AVIS DE CONFIDENTIALITÉ
LA PRÉSENTE DÉCLARATION DE CONFIDENTIALITÉ EXPLIQUE COMMENT MYZONE TRAITE VOS DONNÉES À CARACTÈRE PERSONNEL LORSQUE VOUS
- UTILISEZ L'APPLICATION MYZONE
- UTILISEZ NOTRE SITE WEB ET NOTRE SYSTÈME DE COMMERCE ÉLECTRONIQUE
- SOUSCRIVEZ À UNE LICENCE PROFESSIONNELLE
- UTILISEZ LES IDENTIFIANTS DE CONNEXION DE VOTRE COMPTE D'APPLICATION POUR ACCÉDER À UN COMPTE D'ÉTABLISSEMENT. (RÉSERVÉ AUX EMPLOYÉS OU AUX PROPRIÉTAIRES D'ÉTABLISSEMENTS)
- VEUILLEZ LE LIRE ATTENTIVEMENT.
En vigueur pour les clients existants : 29 juin 2026
Mise à jour le xx
Disponible en : English, Français, Deutsch, Español, Português
Index
- Introduction
- Avis supplémentaire de conformité mondiale
- Définitions
- Qui sommes-nous et comment pouvez-vous nous contacter ?
- Quelles informations collectons-nous ?
- Transferts internationaux de données
- Divulguons-nous des informations à des tiers ?
- Recueillons-nous des données à caractère personnel auprès de tiers ?
- Services d'authentification tiers
- Combien de temps conservons-nous vos données personnelles ?
- Gestion de vos options de confidentialité
- Sécurité
- Comptes d'enfants et collecte d'informations par Myzone auprès des enfants
- Changement de contrôle ou vente de Myzone et de toute société du groupe Myzone
- Finalités pour lesquelles vos données à caractère personnel sont utilisées
- Marketing
- Anonymisation
- Vos droits
- Langue
- Réclamations
- Modifications apportées à notre politique de confidentialité
- Déclaration d'accessibilité
- Annexe 1 – Dispositions supplémentaires spécifiques à certaines juridictions
- Australie
- Canada
- UE
- Royaume d'Arabie saoudite
- Mexique
- Nouvelle-Zélande
- Thaïlande
- Émirats arabes unis
- États-Unis (Californie, Virginie, Connecticut, Utah et Colorado
Introduction
Myzone accorde une grande importance à la protection de votre vie privée. Veuillez lire attentivement notre Politique de confidentialité et nous contacter si vous avez des questions.
Nous limitons les données à caractère personnel que nous collectons à ce qui est nécessaire aux fins décrites dans la présente déclaration de confidentialité et ne traitons pas ces données d'une manière incompatible avec ces fins.
Si vous résidez dans l'une des juridictions suivantes, vous devez lire les dispositions supplémentaires contenues dans l'annexe 1, qui complètent les informations figurant dans la présente déclaration de confidentialité. En cas de conflit entre le corps principal de la présente déclaration de confidentialité et l'annexe, cette dernière prévaudra :
Australie
Canada
Union européenne
Royaume d'Arabie saoudite
Mexique
Nouvelle-Zélande
Thaïlande
Émirats arabes unis
États-Unis (Californie, Virginie, Connecticut, Utah et Colorado, ainsi que d'autres États américains qui mettront en œuvre des droits similaires à l'avenir).
Le Royaume-Uni, l'île de Man et les pays susmentionnés sont des pays agréés.
Avis supplémentaire de conformité mondiale
Si vous résidez dans un pays non approuvé, il vous incombe exclusivement de vous assurer que votre utilisation de notre application et des services Myzone est conforme aux lois et réglementations applicables de ce pays. Bien que nous nous efforcions d'aligner nos services sur les normes internationales reconnues en matière de confidentialité et de protection des consommateurs, nous ne garantissons pas ne déclarons ni ne garantissons que l'application, le service Myzone, ses fonctionnalités (y compris les fonctionnalités premium et sociales) ou les activités de traitement des données associées répondent aux exigences légales ou réglementaires spécifiques des juridictions non mentionnées ci-dessus.
• Vous êtes seul responsable de la compréhension et du respect de toutes les lois applicables dans ce pays qui concernent votre utilisation de l'application et/ou du service Myzone, y compris l'âge du consentement numérique, les lois sur la protection des données et les réglementations relatives aux technologies de santé ou de remise en forme ;
• Myzone ne saurait être tenue responsable des conséquences juridiques, sanctions, pertes ou dommages résultant de votre utilisation de l'application et/ou du service Myzone d'une manière non autorisée par votre législation locale ;
• Si vous avez des doutes quant à votre droit d'utiliser Myzone dans votre pays, vous devez obtenir un avis juridique indépendant avant de poursuivre.
Lorsque la loi ou une autorité légale l'exige, Myzone coopérera avec les organismes de réglementation ou répondra aux demandes légales valides, même dans les juridictions non mentionnées ci-dessus.
Définitions
| Application | désigne les applications logicielles mobiles Myzone (et/ou toute partie de celles-ci) conçues pour être téléchargées sur des appareils mobiles. |
|---|---|
| Installation | désigne un établissement dans lequel les produits Myzone peuvent être utilisés (c'est-à-dire tout organisme ou établissement organisé, qu'il soit gouvernemental, éducatif, commercial ou communautaire). |
| Compte d'établissement | désigne un compte, accessible via un lien web, auquel le personnel et les propriétaires d'un établissement peuvent accéder pour gérer le compte Myzone de l'établissement. |
| Services de l'application Myzone | désigne les services liés à l'application et à la plateforme fournis par Myzone (ou pour le compte de Myzone) en rapport avec l'application ou le compte d'accès aux installations. |
| Services de commerce électronique Myzone | désigne le site web et les services de commerce électronique fournis par les sociétés du groupe Myzone. |
| Sociétés du groupe Myzone | désigne Myzone Holdings Limited, Myzone (APAC) Pty. Ltd. (Australie - ACN 606 655 887), Myzone (Europe) GmbH (Allemagne - HRB 115303), Myzone Group Limited (Angleterre et Pays de Galles - numéro d'enregistrement 9634208), Myzone Iberia S.L. (Espagne - NIF B56597214), Myzone Inc. (Illinois – 70161893), et toute autre société qui est, de temps à autre, une filiale ou une société holding de Myzone Holdings Limited (au sens de l'article 1159 de la loi sur les sociétés de 2006), ainsi que toute filiale de cette société holding. |
| Services de licence Myzone | désigne les services liés à une licence d'installation fournie par les sociétés du groupe Myzone. |
Dans la présente déclaration de confidentialité, les termes « Myzone », « nous », « notre » et « nos » désignent la société du groupe Myzone concernée, responsable de l'activité de traitement décrite. L'identité du responsable du traitement dépend du service que vous utilisez, comme indiqué ci-dessous.
Myzone Holdings Limited est le responsable du traitement de vos données relatives à la fourniture des services de l'application Myzone.
Les sociétés du groupe Myzone sont les responsables du traitement de vos données relatives à la fourniture des services de commerce électronique Myzone et des services de licence Myzone, selon le cas.
Les sociétés du groupe Myzone peuvent partager des données à caractère personnel entre elles à des fins administratives internes, d’assistance à la clientèle, de comptabilité, de conformité, de gestion des systèmes informatiques et de gouvernance d’entreprise. Ce partage ne fait pas automatiquement de chaque société un responsable conjoint du traitement. L’identité du responsable du traitement dépend de l’activité de traitement spécifique, comme décrit dans la présente déclaration de confidentialité.
« Vous » ou « votre » désigne la personne physique qui accède aux services Myzone ou les utilise.
Qui sommes-nous et comment nous contacter ?
Myzone a son siège social et son adresse commerciale au Level 3, Gordon House, 10a Prospect Hill, Douglas, Île de Man IM1 1EJ, Îles Britanniques. Myzone est enregistrée auprès du Commissaire à l'information de l'Île de Man sous le numéro R000702.
Les questions ou commentaires concernant la présente déclaration de confidentialité peuvent être envoyés par courrier à l'adresse ci-dessus ou via support@myzone.org.
Myzone a désigné un délégué à la protection des données, que vous pouvez contacter à l'adressedpo@myzone.org .
Les sociétés du groupe Myzone opèrent par l'intermédiaire de plusieurs entités juridiques pour les services de commerce électronique Myzone et les services de licence Myzone. L'identité du responsable du traitement dépend du contexte dans lequel les données à caractère personnel sont traitées.
Notre représentant au Royaume-Uni est :
Myzone Group Limited, société constituée en Angleterre et au Pays de Galles, numéro 9634208. Siège social : Uwm House, 6 Fusion Court, Leeds, West Yorkshire, LS25 2GH, Royaume-Uni
Ses coordonnées sont les suivantes : Myzone Group Limited, Suite 305, Third Floor, Merchants Court, 21-23 Castle Gate, Nottingham, NG1 7AQ ou support@myzone.org
Notre représentant dans l'UE est :
Myzone Iberia S.L. Siège social : C/ Roc Boronat, 147, Pl.1008018 Barcelone, Espagne. Numéro d'enregistrement : NIF B56597214
Leurs coordonnées sont les suivantes : Myzone Iberia, C/Menorca 19 PLANTA 7 46023 Valence ou support@myzone.org
Services de commerce électronique Myzone et services de licence Myzone :
Les sociétés du groupe Myzone agissent en tant que responsables du traitement des données à caractère personnel traitées dans le cadre de leur établissement et de leurs activités commerciales relatives aux clients sur leurs territoires désignés, comme indiqué ci-dessous :
| Entité | Territoire client / Portée de la responsabilité du responsable du traitement | Territoire client / Portée de la responsabilité du responsable du traitement | Territoire client / Portée de la responsabilité du responsable du traitement | Territoire client / Portée de la responsabilité du responsable du traitement |
|---|---|---|---|---|
| Myzone (APAC) Pty Ltd | Myzone (APAC) Pty Ltd | Australie et Nouvelle-Zélande. | Australie et Nouvelle-Zélande. | |
| Myzone (Europe) GmbH | Myzone (Europe) GmbH | Autriche, Danemark, France, Allemagne, Pays-Bas et République d'Irlande. | Autriche, Danemark, France, Allemagne, Pays-Bas et République d'Irlande. | |
| Myzone Group Ltd. | Myzone Group Ltd. | Myzone Group Ltd. | Royaume-Uni, Îles Anglo-Normandes et Île de Man. | |
| Myzone Holdings Ltd. | Dans le monde entier. | Dans le monde entier. | Dans le monde entier. | Dans le monde entier. |
| Myzone Iberia S.L. | Portugal et Espagne. | Portugal et Espagne. | Portugal et Espagne. | Portugal et Espagne. |
| Myzone Inc | Canada et États-Unis. | Canada et États-Unis. | Canada et États-Unis. | Canada et États-Unis. |
concernant :
des registres comptables traités via Oracle NetSuite ;
Facturation, TVA et registres comptables ;
Ventes de licences commerciales ;
Contrats interentreprises (y compris les devis gérés via HubSpot) ;
Ventes de matériel de commerce électronique ;
Signatures électroniques traitées via DocuSign ;
Traitement des commandes et expédition ;
Notre site web ;
Litiges de paiement, rétrofacturations et recouvrement de créances ;
Gestion des garanties.
Les entités du groupe Myzone peuvent partager des données à caractère personnel en interne à des fins administratives, comptables, de conformité et de service client, dans le cadre d'accords de partage de données intra-groupe appropriés.
Lorsque nous traitons des données à caractère personnel dans un contexte professionnel, cela concerne généralement les employés, les dirigeants ou les représentants autorisés de nos clients professionnels.
Nous pouvons faire appel à des entités du groupe pour traiter des données à caractère personnel en notre nom, notamment pour la fourniture d'une assistance technique, le service client et l'administration de nos systèmes. Ces entités agissent en tant que sous-traitants et sont contractuellement tenues de traiter les données à caractère personnel uniquement conformément à nos instructions et à la législation applicable en matière de protection des données.
Les données à caractère personnel peuvent être consultées par des équipes d'assistance situées aux États-Unis et en Australie. Lorsque de tels transferts ont lieu, nous mettons en œuvre des garanties appropriées, y compris des clauses contractuelles types approuvées en vertu de la législation applicable en matière de protection des données.
Quelles informations collectons-nous ?
Myzone Holdings Limited recueille les catégories de données à caractère personnel énumérées ci-dessous afin de fournir les services de l'application Myzone.
Les autres sociétés du groupe Myzone, le cas échéant, collectent les catégories de données à caractère personnel énumérées ci-dessous afin de fournir les services de commerce électronique Myzone et les services de licence Myzone.
Nous recevons ces informations de votre part, de vos appareils, de votre utilisation des services et de tiers (voir la section « Recueillons-nous des données à caractère personnel auprès de tiers ? » pour plus de détails). Nous utilisons et divulguons ces catégories d'informations aux fins décrites dans la présente déclaration de confidentialité. Ces catégories sont les suivantes :
- Données biométriques et de santé, telles que les détails de vos exercices, de vos activités ou vos données de santé. (Myzone Holdings Limited)
- Données de contact, telles que votre adresse e-mail, votre adresse postale et votre numéro de téléphone. (Myzone Holdings Limited et autres sociétés du groupe Myzone)
- Données démographiques, telles que votre sexe, votre âge et vos caractéristiques physiques ou votre description. (Myzone Holdings Limited)
- Données de géolocalisation : certaines fonctionnalités de l'application peuvent utiliser des informations de localisation, y compris des données de localisation dérivées du GPS, pour fournir des fonctionnalités telles que la cartographie d'itinéraires, le suivi d'activité, la navigation, des informations basées sur la localisation, des défis et des services connexes. Les fonctionnalités de localisation sont facultatives et ne fonctionnent que si vous les activez et si les paramètres de votre appareil le permettent. En fonction de votre appareil et de votre système d'exploitation, vous pouvez choisir de partager des informations de localisation précises ou approximatives. Lorsque les fonctionnalités de localisation sont actives, nous pouvons collecter des informations sur votre position géographique, l'historique de vos itinéraires, votre vitesse, la distance parcourue, les données d'altitude, les horodatages et les mesures d'activité associées. Vous pouvez désactiver les autorisations de localisation à tout moment via les paramètres de votre appareil, mais certaines fonctionnalités risquent de ne plus fonctionner correctement.
- . (Myzone Holdings Limited et autres sociétés du groupe Myzone)
- Données d'identité, telles que votre nom ou nom d'utilisateur, votre photo de profil ou d'autres photos, votre statut Myzone et d'autres identifiants similaires. (Myzone Holdings Limited et autres sociétés du groupe Myzone)
- Données de contenu, comprenant les informations stockées sur votre appareil, notamment les listes d'amis, les photos, les vidéos ou tout autre contenu numérique. (Myzone Holdings Limited)
- Données d'utilisation, telles que les données d'utilisation que nous recevons lorsque vous accédez à l'application ou à un compte d'établissement, ou que vous les utilisez. Cela inclut des informations sur vos interactions avec les services (telles que les heures et les périodes d'utilisation et de non-utilisation). (Myzone Holdings Limited)
- Informations relatives aux demandes : il s'agit des informations que vous partagez avec nous lorsque vous effectuez une demande ou appelez le service d'assistance, y compris les informations collectées via des chatbots. Ces informations sont également collectées par les sociétés du groupe Myzone, le cas échéant. (Myzone Holdings Limited et autres sociétés du groupe Myzone)
- Les données de profil désignent les informations que vous ajoutez à votre compte, y compris votre biographie ou votre pays, votre mot de passe et vos préférences. (Myzone Holdings Limited)
- Les déductions tirées de l'un des éléments ci-dessus, y compris le nombre de calories que vous avez brûlées, la distance parcourue et vos objectifs personnalisés en matière d'exercice et d'activité physique. (Myzone Holdings Limited)
- Données de marketing et de communication, qui comprennent vos préférences concernant la réception de communications marketing de notre part et de la part de nos tiers. (Myzone Holdings Limited et autres sociétés du groupe Myzone)
- Données d'authentification, c'est-à-dire les informations qui nous sont fournies par un service d'authentification tiers agréé lorsque vous choisissez de vous inscrire ou de vous connecter à l'aide de ce service. (Myzone Holdings Limited et autres sociétés du groupe Myzone)
Concernant les autorisations de l'application sur l'appareil
En fonction des paramètres de votre appareil, l'application Myzone peut demander l'accès à :
- Données de localisation approximatives ou en continu
- La connectivité Bluetooth
- Fonctionnalité de l'appareil photo (y compris la capture d'images sans enregistrement)
- Vos contacts
- Calendrier
- Fonctionnalité d'appel
- Systèmes d'authentification biométrique (tels que Face ID)
Vous pouvez révoquer ces autorisations à tout moment via les paramètres de votre appareil. La révocation des autorisations peut limiter les fonctionnalités de l'application.
Nous pouvons attribuer un identifiant unique d'appareil (UUID) lors de l'installation de l'application. Cet identifiant est conservé entre les lancements et les mises à jour de l'application, mais il est supprimé si vous désinstallez l'application. Une réinstallation génère un nouvel identifiant.
Concernant les services de commerce électronique Myzone
Lorsque vous achetez des produits matériels via notre site web auprès des sociétés du groupe Myzone, celles-ci collectent et traitent des données personnelles supplémentaires, notamment :
- Adresse de facturation ;
- L'adresse de livraison ;
- l'historique des commandes ;
- Numéro de TVA (pour les clients professionnels) ;
- Identifiants de transaction ;
- Informations sur l'appareil et le navigateur utilisés lors du paiement ;
- Indicateurs de risque de fraude et informations relatives au filtrage des transactions.
- Métadonnées de signature électronique, y compris l'adresse IP, l'horodatage, les journaux d'authentification et les enregistrements de piste d'audit ;
- Dossiers relatifs aux litiges de paiement, correspondance relative aux rétrofacturations et fichiers de preuves associés.
Lorsque vous interagissez avec eux à titre professionnel, ils traitent vos coordonnées professionnelles, notamment votre nom, votre fonction, les informations relatives à votre entreprise, votre adresse e-mail professionnelle, votre numéro de téléphone professionnel, les pistes d'audit des signatures électroniques et l'historique des contrats.
Concernant les services de licence Myzone
Les sociétés du groupe Myzone collectent et traitent :
- Les détails du forfait d'abonnement ;
- Les informations de facturation récurrente ;
- les enregistrements des factures et des notes de crédit ;
- les données relatives aux mandats de paiement ;
- les données relatives au calcul des taxes et de la TVA ;
- Statut de l'abonnement et historique des renouvellements ;
- Métadonnées relatives aux signatures électroniques, y compris l'adresse IP, l'horodatage, les journaux d'authentification et les enregistrements de la piste d'audit ;
- Dossiers relatifs aux litiges de paiement, correspondance relative aux rétrofacturations et fichiers de preuves associés.
Confidentialité des données de localisation
Nous reconnaissons que les informations de localisation peuvent révéler des informations sensibles concernant les déplacements, les habitudes, les lieux visités, le lieu de travail, l'établissement d'enseignement ou l'adresse de résidence d'une personne.
Afin de protéger les utilisateurs, Myzone peut fournir des contrôles de confidentialité vous permettant de gérer la manière dont les informations de localisation sont affichées et partagées avec d'autres utilisateurs et établissements.
Ces contrôles peuvent inclure :
- la restriction de la visibilité des informations d'itinéraire ;
- limiter l'accès aux informations de localisation aux seules connexions approuvées ;
- masquer ou supprimer les points de départ et d'arrivée des activités ;
- définir des zones de confidentialité autour des lieux fréquemment visités ;
- réduire la précision des informations de localisation affichées ; et
- désactiver complètement le partage de position.
La disponibilité de certains contrôles peut varier en fonction des fonctionnalités que vous utilisez.
Lorsque les informations de localisation sont visibles par d'autres utilisateurs ou par des Établissements, seules les informations autorisées par vos paramètres de confidentialité seront affichées.
Bien que ces mesures visent à réduire le risque d'identification de lieux sensibles, aucune mesure de confidentialité ne peut éliminer complètement la possibilité que les informations de localisation soient combinées à d'autres informations pour déduire des lieux qui vous sont importants.
Zones de confidentialité
Lorsque cela est possible, vous pouvez désigner certains lieux comme zones de confidentialité, tels que votre domicile, votre lieu de travail, votre école ou d'autres lieux sensibles.
Les activités se déroulant dans une zone de confidentialité peuvent être partiellement masquées aux autres utilisateurs et aux Établissements. Selon la fonctionnalité, cela peut inclure le masquage ou la suppression de portions d'itinéraires, de points de départ, de points d'arrivée ou de marqueurs de localisation.
Les zones de confidentialité visent à réduire le risque d'identification des lieux fréquemment visités, mais ne garantissent pas un anonymat total.
Transferts internationaux de données
Myzone est basée sur l'île de Man ; par conséquent, lorsque vous utilisez les services de l'application Myzone, nous recevons vos données et, si vous résidez en dehors de l'île de Man, nous les renvoyons dans votre pays pour que vous et vos établissements puissiez les utiliser.
Lorsqu'un établissement auquel vous souhaitez vous connecter est situé dans un pays jugé adéquat au regard de la législation de l'île de Man (ce qui signifie qu'il offre une protection « essentiellement équivalente » à celle appliquée à vos données sur l'île de Man), nous transférerons vos données sur cette base.
Lorsqu'un établissement se trouve dans un pays qui n'a pas été jugé « adéquat », nous nous appuyons sur votre consentement pour le transfert des données.
IMPORTANT : Lorsque vous donnez votre consentement, parce que le pays vers lequel les données sont transférées n’est pas jugé adéquat, il est important que vous notiez :
- Nous transférerons à l'établissement les informations décrites dans la section « Établissements » de la rubrique « Divulguons-nous des informations à des tiers ? » ;
- Nous transférerons les données afin de permettre à l'établissement de vous fournir des services conformément à votre accord avec celui-ci ;
- Vous pouvez retirer votre consentement à tout moment en supprimant le code de l'établissement de votre compte sur l'application ;
- Le pays dans lequel se trouve l’établissement avec lequel nous partageons des données n’est pas considéré comme adéquat par l’île de Man (qui suit l’approche de l’UE), et nous n’avons mis en place aucune garantie supplémentaire concernant ce partage. Cela signifie que vos données ne bénéficieront pas du même niveau de protection que celui dont elles bénéficient sur l’île de Man (qui reflète celui fourni dans l’UE), ce qui comporte le risque que :
- Vos données ne bénéficient pas du même niveau de sécurité ;
- Vous ne puissiez pas exercer les mêmes droits concernant vos données ;
- Il n'y ait pas d'autorité de contrôle auprès de laquelle vous pouvez soulever des problèmes et qui soit chargée de faire respecter les règles en matière de protection des données ; et
- Les principes clés régissant le traitement des données à caractère personnel ne soient pas les mêmes que ceux qui s'appliquent sur l'île de Man. Cela peut signifier, par exemple, que les données peuvent être conservées plus longtemps qu'elles ne le seraient sur l'île de Man, ou qu'elles peuvent être inexactes.
Myzone transmet également des données (ou celles-ci sont transmises en notre nom) à diverses organisations basées dans les pays/régions suivants, aux fins du traitement décrit dans la présente déclaration de confidentialité :
- Australie
- Allemagne
- Singapour
- Espagne
- Royaume-Uni
- États-Unis
Dans ce cas, nous ne partagerons les données qu'avec les organisations qui :
- L'organisation destinataire est établie dans un pays jugé adéquat par le Royaume-Uni, l'Union européenne et l'île de Man (ce qui signifie qu'il offre une protection « essentiellement équivalente » à celle appliquée à vos données sur l'île de Man, au Royaume-Uni ou dans l'Union européenne). À la date de la présente déclaration de confidentialité, les pays jugés adéquats sont tous les États membres de l'Union européenne, ainsi que la Norvège, l'Islande, le Liechtenstein, l'Andorre, l'Argentine, les îles Féroé, Guernesey, d’Israël, de Jersey, de la Nouvelle-Zélande, de la République de Corée, de la Suisse, de l’Uruguay, du Canada (lorsque les données sont couvertes par la Loi sur la protection des renseignements personnels et les documents électroniques du Canada), du Japon (pour certains transferts), des États-Unis d’Amérique (lorsque les entités ont satisfait à certaines exigences) et du Royaume-Uni ; ou
- Nous (ou l'organisme qui transmet les données en notre nom) avons mis en place des clauses contractuelles types avec l'organisme destinataire, approuvées en vertu de la législation de l'UE, de l'île de Man et du Royaume-Uni, qui imposent des obligations à l'organisme destinataire et vous confèrent des droits concernant vos données. Nous (ou l'organisation qui transmet les données en notre nom) procéderons également à une évaluation des risques afin de nous assurer que ces clauses offrent une protection «essentiellement équivalente» à celle dont bénéficient vos données à l'île de Man, au Royaume-Uni ou dans l'UE.
Lorsqu'un pays a été jugé adéquat par certaines juridictions seulement (l'UE, le Royaume-Uni ou l'île de Man), mais pas par d'autres, nous pouvons décider de n'utiliser que les clauses contractuelles types approuvées par les juridictions qui ne jugent pas le pays adéquat.
Vous pouvez nous contacter à tout moment en utilisant les coordonnées indiquées dans la présente Déclaration de confidentialité si vous souhaitez obtenir une copie des clauses contractuelles types ou de la décision d’adéquation sur laquelle nous nous appuyons pour nos transferts.
En ce qui concerne les services de commerce électronique de Myzone, certains prestataires de services soutenant les opérations de commerce électronique, de CRM et de comptabilité des sociétés du groupe Myzone peuvent être situés en dehors du Royaume-Uni, notamment aux États-Unis, en Irlande et au Canada. Lorsque des données à caractère personnel sont transférées à l'international, ils mettent en œuvre des garanties appropriées telles que les accords de transfert international de données (IDTA) du Royaume-Uni, les clauses contractuelles types ou s'appuient sur des décisions d'adéquation le cas échéant.
En ce qui concerne les services de licence Myzone, Chargebee et certains prestataires de services de paiement, les sociétés du groupe Myzone peuvent traiter des données à caractère personnel aux États-Unis. Lorsque des données à caractère personnel sont transférées en dehors du Royaume-Uni, elles mettent en œuvre des garanties appropriées telles que l’IDTA , l’avenant britannique aux clauses contractuelles types, ou s’appuient sur une décision d’adéquation applicable lorsqu’elle est disponible.
Lorsque cela est nécessaire, nous procédons à des évaluations des risques liés au transfert afin de garantir que les données à caractère personnel transférées à l'international bénéficient d'un niveau de protection essentiellement équivalent à celui prévu par la législation britannique, européenne ou de l'île de Man en matière de protection des données.
Divulguons-nous des informations à des tiers ?
Nous ne partageons pas vos données à caractère personnel avec d'autres parties, sauf dans les situations suivantes :
Sociétés du groupe
Nous pouvons partager vos informations avec les sociétés du groupe Myzone afin de vous fournir une assistance concernant l'application ou le compte Facility :
Myzone Inc, société constituée dans l'Illinois, aux États-Unis, sous le numéro 70161893. Siège social : 1755 Park St. Suite 200, Naperville, IL 60563, États-Unis ;
Myzone Group Ltd, société enregistrée en Angleterre et au Pays de Galles sous le numéro 9634208. Siège social : Uwm House, 6 Fusion Court, Leeds, West Yorkshire, LS25 2GH, Royaume-Uni ;
Myzone (APAC) Pty Ltd, ACN 606 655 887. Siège social : 18 Sangiorgio Court, Osborne Park, WA 6017, Australie ;
Myzone (Europe) GmbH, De-Saint-Exupéry-Straße 10, 60549 Francfort-sur-le-Main, siège social : Francfort-sur-le-Main, Allemagne, tribunal d'enregistrement : AG Francfort-sur-le-Main, HRB 115303 ;
Myzone Tech (Asia) Pte. Ltd, société constituée à Singapour, numéro 202011967G. Siège social : 6 Eu Tong Sen Street #11-20 The Central, Singapour 059817 ;
Myzone Iberia S.L. Siège social : C/ Roc Boronat, 147, Pl.1008018 Barcelone, Espagne. Constituée en Espagne. Numéro d'enregistrement : NIF B56597214
Sous-traitants et partenaires
Nous pouvons partager des informations avec des sous-traitants ou des conseillers qui nous fournissent des services, ainsi qu'avec des partenaires avec lesquels nous travaillons, afin de pouvoir vous fournir les services de l'application Myzone.
Nos sous-traitants, conseillers et partenaires sont tenus de préserver la confidentialité des données à caractère personnel qu'ils reçoivent. Ces sous-traitants, conseillers et partenaires comprennent :
- Fournisseurs d'hébergement ;
- Fournisseurs de logiciels et de services d'assistance logicielle ;
- Fournisseurs d'assistance pour l'application ;
- Fournisseurs de services de vérification de solvabilité et de prévention de la fraude ;
- Nos conseillers professionnels, notamment des avocats, des banquiers, des comptables, des auditeurs et des assureurs, qui fournissent des services juridiques, bancaires, comptables et d'assurance ;
- Les plateformes marketing qui nous aident dans nos activités de marketing et de service client ;
- Des fournisseurs de fonctionnalités automatisées telles que les chatbots ;
- Des plateformes d'assistance pour nous aider à suivre, hiérarchiser et résoudre les problèmes liés au service client ; et
- Les fournisseurs de logiciels de gestion de projet ;
- Les fournisseurs de centres de confiance et de portails de conformité pour faciliter le partage sécurisé de documents relatifs à la sécurité, à la conformité et à la diligence raisonnable ;
- Fournisseurs d'outils d'analyse pour nous aider à mieux comprendre l'utilisation de nos services et à les améliorer :
Analyses du site web et mesure des conversions :
Lorsque vous interagissez avec notre site web, nous utilisons des outils d'analyse pour comprendre comment les visiteurs utilisent notre site et évaluer l'efficacité de nos activités marketing. Si vous soumettez une demande ou devenez client, nous pouvons associer certains identifiants d'analyse web à votre dossier client afin de déterminer si notre site web et nos activités marketing génèrent des demandes ou des ventes réelles.
Le cas échéant, nous pouvons partager des informations limitées sur les conversions avec nos partenaires d'analyse et de publicité afin de faciliter le reporting, l'attribution et l'optimisation de nos campagnes marketing. Ces partenaires peuvent agir en tant que sous-traitants ou, pour certaines activités publicitaires, en tant que responsables conjoints du traitement. Nous ne partageons pas d'identifiants directs tels que votre nom ou votre adresse e-mail à ces fins.
Vous pouvez retirer votre consentement au traitement à des fins de marketing et d'analyse à tout moment, ce qui empêchera toute utilisation ultérieure de vos données pour le suivi des conversions et l'attribution.
Vos établissements
Vous pouvez vous inscrire pour utiliser votre appareil/application Myzone dans un établissement en sélectionnant son identifiant (ID, code ou nom) dans votre compte de l'application.
Lorsque vous enregistrez un établissement, nous lui envoyons :
- vos coordonnées ;
- vos données démographiques ; et
- vos données d'identité.
Si l'établissement n'est pas situé dans un pays considéré comme adéquat au regard de la législation de l'île de Man, vous donnez votre consentement à un tel transfert.
De plus, l'établissement peut accéder aux données suivantes lorsque vous avez participé à un cours ou à une activité individuelle :
- l'heure de début et la durée de cette activité ;
- le nombre de calories brûlées ;
- le nombre de points d'effort Myzone (MEP) gagnés ;
- les données relatives à la fréquence cardiaque et les zones de fréquence cardiaque ;
- les noms de vos contacts sociaux liés à leur établissement ;
- le pourcentage d'effort moyen ;
- votre niveau Myzone ;
- le nombre de « likes » et le nombre de commentaires que vous avez laissés sur les activités d'autres utilisateurs Myzone et celles liées à vos activités.
Si votre établissement fait partie d'un réseau de franchise, le franchiseur et le franchisé peuvent tous deux recevoir des données, le cas échéant.
Si vous participez à un cours ou si vous vous trouvez à portée d'un récepteur Myzone, certaines informations relatives à vos performances (telles que votre nom, vos points d'effort ou votre zone de fréquence cardiaque) peuvent s'afficher sur des écrans au sein de l'établissement, visibles par les autres participants.
Lorsque les fonctionnalités de localisation sont activées, un établissement peut également recevoir des informations sur votre activité liées à votre participation à un programme, un défi, un cours ou un événement organisé par cet établissement. Sauf indication contraire, les établissements ne recevront pas vos coordonnées GPS précises du simple fait que vous ayez activé les services de localisation.
Si vous ne souhaitez pas que les établissements aient accès à vos informations, vous ne devez pas enregistrer d'établissement dans votre compte.
Nous partagerons également les données contenues dans votre compte de l'application, y compris vos données biométriques et de santé, votre adresse e-mail, l'identifiant de votre appareil Myzone (le cas échéant), votre numéro de téléphone, votre sexe, votre identifiant de référence, votre numéro de carte de membre, votre zone de fréquence cardiaque cible, votre objectif mensuel, votre fréquence cardiaque au repos et votre fréquence cardiaque maximale. Nous autoriserons l'établissement à modifier votre pseudonyme, l'identifiant de votre appareil Myzone (le cas échéant), votre numéro de téléphone, votre date de naissance, votre sexe, votre identifiant de référence, votre numéro de carte de membre, votre zone de fréquence cardiaque cible, votre objectif mensuel, votre fréquence cardiaque au repos, votre fréquence cardiaque maximale, votre nom et votre adresse e-mail, en votre nom, afin de garantir l'exactitude de vos données.
Si vous ne souhaitez pas que les établissements aient accès vos informations ou puissent les modifier, vous ne devez pas enregistrer d'établissement dans votre compte. Si vous avez enregistré un établissement dans votre compte et souhaitez le supprimer, vous devez contacter le service d'assistance via l'application.
Les personnes liées aux établissements ne sont ni nos employés ni nos agents, et vous devez vous assurer que l'établissement a mis en place des procédures pour protéger votre vie privée (et, le cas échéant, celle de tout enfant).
Un établissement peut supprimer son identifiant d'établissement de votre compte sur l'application. Il peut également remplacer cet identifiant par celui d'un autre établissement de son groupe afin d'améliorer votre expérience.
Partage de vos informations avec les forces de l'ordre
Nous pouvons signaler aux autorités chargées de l'application de la loi toute activité que nous estimons raisonnablement potentiellement illégale, ou qui, selon nous, pourrait faciliter une enquête sur une activité potentiellement illégale. En outre, nous nous réservons le droit de communiquer vos informations aux autorités chargées de l'application de la loi si nous estimons, à notre seule discrétion, que cette communication est susceptible de protéger la sécurité ou les biens d'une personne ou d'une entité. Vos données ne seront partagées qu'avec les autorités chargées de l'application de la loi du pays dans lequel vous vous trouvez, à moins qu'il ne soit raisonnable pour nous de les partager avec des autorités d'autres juridictions, mais nous ne le ferons que lorsque nous serons en mesure de le faire conformément à nos obligations légales.
Partage de vos informations conformément à la loi ou pour intenter ou défendre des actions en justice
Nous pouvons partager vos informations avec des tiers lorsque la loi l'exige ou lorsque nous estimons que cela est nécessaire pour exercer nos droits légaux, pour nous défendre contre des actions en justice intentées à notre encontre, ou pour nous défendre contre d'éventuelles actions en justice que nous estimons, à notre seule discrétion, susceptibles d'être intentées à notre encontre. Cela peut inclure le partage de vos informations avec des entités gouvernementales ou des tiers dans le cadre de citations à comparaître, d'ordonnances judiciaires ou d'autres procédures judiciaires.
Autres utilisateurs de Myzone
Vous pouvez choisir d'autoriser d'autres utilisateurs de Myzone à accéder à vos activités, à vos données biométriques et de santé ainsi qu'à vos images (à condition que vous ayez au moins 18 ans). Si un utilisateur (y compris un coach ou un entraîneur) affilié à un établissement souhaite accéder à ces informations (ainsi qu'à votre numéro de téléphone) via son compte, vous en serez informé par e-mail et devrez donner votre consentement pour qu'il puisse y accéder.
Rechercher et entrer en contact avec d'autres utilisateurs
Afin de soutenir les fonctionnalités communautaires et sociales au sein des Services Myzone, nous pouvons afficher des informations de profil limitées à d'autres utilisateurs qui souhaitent vous envoyer une demande de connexion.
Ces informations peuvent inclure votre nom ou pseudonyme, votre photo de profil, votre badge Myzone ou le statut de vos réalisations, ainsi que des informations limitées sur votre activité, par exemple si vous avez récemment été actif sur les Services Myzone.
Nous pouvons également afficher des informations de profil limitées concernant d'autres utilisateurs Myzone sur votre fil d'actualité ou ailleurs au sein des Services Myzone lorsque nous estimons que vous pourriez être intéressé par une connexion avec eux. De même, vos informations de profil limitées peuvent être affichées à d'autres utilisateurs dans le même but.
Lorsque vous participez à un défi, un concours ou une activité communautaire similaire, les autres participants peuvent également consulter ces informations en rapport avec le défi. Cela permet aux participants d’identifier les autres participants et, le cas échéant, d’envoyer des demandes de connexion via les Services Myzone.
Les participants au défi et les autres utilisateurs peuvent envoyer des demandes de connexion via les Services Myzone sans avoir accès à leurs adresses e-mail, numéros de téléphone ou autres coordonnées directes respectifs.
Les demandes de connexion sont facultatives et vous pouvez choisir d'accepter ou de refuser une demande émanant d'un autre utilisateur.
Prestataires de services tiers
Nous faisons appel à des prestataires de services tiers pour soutenir nos opérations, notamment :
- Shopify (fournisseur de plateforme de commerce électronique) ;
- des prestataires de services de paiement ;
- des prestataires de services de prévention de la fraude ;
- HubSpot (système CRM) ;
- DocuSign (plateforme de signature électronique) ;
- Oracle NetSuite (système de gestion intégrée et de comptabilité) ;
- Fournisseurs d'hébergement et d'infrastructure cloud.
Lorsque vous choisissez d'utiliser des options de paiement échelonné ou de financement (y compris Shopify Pay Installments, optimisé par Affirm ou des prestataires équivalents), ces prestataires agissent en tant que responsables du traitement des données indépendants, conformément à leurs propres politiques de confidentialité.
Nous utilisons Chargebee comme plateforme de facturation des abonnements et de gestion des revenus pour la vente de licences professionnelles. Chargebee traite pour notre compte les coordonnées professionnelles, les informations de facturation, les données d'abonnement, les enregistrements de factures et les identifiants de paiement.
Les prestataires de services de paiement peuvent également traiter des données à caractère personnel en tant que responsables du traitement indépendants dans le cadre de l'autorisation de paiement. Les informations relatives aux cartes de paiement et aux comptes bancaires sont traitées directement par des prestataires de paiement tiers. Nous ne recevons ni ne conservons les numéros de carte de paiement complets.
Lorsque les clients sont les importateurs officiels :
- Les autorités douanières peuvent recevoir des données à caractère personnel.
- Les transporteurs reçoivent des données à caractère personnel.
- Un transfert transfrontalier a lieu à des fins d'exécution de la commande.
Distributeurs
Lorsque les produits sont fournis par l'intermédiaire de distributeurs agréés, nous pouvons partager certaines données à caractère personnel avec ces distributeurs à des fins d'exécution des commandes et d'assistance régionale.
Lors'un distributeur conclut un accord distinct de partage de données, il agit en tant que responsable du traitement indépendant pour les données qu'il reçoit et est directement responsable envers vous de leur traitement.
Les distributeurs ne sont pas autorisés à exporter des données à caractère personnel depuis la plateforme Myzone via l'API ou des outils d'exportation de données, sauf autorisation expresse.
Un consentement explicite sera obtenu via l'application lorsque des données relatives aux performances ou à la santé sont partagées avec un distributeur.
Utilisation de l'intelligence artificielle et des outils automatisés
Nous utilisons l'intelligence artificielle (« IA ») et des outils automatisés dans le cadre de nos opérations commerciales et de la prestation de nos services.
Utilisation interne de l'IA (rapports et analyses)
Nous utilisons des outils basés sur l'IA en lien avec les systèmes d'entreprise, notamment NetSuite et d'autres plateformes internes. Cela peut impliquer que notre personnel utilise des outils d'IA pour :
- récupérer et analyser des données commerciales ;
- générer des synthèses, des rapports et des informations ; et
- soutenir la prise de décision opérationnelle et commerciale.
Dans ce contexte, des données à caractère personnel peuvent être traitées à des fins de reporting et d'analyse, notamment :
- les coordonnées professionnelles (telles que les noms et adresses e-mail professionnelles) ;
- les données relatives aux transactions et aux commandes (y compris l'historique des commandes et les informations sur les produits) ;
- les registres de facturation ;
- les données relatives aux contrats et aux abonnements ; et
- les dossiers relatifs au service client et aux comptes.
Ce traitement est effectué sous notre contrôle et pour notre compte dans le cadre de nos opérations internes. L'accès aux données via ces outils est limité par des autorisations système, ce qui signifie que le personnel ne peut accéder qu'aux données auxquelles il est autrement autorisé à accéder.
Base légale
Nous traitons des données à caractère personnel dans ce contexte lorsque cela est nécessaire pour servir nos intérêts légitimes en matière d'exploitation, d'analyse et d'amélioration de nos activités, de nos services et de nos systèmes.
Fournisseurs tiers d'IA
Lorsque les outils d'IA font appel à des prestataires de services tiers :
- ces prestataires agissent en tant que sous-traitants pour notre compte ;
- ils traitent les données à caractère personnel uniquement conformément à nos instructions et aux garanties contractuelles applicables ; et
- nous prenons des mesures raisonnables pour limiter la portée des données partagées à ce qui est nécessaire aux fins de reporting ou d'analyse concernées.
Transferts internationaux de données
Lorsque des données à caractère personnel sont traitées par des prestataires de services d'IA situés en dehors du Royaume-Uni, de l'Espace économique européen ou de l'île de Man, nous appliquons les garanties décrites dans la section « Transferts internationaux de données » de la présente Déclaration de confidentialité, le cas échéant.
Résultats générés par l'IA
Les outils d'IA génèrent des résultats basés sur des modèles probabilistes et présentent des limites inhérentes.
Nous reconnaissons que ces résultats peuvent ne pas toujours être exacts, complets ou à jour. En conséquence, tous les rapports, résumés et résultats générés par l'IA sont soumis à un examen humain approprié par notre personnel et ne sont pas considérés comme fiables sans cet examen.
Prise de décision automatisée
Nous n'utilisons pas l'IA pour prendre des décisions exclusivement automatisées ayant des effets juridiques ou similaires sur les personnes.
Les outils d'IA sont utilisés uniquement pour soutenir la prise de décision humaine.
Recueillons-nous des données à caractère personnel auprès de tiers ?
Oui. Nous pouvons recevoir des données à caractère personnel provenant de services tiers lorsque vous choisissez de connecter ces services à votre compte Myzone ou que vous autorisez de toute autre manière le transfert d'informations vers Myzone.
Parmi ces services, on peut citer Apple Health, Health Connect d'Android, Garmin Connect, Oura, WHOOP, Fitbit et d'autres plateformes de santé, de remise en forme, de bien-être ou de suivi d'activité que nous prenons en charge de temps à autre.
Les données personnelles que nous recevons dépendent du service auquel vous choisissez de vous connecter et des autorisations que vous accordez. Cela peut inclure :
- des informations sur l'activité et l'exercice physique ;
- la fréquence cardiaque et les informations biométriques associées ;
- les horodatages associés aux activités ; et
- d'autres indicateurs de santé et de forme physique mis à disposition par le service connecté.
Nous utilisons ces informations pour :
- fournir et améliorer les services Myzone ;
- calculer et attribuer les points d'effort Myzone (MEP) ;
- afficher des informations sur l'activité au sein de l'application ;
- activer les défis, les récompenses, les analyses et les fonctionnalités communautaires ;
- synchroniser l'historique de vos activités sur l'ensemble des services pris en charge ; et
- vous fournir des analyses et des informations sur vos performances.
Nous ne recevons que les informations que vous autorisez le service tiers à partager avec nous. Les informations partagées et les autorisations disponibles sont déterminées par le service tiers et peuvent changer de temps à autre.
Vous pouvez désactiver un service tiers de votre compte Myzone à tout moment via les paramètres de votre compte ou via les paramètres du service tiers concerné. La désactivation d'un service mettra fin aux transferts de données futurs, mais ne supprimera pas automatiquement les informations déjà importées dans Myzone. Pour demander la suppression des informations importées, veuillez vous reporter à la section « Vos droits » de la présente Déclaration de confidentialité.
Avant de connecter un service tiers, nous vous recommandons de consulter la politique de confidentialité du fournisseur concerné, car celui-ci traite vos données personnelles de manière indépendante et conformément à ses propres pratiques en matière de confidentialité.
Services d'authentification tiers
Nous vous permettons de créer et d'accéder à votre compte Myzone à l'aide d'un service d'authentification fourni par une plateforme tierce agréée. Les plateformes agréées peuvent inclure Meta, Google, Apple et Microsoft. L'utilisation d'un service d'authentification tiers est facultative. C'est vous qui décidez de connecter ou non votre compte Myzone à un service d'authentification tiers, et vous pouvez choisir une autre méthode d'inscription ou de connexion lorsqu'elle est disponible. Si vous choisissez d'utiliser un service d'authentification tiers, nous recevons certaines données à caractère personnel de ce fournisseur afin de permettre la création du compte, l'authentification et l'accès continu au compte. Les données à caractère personnel que nous recevons d'un service d'authentification tiers peuvent inclure :
- un identifiant utilisateur unique fourni par le service d'authentification
- votre nom
- votre adresse e-mail
- la confirmation que l'authentification a abouti
Les données exactes partagées dépendent de la plateforme tierce que vous choisissez et des paramètres que vous avez configurés sur cette plateforme. Nous ne recevons pas votre mot de passe pour le service d'authentification tiers.
Nous utilisons ces informations uniquement pour :
- créer et authentifier votre compte Myzone
- associer votre compte Myzone au service d'authentification concerné
- contribuer à prévenir les accès non autorisés et la fraude
Le fournisseur d'authentification tiers traite vos données personnelles de manière indépendante, conformément à sa propre politique de confidentialité et à ses propres conditions d'utilisation. Nous vous recommandons de consulter les informations relatives à la confidentialité du fournisseur concerné avant de connecter votre compte.
Vous pouvez à tout moment dissocier un service d'authentification tiers de votre compte Myzone via les paramètres de cette plateforme. Si vous procédez ainsi, vous devrez peut-être définir un autre moyen de connexion pour continuer à accéder à votre compte.
Combien de temps conservons-nous vos données personnelles ?
Nous conservons les informations contenues dans votre compte (qui comprennent toutes vos données à l'exception de vos données d'utilisation, de vos données de demande de renseignements et de vos données de marketing et de communication) jusqu'à ce que vous utilisiez les paramètres de votre compte pour supprimer les données ou votre compte dans son intégralité, ou que vous nous demandiez de le faire.
Nous examinerons périodiquement votre compte, et si vous ne l'avez pas utilisé depuis deux ans, nous vous informerons de notre intention de le supprimer à ce moment-là ; si vous ne répondez pas dans un délai d'un mois, les informations seront supprimées dans les 6 mois.
Si vous choisissez de fermer votre compte Myzone, vos données personnelles cesseront généralement d'être visibles par les autres utilisateurs de nos services de l'application Myzone dans les 24 heures. Nous supprimons les informations relatives aux comptes fermés dans les 28 jours suivant la fermeture du compte, sauf dans les cas mentionnés ci-dessous.
Lorsque votre compte est supprimé ou fermé, nous supprimons toutes les données de santé que nous détenons à votre sujet et nous supprimons tout identifiant du reste des données, afin qu'elles ne puissent en aucun cas être reliées à vous. Ces données anonymisées seront utilisées comme indiqué dans la section intitulée « Anonymisation » ci-dessous.
Les informations que vous avez partagées avec d'autres utilisateurs peuvent rester visibles après la fermeture de votre compte ou la suppression d'informations, ou après la suppression de votre compte par nos soins ou la modification de vos options de confidentialité (voir « Gestion de vos options de confidentialité »), car nous ne contrôlons pas les données que vous avez mises à la disposition de tiers et que ceux-ci copient ou extraient de nos systèmes. Votre profil peut continuer à s'afficher dans les services d'autres utilisateurs jusqu'à ce qu'ils actualisent leurs paramètres de compte.
Nous conservons les autres données que nous détenons à votre sujet pendant les durées suivantes :
Informations relatives aux demandes : lorsque vous effectuez une demande alors que vous êtes connecté à l'application ou à un compte d'établissement, nous conservons cette demande et les informations relatives à la personne qui l'a effectuée jusqu'à la suppression de votre compte ou du compte d'établissement.
Données de marketing et de communication : jusqu'à ce que vous vous désabonniez.
Nous pouvons conserver vos données personnelles plus longtemps que ce qui est indiqué ci-dessus si la loi ou des exigences réglementaires nous y obligent, pour résoudre tout litige ou faire valoir nos droits, ou pour prévenir la fraude ou enquêter sur des problèmes de sécurité. Nous ne conserverons les données que pendant la durée nécessaire à la réalisation de l'objectif pour lequel nous les conservons et, en aucun cas, nous ne les conserverons plus de 7 ans, sauf si nous vous en informons autrement.
En ce qui concerne les services de commerce électronique Myzone et les services de licence Myzone :
Les registres de vente, de TVA et comptables sont conservés pendant 6 à 7 ans, conformément à la législation fiscale et comptable.
Les contrats B2B, les enregistrements de signatures électroniques et les documents d'abonnement sont conservés jusqu'à 6 ans après la résiliation.
Les registres relatifs aux rétrofacturations, aux fraudes et aux litiges peuvent être conservés jusqu'à 6 ans à des fins de défense juridique.
Gérer vos options de confidentialité
Nous vous avons fourni un moyen de gérer vos paramètres de confidentialité. Vous pouvez mettre à jour vos paramètres par défaut dans l'application et contrôler quelles informations personnelles vous partagez et avec qui.
Les paramètres par défaut sont les suivants (sauf si vous avez moins de 18 ans et utilisez un sous-compte de vos parents ou tuteurs ; voir la section sur les comptes enfants ci-dessous pour plus de détails à ce sujet) :
Autoriser mes contacts à voir les données « Mes déplacements » = ACTIVÉ (visible)
Autoriser mes contacts à voir « Mes photos » = ACTIVÉ (visible)
Autoriser mes contacts à voir « Mes contacts » = ACTIVÉ (visible)
« Me permettre d'apparaître comme contact d'un contact » = ACTIVÉ (visible)
Vous pouvez à tout moment modifier les paramètres de votre compte pour désactiver l'un des paramètres ci-dessus.
Sécurité des données de localisation
L'accès aux informations de localisation précises est limité au personnel autorisé et aux systèmes qui en ont besoin pour la fourniture, la maintenance, l'assistance ou la sécurité des Services Myzone.
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger les informations de localisation, notamment des contrôles d'accès, une surveillance, un chiffrement et des mesures de minimisation des données adaptées à la sensibilité des informations.
Sécurité
Nous stockons les données sur des serveurs qui nous appartiennent ou que nous louons. Nous louons de l'espace pour nos serveurs auprès d'un fournisseur de services d'hébergement dédié conforme aux normes de sécurité ISO 27001. Les données de la plateforme d'applications sont hébergées dans une infrastructure sécurisée située sur l'île de Man et gérées conformément aux normes certifiées ISO 27001.
Certains services de commerce électronique Myzone et services de licence Myzone sont fournis par l'intermédiaire de prestataires de services cloud tiers, notamment Shopify, HubSpot, DocuSign, Oracle NetSuite et Chargebee, qui hébergent les données au sein de leurs environnements cloud sécurisés respectifs. Ces prestataires mettent en œuvre des mesures de sécurité techniques et organisationnelles appropriées, conformément aux lois applicables en matière de protection des données.
Nous mettons tout en œuvre pour assurer la sécurité de vos données. Nous utilisons une combinaison de contrôles techniques, administratifs et physiques pour garantir la sécurité de vos données. Cependant, aucune méthode de transmission ou de stockage des données n'est totalement sécurisée. Si vous avez des préoccupations liées à la sécurité, veuillez nous contacter aux coordonnées de Myzone fournies : support@myzone.org.
Comptes d'enfants et collecte d'informations sur les enfants par Myzone
L'application n'est pas destinée aux enfants de moins de 13 ans. Nous respectons la loi sur la protection de la vie privée des enfants en ligne (COPPA) et ne collecterons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Nous demandons aux mineurs (âgés de moins de 13 ans) de ne pas utiliser l'application. Si un enfant de moins de 13 ans nous a fourni des informations personnelles, un parent ou tuteur de cet enfant peut nous contacter et demander que ces informations soient supprimées de nos dossiers.
Une fois qu'un enfant a atteint l'âge du consentement numérique, il donne son consentement explicite au traitement de ses données personnelles via son compte Myzone, car il aura alors atteint l'âge requis pour donner un consentement valable.
Limites d'utilisation
Les utilisateurs âgés de moins de 18 ans ne sont pas autorisés à télécharger des photos. Les utilisateurs ne peuvent pas rechercher et localiser d'autres utilisateurs à moins que l'autre partie ne soit âgée d'au moins 18 ans. Les personnes connectées au compte Myzone d'un enfant peuvent commenter l'activité « mouvements » de cet enfant. Les autres fonctions de chat et les services de géolocalisation sont désactivés.
Pour les utilisateurs âgés de moins de 18 ans, le partage de localisation avec d'autres utilisateurs est désactivé par défaut. Des restrictions supplémentaires peuvent s'appliquer aux fonctionnalités basées sur la localisation et aux fonctionnalités communautaires.
Les personnes âgées de moins de 13 ans, ou de tout âge minimum supérieur dans la juridiction où elles résident, ne sont pas autorisées à créer des comptes. Si nous apprenons que nous avons collecté les informations personnelles d’un enfant n’ayant pas atteint l’âge minimum requis, nous prendrons des mesures pour supprimer ces informations dès que possible. Les parents qui pensent que leur enfant nous a fourni des informations personnelles et souhaitent les faire supprimer peuvent nous contacter à l’adresse suivante :support@myzone.org .
Changement de contrôle ou vente de Myzone et de toute société du groupe Myzone
Myzone peut partager vos données et informations personnelles dans le cadre d'une vente, d'une fusion ou d'un changement de contrôle de tout ou partie de Myzone et/ou de toute société du groupe Myzone, ou en vue de l'un de ces événements, lorsque cela est nécessaire et que nous avons un intérêt légitime à le faire dans le cadre de l'exercice de nos activités.
Finalités pour lesquelles vos données à caractère personnel sont utilisées
Les finalités (outre la finalité liée au changement de contrôle ou à la vente, énoncée ci-dessus) pour lesquelles vos données seront utilisées, le type de données à caractère personnel utilisées et la base légale de l'utilisation des données :
Services de l'application Myzone :
Pour les services de l'application Myzone, Myzone Holdings Limited agit en tant que responsable du traitement des données.
| Finalité ou activité | Type de données à caractère personnel | Base légale du traitement |
|---|---|---|
| Pour vous enregistrer en tant qu'utilisateur | Données d'identité Données de contact Données démographiques Données biométriques et de santé Données de profil Données marketing et de communication |
Exécution d'un contrat |
| Pour vous fournir les services de l'application Myzone (autres que ceux liés au compte Facility) (y compris le partage de vos données conformément aux paramètres applicables et l'importation d'informations relatives à l'activité physique, à la forme physique, au bien-être et à la santé provenant de services tiers que vous choisissez de connecter à votre compte Myzone). | Données d'identité Données de contact Données démographiques Images Données de géolocalisation Données de contenu Déductions Données de profil Données biométriques et de santé |
Exécution d'un contrat Lorsque des données de catégorie spéciale sont traitées, nous nous appuyons également sur votre consentement explicite. |
| Pour vous fournir un service client | Données d'identité Données de contact Données de profil Données d'utilisation Informations relatives à la demande Données de géolocalisation |
Exécution d'un contrat conclu avec vous |
| Pour vous donner accès à un compte Facility et aux fonctionnalités associées, le cas échéant | Données d'identité Données de contact Données de profil |
Notre intérêt légitime à fournir les fonctionnalités du compte Facility |
| Pour vous fournir une assistance lorsque vous utilisez un compte Facility | Données d'identité Données de contact Données de profil Données d'utilisation Informations relatives à la demande |
Notre intérêt légitime à fournir une assistance pour un compte Facility |
| À des fins de sécurité ou pour prévenir ou enquêter sur d'éventuelles fraudes et/ou autres violations de nos conditions générales d'utilisation des services de l'application Myzone et/ou toute tentative de nuire aux services de l'application Myzone et/ou à tout utilisateur des services de l'application Myzone et/ou à tout tiers (y compris les fournisseurs et les établissements) pouvant être de quelque manière que ce soit lié ou associé aux services de l'application Myzone | Données d'identité Données de contact Données d'utilisation Données de profil |
Notre intérêt légitime à sécuriser nos services et à faire respecter nos conditions générales |
| Pour vous informer des obligations légales et des documents de Myzone, y compris les modifications apportées à nos conditions générales ou à notre politique de confidentialité, et pour vous envoyer des messages de sécurité, des annonces de service et des messages administratifs | Informations d'identité Coordonnées |
Notre intérêt légitime à tenir nos utilisateurs informés des informations importantes Pour nous conformer à nos obligations légales (vous informer de toute modification apportée à nos conditions générales ou à notre politique de confidentialité, ou de toute autre information que nous sommes légalement tenus de fournir) |
| Pour traiter les demandes et les réclamations des utilisateurs | Données d'identité Données de contact Informations relatives aux demandes |
Notre intérêt légitime à traiter les demandes de renseignements et les réclamations des utilisateurs afin d'exercer notre activité et d'améliorer nos services Exécution du contrat lorsque nous utilisons ces informations pour faciliter l'exécution de notre contrat avec vous |
| Pour améliorer notre offre aux utilisateurs | Données d'identité Données de contact Données démographiques Données d'utilisation Informations relatives aux demandes Données de profil |
Nos intérêts légitimes à améliorer nos produits et services |
| Pour organiser des tirages au sort ou des concours | Données d'identité Données de contact |
Exécution du contrat (lorsque les conditions générales ont été acceptées) Nos intérêts légitimes à impliquer les utilisateurs |
| Pour administrer, entretenir, protéger et mettre à jour les systèmes de Myzone (y compris les questions liées à la sécurité ou d'ordre technique) | Données d'identité Données de contact Données de profil Données d'utilisation |
Notre intérêt légitime à maintenir, mettre à jour et sécuriser nos systèmes |
| Anonymiser vos données à des fins de recherche ou de statistiques (voir ci-dessous pour plus d'informations sur l'anonymisation) | Toutes les données | Notre intérêt légitime à utiliser les informations anonymisées à des fins d'analyse et de recherche |
| Pour partager des informations avec les forces de l'ordre | Toutes les données | Les intérêts légitimes de la société à aider les forces de l'ordre Si nous partageons des données à caractère personnel, nous le ferons sur la base du traitement nécessaire pour des raisons d'intérêt public prépondérant |
| Pour préparer et permettre la vente d'une partie ou de la totalité du groupe Myzone | Toutes les données | Notre intérêt légitime à organiser la vente de tout ou partie du groupe Myzone |
| Pour déterminer les communications marketing à vous envoyer et pour vous envoyer des e-mails marketing | Informations d'identité Coordonnées Informations de profil Données d'utilisation Données marketing et de communication |
Consentement (lorsque la loi l'exige) Notre intérêt légitime à promouvoir notre activité |
| Utiliser vos données pour des invitations et des communications visant à promouvoir l'adhésion et la croissance du réseau, l'engagement et nos services Myzone App, par exemple en indiquant à vos contacts que vous avez utilisé une fonctionnalité de nos services | Informations d'identité Informations de profil |
Notre intérêt légitime à promouvoir nos produits et services |
| Pour aider d'autres personnes à trouver votre profil, vous suggérer des contacts ainsi qu'à d'autres, et vous permettre d'inviter d'autres personnes à devenir vos contacts | Informations d'identité Informations de profil |
Votre intérêt légitime à entrer en contact avec d'autres personnes et à améliorer votre expérience de nos services. Notre intérêt légitime à offrir des fonctionnalités améliorées |
| Pour défendre et introduire des demandes d'indemnisation | Tout | Notre intérêt légitime à défendre ou à introduire des demandes d'indemnisation Lorsque nous devons traiter vos données de santé, nous ne le ferons que si nous disposons d'un droit légal approprié pour le faire |
| Pour fournir des services de cartographie d'itinéraires, de navigation, d'informations basées sur la localisation et de suivi d'activité géolocalisé | Données de géolocalisation, données d'utilisation, données de profil, données d'activité | Exécution d'un contrat et, le cas échéant, consentement |
Services de commerce électronique Myzone
Pour les services de commerce électronique Myzone, la société du groupe Myzone concernée, identifiée dans le tableau territorial ci-dessus, agit en tant que responsable du traitement des données.
| Finalité ou activité | Type de données à caractère personnel | Base juridique du traitement |
|---|---|---|
| Traiter et exécuter les commandes de matériel passées via notre site web | Données d'identité Coordonnées |
Exécution du contrat |
| Pour respecter les obligations fiscales, en matière de TVA et comptables | Données d'identité | Obligation légale |
| Gérer les rétrofacturations, la prévention de la fraude et le recouvrement de créances | Données d'identité Coordonnées |
Intérêts légitimes |
| Pour gérer les contrats, les devis et les signatures électroniques | Données d'identité Coordonnées Données de marketing et de communication |
Exécution du contrat |
Services de licence Myzone
En ce qui concerne les services de licence Myzone (y compris les contrats de licence d'établissement par abonnement), la société du groupe Myzone concernée, identifiée dans le tableau territorial ci-dessus, agit en tant que responsable du traitement des données.
| Finalité ou activité | Type de données à caractère personnel | Base juridique du traitement |
|---|---|---|
| Gérer les contrats de licence par abonnement | Données d'identité Coordonnées Données de marketing et de communication |
Exécution d'un contrat |
| Pour générer des factures récurrentes | Données d'identité Coordonnées |
Exécution du contrat |
| Pour gérer les renouvellements et les résiliations | Données d'identité Coordonnées Données de marketing et de communication |
Exécution d'un contrat |
| Pour calculer les taxes applicables | Données d'identité | Obligation légale |
| Recouvrement des paiements d'abonnement en souffrance | Données d'identité Coordonnées |
Intérêts légitimes |
Lorsque nous partageons vos données de santé (dans la mesure où cela n'est pas couvert par le tableau ci-dessus), nous ne le ferons qu'avec votre consentement ou, si vous n'êtes pas en mesure de donner votre consentement dans votre pays, avec le consentement d'un parent ou d'un tuteur.
Nous nous appuierons également sur votre consentement pour transférer vos données vers des établissements situés dans des pays non considérés comme adéquats (voir « Transferts internationaux de données ») et pour transférer les données personnelles supplémentaires vers des établissements (voir la section « Vos établissements » de la rubrique « Divulguons-nous des informations à des tiers ? »).
Outre les finalités énoncées ci-dessus, nous pouvons être amenés à :
- traiter les données à caractère personnel que nous détenons à votre sujet afin de nous conformer aux obligations légales auxquelles nous sommes soumis de temps à autre. Dans la mesure du possible, nous vous informerons de ces obligations, qui comprendront notamment la réponse aux organismes gouvernementaux, le cas échéant, et la réponse aux demandes d’accès des personnes concernées ; et
- traiter vos données à caractère personnel pour défendre ou intenter des actions en justice. Dans ce cas, nous nous appuierons sur nos intérêts légitimes pour intenter une action ou nous défendre. Chaque fois que nous utiliserons vos données dans ces cas, nous veillerons à avoir évalué si vos intérêts l'emportent sur ceux poursuivis dans le cas spécifique.
Vous devez, au minimum, fournir votre nom, votre pseudonyme, votre adresse e-mail et une adresse e-mail secondaire, votre numéro de téléphone, votre date de naissance, votre âge, votre sexe, votre poids, votre taille, votre localisation, votre identifiant d'établissement et votre identifiant de ceinture pour vous inscrire en tant qu'utilisateur.
Concernant les bases juridiques susmentionnées :
« Intérêts légitimes » signifie qu’il est nécessaire de traiter vos données à caractère personnel aux fins de nos intérêts légitimes ou des intérêts légitimes de tiers (par exemple, les établissements et/ou les sociétés du groupe Myzone), à condition que ce traitement ne l’emporte pas sur vos droits et libertés.
Exécution d'un contrat signifie que nous devons traiter vos données à caractère personnel aux fins de l'exécution d'un contrat conclu avec vous (ou de la conclusion d'un contrat avec vous).
Nous pouvons traiter des données à caractère personnel lorsque cela est nécessaire à la constatation, à l'exercice ou à la défense d'un droit en justice ou en réponse à des demandes légitimes émanant de tribunaux, d'autorités de régulation ou d'autorités chargées de l'application de la loi.
Marketing
Myzone peut utiliser vos données d'identité, vos coordonnées, vos données de profil, vos données d'utilisation, ainsi que vos données de marketing et de communication pour déterminer ce que nous pensons que vous pourriez ou non vouloir ou avoir besoin, ou ce qui pourrait ou non vous intéresser. C'est ainsi que nous déterminons quels produits, services et offres peuvent vous concerner.
Nous ne vous enverrons des communications marketing électroniques que si vous y avez consenti. Vous pouvez nous demander de cesser de vous envoyer des messages marketing électroniques à tout moment en vous connectant à votre compte et en modifiant vos préférences marketing, ou en nous contactant aux coordonnées indiquées dans la présente Politique de confidentialité.
Anonymisation
Nous anonymiserons les données stockées sur votre compte de l'application lors de la fermeture de celui-ci. Les informations stockées sur votre compte de l'application comprennent toutes vos données, à l'exception de vos données d'utilisation, de vos données de demande de renseignements et de vos données de marketing et de communication. Lors de la fermeture de votre compte, nous supprimons définitivement les données de santé associées à celui-ci. Nous pouvons conserver et anonymiser certaines données non liées à la santé (telles que les indicateurs d'utilisation ou les statistiques de performance agrégées) de manière à supprimer de façon irréversible les identifiants personnels et à empêcher toute réidentification
Nous anonymisons les données en supprimant les identifiants clés tels que votre nom, votre adresse e-mail et votre numéro de téléphone, afin que les informations ne puissent plus être associées à vous.
Nous réévaluons régulièrement notre processus d'anonymisation afin de garantir que vous ne puissiez pas être réidentifié à partir des informations que nous avons anonymisées. Les données de santé sont supprimées dans leur intégralité lors de la suppression du compte. Les autres données sont anonymisées à l'aide de mesures techniques et organisationnelles conçues pour garantir que les personnes ne puissent pas être réidentifiées.
Une fois anonymisées, les informations anonymisées ne constituent plus des données à caractère personnel, et vous ne disposez donc plus d'aucun droit à leur égard, car elles ne peuvent plus être associées à vous.
Nous utilisons les informations anonymisées à des fins d'analyse et de statistiques. Nous ne les rendrons jamais publiques.
Vos droits
Les sociétés du groupe Myzone ne procèdent pas à une prise de décision automatisée produisant des effets juridiques ou similaires sans intervention humaine. Des systèmes automatisés peuvent être utilisés pour la prévention de la fraude, le traitement des paiements, la gestion des abonnements, l'analyse et les fonctionnalités du service. Lorsque de tels systèmes sont utilisés, ils ne prennent pas de décisions finales produisant des effets juridiques ou similaires sans examen approprié.
Vous avez le droit, en ce qui concerne les données à caractère personnel que nous traitons à votre sujet, de :
Demander l'accès à vos données à caractère personnel (ce que l'on appelle communément une « demande d'accès de la personne concernée »). Cela vous permet de recevoir une copie des données à caractère personnel que nous détenons à votre sujet et de vérifier que nous les traitons conformément à la loi.
Demander la rectification des données à caractère personnel que nous détenons à votre sujet. Cela vous permet de faire corriger toute donnée incomplète ou inexacte que nous détenons à votre sujet, bien que nous puissions être amenés à vérifier l'exactitude des nouvelles données que vous nous fournissez.
Demander l'effacement de vos données à caractère personnel. Cela vous permet de nous demander de supprimer ou d'effacer vos données à caractère personnel lorsqu'il n'existe aucune raison valable pour que nous continuions à les traiter. Vous avez également le droit de nous demander de supprimer ou d'effacer vos données à caractère personnel lorsque vous avez exercé avec succès votre droit d'opposition au traitement (voir ci-dessous), lorsque nous avons traité vos informations de manière illicite ou lorsque nous sommes tenus d'effacer vos données à caractère personnel pour nous conformer à la législation locale. Notez toutefois que nous ne serons pas toujours en mesure de donner suite à votre demande d'effacement lorsqu'il existe un motif, prévu par la loi, qui nous dispense de le faire. Si tel est le cas, vous en serez informé, le cas échéant, au moment de votre demande.
Lorsque nous supprimons complètement votre compte, nous supprimons tous les identifiants de vos informations (à l'exception des informations de santé qui sont supprimées dans leur intégralité).
Une fois qu'un compte a été supprimé, nous ne pourrons pas le recréer.
Veuillez noter que la suppression de votre compte rendra les services de l'application Myzone inutilisables.
Dans certains cas, nous pouvons conserver des informations identifiables sur nos systèmes de sauvegarde. Le cas échéant, celles-ci sont rendues inutilisables et seront supprimées dans un délai de 90 jours.
Vous opposer au traitement de vos données à caractère personnel lorsque nous nous appuyons sur un intérêt légitime (ou celui d’un tiers) pour traiter vos données à caractère personnel et qu’un élément de votre situation particulière vous incite à vous opposer au traitement pour ce motif, car vous estimez qu’il porte atteinte à vos droits et libertés fondamentaux. Vous avez également le droit de vous opposer lorsque nous traitons vos données à caractère personnel à des fins de marketing direct.
Dans certains cas, nous pouvons démontrer que nous avons des motifs légitimes et impérieux de traiter vos informations qui prévalent sur vos droits et libertés, ce qui l'emporte sur votre droit d'opposition. Cela ne sera jamais le cas en matière de marketing direct.
Demander la limitation du traitement de vos données à caractère personnel. Cela vous permet de nous demander de suspendre le traitement de vos données à caractère personnel dans les cas suivants : (a) si vous souhaitez que nous vérifiions l'exactitude des données ; (b) lorsque notre utilisation des données est illicite mais que vous ne souhaitez pas que nous les effacions ; (c) lorsque vous avez besoin que nous conservions les données même si nous n'en avons plus besoin, car vous en avez besoin pour établir, exercer ou défendre des droits en justice ; ou (d) lorsque vous vous êtes opposé à notre utilisation de vos données mais que nous devons vérifier si nous avons des motifs légitimes prépondérants pour les utiliser.
Demander le transfert de vos données à caractère personnel vers vous ou vers un tiers. Nous vous fournirons, à vous ou au tiers de votre choix, vos données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine. Veuillez noter que ce droit ne s'applique qu'aux informations automatisées que vous nous avez initialement fournies et que nous utilisons sur la base de votre consentement ou pour exécuter un contrat conclu avec vous. Les utilisateurs ont le droit de transférer leurs données d'un établissement à un autre. Toutefois, si l'autre établissement n'est pas client de Myzone, nous ne pourrons vous aider à transférer vos données que si cela est techniquement possible. Si vous souhaitez transférer votre compte ou recevoir une copie de vos données, contactez support@myzone.org.
Retirer votre consentement à tout moment lorsque nous nous appuyons sur celui-ci pour traiter vos données à caractère personnel. Toutefois, cela n'affectera pas la licéité de tout traitement effectué avant le retrait de votre consentement. Si vous retirez votre consentement, il se peut que nous ne soyons plus en mesure de vous fournir certains services. Nous vous en informerons le cas échéant au moment où vous retirerez votre consentement.
Exercer vos droitsVous pouvez exercer bon nombre des droits susmentionnés via les paramètres de votre compte et les outils permettant de contrôler notre utilisation de vos données à caractère personnel. Par exemple, via les paramètres de votre compte, vous pouvez limiter la visibilité de vos informations pour les autres utilisateurs des services. Si vous avez besoin d’une assistance supplémentaire concernant vos droits, veuillez contacter notre délégué à la protection des données à l’adresse suivante : dpo@myzone.org et nous examinerons votre demande conformément aux lois applicables.
Vos droits mentionnés ci-dessus s'appliquent également aux sociétés du groupe Myzone dans le cadre des services de commerce électronique Myzone et des services de licence Myzone.
Langue
La présente politique a été rédigée en anglais. En cas de divergence entre une version traduite et la version anglaise, cette dernière prévaut.
Réclamations
Si vous souhaitez faire part d'une préoccupation concernant l'utilisation de vos informations (et sans préjudice de tout autre droit dont vous pourriez disposer), vous avez le droit de le faire auprès de votre autorité de contrôle locale, si vous résidez au Royaume-Uni ou dans l'EEE :
- Si vous résidez au Royaume-Uni, votre autorité de contrôle est l'ICO, que vous pouvez contacter aux coordonnées indiquées ici : https://ico.org.uk/make-a-complaint/data-protection-complaints/data-protection-complaints/
- Si vous résidez dans l'EEE, vous trouverez votre autorité de contrôle ici : https://edpb.europa.eu/about-edpb/about-edpb/members_en
Vous pouvez également déposer une plainte auprès de l'autorité de contrôle de l'île de Man, dont les coordonnées sont disponibles sur le site du gouvernement de l'île de Man - Commissaire à l'information de l'île de Man
Nous vous serions toutefois reconnaissants de nous donner l'occasion de répondre à vos préoccupations avant que vous ne vous adressiez à l'autorité de contrôle compétente. Veuillez donc nous contacter en premier lieu à l'adresse suivante : dpo@myzone.org.
Modifications apportées à notre politique de confidentialité
Myzone utilisera vos données à caractère personnel aux fins pour lesquelles Myzone les a collectées, à moins que Myzone ne considère qu'il est nécessaire de les utiliser pour une autre raison et que Myzone estime que cette raison est compatible avec la finalité initiale. Si Myzone doit utiliser vos données à caractère personnel à des fins sans rapport avec celles initialement prévues, Myzone vous en informera et vous expliquera la base juridique applicable au traitement.
Veuillez noter que nous pouvons traiter vos données personnelles à votre insu ou sans votre consentement, conformément aux règles ci-dessus, lorsque cela est requis ou autorisé par la loi.
Si nous décidons de modifier notre Politique de confidentialité, nous publierons ces modifications sur cette page, vous enverrons un e-mail pour vous en informer ou afficherons un message sur l'application, et/ou mettrons à jour la date de modification de la Politique de confidentialité ci-dessous. Si la modification concerne l'utilisation de comptes d'enfants, un e-mail sera envoyé à l'adulte responsable concerné, à savoir le parent ou le tuteur de l'enfant, ainsi qu'à l'enfant.
Déclaration d'accessibilité
Nous nous engageons à faire en sorte que notre site soit accessible à tous. Pour accéder à la présente Politique de confidentialité sous une autre forme, veuillez nous contacter par :
- Téléphone : si vous utilisez une technologie d'assistance et rencontrez des difficultés lors de l'utilisation de notre site, veuillez nous appeler au +1 877 506 2878 et nous ferons tout notre possible pour y remédier.
- E-mail : si vous préférez nous contacter par e-mail, écrivez-nous à l'adressedpo@myzone.org .
Pour plus d'informations, veuillez consulter notre Déclaration d'accessibilité .
Annexe 1 - Dispositions supplémentaires spécifiques à certaines juridictions
Annexe 1 – Dispositions supplémentaires spécifiques à certaines juridictions
Australie
En plus de notre Politique de confidentialité générale énoncée ci-dessus, cette section présente des détails spécifiques concernant la manière dont notre Politique de confidentialité s'applique plus particulièrement aux utilisateurs australiens.
Lors de la collecte, de la conservation, de l'utilisation, de la divulgation et de toute autre gestion des informations personnelles des utilisateurs australiens, nous nous conformerons à la loi de 1988 sur la protection de la vie privée (Cth) (« Australian Privacy Act ») et aux principes australiens de protection de la vie privée contenus dans ladite loi.
En vertu de la Loi australienne sur la protection de la vie privée, les « informations personnelles » comprennent les informations ou les opinions concernant une personne identifiée ou une personne raisonnablement identifiable, que ces informations ou opinions soient vraies ou non et qu’elles soient ou non consignées sous une forme matérielle. Les « informations sensibles » comprennent les informations relatives à votre santé, à votre origine raciale ou ethnique, ainsi que les informations génétiques ou biométriques.
Collecte : Notre Avis de confidentialité définit les types d’informations que nous collecterons auprès de vous. Nous ne collecterons vos informations personnelles qu’auprès de vous, sauf si cela est déraisonnable ou impossible à mettre en œuvre, ou si vous y avez consenti, auquel cas nous pourrons les collecter auprès d’autres sources. Si nous ne collectons pas certaines informations personnelles auprès de vous, nous pourrions être limités dans les produits ou services que nous pouvons vous fournir.
En nous fournissant ou en nous divulguant des « informations sensibles », y compris par le biais de l’utilisation des services de l’application Myzone, vous consentez à ce que nous collections, conservions, utilisions et divulguions ces « informations sensibles » conformément à la présente Politique de confidentialité. Les détails concernant les types d’« informations sensibles » que nous pouvons collecter sont exposés dans la présente Politique de confidentialité et comprennent des informations biométriques et de santé.
Divulgation : Notre Avis de confidentialité détaille les tiers auxquels nous pouvons divulguer vos informations personnelles. Certains de ces tiers peuvent être situés en dehors de l'Australie, notamment aux États-Unis, dans l'EEE, à Singapour et au Royaume-Uni.
Accès et rectification : comme indiqué dans notre Politique de confidentialité générale, vous avez le droit de demander l'accès à vos informations personnelles et leur rectification. Nous prenons des mesures raisonnables, compte tenu des circonstances, pour nous assurer que les informations personnelles que nous détenons, utilisons ou divulguons sont exactes, à jour, complètes, pertinentes et non trompeuses.
Vous pouvez mettre à jour vos informations via votre compte. De plus, sur demande, nous vous accorderons l'accès dans la mesure requise ou autorisée par la loi australienne sur la protection de la vie privée (Australian Privacy Act) ou toute autre loi, et prendrons des mesures raisonnables, compte tenu des circonstances, pour corriger les informations personnelles lorsque cela est nécessaire et approprié.
Nous nous efforcerons de répondre à votre demande d'accès ou de rectification de vos informations personnelles dans un délai raisonnable après réception de votre demande. Si nous refusons votre demande d'accès ou de rectification de vos informations personnelles, nous vous fournirons par écrit les motifs de ce refus ainsi que les détails des mécanismes de réclamation. Si vous n'êtes pas satisfait de notre refus de vous accorder l'accès à vos informations personnelles ou de les rectifier, vous pouvez déposer une réclamation auprès du Bureau du Commissaire australien à l'information.
Réclamations relatives à la confidentialité : Outre la section « Réclamations » de notre Avis de confidentialité général, veuillez adresser toutes vos réclamations relatives à la confidentialité à notre équipe chargée de la confidentialité à l'adresse support@myzone.org. À tout moment, les réclamations relatives à la confidentialité seront traitées avec sérieux, traitées rapidement, traitées de manière confidentielle et n'affecteront pas vos obligations existantes ni les accords commerciaux entre nous.
Notre équipe chargée de la protection de la vie privée mènera une enquête sur votre plainte. Vous serez informé du résultat de votre plainte à l'issue de l'enquête. Si vous n'êtes pas satisfait du résultat de votre plainte, ou du délai que nous mettons à agir ou à la résoudre, vous pouvez saisir le Bureau du Commissaire australien à l'information.
Les coordonnées du Bureau du Commissaire australien à l'information sont les suivantes :
Téléphone 1300 363 992
Demande en ligne https://www.oaic.gov.au/about-the-OAIC/contact-us
Site web www.oaic.gov.au
Adresse Bureau du Commissaire australien à l'information
Boîte postale 5288
Sydney NSW 2001
Canada
En plus de notre Avis de confidentialité général présenté ci-dessus, cette section fournit des détails spécifiques concernant la manière dont notre Avis de confidentialité s'applique plus particulièrement aux utilisateurs situés au Canada.
Lors de la collecte, de l'utilisation et de la divulgation des renseignements personnels des utilisateurs canadiens, nous nous conformerons à la Loi sur la protection des renseignements personnels et les documents électroniques (Canada) ainsi qu'à toute législation provinciale applicable qui s'en rapproche substantiellement.
En vertu de la législation canadienne, le terme « renseignements personnels » désigne toute information concernant une personne identifiable.
Collecte et utilisation : Notre Politique de confidentialité définit les types de renseignements que nous collectons auprès de vous, ainsi que la manière dont nous les utilisons et les divulguons. Nous ne collecterons vos renseignements personnels qu’auprès de vous, sauf si cela est déraisonnable ou impossible, ou si vous y avez consenti, auquel cas nous pourrons les collecter auprès d’autres sources. Si nous ne collectons pas certains renseignements personnels auprès de vous, nous pourrions être limités dans les produits ou services que nous pouvons vous fournir.
Marketing et promotions. Nous ne vous enverrons des messages électroniques commerciaux que si vous y avez consenti. Vous pouvez nous demander de cesser de vous envoyer des messages marketing électroniques à tout moment en vous connectant à votre compte et en modifiant vos préférences marketing, en cliquant sur le lien « se désabonner » figurant dans le message ou en nous contactant aux coordonnées indiquées dans la présente Déclaration de confidentialité.
Consentement. Nous ne collecterons, n'utiliserons et ne divulguerons vos informations personnelles que lorsque nous aurons obtenu votre consentement, qui peut être explicite ou implicite, selon les circonstances, ou lorsque la loi l'exige ou l'autorise. Vous avez le droit de retirer votre consentement à tout moment, sous réserve des obligations contractuelles ou légales.
Si vous soumettez une demande de retrait de votre consentement à l'utilisation, à la communication et au stockage de vos informations personnelles, la manière dont nous traiterons cette demande dépendra de la situation et des motifs invoqués. Selon la situation :
- Vous pouvez retirer votre consentement, mais nous ne serons plus en mesure de vous fournir un service ou un produit nécessitant ce consentement ;
- Vous ne pourrez pas retirer votre consentement car le traitement de vos informations personnelles est nécessaire ou obligatoire.
Dans les deux cas, nous pouvons être légalement tenus de conserver certaines informations personnelles.
Divulgation et transferts internationaux : Myzone Holdings Limited recueille vos renseignements personnels et les données recueillies sont transférées hors du Canada/du Québec vers l’île de Man. Notre Avis de confidentialité présente des détails concernant les sociétés du groupe Myzone et les tiers auxquels nous pouvons divulguer vos renseignements personnels. Ces tiers sont également situés hors du Canada/du Québec, notamment aux États-Unis, dans l’EEE, à Singapour et au Royaume-Uni. Nous avons mis en place des garanties contractuelles avec tous les prestataires de services afin de garantir que vos informations seront protégées conformément à la présente déclaration de confidentialité et à la législation applicable.
Si vous avez des questions concernant notre recours à des prestataires de services tiers, vous pouvez contacter notre délégué à la protection des données.
Nous pouvons également divulguer vos informations personnelles dans les circonstances suivantes :
- Vous nous avez autorisés à divulguer les informations à un tiers à des fins spécifiques ;
- Si une personne agit en tant que votre représentant ou si nous avons des raisons de croire que cette personne dispose d'une autorisation appropriée pour agir (par exemple, un tuteur légal), ou s'il s'agit d'une personne qui détient conjointement avec vous un service ou un produit ;
- Pour satisfaire à des exigences légales ;
- Si nous sommes tenus de fournir des informations personnelles en réponse à une ordonnance judiciaire légitime, à une assignation à comparaître pour la remise de documents ou à une enquête menée par les autorités, ou si la loi applicable l'exige ;
- Si Myzone vend son activité ou ses actifs, en tout ou en partie, ou est impliquée dans une fusion, comme l'exige une telle transaction, ou dans le cadre d'une diligence raisonnable relative à la transaction ;
- Comme autrement requis ou autorisé par la loi applicable.
Qui a accès à vos informations. Vos informations personnelles ne sont divulguées qu'à nos employés autorisés qui ont besoin d'y accéder pour des raisons professionnelles, par exemple : notre centre de service client, notre service de facturation et le personnel chargé de fournir des produits et services à nos clients. Ces employés ne peuvent accéder qu'aux informations personnelles dont ils ont besoin pour exercer leurs fonctions.
Accès et rectification. Comme indiqué dans notre Avis de confidentialité général, vous avez le droit de demander l'accès à vos renseignements personnels et leur rectification.
Vous pouvez mettre à jour vos informations via votre compte. De plus, sur demande, nous vous accorderons l'accès dans la mesure requise ou autorisée par la loi canadienne et prendrons des mesures raisonnables, compte tenu des circonstances, pour corriger les informations personnelles lorsque cela est nécessaire et approprié.
Nous nous efforcerons de répondre à votre demande d'accès ou de rectification de vos renseignements personnels dans un délai raisonnable après réception de votre demande.
Demande de suppression. Vous avez le droit de demander la suppression de vos informations personnelles si celles-ci sont incorrectes ou si leur conservation n'est pas justifiée au regard des finalités pour lesquelles elles ont été collectées.
Plaintes relatives à la protection de la vie privée : Outre la section « Plaintes » de notre Avis de confidentialité général, veuillez adresser toutes vos plaintes relatives à la protection de la vie privée à notre délégué à la protection des données (coordonnées indiquées ci-dessus dans le corps de cet Avis de confidentialité).
Si vous n'êtes pas satisfait du résultat de votre plainte, vous avez le droit de contacter le Commissariat à la protection de la vie privée du Canada au numéro sans frais : 1-800-282-1376. Vous pouvez également contacter le Commissariat à l'information et à la protection de la vie privée si vous résidez en Alberta ou en Colombie-Britannique, ou la Commission d'accès à l'information du Québec si vous résidez au Québec.
UE
En plus de notre Avis de confidentialité général présenté ci-dessus, cette section fournit des détails spécifiques concernant la manière dont notre Avis de confidentialité s'applique plus particulièrement aux utilisateurs situés dans l'Union européenne (« UE »).
Lors du traitement des données à caractère personnel des utilisateurs européens, nous nous conformerons au règlement (UE) 2016/679 (Règlement général sur la protection des données, « RGPD ») et aux lois locales applicables en matière de protection des données en fonction du lieu de résidence de l'utilisateur.
1. Base légale du traitement :
Comme expliqué ci-dessus (cf. « Finalités pour lesquelles nous utilisons vos données à caractère personnel »), nous traitons vos données à caractère personnel conformément à la législation applicable en matière de protection des données. Cela signifie que nous ne traitons vos données que si nous disposons d'une base juridique pour le faire. Les bases juridiques énumérées ci-dessus s'appliquent également dans le cadre du RGPD européen, bien qu'il existe certaines divergences au niveau local.
Nous traitons les données à caractère personnel sur plusieurs bases juridiques :
- Consentement (articles 6, paragraphe 1, et 9, paragraphe 2, point a), du RGPD)
signifie que nous vous demandons explicitement votre autorisation pour traiter vos données à caractère personnel. Cela est particulièrement nécessaire lors du traitement de catégories particulières de données, telles que les données relatives à la santé.
Votre consentement est volontaire et peut être retiré à tout moment.
- Disposition spéciale pour les enfants
| Pays | Base juridique | Âge du consentement numérique | Exigence pour les enfants de moins de |
|---|---|---|---|
| France | Articles 6, paragraphe 1, point a), et 8, paragraphe 1, du RGPD et article 45 de la loi n° 78-17 du 6 janvier 1978, telle que modifiée | 15 | L'autorisation des parents ou du tuteur est requise pour les enfants de moins de 15 ans |
| Allemagne | Articles 6, paragraphe 1, point a), et 8, paragraphe 1, du RGPD | 16 | L'autorisation des parents ou du tuteur est requise pour les enfants de moins de 16 ans |
| Portugal | Articles 6, paragraphe 1, point a), et 8, paragraphe 1, du RGPD et article 16 de la loi n° 58/2019 (LPDP) | 13 | L'autorisation des parents ou du tuteur est requise pour les enfants de moins de 13 ans |
| République d'Irlande | Articles 6, paragraphe 1, point a), et 8, paragraphe 1, du RGPD et article 31 de la loi de 2018 sur la protection des données | 16 | L'autorisation des parents ou du tuteur est requise pour les enfants de moins de 16 ans |
| Espagne | Article 6, paragraphe 1, point a), du RGPD et article 7 de la loi organique 3/2018 (LOPDGDD) | 14 | L'autorisation des parents ou du tuteur est requise pour les enfants de moins de 14 ans |
| Pays-Bas | Articles 6, paragraphe 1, point a), et 8, paragraphe 1, du RGPD et article 5 de la loi d'application du RGPD (UAVG) | 16 | L'autorisation des parents ou du tuteur est requise pour les enfants de moins de 16 ans |
- Exécution d'un contrat (article 6, paragraphe 1, point b), du RGPD) :
Cela signifie que nous avons besoin de vos données à caractère personnel pour la préparation ou l'exécution d'un contrat avec vous, par exemple lorsque nous vous fournissons les services de l'application Myzone ou que nous répondons à vos demandes d'assistance.
- Obligations légales (article 6, paragraphe 1, point c) du RGPD) :
Cela désigne toute activité de traitement nécessaire pour nous permettre de respecter nos obligations légales, en tenant compte des différences entre les juridictions, telles que les exigences de conservation prévues par les lois fiscales et commerciales locales.
- Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) :
signifie que le traitement de vos données à caractère personnel est nécessaire aux fins de nos intérêts légitimes, qui prévalent sur vos intérêts ou vos droits et libertés fondamentaux nécessitant la protection des données à caractère personnel. Vous trouverez la liste de nos intérêts dans la section « Finalité de l'activité » figurant sous « Finalités pour lesquelles nous utilisons vos données à caractère personnel ».
2. Droits de la personne concernée
Comme indiqué ci-dessus dans la section « Vos droits », vous disposez de divers droits à notre égard, notamment en vertu du RGPD :
- Droit d'accès (article 15 du RGPD) :
Vous avez le droit d'obtenir de notre part la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées et, le cas échéant, d'accéder à ces données ainsi qu'aux informations énumérées à l'article 15, paragraphes 1 et 2, du RGPD.
- Droit de rectification (article 16 du RGPD) :
Vous avez le droit de faire rectifier sans retard injustifié les données à caractère personnel inexactes vous concernant.
- Droit à l'effacement (« droit à l'oubli », article 17 du RGPD) :
Sous réserve des conditions prévues à l'article 17 du RGPD, vous avez le droit de faire effacer vos données à caractère personnel, par exemple lorsqu'elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées.
- Droit à la limitation du traitement (article 18 du RGPD) :
Sous réserve des dispositions de l'article 17 du RGPD, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel, par exemple si l'exactitude de ces données est contestée ou si le traitement est illicite.
- Droit à la portabilité des données (article 20 du RGPD) :
Sous réserve des dispositions de l'article 20 du RGPD, vous avez le droit de recevoir vos données à caractère personnel dans un format structuré et couramment utilisé et de les transmettre à un autre responsable du traitement.
- Droit d'opposition (article 21 du RGPD) :
Vous avez le droit de vous opposer au traitement fondé sur des intérêts légitimes ou au marketing direct pour des motifs liés à votre situation particulière.
- Droits relatifs à la prise de décision automatisée et au profilage (article 22 du RGPD) :
Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques vous concernant ou qui vous affecte de manière significative de façon similaire.
3. Délégué à la protection des données (DPO) :
Vous pouvez contacter notre DPD à l'adressedpo@myzone.org pour toute préoccupation ou demande de renseignements ; les réponses seront adaptées aux normes locales en matière de protection des données.
4. Transfert de données vers des pays tiers :
Afin de fournir les services de l'application Myzone, vos données à caractère personnel peuvent être transférées et stockées en dehors de votre pays. Cela inclut les pays et régions situés en dehors de l'Espace économique européen (EEE) ainsi que les pays ou régions ne disposant pas de lois offrant le même niveau de protection des données.
Lorsque nous collectons vos données à caractère personnel au sein de l'EEE, un transfert en dehors de l'EEE n'aura lieu que :
- vers un destinataire situé dans une juridiction reconnue par la Commission européenne comme offrant un niveau adéquat de protection des données à caractère personnel (décision d’adéquation). Vous trouverez la liste des pays approuvés ici : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en, ou
- vers un destinataire avec lequel nous avons conclu un accord approuvé par la Commission européenne qui couvre les exigences de l'UE en matière de transfert de données à caractère personnel vers des sous-traitants ou des responsables du traitement situés en dehors de l'EEE, comme les clauses contractuelles types, et qui tient compte des garanties supplémentaires requises par les réglementations locales.
5. Conservation des données :
Les données sont conservées aussi longtemps que nécessaire aux fins spécifiées, dans les limites du RGPD et des lois locales spécifiques pouvant imposer des durées de conservation différentes.
En ce qui concerne les services de commerce électronique Myzone et les services de licence Myzone, les registres des ventes et de la TVA sont conservés pendant 6 à 7 ans conformément à la législation fiscale. Les contrats B2B et les registres de signatures électroniques sont conservés jusqu'à 6 ans après leur résiliation. Les registres relatifs aux rétrofacturations et aux litiges peuvent être conservés jusqu'à 6 ans à des fins de défense juridique.
6. Mesures de sécurité :
Nous avons mis en place des mesures de sécurité robustes pour protéger vos données à caractère personnel contre tout accès non autorisé, conformément au RGPD et à toute exigence spécifique de la législation locale (cf. section « Sécurité »).
7. Notification des violations de données :
Nos protocoles de notification des violations de données respectent les normes du RGPD et tiennent compte des exigences de la législation locale, garantissant une communication efficace avec les personnes concernées et les autorités.
8. Prise de décision automatisée et profilage :
Nous n'utilisons pas vos données à caractère personnel pour des processus de prise de décision automatisée, y compris le profilage, qui produisent des effets juridiques vous concernant ou vous affectant de manière significative. Cette pratique est conforme à l'article 22 du RGPD et est strictement respectée dans toutes les juridictions.
9. Droit d'introduire une réclamation
Si vous estimez que nous ne traitons pas vos données à caractère personnel conformément à la législation applicable en matière de protection des données, nous vous encourageons à contacter notre délégué à la protection des données (DPO). Dans tous les cas, si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de votre autorité de contrôle locale, par exemple :
| Pays | Autorité de contrôle | Coordonnées |
|---|---|---|
| France | Commission nationale de l’informatique et des libertés (CNIL) | Adresse : 3, place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France. Site web : https://www.cnil.fr. Les réclamations peuvent être déposées en ligne. |
| Allemagne | Autorités allemandes chargées de la protection des données (DPA) | Une liste de toutes les autorités de contrôle allemandes est disponible à l'adresse suivante : https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html. Vous pouvez déposer une réclamation auprès de n'importe quelle autorité allemande de protection des données. |
| Portugal | Autorité portugaise de protection des données (Comissão Nacional de Proteção de Dados – CNPD) | Adresse : Av. D. Carlos I, 134, 1.º, 1200-651 Lisbonne, Portugal. Site web : https://www.cnpd.pt. Téléphone : +351 213 928 400. |
| République d'Irlande | Commission irlandaise de protection des données (DPC) | Adresse : 21 Fitzwilliam Square South, Dublin 2, D02 RD28, Irlande. Site web : https://www.dataprotection.ie. Téléphone : +353 (0)761 104 800. |
| Espagne | Agence espagnole de protection des données (Agencia Española de Protección de Datos – AEPD) | Adresse : C/ Jorge Juan, 6, 28001 Madrid, Espagne. Site web : https://www.aepd.es/es. Téléphone : +34 901 100 099 ou +34 91 266 35 17. |
| Pays-Bas | Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) | Site web : https://autoriteitpersoonsgegevens.nl. Les réclamations peuvent être déposées via le portail en ligne de l'autorité. |
Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle de l'État membre dans lequel vous résidez habituellement, dans lequel vous travaillez ou dans lequel la violation présumée a eu lieu, conformément à l'article 77 du RGPD.
Vous trouverez les coordonnées de votre autorité locale de protection des données sur le site web du Comité européen de la protection des données pour les résidents de l'EEE (https://www.edpb.europa.eu/about-edpb/about-edpb/members_en), ou sur les sites web gouvernementaux pour les personnes résidant en dehors de l'EEE.
10. Interaction avec les législations locales :
Nous reconnaissons que les lois locales en matière de protection des données peuvent imposer des obligations supplémentaires ou accorder des droits supplémentaires. Nos politiques sont adaptées en conséquence afin de garantir une conformité complète, adaptée au cadre juridique applicable au lieu de résidence de chaque utilisateur.
En vertu de la législation française, vous avez le droit de définir des instructions concernant la conservation, l'effacement ou la communication de vos données à caractère personnel après votre décès. Ces instructions peuvent être générales ou spécifiques et doivent être respectées par le responsable du traitement.
Royaume d'Arabie saoudite
Cette section de la Déclaration de confidentialité s'applique uniquement si vous résidez en Arabie saoudite. Cette section utilise certains termes définis dans la loi saoudienne sur la protection des données à caractère personnel (« Saudi PDPL »).
Lors de la collecte, de la conservation, de l'utilisation, de la divulgation et de toute autre gestion des données à caractère personnel des utilisateurs saoudiens, nous nous conformerons à la Saudi PDPL et à ses règlements, à savoir le règlement d'application de la Saudi PDPL et le règlement sur le transfert de données à caractère personnel hors d'Arabie saoudite.
Aux fins de la Saudi PDPL, Myzone Holdings Limited est le responsable du traitement et est chargé du traitement de vos données à caractère personnel tel que défini dans la présente déclaration de confidentialité. Vous pouvez nous contacter à l'adresse dpo@myzone.org.
Conservation des données
Nous conserverons vos données à caractère personnel sous une forme identifiable uniquement pendant la durée nécessaire pour atteindre (i) les finalités décrites dans la présente déclaration de confidentialité, (ii) nos objectifs commerciaux et opérationnels, et conformément à nos obligations légales et réglementaires.
Nous ne conserverons vos données à caractère personnel qu'après la disparition des finalités pour lesquelles nous les avons collectées, dans les cas suivants :
- s'il existe une obligation légale ou réglementaire de conserver vos données à caractère personnel pendant une période spécifique, auquel cas les données à caractère personnel seront détruites à l'expiration de cette période ou lorsque la finalité de la collecte est atteinte, la période la plus longue étant retenue.
- si vos données à caractère personnel sont étroitement liées à une affaire en cours d'examen devant une autorité judiciaire et que la conservation des données est nécessaire à cette fin, auquel cas les données à caractère personnel seront détruites une fois les procédures judiciaires terminées.
Exigences en matière de transfert international
Veuillez noter que nous transférons vos données à caractère personnel vers des pays ou des organisations situés en dehors de l'Arabie saoudite. Nous pouvons également partager vos données à caractère personnel avec nos filiales ou sous-traiter le traitement de vos données à, ou partager vos données avec, des prestataires de services situés en Arabie saoudite ou à l'étranger. Ces tiers peuvent être chargés, entre autres, de vous fournir des services, de traiter des transactions, d'effectuer des paiements et/ou de fournir des services d'assistance. Nous respecterons toutes les exigences relatives aux transferts internationaux de données à caractère personnel en vertu des lois applicables.
Sécurité des données
Nous veillons à ce que vos données à caractère personnel soient protégées de manière appropriée en mettant en œuvre les mesures de sécurité physiques, techniques, administratives et procédurales nécessaires pour empêcher tout accès, collecte, utilisation, divulgation, copie, modification ou destruction non autorisés. Nous préservons et protégeons vos données conformément à la réglementation applicable en matière de protection des données en Arabie saoudite.
Afin de protéger vos données à caractère personnel, nous avons mis en place un certain nombre de mesures techniques et organisationnelles. Les mesures techniques comprennent des actions appropriées pour traiter la sécurité en ligne, le risque de perte de données, d'altération des données ou d'accès non autorisé ; ces mesures incluent [veuillez inclure les mesures de sécurité pertinentes] en tenant compte du risque présenté par le traitement et de la nature des données à caractère personnel traitées. Les mesures organisationnelles comprennent la restriction de l'accès aux données à caractère personnel aux seules personnes autorisées ayant un besoin légitime d'en connaître aux fins des opérations de traitement.
Marketing direct
Nous ne vous enverrons aucune communication à des fins de marketing direct sans avoir obtenu votre consentement explicite préalable. Si vous consentez à recevoir de telles communications de marketing direct, vous avez à tout moment le droit de vous désabonner en nous contactant par e-mail à l'adressedpo@myzone.org ou en suivant les instructions fournies dans la communication de marketing direct.
Autres droits individuels
Outre les droits énoncés ci-dessus dans la Politique de confidentialité, vous disposez également des droits suivants :
- le droit d'être informé de la base juridique et de la finalité de la collecte de vos données à caractère personnel.
- le droit de demander l'accès aux données à caractère personnel que nous détenons à votre sujet.
- le droit de nous demander de vous communiquer vos données à caractère personnel dans un format lisible et clair.
- le droit de demander la rectification de vos données à caractère personnel si elles sont inexactes, et/ou leur modification si elles sont incomplètes, ou leur mise à jour si les données à caractère personnel que nous détenons sont obsolètes. Dans ce cas, vous pouvez nous demander de limiter le traitement de vos données à caractère personnel inexactes.
- le droit de demander la destruction de vos données à caractère personnel.
- le droit de retirer le consentement que vous nous avez précédemment donné dans la mesure où vos données à caractère personnel sont collectées sur la base de ce consentement.
- le droit de déposer une plainte auprès de l'autorité de protection des données concernant nos activités de traitement de vos données à caractère personnel.
- droit de réclamer une indemnisation pour un préjudice matériel ou moral si vous subissez un préjudice résultant d'une violation prévue par les lois applicables.
Si vous souhaitez exercer vos droits en vertu de la PDPL saoudienne, veuillez nous contacter par e-mail à l'adresse dpo@myzone.org.
Procédure de dépôt de plainte ou d'opposition
Si vous avez des préoccupations ou si nous ne respectons pas la loi saoudienne sur la protection des données personnelles (PDPL), vous pouvez déposer une plainte à l'adresse dpo@myzone.org. Si vous n'êtes pas satisfait de la manière dont nous traitons votre plainte ou si nous ne vous répondons pas dans un délai de 30 jours, vous pouvez déposer une plainte auprès de l'Autorité saoudienne des données et de l'intelligence artificielle (SDAIA) comme indiqué ci-dessous :
Adresse de la SDAIA
Royaume d'Arabie saoudite
Riyad
Site web : sdaia.gov.sa.
Plateforme nationale de gouvernance des données (DGP) (dgp.sdaia.gov.sa)
Mexique
Cette section de la Déclaration de confidentialité s'applique si vous résidez au Mexique.
Lors de la collecte, de l'utilisation, du stockage et de la divulgation des données personnelles des utilisateurs situés au Mexique, nous nous conformons à la loi fédérale sur la protection des données personnelles détenues par des entités privées (Ley Federal de Protección de Datos Personales en Posesión de los Particulares) et à ses règlements.
Responsable du traitement
Aux fins de la législation mexicaine sur la protection des données, Myzone Holdings Limited est le responsable du traitement chargé du traitement de vos données à caractère personnel.
Consentement
Nous traitons vos données à caractère personnel avec votre consentement lorsque la législation mexicaine l'exige. Le consentement peut être explicite ou implicite selon la catégorie de données à caractère personnel. Un consentement explicite est requis pour le traitement des données à caractère personnel sensibles, y compris les données relatives à la santé et les données biométriques.
Données personnelles sensibles
Les données à caractère personnel sensibles comprennent les informations relatives à la santé et les identifiants biométriques. Nous obtiendrons votre consentement explicite avant de traiter ces données, sauf en cas d'exception prévue par la législation mexicaine.
Transferts internationaux
Vos données à caractère personnel peuvent être transférées à des sociétés du groupe Myzone et à des prestataires de services situés en dehors du Mexique, notamment sur l'île de Man, au Royaume-Uni, dans l'Union européenne, aux États-Unis, à Singapour et en Australie.
Nous veillons à ce que les transferts internationaux soient effectués conformément à la législation mexicaine et à ce que les destinataires assument des obligations conformes à la présente déclaration de confidentialité.
Vos droits (droits ARCO)
En vertu de la législation mexicaine, vous avez le droit de :
- accéder à vos données personnelles
- rectifier des données à caractère personnel inexactes ou incomplètes
- supprimer des données à caractère personnel lorsque la loi le permet
- vous opposer au traitement de vos données à caractère personnel à certaines fins
Vous pouvez exercer vos droits ARCO en contactant notre délégué à la protection des données à l'aide des coordonnées indiquées dans le corps de la présente déclaration de confidentialité.
Droit de déposer une plainte
Si vous estimez que vos droits en matière de protection des données ont été violés, vous pouvez déposer une plainte auprès de l'Institut national pour la transparence, l'accès à l'information et la protection des données à caractère personnel (INAI).
Institut national pour la transparence, l'accès à l'information et la protection des données à caractère personnel (INAI)
Site web : https://www.inai.org.mx
Nouvelle-Zélande
Cette section de la Déclaration de confidentialité s'applique si vous résidez en Nouvelle-Zélande.
Lors de la collecte, de la conservation, de l'utilisation et de la divulgation des informations personnelles des utilisateurs situés en Nouvelle-Zélande, nous nous conformons à la loi sur la protection de la vie privée de 2020 et aux principes de confidentialité des informations qu'elle contient.
Collecte et utilisation
Nous collectons des informations personnelles uniquement à des fins légales liées à la fourniture des services de l'application Myzone. Dans la mesure du possible, nous collectons les informations personnelles directement auprès de vous.
Consentement
Lorsque la législation néo-zélandaise l'exige, notamment pour le traitement des informations de santé, nous obtiendrons votre consentement. Vous pouvez retirer votre consentement à tout moment, sous réserve des restrictions légales ou contractuelles.
Divulgation et transferts à l'étranger
Vos informations personnelles peuvent être divulguées aux sociétés du groupe Myzone et aux prestataires de services situés en dehors de la Nouvelle-Zélande, notamment sur l'île de Man, au Royaume-Uni, dans l'Union européenne, aux États-Unis, à Singapour et en Australie.
Lorsque nous transférons des informations personnelles en dehors de la Nouvelle-Zélande, nous prenons des mesures raisonnables pour nous assurer que le destinataire protège ces informations d'une manière comparable aux protections prévues par la loi néo-zélandaise sur la protection de la vie privée de 2020, notamment par le biais de garanties contractuelles.
Accès et rectification
Vous avez le droit de demander l'accès aux informations personnelles que nous détenons à votre sujet, ainsi que leur rectification. Nous répondrons à ces demandes dans les délais requis par la législation néo-zélandaise.
Droit de déposer une plainte
Si vous n'êtes pas satisfait de notre réponse à une préoccupation relative à la protection de la vie privée, vous avez le droit de déposer une plainte auprès du Bureau du commissaire à la protection de la vie privée.
Bureau du Commissaire à la protection de la vie privée
Site web : https://www.privacy.org.nz
Téléphone : +64 4 474 7590
Thaïlande
La présente annexe s'applique aux utilisateurs situés en Thaïlande et complète la Politique de confidentialité principale. En cas de contradiction entre la présente annexe et la Politique de confidentialité principale, la présente annexe prévaudra dans la mesure nécessaire pour se conformer à la législation thaïlandaise applicable.
Application de la législation thaïlandaise
Si vous résidez en Thaïlande, nous traitons vos données à caractère personnel conformément à la loi sur la protection des données à caractère personnel B.E. 2562 (2019) (« PDPA thaïlandaise ») et à toute réglementation, notification, directive ou exigence applicable émise par le Comité de protection des données à caractère personnel ou d'autres autorités compétentes.
Lorsque nous collectons des données à caractère personnel auprès d'une source autre que vous, nous vous en informons dans le délai requis par la PDPA thaïlandaise, sauf exception.
Fondements juridiques du traitement
Nous traitons les données à caractère personnel uniquement lorsque la PDPA thaïlandaise l'autorise, notamment lorsque :
- vous avez donné votre consentement ;
- le traitement est nécessaire à l'exécution d'un contrat conclu avec vous ou à la prise de mesures à votre demande avant la conclusion d'un contrat ;
- le traitement est nécessaire pour respecter une obligation légale ;
- le traitement est nécessaire pour prévenir ou écarter un danger pour la vie, l'intégrité physique ou la santé d'une personne ;
- le traitement est nécessaire à la poursuite de nos intérêts légitimes ou de ceux d'un tiers, à condition que ces intérêts ne l'emportent pas sur vos droits et libertés ; ou
- une autre base légale reconnue par la loi thaïlandaise sur la protection des données personnelles (PDPA) s'applique.
Données à caractère personnel sensibles
Certaines catégories d'informations traitées par le biais des Services Myzone constituent des données à caractère personnel sensibles au sens de la PDPA thaïlandaise, notamment les données de santé, les données biométriques, les informations relatives à la fréquence cardiaque, les données physiologiques, les indicateurs de condition physique et de bien-être, ainsi que d'autres données susceptibles de vous affecter de manière similaire.
Lorsque la loi l'exige, nous obtiendrons votre consentement explicite avant de collecter, d'utiliser ou de divulguer des données personnelles sensibles, sauf si une exemption prévue par la loi thaïlandaise sur la protection des données personnelles (PDPA) s'applique.
Transferts transfrontaliers
Vos données à caractère personnel peuvent être transférées vers et traitées dans des pays situés en dehors de la Thaïlande, notamment l'île de Man, le Royaume-Uni, les pays de l'Espace économique européen, les États-Unis, l'Australie, Singapour et d'autres pays où opèrent les sociétés du groupe Myzone, ses installations ou ses prestataires de services.
Lorsque la loi thaïlandaise sur la protection des données personnelles (PDPA) l'exige, nous ne transférerons des données personnelles en dehors de la Thaïlande que si le pays ou l'organisation de destination offre une protection adéquate, ou si un autre mécanisme de transfert légal s'applique. Cela peut inclure votre consentement éclairé, des protections contractuelles, des accords de transfert intra-groupe ou d'autres garanties appropriées conçues pour assurer des droits exécutoires et des recours efficaces.
Vos droits
Sous réserve de la législation applicable et de certaines exceptions prévues par la loi thaïlandaise sur la protection des données personnelles (PDPA), vous pouvez avoir le droit de :
- accéder à vos données à caractère personnel ;
- obtenir une copie de vos données à caractère personnel ;
- demander la rectification de données à caractère personnel inexactes, incomplètes ou obsolètes ;
- demander la suppression, la destruction ou l'anonymisation de vos données à caractère personnel ;
- demander la limitation du traitement ou la suspension de l'utilisation de vos données à caractère personnel ;
- vous opposer à certaines activités de traitement, y compris le traitement effectué à des fins de marketing direct ou sur la base d'intérêts légitimes.
- demander le transfert de vos données à caractère personnel dans un format lisible et couramment utilisé par des moyens automatisés, lorsque la loi thaïlandaise sur la protection des données à caractère personnel (PDPA) s'applique à ces données et qu'aucune exception ne s'applique ;
- retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement ; et
- déposer une plainte auprès de l'autorité de contrôle compétente.
Retrait du consentement
Lorsque nous nous appuyons sur votre consentement, vous pouvez retirer ce consentement à tout moment. Le retrait du consentement n'affectera pas la licéité de tout traitement effectué avant le retrait du consentement.
Exercice de vos droits
Nous avons désigné un délégué à la protection des données que vous pouvez contacter pour toute question relative à la loi thaïlandaise sur la protection des données (PDPA) en utilisant les coordonnées ci-dessous :
Délégué à la protection des données
E-mail : dpo@myzone.org
Nous pouvons vous demander des informations raisonnables afin de vérifier votre identité avant de répondre à une demande.
Lorsque la loi thaïlandaise sur la protection des données personnelles (PDPA) l'exige, nous répondrons aux demandes d'accès sans délai et dans les 30 jours suivant la réception de la demande, sauf si la loi nous autorise à refuser la demande.
Notifications de violation
Lorsque la loi thaïlandaise sur la protection des données personnelles (PDPA) l'exige, nous signalerons sans délai au Comité de protection des données personnelles toute violation de données personnelles et, dans la mesure du possible, dans les 72 heures suivant la prise de connaissance de celle-ci. Lorsqu'une violation est susceptible d'entraîner un risque élevé pour vos droits et libertés, nous vous en informerons également sans délai.
Représentants locaux
Lorsque la législation applicable l'exige, Myzone peut désigner un représentant local dans une juridiction donnée afin qu'il serve de point de contact pour les questions relatives au traitement des données à caractère personnel dans cette juridiction.
Les coordonnées de tout représentant local désigné par Myzone, y compris ses coordonnées et les juridictions pour lesquelles il a été désigné, seront disponibles à l'adresse suivante :
www.myzone.org/legal
Ces informations peuvent être mises à jour de temps à autre et font partie intégrante de la présente déclaration de confidentialité.
Droit de déposer une plainte
Si vous estimez que nous n'avons pas traité vos données à caractère personnel conformément à la loi thaïlandaise sur la protection des données à caractère personnel (PDPA), vous pouvez déposer une plainte auprès du Comité de protection des données à caractère personnel par l'intermédiaire du Bureau du Comité de protection des données à caractère personnel (PDPC).
Nous vous encourageons à contacter d'abord notre délégué à la protection des données afin que nous puissions tenter de résoudre vos préoccupations.
Bureau du Comité de protection des données personnelles (PDPC)
Site web : https://www.pdpc.or.th
Téléphone : +66 2 111 8800
Émirats arabes unis
En plus de notre Politique de confidentialité générale présentée ci-dessus, cette section fournit des détails spécifiques sur la manière dont notre Politique de confidentialité s'applique aux utilisateurs situés aux Émirats arabes unis (EAU).
Lors de la collecte, de l'utilisation et de la divulgation des informations personnelles des utilisateurs des Émirats arabes unis, nous nous conformerons aux lois et réglementations applicables en matière de confidentialité aux Émirats arabes unis, y compris la loi fédérale n° 45 de 2021 sur la protection des données personnelles (la « loi sur la protection des données ») et toute autre réglementation applicable.
En vertu de la législation des Émirats arabes unis, le terme « données à caractère personnel » désigne toute information se rapportant à une personne identifiée ou identifiable, y compris, sans s’y limiter, les coordonnées, les numéros d’identification ou toute autre information pouvant être utilisée pour identifier directement ou indirectement une personne.
Transferts internationaux de données :
Nous transférons vos données à caractère personnel vers des pays ou des organisations situés en dehors des Émirats arabes unis. Nous respecterons toutes les exigences relatives aux transferts internationaux de données à caractère personnel en vertu des lois applicables aux Émirats arabes unis, en veillant à ce que les données soient protégées conformément à la loi sur la protection des données.
Droits des personnes concernées :
Outre les droits énoncés ci-dessus dans la Déclaration de confidentialité, vous disposez également des droits suivants en vertu de la législation des Émirats arabes unis :
- Droit d'être informé de la base juridique et de la finalité de la collecte de vos données à caractère personnel.
- Droit de demander l'accès aux données à caractère personnel que nous détenons à votre sujet.
- Droit de nous demander vos données à caractère personnel dans un format lisible et clair.
- Droit de demander la rectification de vos données à caractère personnel si elles sont inexactes, et/ou leur modification si elles sont incomplètes, ou leur mise à jour si les données à caractère personnel que nous détenons sont obsolètes. Dans ce cas, vous pouvez nous demander de limiter le traitement de vos données à caractère personnel inexactes.
- Droit de demander la destruction de vos données à caractère personnel.
- Droit de retirer le consentement que vous nous avez précédemment donné dans la mesure où vos données à caractère personnel sont collectées sur la base de ce consentement.
- Droit de déposer une plainte auprès de l'autorité de protection des données concernant nos activités de traitement de vos données à caractère personnel.
- Droit de réclamer une indemnisation pour un préjudice matériel ou moral si vous subissez un préjudice résultant d'une violation prévue par les lois applicables.
Procédure de dépôt de plainte ou d'opposition :
Si vous avez des préoccupations ou si nous ne respectons pas la loi sur la protection des données des Émirats arabes unis, vous pouvez déposer une plainte auprès du Bureau des données des Émirats arabes unis.
États-Unis (Californie, Virginie, Connecticut, Utah et Colorado (ainsi que d'autres États américains qui mettront en œuvre des droits similaires à l'avenir).
Les lois sur la protection des données désignent les lois, règlements, lignes directrices, règles et directives émises par les autorités publiques dans les juridictions énumérées ci-dessus et applicables au traitement des données à caractère personnel, y compris, sans s'y limiter : (i) la loi californienne sur la protection de la vie privée des consommateurs de 2018, telle que modifiée par la loi californienne sur les droits à la vie privée de 2020, (ii) la loi du Colorado sur la protection de la vie privée, (iii) la loi de Virginie sur la protection des données des consommateurs, (iv) la loi de l'Utah sur la protection de la vie privée des consommateurs, (v) la loi sur la confidentialité des données du Connecticut et (vi) les lois sur la protection des données des États-Unis et de tout autre État ou pays, telles qu’elles sont promulguées ou modifiées de temps à autre, ainsi que toute réglementation ou tout instrument associé et toute autre loi, réglementation, exigence réglementaire ou code de pratique en matière de protection et/ou de sécurité des données.
Droits à la vie privée
- Vos droits. En tant que résident d'une juridiction américaine mentionnée ci-dessus, vous avez le droit, en vertu des lois applicables en matière de protection des données, d'exercer gratuitement :
- Divulgation des informations personnelles que nous collectons à votre sujet. Vous avez le droit de savoir :
- Les catégories de données à caractère personnel que nous avons collectées à votre sujet ;
- Les catégories de sources à partir desquelles les informations personnelles sont collectées ;
- Notre objectif commercial ou professionnel pour la collecte ou la vente de données à caractère personnel ;
- Les catégories de tiers avec lesquels nous partageons des informations personnelles, le cas échéant ; et
- Les données personnelles spécifiques que nous avons collectées à votre sujet.
Veuillez noter que nous ne sommes pas tenus de :
- Conserver les informations personnelles vous concernant qui ont été collectées dans le cadre d'une transaction ponctuelle si, dans le cadre normal de nos activités, ces informations ne sont pas conservées ;
- Réidentifier ou relier de quelque manière que ce soit des données qui, dans le cadre normal de nos activités, ne sont pas conservées d'une manière qui permettrait de les considérer comme des informations personnelles ; ou
- De vous fournir ces informations personnelles plus de deux fois au cours d'une période de 12 mois.
- Divulgation des informations personnelles vendues ou utilisées à des fins commerciales. En ce qui concerne toute information personnelle que nous pourrions vendre ou divulguer à un tiers à des fins commerciales, vous avez le droit de savoir :
- Les catégories de données à caractère personnel vous concernant que nous avons vendues et les catégories de tiers auxquels ces données ont été vendues ; et
- Les catégories de données à caractère personnel vous concernant que nous avons divulguées à des fins commerciales.
- Droit à la suppression. Sous réserve de certaines exceptions énoncées ci-dessous, dès réception d'une demande vérifiable de votre part, nous :
- Supprimer vos informations personnelles de nos dossiers ; et
- Demander à tout prestataire de services de supprimer vos informations personnelles de ses dossiers.
Veuillez noter que nous ne pourrons pas supprimer vos données personnelles si cela s'avère nécessaire pour :
- mener à bien la transaction pour laquelle ces informations ont été collectées, vous fournir un bien ou un service que vous avez demandé ou qui est raisonnablement prévisible dans le cadre de notre relation commerciale en cours avec vous, ou exécuter de toute autre manière un contrat conclu entre vous et nous ;
- Détecter des incidents de sécurité, nous protéger contre des activités malveillantes, trompeuses, frauduleuses ou illégales ; ou poursuivre les responsables de ces activités ;
- Effectuer un débogage afin d'identifier et de corriger les erreurs qui nuisent au bon fonctionnement prévu ;
- Exercer la liberté d'expression, garantir le droit d'un autre consommateur d'exercer son droit à la liberté d'expression, ou exercer tout autre droit prévu par la loi ;
- Nous conformer à la loi californienne sur la confidentialité des communications électroniques (California Electronic Communications Privacy Act) ou à toute loi comparable en vigueur dans le Colorado, le Connecticut, l'Utah ou la Virginie ;
- Mener des recherches scientifiques, historiques ou statistiques publiques ou évaluées par des pairs, dans l'intérêt public et respectant toutes les autres lois applicables en matière d'éthique et de confidentialité, lorsque la suppression des informations par nos soins est susceptible de rendre impossible ou de compromettre gravement la réalisation de ces recherches, à condition que nous ayons obtenu votre consentement éclairé ;
- Permettre uniquement des utilisations internes qui correspondent raisonnablement à vos attentes compte tenu de votre relation avec nous ;
- Respecter une obligation légale existante ; ou
- Utiliser vos informations personnelles, en interne, d'une manière licite et compatible avec le contexte dans lequel vous les avez fournies.
- Protection contre la discrimination. Vous avez le droit de ne pas faire l'objet de discrimination de notre part du fait que vous avez exercé l'un de vos droits en vertu des lois sur la protection des données qui vous sont applicables. Cela signifie que nous ne pouvons, entre autres :
- Vous refuser des biens ou des services ;
- Vous facturer des prix ou des tarifs différents pour des biens ou des services, y compris par le biais de remises ou d'autres avantages ou en imposant des pénalités ;
- Vous fournir des biens ou des services d'un niveau ou d'une qualité différents ; ou
- Vous laisser entendre que vous bénéficierez d'un prix ou d'un tarif différent pour des biens ou des services, ou d'un niveau ou d'une qualité différents de biens ou de services.
Veuillez noter que nous pouvons vous facturer un prix ou un tarif différent, ou vous fournir un niveau ou une qualité de services différent, si cette différence est raisonnablement liée à la valeur que vos informations personnelles nous apportent
- Comment exercer vos droits. Si vous souhaitez exercer l'un de vos droits tels que décrits dans la présente Politique de confidentialité, veuillez :
- Nous appeler au numéro gratuit +1 877 506 2878 ; ou
- Nous envoyer un e-mail à l'adresse dpo@myzone.org.
- Veuillez noter que vous ne pouvez effectuer qu'une seule demande d'accès aux données ou de portabilité des données par période de 12 mois.
- Si vous choisissez de nous contacter directement, vous devrez nous fournir :
- Des informations suffisantes pour vous identifier (par exemple, votre nom complet, votre adresse et votre numéro de référence client ou de dossier) ;
- Une preuve de votre identité et de votre adresse (par exemple, une copie de votre permis de conduire ou de votre passeport et une facture récente de services publics ou de carte de crédit) ; et
- Une description du droit que vous souhaitez exercer et des informations auxquelles votre demande se rapporte.
Nous ne sommes pas tenus de donner accès aux données ou de les transférer si nous ne pouvons pas vérifier que la personne qui fait la demande est bien celle au sujet de laquelle nous avons collecté des informations, ou qu'il s'agit d'une personne autorisée à agir en son nom.
Toute information personnelle que nous recueillons auprès de vous pour vérifier votre identité dans le cadre de votre demande sera utilisée uniquement à des fins de vérification.
Si vous entretenez une relation commerciale établie avec nous, vous pouvez choisir de refuser que nous partagions vos coordonnées avec des tiers à des fins de marketing direct. Si vous souhaitez vous désinscrire, veuillez envoyer un e-mail à notre délégué à la protection des données à l'adresse suivante :dpo@myzone.org .
Ne pas suivre
Nous ne surveillons, ne reconnaissons ni n'honorons aucun mécanisme de désactivation ou de « Ne pas suivre », y compris les paramètres et/ou signaux généraux « Ne pas suivre » des navigateurs Web.
Vente ou partage des informations personnelles des consommateurs âgés de moins de 16 ans
Myzone ne vend ni ne partage sciemment (à des fins de publicité comportementale inter-contextuelle) les informations personnelles des consommateurs âgés de moins de 16 ans. Pour plus d'informations sur le traitement des informations personnelles des enfants, consultez notre Avis de confidentialité.
Droits de désactivation et d'activation de la vente et/ou du partage des informations personnelles et vos choix concernant la publicité comportementale contextuelle et le profilage
Vous avez le droit de refuser la vente et/ou le partage de vos informations personnelles.
De plus, les résidents ont le droit de refuser le profilage. En général, le « profilage » consiste en un traitement automatisé des informations personnelles visant à évaluer, analyser et/ou prédire des aspects personnels tels que la situation économique, les préférences personnelles, les centres d'intérêt, le comportement, etc. Toutefois, ce profilage ne donne pas lieu à d'autres actions. En d'autres termes, le profilage consiste en fait à recueillir des informations sur un individu (ou un groupe d'individus) et à évaluer ses caractéristiques ou ses schémas de comportement afin de le classer dans une certaine catégorie ou un certain groupe, notamment pour analyser et/ou faire des prédictions concernant, par exemple, ses intérêts et/ou son comportement probable. Nous pouvons utiliser vos données à caractère personnel à ces fins dans le cadre de nos campagnes de marketing et de publicité. Pour refuser ce profilage, un consommateur ou son représentant peut soumettre une demande de refus de partage, de vente ou de profilage en envoyant un e-mail à support@myzone.org.