Date de dernière mise à jour : 03/2024
La présente politique s’applique aux traitements de Données que nous effectuons sur vos Données Personnelles par l’intermédiaire de l’application ASC et du site internet www.asctrainer.com et ses sous-domaines (ci-après et ensemble la « Plateforme »). Ce document décrit la manière dont vos Données Personnelles sont traitées par ASC conformément à la réglementation en vigueur sur la protection des données.
1 - DÉFINITIONS
« Données Personnelles » ou « Données » désigne toute information identifiant directement ou indirectement une personne physique (ex. nom, prénom, numéro de téléphone, date de naissance, adresse…).
« Responsable de traitement » désigne la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement. Dans ce document, il s’agit de l’entité désignée à l’article 2.
« Personne concernée » désigne toute personne physique dont les Données Personnelles sont collectées et traitées par le biais de la Plateforme.
Les expressions ci-dessus définies ont la même signification qu’elles soient employées au pluriel ou au singulier.
2 - COORDONNÉES DU RESPONSABLE DE TRAITEMENT
Dans la présente politique de confidentialité, les termes « nous », « notre », « nos » ou « ASC » sont utilisés pour désigner :
ASC Trainer, SAS dont le siège social est situé au 37 avenue Trudaine, 75009 Paris, RCS n°985 028 760.
ASC agit en qualité de Responsable de traitement pour le traitement de vos Données.
Vous pouvez contacter ASC pour vos questions relatives à la protection des données à l’adresse email suivante : privacy@asctrainer.com
3 - COMMENT VOS DONNÉES SONT-ELLES UTILISÉES ?
Lorsque vous utilisez les fonctionnalités de notre Site, nous traitons vos Données dans les conditions et pour les finalités suivantes :
Pour quelles raisons ASC utilisent vos données ? | Quelles sont les catégories de données collectées ? | Sur quelle base légale repose le traitement ? | Pour combien de temps ces données sont conservées ? |
---|---|---|---|
Créer votre compte sur la Plateforme | Coordonnées Utilisateur, Identifiants de connexion, Données bancaires, Informations liées à la pratique sportive (Sexe, poids, taille, date de naissance, objectifs et niveau), Photo de profil | Mesures précontractuelles | Tant que vous disposez d’un Compte + 5 ans révolus à compter de la fermeture de votre Compte (durée de la prescription légale) |
Gestion des commandes de prestations ou achats de Produit par un Utilisateur | Coordonnées des Utilisateurs et des Coachs, Données bancaires, Informations de facturation, historique de transactions | Exécution du contrat | Tant que vous disposez d’un Compte + 5 ans révolus à compter de la fermeture de votre Compte (durée de la prescription légale) |
Fourniture des services de mise en relation entre les Coachs avec Utilisateurs | Identifiants de compte, Information relatives aux compte, Informations de profil, Informations sur les transactions et paiement, statut de l’abonnement, historique des échanges | Exécution du contrat | Tant que vous disposez d’un Compte + 5 ans révolus à compter de la fermeture de votre Compte (durée de la prescription légale) |
Gestion de la relation client (information, notifications, offres promotionnelles, etc.) | Identifiants de compte, historique sur les transactions et paiement, communications avec le service client, préférences du compte. | Exécution du contrat | Tant que vous disposez d’un Compte + 5 ans révolus à compter de la fermeture de votre Compte (durée de la prescription légale) |
Se conformer à nos obligations en matière de gestion financière ou comptable | Factures, historique de transactions, Identifiants de compte, Coordonnées Coachs, Coordonnées Utilisateurs, échanges, documents fiscaux | Obligation légale | 10 ans à compter de la clôture de l’exercice fiscale de la transaction concernée |
Offrir un service de messagerie entre les Utilisateurs et Coachs. | Identifiants de compte, Contenu des messages, date et heure des messages, statut du message | Intérêt légitime |
Tant que vous disposez d’un Compte + 5 ans révolus à compter de la fermeture de votre Compte (durée de la prescription légale). Si vous supprimez un message d’une conversation, il sera définitivement supprimé après 6 mois à compter du moment ou vous l’avez effacé. |
Gérer les avis | Identifiants de compte, contenu de l’avis, note attribuée, nom du membre, date et heure de l’avis. | Intérêt légitime |
Tant que vous disposez d’un Compte. Ensuite, les avis sont anonymisés. |
Gérer les réclamations | Identifiants de compte, Informations relatives au compte, Informations sur l’utilisation de la Plateforme, Correspondance liée à la réclamation | Intérêt légitime | Jusqu’à 5 ans après la date de clôture de la réclamation |
Conservation des cartes bancaires pour permettre les paiements futurs | Données bancaires, Date d’expiration de la carte | Consentement | Jusqu’au retrait de votre consentement |
Prospection commerciale | Préférences de communication, historique d’achat, données de navigation, Interactions avec les e-mails marketing | Intérêt légitime | Jusqu’à 3 ans à compter du dernier contact actif |
Assurer le support client | Identifiants de compte, Informations relatives au compte, Informations sur l’utilisation de la Plateforme, Informations sur les transactions et paiement, Contenu des tickets de demande de support, échanges et des pièces jointes, Coordonnées | Exécution du contrat | Jusqu’à 5 ans après la date de clôture de votre demande de support |
Répondre à toute demande de contact | Coordonnées, Identifiants de compte, Historique de correspondance, statut de la demande | Intérêt légitime | Jusqu’à 5 ans après la date de clôture de votre demande |
Assurer la sécurité de la plateforme | Identifiants de compte, Adresse IP, Données de navigation, Historique de transactions, Journaux d’activité, Informations sur le dispositif utilisé | Intérêt légitime | Jusqu’à 1 an après la dernière activité sur le compte, ou jusqu’à la clôture de l’enquête si une enquête est requise. |
Gérer la Plateforme (dépannage, résolution des bugs,…) | Identifiants de compte, Données du compte, Données d’utilisation de la Plateforme, Coordonnées | Intérêt légitime | Jusqu’à 5 ans après la date de clôture de l’incident |
Etablir des statistiques sur l’utilisation des services aux fins d’amélioration des services | Nombre d’utilisateurs, Nombre de Coachs, Nombre d’offres publiées, Données du compte, Données d’utilisation de la Plateforme, Informations sur les transactions et paiement, Données de trafic (cookies) | Intérêt légitime |
Les données brutes permettant la réalisation des statistiques sont conservées aux maximum 10 ans. Les données agrégées et anonymes sont conservées sans limite de temps. |
Gestion les différends entre les Utilisateurs et les Coachs | Identifiants de compte, Informations sur les transactions, Correspondance liée au différend | Exécution du contrat | Jusqu’à 5 ans après la date de clôture du différend |
Gérer le programme de fidélité | Identification du compte, informations sur les transactions, montant de l’avantage monétaire, nombre de points de fidélité, données sur l’utilisation des points de fidélité, informations sur les paiements | Exécution du contrat | Jusqu’à la suppression de votre compte |
Gestion des réponses en cas de demande d’exercice des droits des personnes concernées | Identité de la personne concernée, nature de la demande, Documents justificatifs | Obligation légale | Jusqu’à 5 ans après la date de clôture de la demande |
Répondre à nos obligations légales (fiscales, réquisitions judiciaires, etc.) | Identification du compte, données du compte, données d’utilisation de la Plateforme, Coordonnées Utilisateurs, Coordonnées Coach | Obligations légales | Selon les exigences légales en vigueur |
Pour vendre ou réorganiser une partie de notre activité ou de nos actifs |
Coordonnées, Communications, avec le service client, Documents fiscaux, Réponses aux avis, Factures générées, Statut des abonnements, Correspondance avec le service client, Tickets de support, Historique de correspondance, Identifiants de compte, Données du compte, Données d’utilisation de la Plateforme, Données de trafic, Correspondance liée au différend. |
Intérêt légitime | Selon les exigences légales en vigueur |
Le caractère obligatoire ou facultatif des Données qui vous sont demandées ainsi que les conséquences en cas d’absence de réponse vous sont précisées au moment de la collecte des Données, notamment via la présence ou l’absence d’un astérisque.
4 - DESTINATAIRE DE VOS DONNÉES
Vos Données Personnelles peuvent être transmises à des tiers par ASC dans les situations suivantes :
- Transferts à nos partenaires et prestataires de services : par exemple pour gérer les services de paiement et de gestion des flux financiers de la Plateforme ;
- Transferts à des Utilisateurs : Pour les besoins de la Plateforme, vos Données personnelles peuvent être transférées à d’autres Utilisateurs (par exemple, lorsque vous utilisez le système de messagerie pour créer des Teams). Nous ne partageons jamais vos Données sans une action de votre part en ce sens.
- Transfert à Coachs : Pour les besoins de la Plateforme (ex : lorsque vous effectuez une commande de service ou produit), nous transmettons certaines de vos Données Personnelles au Coach. Nous ne partageons jamais vos Données sans une action de votre part en ce sens.
- Transferts aux lieux partenaires de la Plateforme : pour des raisons de sécurité, nous pouvons être amenés à communiquer certaines de vos Données personnelles aux lieux partenaires de la Plateforme où les prestations sont opérées.
- Transferts aux autorités de réglementation, aux autorités de contrôle, aux autorités chargées de l’application de la loi ou de la prévention de la fraude, ainsi qu’à nos conseillers (y compris avocats ou commissaires aux comptes), aux tribunaux, à tout autre organisme autorisé à des fins de prévention ou de détection d’une activité illégale, protéger la sécurité de toute personne ou faire valoir nos droits,
En cas de fusion, d’acquisition de nos activités ou actifs ou autre événement similaire, à un acheteur potentiel ou autre de nos activités ou actifs avec lequel nous aurions une relation contractuelle.
5 - VOS DROITS
Conformément à la loi Informatique et Libertés du 6 janvier 1978 modifiée, vous disposez des droits suivants :
Obtenir une copie de vos Données – « droit d’accès » | Vous avez le droit de demander une confirmation sur les Données effectivement traitées, d’obtenir une copie de ces Données et des informations sur la façon dont nous traitons ces Données |
Corriger vos Données – « droit de rectification » | Vous avez le droit de nous demander de rectifier vos Données si elles sont inexactes ou incomplètes |
Supprimer vos Données – « droit à l’effacement » | Vous pouvez demander la suppression de vos Données pour diverses raisons, par exemple si le traitement est illicite ou si vous retirez votre consentement. |
Restreindre l’utilisation de vos Données – « droit à la limitation du traitement » | Vous pouvez nous demander de limiter le traitement de vos Données pour des raisons spécifiques, par exemple si vous pensez que les Données sont inexactes ou si les Données ne sont plus nécessaires pour nos traitements, mais peuvent vous être nécessaires dans le cadre d’actions en justice. |
Demander l’arrêt du traitement de vos Données – « droit d’opposition » | Vous pouvez vous opposer au traitement de vos Données reposant sur nos intérêts légitimes, sauf démonstration contraire de notre part ou si vos Données sont nécessaires dans le cadre d’actions en justice. |
Choisir et changer d’avis – « droit de retirer votre consentement » | Si vous avez précédemment donné votre consentement, vous avez le droit de le retirer à tout moment. |
Emporter vos Données – « droit à la portabilité » | Sous certaines conditions, vous avez le droit de recevoir une copie de vos Données afin de les transmettre à un autre responsable de traitement. |
Donner des directives post-mortem – « droit de donner des directives sur le sort des Données après son décès » | Vous pouvez enregistrer des directives concernant le traitement de vos Données après votre décès. |
Demander une intervention humaine – « droit de ne pas être soumis à des décisions automatisées » | Si une décision automatisée qui a un effet juridique ou vous affecte est prise sur vous, vous avez le droit de demander l’intervention d’une personne humaine pour réexaminer la décision, ou dans certains cas, vous opposer à faire l’objet d’une décision entièrement automatisée. |
Vous pouvez obtenir plus d’informations sur l’étendue de ces droits sur le site de la CNIL en cliquant ici.
Vous pouvez exercer ces droits en adressant une demande écrite à l’adresse suivante : ASC Trainer, 33 rue La Fayette, 75009 PARIS ou par email : privacy@asctrainer.com. Si nécessaire, nous nous réservons le droit de vous demander un justificatif d’identité pour répondre à votre demande.
Nous répondrons à toute demande reçue de votre part dans un délai d’un mois à compter de la date de la demande. Si votre demande n’est pas suffisamment précise ou ne comporte pas tous les éléments permettant de répondre à votre demande, ASC peut vous demander de fournir des éléments supplémentaires.
En cas de réclamation sur la manière dont ASC traite vos Données, vous disposez également du droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.
6 - SECURITE DES DONNEES
Nous avons mis en œuvre des mesures de sécurité adéquates aux standards de sécurité en matière de traitement de Données Personnelles afin d’éviter toute faille de sécurité et éviter que vos Données ne soient rendues accessibles, altérées, divulguées ou détruites de manière non légitime.
Voici les mesures de sécurité principales que nous avons mises en œuvre :
- Hébergement et bases de données : Pour l’hébergement et le traitement des données, ASC a recours au prestataire Oxeva. L’intégralité des données sont hébergées en France.
- Flux bancaires : connexion sécurisée HTTPS à des serveurs hautement sécurisés. Stockage et cryptage des données par Stripe, notre partenaire spécialisé dans la sécurité des données de paiement. Stripe est certifié PCI-DSS, et ses normes de sécurité sont régulièrement vérifiées et approuvées par des entités telles que Carte Bleue, Visa et Mastercard.
7 - MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
Nous nous réservons la possibilité de modifier la présente politique de confidentialité.
En cas de modification importante pour vos droits, nous prendrons les mesures nécessaires pour vous en informer et afficherons la politique de confidentialité mise à jour sur le Site.
8 - NOUS CONTACTER / LITIGES
Pour toute question relative à cette politique de confidentialité, veuillez nous contacter à l’adresse suivante : privacy@asctrainer.com.