont conservées pendant 30 jours au maximum, puis effacées ou anonymisées. Base juridique : intérêt légitime (art. 6, par. 1, point f, RGPD).
- Google Cloud Services : services d'infrastructure cloud et logiciels applicatifs basés sur le cloud. Fournisseur : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande. Site web : https://cloud.google.com/ . Politique de confidentialité : https://policies.google.com/privacy . Base du transfert vers des pays tiers : UE/EEE, Data Privacy Framework (DPF) et clauses contractuelles types ; Suisse, Data Privacy Framework (DPF) et clauses contractuelles types.
Analyse web, suivi et optimisation
Nous utilisons l'analyse web pour évaluer les flux de visiteurs de notre site et comprendre comment notre offre en ligne est utilisée. Cela nous aide à identifier quels contenus et quelles fonctions sont utilisés et de quelle manière, afin d'améliorer en continu notre site et l'expérience d'utilisation. Les données sont traitées sous forme pseudonymisée.
- Types de données traitées : données d'utilisation ; métadonnées, données de communication et données de processus.
- Personnes concernées : utilisateurs (par exemple visiteurs du site et utilisateurs de services en ligne).
- Finalités du traitement : mesure d'audience ; fourniture de nos services en ligne et de l'expérience d'utilisation.
- Bases juridiques : consentement (art. 6, par. 1, point a, RGPD).
Services utilisés :
- PostHog Cloud EU : analyse web et mesure d'audience, c'est-à-dire collecte d'informations sur les interactions des visiteurs avec notre site en ce qui concerne ses fonctions, ses contenus et la durée d'utilisation. Cela comprend également les enregistrements de session (« session replay »), c'est-à-dire l'enregistrement pseudonymisé d'interactions telles que les mouvements de souris, les clics, le défilement et la navigation au sein de notre site ; les saisies dans les champs de formulaire sont masquées et ne sont pas enregistrées. Fournisseur : PostHog Inc., 261 Market St., #4008, San Francisco, CA 94114, États-Unis. Base juridique : consentement (art. 6, par. 1, point a, RGPD). Site web : https://posthog.com/ . Politique de confidentialité : https://posthog.com/privacy . Remarque : exploité sur des serveurs situés dans l'UE. Base du transfert vers des pays tiers : UE/EEE, clauses contractuelles types ; Suisse, clauses contractuelles types.
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment comprendre l'affichage d'annonces relatives à notre offre sur des plateformes tierces et la mesure de leur efficacité. À cette fin, des cookies ou des technologies similaires peuvent être utilisés pour enregistrer quels contenus de notre part un utilisateur a consultés et quelles actions il a effectuées, afin que ces informations puissent servir à afficher de la publicité fondée sur les centres d'intérêt et à évaluer le succès de nos campagnes publicitaires. Le traitement à ces fins n'a lieu qu'avec ton consentement.
- Types de données traitées : données d'utilisation ; métadonnées, données de communication et données de processus.
- Personnes concernées : utilisateurs (par exemple visiteurs du site et utilisateurs de services en ligne).
- Finalités du traitement : marketing ; mesure des conversions ; mesure d'audience ; suivi ; profils comportant des informations relatives aux utilisateurs.
- Bases juridiques : consentement (art. 6, par. 1, point a, RGPD).
Services utilisés :
- Pixel TikTok : grâce au pixel TikTok, nous pouvons afficher sur TikTok (TikTok Ads) de la publicité fondée sur les centres d'intérêt auprès des personnes ayant consulté notre offre, et mesurer l'efficacité de notre publicité sur TikTok afin de l'évaluer à des fins statistiques et d'études de marché et d'optimiser la publicité future. Dans ce contexte, diverses données d'utilisation sont traitées, telles que l'adresse IP, les pages consultées, le temps passé, les systèmes d'exploitation utilisés et la provenance de l'utilisateur, ainsi que des informations sur l'annonce cliquée sur TikTok ou sur l'événement déclenché (horodatage). Ces données sont regroupées dans un identifiant utilisateur (User ID) et associées au terminal correspondant du visiteur du site. Responsabilité conjointe et responsabilité autonome : en ce qui concerne la collecte et la transmission des données recueillies par le pixel TikTok, nous et TikTok sommes responsables conjoints au sens de l'art. 26 du RGPD ; en ce qui concerne tout traitement ultérieur des données à ses propres fins, TikTok est responsable autonome. Base juridique : consentement (art. 6, par. 1, point a, RGPD et § 25, al. 1, TDDDG) ; ce consentement peut être retiré à tout moment. Fournisseur : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande. Politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/en . Délégué à la protection des données (contact) : https://www.tiktok.com/legal/report/DPO . Base du transfert vers des pays tiers : clauses contractuelles types ( https://ads.tiktok.com/i18n/official/policy/controller-to-controller ).
Traitement des données dans le cadre de l'application
Nous traitons les données des utilisateurs de notre application dans la mesure nécessaire pour fournir l'application et ses fonctionnalités, en surveiller la sécurité et poursuivre son développement. Nous pouvons également contacter les utilisateurs dans le respect des exigences légales lorsque la communication est nécessaire à l'administration ou à l'utilisation de l'application.
- Types de données traitées : données d'inventaire ; données d'utilisation ; métadonnées, données de communication et données de processus ; enregistrements d'images et/ou de vidéos ; enregistrements audio ; données de contenu ; données de santé (nombre de pas).
- Personnes concernées : utilisateurs ; partenaires commerciaux et contractuels ; tiers ; destinataires de services et clients ; interlocuteurs de communication.
- Finalités du traitement : fourniture de prestations contractuelles ; mesures de sécurité ; fourniture de nos services en ligne ; procédures organisationnelles et administratives ; infrastructure informatique ; processus métier ; communication ; mesure d'audience ; suivi ; profilage.
- Bases juridiques : exécution d'un contrat (art. 6, par. 1, point b, RGPD) ; intérêt légitime (art. 6, par. 1, point f, RGPD) ; consentement (art. 6, par. 1, point a, RGPD).
Services et remarques :
- Stockage d'un identifiant pseudonymisé : afin de fournir et de garantir le bon fonctionnement de l'application, nous utilisons un identifiant pseudonymisé. Cet identifiant est une valeur mathématique (c'est-à-dire qu'aucune donnée en clair, comme un nom, n'est utilisée) attribuée à un appareil et/ou à l'installation de l'application sur celui-ci. Il est généré lors de l'installation de l'application, reste stocké entre les démarrages et les mises à jour, et est supprimé lorsque l'utilisateur retire l'application de l'appareil.
- Autorisations de l'appareil pour l'accès à des fonctions et à des données : l'utilisation de notre application ou de ses fonctionnalités peut nécessiter des autorisations de l'utilisateur pour accéder à certaines fonctions ou données stockées sur l'appareil ou accessibles par son intermédiaire. Les autorisations doivent être accordées par l'utilisateur et peuvent être retirées à tout moment dans les réglages de l'appareil. Le retrait d'autorisations peut affecter le fonctionnement de l'application.
- Accès à l'appareil photo et aux enregistrements stockés : dans le cadre de l'utilisation de notre application, des enregistrements d'images et/ou de vidéos (y compris des enregistrements audio) des utilisateurs (et d'autres personnes apparaissant sur ces enregistrements) sont traités via l'accès aux fonctions de l'appareil photo ou aux enregistrements stockés. Cet accès nécessite une autorisation révocable de l'utilisateur et sert exclusivement à fournir la fonctionnalité correspondante de l'application.
- Utilisation des fonctions du microphone : dans le cadre de l'utilisation de notre application, les fonctions du microphone et les enregistrements audio réalisés à l'aide de celles-ci sont traités. L'utilisation des fonctions du microphone nécessite une autorisation révocable de l'utilisateur et sert exclusivement à fournir la fonctionnalité correspondante de l'application.
- Accès aux données de santé et d'activité (nombre de pas) : notre application accède aux données relatives au nombre de pas de l'utilisateur. Ces données sont collectées par le capteur podomètre intégré à l'appareil et, lorsqu'elles sont disponibles, par les API de santé de la plateforme (Google Health Connect sur Android, Apple HealthKit sur iOS). L'accès nécessite une autorisation révocable de l'utilisateur. Les données relatives au nombre de pas constituent une fonctionnalité centrale de l'application et sont transmises à nos serveurs et y sont stockées, rattachées au compte de l'utilisateur, aux fins de fournir des fonctionnalités de l'application fondées sur l'activité. Les données relatives au nombre de pas ne sont pas partagées avec des tiers. Elles sont effacées lorsque l'utilisateur supprime son compte ou sur demande. Base juridique : exécution d'un contrat (art. 6, par. 1, point b, RGPD), l'enregistrement des pas étant une fonctionnalité centrale du service ; consentement (art. 6, par. 1, point a, RGPD) pour l'accès aux API de santé de l'appareil lorsque le système d'exploitation l'exige.
- Pas d'historique de localisation ni de profils de déplacement : les données de localisation ne sont utilisées que ponctuellement et ne sont pas traitées en vue de créer un historique de localisation ou un profil de déplacement des appareils utilisés ou de leurs utilisateurs.
- Supabase : plateforme cloud offrant aux développeurs des outils pour créer et faire évoluer des applications, notamment l'authentification, une base de données en temps réel, des API, du stockage et des analyses. Fournisseur : Supabase, Inc., 970 Toa Payoh North #07-04, Singapour 318992. Site web : https://supabase.com/ . Politique de confidentialité : https://supabase.com/privacy . Base du transfert vers des pays tiers : UE/EEE, clauses contractuelles types ; Suisse, clauses contractuelles types.
- Sentry : surveillance de la stabilité du système et détection d'erreurs de code ; les détails de l'appareil ou les horodatages des erreurs sont collectés sous forme pseudonymisée puis effacés. Fournisseur : Functional Software Inc., Sentry, 132 Hawthorne Street, San Francisco, Californie 94107, États-Unis. Mesures de sécurité : masquage de l'IP (pseudonymisation de l'adresse IP). Site web : https://sentry.io . Politique de confidentialité : https://sentry.io/privacy/ . Base du transfert vers des pays tiers : UE/EEE, Data Privacy Framework (DPF) et clauses contractuelles types ; Suisse, Data Privacy Framework (DPF) et clauses contractuelles types.
- Firebase Cloud Messaging : envoi de notifications push vers des appareils mobiles et des applications web, gestion de files d'attente de messages pour une distribution efficace, prise en charge de la segmentation de groupes d'utilisateurs pour une communication ciblée et fourniture d'analyses permettant d'évaluer l'efficacité des notifications. Fournisseur : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande. Site web : https://firebase.google.com . Base du transfert vers des pays tiers : UE/EEE, Data Privacy Framework (DPF) et clauses contractuelles types ; Suisse, Data Privacy Framework (DPF) et clauses contractuelles types.
- PostHog Cloud EU : analyse produit et mesure d'audience, c'est-à-dire collecte d'informations sur les interactions des utilisateurs avec l'application en ce qui concerne ses fonctions, ses contenus et la durée d'utilisation, afin d'analyser et d'améliorer l'utilisation de notre application. Fournisseur : PostHog Inc., 261 Market St., #4008, San Francisco, CA 94114, États-Unis. Base juridique : intérêt légitime (art. 6, par. 1, point f, RGPD). Site web : https://posthog.com/ . Politique de confidentialité : https://posthog.com/privacy . Remarque : exploité sur des serveurs situés dans l'UE. Base du transfert vers des pays tiers : UE/EEE, clauses contractuelles types ; Suisse, clauses contractuelles types.
Obtention d'applications via les boutiques d'applications
Notre application est obtenue via des plateformes en ligne spécifiques exploitées par d'autres prestataires (les « boutiques d'applications »). Dans ce contexte, outre nos informations relatives à la confidentialité, les politiques de confidentialité des boutiques concernées s'appliquent, notamment en ce qui concerne les procédures utilisées sur ces plateformes pour la mesure d'audience et le marketing fondé sur les centres d'intérêt, ainsi que les éventuels frais.
- Bases juridiques : intérêt légitime (art. 6, par. 1, point f, RGPD).
Services utilisés :
- Apple App Store : plateforme de distribution d'applications et de logiciels. Fournisseur : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis. Politique de confidentialité : https://www.apple.com/legal/privacy/en-ww/ .
- Google Play : plateforme de distribution d'applications et de logiciels. Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Politique de confidentialité : https://policies.google.com/privacy .
Inscription, connexion et comptes utilisateurs
Les utilisateurs peuvent créer un compte utilisateur. Lors de l'inscription, les informations obligatoires nécessaires sont communiquées et sont traitées aux fins de fournir le compte utilisateur sur la base de l'obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d'utilisateur, mot de passe et une adresse e-mail).
Dans le cadre de l'utilisation de nos fonctions d'inscription et de connexion ainsi que de l'utilisation du compte utilisateur, nous stockons l'adresse IP et le moment de chaque action de l'utilisateur. Ce stockage repose sur nos intérêts légitimes et sur ceux de l'utilisateur à être protégés contre les usages abusifs et autres utilisations non autorisées. Les données peuvent être effacées à la clôture du compte, sauf disposition légale contraire.
- Inscription avec des pseudonymes : les utilisateurs peuvent utiliser des pseudonymes comme nom d'utilisateur plutôt que leur nom réel.
- Les profils utilisateurs ne sont pas publics : les profils utilisateurs ne sont ni visibles ni accessibles publiquement.
- Effacement des données à la clôture du compte : lorsqu'un utilisateur clôt son compte, les données relatives à ce compte sont effacées, sous réserve d'une autorisation ou d'une obligation légale ou du consentement de l'utilisateur.
Authentification par authentification unique
L'« authentification unique » désigne les procédures permettant aux utilisateurs de se connecter à nos services en ligne à l'aide d'un compte auprès d'un fournisseur d'authentification unique (par exemple un réseau social). L'authentification s'effectue directement auprès du fournisseur concerné. Dans le cadre de cette authentification, nous recevons un identifiant utilisateur confirmant que l'utilisateur s'est connecté avec cet identifiant auprès du fournisseur concerné, ainsi qu'un identifiant non réutilisable (le « user handle »). La transmission de données supplémentaires vers nous dépend exclusivement de la procédure d'authentification unique utilisée, des autorisations de données sélectionnées lors de l'authentification et des paramètres de confidentialité ou autres options du compte de l'utilisateur auprès du fournisseur d'authentification unique.
Services utilisés :
- Authentification unique d'Apple : services d'authentification pour la connexion, fourniture de fonctions d'authentification unique, gestion des informations d'identité et intégrations avec des applications. Fournisseur : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis. Politique de confidentialité : https://www.apple.com/legal/privacy/en-ww/ .
- Authentification unique de Google : services d'authentification pour la connexion, fourniture de fonctions d'authentification unique, gestion des informations d'identité et intégrations avec des applications. Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Politique de confidentialité : https://policies.google.com/privacy . Base du transfert vers des pays tiers : UE/EEE, Data Privacy Framework (DPF) ; Suisse, Data Privacy Framework (DPF).
Gestion des contacts et des demandes
Lorsque tu nous contactes (par exemple par courrier, formulaire de contact, e-mail, téléphone ou réseaux sociaux) et dans le cadre de relations existantes avec des utilisateurs et des clients, les informations fournies par la personne à l'origine de la demande sont traitées dans la mesure nécessaire pour répondre aux demandes et aux mesures sollicitées.
Services utilisés :
- Formulaire de contact : lorsque tu nous contactes via notre formulaire de contact, par e-mail ou par d'autres canaux de communication, nous traitons les données à caractère personnel que tu nous transmets afin de répondre et de traiter la demande concernée. Cela comprend généralement des données telles que le nom, les coordonnées et toute autre information que tu nous fournis et qui est nécessaire à un traitement adéquat. Nous utilisons ces données exclusivement aux fins indiquées d'établissement du contact et de communication.
- Discord : transmissions de chat, audio et vidéo, messagerie instantanée et gestion de communautés. Fournisseur : Discord, Inc., 444 De Haro St, Suite 200, San Francisco, Californie 94107, États-Unis. Politique de confidentialité : https://discord.com/privacy . Base du transfert vers des pays tiers : UE/EEE, Data Privacy Framework (DPF) ; Suisse, Data Privacy Framework (DPF).
Communication par messagerie
Nous utilisons des services de messagerie pour communiquer. En cas de chiffrement de bout en bout des contenus (c'est-à-dire le contenu de ton message et des pièces jointes), nous t'informons que le contenu de la communication est chiffré de bout en bout, ce qui signifie que même les fournisseurs de messagerie eux-mêmes ne peuvent pas voir le contenu des messages. Les fournisseurs de messagerie peuvent néanmoins déterminer quand et avec qui les interlocuteurs communiquent avec nous, ainsi que des informations techniques sur l'appareil utilisé et, selon les réglages de l'appareil, des informations de localisation (les « métadonnées »).
Tu peux retirer à tout moment le consentement que tu as donné et t'opposer à tout moment à communiquer avec nous par messagerie.
Notifications push
Avec le consentement des utilisateurs, nous pouvons envoyer des « notifications push », c'est-à-dire des messages affichés sur les écrans, les terminaux ou les navigateurs des utilisateurs, même lorsque notre service en ligne n'est pas activement utilisé. Pour s'abonner aux notifications push, l'utilisateur doit confirmer la demande dans son navigateur ou sur son terminal. Ce processus de consentement est documenté et enregistré. À cette fin, un identifiant pseudonymisé du navigateur (le « push token ») ou l'identifiant du terminal est enregistré.
Les utilisateurs peuvent à tout moment modifier la réception des notifications push dans les réglages de notification de leur navigateur ou de leur terminal.
- Notifications push à contenu publicitaire : les notifications push que nous envoyons peuvent contenir des informations publicitaires. Les notifications push commerciales sont traitées sur la base du consentement de l'utilisateur. Base juridique : consentement (art. 6, par. 1, point a, RGPD).
Newsletter et communications électroniques
Nous envoyons des newsletters, des e-mails et d'autres communications électroniques (ci-après « newsletter ») uniquement avec le consentement des destinataires ou sur la base d'une autorisation légale. Le contenu de la newsletter comprend généralement des informations sur nos services, nos promotions et nos offres.
Désinscription : tu peux à tout moment résilier la réception de notre newsletter, c'est-à-dire retirer ton consentement ou t'opposer à la réception future. À la fin de chaque newsletter figure un lien de désinscription, ou tu peux utiliser les coordonnées indiquées ci-dessus.
Mesure des taux d'ouverture et de clic : les newsletters contiennent un « web beacon », un fichier de la taille d'un pixel qui est téléchargé depuis notre serveur (ou depuis le serveur d'un prestataire d'envoi) à l'ouverture de la newsletter. À ce moment-là, des informations techniques telles que les données du navigateur, son système et son adresse IP sont collectées, ainsi que le moment du téléchargement. Ces informations sont utilisées pour améliorer techniquement notre newsletter sur la base des données techniques ou des groupes cibles et de leur comportement de lecture. Base juridique : consentement (art. 6, par. 1, point a, RGPD).
Services utilisés :
- Resend : envoi, réception et gestion d'e-mails ; outils d'analyse et d'optimisation des campagnes e-mail. Fournisseur : Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, États-Unis. Site web : https://resend.com/ . Politique de confidentialité : https://resend.com/legal/privacy-policy .
Présence sur les réseaux sociaux
Nous entretenons des présences en ligne sur les réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les personnes qui y participent ou de proposer des informations à notre sujet.
Nous attirons ton attention sur le fait que, dans ce contexte, les données des utilisateurs peuvent être traitées en dehors de l'Union européenne, ce qui peut entraîner des risques pour eux, par exemple en rendant l'exercice de leurs droits plus difficile. Les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité.
Services utilisés :
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et d'aimer des publications, d'envoyer des messages et de suivre des profils et des pages. Fournisseur : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande. Politique de confidentialité : https://privacycenter.instagram.com/policy/ . Base du transfert vers des pays tiers : UE/EEE, Data Privacy Framework (DPF) ; Suisse, Data Privacy Framework (DPF).
- X (anciennement Twitter) : réseau social. Fournisseur : X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande. Politique de confidentialité : https://x.com/en/privacy .
Modifications et mises à jour
Nous t'invitons à t'informer régulièrement du contenu de notre politique de confidentialité. Nous la mettons à jour dès que les évolutions des traitements que nous effectuons le rendent nécessaire. Nous t'informerons dès que les modifications nécessiteront une action de ta part (par exemple un consentement) ou une autre notification individuelle.
Lorsque nous indiquons dans la présente politique des adresses et des coordonnées d'entreprises et d'organisations, nous attirons ton attention sur le fait que les adresses peuvent changer avec le temps et t'invitons à les vérifier avant de prendre contact.
Définitions
Cette section propose un aperçu des termes employés dans la présente politique. Dans la mesure où ces termes sont définis par la loi, leurs définitions légales s'appliquent.
- Données d'inventaire (données de base) : les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des partenaires contractuels, des comptes utilisateurs, des profils et des attributions similaires. Ces données peuvent inclure des données personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et des identifiants spécifiques (identifiants d'utilisateur).
- Données de contenu : les données de contenu comprennent les informations générées lors de la création, de la modification et de la publication de contenus de toute nature. Cette catégorie peut inclure des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur diverses plateformes et supports, ainsi que leurs métadonnées associées.
- Suivi des clics : le suivi des clics permet de suivre les mouvements des utilisateurs à travers l'ensemble d'un service en ligne. Les résultats de ces analyses étant plus précis lorsque l'interaction des utilisateurs peut être suivie pendant une certaine période, des cookies sont généralement stockés à cette fin sur leurs équipements.
- Données de contact : les données de contact sont les informations essentielles permettant la communication avec des personnes ou des organisations. Elles comprennent les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que les moyens de communication tels que les identifiants sur les réseaux sociaux et les services de messagerie instantanée.
- Mesure des conversions : la mesure des conversions (également appelée « évaluation des actions de visite ») est une procédure utilisée pour évaluer l'efficacité des mesures marketing. Un cookie est généralement stocké sur les appareils des utilisateurs sur les sites où les mesures marketing ont lieu, puis à nouveau consulté sur le site de destination.
- Métadonnées, données de communication et données de processus : les métadonnées, les données de communication et les données de processus sont des catégories contenant des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées décrivent le contexte, l'origine et la structure d'autres données. Les données de communication enregistrent les échanges d'informations entre utilisateurs via différents canaux. Les données de processus décrivent les processus et les flux de travail au sein de systèmes ou d'organisations, y compris les journaux de transactions et d'activité.
- Données d'utilisation : les données d'utilisation sont des informations qui reflètent la manière dont les utilisateurs interagissent avec des produits, des services ou des plateformes numériques, y compris les fonctions utilisées, le temps passé sur les pages, les parcours de navigation, la fréquence d'utilisation, les adresses IP, les informations sur l'appareil et les données de localisation.
- Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profils comportant des informations relatives aux utilisateurs : le traitement de « profils comportant des informations relatives aux utilisateurs » ou « profils » comprend toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, cela peut inclure des informations sur les données démographiques, le comportement et les centres d'intérêt).
- Données de journalisation : les données de journalisation sont des informations relatives à des événements ou à des activités enregistrés dans un système ou un réseau, qui comprennent généralement des horodatages, des adresses IP, des actions d'utilisateurs, des messages d'erreur et d'autres détails sur l'utilisation ou le fonctionnement d'un système.
- Mesure d'audience : la mesure d'audience (également appelée analyse web) sert à évaluer les flux de visiteurs d'un service en ligne et peut porter sur le comportement ou les centres d'intérêt des visiteurs concernant certaines informations, telles que les contenus d'un site.
- Suivi (tracking) : le « suivi » désigne la possibilité de suivre le comportement des utilisateurs à travers plusieurs services en ligne. Les informations sur le comportement et les centres d'intérêt sont généralement stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (le « profilage »).
- Responsable du traitement : le « responsable du traitement » est la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : on entend par « traitement » toute opération ou tout ensemble d'opérations effectuées sur des données à caractère personnel, à l'aide ou non de procédés automatisés, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation, l'extraction, la consultation, l'utilisation, la communication, la diffusion ou l'effacement.
- Données contractuelles : les données contractuelles sont des informations spécifiques relatives à la formalisation d'un accord entre deux parties ou plus, qui documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus.
- Données de paiement : les données de paiement comprennent toutes les informations nécessaires au traitement des opérations de paiement entre acheteurs et vendeurs, y compris les numéros de carte de crédit, les coordonnées bancaires, les montants de paiement, les données de transaction, les numéros de vérification et les informations de facturation.
Dernière mise à jour: