A L’EAU TONTON PIZZA
RÚgles de confidentialité
Définitions générales
CLIENT : tout UTILISATEUR de lâapplication mobile A LâEAU TONTON PIZZA rĂ©alisant au moins une COMMANDE sur cette application mobile.
COMMANDE : toute succession dâactes conduisant le CLIENT Ă sĂ©lectionner des PRODUITS dans son panier et Ă valider lâachat de ces PRODUITS par un paiement. Une COMMANDE est confirmĂ©e par une confirmation de COMMANDE remise au CLIENT par e-mail.
DONNEE(S) Ă CARACTĂRE PERSONNEL (ou DCP) : au sens de lâarticle 4.1 du RGPD : « toute information se rapportant Ă une personne physique identifiĂ©e ou identifiable ; est rĂ©putĂ©e ĂȘtre une «personne physique identifiable» une personne physique qui peut ĂȘtre identifiĂ©e, directement ou indirectement, notamment par rĂ©fĂ©rence Ă un identifiant, tel qu’un nom, un numĂ©ro d’identification, des donnĂ©es de localisation, un identifiant en ligne, ou Ă un ou plusieurs Ă©lĂ©ments spĂ©cifiques propres Ă son identitĂ© physique, physiologique, gĂ©nĂ©tique, psychique, Ă©conomique, culturelle ou sociale; »
EDITEUR : il sâagit de la sociĂ©tĂ© par actions simplifiĂ©e ADIAL, au capital de 372 000,00 âŹ, dont le siĂšge social est situĂ© 87 rue Alexandre Fleming 14100 LISIEUX, immatriculĂ©e au R.C.S de LISIEUX B sous le numĂ©ro 441 698 784
ENSEIGNE : il sâagit de la Nom Propre Pizzeria « A L’EAU TONTON PIZZA », au capital de N/A âŹ, dont le siĂšge social est situĂ© 3 AV DE L HOTEL DE VILLE – 33450 SAINT-SULPICE-ET-CAMEYRAC, immatriculĂ©e au R.C.S de Bordeaux sous le numĂ©ro 348 894 650
EXPLOITANT : dĂ©signe la personne morale qui a pour activitĂ© professionnelle lâexploitation commerciale dâun distributeur automatique de pizza. LâEXPLOITANT est liĂ© par contrat avec lâENSEIGNE.
PRODUIT : Produit rĂ©fĂ©rencĂ© et accessible sur lâapplication mobile A LâEAU TONTON PIZZA
RGPD : (RĂšglement GĂ©nĂ©ral sur la Protection des DonnĂ©es) RĂšglement (UE) 2016/679 du Parlement EuropĂ©en et du Conseil du 27 avril 2016 relatif Ă la protection des personnes physiques Ă l’Ă©gard du traitement des donnĂ©es Ă caractĂšre personnel et Ă la libre circulation de ces donnĂ©es.
UTILISATEUR(S) : toute personne utilisant lâapplication mobile A LâEAU TONTON PIZZA.
VENDEUR : dĂ©signe ici lâEXPLOITANT du distributeur automatique sĂ©lectionnĂ© lors de la COMMANDE.
Quâest-ce quâune donnĂ©e personnelle ?
Une donnée personnelle est une notion définie par la réglementation, notamment la Loi Informatique et Libertés du 6 janvier 1978 modifiée, comme :
âToute information relative Ă une personne physique identifiĂ©e ou qui peut ĂȘtre identifiĂ©e, directement ou indirectement, par rĂ©fĂ©rence Ă un numĂ©ro dâidentification ou Ă un ou plusieurs Ă©lĂ©ments qui lui sont propresâ.
Plus concrĂštement, ce sont les noms, prĂ©noms, adresses email ou postales, photos et vidĂ©os dâune personne. Un numĂ©ro constitue Ă©galement une donnĂ©e personnelle, notamment les numĂ©ros de carte bancaire, le code de fidĂ©litĂ©, ou encore le numĂ©ro dâimmatriculation dâun vĂ©hicule. Dâune maniĂšre gĂ©nĂ©rale, toutes les informations qui permettent de dâidentifier une personne, sont des donnĂ©es personnelles.
A lâinverse, lorsquâune donnĂ©e est anonymisĂ©e, câest-Ă -dire quâil devient alors impossible dâidentifier la personne concernĂ©e, elle nâest pas considĂ©rĂ©e comme une donnĂ©e Ă caractĂšre personnel.
Quelles informations sont collectĂ©es Ă travers lâapplication mobile A LâEAU TONTON PIZZA
Les informations collectĂ©es lors de lâutilisation de lâapplication mobile A LâEAU TONTON PIZZA peuvent ĂȘtre des donnĂ©es relatives Ă :
- lâidentification (nom, prĂ©noms, date de naissance, adresse postale, adresse mail, identifiant/mot de passe, code de fidĂ©litĂ©) ;
- la vie personnelle (genre, situation maritale, nombre dâenfants, nom et prĂ©noms des enfants, date de naissance des enfantsâŠ) ;
- la vie professionnelle (fonction, entreprise, catĂ©gorie socio-professionnelleâŠ) ;
- les achats, et notamment les prĂ©fĂ©rences dâachats ;
- les donnĂ©es bancaires (coordonnĂ©es de carte de crĂ©dit) ; ces donnĂ©es ne sont pas conservĂ©es par lâEDITEUR, ni par lâENSEIGNE ou le VENDEUR, ni par le marchand de paiement utilisĂ© sur lâapplication mobile A LâEAU TONTON PIZZA.
- les données de géolocalisation ;
- des informations fournies lors des demandes dâinformation ou dâassistance ou lâachat de PRODUITS ou de SERVICES auprĂšs de lâEDITEUR ou lâENSEIGNE, y compris les informations nĂ©cessaires pour traiter vos COMMANDES avec le marchand de paiement concernĂ© qui peut inclure le montant de toute transaction.
Données personnelles des personnes mineures
Aucune information personnelle de personnes mineures nâest collectĂ©e, les PRODUITS et SERVICES proposĂ©s dans lâapplication mobile A LâEAU TONTON PIZZA nâĂ©tant destinĂ©s quâaux catĂ©gories de personnes capables de souscrire Ă un acte dâachat.
Câest la raison pour laquelle il est demandĂ© systĂ©matiquement aux personnes qui souscrivent aux SERVICES, de renseigner leur date de naissance.
Si une personne mineure renseigne une fausse date de naissance pour accĂ©der aux PRODUITS et SERVICES de lâapplication mobile A LâEAU TONTON PIZZA en se faisant passer pour une personne majeure, nous ne sommes pas en mesure de le vĂ©rifier. En revanche, Ă premiĂšre demande Ă©manant de lâun de ses proches, ses donnĂ©es seront supprimĂ©es de lâensemble des bases, aprĂšs avoir effectuĂ© toutes les vĂ©rifications utiles.
Nous encourageons dâailleurs les parents et tuteurs lĂ©gaux Ă demander Ă leurs enfants de ne jamais donner leurs donnĂ©es personnelles, sans autorisation, lorsquâils sont en ligne.
Pourquoi recueillir des données personnelles ?
Lorsquâun CLIENT dĂ©cide de passer une COMMANDE sur lâapplication mobile A LâEAU TONTON PIZZA, certaines informations sont nĂ©cessaires pour pouvoir traiter sa COMMANDE et lui permettre de crĂ©er un compte utilisateur.
Certaines donnĂ©es comme celles du panier dâachat ou le montant de ce panier, permettent ensuite dâadapter lâoffre et de fournir un SERVICE personnalisĂ© comme par exemple la possibilitĂ© de recommander un panier dont le contenu est identique Ă celui dâune prĂ©cĂ©dente COMMANDE.
Si vous acceptez de recevoir des informations ou des offres commerciales, celles-ci pourront ĂȘtre adaptĂ©es Ă votre profil dâutilisateur ou dâacheteur, grĂące au traitement de vos historiques dâachat. Câest ce que lâon appelle la âpublicitĂ© ciblĂ©eâ.
ADIAL sâengage, conformĂ©ment Ă la rĂ©glementation, Ă appliquer le principe de « minimisation » des donnĂ©es, Ă savoir collecter uniquement les donnĂ©es nĂ©cessaires.
Traitement des données
Définition du Responsable du Traitement des DCP
Pizzeria « A L’EAU TONTON PIZZA » et le VENDEUR reconnaissent quâADIAL ne traite pas de DCP en son nom et/ou pour son compte. ADIAL fournit cependant via le prĂ©sent contrat, lâaccĂšs aux fonctionnalitĂ©s de son logiciel, lequel permet de le faire. Les prĂ©sentes dispositions organisent donc les responsabilitĂ©s dâADIAL dâune part et de Pizzeria « A L’EAU TONTON PIZZA » et du VENDEUR dâautre part, au regard de lâensemble des dispositions lĂ©gales relatives Ă la protection des donnĂ©es personnelles et dans un souci dâinformation des personnes visĂ©es par la collecte et le traitement de leurs DCP.
Pizzeria « A L’EAU TONTON PIZZA » et le VENDEUR dĂ©clarent et acceptent :
- quâils dĂ©terminent seules les finalitĂ©s et moyens relatifs au(x) traitement (s) des DCP
- quâils sont et demeurent seules responsables du ou des TRAITEMENTS rĂ©alisĂ©s via les logiciels mis Ă disposition par ADIAL
- quâils assument seules toutes les consĂ©quences juridiques se rapportant directement ou indirectement Ă des litiges, contentieux et/ou engagements de responsabilitĂ©s liĂ©s au Traitement des DCP
- quâils sont tenues de gĂ©rer la rĂ©ponse aux droits des personnes concernant leurs DCP.
NĂ©cessitĂ© dâun contrat pour la sous-traitance de traitement de donnĂ©es par ADIAL
Toute demande de lâENSEIGNE ou du VENDEUR visant Ă solliciter de lâEDITEUR une dĂ©marche ayant pour but de traiter des DCP devra faire lâobjet dâun contrat dĂ»ment signĂ© entre les parties sur la base de lâarticle 28.3 du RGPD : « Le traitement par un sous-traitant est rĂ©gi par un contrat ou un autre acte (âŠ) qui lie le sous-traitant Ă l’Ă©gard du responsable du traitement, dĂ©finit l’objet et la durĂ©e du traitement, la nature et la finalitĂ© du traitement, le type de donnĂ©es Ă caractĂšre personnel et les catĂ©gories de personnes concernĂ©es, et les obligations et les droits du responsable du traitement (âŠ) »).
En lâabsence dâun tel contrat spĂ©cifique, lâENSEIGNE ou du VENDEUR renoncent expressĂ©ment Ă engager la responsabilitĂ© de lâEDITEUR pour toutes les consĂ©quences juridiques qui pourraient se rapporter directement ou indirectement Ă des litiges, contentieux et/ou engagements de responsabilitĂ©s liĂ©s au TRAITEMENT des DCP.
Limitation de responsabilitĂ© de lâEDITEUR
En lâabsence de faute avĂ©rĂ©e de lâEDITEUR retenue par un jugement au fond passĂ© en force de jugĂ©e et insusceptible de recours juridictionnel, lâENSEIGNE relĂšve et garantit intĂ©gralement et Ă premiĂšre demande, lâEDITEUR de toutes les consĂ©quences juridiques et pĂ©cuniaires dommageables qui pourraient lâaffecter directement ou indirectement du fait dâune violation des obligations lĂ©gales et/ou rĂ©glementaires relatives Ă la protection des DCP.
Devoir dâinformation, de conseil et dâalerte du CLIENT par LâEDITEUR
LâEDITEUR a mis en place les outils logiciels permettant Ă la lâENSEIGNE de se conformer aux dispositions du RGPD. Toutefois, en cas dâidentification dâune difficultĂ© impliquant potentiellement la violation dâune ou plusieurs dispositions du RGPD relative aux DCP des CLIENTS, il appartient Ă lâENSEIGNE dâinformer les CLIENTS.
Déclaration de conformité au RGPD
Le VENDEUR et lâENSEIGNE ont au regard des lois en vigueur la qualitĂ© de responsable du traitement des donnĂ©es quâelles exploitent. Ils garantissent Ă lâEDITEUR quâils ont procĂ©dĂ© Ă lâensemble des obligations qui leur incombent au terme de la loi n°78-17 du 6 janvier 1978 dite « Informatique & LibertĂ©s » et du RGPD. Pour les besoins du respect de ses obligations, ils sont informĂ©s par lâEDITEUR que la localisation des serveurs de lâEDITEUR est la suivante : OVH – SAS au capital de 10 000 000 ⏠– RCS Roubaix â Tourcoing 424 761 419 00045 – Code APE 6202A N° TVA : FR 22 424 761 419 – SiĂšge social : 2 rue Kellermann – 59100 Roubaix – France. Concernant la transmission de DCP, le VENDEUR et lâENSEIGNE garantissent quâils ont informĂ© les personnes physiques concernĂ©es de lâusage qui en est fait.
Comment sâopposer au traitement de ses donnĂ©es personnelles ?
Les informations que le CLIENT accepte de confier, Ă travers lâutilisation de lâapplication mobile A LâEAU TONTON PIZZA, restent ses donnĂ©es personnelles et nul ne saurait le priver de son droit fondamental de disposer de ses donnĂ©es.
Le CLIENT a donc le droit de sâopposer ou de limiter certains traitements de ses donnĂ©es personnelles.
Si le CLIENT souhaite accĂ©der, rectifier ou mĂȘme demander lâeffacement de ses donnĂ©es des systĂšmes dâinformation de lâENSEIGNE et des VENDEURS qui lui sont liĂ©s par contrat, il lui suffit dâĂ©crire par mail Ă lâadresse suivante : christianpizza@wanadoo.fr.
Le CLIENT peut aussi en se connectant Ă lâapplication mobile A LâEAU TONTON PIZZA, dans la rubrique âMon Compteâ, accĂ©der et modifier certaines donnĂ©es.
Le CLIENT dispose Ă©galement du droit Ă la portabilitĂ© de certaines donnĂ©es. Sâil souhaite exercer ce droit, il lui est demandĂ© de bien vouloir contacter lâENSEIGNE lâadresse email ci-dessus Ă©galement.
Si lâexercice des droits du CLIENT entraĂźne des consĂ©quences, notamment des restrictions ou des interdictions dâaccĂšs aux PRODUITS ou SERVICES de la marque, lâinformation lui sera alors dĂ©livrĂ©e de maniĂšre claire afin quâil soit en mesure de prendre sa dĂ©cision de maniĂšre Ă©clairĂ©e et transparente.
Moyens mis en Ćuvre pour assurer la protection des donnĂ©es personnelles
LâENSEIGNE et les VENDEURS mettent en Ćuvre des actions pour rĂ©pondre aux exigences de la rĂ©glementation, et permettre de rĂ©duire le risque dâatteinte aux donnĂ©es personnelles.
Dans le cadre de lâobligation de gestion des comptes CLIENTS prĂ©vue par le RĂšglement (UE) 2016/679 du Parlement europĂ©en et du Conseil du 27 avril 2016 relatif Ă la protection des personnes physiques Ă l’Ă©gard du traitement des donnĂ©es Ă caractĂšre personnel et Ă la libre circulation de ces donnĂ©es, lâEDITEUR rappelle Ă LâENSEIGNE et aux VENDEURS quâils tiennent Ă jour un registre des traitements de donnĂ©es personnelles (article 30 du RGPD), auquel le CLIENT peut accĂ©der en tout ou partie, sur demande motivĂ©e, adressĂ©e Ă christianpizza@wanadoo.fr.
LâENSEIGNE et les VENDEURS sont seuls juges de la nĂ©cessitĂ© pour leurs activitĂ©s respectives de la mise en place dâun dĂ©lĂ©guĂ© Ă la protection des donnĂ©es (DPO) en charge de sâassurer de la tenue et de la mise Ă jour rĂ©guliĂšre de ce registre sur la base des dispositions prĂ©vues par la rĂ©glementation. Notamment, pour chaque nouveau traitement mis en Ćuvre par lâEDITEUR sur demande faisant lâobjet dâun contrat de la part de lâENSEIGNE ou dâun VENDEUR, le DPO, dans le cadre dâune procĂ©dure interne de validation prĂ©alable, contrĂŽle sa finalitĂ© et sa lĂ©gitimitĂ© au regard des besoins de lâentreprise mais aussi et surtout au regard du risque dâatteinte Ă la protection des donnĂ©es et Ă la vie privĂ©e des personnes concernĂ©es. Il a notamment pour mission de sâassurer que chacun des traitements envisagĂ©s par lâENSEIGNE ou les VENDEURS respecte les principes de respect de la vie privĂ©e dĂšs la conception dâune solution ou dâune application.
Enfin, sâagissant des mesures de sĂ©curitĂ© mise en Ćuvre pour protĂ©ger les donnĂ©es personnelles de tout risque de divulgation non autorisĂ©e ou dâatteinte Ă leur intĂ©gritĂ©, lâENSEIGNE et les VENDEURS ont dĂ©ployĂ© les moyens Ă leur disposition auprĂšs de leurs Ă©quipes respectives et de leurs prestataires afin de rĂ©duire au minimum les risques de failles de sĂ©curitĂ©.
LâEDITEUR sâefforce de maintenir une surveillance des systĂšmes. Les applications de lâEDITEUR sont analysĂ©es Ă la recherche de failles de sĂ©curitĂ© et de vulnĂ©rabilitĂ©s et lâEDITEUR prend les prĂ©cautions nĂ©cessaires pour Ă©viter la perte, lâabus ou lâaltĂ©ration de donnĂ©es personnelles. Lorsque certaines prestations nĂ©cessitent de faire appel Ă un tiers, lâEDITEUR sĂ©lectionne ses prestataires sur la base de critĂšres de sĂ©curitĂ© et de confidentialitĂ© prĂ©alablement dĂ©finis au regard des enjeux, et exige systĂ©matiquement de ses sous-traitants, un niveau de sĂ©curitĂ© qui garantit un niveau de protection suffisant des donnĂ©es personnelles quâils traitent pour son compte.
Localisation des données personnelles
Les donnĂ©es personnelles des CLIENTS sont stockĂ©es chez des prestataires de services, dans leurs Data centers situĂ©s exclusivement en France (OVH – SAS au capital de 10 000 000 ⏠– RCS Roubaix â Tourcoing 424 761 419 00045 – Code APE 6202A N° TVA : FR 22 424 761 419 – SiĂšge social : 2 rue Kellermann – 59100 Roubaix â France).
LâEDITEUR exige toujours de ses prestataires de services dâhĂ©bergement que les donnĂ©es qui lui sont confiĂ©es soient hĂ©bergĂ©es en France.
Si, pour des raisons techniques ou pour des besoins spĂ©cifiques liĂ©s Ă la maintenance de certaines applications, des donnĂ©es personnelles sont accessibles par des tiers situĂ©s en dehors de lâEspace Ă©conomique europĂ©en, lâEDITEUR sâest assurĂ©e au prĂ©alable que ces derniers garantissent un niveau de protection suffisant de ces donnĂ©es, en leur faisant signer les clauses contractuelles types de la Commission EuropĂ©enne.
Durée de conservation des données personnelles
LâENSEIGNE et les VENDEURS dĂ©clarent avoir pour objectif de toujours conserver les donnĂ©es personnelles de maniĂšre sĂ»re et sĂ©curisĂ©e, uniquement pendant la durĂ©e nĂ©cessaire Ă la rĂ©alisation de la finalitĂ© poursuivie par le traitement.
Dans cette perspective, sont prises des mesures physiques, techniques et organisationnelles appropriĂ©es pour empĂȘcher, dans toute la mesure du possible, toute conservation de donnĂ©es personnelles au-delĂ dâune durĂ©e maximum de 26 mois, exception faite des donnĂ©es Ă conserver nĂ©cessairement pour rĂ©pondre aux prescriptions lĂ©gales.
Au-delĂ de ce dĂ©lai, lâENSEIGNE propose par email aux CLIENTS de purger automatiquement et sĂ©lectivement les donnĂ©es des bases.
Modification de la politique de protection des données personnelles
La prĂ©sente Politique de Protection des DonnĂ©es Personnelles peut ĂȘtre mise rĂ©guliĂšrement Ă jour, notamment pour tenir compte des changements apportĂ©s Ă la loi et Ă la rĂ©glementation. Dans le cas oĂč un CLIENT dispose dâun compte enregistrĂ©, le CLIENT sera informĂ© de toute modification de la Politique par courrier Ă©lectronique Ă lâadresse e-mail liĂ©e Ă son compte.
Ces modifications entrent en vigueur immĂ©diatement au moment oĂč elles sont tĂ©lĂ©chargeables et consultables sur lâapplication mobile A LâEAU TONTON PIZZA.