PETCLUB POLITIQUE DE CONFIDENTALITE 2022
POLITIQUE DE CONFIDENTALITE
Dernière mise à jour : 02/02/2022
Cette Politique de Confidentialité s’adresse aux Utilisateurs de PETCLUB (ci-après les « Utilisateurs » ou « Vous ») et a pour objectif de les informer sur la manière dont leurs informations personnelles peuvent être collectées et traitées.
Le respect de la vie privée et des données à caractère personnel est pour PETCLUB une priorité, raison pour laquelle nous nous engageons à traiter celles-ci dans le plus strict respect de la loi Informatique et Libertés du 6 janvier 1978 dans sa version applicable et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après le « RGPD »).
En tout état de cause, nous nous engageons à respecter les deux (2) principes essentiels suivants :
– L’Utilisateur reste maître de ses données à caractère personnel ;
– Les données sont traitées de manière transparente, confidentielle et sécurisée.
Qu’est-ce qu’une donnée personnelle ?
Une « donnée personnelle », c’est toute information Vous concernant et qui permet de Vous identifier directement ou indirectement. Vos nom(s) et prénom(s) ou une photo peuvent par exemple permettre de Vous identifier directement. Votre adresse email permet de Vous identifier indirectement.
Qu’est-ce qu’un traitement ?
Le mot « traitement » désigne toute opération, ou ensemble d’opérations, portant sur des données à caractère personnel, quel que soit le procédé utilisé (collecte, enregistrement, organisation, conservation, adaptation, modification, extraction, consultation, utilisation, communication par transmission diffusion ou toute autre forme de mise à disposition, rapprochement ou interconnexion, verrouillage, effacement ou destruction…).
PETCLUB, en tant que responsable de traitement
PETCLUB, société par actions simplifiée, immatriculée au Registre du Commerce et des Sociétés de Strasbourg sous le numéro 892 702 077, dont le siège social est situé au 8, rue de Reims 67000 STRASBOURG, aura le statut de responsable de traitement pour tous les traitements relatifs aux finalités détaillées au sein de l’article 6 de la présente.
Rappel légal :
Le responsable du traitement est, au sens de la loi Informatique et Libertés et du RGPD, la personne qui détermine les moyens et les finalités du traitement.
Lorsque deux responsables du traitement ou plus déterminent conjointement les finalités et les moyens du traitement, ils sont les responsables conjoints du traitement (ou co-responsables).
Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement, il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.
Ceci précisé, la présente Politique de Confidentialité concerne les traitements de données réalisés par l’Opérateur en sa qualité de responsable de traitement ou de co-responsable de traitement.
Les Utilisateurs qui souhaiteraient avoir des renseignements sur les opérations de traitement effectuées par les Prestataires ou le PSP devront solliciter ces derniers.
Notre Délégué à la Protection des Données (ci-après « DPO ») est là pour répondre à toutes les demandes, y compris d’exercice de droits, relatives à Vos données à caractère personnel.
Vous pouvez le joindre :
Le Délégué à la Protection des Données a pour mission d’informer, de conseiller et de contrôler la conformité de l’Opérateur dans la réalisation des opérations de traitements effectuées via l’Application.
Conformément à la réglementation en matière de protection des données, le DPO fait office de point de contact :
Dans le cadre de la fourniture des Services, l’Opérateur collecte et traite des données à caractère personnel relatives à ses Utilisateurs lors de Votre inscription, lors de l’utilisation de l’Application et lors de Vos échanges avec le service support de l’Application.
Dans tous les cas, Vous êtes informés des finalités pour lesquelles Vos données sont collectées par nos soins via les différents formulaires de collecte de données en ligne, les courriels qui Vous seraient adressés, des notifications sur l’Application ou bien encore via notre Charte de gestion des Cookies. www.petclub.fr/cookies
Les données sur les Utilisateurs collectées par l’Opérateur sont traitées conformément aux finalités prévues lors de la collecte dans le respect du Référentiel relatif aux traitements de données à caractère personnel mis en œuvre aux fins de gestion des activités commerciales édité par la CNIL.
Lorsque cela est nécessaire, nous nous engageons, selon les cas, à recueillir Votre consentement et/ou à Vous permettre de Vous opposer à l’utilisation de Vos données pour certaines finalités, comme par exemple, pour déposer des cookies tiers sur Vos terminaux (téléphone mobile, ordinateur, tablette) à des fins de mesure d’audience de notre Application et pour Vous proposer des offres commerciales et publicités ciblées en fonction de Vos centres d’intérêts.
Dans le cadre du respect des principes de protection des données dès la conception et de protection des données par défaut, l’Opérateur s’assure que les consentements nécessaires ont bien été recueillis lors de l’inscription des Utilisateurs et de l’utilisation de certaines fonctionnalités.
▪ La Mise à disposition de l’Application, de ses fonctionnalités et Services
Détails du traitement
La gestion, l’exploitation et la mise à disposition de l’Application et de ses Services couvre ces traitements :
– L’accès aux Services ;
– L’accès au Fil d’Actualité ;
– L’inscription des Utilisateurs sur l’Application ;
– La rédaction de son Profil par le Prestataire ;
– La gestion des Comptes Clients et du Compte Prestataire ;
– Le dépôt de cookies et autres traceurs dont Vous pouvez retrouver les détails dans notre Charte de gestion des Cookies. www.petclub.fr/cookies
Bases légales
L’exécution du Contrat : le traitement est nécessaire à l’exécution des Services prévues dans les Conditions Générales d’Utilisation (CGU) de l’Application et dans les Conditions Générales de Services (CGS) conclus entre l’Opérateur et le Prestataire.
Votre Consentement lorsqu’il est requis.
▪ L’intermédiation avec le Prestataire choisi
Détails du traitement :
Ce traitement couvre les finalités suivantes :
– Intermédiation entre un Prestataire et un Client, et transfert de Vos données au Prestataire ou au Client concerné.
Bases légales :
L’exécution du Contrat : le traitement est nécessaire à l’exécution des Services prévues dans les Conditions Générales d’Utilisation (CGU) de l’Application et dans les Conditions Générales de Services (CGS) conclus entre l’Opérateur et le Prestataire.
Votre Consentement lorsqu’il est requis.
▪ La gestion et le suivi de la relation commerciale avec les Prestataires
Détails du traitement :
Ce traitement couvre les finalités suivantes :
– La fourniture de l’ensemble des Services ;
– La gestion de la base de Clients et des Prestataires (gestion des Comptes Clients, du Compte Prestataire, des Profils ; gestion commerciale, suivi de la relation avec les Utilisateurs (service support/service Client de l’Application, éventuelles enquêtes de satisfaction, la publication d’avis et de notes, etc.)) ;
– La gestion des réclamations des Utilisateurs ;
– Le suivi du traitement et de la résolution des contestations/litiges par le Prestataire. Bases légales :
L’exécution du Contrat : le traitement est nécessaire à l’exécution des Services prévues dans les Conditions Générales d’Utilisation (CGU) de l’Application et dans les Conditions Générales de Services (CGS) conclus entre l’Opérateur et le Prestataire.
▪ L’envoi de newsletters, SMS et autres communications commerciales
Détails du traitement :
Ce traitement couvre les finalités suivantes :
– Envoi de newsletter, SMS et autres offres commerciales aux Utilisateurs.
Base légale :
Votre Consentement lorsque celui-ci est requis : le Client en tant que consommateur doit donner son consentement préalable à la prospection commerciale. Le Prestataire doit pouvoir s’y opposer à tout moment.
▪ La gestion des demandes de droits issus du RGPD et de la loi Informatique et Libertés modifiée En savoir plus ^
Détails du traitement :
Ce traitement couvre l’ensemble des opérations nécessaires au suivi des demandes de droits adressées à l’Opérateur (qualification de la demande, investigations, réalisation d’opérations techniques spécifiques etc.). Il ne concerne que les cas où l’Opérateur agit en qualité de responsable de traitement.
Base légale :
Obligation légale découlant des articles 15 et suivants du RGPD et des articles 48 et suivants de la loi Informatique et Libertés.
▪ Le bon fonctionnement et l’amélioration permanente de l’Application, de ses fonctionnalités et des Services proposés
Détails du traitement :
Assurer le bon fonctionnement et l’amélioration permanente de l’Application, de ses fonctionnalités et des Services.
Base légale :
Intérêt légitime de l’Application à garantir le meilleur niveau de fonctionnement et de qualité de l’Application et des Services, grâce notamment aux statistiques de visites.
Votre Consentement lorsque celui-ci est requis.
▪ La transmission d’informations concernant les Utilisateurs aux autorités administratives compétentes
Détails du traitement :
La transmission d’informations concernant les Utilisateurs, tout particulièrement les Prestataires, au regard de leur utilisation de l’Application, aux autorités administratives compétentes en vertu d’une obligation légale incombant à l’Opérateur, notamment, mais sans s’y limiter, en vertu de l’article 242 bis du Code Général des Impôts.
Base légale :
Obligation légale de l’Opérateur.
Nous conservons Vos données uniquement le temps nécessaire pour les finalités poursuivies, telles que décrites à l’article 6 « Finalités et bases légales des traitements ».
A titre indicatif, cliquez ci-dessous pour plus de détails sur les durées légales de conservation.
Pour la mise à
disposition de
l’Application, de ses fonctionnalités et Services
Les données collectées pour les traitements relatifs à l’accès à l’Application, et la fourniture des Services sont conservées pendant toute la durée de la relation contractuelle avec l’Opérateur augmentée de trois (3) ans.
Elles sont par la suite stockées en archivage intermédiaire pendant cinq (5) ans dans un objectif de preuve.
Les données de géolocalisation sont conservées le temps nécessaire pour les besoins des Services et notamment pour les besoins de l’accréditation de points de « bonne conduite » aux Clients tel que cela est prévu au CGU. Elles sont ensuite supprimées.
Pour
l’intermédiation avec un Prestataire
Les données collectées pour les traitements relatifs à la mise en relation avec un Prestataire sont conservées pendant toute la durée de la relation contractuelle avec l’Opérateur augmentée de trois (3) ans.
Elles sont par la suite stockées en archivage intermédiaire pendant cinq (5) ans dans un objectif de preuve.
Pour la gestion et le suivi de la relation commerciale avec les Prestataires
Les données collectées pour les traitements relatifs à la gestion au suivi de la relation commerciale avec les Prestataires sont conservées pendant toute la durée de la relation contractuelle avec l’Opérateur augmentée de trois (3) ans.
Elles sont par la suite stockées en archivage intermédiaire pendant cinq (5) ans dans un objectif de preuve.
Les documents comptables et pièces justificatives sont conservées pendant dix (10) ans en application de l’article L.123-22 du Code de commerce.
Pour l’envoi de
newsletters, SMS et autres
communications
commerciales
Pour la gestion des demandes
d’exercice de droit
Les données utilisées dans le cadre de l’envoi de newsletter et autres alertes sont conservées pour une durée de trois (3) ans à compter de la fin de la relation commerciale si l’Utilisateur est Client de l’Opérateur.
Si l’Utilisateur n’est pas encore Client, les données utilisées dans le cadre de l’envoi de newsletter et autres alertes sont conservées pendant une durée de trois (3) ans à compter du jour de la dernière prise de contact de l’Utilisateur avec l’Opérateur.
Ensuite, les données de l’Utilisateur sont stockées pour une période de cinq (5) ans, pour des raisons de preuve, conformément aux dispositions en vigueur (Code des assurance, Code de la mutualité, Code de commerce, Code civil, Code de la consommation, Code de la sécurité intérieure etc.).
Les données relatives à la gestion des demandes de droit sont conservées pour toute la durée nécessaire au traitement de la demande. Elles sont par la suite archivées pour la durée de prescription pénale applicable en archivage intermédiaire.
Pour la gestion du bon fonctionnement de l’Application
Les cookies et autres traceurs commerciaux peuvent être déposés sur le terminal de l’Utilisateur pour une durée maximale de treize (13) mois. Au-delà de ce délai, les données de fréquentation brutes associées à un identifiant sont soit supprimées soit anonymisées.
Les informations collectées par l’intermédiaire de cookies et traceurs sont conservées pour une durée de vingt-cinq (25) mois. Au-delà de ce délai, ces données sont supprimées, ou anonymisées.
Pour la
transmission
d’informations
concernant les
Utilisateurs aux
autorités
administratives
compétentes
Ces données sont conservées pour toute la durée nécessaire au traitement de la demande. Elles sont par la suite archivées pour la durée de prescription pénale applicable en archivage intermédiaire.
Le Client, pour commander une Prestation, doit utiliser des services de paiement.
Les services de paiement nécessaires à l’Application sont fournis par le Prestataire de Services de Paiement.
Le Prestataire de Services de Paiement, pour fournir les services de paiement, est légalement tenu de réaliser des contrôles anti-blanchiment, de lutte contre le financement contre le terrorisme et de lutte contre la fraude.
Par conséquent, le Prestataire de Services de Paiement, le Prestataire et l’Opérateur traitent les données des Clients pour :
▪ La fourniture des services de paiement
Base légale :
– Contractuelle : le traitement est nécessaire à l’exécution de mesures précontractuelles prises à Votre demande, pour la fourniture des services de paiement.
▪ La mise en œuvre des procédures de contrôle.
Base légale :
– Obligation légale : traitement des données nécessaire à la lutte contre la fraude, le financement du terrorisme et le blanchiment au terme d’une obligation légale qui incombe au PSP en tant que fournisseur de services de paiement.
Quel est le statut des intervenants ?
Traitements de données pour la mise en œuvre de procédures de contrôle
Le Prestataire de Services de Paiement est légalement tenu de traiter les données nécessaires à la mise en œuvre des procédures de contrôle. A cet égard, le Prestataire de Services de Paiement doit être considéré comme le responsable de traitement des traitements de données dans le cadre de la mise en œuvre des procédures de contrôle.
Traitements des données de paiement
Le Prestataire de Services de Paiement doit être considéré comme le responsable de traitement des traitements de données liés à la gestion du paiement des Missions.
PETCLUB a été mandatée par le Prestataire de Services de Paiement en tant que son agent, pour pouvoir fournir des services de paiement. A cet égard, PETCLUB qui agit sur les instructions du PSP, doit être considérée comme le sous-traitant du Prestataire de Services de Paiement.
Le Prestataire qui traite certaines données du Client dans le cadre de la fourniture des services de paiement, doit lui aussi être considéré comme co-responsable du PSP.
Le Prestataire de Services de Paiement de l’Application est la société Stripe Payments Europe, Ltd., qui est soumis, à ce titre, à toutes les obligations légales et règlementaires applicables aux Etablissements de Paiement relevant de la juridiction française.
Pour toute question relative à la gestion et à l’utilisation faite de Vos données à caractère personnel, Vous pouvez joindre le PSP / l’Opérateur :
L’Opérateur :
Rappel légal : Le responsable du traitement est, au sens de la loi Informatique et libertés, la personne qui détermine les moyens et les finalités du traitement. Lorsque deux responsables du traitement ou plus déterminent conjointement les finalités et les moyens du traitement, ils sont les responsables conjoints du traitement (ou co-responsables). Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement, il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.
Concernant la collecte et le traitement des données bancaires
Dans le cadre de l’exploitation de l’Application, PETCLUB est susceptible de collecter des données à caractère personnel relatives à Vos données de paiement. Ces données sont traitées conformément aux finalités prévues lors de la collecte.
Le caractère obligatoire ou facultatif des données personnelles demandées et les éventuelles conséquences d’un défaut de réponse à Votre égard sont précisés lors de leur(s) collecte(s).
Les données à caractère personnel relatives au paiement que PETCLUB est susceptible d’avoir sur Vous sont les suivantes :
Pour la fourniture des
services de paiement et la réalisation des
procédures de
contrôle
– Données relatives aux moyens de paiement : relevé d’identité postale ou bancaire, numéro de carte bancaire, date de fin de validité de la carte bancaire, cryptogramme visuel, nom de la personne détenant le compte bancaire.
– Données relatives à la transaction telles que le numéro de la transaction, le détail de l’achat ;
– Données relatives aux règlements des factures : modalités de règlement, remises consenties, reçus, soldes et impayés
Ces données sont collectées par le Prestataire de Services de Paiement, par l’intermédiaire de la solution logicielle mise en place sur l’Application, lors du processus de commande. Elles sont ensuite stockées sur les serveurs sécurisés du PSP et pour certaines, transmises aux Prestataires.
Il est expressément admis que PETCLUB, le Prestataire de Services de Paiement et les autres intervenants au traitement des données :
– Ne procèderont pas à un traitement des données qui serait incompatible avec les finalités définies ; – Prendront toutes les mesures techniques et organisationnelles pour assurer la sécurité et la confidentialité des données personnelles du Client.
Consentement
Le traitement des données personnelles du Client est nécessaire pour effectuer le paiement des Missions. Pour le Client ayant choisi de commander les Prestations, PETCLUB et le Prestataire de Services de Paiement n’ont pas à requérir son consentement, celui-ci étant nécessaire à l’exécution du contrat de services et à la fourniture des services de paiement associés.
De plus, le PSP traite les données des Clients nécessaires à la lutte contre la fraude, le financement du terrorisme et le blanchiment au terme d’une obligation légale qui lui incombe en tant qu’établissement de paiement agrée.
Durée de conservation des données de paiement
A l’exception des dispositions prévues dans les paragraphes suivants, les coordonnées bancaires cesseront d’être conservées dès que la transaction a été effectuée par le Prestataire de Services de Paiement, c’est-à-dire dès que le Prestataire a reçu paiement complet de la Mission.
Il convient de préciser que pour les paiements effectués par cartes bancaires, de telles données peuvent être conservées pour servir de preuve si la transaction est contestée et ce, au sein de fichiers temporaires, pour une durée de treize (13) mois (ou quinze (15) mois si le paiement est différé) à partir de la date à laquelle le débit est effectué. Dans tous les cas, le cryptogramme visuel n’est pas concerné par cette conservation, et les coordonnées bancaires sont supprimées à l’expiration de la date indiquée ci-dessus.
Pour une conservation plus longue de Vos données de paiement afin de Vous éviter d’avoir à les renseigner pour chaque transaction, Votre consentement Vous sera expressément demandé et les données seront conservées jusqu’à (i) l’expiration de la date de validité ou (ii) la résiliation du contrat qui Vous lie à PETCLUB.
Vous pourrez à tout moment revenir sur Votre décision et supprimer et/ou modifier ces données. 9. Quels sont les Destinataires de Vos données ?
Dans la limite de leurs attributions respectives et pour les finalités rappelées à l’article 6, les principales personnes qui seront susceptibles d’avoir accès à Vos données sont les suivantes :
Certaines catégories de personnes ont accès aux données collectées :
Le Prestataire de Services de Paiement ;
Les fournisseurs de stockage cloud ;
Vos données à caractère personnel ne sont ni communiquées, ni échangées, ni vendues ni louées sans Votre consentement exprès préalable à aucune autre personne que celles mentionnées ci-dessus.
Par principe, l’Opérateur traite vos données au sein de l’Union Européenne.
Au regard de la nature de son activité, l’Opérateur peut être amené à réaliser des transferts de vos données en dehors de l’Union Européenne. Dans cette hypothèse, ces transferts sont assortis de garanties appropriées conformément à la réglementation.
Conformément à la Loi Informatique et Libertés et au RGPD, vous disposez des droits suivants (en savoir plus) :
– Droit d’accès (article 15 RGPD), de rectification (article 16 RGPD), de mise à jour, de complétude de Vos données ;
– Droit à l’effacement de Vos données à caractère personnel (article 17 RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite ;
– Droit de retirer à tout moment Votre consentement (article 7 RGPD) ;
– Droit à la limitation du traitement de Vos données (article 18 RGPD) ;
– Droit d’opposition au traitement de Vos données (article 21 RGPD) ;
– Droit à la portabilité des données que Vous nous avez fournies, lorsque Vos données font l’objet de traitements automatisés fondés sur votre consentement ou sur un contrat (article 20 RGPD) ; – Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé (article 22 du RGPD) ;
– Droit d’introduire une réclamation auprès de la CNIL (article 77 du RGPD) ;
– Droit de définir le sort de Vos données après votre mort et de choisir que nous communiquions (ou non) Vos données à un tiers que vous aurez préalablement désigné (article 85 LIL). En cas de décès et à défaut d’instructions de votre part, nous nous engageons à détruire Vos données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.
Vous pouvez exercer Vos droits :
– Par courriel à l’adresse suivante : contact@petclub.fr
– Par courrier : 8, rue de Reims 67000 STRASBOURG
12.Données de connexion et cookies
Nous faisons usage pour le bon fonctionnement de l’Application, et des Services de données de connexion (date, heure, adresse Internet, protocole de l’ordinateur du visiteur, page consultée) et des cookies (petits fichiers enregistrés sur votre ordinateur) permettant de Vous identifier, de mémoriser Vos consultations, et de bénéficier de mesures et statistiques d’audience, notamment relatives aux pages consultées.
Vous pouvez consentir, refuser ou choisir le type de cookies dont vous acceptez le dépôt sur vos terminaux d’ordinateur, de tablette et de smartphone.
Le cookie permet l’enregistrement de certaines informations sur votre navigation et votre comportement sur l’Application, nous permettant ainsi de faciliter et d’améliorer votre expérience en qualité d’internaute.
Le dépôt de ces fichiers sur votre terminal nécessite le recueil préalable de votre consentement dès lors qu’ils ne sont pas strictement nécessaires au bon fonctionnement de l’Application.
Pour plus de détails, cliquez ici [jhttps://petclub.fr/cookies]
13.Réseaux sociaux
Lors de la navigation sur l’Application de l’Opérateur, les Utilisateurs disposent de la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Facebook, TikTok, Instagram.
Les réseaux sociaux permettent d’améliorer la convivialité de l’Application et aident à sa promotion via les partages.
Lorsque les Utilisateurs utilisent ces boutons, l’Opérateur peut avoir accès à des informations personnelles que les Utilisateurs auraient indiquées comme publiques et accessibles depuis leurs profils Facebook, TikTok, Instagram. Cependant, l’Opérateur ne crée ni n’utilise aucune base de données issues de Facebook, TikTok, et n’exploite aucune donnée relevant de Votre vie privée par ce biais.
Afin de limiter les accès de tiers à Vos informations personnelles présentes sur Facebook, TikTok, Instagram, nous Vous invitons à paramétrer Vos profils et/ou la nature de Vos publications via les espaces dédiés sur les médias sociaux dans le but d’en limiter l’audience.
L’Opérateur respecte le RGPD et la loi Informatique et Libertés en matière de sécurité et de confidentialité de Vos données.
Nous mettons en œuvre toutes les mesures techniques et organisationnelles nécessaires afin d’assurer la sécurité de nos traitements de données à caractère personnel et la confidentialité des données que nous collectons.
A ce titre, nous prenons toutes les précautions utiles, au regard de la nature des données et des risques présentés par les traitements pour en préserver la sécurité et, notamment, empêcher que les données soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification des personnes accédant aux données avec accès personnel et sécurisé via des Identifiants et mots de passe confidentiels, protocole https sécurisé, journalisation et traçabilité des connexions, chiffrement de certaines données…).
15.Mise à jour de notre politique de confidentialité
La présente Politique de confidentialité est susceptible d’être modifiée notamment suivant les différentes évolutions législatives et réglementaires. À cet effet, l’Utilisateur pourra consulter la mise à jour directement sur l’Application.
* * *
© PETCLUB – Tous droits réservés 2022