La présente Charte précise les conditions d'utilisation par Webloyalty des Données Personnelles des Membres dans le cadre de la fourniture du Programme ainsi que lors de leur navigation sur les Sites du Programme. Comme indiqué aux Membres au moment de leur adhésion au Programme, cette adhésion implique – outre l'acceptation des Conditions d'Utilisation du Service – l'acceptation sans réserve de la présente Charte des données personnelles. La navigation d'un Internaute sur les Sites du Programme implique également l'acceptation sans réserve de la présente Charte.
« Consentement » désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle une personne physique accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
« Conditions d’Utilisation du Service » désigne les termes contractuels régissant l’utilisation du Programme que tout consommateur doit accepter au préalable avant de pouvoir adhérer au Programme (et en devenir alors Membre) et profiter de ses avantages.
« Données » désigne i) les Données Personnelles de Membres et leurs Données de Navigation ainsi que ii) les Données de Navigation de tout Internaute navigant sur les Sites du Programme.
« Données Personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, notamment par référence à un identifiant (tel qu’un nom ou numéro d’identification) que vous nous communiqueriez dans le cadre du Programme ainsi que toute information rattachable à vous que nous enregistrerions dans le cadre de votre adhésion.
« Données de Navigation » désigne les données ou traces de navigation vous concernant, collectées au cours de votre navigation sur les Sites du Programme au moyen de cookies, traceurs ou autres technologies. Nous vous invitons à parcourir notre Politique en matière de Cookies pour savoir quelle(s) technologie(s) sont utilisées sur les Sites, quelles Données de Navigation sont collectées, et ce que nous en faisons.
« Groupe (Webloyalty » désigne Webloyalty ainsi que toute société contrôlée par elle ou la contrôlant, directement ou indirectement, au sens des articles L. 233-3 et suivants du Code de commerce.
« Internaute » désigne toute personne physique, indépendamment du fait qu’elle soit ou non Membre, qui navigue sur le(s) Site(s) du Programme.
« Lois de Protection des Données Personnelles » désigne l’ensemble des lois et réglementations actuelles et futures protégeant les données à caractère personnel des consommateurs et notamment la loi n°78-17 du 6 janvier 1978 dite « Loi Informatique et Libertés », la directive européenne 95/46/CE du Parlement européen et du Conseil du 24 octobre 1995, le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (le « RGPD ») et toutes lois ou réglementations qui viendraient le cas échéant les remplacer.
« Membre » désigne tout consommateur qui adhère au Programme après avoir accepté à cette fin les Conditions d’Utilisation du Service ainsi que la présente Charte.
« Responsable du Traitement » désigne le professionnel déterminant les finalités et les moyens du traitement dans le cadre de la fourniture du Programme aux Membres. Les coordonnées du responsable du traitement sont indiquées à l’article 3 de la présente Charte.
« Site(s) (du Programme) » désigne i) les sites Internet réservés aux Membres dans le cadre de leur adhésion au Programme (et plus particulièrement le sites accessibles à partir de l’adresse URL https://www.loisirsetprivileges.fr) ainsi que ii) les sites Internet publics relatifs au Programme mais accessibles par tout Internaute.
« Traitement(s) (de Données Personnelles) » désigne, dans le cadre de la fourniture du Programme et de la mise à disposition des Sites, toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou à des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
« Vous » désigne, selon le contexte dans lequel il est utilisé, soit les Membres, soit les Internautes, soit les Membres et les Internautes.
« Webloyalty » ou « Nous » désigne la société suisse Webloyalty Sàrl dont les coordonnées figurent en préambule de la présente Charte.
Elle vous indique notamment (a) le type d'informations personnelles que nous recueillons ; (b) comment elles sont utilisées ; (c) à qui nous pouvons les transmettre ; (d) comment vous pouvez modifier les informations personnelles que nous détenons sur vous et (e) vos options en matière de réception ou de refus de réception de communications marketing.
Nous vous remercions d'adresser toute question ou demande éventuelle que vous auriez sur la présente Charte ou sur la manière dont nous utilisons vos Données personnelles par email à notre Service Client à l'adresse « confidentialite@webloyalty.fr » (oou à notre Délégué à la protection des données (« DPD ») à l'adresse « dpd@remisesetreductions.fr »). Une réponse vous sera alors apportée dans un délai maximum de trente (30) jours.
| Activité | Base(s) légale(s) | Observation(s) utile(s) |
| Gestion des adhésions au Programme, des comptes membres sur le site du Programme, des demandes d’avantages, des opérations de prélèvements de droits mensuels d’adhésion au Programme et du paiement des avantages sur carte(s) et/ou comptes bancaires, des communications envoyées au Membres, des demandes (y compris de résiliation) et réclamations des Membres par notre service client, des demandes relatives aux données des membres, etc. | Exécution du contrat | L’inscription au Programme implique obligatoirement (« Données Personnelles Indispensables ») de fournir son identité et coordonnées de contact (nom, prénom, adresse postale et adresse e-mail), ses coordonnées de carte bancaire et de compte bancaire pour permettre le prélèvement des droits d'adhésion au Programme et le paiement des avantages acquis (en cas de changement et afin d'éviter une résiliation automatique de l'adhésion du Membre par notre système, ces coordonnées pourront être mises à jour automatiquement si l'émetteur de la carte bancaire du Membre et le(s) prestataire(s) de services de paiement utilisé(s) permettent cette mise à jour notamment dans le cadre des services de mise à jour des données cartes Visa et Mastercard), ainsi qu'un mot de passe. Des données démographiques concernant le Membre pourront également lui être demandées (âge, date de naissance et pays de résidence) afin de s'assurer de son éligibilité au Programme. |
| Service Client | Exécution du contrat | Gestion de la relation client (téléphone / chat / email), du suivi des demandes d’avantages dans le cadre du Programme, des demandes relatives aux données personnelles etc. |
| Intérêt légitime | Enregistrement des échanges entre le service client et le Membre par téléphone ou chat, à des fins d’amélioration du service. | |
| Envoi de communications relatives à des biens et/ou services analogues au Programme | Intérêt légitime | Envoi, par voie électronique, de sollicitations commerciales à des Membres du Programme relatives à des biens et/ou services analogues au Programme |
| La personnalisation de nos services et des messages que nous vous adressons | Intérêt légitime | Lorsque Webloyalty vous enverra des communications par email sur des produits ou services analogues à ceux auxquels vous avez souscrits précédemment (en précisant que vous aurez toujours la possibilité, dans ces communications et à tout moment, de refuser de recevoir de nouvelles communications de ce type en vous désinscrivant de la liste d'envois en cliquant alors sur le lien prévu à cet effet dans le pied de page de l'email) ou pour vous demander de répondre à des enquêtes de satisfaction afin de pouvoir évaluer la qualité du Programme et de nos prestations. |
| Envoi de communications marketing (« Communications Marketing »)Le Membre peut à tout moment modifier ses choix – et le cas échéant retirer son consentement à recevoir tout ou partie des Communications Marketing - à partir de son espace Membre « Profil » ou en cliquant sur le lien de désinscription prévu à cet effet dans les Communications Marketing. | Consentement | Envoi, par voie électronique, de sollicitations commerciales à des Membres du Programme relatives à d’autres produits et/ou services (non analogues au Programme) de Webloyalty, de ses sociétés affiliées, ou de tiers partenaires. |
| Consentement | Envoi de sollicitations commerciales par voie électronique relatives au Programme à des consommateurs qui auraient manifesté un intérêt pour le Programme sans pour autant s’y inscrire. | |
| Mise en place de jeux-concours publicitaires | Intérêt légitime | Si vous y participez (ce qui est facultatif), nous vous demanderons de nous communiquer à l’inscription certaines de vos Données Personnelles (notamment vos nom, prénom et adresse e-mail) que nous pourrons utiliser pour vous envoyer par email des informations complémentaires sur le jeu-concours ou dans le cas où vous en seriez le ou l’un des heureux gagnant(s). |
| Lutte contre la fraude | a) Exécution du contrat (Articles 6 .1 b) et 22.2 a) du RGPD) b) Intérêt Légitime (Article 6.1 f) du RGPD) | Voir article 11 ci-après. |
| L’élaboration d’un profil comportemental des habitudes et comportements d'achat de nos Membres dans le cadre du Programme, dans le but de tenter de prédire leur comportement et de leur présenter des produits ou services susceptibles de les intéresser davantage et/ou de leur envoyer des communications marketing, via différents canaux de communication (messages sur notre site, par email, au travers du Chatbot, etc.), tenant compte de leur comportement passé et/ou intérêts déclarés ou identifiés dans le cadre du Programme. | Intérêt légitime | Lorsque ces communications vous seront envoyées sur la base d'un traitement exclusivement automatisé nous nous serons au préalable assurés que : i) la décision générée ne produit pas d'effets juridiques défavorables à votre égard ni ne vous affecte de manière significative. ii) si la décision générée produit de tels effets et/ou vous affecte de manière significative, que des mesures appropriées pour la sauvegarde de vos droits, libertés et intérêts légitimes ont été préalablement mises en œuvre (notamment en vous donnant le droit d'obtenir un réexamen de la décision générée par une personne et/ou de vous donner la possibilité de contester la décision générée). |
| Vous interroger sur la qualité du Programme ou de certaines de ses fonctionnalités au travers d’enquêtes de satisfaction | Intérêt légitime | La participation à ces enquêtes de satisfaction est toujours facultative. |
| Vous alerter sur la disponibilité d'avantages avant qu'ils n'expirent, de promotions du moment, ou de nouveautés dans le cadre du Programme. | Intérêt légitime | N/A |
| Détecter sur nos sites ou sites partenaires que vous êtes déjà Membre du Programme lorsque vous essayez d’y souscrire une seconde fois, et vous en informer. | Intérêt légitime | La détection peut reposer sur la comparaison avec nos bases de données membres et/ou sur l’utilisation de cookies et autres technologies similaires analytiques/marketing. En cas de détection, nous serons susceptibles de vous proposer d'adhérer à un autre de nos programmes ou services. |
| L’enregistrement des appels effectués à notre Service Client pour : a) Contrôler la bonne qualité des interventions des agents de notre Service Client, et, b) Conserver une preuve lors des appels des demandes de nos Membres et des engagements pris par les agents de notre Service Client. | a) L’exécution du contrat (Article 6.1 b) du RGPD) b) L’intérêt légitime (fondé sur l’Article 17.3 e) du RGPD) | Une information relative au fait que l’appel sera enregistré est communiquée à l’appelant avant d’échanger avec notre Service Client. |
| La Conservation des données des Membres postérieurement à la résiliation de leur adhésion | Intérêt légitime (fondé sur l’article 17.3 e) du RGPD) | Conservation pour pouvoir nous conformer à des obligations légales et/ou être en mesure de nous défendre dans le cadre d'actions ou litiges éventuels relativement à votre adhésion. |
| La lutte contre l'utilisation abusive, en violation des Conditions d'Utilisation du Service, ou frauduleuse du Programme et de ses avantages par les Membres | Intérêt légitime | Cette activité peut intervenir aussi bien : i) dans le cadre du processus d’inscription au Programme, ii) au cours de l’adhésion des Membres au Programme, iii) postérieurement à celle-ci (sur la base des dispositions des Conditions d'Utilisation du Service ayant vocation à s'appliquer au-delà de la date de résiliation de l'adhésion). |
| L’utilisation des Données Personnelles des Membres pour pouvoir traiter et résoudre, aussi bien au cours de votre adhésion qu'au-delà de celle-ci (et ce pendant une durée nécessaire au regard de cette finalité), avec votre banque et/ou l'émetteur de votre carte bancaire (tel que VISA), et/ou un ou des intermédiaire(s) qui la ou les représente(nt), les éventuelles réclamations de Membres par rapport à des opérations de prélèvements de droits d'adhésion mensuels. | Intérêt légitime | N/A |
| Communiquer ponctuellement avec le site e-marchand Partenaire à partir duquel nous avez découvert notre Programme au travers d'une bannière publicitaire (avant d'y adhérer sur notre Site) un numéro d’identification unique se rattachant à vous à des fins analytiques pour mieux comprendre avec lui l'appétence de ses clients pour notre Offre en fonction de leur profil client chez ce Partenaire (ex : sexe, tranche d'âge, montant du panier, fréquence d'achat, etc.). | Intérêt légitime | Le numéro d'identification unique pseudonymisé sera généré à partir de l'adresse email que vous aurez renseignée dans le cadre du Programme. Avant de communiquer le numéro d’identification unique au Partenaire, nous nous serons assurés que : - le transfert de ce numéro d'identification unique présentera les garanties de sécurité et de confidentialité appropriées pour protéger votre Donnée, - le Partenaire n'utilisera ce numéro d'identification unique (incluant l'information selon laquelle vous auriez adhéré à notre Programme) que pour la seule finalité indiquée ci-dessus, et ce uniquement de manière agrégée ; le Partenaire s'interdira ainsi d'enrichir de quelque manière que ce soit dans ses systèmes et bases de données votre profil de client avec ce numéro d'identification unique et cette information ; - le Partenaire supprimera/effacera à bref délai (au plus tard dans les 45 jours) le numéro d'identification unique et cette information une fois l'analyse effectuée |
| L’utilisation des Données Personnelles des Membres de manière anonyme et agrégée | Intérêt légitime | L'anonymisation est le processus de conversion de Données Personnelles en données anonymisées, afin qu'elles ne vous identifient pas vous ou toute autre personne. Nous agrégerons ces données anonymisées à d'autres données à des fins statistiques pour améliorer la qualité de nos produits/services existants, développer de nouvelles fonctionnalités, produits/services et à des fins de recherche globale. Comme ces données ne vous identifient pas, nous pourrons être amenés à partager ces données avec des sociétés de notre Groupe ainsi qu'avec des tiers. |
| Nous assurer de la sécurité de nos Sites Internet, applications mobiles et infrastructures informatiques associées, et de la confidentialité des Données traitées | Intérêt légitime | N/A |
| Nous conformer à des obligations légales | Obligations légales / Réquisitions judiciaires et administratives | Nous pouvons être tenus de communiquer vos Données à toute autorité compétente qui nous en ferait une demande légalement fondée. Nous recourons par ailleurs aux services de prestataires bancaires pour collecter vos droits d'adhésion ou vous régler vos avantages sur vos cartes(s) et/ou compte(s) bancaire(s). Dans la mesure où ces prestataires sont légalement soumis à des obligations déclaratives, notamment sur les mouvements de capitaux transfrontaliers ou au titre de la lutte contre le blanchiment d'argent et contre le financement du terrorisme, nous pourrions ainsi être tenus de vous demander des informations additionnelles (par exemple : vos date, lieu de naissance, votre numéro de téléphone…) explications ou justificatifs (notamment votre carte d'identité ou passeport, ou justificatif de domicile de moins de 3 mois). Nous vous informons que le défaut ou refus de transmission des éléments demandés serait susceptible de nous empêcher de vous accorder les avantages dont vous auriez droit, le cas échéant, voire pourra nous contraindre à résilier votre adhésion. Le délai de communication de ces éléments pourra par ailleurs décaler d'autant l'octroi de vos avantages. |
- à nos employés, dont notamment les agents de notre Service Client chargés de la gestion du Programme et de la relation avec les Membres ;
- aux sociétés du Groupe Webloyalty impliquées directement ou indirectement dans la fourniture du Programme aux Membres (lesquelles agissent en qualité de sous-traitants pour notre compte et n'utilisent vos Données Personnelles que conformément à nos instructions) ;
- à nos fournisseurs ou prestataires de services, notamment aux prestataires techniques chargés de la sécurité de nos réseaux et Sites, aux institutions bancaires et prestataires de services de paiements chargés des opérations de prélèvement des droits d'adhésion (et le cas échéant de leur remboursement) et du paiement au Membre des avantages sur carte ou compte bancaire, à nos fournisseurs de contenu ou d'avantages, et aux prestataires externes spécialisés dans l’édition de solutions de lutte contre la fraude que nous pouvons utiliser.
- au (site) Partenaire, à partir duquel vous avez découvert notre Offre avant d'y souscrire sur notre Site, dans les conditions indiquées à l'article 4.3 ci-avant ;
- à votre banque et/ou l'émetteur de votre carte bancaire (tel que VISA) et/ou à un ou des intermédiaire(s) qui la ou les représente(nt) afin de pouvoir répondre à d'éventuelles demandes ou réclamations qu'ils auraient par rapport à des opérations de prélèvements de droits d'adhésion mensuels sur votre carte bancaire dans le cadre du Programme ;
- si vous y avez préalablement et expressément consenti, à nos partenaires marketing, pour leur permettre de vous envoyer des communications commerciales (la liste des Données Personnelles vous concernant qui seraient partagées avec ces partenaires marketing vous sera nécessairement fournie lors du recueil de votre Consentement),
- aux autorités compétentes qui en feraient la demande dès lors que leur demande serait légalement fondée
Webloyalty veille dans ce cadre à ce que ces Destinataires des Données utilisent vos Données Personnelles conformément à ses instructions, à la présente Charte et aux Lois de Protection des Données Personnelles pour garantir en toutes circonstances à vos Données un niveau de protection adéquat, notamment en signant avec eux des contrats contraignants de transfert de données (« Contrats de Transfert de Données ») et en s'assurant auprès d'eux du respect effectif de leurs obligations.
Nous recommandons donc à tout Membre du Programme de régulièrement consulter son espace « Profil » sur le Site afin de s'assurer que ses Données Personnelles sont exactes et à jour, et si nécessaire de les modifier (étant toutefois précisé que la modification des noms et prénoms enregistrés dans le cadre d'une adhésion au Programme ne sera pas possible). Toute modification des Données Personnelles d'un Membre à partir de son espace « Profil » sera récapitulée dans un e-mail qui lui sera immédiatement envoyé par Webloyalty à son adresse e-mail renseignée dans son espace « Profil ».
Conformément à l'article 20 du RGPD, vous disposez également d'un droit à la portabilité de vos Données Personnelles, qui est le droit de recevoir vos Données Personnelles dans un format structuré, couramment utilisé et lisible par machine ou, si cela est techniquement possible, de les transmettre à un autre responsable de traitement que Webloyalty.
Vous pouvez exercer à tout moment ces droits en vous adressant à Webloyalty par e-mail adressé à notre Service Client à l'adresse « confidentialite@webloyalty.fr » ou à notre Délégué à la protection des données. Vous devrez lors de votre demande nous indiquer vos nom, prénom, adresse e-mail, si possible votre numéro de Membre également, et l'adresse où Webloyalty devra envoyer sa réponse. Conformément à la réglementation en vigueur et en fonction des droits exercés, il pourra vous être demandé d'accompagner votre demande de la photocopie d'une pièce d'identité. Une réponse vous sera adressée dans un délai maximum de 1 mois suivant la réception de votre demande.
Si, au cours de votre adhésion au Programme, vous nous demandez la suppression de Données Personnelles Indispensables à Webloyalty (dont la liste figure à l'article 4.1 ci-avant) dans le cadre du Programme ou vous opposez à ce que nous les utilisions en tout ou partie et si nous ne sommes plus en mesure de vous fournir nos services, nous serons alors obligés de résilier votre adhésion au Programme.
Tel est aussi le cas lorsque ces transfert(s) en dehors de l'Union Européenne sont à destination de Destinataires de Données avec lesquels Webloyalty, après avoir évalué les risques du transfert de données vers les pays d’où opèrent ces Destinataire(s) de Données, a préalablement conclu un contrat intégrant les clauses contractuelles types de la Commission Européenne, mécanismes juridiques considéré(s) par la Commission Européenne comme approprié(s) et suffisant(s) pour garantir à vos Données Personnelles un niveau de protection au moins équivalent à celui existant au sein de l'Union européenne ou de la Suisse (« Clauses Contractuelles Types UE » ; vous trouverez de plus amples informations à ce sujet sur le site https://www.cnil.fr/fr/les-clauses-contractuelles-types-de-la-commision-europeenne ou leur équivalent en droit suisse).
Pour toute information additionnelle relative aux mécanismes utilisés et garanties mises en place par nous lorsque nous transférons vos Données Personnelles en dehors de l'Union Européenne, nous vous invitons à vous adresser à notre Délégué à la protection des données (à l'adresse mentionnée à l'article 3 de la présente Charte).
| Finalité du Traitement | Base légale & Durée de conservation | ||
| En base opérationnelle | En archivage | ||
| Gestion des contrats | Gestion des adhésions actives au Programme, des demandes d'avantages, des demandes de résiliation, etc. | Durée de la relation contractuelle | N/A |
| Gestion des adhésions résiliées au Programme, des demandes d'avantages, des demandes relatives aux données, etc. | • Exécution du contrat • Pendant 12 mois à compter de la résiliation de l'adhésion (ou jusqu'à l'exercice du droit d'effacement des données par le Membre) | • A des fins de preuve de l'adhésion, de son utilisation (notamment des demandes et paiements d'avantages sur carte(s) et/ou compte(s) bancaires), du prélèvement des droits d'adhésion mensuels (et le cas échéant leur remboursements), de la résiliation de l'adhésion, etc. sur le fondement de l'article 17, paragraphe 3), Point e) du RGPD. • Dans la limite de 5 ans à compter de la résiliation de l'adhésion (en application de l'article 2224 du Code civil), portant sur le nom, prénom, adresse postale, adresse e-mail, coordonnées de carte(s) bancaire(s) (limité au numéro de carte et date d'expiration), l'historique de Membre, et les échanges avec notre service client (courriers, emails, appels téléphoniques…), sauf pour les coordonnées de carte bancaire qui sont conservées seulement 13 mois après la résiliation de l'adhésion (en vertu de l'article L. 133-24 du Code monétaire et financier) à titre de preuve des prélèvements de frais d'adhésion mensuels (et de leur remboursement le cas échéant) et des règlements de remboursements cashback sur carte et/ou compte bancaire. | |
| Suivi de la relation client | Enquête de satisfaction | • Intérêt légitime • Durée nécessaire pour la réalisation de l'objectif de l'enquête (ou jusqu'à l'exercice du droit d'opposition au traitement) | N/A |
| Gestion des réclamations | • Exécution du contrat • Durée de la relation contractuelle (et pendant 12 mois ensuite) | N/A | |
| Connaissance client et ciblage marketing | Opérations de statistiques, d'analyse, de profilage, de sélection et de segmentation (incluant l'envoi de communications ciblées) afin d'améliorer la connaissance de nos Membres pour mieux les cibler | • Intérêt légitime • Durée de la relation contractuelle et dans le délai de six (6) mois au-delà | N/A |
| Envoi de communications marketing | Envoi de la newsletter du Programme aux Membres et d'autres communications marketing relatifs à des produits ou services de Webloyalty ou de sociétés de son Groupe | • Consentement (article L34-5 du CPCE), qui peut être retiré à tout moment • Durée de la relation contractuelle et dans le délai de six (6) mois au-delà | N/A |
| Gestion des opérations de paiements dans le cadre du Programme | Gestion des opérations de paiement (de droits d'adhésion mensuels, de remboursements) sur carte(s) et/ou compte bancaire(s) | • Exécution du contrat • Suivant des conditions strictes de sécurité, pendant la durée de la relation contractuelle et pendant 13 mois ensuite (en vertu de l'article L. 133-24 du Code monétaire et financier) à titre de preuve des prélèvements de frais d'adhésion mensuels (et de leur remboursement le cas échéant) et des règlements de remboursements cashback sur carte et/ou compte bancaire. Il est également précisé que les prestataires de services financiers en charge du prélèvement des droits d'adhésion mensuels et du paiement des avantages auxquels nous faisons appel dans le cadre du Programme agissent en tant que responsables de traitement indépendants et sont ainsi susceptibles, pour des raisons réglementaires propres à leurs activités, de conserver les données relatives à ces opérations de prélèvement ou de paiement pendant des durées de conservation supérieures. | N/A |
| Lutte contre la fraude | Lutte contre la fraude à l'inscription ou dans le cadre de l'utilisation du Programme, notamment par l'utilisation d'outil de pré-score / profilage. | • Exécution du contrat et Intérêt Légitime • Durée de la relation contractuelle et cinq (5) ans au-delà (en vertu de l'article 2224 du Code civil) | N/A |
| Application d'une liste d'exclusion au Programme pour des raisons de fraude (résultant de décisions humaines), y compris via des process automatisés sur nos formulaires d'inscription au Programme (auquel cas une procédure serait mise à disposition pour permettre le cas échéant de contester la décision automatisée, ou d'obtenir son réexamen par une personne). | • Intérêt Légitime • Durée de la relation contractuelle et cinq (5) ans au-delà (en vertu de l'article 2224 du Code civil) | N/A | |
| Prospection commerciale | Envoi de sollicitations commerciales par voie électronique relatives au Programme à des consommateurs qui auraient manifesté un intérêt au Programme sans pour autant s'y inscrire | • Consentement (article L34-5 du CPCE), qui peut être retiré à tout moment • Jusqu'à la première des deux dates d'événements entre i) un délai de douze (12) mois à compter du recueil du consentement et ii) le retrait du consentement | N/A |
| Envoi, par voie électronique, de sollicitations commerciales à des Membres du Programme relatives à des biens et/ou services analogues au Programme | • Intérêt légitime (avec la possibilité de s'y opposer tout moment à partir du lien figurant dans le pied de page des emails poursuivant cette finalité) • Durée de la relation contractuelle et dans le délai de douze (12) mois au-delà | N/A | |
- la minimisation des données et leur chiffrement/cryptage ; nous appliquons des normes de sécurité technologiques couramment utilisées, notamment le chiffrement des données au repos et en transit (à l'aide du protocole de chiffrement AES-256 ou d'un protocole équivalent ou supérieur) dans des environnements conformes à la norme ISO 27001 relative à la confidentialité, à l'intégrité et à la disponibilité des informations, ainsi qu'à la norme PCI-DSS 4.0.1 pour les données de cartes bancaires, et avec un accès aux données basé sur les rôles, le principe du moindre privilège et l'authentification multifactorielle.
- la possibilité de restaurer vos Données Personnelles à bref délai en cas d'incident physique ou technique ;
- la mise en place de programmes réguliers de tests et d'évaluation de nos mesures techniques et organisationnelles pour assurer la sécurité de vos données en toutes circonstances.
Nous vous rappelons par ailleurs que vous êtes responsables de la préservation de la confidentialité de votre mot de passe de Membre afin qu'aucune personne ne puisse accéder avec votre mot de passe à votre compte Membre (et aux Données Personnelles qui y sont stockées) en s'y connectant. Aussi, nous vous demandons (a) de nous informer, dès que vous en avez connaissance, de toute utilisation non autorisée de votre mot de passe, numéro de Membre ou de votre compte Membre (b) et de vous assurer que vous quittez bien votre compte à la fin de chaque session. Il est de votre seule responsabilité de contrôler la diffusion et l'utilisation de votre mot de passe, et plus généralement de contrôler l'accès et l'utilisation de votre compte Membre.
Les Données que nous collectons sur nos Sites sont également traitées pour prévenir, dans le cadre des Conditions d’Utilisation du Service, la fraude, garantir la sécurité de nos programmes et services, et protéger notre activité et nos Membres contre les activités frauduleuses. Dans ce cadre, Webloyalty est susceptible de définir sur ses pages d’inscription un niveau de risque de fraude (profilage) associé à chaque demande d’adhésion grâce à des systèmes de détection de la fraude basés sur des algorithmes (décision automatisée). Les algorithmes d'analyse tiennent compte de différents paramètres tels que les informations relatives au terminal de l’Internaute, les informations relatives à sa connexion/navigation (y compris l’adresse IP utilisée), à l’identité de l’Internaute (notamment ses nom, prénom, adresse email, adresse postale, coordonnées de paiement) et à son éventuel historique de Membre du Programme (notamment si l’Internaute a déjà été Membre du Programme au cours des 6 derniers mois et/ou a été l’auteur de fraude(s), tentative(s) de fraude, ou violation(s) grave(s) des Conditions d’Utilisation du Service). Dans ce contexte, ne sont traitées que des Données strictement nécessaires et proportionnées aux objectifs de prévention de la fraude et de sécurité de notre Programme.
Dans l’hypothèse où l'analyse algorithmique seule résulterait en une décision de refus de l’inscription au Programme, nous mettrions alors à disposition de l’Internaute une procédure lui permettant, s’il conteste la décision, d'obtenir un réexamen par une personne de la décision générée automatiquement et/ou de lui donner la possibilité de contester le bien-fondé de la décision générée.
L'analyse algorithmique, quel qu’en soit son résultat, pourra par ailleurs, postérieurement à l’inscription au Programme, être complétée, dans le cadre d’investigations liées à la fraude, par une analyse humaine effectuée par le personnel de Webloyalty et basée sur l’ensemble des Données et informations utilisées dans le cadre de l’Adhésion du Membre et d’autres adhésion(s) au Programme en cours ou résiliées.
Dans le cadre de ces analyses algorithmique et humaine, Webloyalty, pour affiner son analyse sur le niveau de risque de fraude à son Programme, pourra faire appel à des partenaires/prestataires de service spécialisés dans la prévention des risques et traiteront dans ce cadre des Données d’Internautes à partir des pages des formulaires d’adhésion au Programme afin de sécuriser les demandes d’adhésion. Ces partenaires/prestataires sont susceptibles de réutiliser les résultats agrégés ou anonymisés de ces analyses dans le but d'améliorer leurs services/ algorithme(s) de prévention de la fraude, mais sans pour autant enrichir leur fichier(s) d’incidents et/ou vous intégrer individuellement dans leur fichier(s) d’incidents. Nous vous invitons à consulter les politiques de nos partenaires, actuellement Seon et Shield, afin d’en savoir plus sur la gestion de vos Données dans ce cadre, et sur vos droits.
En fonction des résultats des analyses humaines effectuées post-inscription, Webloyalty pourra faire des vérifications, par exemple en demandant à l’Internaute devenu Membre des justificatifs complémentaires juste après son inscription au Programme. Ces mesures, qui auront pour effet de suspendre immédiatement l’adhésion, pourront conduire, si les éléments justificatifs ne permettent pas de lever la suspicion sur le caractère frauduleux de l’adhésion, à la résiliation de l’adhésion du Membre et à son inscription au sein d’un fichier d'alerte de Webloyalty (avec pour conséquence l’interdiction pendant 5 ans de toute nouvelle inscription au Programme avec les Données et informations utilisées dans le cadre de l’adhésion frauduleuse).
Vous pouvez à tout moment présenter vos observations auprès de nos services chargés de la fraude en contactant notre Délégué à la protection des données (à l'adresse mentionnée à l'article 3 de la présente Charte).
En pareil cas, les Membres devront accepter des conditions générales, distinctes de celles de Webloyalty, qui régiront le téléchargement de ce logiciel ou de cette application, et accepter les conditions d'utilisation de la licence d'utilisateur du logiciel ou de l'application et la politique de données personnelles qui y serait intégrée le cas échéant.
Nous attirons ici l'attention des Membres sur le fait que les conditions régissant le téléchargement et l'utilisation de ces logiciels ou applications peuvent différer des conditions indiquées et appliquées sur nos Sites, et leur recommandons en conséquence d'en prendre bien connaissance avant de télécharger ces logiciels ou applications (étant entendu dans ce cadre que Webloyalty ne pourra être tenue pour responsable des conséquences qui résulteraient du téléchargement ou de l'utilisation de ces logiciels ou applications).
Dans le cas où des changements significatifs susceptibles de modifier la façon dont nous recueillons et utilisons vos Données Personnelles seraient apportés à la présente Charte, nous vous en aviserons avant qu'ils ne prennent effet soit par une information sur le(s) Site(s) (un message indiquant les changements auxquels nous procédons), soit en vous adressant une notification par email à cet effet.
Si vous n’êtes pas satisfait de la réponse que vous aurez reçue ou si vous estimez que vos Données Personnelles n'ont pas été utilisées conformément à la présente Charte et n'ont dès lors pas été traitées conformément à la législation en vigueur, vous pourrez alors, conformément à l'article 77 du RGPD, adresser une réclamation à l'autorité de contrôle compétente en France, à savoir auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), dont vous trouverez les coordonnées de contact sur leur site Internet : https://www.cnil.fr/.
Samedi 10h00 - 17h00
Hors jours fériés