Politique de confidentialité

Préambule

La présente Politique de confidentialité fait partie intégrante des Conditions Générales d’Utilisation et de Services du Site, si bien que les définitions utilisées dans ces dernières sont réutilisées dans la présente Politique de confidentialité.

La présente Politique de confidentialité comporte les règles minimales que Flat Prod (ci-après « Tric Trac », « nous », « notre ») a établi au regard de la protection des Données Personnelles afin que la collecte, l’utilisation, la conservation et la communication des Données Personnelles soient effectuées d’une façon juste, transparente et sécurisée.

Cette Politique de confidentialité définit notre approche en matière de traitement des Données Personnelles Vous concernant que nous collectons auprès de Vous ou que des tiers nous communiquent de manière licite ainsi que les finalités de ces traitements. Elle décrit également Vos droits au regard de nos traitements de Vos Données Personnelles.

Nous sommes amenés, en qualité de responsable de traitement au sens de la Règlementation sur les Données Personnelles, à collecter des Données Personnelles auprès de Vous dans le cadre de l’utilisation de Votre Compte Vous permettant d’accéder à tous les Contenus du Site et d’utiliser les Services.

Définitions

Les termes suivants qu’ils soient employés au singulier ou au pluriel dans la présente Politique de confidentialité, auront la définition suivante :

« Archivage Intermédiaire » : désigne le déplacement des Données Personnelles qui présentent encore pour nous un intérêt administratif, (comme par exemple en cas de contentieux et/ou en cas d’obligation légale) dans une base de données distincte, séparée logiquement ou physiquement et dont, en tout état de cause, l’accès est restreint. Cet archivage est une étape intermédiaire avant la suppression des Données Personnelles concernées ou leur anonymisation ;

« Conditions Générales » : désigne les Conditions Générales d’Utilisation et de Services du Site accessible ici ;

« Compte » : désigne Votre espace personnel uniquement accessible avec les Eléments d’identification transmis par Tric Trac Vous permettant d’accéder et de bénéficier des Services Réservés ;

« Contenu(s) » : désigne(nt) le(s) contenu(s) de toute nature (notamment des données textuelles, visuelles, vidéos, photographiques, espace de discussion, avis, etc. sous réserve des Règles de diffusion) publié(s) sur le Site grâce aux Services par Tric Trac, par Vous ou par un autre Utilisateur sous sa responsabilité ;

« Donnée(s) Personnelle(s) » : désigne(nt) Vos données à caractère personnel (au sens qui leur donné par la Règlementation sur les Données Personnelles) ou celles de tout autre Utilisateur collectées et traitées par Tric Trac dans le cadre de la consultation du Site Internet, comme, le cas échéant, la création et la gestion de son Compte et la réalisation des Services ;

« Filiale(s) » : désigne toute société ou entité qui contrôle directement ou indirectement ou qui est contrôlée par ou sous contrôle commun avec Tric Trac. Le contrôle d’une entité signifie la possession, directement ou indirectement, du pouvoir de diriger ou de faire diriger la gestion ou les politiques d’une telle entité, que ce soit par la propriété des titres avec droit de vote, par contrat ou autrement ;

« Internaute » : désigne l’ensemble des visiteurs du Site, disposant ou non d’un Compte ;

« Politique de confidentialité » : désigne la présente politique de confidentialité ;

« Règlementation sur les Données Personnelles » : désigne la Loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée en application du Règlement communautaire du 27 avril 2016 publié au Journal Officiel de l’Union Européenne le 4 mai 2016 relatif à la protection des personnes physiques à l'égard du traitement des Données Personnelles et à la libre circulation de ces données (dit « RGPD » pour Règlement Général pour la Protection des Données) ;

« Services » : désignent sans distinction les Services libres et/ou les Services réservés et/ou les Services payants ;

« Services libres » : désignent les fonctionnalités et services gratuits tels que décrits sur le Site et à l’article 9.2 des Conditions Générales, mis à Votre disposition et accessibles depuis le Site sans création préalable d’un Compte ;

« Services réservés » : désignent les fonctionnalités et services gratuits tels que décrits sur le Site et à l’article 9.3 des Conditions Générales, mis à Votre disposition et accessibles depuis le Site sous réserve de la création préalable d’un Compte ;

« Services payants » : désignent les fonctionnalités et services payants tels que décrits sur le Site et à l’article 9.4 des Conditions Générales, mis à Votre disposition et accessibles depuis le Site sous réserve de la création préalable d’un Compte ;

« Utilisateur » : désigne toute personne physique âgée de quinze (15) ans minimum et capable ou disposant d’une autorisation parentale pour ce faire, y compris représentant légal (dirigeant, préposé, etc.) d’une personne morale agissant pour son compte, souscrivant pour ce faire l’ouverture d’un Compte en n’étant soumise à aucune interdiction et/ou restriction légale, réglementaire ou conventionnelle l’empêchant de diffuser du Contenu et ayant rempli, le cas échéant, l’ensemble des formalités légales, réglementaires et conventionnelles pour ce faire, en vue d’utiliser les Services ;

« Vous (Votre, Vos) » : désigne indistinctement l’Utilisateur ou l’Internaute auquel les Conditions Générales sont opposables.

« Terminal(aux) » : désigne l’équipement matériel (ordinateur, tablette, smartphone, téléphone, etc.) utilisé par l’Utilisateur pour utiliser le Site.

1. Qui est responsable du traitement de Vos Données Personnelles ?

Tric Trac, dont le siège social se situe 18, rue Jacqueline Auriol – Quartier Villaroy 78280 Guyancourt – France immatriculée sous le numéro 512 950 254 est le responsable du traitement de Vos Données Personnelles.

2. Age minimum

La préservation de la sécurité et de la vie privée des enfants est très importante pour nous. Nous ne recueillons ni n’utilisons volontairement des Données Personnelles de personnes n’ayant pas atteint l’âge de 15 ans, sans le consentement à la fois de l’enfant et du titulaire de la responsabilité parentale.

Aussi, Vous confirmez que Vous avez au moins 15 ans ou plus lorsque Vous fournissez Vos Données Personnelles en lien avec l’utilisation de nos Services. Si Vous n’avez pas au moins 15 ans, Vous devez demander l’autorisation de Vos parents ou tuteur légal pour nous fournir Vos Données Personnelles. Pour ce faire, veuillez nous contacter aux coordonnées indiquées à l’Article 9 ci-dessous.

3. Quelles Données Personnelles Vous concernant collectons-nous ?

Nous collectons les Données Personnelles suivantes Vous concernant :

  • Données d’identification telles que Votre âge, date de naissance, sexe, photo,
  • Données relatives à Votre vie personnelle telles que Votre adresse électronique, Votre adresse postale, Votre numéro de téléphone,
  • Vos données de connexion lorsque Vous accédez au Site et utilisez les Services (temps et lieu de Vos activités, identifiant et adresse IP),
  • Données des Contenus communiqués sur le Site (notamment à travers les Espaces de discussion, posts sur les forums, avis et/ou commentaires ou autres fonctionnalités).

Nous ne procédons à aucune collecte de Données Personnelles dites « sensibles » au regard de la Règlementation sur les Données Personnelles, notamment les données relatives à Votre état de santé ou qui révèleraient Votre prétendue origine raciale ou ethnique, Vos opinions politiques, Vos convictions religieuses ou philosophiques ou encore Votre appartenance syndicale.

4. Comment traitons-nous Vos Données Personnelles ?

Chaque fois que nous traitons Vos Données Personnelles, nous le faisons sur la base d’une « justification » légale (ou base légale) de traitement, que nous avons identifiée dans le tableau ci-dessous.

Finalités Base juridique
Pour Vous identifier via Votre Compte et Vous permettre d’accéder au Site. Ce traitement est nécessaire à l’exécution du contrat conclu entre Vous et Tric Trac.
2. Pour Vous permettre d’utiliser les Services et notamment de communiquer des Contenus via les Services. Ce traitement est nécessaire à l’exécution du contrat conclu entre Vous et Tric Trac.
3. Pour Vous communiquer des informations commerciales sur les Services de Tric Trac. Nous considérons qu'il est dans notre intérêt légitime de tenir nos clients informés de nos Produits et Services, car cela nous aide à assurer la pérennité et le développement de nos activités.
Cependant, lorsque la loi exige que Tric Trac obtienne Votre consentement avant de Vous envoyer de tels renseignements, Tric Trac s’appuiera sur Votre consentement afin de procéder au traitement.
4. Pour modérer les Contenus que Vous diffusez via les Services. Ce traitement est nécessaire à l’exécution du contrat conclu entre Vous et Tric Trac.
5. Pour nous conformer à toute loi applicable, ordonnance judiciaire, procédure judiciaire, ou aux exigences d'un organisme de réglementation. Ce traitement est nécessaire au respect de nos obligations légales.
6. Pour faire valoir nos droits et obligations juridiques et pour toute procédure judiciaire Vous impliquant, initiée par ou contre Vous. Nous considérons qu'il est dans notre intérêt légitime de protéger notre organisation contre toute violation d'une obligation légale qui lui est due et de nous défendre en cas de litige.
7. Pour protéger les droits des tiers. Ce traitement est nécessaire au respect des obligations légales auxquelles Tric Trac est soumise.
Ce traitement est également nécessaire aux fins des intérêts légitimes poursuivis par Tric Trac. Nous considérons que nous avons un intérêt légitime à ce que nos activités ne violent pas les droits des tiers.
8. En prévision et/ou en relation avec une opération commerciale telle qu'une fusion-acquisition, une restructuration ou une vente. Nous considérons qu'il est dans notre intérêt d'être en mesure de prendre des décisions concernant l'avenir de notre entreprise de manière informée, dans le but de préserver et de développer nos activités commerciales.
9. Les Contenu demeureront associés à l’identifiant que Vous avez donné à Votre Profil compris après effacement de votre Compte et/ou de vos Données Personnelles. Par soucis de cohérence et d’intelligibilité du Site, nous considérons qu’il est dans notre intérêt légitime de conserver sur le Site votre Contenu associé à l’identifiant que vous avez donné à votre Profil. Vous pouvez à tout moment demander la suppression spécifique de votre Contenu dans les conditions de l’article 8 de la présente Politique de confidentialité.

5. Avec qui partageons-nous Vos Données Personnelles ?

Nous sommes amenés à partager Vos Données Personnelles avec différentes catégories de destinataires :

Pays d’établissement du destinataire des Données Personnelles Nature des données transférées Finalité du transfert envisagé Catégories et Identification du destinataire des Données Personnelles Niveau de protection offert par le pays ou exception prévue par la Règlementation sur les Données Personnelles
OVH SAS (France) L’ensemble des sites web Gestion de l’infrastructure des sites web Prestataire de services d’hébergemen Non applicable.
PayPal (Europe) S.à r.l. et Cie, S.C.A. (R.C.S. Luxembourg B 118 349) Email, Téléphone, produit commandé. Effectuer un achat ou un abonnement Prestataire de service de paiements en ligne Voir la Politique de confidentialité PayPal
Banque CM-CIC (France) Email, Téléphone, produit commandé. Effectuer un achat ou un abonnement Prestataire de service de paiements en ligne Non applicable

Veuillez noter que cette liste est non exhaustive et qu'il peut y avoir d'autres cas où nous partageons Vos données avec des tiers, lorsque cela est dans l'intérêt légitime de Tric Trac, permis par la loi applicable, ou encore lorsque cela est nécessaire au respect d’une obligation légale à laquelle nous sommes soumis.

6. Combien de temps conservons-nous Vos Données Personnelles ?

Vos Données Personnelles sont, par principe, conservées uniquement le temps nécessaire pour la réalisation des finalités pour lesquelles elles ont été collectées.

Ainsi, lors de la création de Votre Compte, Vos données d’identification (âge, sexe, photo) ainsi que Vos données relatives à Votre vie personnelles (adresse électronique, adresse postale, numéro de téléphone) sont conservées pour une durée de trois (3) ans, en base dite active, à compter de Votre dernière connexion.

Les données liées à l’utilisation des Services (données de connexion (temps et lieu de Vos activités, identifiant et adresse IP), données des Contenus communiqués) sont conservées pour une durée de trois (3) ans, en base dite active, à compter de Votre dernière connexion.

En outre, nous pouvons conserver certaines de Vos données pour une durée plus importante, notamment lorsque nous y sommes tenus au titre d’une obligation légale ou encore lorsque ces données sont nécessaires pour établir la preuve d’un droit ou d’un contrat. C’est le cas notamment de Vos données liées aux transactions (factures relatives à l’abonnement, montant des transactions que Vous avez réalisées ainsi que date et heure de ces transactions).

Dans ce cas, Vos Données Personnelles seront archivées et conservées pour une durée de cinq (5) années conformément au délai commun de prescription.

Ces données seront également conservées en Archivage Intermédiaire pendant une durée de dix (10) années, conformément à nos obligations fiscales et comptables.

Dès lors que les délais de conservation auront expiré, nous veillerons à ce que Vos Données Personnelles soient anonymisées voire supprimées.

Toutefois, conformément à l’article 9.3 de nos Conditions Générales, Vos Contenus persistent même après la suppression de Votre Compte et/ou de vos Données Personnelles, étant entendu que Vos Contenus demeureront associés à l’identifiant que Vous avez donné à Votre Profil. Vous pouvez à tout moment demander la suppression spécifique de ces Contenus dans les conditions de l’article 8 de la présente Politique de confidentialité.

7. Sécurité de Vos Données Personnelles

Nous nous engageons à assurer la sécurité de Vos Données Personnelles et nous avons mis en place des politiques de sécurité des systèmes d’information et des règles et mesures techniques appropriées pour les protéger contre les accès, les modifications, l’utilisation et la divulgation non autorisées ou la destruction illicite ou la perte accidentelle de ces données.

Tous nos Partenaires, salariés, Filiales, consultants et sous-traitants de données, qui ont accès aux Données Personnelles et sont associés à leur traitement, sont tenus d’en respecter la confidentialité.

a) Sécurité de Votre mot de passe

Nous prenons toutes les précautions utiles pour assurer le stockage sécurisé de Votre mot de passe associé à Votre Compte.

Toutefois, la sécurité de ce mot de passe dépend aussi de sa conception.

Aussi, nous Vous rappelons que Votre mot de passe, pour être valide doit être composé, a minima de 8 caractères, au moins 3 des 4 types suivants : majuscules, minuscules, chiffres, caractères spéciaux.

Des moyens mnémotechniques permettent de créer des mots de passe complexes, tels que :

  • Ajoutez un mot ou deux. Les mots peu communs sont préférables
  • Ne créez pas un mot de passe en lien avec Vous (telle que Votre date de naissance)
  • Ne conserver que les premières lettres des mots d’une phrase ; par exemple, la phrase « Un Mot de Passe se retient !> » correspond au mot de passe 1mdp@sr !
  • En mettant une majuscule si le mot est un nom (ex : mot)
  • En gardant des signes de ponctuation (ex : !)
  • En exprimant les nombres à l’aide des chiffres de 0 à 9 (ex : Un ->1)

b) Sécurité des transactions

Conformément aux Conditions Générales, le Site utilise les technologies PayPal et Crédit Mutuel-CIC, pour assurer la sécurité de Vos transactions bancaires sur le Site.

Ainsi, lors du paiement sur le Site, Vos coordonnées bancaires sont transmises directement aux prestataires de services de paiement, sans que nous soyons en mesure d’en prendre connaissance.

Nous ne collectons ni le numéro intégral de Votre carte bancaire, ni son cryptogramme visuel.

8. Quels sont Vos droits ?

Conformément à la Réglementation sur les Données Personnelles, Vous bénéficiez d’un certain nombre de droits sur Vos Données Personnelles. Chacun de ces droits est plus amplement détaillé ci-dessous :

  • Retrait du consentement. Vous pouvez révoquer à tout moment, Votre consentement à tout traitement de Vos Données Personnelles fondé sur Votre consentement.
  • Accès. Vous pouvez nous demander de confirmer si nous traitons Vos Données Personnelles et, le cas échéant, nous demander de Vous fournir les informations suivantes :
    1. les finalités du traitement ;
    2. les catégories de Données Personnelles ;
    3. les destinataires ou catégories de destinataires auxquels les Données Personnelles ont été ou seront communiquées ;
    4. lorsque cela est possible, la durée de conservation des Données Personnelles envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
    5. l’existence du droit de demander la rectification ou l’effacement de Données Personnelles, ou une limitation du traitement de ses Données Personnelles, ou du droit de s’opposer à ce traitement ;
    6. le droit d’introduire une réclamation auprès de l’autorité de contrôle en matière de données personnelles (en France, la CNIL) ;
    7. lorsque les Données Personnelles ne sont pas collectées auprès de Vous, toute information disponible quant à leur source ;
    8. l’existence d’une prise de décision automatisée, y compris un profilage, et, au moins en pareil cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour Vous.

    Lorsque les Données Personnelles sont transférées vers un pays tiers ou à une organisation internationale, Vous avez le droit d’être informé des garanties appropriées, en ce qui concerne le transfert.

    Nous Vous fournissons une copie des Données Personnelles faisant l’objet d’un traitement.

    Nous pouvons exiger le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire que Vous nous demandez ou en cas de demande de transmission des Données personnelles sur support papier et/ou physique.

    Lorsque Vous formulez Votre demande par voie électronique, les informations Vous seront fournies sous une forme électronique d’usage courant, à moins que Vous demandiez à ce qu’il en soit autrement.

    Votre droit d’obtenir une copie de Vos Données Personnelles ne doit pas porter atteinte aux droits et libertés d’autrui.

  • Rectification. Vous avez la possibilité d’obtenir, dans les meilleurs délais, la rectification de Vos Données Personnelles si elles sont incorrectes. Vous avez aussi la possibilité d’obtenir que Vos Données Personnelles incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
  • Effacement. Vous pouvez nous demander d’effacer, dans les meilleurs délais, Vos Données Personnelles dans les cas suivants :

    1. lorsqu’elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ;
    2. Vous avez révoqué Votre consentement et il n’existe pas d’autre fondement juridique au traitement ;
    3. à la suite de l’exercice de Votre droit d’opposition ;
    4. Vos Données Personnelles ont fait l’objet d’un traitement illicite ;
    5. ou pour respecter une obligation légale. Nous ne sommes pas tenus de donner suite à Votre demande d'effacement de Vos Données Personnelles notamment si leur traitement est nécessaire au respect d’une obligation légale ou à la constatation, l’exercice ou la défense de droits en justice.
  • Limitation. Vous pouvez nous demander de limiter le traitement de Vos Données Personnelles (c’est-à-dire de les conserver sans les utiliser) lorsque :

    1. leur exactitude est contestée ;
    2. leur traitement est illicite mais que Vous ne voulez pas qu’elles soient supprimées ;
    3. elles sont encore nécessaires pour la constatation, l’exercice ou la défense de droits en justice ;
    4. nous vérifions l’existence de motifs impérieux dans le cadre de l'exercice de Votre droit d'opposition. Nous pouvons continuer d’utiliser Vos Données Personnelles à la suite d’une demande de restriction : avec Votre consentement ; pour la constatation, l’exercice ou la défense de droits en justice ; ou pour protéger les droits de toute autre personne physique ou morale.
  • Portabilité. Vous pouvez nous demander de Vous fournir Vos Données Personnelles dans un format structuré, couramment utilisé et lisible par une machine, ou Vous pouvez demander qu’elles soient transmises directement à un autre responsable de traitement, mais uniquement si :

    1. le traitement est fondé sur Votre consentement ;
    2. sur l’exécution d’un contrat conclu avec Vous et que le traitement est automatisé.

    Le droit à la portabilité de Vos Données Personnelles ne doit pas porter atteinte aux droits et libertés d’autrui.

  • Droit d’opposition. Vous pouvez Vous opposez à tout moment, pour des raisons tenant à Votre situation particulière, à un traitement des Données Personnelles Vous concernant fondé sur notre intérêt légitime. Nous ne traiterons alors plus les Données Personnelles, à moins que nous ne démontrions qu’il existe des motifs impérieux et légitimes pour le traitement qui prévalent sur Vos intérêts et Vos droits et libertés, nous pourrons les conserver pour la constatation, l’exercice ou la défense de droits en justice.

    Vous pouvez Vous opposer à tout moment au traitement de Vos Données Personnelles à des fins de prospection.

    Si Vous nous fournissez Votre numéro de téléphone mais ne souhaitez pas faire l'objet de prospection commerciale par voie téléphonique, Vous pouvez gratuitement Vous inscrire sur la liste d'opposition au démarchage téléphonique Bloctel : www.bloctel.gouv.fr.

  • Testament numérique. Vous avez le droit de définir des directives (générales ou spécifiques) relatives au sort de Vos Données Personnelles après Votre mort, notamment relatives à la conservation, à l’effacement et à la communication de Vos Données Personnelles, lesquelles directives peuvent être enregistrées également auprès « d’un tiers de confiance numérique certifié ». Ces directives peuvent désigner une personne chargée de leur exécution ; à défaut, Vos héritiers seront désignés.

    En l’absence de toute directive, Vos héritiers peuvent s’adresser à nous afin de/d’ :

    1. accéder aux traitements de Données Personnelles permettant « l’organisation et le règlement de la succession du défunt » ;
    2. recevoir communication des « biens numériques » ou des « données s’apparentant à des souvenirs de famille, transmissibles aux héritiers » ;
    3. faire procéder à la clôture de Votre Compte sur la Plateforme et s’opposer à la poursuite du traitement de Vos Données Personnelles.

    En tout état de cause, Vous avez la possibilité de nous indiquer, à tout moment, que Vous ne souhaitez pas, en cas de décès, que Vos Données Personnelles soient communiquées à un tiers.

9. Contact et réclamations

Pour davantage d’informations concernant Vos droits, pour exercer Vos droits ou pour toute question concernant la protection de Vos Données Personnelles, veuillez nous contacter à donneespersonnelles@flatprod.com.

Aux fins de faire valoir Vos droits suivant les conditions visées ci-dessus et dans l’hypothèse où Tric Trac aurait des doutes sur l’auteur de la demande, Tric Trac pourra Vous demander de justifier de Votre identité en mentionnant Vos nom, prénom, adresse de courrier électronique et d’accompagner Votre demande d’une copie d’une pièce d’identité en cours de validité.

Une réponse Vous sera adressée dans un délai d’un (1) mois maximum suivant la date de réception de la demande.

Au besoin ce délai pourra être prolongé de deux (2) mois par Tric Trac qui Vous en informera et ce, compte tenu de la complexité et/ou du nombre de demandes.

En cas de demande de suppression de Vos Données Personnelles et/ou en cas d’exercice de Votre droit à solliciter l’effacement de Vos Données Personnelles, Tric Trac pourra toutefois les conserver sous forme d’archivage Intermédiaire, et ce pour la durée nécessaire à satisfaire à ses obligations légales, ou à des fins probatoires pendant le délai de prescription applicable.

10. Mise à jour de la Politique de confidentialité

Nous pouvons modifier la présente Politique de confidentialité occasionnellement, par exemple pour prendre en compte les changements légaux, les avancées technologiques et les bonnes pratiques commerciales. Nous Vous informerons en cas de changement substantiel.