RGPD 🇪🇺
Le principe de minimisation prévoit que les données à caractère personnel doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
Engagements
POINTCARRE.APP applique strictement le principe de minimisation des données. Nous collectons uniquement les informations nécessaires.
POINTCARRE.APP ne vendra jamais vos données personnelles à un tiers. Vos données ne seront en aucun cas cédées ou échangées.
POINTCARRE.APP n'utilise aucun cookie externe. Aucune information ne sera partagée avec des services tiers.
Politique de protection des données
Nous collectons et utilisons les données personnelles de deux catégories de personnes :
Les visiteurs (considérés comme Utilisateurs) du Site ou de l’Application
Les souscripteurs d'abonnements
Le respect de la vie privée est un droit fondamental et l’une des valeurs essentielles de POINTCARRE.APP. Nous nous engageons à respecter la réglementation française et européenne sur la protection des données personnelles, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 ("RGPD") et la Loi Informatique et Libertés ("LIL") du 6 janvier 1978 modifiée.
Tout Utilisateur a la possibilité d’adresser ses questions ou réclamations concernant le respect de la présente Politique par POINTCARRE.APP, ou de faire part de suggestions ou des commentaires visant à améliorer la qualité de la présente Politique. L’Utilisateur peut contacter le Délégué à la Protection des Données (DPO) via
contact@pointcarre.app.
Données des mineurs
C’est l’article 8 du RGPD qui prévoit les conditions du consentement pour les mineurs. Chaque État de l’Union européenne a le droit de fixer l’âge à partir duquel un mineur peut consentir librement aux différents traitements de données personnelles (entre treize (13) et seize (16) ans). La France a choisi de fixer cet âge à quinze (15) ans, via l'article 45 de la LIL.
En dessous de cet âge, vous ne pouvez pas vous inscrire sur notre Site.
Hébergement des données
Les données sont hébergées chez Scalingo SAS, société par actions simplifiées immatriculée au Registre du Commerce et des Sociétés de Strasbourg sous le numéro 808 665 483, dont le siège social est situé 13 rue Jacques Peirotes - 67000 Strasbourg (France).
L'infrastructure de Scalingo s'appuie sur le Cloud 3DS d'Outscale, une filiale de Dassault Systèmes dont les datacenters sont localisés en France, exploités de façon conforme au RGPD et certifiés ISO 27001.
Vos droits
Conformément au RGPD et à la loi n° 78-17 du 6 janvier 1978, vous disposez des droits suivants sur ces Données à caractère personnel :
Droit d’accès
(RGPD, art. 15) Vous pouvez à tout moment accéder aux informations personnelles vous concernant et détenues par POINTCARRE.APP.
Droit de rectification
(RGPD, art. 16) Vous pouvez demander la rectification de vos données à caractère personnel détenues par POINTCARRE.APP dans le cas où celles-ci seraient inexactes.
Droit d’effacement
(RGPD, art. 17) Vous pouvez demander la suppression de vos Données à caractère personnel lorsqu'un des motifs prévus par l'article 17 du RGPD s'applique.
Droit Ă la limitation du traitement
(RGPD, art. 18) Vous disposez du droit de limiter les traitement effectués sur vos Données à caractère personnel lorsque l’une des situations suivantes se présente : (1) lorsque vous contestez l’exactitude de vos données, (2) lorsque vous pensez que le traitement de vos Données à caractère personnel est illicite, (3) lorsque vous avez besoin de cette limitation pour la constatation, l’exercice ou la défense de vos droits en justice, (4) vous vous opposez à un traitement fondé sur l'intérêt légitime de POINTCARRE.APP (le traitement est alors suspendu pendant la vérification du caractère légitime).
Droit à la portabilité des données
(RGPD, art. 20) Vous avez la possibilité de demander à récupérer les Données à caractère personnel que vous avez fournies à POINTCARRE.APP, pour un usage personnel ou pour les transmettre à un tiers de votre choix, uniquement lorsque ces Données à caractère personnel font l’objet de traitements automatisés fondés sur votre consentement ou sur un contrat. Ces données vous seront transmises dans un format structuré, généralement utilisé et informatiquement lisible.
Droit d’opposition
(RGPD, art. 21) Vous pouvez vous opposer au traitement de vos Données à caractère personnel à des fins de marketing direct et / ou vous opposer aux traitements effectués sur le fondement de l’intérêt légitime de POINTCARRE.APP.
Droit à la formulation de directives "décès"
(LIL, art.85) Vous pouvez définir des directives relatives à l'effacement, la conservation ou la communication de vos Données à caractère personnel après votre décès.
Excercice de vos droits et réclamations
Si vous souhaitez exercer l'un de ces droits, Ă©crivez-nous par email via
contact@pointcarre.app. Nous vous demanderons alors des informations afin de pouvoir identifier de manière précse.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle, et notamment de la
CNIL.
Protection de vos données
POINTCARE.APP met en œuvre les mesures techniques et organisationnelles appropriées liées à la sécurité conformément aux dispositions prévues par la Loi Informatique et Libertés et le RGPD, et visant à garantir un niveau de sécurité approprié face aux risques présentés par le Traitement de vos Données à caractère personnel.
Pour évaluer le niveau de sécurité approprié, Doctolib tiendra compte des risques pouvant résulter d’une destruction accidentelle ou illicite, d’une corruption, d’une perte, d’une modification, d’une divulgation non autorisée ou de l’accès à des Données à caractère personnel susceptibles d’être transmises, stockées ou autrement traitées, conformément aux dispositions de l’article 32 du RGPD.
Nous vous notifierons ainsi que tout organisme régulateur en cas de violation suspectée aux règles de protection des données, lorsque nous sommes dans l'obligation légale de le faire.
Sous-traitants
Stripe
Nous utilisons la plateforme Stripe, pour traiter les paiements par carte de débit et de crédit pour votre compte. En utilisant les services de POINTCARRE.APP et en acceptant ces conditions, vous garantissez que vous avez lu, compris et accepté d'être lié par les conditions de service de Stripe.
Brevo
Nous utilisons Brevo, pour tout envoi de mail automatisé :
- mails nécessaires au fonctionnement de l'app (par exemple : validation de l'email, réinitialisation du mot de passe)
- campagne marketing
Le chat disponible dans l'application est Ă©galement fourni par Brevo.
Politique relative aux cookies
Le fonctionnement du Site repose sur l'utilisation de deux cookies :
Le cookie de session nécessaire à l'authentification auprès de notre service
Le cookie Cross-Site Request Forgery (CSRF), qui permet de sécuriser le mécanisme d'authentification auprès de notre service.
En conformité avec la directive ePrivacy (article 5(3) de la directive 2002/58/CE modifiée en 2009) et l’article 82 de la loi Informatique et Libertés, le dépôt et la lecture de ces cookies par POINTCARRE.APP ne nécessite pas le consentement de l'utilisateur puisqu'ils sont nécessaires à l’authentification auprès de l'Application ou visent à assurer la sécurité du mécanisme d’authentification de l'Application.
Registre de traitement des données
Dans un souci de transparence, vous trouverez ci-dessous l'intégralité des données à caractère personnel que nous collectons et traitons ainsi que leurs finalités.
Catégorie(s) de données |
- Contact
- Identification
- Données contractuelles
|
Base légale |
Exécution du contrat |
Destinataire(s) |
|
Données sensibles1 |
Non |
Transfert Hors UE |
Oui |
PĂ©riode de conservation |
10 ans5 |
Afficher les données collectées
- Téléphone souscripteur
- Montant souscription
- Mail souscripteur
- Paiement validé
- ID souscription Stripe
- ID profile Stripe
- Date de création du profile Stripe
- Coincidence entre l'utilisateur et le souscripteur
Proposer un contenu approprié à l'utilisateur
Catégorie(s) de données |
|
Base légale |
Consentement |
Destinataire(s) |
|
Données sensibles1 |
Non |
Transfert Hors UE |
Non |
PĂ©riode de conservation |
Jusqu'Ă suppression du compte par l'utilisateur |
Afficher les données collectées
Satisfaire à une obligation légale
Catégorie(s) de données |
|
Base légale |
Satisfaire à une obligation légale |
Destinataire(s) |
|
Données sensibles1 |
Non |
Transfert Hors UE |
Non |
PĂ©riode de conservation |
Jusqu'Ă suppression du compte par l'utilisateur3 |
Afficher les données collectées
Administration du Site et de l'Application2, amélioration des Services
Catégorie(s) de données |
|
Base légale |
Intérêt légitime |
Destinataire(s) |
|
Données sensibles1 |
Non |
Transfert Hors UE |
Non |
PĂ©riode de conservation |
Jusqu'Ă suppression du compte par l'utilisateur |
Afficher les données collectées
- Mode du clavier
- Date d'enregistrement de la réponse
- Date d'arrivée sur la page
- Requête HTTP POST associée à la réponse de l'utilisateur
- RĂ©ponse de l'utilisateur
- Date de validation de la réponse
- ID interaction
- Exactitude de la réponse
- Comportement de l'app
Gestion du compte, des accès et des autorisations
Catégorie(s) de données |
|
Base légale |
Exécution du contrat |
Destinataire(s) |
|
Données sensibles1 |
Non |
Transfert Hors UE |
Non |
PĂ©riode de conservation |
Jusqu'Ă suppression du compte par l'utilisateur3 |
Afficher les données collectées
Gestion du compte, des accès et des autorisations
Catégorie(s) de données |
- Contact
- Connexion
- Identification
- Données contractuelles
|
Base légale |
Exécution du contrat |
Destinataire(s) |
|
Données sensibles1 |
Non |
Transfert Hors UE |
Non |
PĂ©riode de conservation |
Jusqu'Ă suppression du compte par l'utilisateur3 |
Afficher les données collectées
- Prénom
- Mot de passe
- Date d'expiration du contrat
- Modification manuelle des informations4
- Dernière connexion
- Email vérifé
- Nom d'utilisateur
- Nom
- Date d'inscription
- Nature du contract en cours
Notes :
1  Comme défini dans l'article 9.1 du RGPD.
2  Inclut la résolution de problèmes, l'analyse de données, la réalisation de tests, système de maintenance, support, l'analyse et l'hébergement de données.
3  Afin de se prémunir contre tout litige, POINTCARRE.APP est susceptible de conserver certaines informations jusqu'à 5 ans à compter de leur enregistrement.
4  Cette donnée nous permet de garder une trace de toute modification manuelle d'un autre champ de la base de données concernant un utilisateur. Si ce champ contient une donnée d'identification, nous ne gardons pas de trace de la précédente valeur.
5  Conformément à l'article 289 du Code général des impôts et l'article 1234-22 du Code de commerce, pour les documents comptables et les pièces justificatives.
6  La requếte contient en plus de la réponse de l'Utilisateur des données sur son navigateur, utiles a des fins d'entretien de l'Application (navigateur, language du navigateur, résolution et dimensions de l'écran, fuseau horaire, activation ou non des cookies, url de la requête).