Politique de protection
des données personnelles
Janvier 2020
Rappel :
L’Éditeur : La personne, physique ou morale, qui édite les services de communication au public en ligne. Le Site : L’ensemble des sites, pages Internet et services en ligne proposés par l’Éditeur.
L’Utilisateur : La personne utilisant le Site et les services.
Le Gestionnaire : Désignent le clients direct d’ANIAPPS, par exemple les clubs de sport, associations sportives, associations culturelles, sociétés sportives, toutes organisations sportives ou associatives.
ARTICLE 1 . PREAMBULE
La protection des Données à Caractère Personnelle (DCP) est essentielle pour les clients et prospects d’ANIAPPS. La présente politique de protection des données a pour but d’exposer aux utilisateurs du site :
• La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP
• Quels sont les droits des utilisateurs concernant ces données
• Qui est responsable du traitement des données à caractère personnel collectées et traitées
• A qui ces données sont transmises
• Ainsi que la politique du site en matière de fichiers “cookies”.
Cette politique complète les Conditions Générales d’Utilisation que les utilisateurs peuvent consulter sur le site du Gestionnaire. Par ailleurs, la législation européenne exige que les données personnelles soient protégées : ANIAPPS s’engage à respecter ces obligations légales.
ARTICLE 2 . PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES
La protection des DCP est une obligation pour l’ensemble des site d’ANIAPPS, qui s’inscrit dans le du règlement européen « Règlement Général sur la Protection des Données » (RGPD), entré en vigueur le 25 mai 2018.
Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :
• Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
• Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
• Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
• Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
• Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :
• L’utilisateur a expressément consenti au traitement ;
• Le traitement est nécessaire à la bonne exécution d’un contrat ;
• Le traitement répond à une obligation légale ;
• Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
• Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
• Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
ARTICLE 3 . DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
A. Données collectées et traitées et mode de collecte
La présente Politique s’applique au traitement de toutes les données personnelles (clients, fournisseurs, partenaires commerciaux) par ANIAPPS ou les prestataires agissant /ou traitant les données personnelles pour le compte d’ANIAPPS.
Les données à caractère personnel collectées sur le site ANIAPPS sont les suivantes :
• Données d’état-civil, d’identité, d’identification…
• Données relatives à la vie personnelle (habitudes de vie, situation familiale, hors données sensibles ou dangereuses)
• Données relatives à la vie professionnelle (CV, scolarité, formation professionnelle, distinctions…)
• Informations d’ordre économique et financier (revenus, situation financière, situation fiscale…)
• Données de connexion (adresses IP, journaux d’événements…)
• Données concernant la santé.
Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site :
Dans le cadre de l’utilisation du site d’ANIAPPS pour le compte du gestionnaire
Par ailleurs, lors d’un paiement sur le site, il sera conservé dans les systèmes informatiques de l’éditeur du site une preuve de la transaction comprenant le bon de commande et la facture.
ANIAPPS assure que les données personnelles ne seront pas conservées dans ses systèmes informatiques dans des conditions raisonnables de sécurité plus longtemps que nécessaire, conformément aux besoins des métiers concernés et aux exigences d’archivage légales (en cas de contentieux par exemple, ou pour obligations fiscales ou légales).
Voici les durées de conservation selon la finalité du traitement :
Finalité du traitement Durée de conservation Fondement juridique
Gestion des fichiers clients et prospects 3 ans à compter du dernier contact avec le client RPGD
Gestion des commandes et de la facturation 10 ans Article L123-22 alinéa 2 du Code de commerce Norme simplifiée n°48
Cookies et traces de connexion 13 mois Recommandation CNIL
La durée de conservation de 3 ans démarre à la date du dernier contact avec le client ou le prospect. Ce dernier contact marque la fin de la relation commerciale entre ANIAPPS et cette personne.
Pour pouvoir justifier de conserver les données personnelles d’un client ou prospect, ANIAPPS peut engager des actions de communication visant par exemple à faire renouveler l’inscription auprès du gestionnaire.
Si, malgré ces actions, aucun contact avec le client ou prospect n’est survenu dans un délai de 3 ans, ANIAPPS s’engage à anonymiser ses données personnelles et à en faire la demande auprès des tiers à qui les données ont été transférées.
La collecte et le traitement des données répondent aux finalités suivantes :
Les données enregistrées sont utilisées pour le compte du gestionnaire qui utilise ANIAPPS comme fournisseur afin de proposer une inscription en ligne et gérer ses adhérents.
B. Transmission des données à des tiers
Les données à caractère personnel collectées par le site ne sont transmises à aucun tiers, et ne sont traitées que par l’éditeur du site.
C. Hébergement des données
Le site ANIAPPS est hébergé par : OHV, dont le siège est situé à l’adresse ci-après :
2 rue Kellermann – 59100 Roubaix – France. L’hébergeur peut être contacté au numéro de téléphone suivant 1007. Les données collectées et traitées par le site sont exclusivement hébergées et traitées en France.
ARTICLE 4 . RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
A. Le responsable du traitement des données
Le responsable du traitement des données à caractère personnel est : Nicolas PINCHON. Il peut être contacté de la manière suivante : npinchon(at)ANIAPPS.fr ou par courrier à l’adresse suivante : 10 rue Aristide MAILLOL 75015 Paris
Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
B. Obligations du responsable du traitement des données
Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.
Un certificat SSL (“Secure Socket Layer” Certificate) a pour but de sécuriser les données échangées entre l’utilisateur et le site.
De plus, le responsable du traitement des données s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnées.
Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur par tout moyen.
C. Le délégué à la protection des données
Par ailleurs, l’utilisateur est informé que la personne suivante a été nommée Délégué à la Protection des Données : Nicolas PINCHON, 10 rue Aristide MAILLOL 75015 Paris.
Le rôle du Délégué à la Protection des Données et de s’assurer la bonne mise en oeuvre des dispositions nationales et supranationales relatives à la collecte et au traitement des données à caractère personnel. Il est parfois appelé DPO (pour Data Protection Officer).
Le délégué à la protection des données peut être joint de la manière suivante : par mail : dpo@ANIAPPS.fr.
La durée de conservation de 3 ans démarre à la date du dernier contact avec le client ou le prospect. Ce dernier contact marque la fin de la relation commerciale entre ANIAPPS et cette personne.
Pour pouvoir justifier de conserver les données personnelles d’un client ou prospect, les enseignes d’ANIAPPS peuvent engager des actions de communication visant par exemple à faire renouveler l’acte d’achat, ou inviter à la participation à un jeu concours, à la connexion à l’espace client ou à la navigation sur le site de l’enseigne via un lien envoyé par newsletter.
Si, malgré ces actions, aucun contact avec le client ou prospect n’est survenu dans un délai de 3 ans, ANIAPPS s’engage à supprimer ses données personnelles et à en faire la demande auprès des tiers à qui les données ont été transférées.
ARTICLE 5 . DROITS DE L’UTILISATEUR
Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.
Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d’espace personnel ou d’abonné.
Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai d’un mois maximum.
A. Présentation des droits de l’utilisateur en matière de collecte et traitement de données
a. Droit d’accès, de rectification et droit à l’effacement
L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :
L’Utilisateur doit envoyer un e-mail au DPO, en précisant l’objet de sa demande et utilisant l’adresse mail de contact fournie plus haut.
S’il en possède un, l’utilisateur a le droit de demander la suppression de son espace personnel en suivant la procédure suivante :
L’Utilisateur a la possibilité de supprimer son Compte à tout moment, par simple demande à l’Éditeur ou par le menu de suppression de Compte présent dans les paramètres du Compte le cas échéant.
b. Droit à la portabilité des données
L’utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :
L’Éditeur s’engage à vous offrir la possibilité de vous faire restituer l’ensemble des données vous concernant sur simple demande. L’Utilisateur se voit ainsi garantir une meilleure maîtrise de ses données, et garde la possibilité de les réutiliser. Ces données devront être fournies dans un format ouvert et aisément réutilisable.
c. Droit à la limitation et à l’opposition du traitement des données
L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.
Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit suivre la procédure suivante :
L’utilisateur doit faire une demande de limitation au traitement de ses données au DPO, un envoyant un e-mail au DPO à l’adresse suivante : dpo@ANIAPPS.fr.
d. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.
e. Droit de déterminer le sort des données après la mort
Il est rappelé à l’utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.
f. Droit de saisir l’autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.
B. Données personnelles des personnes mineures
Conformément aux dispositions de l’article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.
Si l’utilisateur est un mineur de moins de 15 ans, l’accord d’un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.
L’éditeur du site se réserve le droit de vérifier par tout moyen que l’utilisateur est âgé de plus de 15 ans, ou qu’il aura obtenu l’accord d’un représentant légal avant de naviguer sur le site.
ARTICLE 6. SECURITE DES DONNEES
A. Engagements pour la sécurité des données
ANIAPPS s’engage à assurer la sécurité des données personnelles (Disponibilité, Intégrité, Confidentialité, Traçabilité), en particulier des éventuelles données sensibles manipulées :
• Le traitement des données personnelles est limité à ce qui est nécessaire ;
• L’accès aux données personnelles est limité aux seules personnes qui doivent y avoir accès ;
• La durée de conservation des données n’excède pas la durée légale ou recommandée pour la finalité du traitement ;
• La règlementation en vigueur sur la protection des données personnelles est respectée.
Cette obligation s’applique à l’utilisation des données personnelles au regard de la finalité de traitement envisagé pour chacune des différentes catégories de données personnelles collectées par ANIAPPS. ANIAPPS exige de ses sous-traitants le respect du RGPD.
B. Processus de violation des données et de notification aux autorités et individus
En cas de violation de données à caractère personnel, ANIAPPS a mis en place, conformément à la réglementation, un processus afin de prévenir les autorités de contrôle compétentes ainsi que les responsables de traitement lorsque ANIAPPS est sous-traitant.
ANIAPPS, représenté par son DPO, doit notifier la CNIL dans un délais maximum de 72h après qualification de l’incident.
Si l’impact sur les personnes concernées est qualifié d’important, ANIAPPS s’engage également à notifier ces personnes dans les meilleurs délais (clients, prospects, tiers).
ARTICLE 7. UTILISATION DES FICHIERS “COOKIES”
Le site a éventuellement recours aux techniques de “cookies”.
Un “cookie” est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l’utilisateur, contenant des informations relatives aux habitudes de navigation de l’utilisateur.
Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort de l’utilisateur.
Pour l’utilisation de fichiers “cookies” impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’utilisateur est nécessairement demandé.
Ce consentement de l’utilisateur est considéré comme valide pour une durée de 13 (treize) mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers “cookies” sur son disque dur.
a. Opposition de l’utilisateur à l’utilisation de fichiers “cookies” par le site
Il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers “cookies” en configurant son logiciel de navigation.
Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers “cookies” :
– Chrome : https://support.google.com/accounts/answer/61416?hl=fr
– Firefox : https://support.mozilla.org/fr/kb/enable-and-disable-cookies-website-preferences
– Safari : http://www.apple.com/legal/privacy/fr-ww/
– Internet Explorer : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
– Opera : http://www.opera.com/help/tutorials/security/cookies/
Dans le cas où l’utilisateur décide de désactiver les fichiers “cookies”, il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.
b. Description des fichiers “cookies” utilisés par le site
L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :_ani_session : Il permet de mémoriser votre connexion à notre site et d’accéder à votre compte.
ARTICLE 8. CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente politique de confidentialité peut être consultée à tout moment à l’adresse sur le site du Gestionnaire. L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur. Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 02/01/2020.
ARTICLE 9. ACCEPTATION PAR L’UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ
En naviguant sur le site, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers “cookies”.