Note d'information sur le traitement des données à caractère personnel
Note d’information sur le traitement des données à caractère personnel aux termes des articles 13 et 14 du Règlement UE 2016/679 (ci-après « RGPD »)
Merci d’avoir choisi l’application d’Olimpia Splendid. La confidentialité et la sécurité des données à caractère personnel de nos clients sont depuis toujours l'une de nos priorités. C'est pourquoi nous nous engageons en permanence à traiter ces données dans le plein respect des principes de licéité, de correction et de transparence envers la personne concernée. La présente note d'information a pour but d'expliquer comment et pourquoi nous recueillons, nous stockons, nous partageons et nous utilisons les données à caractère personnel de nos clients, ainsi que d'illustrer les choix et les droits que ces derniers peuvent exercer.
1. QUELLES SONT LES DONNÉES À CARACTÈRE PERSONNEL QUE NOUS TRAITONS ?
Notre société traite les données à caractère personnel que le Client fournit au moment de l'enregistrement et pendant l'utilisation de l’application :
• version et type du système d'exploitation sur le dispositif mobile,
• numéro de série du dispositif,
• données de géolocalisation,
• adresse IP,
• adresse électronique
Notre société collecte des informations anonymes liées au téléchargement et à l'utilisation de l'application dans le seul but d'acquérir des données statistiques sur le nombre d'utilisateurs qui ont téléchargé ou qui sont des utilisateurs actifs de l'application. En tout état de cause, nous n'utilisons les données collectées ni à des fins de profilage des clients, ni pour l'offre de produits ou à d'autres fins commerciales.
Nous vous informons toutefois que les systèmes informatiques et les procédures logicielles des tiers préposés au fonctionnement des applications (Apple Store, Google Play) peuvent acquérir, dans le cadre de la fourniture de leurs services, certaines données relatives à l'utilisateur dont la transmission est implicite dans l'utilisation des protocoles de communication Internet, des smartphones et des dispositifs utilisés. Notre société n'est pas impliquée dans ce traitement, effectué de manière autonome et exclusive par les responsables respectifs, et ne peut en être tenue responsable. Nous vous invitons donc à consulter au préalable également les politiques de confidentialité publiées sur les plateformes susmentionnées. La simple désinstallation de l'application de votre dispositif mobile mettra fin avec effet immédiat à la collecte de toute information supplémentaire par notre société.
2. POURQUOI ET SUR QUELLE BASE JURIDIQUE NOUS TRAITONS VOS DONNÉES ?
Les données à caractère personnel indiquées ci-dessus seront traitées exclusivement à des fins strictement liées au téléchargement et à l'activation de l'application. En particulier, pour permettre le téléchargement de l'application, et exclusivement pour des raisons liées aux exigences de fourniture du service, l'utilisateur doit accepter de rendre accessible à l'application certaines ressources du dispositif mobile, telles que les données de géolocalisation de ce dernier ;
En tant que société, nous sommes tenus de respecter les obligations et dispositions légales, telles que les obligations de conservation des données imposées par les dispositions commerciales et fiscales. Par conséquent, nous traitons également les données à caractère personnel du client dans la mesure nécessaire à l'exécution des obligations légales, étant entendu toutefois que les données à caractère personnel d'un client donné ne sont divulguées que s'il existe une obligation légale des pouvoirs publics ou de l'autorité judiciaire en ce sens ; Pour la poursuite d'un intérêt légitime de la part du responsable du traitement (par exemple, la défense en justice d'un droit du responsable du traitement). La base légale du traitement est le consentement donné par la personne concernée en ce qui concerne le point a), le respect des obligations légales en ce qui concerne le point b) et l'intérêt légitime du responsable du traitement en ce qui concerne le point c).
3. QUELLES SONT LES MODALITES DE TRAITEMENT DE VOS DONNÉES ?
Les données du Client seront traitées principalement, mais pas exclusivement, à l'aide d'outils électroniques ou informatiques, dans le respect constant et strict des mesures de sécurité prévues par l'article 32 du RGPD et exclusivement pour les finalités mentionnées ci-dessus. Les données seront également gérées et protégées dans des environnements dont l'accès est contrôlé. Le traitement des données à caractère personnel est effectué au moyen des opérations indiquées à l'article 4 n° 2) RGPD et précisément : collecte, enregistrement, organisation, conservation, consultation, traitement, modification, sélection, extraction, comparaison, utilisation, interconnexion, blocage, communication, effacement et destruction des données. Nous limitons l'accès aux renseignements sur le client uniquement à ceux qui doivent les utiliser pour des finalités légitimes et pertinentes. En tout état de cause, ces données seront acquises et traitées sans effectuer aucune analyse visant au « profilage ».
4. COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?
Les données seront collectées directement auprès du Client, du produit Olimpia Splendid ou de son dispositif mobile au moyen de notre application. Sauf si la loi impose des exigences spécifiques de conservation, nous conservons les données à caractère personnel du client pendant la durée indiquée dans le contrat d'activation du service et pendant une durée supplémentaire de 10 ans et six mois ou de 15 ans et six mois à compter de la fin du rapport (en considération des délais de prescription des droits par rapport auxquels nous pourrions avoir besoin de nous défendre ou des exigences de conservation imposées par la loi), s'il s'agit de données nécessaires pour exécuter les contrats entre nous ou pour effectuer des opérations ordonnées / demandées par la personne concernée ou pour satisfaire un intérêt légitime de notre part. Par la suite, les données seront effacées de manière sûre et définitive ou pourront être rendues anonymes et agrégées, c'est-à-dire sans aucune référence directe ou indirecte à des personnes physiques, et seront conservées exclusivement à des fins statistiques.
5. TRANSFERT DE DONNÉES À CARACTÈRE PERSONNEL EN DEHORS DE L'ESPACE ÉCONOMIQUE EUROPÉEN
Les données à caractère personnel du Client sont stockées sur nos serveurs sécurisés situés à l'intérieur et à l'extérieur de l'Union Européenne. Dans le cas de transferts internationaux à partir de l'Espace économique européen (EEE), lorsque la Commission européenne a accordé un niveau de protection des données adéquat à un pays n'appartenant pas à l'EEE, les données à caractère personnel seront transférées sur cette base. Nous vous informons par ailleurs que, à des fins exclusivement liées à l'exécution du service fourni au moyen de cette application, les données à caractère personnel du Client, traitées par la plate-forme Olimpia Splendid, seront traitées par un sous-traitant (data processor) choisi par Olimpia Splendid S.p.A. et situées en dehors de l'espace EEE, avec lequel nous avons mis en place des mesures de sauvegarde adéquates pour garantir leur protection, au nombre desquelles la signature de clauses contractuelles types approuvées par la Commission européenne. Nous invitons donc le Client à nous contacter aux coordonnées indiquées au point 9 s'il souhaite recevoir des informations complémentaires ou demander de voir une copie des garanties spécifiques appliquées à l'exportation de ses données à caractère personnel.
6. AVEC QUI NOUS PARTAGEONS VOS DONNÉES À CARACTÈRE PERSONNEL ?
Les données à caractère personnel du Client pourront être rendues accessibles : aux employés et collaborateurs de notre Organisation, en qualité de personnes autorisées / désignées pour le traitement et/ou d'administrateurs de système ; à des sociétés tierces ou autres entités exerçant des activités dans le cadre d'un rapport d'externalisation pour le compte du responsable du traitement, en qualité de sous-traitants. Les données susmentionnées pourront être communiquées et confiées à des personnes pouvant y accéder en vertu de dispositions légales, réglementaires ou communautaires, dans les limites prévues par ces dispositions. Sans la nécessité d'un consentement exprès (aux termes de l’article 6 lettres b) et c) du RGPD), le responsable du traitement pourra communiquer les données susmentionnées aux Organes de Contrôle, à l'autorité judiciaire, ainsi qu'aux personnes auxquelles la communication est obligatoire en application de la loi pour la réalisation desdites finalités. Ces personnes traiteront les données en leur qualité de responsables autonomes du traitement. En tout état de cause, les données à caractère personnel du Client ne seront pas diffusées.
7. QUELLES SONT LES CONSÉQUENCES DU REFUS DE FOURNIR VOS DONNÉES ?
La fourniture de données est facultative mais elle est nécessaire cependant pour l'utilisation du service. Le refus de fournir les données ne permet pas l'utilisation de l'application.
8. QUELS SONT VOS DROITS ET COMMENT VOUS POUVEZ LES EXERCER ?
Conformément aux dispositions en vigueur (articles 15-22 RGPD), les droits suivants sont reconnus au Client en relation au traitement des données à caractère personnel effectué par nos soins :
• droit d’accès : il est possible d’obtenir des informations relatives au traitement des données à caractère personnel et une copie de ces données à caractère personnel ;
• droit de rectification : si vous estimez que vos données à caractère personnel sont inexactes, ne sont pas à jour ou sont incomplètes, vous pouvez demander que ces données à caractère personnel soient corrigées ou complétées ;
• droit à l’effacement : il est possible de demander l’effacement de vos données à caractère personnel en présence des motifs prévus par la loi ;
• droit à la limitation : vous pouvez demander la limitation du traitement de vos données à caractère personnel en présence des motifs prévus par la loi ;
• droit d’opposition : vous pouvez vous opposer au traitement de vos données à caractère personnel effectué sur la base de notre intérêt légitime, pour des motifs liés à votre situation particulière. Vous pouvez, en outre, vous opposer au traitement de vos données à caractère personnel effectué à des fins de marketing direct, y compris le profilage dans la mesure où il est lié à celui-ci ;
• droit à laportabilité des données : lorsque la loi le permet, vous avez le droit de recevoir ou d'obtenir la transmission directe à un autre responsable du traitement (si cela est techniquement possible) des données à caractère personnel que vous avez fournies et de celles qui sont générées dans le cadre de notre rapport. Les données résultant de nos traitements et évaluations sont exclues si le traitement se fonde sur votre consentement ou sur le contrat et s’il est effectué par des moyens automatisés ;
• droit derévocation : vous pourrez révoquer le consentement fourni pour le traitement de vos données à caractère personnel à tout moment.
Ces droits peuvent être exercés par envoi d’une demande au responsable du traitement selon les modalités suivantes :
• par courrier à Olimpia Splendid S.p.A., Via Industriale 1/3 - 25060 Cellatica (BS) ;
• par message de courrier électronique à l’adresse suivante : privacy@olimpiasplendid.it
Le Client a le droit de révoquer à tout moment le consentement éventuellement donné pour le traitement de ses données et de présenter une réclamation à l'Autorité de contrôle (Garant de la vie privée) pour la protection des données à caractère personnel à l'adresse suivante http://www.garanteprivacy.it ou au Contrôleur européen de la protection des données en utilisant le lien suivant : http://www.edps.europa.eu.
9. CONTACTS DU RESPONSABLE DU TRAITEMENT ET DU DÉLEGUÉ À LA PROTECTION DES DONNÉES (DPO/DPD)
Le responsable du traitement des données à caractère personnel est Olimpia Splendid S.p.A., ayant son siège social Via Industriale 1/3 - 25060 Cellatica (BS), adresse électronique : privacy@olimpiasplendid.it. Nous vous informons en outre qu’Olimpia Splendid S.p.A. a procédé à la nomination du Délégué à la protection des données (DPO/DPD), qui pourra être contacté à l’adresse suivante : dpo@olimpiasplendid.it.
10. MISE À JOUR DE LA NOTE D’INFORMATION
Dans un monde où les technologies changent en permanence, il pourrait être nécessaire de mettre à jour régulièrement la présente Note d’information. Nous vous informerons de modifications éventuelles au moyen de l’application ou à travers nos autres canaux de communication habituels.
CONSENTEMENT AU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL
Le Client, après avoir reçu la note d’information susmentionnée et acquis les informations fournies par le Responsable du traitement aux termes de l’article 7 du Règlement UE 2016/679, en s’inscrivant au service déclare fournir son consentement au traitement des données pour les finalités indiquées au point 2 a) de la note d’information (téléchargement et activation de l’application Olimpia Splendid, y compris, à titre d’exemple non exhaustif, la géolocalisation de son dispositif mobile)