Ce règlement concerne la structure ERE SPORT, dénommées dans le texte ci-après « la Structure ».
Profondément engagée en faveur du respect de la vie privée et des droits des personnes, la Structure s’engage à assurer le meilleur niveau de protection de vos données à caractère personnel.
La présente politique générale de protection des données personnelles a pour objet de vous détailler les conditions dans lesquelles la Structure recueille et traite vos données à caractère personnel conformément à la règlementation en vigueur, notamment le Règlement Général sur la Protection des Données (RGPD) du 27 avril 2016 et les lois nationales en vigueur (ci-après la « Règlementation »).
En tant que Responsable de traitement, la Structure collecte et traite des données personnelles pour différentes finalités exposées ci-après et en fonction de bases légales distinctes. Le cas échéant, l’information exigée par la Réglementation est dispensée sous chaque formulaire, et/ou un consentement exprès est sollicité.
Dans les formulaires/questionnaires de collecte de données à caractère personnel présents sur les sites internet de la société ou sur d’autres supports, vous êtes notamment informé : de l’identité du Responsable de traitement, des finalités du traitement auquel sont destinées les données à caractère personnel, de l’absence ou de l’éventuelle existence d’un processus de prise de décision automatisée, de l’absence ou de l’éventuelle existence de flux transfrontaliers de données, des éventuels destinataires tiers des données, du caractère obligatoire ou facultatif de ses réponses, et de ses droits sur les données à caractère personnel qu’il peut exercer auprès du responsable de traitement.
La présente politique générale de protection des données personnelles récapitule les informations dispensées aux personnes concernées à toutes fins utiles, sans préjudice des informations portées directement à leur connaissance lors de toute collecte de données à caractère personnel les concernant.
1 – CHAMP D’APPLICATION
La présente politique générale de protection des données personnelles s’applique à tous les traitements de données à caractère personnel mis en œuvre par la Structure, en tant que Responsable de traitement, et qui concernent les clients, les prospects, les fournisseurs, les internautes, les utilisateurs de nos services, les candidats qui répondent à une offre d’emploi, les contacts chez nos clients entreprises et les contacts chez nos fournisseurs et partenaires.
Lorsque la Structure intervient en tant que sous-traitant, le contrat en question prévoit les modalités de protection des données à caractère personnel traitées.
2 – DEFINITIONS
Données à caractère personnel : toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments.
Traitement de données à caractère personnel : toute opération effectuée sur des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la conservation, la modification, l’extraction, la consultation, l’utilisation, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
Responsable du traitement : l’entité juridique qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement mis en œuvre.
Sous-traitant : l’entité juridique qui traite des données à caractère personnel pour le compte du responsable du traitement.
3 – IDENTITE DES RESPONSABLES DE TRAITEMENT
Dans le cadre de l’ensemble de nos activités et de la gestion des services mis à disposition des clients, le Responsable de traitement est : La Structure
Dans le cadre de la gestion du site interne, le responsable de traitement est : Mickael TRIVIDIC
4 – IDENTITE DU DELEGUE A LA PROTECTION DES DONNEES (DPO)
La Structure a désigné un délégué à la protection des données ou « Data Protection Officer » (DPO).
Vous pouvez le contacter par e-mail à l’adresse suivante : trividicmickaelmail.com
Le DPO a notamment pour missions d’informer et de conseiller le Responsable du traitement, de contrôler le respect de la règlementation, d’intervenir si besoin sur les études d’impact, et d’être l’interlocuteur de la Commission Nationale Informatique et Libertés » (CNIL)². Il reçoit et administre également les demandes d’exercice de leurs droits par toutes les personnes, conformément à la procédure indiquée ci-après (§11).
² La CNIL est le régulateur des données personnelles en France. Elle a pour mission d’informer et de protéger les individus, d’accompagner et de conseiller les entreprises, et de contrôler et sanctionner la mise en œuvre de la règlementation en vigueur.
5 – DONNEES COLLECTEES ET TRAITEES
Nous ne collectons que les données à caractère personnel adéquates, pertinentes, limitées à ce qui est nécessaires au regard des finalités pour lesquelles elles sont traitées et que vous nous fournissez dans votre espace personnel privé.
La Structure prend toutes les mesures raisonnables pour que les données soient exactes et tenues à jour.
Nous collectons des données que vous nous fournissez notamment lorsque :
– vous adhérez à un contrat ou à des Conditions Générales de Ventes (CGV),
– vous utilisez nos services (en face à face, par téléphone, en ligne…),
– vous naviguez sur notre site,
– vous remplissez un formulaire de contact, de demande ou de réclamation,
– vous effectuez une demande de devis,
– vous participez à un jeu concours,
– vous remplissez un bulletin de participation à un événement.
Les différentes catégories de données à caractère personnel que nous collectons sont notamment :
– vos données : prénom, nom, civilité, date de naissance,
– vos coordonnées : adresse postale, e-mail, numéros de téléphone,
– vos données de connexion et de navigation sur nos sites : identifiants et code secret d’espace abonné,
– vos informations économiques ou bancaires : coordonnées bancaires, historique de paiement,
– vos données commerciales : produits et services souscrits,
– vos informations « santé – sport » : résultats de tests, problèmes de santé, alimentation, …
– vos informations de candidature : CV, lettre de motivation, compte-rendu d’entretien
– toutes les autres informations que vous nous fournissez directement dans le cadre des contrats souscrits, des sites internet et applications mobiles.
Lors de la collecte de vos données via des formulaires de collecte, le caractère obligatoire des données collectées est signalé par un astérisque (*).
Certaines données, telles que notamment des données de navigation et les mesures d’audience, sont collectées du fait de vos actions sur le site et dans les conditions indiquées dans la « politique cookies » de la Structure.
6 – FINALITES DE TRAITEMENT
La Structure, Agence de Coaches Sportifs/professeurs d’activités sportives et organisatrice d’évènements, est susceptible de collecter et traiter les données à caractère personnel nécessaires à la poursuite des finalités suivantes :
– L’adhésion à un contrat souscrit auprès de la Structure,
– La gestion des contrats et de la relation contractuelle incluant le traitement des transactions et paiements,
– L’authentification et la gestion des espaces abonnés,
– La mise à disposition d’un service client accessible par téléphone, e-mail ou messagerie instantanée (de type chat) et traitement des demandes effectuées,
– L’enregistrement des appels téléphoniques à des fins de contrôle qualité, de formation des collaborateurs et, le cas échéant, de preuve de la conclusion des contrats par téléphone,
– La gestion des candidatures et du processus de recrutement,
– L’envoi d’informations commerciales, y compris le profilage,
– L’envoi de partenariat/bons plans par Email,
– La mise en œuvre d’enquêtes clients (satisfaction, connaissance des produits et services…),
– Le traitement groupé des informations « santé-sport » recueillies sous forme de statistiques anonymes,
– La mise en œuvre d’éventuels jeux concours,
– L’inscription à des événements,
– L’élaboration de statistiques y compris commerciales et sous forme anonyme,
– La mise en œuvre de mesure de fréquentation des sites et le suivi de la relation client,
– L’exécution des dispositions légales en vigueur,
– La lutte contre la fraude,
– La lutte contre le blanchiment des capitaux et le financement du terrorisme,
– La gestion des réclamations et des contentieux.
Mis à part (i) l’envoi d’informations commerciales, la mise en œuvre d’enquêtes clients ou de jeux concours, et (ii) les éventuels autres traitements pour lesquels le consentement préalable exprès de la personne serait sollicité, l’ensemble des traitements de données listés ci-dessus est nécessaire à l’exécution de la demande ou du contrat passé entre le client la Structure, demande ou contrat qui fonde lesdits traitements. Pour chaque contrat, les catégories de données collectées, les finalités poursuivies et les destinataires des données sont indiqués spécifiquement au contrat ou dans le cadre de sa contractualisation.
7 – DESTINATAIRES DES DONNEES A CARACTERE PERSONNEL
Suivant les consentements que vous nous avez donnés, vos données à caractère personnel ne peuvent être communiquées qu’aux seules personnes habilitées de la Structure ainsi que, le cas échéant, à des partenaires et sous-traitants déterminés.
Ces partenaires et sous-traitants n’ont accès à vos données que pour les finalités poursuivies au moment de leur collecte. Ils n’agissent que sur instruction du Responsable de traitement et ils sont tenus aux mêmes obligations de sécurité et de confidentialité que la Structure.
A chaque fois, le vecteur de collecte précise notamment (i) la ou les finalité(s) poursuivies, (ii) le ou les destinataire(s) des données, afin que les personnes concernées disposent de l’information précise exigée par la Réglementation, traitement par traitement et Responsable de traitement par Responsable de traitement.
8 – TRAITEMENT DE DONNEES DE SANTE
Le traitement des données de santé peut nécessiter votre consentement express et préalable. Celui-ci sera recueilli auprès de vous à chaque fois qu’il sera nécessaire, à défaut de quoi vos données de santé ne sont ni collectées ni traitées.
Les données, dites « sensibles » par la CNIL ou « particulières » au sens de la Réglementation, sont traitées de façon sécurisée et sont uniquement destinées aux services et personnes habilitées à les traiter.
9 – CONSERVATION DES DONNEES
Vos données à caractère personnel sont soumises à des règles fixant leurs durées de conservation.
La Structure met en place une politique de conservation des données en conformité avec la règlementation en vigueur, incluant leur suppression au bout de 5 ans ou à compter de la disparition de la finalité pour laquelle les données ont été collectées.
Dans le cadre de la gestion des contrats et de la relation client, les durées de conservation varient selon les finalités poursuivies et la Réglementation en vigueur. De manière générale, vos données sont conservées pour toute la durée de la relation contractuelle, puis archivées pour une durée supplémentaire conforme aux délais de prescription légaux applicables.
Une durée de conservation distincte est appliquée aux prospects de la Structure, d’une durée de 3 ans à compter de la fin de la relation commerciale (par exemple, à compter d’une commande ponctuelle, de la date d’échéance finale d’un contrat, de la date d’expiration d’une garantie, du dernier contact émanant du client, ou de la date de leur collecte initiale pour un prospect non précédemment client). Au terme de cette durée, vous pourrez être recontacté pour savoir si vous souhaitez continuer à recevoir les messages d’information de la Structure, à défaut de quoi vos données sont définitivement supprimées.
Lorsqu’un traitement de données personnelles est effectué par la Structure en application d’une obligation légale, les données sont conservées pour la durée de conservation ou d’archivage et/ou la durée de prescription d’action prévue par la législation en cause.
De plus, la Structure est susceptible de conserver en archive sécurisée des données personnelles vous concernant en lien avec les durées légales de prescription d’actions en réclamation ou contentieuses.
10 – SECURITE
La structure met en œuvre des mesures techniques et organisationnelles visant à mettre en place et maintenir un niveau de sécurité le plus adapté au regard des risques qu’elle a identifiés : cette sécurité a notamment pour objectif d’empêcher que les données personnelles ne soient altérées, endommagées ou divulguées de façon non autorisée à des tiers.
Ces mesures se caractérisent par :
– La sécurité des serveurs, applications, des unités de stockage,
– Des outils et processus de sauvegardes des données,
– Des règles d’identification, de gestion des accès et des habilitations,
– Des outils et processus d’anonymisation, de pseudonymisation, de chiffrement des données,
– Des outils et processus assurant la sécurité du réseau informatique interne, du wifi, des postes de travail, de l’informatique mobile,
– Des principes de « privacy by design / by default » appliqués à toute évolution du système d’information.
Pour les données les plus sensibles ou à risque, la Structure procède à une analyse d’impact préalable afin de documenter le niveau de sécurité et déployer les garanties nécessaires.
11 – VOS DROITS SUR VOS DONNEES A CARACTERE PERSONNEL
En application de la Règlementation, vous disposez sur vos données telles que collectées par la Structure des droits d’accès, de rectification et le cas échéant d’effacement des données à caractère personnel qui vous concernent, ainsi que du droit de demander la limitation du traitement qui vous concerne ou encore de retirer un consentement exprès précédemment consenti. Vous bénéficiez également, dans la limite de la Règlementation, d’un droit de donner des directives sur le sort de vos données après votre décès.
Vous disposez en outre, en cas de traitement de vos données incluant un processus de prise de décision individuelle automatisée indépendant de l’exécution d’un contrat, du droit de demander qu’une personne humaine participe au processus de prise de décision, et de formuler vos observations.
Vous disposez également d’un droit d’opposition, pour des motifs légitimes, à ce que vos données fassent l’objet d’un traitement et, sans motif, à tout moment et sans frais, à ce que vos données soient utilisées à des fins de prospection commerciale, y compris à du profilage en vue de faire de la prospection commerciale.
Il est rappelé que les droits d’opposition, de limitation ou d’effacement peuvent être limités lorsque les données personnelles collectées sont strictement indispensables à l’exécution du contrat auquel vous êtes partie, ou encore lorsque la structure est tenue de collecter ou conserver vos données dans le cadre d’une obligation légale.
Vous pouvez exercer ces droits, en justifiant de votre identité, par courrier postal à :
ERE SPORT / ERE ADAPT / Sébastien GUILLEMET : 303 Allée de Maisonnieux – 33127 SAINT JEAN D’ILLAC
MISSION SPORT : 122 rue du Palais Gallien – 33000 BORDEAUX
Ou par e-mail à contact@eresport.com.
En cas de demande imprécise ou de pièces manquantes, la Structure pourra vous demander des éléments complémentaires pour pouvoir vous répondre dans le délai légal.
Dans le cas où vous ne seriez pas satisfait de vos échanges avec la Structure, vous avez la possibilité d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).
12 – GESTION DE LA PROSPECTION COMMERCIALE
Les opérations de prospection commerciale auprès de particuliers reposent, sauf exceptions, sur le recueil préalable du consentement de la personne concernée, sous forme d’un opt in, conformément à la Règlementation. Ce consentement peut être retiré à tout moment par la personne concernée en application de son droit de retrait du consentement ci-avant indiqué.
Vous êtes ainsi susceptible d’être informé des offres et actualités de la Structure par email pour des produits et services analogues à ceux déjà souscrits et pour tous autres produits ou services si vous avez coché la case correspondante située notamment dans les formulaires d’adhésion, d’inscription aux espaces abonnés, de contact ou de demandes/simulations de devis.
Vous pouvez à tout moment vous opposer à de futurs envois et vous désinscrire en conséquence de la liste de diffusion en décochant la case prévue à cet effet dans votre espace abonné ou en exerçant votre droit d’opposition à la prospection commerciale selon les modalités prévues à l’article 9 ci-dessus.
Vous pouvez également en tant que consommateur vous inscrire sur la liste d’opposition au démarchage téléphonique dénommée Bloctel : www.bloctel.gouv.fr
13 – RESEAUX SOCIAUX
La Structure est présente sur certains réseaux sociaux. Nous vous conseillons de lire les politiques de protection des données de ces réseaux sociaux qui vous indiqueront quelles données vous concernant sont collectées par ces réseaux et à quelles fins, notamment publicitaires. La Structure n’est pas responsable des collectes et de l’utilisation qui sont faites de vos données par les réseaux sociaux pour leur propre compte.
La Structure collecte pour son propre compte les données de contact que vous pouvez lui communiquer sur les pages des réseaux sociaux ERE SPORT / MISSION SPORT / ERE ADAPT / Sébastien GUILLEMET afin de répondre à vos demandes en cas de mécontentement ou en cas de participation à des jeux concours.
L’utilisation faite de vos données par la Structure pour son propre compte est régie par la présente politique de protection des données.