AVIS DE CONFIDENTIALITÉ
En vigueur pour les clients existants : 16 février 2026
Mis à jour le 3 février 2026
Ce document est disponible dans les langues suivantes :
LA PRÉSENTE DÉCLARATION DE CONFIDENTIALITÉ EXPLIQUE COMMENT MYZONE TRAITE VOS DONNÉES PERSONNELLES LORSQUE VOUS UTILISEZ L'APPLICATION MYZONE.
ELLE EXPLIQUE ÉGALEMENT COMMENT NOUS TRAITONS LES DONNÉES DE VOTRE COMPTE D'APPLICATION LORSQUE VOUS UTILISEZ LES INFORMATIONS DE CONNEXION DE VOTRE COMPTE D'APPLICATION POUR ACCÉDER À UN COMPTE D'INSTALLATION. LES COMPTES D'INSTALLATION NE SONT ACCESSIBLES QU'AUX PERSONNES QUI SONT EMPLOYÉES OU PROPRIÉTAIRES D'INSTALLATIONS.
VEUILLEZ LE LIRE ATTENTIVEMENT.
Index
- Introduction
- Avis supplémentaire relatif à la conformité mondiale
- Qui sommes-nous et comment nous contacter ?
- Quelles informations collectons-nous ?
- Transferts internationaux de données
- Lorsqu'un établissement est situé dans un pays qui n'a pas été jugé adéquat, nous nous appuyons sur votre
- Divulguons-nous des informations à des tiers ?
- Obtenons-nous des données personnelles auprès de tiers ?
- Services d'authentification tiers
- Combien de temps conservons-nous vos données personnelles ?
- Gestion de vos options de confidentialité
- Sécurité
- Comptes d'enfants et collecte d'informations auprès d'enfants par Myzone
- Changement de contrôle ou vente de Myzone et de toute société du groupe Myzone
- Finalités pour lesquelles nous utilisons vos données personnelles
- Marketing
- Anonymisation
- Vos droits
- Langue
- Réclamations
- Modifications de notre avis de confidentialité
- Déclaration d'accessibilité
- Annexe 1 - Dispositions supplémentaires spécifiques à certaines juridictions
Introduction
Myzone accorde une grande importance à la confidentialité de vos données. Veuillez lire attentivement notre politique de confidentialité et nous contacter si vous avez des questions.
Si vous résidez dans l'une des juridictions suivantes, vous devez lire les dispositions supplémentaires contenues dans l'annexe 1, qui complètent les informations contenues dans la présente déclaration de confidentialité. En cas de conflit entre le corps principal de la présente déclaration de confidentialité et le supplément, ce dernier prévaudra :
- Australie
- Canada
- Union européenne
- Royaume d'Arabie saoudite
- Mexique
- Nouvelle-Zélande
- Émirats arabes unis
- États-Unis (Californie, Virginie, Connecticut, Utah et Colorado (ainsi que d'autres États américains qui mettront en œuvre des droits similaires à l'avenir).
Le Royaume-Uni, l'île de Man et les pays susmentionnés sont des pays approuvés.
Avis supplémentaire de conformité mondiale
Si vous résidez dans un pays non approuvé, il vous incombe exclusivement de vous assurer que votre utilisation de notre application et des services Myzone est conforme aux lois et réglementations applicables dans ce pays. Bien que nous nous efforcions d'aligner nos services sur les normes internationales reconnues en matière de confidentialité et de protection des consommateurs, nous ne garantissons pas que l'application, le service Myzone, ses fonctionnalités (y compris les fonctionnalités premium et sociales) ou les activités de traitement des données connexes répondent aux exigences légales ou réglementaires spécifiques des juridictions non mentionnées ci-dessus.
- Vous êtes seul responsable de comprendre et de respecter toutes les lois applicables dans ce pays qui sont pertinentes pour votre utilisation de l'application et/ou du service Myzone, y compris l'âge du consentement numérique, les lois sur la protection des données et les réglementations en matière de technologie de santé ou de remise en forme ;
- Myzone ne saurait être tenu responsable des conséquences juridiques, sanctions, pertes ou dommages résultant de votre utilisation de l'application et/ou du service Myzone d'une manière non autorisée par vos lois locales ;
- Si vous n'êtes pas certain de votre statut juridique pour utiliser Myzone dans votre pays, vous devez obtenir un avis juridique indépendant avant de poursuivre.
Lorsque la loi ou une autorité légale l'exige, Myzone coopérera avec les organismes de réglementation ou répondra aux demandes légales valides, même dans les juridictions qui ne sont pas mentionnées ci-dessus.
|
Application |
désigne les applications logicielles mobiles Myzone (et/ou toute partie de celles-ci) conçues pour être téléchargées sur des appareils mobiles. |
|
Établissement |
désigne une installation dans laquelle les produits Myzone peuvent être utilisés (c'est-à-dire tout organisme ou établissement organisé, qu'il soit gouvernemental, éducatif, commercial ou communautaire). |
|
Compte d'établissement |
désigne un compte, accessible via un lien web, auquel le personnel et les propriétaires d'une installation peuvent accéder pour gérer le compte Myzone de l'installation. |
|
Services Myzone |
désigne tous les services fournis par Myzone (ou pour le compte de Myzone) en relation avec l'application ou le compte de l'installation. |
Dans la présente politique, « Myzone », « nous » et « notre » désignent Myzone Holdings Limited. Myzone est le responsable du traitement de vos données et fournit les services Myzone. « Vous » ou « votre » désigne la personne qui accède aux services Myzone ou les utilise.
Qui sommes-nous et comment pouvez-vous nous contacter ?
Le siège social et l'adresse commerciale de Myzone sont situés au Level 3, Gordon House, 10a Prospect Hill, Douglas, Île de Man IM1 1EJ, Îles Britanniques. Myzone est enregistrée auprès du commissaire à l'information de l'Île de Man sous le numéro R000702.
Les questions ou commentaires concernant la présente déclaration de confidentialité peuvent être envoyés par courrier à l'adresse ci-dessus, par e-mail à support@myzone.org ou par téléphone au +44 (0)115 7788 311.
Myzone a nommé un délégué à la protection des données, qui peut être contacté à l'adresse dpo@myzone.org .
Notre représentant au Royaume-Uni est :
Myzone Group Limited, société immatriculée en Angleterre et au Pays de Galles sous le numéro 9634208. Siège social : Uwm House, 6 Fusion Court, Leeds, West Yorkshire, LS25 2GH, Royaume-Uni
Ses coordonnées sont les suivantes : Myzone Group Limited, Suite 305, Third Floor, Merchants Court, 21-23 Castle Gate, Nottingham, NG1 7AQ.
ou support@myzone.org
Notre représentant dans l'UE est :
Myzone Iberia S.L. Siège social : C/ Roc Boronat, 147, Pl.1008018 Barcelone, Espagne. Numéro d'enregistrement : NIF B56597214
Leurs coordonnées sont les suivantes : Myzone Iberia, C/Menorca 19 PLANTA 7 46023 Valence
Ou support@myzone.org
Quelles informations collectons-nous ?
Myzone collecte les catégories d'informations personnelles indiquées ci-dessous. Nous recevons ces informations de votre part, de vos appareils, de votre utilisation des services et de tiers (voir « Obtenons-nous des données personnelles auprès de tiers ? » pour plus de détails). Nous utilisons et divulguons ces catégories d'informations aux fins décrites dans la présente déclaration de confidentialité. Les catégories sont les suivantes :
- Données biométriques et de santé, telles que les détails de vos exercices, activités ou données de santé.
- Coordonnées, telles que votre adresse e-mail, votre adresse postale et votre numéro de téléphone.
- Données démographiques, telles que votre sexe, votre âge et vos caractéristiques physiques ou votre description.
- Données de géolocalisation : certaines fonctionnalités de l'application sont basées sur votre emplacement. Afin de vous fournir ces fonctionnalités lorsque vous utilisez votre appareil mobile, nous pouvons, avec votre consentement préalable, collecter automatiquement des informations de géolocalisation à partir de votre appareil mobile ou de votre opérateur mobile et/ou de certains fournisseurs de services tiers (collectivement, les « données de géolocalisation »). La collecte de ces données de géolocalisation n'a lieu que lorsque l'application est en cours d'exécution sur votre appareil. Vous pouvez refuser de nous autoriser à collecter ces données de géolocalisation, auquel cas nous ne serons pas en mesure de vous fournir certaines fonctionnalités.
- Les données d'identité, telles que votre nom ou votre nom d'utilisateur, votre photo de profil ou d'autres photos, votre statut Myzone et d'autres identifiants similaires.
- Données de contenu, notamment les informations stockées sur votre appareil, y compris les listes d'amis, les photos, les vidéos ou tout autre contenu numérique.
- Les données d'utilisation, telles que les données d'utilisation que nous recevons lorsque vous accédez ou utilisez l'application ou un compte d'installation. Cela comprend les informations relatives à vos interactions avec les services (telles que les heures et les périodes d'utilisation et de non-utilisation).
- Les informations relatives aux demandes, c'est-à-dire les informations que vous partagez avec nous lorsque vous effectuez une demande ou appelez le service d'assistance, y compris les informations collectées via les chatbots.
- Les données de profil désignent les informations que vous ajoutez à votre compte, notamment votre biographie ou votre pays, votre mot de passe et vos préférences.
- Les déductions tirées de l'un des éléments ci-dessus, y compris le nombre de calories que vous avez brûlées, la distance parcourue et vos objectifs personnalisés en matière d'exercice et d'activité physique
- Les données marketing et de communication comprennent vos préférences en matière de réception de communications marketing de notre part et de la part de nos tiers.
- Les données d'authentification sont les informations qui nous sont fournies par un service d'authentification tiers agréé lorsque vous choisissez de vous inscrire ou de vous connecter à l'aide de ce service.
Transferts internationaux de données
Myzone est basé sur l'île de Man ; ainsi, lorsque vous utilisez les services Myzone, nous recevons vos données et, si vous résidez en dehors de l'île de Man, nous les renvoyons dans votre pays pour que vous et vos installations puissiez les utiliser.
Si une installation à laquelle vous souhaitez vous connecter est située dans un pays jugé adéquat au regard de la législation de l'île de Man (ce qui signifie qu'il offre une protection « essentiellement équivalente » à celle appliquée à vos données sur l'île de Man), nous transférerons vos données sur cette base.
Lorsqu'une installation se trouve dans un pays qui n'a pas été jugé « adéquat », nous nous appuyons sur votre consentement pour le transfert des données.
IMPORTANT : lorsque vous donnez votre consentement, étant donné que le pays vers lequel les données sont transférées n'est pas considéré comme adéquat, il est important que vous notiez ce qui suit
- Nous transférerons les informations figurant dans la section « Établissements » de la rubrique « Divulguons-nous des informations à des tiers ? » à l'établissement ;
- Nous transférerons les données afin de permettre à l'établissement de vous fournir des services conformément à votre accord avec celui-ci ;
- Vous pouvez retirer votre consentement à tout moment en supprimant le code de l'établissement dans votre compte App ;
- Le pays dans lequel se trouve l'établissement avec lequel nous partageons des données n'est pas considéré comme adéquat par l'île de Man (qui suit l'approche de l'UE), et nous n'avons mis en place aucune mesure de protection supplémentaire concernant ce partage. Cela signifie que vos données ne bénéficieront pas du même niveau de protection que celui dont elles bénéficient sur l'île de Man (qui reflète celui fourni par l'UE), ce qui comporte le risque que :
- Vos données ne bénéficient pas du même niveau de sécurité ;
- Vous ne puissiez pas exercer les mêmes droits concernant vos données ;
- Il se peut qu'il n'y ait pas d'autorité de contrôle à laquelle vous pouvez vous adresser et qui soit chargée de faire respecter les règles en matière de protection des données ; et
- Les principes clés qui régissent le traitement des données à caractère personnel ne soient pas les mêmes que ceux qui s'appliquent à l'île de Man. Cela peut signifier, par exemple, que les données peuvent être conservées plus longtemps qu'elles ne le seraient à l'île de Man, ou qu'elles peuvent être inexactes.
Myzone envoie également des données (ou celles-ci sont envoyées en notre nom) à diverses organisations basées dans les pays/régions suivants, aux fins du traitement décrit dans la présente déclaration de confidentialité :
- Australie
- Allemagne
- Singapour
- Espagne
- Royaume-Uni
- États-Unis
Dans ce cas, nous ne partagerons les données qu'avec les organisations suivantes :
- L'organisation destinataire est basée dans un pays jugé adéquat par le Royaume-Uni, l'Union européenne et l'île de Man (ce qui signifie qu'il offre une protection « essentiellement équivalente » à celle appliquée à vos données dans l'île de Man, au Royaume-Uni ou dans l'Union européenne). À la date de la présente déclaration de confidentialité, les pays adéquats sont tous les États membres de l'Union européenne, ainsi que la Norvège, l'Islande, le Liechtenstein, Andorre, l'Argentine, les îles Féroé, Guernesey, Israël, Jersey, la Nouvelle-Zélande, la République de Corée, la Suisse, l'Uruguay, le Canada (où les données sont couvertes par la loi canadienne sur la protection des renseignements personnels et les documents électroniques), le Japon (pour certains transferts), les États-Unis d'Amérique (où les entités ont satisfait à certaines exigences) et le Royaume-Uni ; ou
- Nous (ou l'organisation qui envoie les données en notre nom) avons mis en place des clauses contractuelles types avec l'organisation destinataire, approuvées par la législation de l'UE, de l'île de Man et du Royaume-Uni, qui imposent des obligations à l'organisation destinataire et vous confèrent des droits concernant vos données. Nous (ou l'organisation qui envoie les données en notre nom) procéderons également à une évaluation des risques afin de nous assurer que ces clauses offrent une protection « essentiellement équivalente » à celle appliquée à vos données à l'île de Man, au Royaume-Uni ou dans l'UE.
Lorsqu'un pays est considéré comme adéquat par certaines juridictions seulement (l'UE, le Royaume-Uni ou l'île de Man), mais pas par d'autres, nous pouvons décider de n'utiliser que les clauses contractuelles types approuvées par les juridictions qui ne considèrent pas ce pays comme adéquat.
Vous pouvez nous contacter à tout moment en utilisant les coordonnées indiquées dans la présente déclaration de confidentialité si vous souhaitez obtenir une copie des clauses contractuelles types ou de la décision d'adéquation sur laquelle nous nous appuyons pour nos transferts.
Divulguons-nous des informations à des tiers ?
Nous ne partageons vos données personnelles avec aucune autre partie, sauf dans les situations suivantes :
Sociétés du groupe
Nous pouvons partager vos informations avec des sociétés du groupe (sociétés du groupe Myzone) afin de vous fournir une assistance en rapport avec l'application ou le compte d'installation :
Myzone Inc, société constituée dans l'Illinois, États-Unis, numéro 70161893. Siège social : 1755 Park St. Suite 200, Naperville, IL 60563, États-Unis ;
Myzone Group Ltd, société enregistrée en Angleterre et au Pays de Galles sous le numéro 9634208. Siège social : Uwm House, 6 Fusion Court, Leeds, West Yorkshire, LS25 2GH, Royaume-Uni ;
Myzone (APAC) Pty Ltd, ACN 606 655 887. Siège social : 18 Sangiorgio Court, Osborne Park, WA 6017, Australie ;
Myzone (Europe) GmbH, De-Saint-Exupéry-Straße 10, 60549 Francfort-sur-le-Main, siège
social : Francfort-sur-le-Main, Allemagne, tribunal d'enregistrement : AG Francfort-sur-le-Main, HRB 115303 ;
Myzone Tech (Asia) Pte. Ltd, société constituée à Singapour, numéro 202011967G. Siège social : 6 Eu Tong Sen Street #11-20 The Central, Singapour 059817 ;
Myzone Iberia S.L. Siège social : C/ Roc Boronat, 147, Pl.1008018 Barcelone, Espagne. Constituée en Espagne. Numéro d'enregistrement : NIF B56597214
Sous-traitants et partenaires
Nous pouvons partager des informations avec des sous-traitants ou des conseillers qui nous fournissent des services, ainsi qu'avec des partenaires avec lesquels nous travaillons, afin de pouvoir vous fournir les services Myzone.
Nos sous-traitants, conseillers et partenaires sont tenus de préserver la confidentialité des données personnelles qu'ils reçoivent. Ces sous-traitants, conseillers et partenaires comprennent les suivants :
- Fournisseurs d'hébergement ;
- Fournisseurs de logiciels et fournisseurs d'assistance logicielle
- Fournisseurs d'assistance pour l'application ;
- Fournisseurs de services de vérification de solvabilité et de prévention de la fraude ;
- Nos conseillers professionnels, notamment les avocats, banquiers, comptables, auditeurs et assureurs qui fournissent des services juridiques, bancaires, comptables et d'assurance ;
- Plateformes marketing pour aider au marketing et au service client ;
- Fournisseurs de fonctionnalités automatisées telles que les chatbots
- Plateformes d'assistance pour nous aider à suivre, hiérarchiser et résoudre les problèmes liés au service client ; et
- Fournisseurs de logiciels de gestion de projet ;
- Fournisseurs d'analyses pour nous aider à mieux comprendre comment nos services sont utilisés et à les améliorer :
Analyse du site web et mesure de la conversion :
Lorsque vous interagissez avec notre site web, nous utilisons des outils d'analyse pour comprendre comment les visiteurs utilisent notre site et quelle est l'efficacité de nos activités marketing. Si vous soumettez une demande ou devenez client, nous pouvons associer certains identifiants d'analyse du site web à votre dossier client afin de pouvoir mesurer si notre site web et nos activités marketing génèrent des demandes ou des ventes réelles.
Le cas échéant, nous pouvons partager des informations limitées sur les conversions avec nos partenaires d'analyse et de publicité afin de faciliter la création de rapports, l'attribution et l'optimisation de nos campagnes marketing. Ces partenaires peuvent agir en tant que sous-traitants ou, pour certaines activités publicitaires, en tant que co-responsables du traitement. Nous ne partageons pas d'identifiants directs tels que votre nom ou votre adresse e-mail à ces fins.
Vous pouvez retirer votre consentement au traitement à des fins de marketing et d'analyse à tout moment , ce qui empêchera toute utilisation ultérieure de vos données pour le suivi des conversions et l'attribution.
Vos installations
Vous pouvez vous inscrire pour utiliser votre appareil/application Myzone dans une installation en sélectionnant son identifiant (ID, code ou nom) dans votre compte d'application.
Lorsque vous enregistrez une installation, nous lui envoyons :
- vos coordonnées ;
- vos données démographiques ; et
- vos données d'identité.
Si l'établissement n'est pas situé dans un pays jugé adéquat au regard de la législation de l'île de Man, vous donnez votre consentement à un tel transfert.
En outre, l'établissement peut accéder aux données suivantes lorsque vous avez participé à un cours ou à une activité individuelle :
- l'heure de début et la durée de cette activité ;
- le nombre de calories brûlées ;
- le nombre de points d'effort Myzone (MEP) gagnés ;
- les données relatives à la fréquence cardiaque et aux zones de fréquence cardiaque ;
- les noms de vos contacts sociaux liés à leur établissement ;
- le pourcentage d'effort moyen ;
- votre niveau Myzone
- le nombre de « likes » et le nombre de commentaires que vous avez laissés sur les activités d'autres utilisateurs Myzone et sur celles liées à vos activités.
Si vous ne souhaitez pas que les établissements aient accès à vos informations, vous ne devez pas enregistrer d'établissement dans votre compte.
Nous partagerons également les données contenues dans votre compte App, y compris vos données biométriques et de santé, votre adresse e-mail, l'identifiant de votre appareil Myzone (le cas échéant), votre numéro de téléphone, votre sexe, votre identifiant de référence, votre numéro de carte de membre, votre zone cardiaque cible, votre objectif mensuel, votre fréquence cardiaque au repos et votre fréquence cardiaque maximale. Nous autoriserons l'établissement à modifier votre pseudonyme, l'identifiant de votre appareil Myzone (le cas échéant), votre numéro de téléphone, votre date de naissance, votre sexe, votre identifiant de référence, votre numéro de carte de membre, votre zone cardiaque cible, votre objectif mensuel, votre fréquence cardiaque au repos, votre fréquence cardiaque maximale, votre nom et votre adresse e-mail, en votre nom, afin de garantir l'exactitude de vos données.
Si vous ne souhaitez pas que les établissements aient accès à vos informations ou puissent les modifier, vous ne devez pas enregistrer d'établissement dans votre compte. Si vous avez enregistré un établissement dans votre compte et que vous souhaitez le supprimer, vous devez contacter le service d'assistance via l'application.
ILes personnes liées aux établissements ne sont pas nos employés ou agents, et vous devez vous assurer que l'établissement a mis en place des procédures pour protéger votre vie privée (et, le cas échéant, celle de tout enfant).
Un établissement peut supprimer son identifiant d'établissement de votre compte dans l'application. Il peut également remplacer l'identifiant de l'établissement par un autre identifiant d'établissement au sein de son groupe afin d'améliorer votre expérience.
Partage de vos informations avec les forces de l'ordre
Nous pouvons signaler aux autorités chargées de l'application de la loi toute activité que nous estimons raisonnablement susceptible d’être illégale ou qui, selon nous, pourrait aider les autorités à enquêter sur une activité potentiellement illégale. En outre, nous nous réservons le droit de communiquer vos informations aux autorités chargées de l'application de la loi si nous estimons, à notre seule discrétion, que la divulgation de vos informations peut protéger la sécurité ou les biens d'une personne ou d'une entité. Vos données ne seront partagées qu'avec les forces de l’ordre du pays dans lequel vous vous trouvez, à moins qu'il ne soit raisonnable pour nous de les partager avec les autorités compétentes d'autres juridictions, et uniquement dans la mesure où une telle communication est effectuée conformément à nos obligations légales.
Partage de vos informations conformément à la loi ou pour intenter ou défendre des actions en justice
Nous pouvons partager vos informations avec des tiers lorsque la loi l'exige ou lorsque nous le jugeons nécessaire pour exercer nos droits légaux, pour nous défendre contre des actions en justice intentées à notre encontre ou pour nous défendre contre d'éventuelles actions en justice que nous estimons, à notre seule discrétion, susceptibles d'être intentées à notre encontre. Cela peut inclure le partage de vos informations avec des entités gouvernementales ou des tiers dans le cadre de citations à comparaître, d'ordonnances judiciaires ou d'autres procédures judiciaires.
Vous pouvez autoriser d'autres utilisateurs de Myzone à accéder à vos informations
Vous pouvez choisir d'autoriser d'autres utilisateurs de Myzone à accéder à vos activités, à vos données biométriques et de santé et (à condition que vous soyez âgé de 18 ans ou plus) à vos images. Si un utilisateur (y compris les entraîneurs/coaches) lié à un établissement souhaite accéder à ces informations (et à votre numéro de téléphone) via son compte, vous en serez informé par e-mail et vous devrez donner votre consentement pour qu'il puisse y accéder.
Obtenons-nous des données personnelles auprès de tiers ?
Nous ne recevrons que les données personnelles provenant d'organisations auxquelles vous nous autorisez à accéder ou auxquelles vous nous donnez accès (par exemple, vous pouvez associer votre compte Myzone à votre compte Apple Health). Nous vous indiquerons, au moment où vous fournirez les instructions nécessaires, quelles informations nous recevrons.
Services d'authentification tiers
Nous vous permettons de créer et d'accéder à votre compte Myzone à l'aide d'un service d'authentification fourni par une plateforme tierce approuvée. Les plateformes approuvées peuvent inclure Meta, Google, Apple et Microsoft. L'utilisation d'un service d'authentification tiers est facultative. Vous décidez de connecter ou non votre compte Myzone à un service d'authentification tiers, et vous pouvez choisir une autre méthode d'inscription ou de connexion lorsqu'elle est disponible. Lorsque vous choisissez d'utiliser un service d'authentification tiers, nous recevons certaines données personnelles de ce fournisseur afin de permettre la création du compte, l'authentification et l'accès continu au compte. Les données personnelles que nous recevons d'un service d'authentification tiers peuvent inclure :
- un identifiant utilisateur unique fourni par le service d'authentification
- votre nom
- votre adresse e-mail
- la confirmation que l'authentification a été effectuée avec succès
Les données exactes partagées dépendent de la plateforme tierce que vous choisissez et des paramètres que vous avez configurés sur cette plateforme. Nous ne recevons pas votre mot de passe pour le service d'authentification tiers.
Nous utilisons ces informations uniquement pour :
- créer et authentifier votre compte Myzone
- relier votre compte Myzone au service d'authentification concerné
- aider à prévenir les accès non autorisés et la fraude
Le fournisseur d'authentification tiers traite vos données personnelles de manière indépendante, conformément à sa propre politique de confidentialité et à ses propres conditions générales. Nous vous recommandons de consulter les informations relatives à la confidentialité du fournisseur concerné avant de connecter votre compte.
Vous pouvez à tout moment déconnecter un service d'authentification tiers de votre compte Myzone via les paramètres de la plateforme tierce. Si vous le faites, vous devrez peut-être définir une autre méthode de connexion pour continuer à accéder à votre compte.
Combien de temps conservons-nous vos données personnelles ?
Nous conservons les informations contenues dans votre compte (qui comprennent toutes vos données à l'exception de vos données d'utilisation, de vos données de demande de renseignements et de vos données de marketing et de communication) jusqu'à ce que vous utilisiez les paramètres s de votre compte pour supprimer les données ou votre compte dans son intégralité, ou que vous nous demandiez de le faire.
Nous examinerons périodiquement votre compte et, si vous ne l'avez pas utilisé depuis deux ans, nous vous informerons de notre intention de le supprimer à ce moment-là. Si vous ne répondez pas dans un délai d'un mois, les informations seront supprimées dans les six mois.
Si vous choisissez de fermer votre compte Myzone, vos données personnelles ne seront généralement plus visibles par les autres utilisateurs de nos services Myzone dans les 24 heures. Nous supprimons les informations relatives aux comptes fermés dans les 28 jours suivant la fermeture du compte, sauf dans les cas mentionnés ci-dessous.
Lorsque votre compte est supprimé ou fermé, nous supprimons toutes les données de santé que nous détenons à votre sujet et nous supprimons tous les identifiants du reste des données, afin qu'elles ne puissent en aucun cas être reliées à vous. Ces données anonymisées seront utilisées comme indiqué dans la section intitulée « Anonymisation » ci-dessous.
Les informations que vous avez partagées avec d'autres utilisateurs peuvent rester visibles après la fermeture de votre compte ou la suppression d'informations, ou après la suppression de votre compte ou la modification de vos options de confidentialité (voir Gestion de vos options de confidentialité), car nous ne contrôlons pas les données que vous avez mises à la disposition de tiers et qu'ils copient ou extraient de nos systèmes. Votre profil peut continuer à être affiché dans les services d'autres utilisateurs jusqu'à ce qu'ils actualisent les paramètres de leur compte.
Nous conservons les autres données que nous détenons à votre sujet pendant les périodes suivantes :
Informations relatives aux demandes de renseignements : lorsque vous effectuez une demande de renseignements alors que vous êtes connecté à l'application ou à un compte d'établissement, nous conservons cette demande et les coordonnées de la personne qui l'a effectuée jusqu'à la suppression de votre compte ou du compte d'établissement.
Données relatives au marketing et à la communication : jusqu'à ce que vous vous désinscriviez.
Nous pouvons conserver vos données personnelles plus longtemps que prévu ci-dessus si la loi ou les exigences réglementaires nous y obligent, afin de résoudre tout litige ou de faire valoir nos droits, ou encore pour prévenir toute fraude ou enquêter sur des problèmes de sécurité. Nous ne conserverons les données que pendant la durée nécessaire à la réalisation de l'objectif pour lequel nous les conservons et, en aucun cas, nous ne les conserverons plus de 7 ans, sauf indication contraire de notre part.
Gestion de vos options de confidentialité
Nous vous avons fourni un moyen de gérer vos paramètres de confidentialité. Vous pouvez mettre à jour vos paramètres par défaut dans l'application et contrôler quelles informations personnelles vous partagez et avec qui.
Les paramètres par défaut sont les suivants (sauf si vous avez moins de 18 ans et utilisez un sous-compte de votre parent ou tuteur, voir la section sur les comptes enfants pour plus de détails à ce sujet ci-dessous) :
Autoriser mes contacts à voir les données « Mes déplacements » = ACTIVÉ (visible)
Autoriser mes contacts à voir « Mes photos » = ACTIVÉ (visible)
Autoriser mes contacts à voir « Mes contacts » = ACTIVÉ (visible)
« M'autoriser à être vu comme une connexion d'une connexion » = ACTIVÉ (visible)
Vous pouvez à tout moment modifier les paramètres de votre compte afin de désactiver (OFF) l'un des paramètres ci-dessus.
Sécurité
Nous stockons les données sur des serveurs qui nous appartiennent ou que nous louons. Nous louons l'espace pour nos serveurs auprès d'un fournisseur de services d'hébergement dédié qui est conforme aux normes de sécurité ISO 27001. Nous stockons nos données chez Domicilium, basé sur l'île de Man, dans les îles britanniques. Les systèmes de gestion de la qualité et de la sécurité de l'information de Domicilium ont été approuvés par Lloyd's Register Quality Assurance (LRQA) selon les normes de gestion de la qualité et de la sécurité de l'information suivantes : ISO 9001:2022 ; ISO/IEC 27001:2022.
Nous mettons tout en œuvre pour assurer la sécurité de vos données. Nous utilisons une combinaison de contrôles techniques, administratifs et physiques pour maintenir la sécurité de vos données. Cependant, aucune méthode de transmission ou de stockage de données n'est totalement sécurisée. Si vous avez des questions relatives à la sécurité, veuillez nous contacter aux coordonnées Myzone fournies : support@myzone.org.
Comptes d'enfants et collecte d'informations auprès d'enfants par Myzone
L'application n'est pas destinée aux enfants de moins de 13 ans. Nous adhérons à la loi américaine sur la protection de la vie privée des enfants en ligne (COPPA) et ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. Nous demandons aux mineurs (âgés de moins de 13 ans) de ne pas utiliser l'application. Si un enfant de moins de 13 ans nous a fourni des informations personnelles, un parent ou tuteur de cet enfant peut nous contacter et demander que ces informations soient supprimées de nos dossiers.
Une fois qu'un enfant a atteint l'âge du consentement numérique, il donne son consentement explicite au traitement de ses données personnelles via son compte Myzone, car il aura atteint l'âge requis pour donner un consentement valable.
Limites d'utilisation
Les utilisateurs âgés de moins de 18 ans ne sont pas autorisés à télécharger des photos. Les utilisateurs ne peuvent rechercher et localiser d'autres utilisateurs que si ceux-ci sont âgés d'au moins 18 ans. Les personnes connectées au compte Myzone d'un enfant peuvent commenter l'activité « mouvements » de cet enfant. Les autres fonctions de chat et les services de géolocalisation sont désactivés.
Les personnes âgées de moins de 13 ans, ou de tout âge minimum supérieur dans la juridiction où elles résident, ne sont pas autorisées à créer un compte. Si nous apprenons que nous avons collecté les informations personnelles d'un enfant n'ayant pas l'âge minimum requis, nous prendrons les mesures nécessaires pour supprimer ces informations dès que possible. Les parents qui pensent que leur enfant nous a fourni des informations personnelles et souhaitent les faire supprimer peuvent nous contacter à l'adresse suivante :support@myzone.org .
Changement de contrôle ou vente de Myzone et de toute société du groupe Myzone
Myzone peut partager vos données et informations personnelles dans le cadre d'une vente, d'une fusion ou d'un changement de contrôle de tout ou partie de Myzone et/ou de toute société du groupe Myzone, ou en préparation de l'un de ces événements, lorsque cela est nécessaire et que nous avons un intérêt légitime à le faire dans le cadre de l'exercice de nos activités.
Finalités pour lesquelles nous utilisons vos données personnelles
Nous avons défini ci-dessous les finalités (outre la finalité de changement de contrô vente, définie ci-dessus) pour lesquelles nous utiliserons vos données, le type de données personnelles que nous utiliserons et la base légale de notre utilisation des données.
|
Finalité ou activité |
Type de données à caractère personnel |
Base juridique du traitement |
|
Pour vous enregistrer en tant qu'utilisateur |
Données d'identité |
Exécution d'un contrat |
|
Pour vous fournir les services Myzone (autres que ceux liés au compte Facility Account) (y compris le partage de vos données conformément aux paramètres applicables).
|
Données d'identité |
Exécution d'un contrat Nous vous demanderons également votre consentement lorsque nous traiterons des données relatives à la santé et à la géolocalisation. |
|
Pour vous fournir un service client
|
Données d'identité |
Exécution d'un contrat conclu avec vous |
|
Pour vous donner accès à un compte Facility Account et aux fonctionnalités associées, le cas échéant |
Données d'identité |
Notre intérêt légitime à fournir les fonctionnalités du compte Facility Account |
|
Pour vous fournir une assistance lorsque vous utilisez un compte Facility Account |
Données d'identité |
Notre intérêt légitime à fournir une assistance pour un compte Facility Account |
|
À des fins de sécurité ou pour prévenir ou enquêter sur d'éventuelles fraudes et/ou autres violations de nos conditions générales d'utilisation des services Myzone et/ou toute tentative de nuire aux services Myzone et/ou à tout utilisateur des services Myzone et/ou à tout tiers (y compris les fournisseurs et les établissements) pouvant être lié ou associé de quelque manière que ce soit aux services Myzone |
Données d'identité
|
Notre intérêt légitime à sécuriser nos services et à faire respecter nos conditions générales |
|
Pour vous informer des obligations légales et des documents de Myzone, y compris les modifications apportées à nos conditions générales ou à notre politique de confidentialité, et pour vous fournir des messages de sécurité, des annonces de service et des messages administratifs |
Informations d'identité Coordonnées |
Notre intérêt légitime à tenir nos utilisateurs informés des informations importantes Pour nous conformer à nos obligations légales (vous informer de toute modification de nos conditions générales ou de notre politique de confidentialité ou de toute autre information que nous sommes légalement tenus de fournir) |
|
Pour traiter les demandes et les réclamations des utilisateurs |
Données d'identité Coordonnées
|
Notre intérêt légitime à traiter les demandes et les réclamations des utilisateurs afin d'exercer nos activités et d'améliorer nos services Exécution du contrat lorsque nous utilisons les informations pour faciliter l'exécution de notre contrat avec vous |
|
Pour améliorer notre offre aux utilisateurs |
Données d'identité
|
Nos intérêts légitimes dans l'amélioration de nos produits et services |
|
Pour organiser des tirages au sort ou des concours |
Données d'identité
|
Performance of contract (where terms and conditions are agreed) Our legitimate interests in engaging users |
|
Administrer, maintenir, protéger et mettre à jour les systèmes de Myzone (y compris les questions techniques ou liées à la sécurité) |
Données d'identité Coordonnées |
Notre intérêt légitime à maintenir, mettre à jour et sécuriser nos systèmes |
|
Anonymiser vos données à des fins de recherche ou de statistiques (voir ci-dessous pour plus d'informations sur l'anonymisation) |
Toutes les données |
Notre intérêt légitime à utiliser les informations anonymisées à des fins d'analyse et de recherche |
|
Partager des informations avec les forces de l'ordre |
Toutes les données |
Intérêts légitimes de la société à aider les forces de l'ordre Si nous partageons des données à caractère personnel, nous le ferons sur la base du traitement nécessaire pour des raisons d'intérêt public important |
|
Pour préparer et permettre la vente d'une partie ou de la totalité du groupe Myzone |
Toutes les données |
Notre intérêt légitime à organiser la vente de tout ou partie du groupe Myzone |
|
Pour déterminer les communications marketing à vous envoyer et vous envoyer des e-mails marketing |
Informations d'identité |
Consentement (lorsque la loi l'exige) Notre intérêt légitime à promouvoir notre activité |
|
Utiliser vos données pour envoyer des invitations et des communications visant à promouvoir l'adhésion et la croissance du réseau, l'engagement et nos services Myzone, par exemple en montrant à vos contacts que vous avez utilisé une fonctionnalité de nos services |
Informations d'identité
|
Notre intérêt légitime à promouvoir nos produits et services |
|
Aider les autres à trouver votre profil, suggérer des connexions pour vous et d'autres personnes et vous permettre d'inviter d'autres personnes à devenir vos connexions |
Informations d'identité
|
Votre intérêt légitime à entrer en contact avec d'autres personnes, à améliorer votre expérience de nos services. Notre intérêt légitime à offrir des fonctionnalités améliorées |
|
Pour défendre et introduire des demandes d'indemnisation |
Tout |
Notre intérêt légitime à défendre ou à introduire des demandes d'indemnisation Lorsque nous devons traiter vos données de santé, nous ne le faisons que lorsque nous disposons d'un droit légal approprié pour le faire |
Lorsque nous partageons vos données de santé (dans la mesure où cela n'est pas couvert par le tableau ci-dessus), nous ne le faisons qu'avec votre consentement ou, si vous n'êtes pas en mesure de donner votre consentement dans votre pays, avec le consentement d'un parent ou d'un tuteur.
Nous nous appuierons également sur votre consentement pour transférer vos données vers des établissements situés dans des pays jugés inadéquats (voir « Transferts internationaux de données ») et pour transférer les données personnelles supplémentaires vers des établissements (voir la section « Vos établissements » de « Divulguons-nous des informations à des tiers ? »).
Outre les finalités énoncées ci-dessus, nous pouvons être amenés à :
- traiter les données personnelles que nous détenons à votre sujet afin de nous conformer aux obligations légales auxquelles nous sommes soumis de temps à autre. Dans la mesure du possible, nous vous informerons de ces obligations, qui comprendront notamment la réponse aux organismes gouvernementaux, le cas échéant, et la réponse aux demandes d'accès des personnes concernées ; et
- traiter vos données personnelles pour défendre ou intenter des actions en justice. Dans ce cas, nous nous appuierons sur nos intérêts légitimes pour intenter une action ou nous défendre. Chaque fois que nous utilisons vos données dans ces cas, nous nous assurerons d'avoir évalué si vos intérêts l'emportent sur ceux poursuivis dans le cas spécifique.
Vous devez fournir au minimum votre nom, votre pseudonyme, votre adresse e-mail et votre adresse e-mail secondaire, votre numéro de téléphone, votre date de naissance, votre âge, votre sexe, votre poids, votre taille, votre lieu de résidence, votre identifiant d'établissement et votre identifiant de ceinture pour vous inscrire en tant qu'utilisateur.
En ce qui concerne les bases juridiques susmentionnées :
Intérêts légitimes signifie qu'il est nécessaire de traiter vos données personnelles aux fins de nos intérêts légitimes ou des intérêts légitimes de tiers (par exemple, les établissements et/ou les sociétés du groupe Myzone), à condition que ce traitement ne l'emporte pas sur vos droits et libertés.
L'exécution d'un contrat signifie que nous devons traiter vos données personnelles aux fins de l'exécution d'un contrat avec vous (ou de la conclusion d'un contrat avec vous).
Marketing
Myzone peut utiliser vos données d'identité, vos coordonnées, vos données de profil, vos données d'utilisation et vos données de marketing et de communication pour déterminer ce que vous pourriez vouloir ou ne pas vouloir, ou ce qui pourrait vous intéresser ou non. C'est ainsi que nous déterminons les produits, services et offres qui pourraient vous intéresser.
Nous ne vous enverrons des communications marketing électroniques que si vous nous avez donné votre consentement. Vous pouvez nous demander à tout moment de cesser de vous envoyer des communications marketing électroniques en vous connectant à votre compte et en modifiant vos préférences marketing ou en nous contactant aux coordonnées indiquées dans la présente déclaration de confidentialité.
Anonymisation
Nous anonymiserons les données conservées sur votre compte App lorsque votre compte sera fermé. Les informations conservées sur votre compte App sont toutes vos données, à l'exception de vos données d'utilisation, de vos données de demande de renseignements et de vos données de marketing et de communication. Cependant, nous n'anonymiserons jamais vos données de santé.
Nous anonymisons les données en supprimant les identifiants clés tels que votre nom, votre adresse e-mail et votre numéro de téléphone, afin que les informations ne puissent plus être associées à vous.
Nous révisons régulièrement notre processus d'anonymisation afin de nous assurer que vous ne pouvez pas être réidentifié à partir des informations que nous avons anonymisées. Comme nous n'anonymisons pas les données de santé et que nous supprimons tous les identifiants du reste de vos données, les risques liés à l'anonymisation de vos données sont faibles.
Une fois anonymisées, les informations anonymisées ne sont plus des données à caractère personnel et vous n'avez donc plus aucun droit sur ces informations, car elles ne peuvent plus être associées à vous.
Nous utilisons les informations anonymisées à des fins d'analyse et de statistiques. Nous ne les rendrons jamais publiques.
Vos droits
Nous ne prenons aucune décision automatisée. En ce qui concerne les données personnelles que nous traitons à votre sujet, vous avez le droit :
Demander l'accès à vos données personnelles (communément appelé « demande d'accès de la personne concernée »). Cela vous permet de recevoir une copie des données personnelles que nous détenons à votre sujet et de vérifier que nous les traitons de manière légale.
Demander la correction des données personnelles que nous détenons à votre sujet. Cela vous permet de faire corriger toute donnée incomplète ou inexacte que nous détenons à votre sujet, même si nous pouvons être amenés à vérifier l'exactitude des nouvelles données que vous nous fournissez.
Demander l'effacement de vos données personnelles. Cela vous permet de nous demander de supprimer ou d'effacer des données personnelles lorsqu'il n'y a aucune raison valable pour que nous continuions à les traiter. Vous avez également le droit de nous demander de supprimer ou d'effacer vos données personnelles lorsque vous avez exercé avec succès votre droit d'opposition au traitement (voir ci-dessous), lorsque nous avons traité vos informations de manière illégale ou lorsque nous sommes tenus d'effacer vos données personnelles pour nous conformer à la législation locale. Notez toutefois que nous ne serons pas toujours en mesure de donner suite à votre demande d'effacement s'il existe une raison, prévue par la loi, qui nous dispense de le faire. Si tel est le cas, vous en serez informé, le cas échéant, au moment de votre demande.
Lorsque nous supprimons complètement votre compte, nous supprimons tous les identifiants de vos informations (à l'exception des informations médicales, qui sont supprimées dans leur intégralité).
Une fois qu'un compte a été supprimé, nous ne pouvons plus le recréer.
Veuillez noter que la suppression de votre compte rendra les services Myzone inutilisables.
Dans certains cas, nous pouvons conserver des informations identifiables sur nos systèmes de sauvegarde. Le cas échéant, celles-ci sont rendues inutilisables et seront supprimées dans un délai de 90 jours.
Vous pouvez vous opposer au traitement de vos données personnelles lorsque nous nous appuyons sur un intérêt légitime (ou celui d'un tiers) pour traiter vos données personnelles et que votre situation particulière vous incite à vous opposer au traitement pour ce motif, car vous estimez qu'il porte atteinte à vos droits et libertés fondamentaux. Vous avez également le droit de vous opposer au traitement de vos données personnelles à des fins de marketing direct.
Dans certains cas, nous pouvons démontrer que nous avons des motifs légitimes et impérieux de traiter vos informations qui prévalent sur vos droits et libertés, et qui prévalent sur votre droit d'opposition. Cela ne sera jamais le cas en matière de marketing direct.
Demander la limitation du traitement de vos données à caractère personnel. Cela vous permet de nous demander de suspendre le traitement de vos données à caractère personnel dans les cas suivants : (a) si vous souhaitez que nous vérifiions l'exactitude des données ; (b) lorsque notre utilisation des données est illégale, mais que vous ne souhaitez pas que nous les effacions ; (c) lorsque vous avez besoin que nous conservions les données même si nous n'en avons plus besoin, car vous en avez besoin pour établir, exercer ou défendre des droits en justice ; ou (d) lorsque vous vous êtes opposé à notre utilisation de vos données, mais que nous devons vérifier si nous avons des motifs légitimes prépondérants pour les utiliser.
Demander le transfert de vos données personnelles à vous-même ou à un tiers. Nous vous fournirons, à vous ou à un tiers de votre choix, vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Veuillez noter que ce droit ne s'applique qu'aux informations automatisées que vous nous avez initialement fournies et que nous utilisons avec votre consentement ou dans le cadre d'un contrat conclu avec vous. Les utilisateurs ont le droit de transférer leurs données d'un établissement à un autre. Toutefois, si l'autre établissement n'est pas client de Myzone, nous ne pourrons vous aider à transférer vos données que si cela est techniquement possible. Si vous souhaitez transférer votre compte ou recevoir une copie de vos données, veuillez contacter support@myzone.org.
Retirer votre consentement à tout moment lorsque nous nous appuyons sur votre consentement pour traiter vos données personnelles. Toutefois, cela n'affectera pas la légalité de tout traitement effectué avant le retrait de votre consentement. Si vous retirez votre consentement, nous pourrions ne plus être en mesure de vous fournir certains services. Nous vous en informerons au moment où vous retirerez votre consentement.
Exercice de vos droits Vous pouvez exercer bon nombre des droits susmentionnés via les paramètres et les outils de votre compte afin de contrôler l'utilisation que nous faisons de vos données personnelles. Par exemple, grâce aux paramètres de votre compte, vous pouvez
limiter la visibilité de vos informations aux autres utilisateurs des services. Si vous avez besoin d'aide supplémentaire concernant vos droits, veuillez contacter notre délégué à la protection des données à l'adresse dpo@myzone.org et nous examinerons votre demande conformément aux lois applicables.
Langue
La présente politique a été rédigée en anglais. En cas de conflit entre une version traduite et la version anglaise, la version anglaise prévaut.
Réclamations
Si vous souhaitez faire part de vos préoccupations concernant l'utilisation de vos informations (et sans préjudice de tout autre droit dont vous pourriez bénéficier), vous avez le droit de le faire auprès de votre autorité de contrôle locale, si vous résidez au Royaume-Uni ou dans l'EEE
- Si vous résidez au Royaume-Uni, votre autorité de contrôle est l'ICO, que vous pouvez contacter aux coordonnées indiquées ici : https://ico.org.uk/make-a-complaint/data-protection-complaints/data-protection-complaints/
- Si vous résidez dans l'EEE, vous trouverez votre autorité de contrôle ici : https://edpb.europa.eu/about-edpb/about-edpb/members_en
Vous pouvez également déposer une plainte auprès de l'autorité de contrôle de l'île de Man, dont les coordonnées sont disponibles sur le site du gouvernement de l'île de Man - Commissaire à l'information de l'île de Man
Nous vous serions toutefois reconnaissants de nous donner la possibilité de répondre à vos préoccupations avant de vous adresser à l'autorité de contrôle compétente. Veuillez donc nous contacter en premier lieu à l'adresse suivante : dpo@myzone.org.
Modifications apportées à notre politique de confidentialité
Myzone utilisera vos données personnelles aux fins pour lesquelles elles ont été collectées, sauf si Myzone estime qu'il est nécessaire de les utiliser à d'autres fins et que ces dernières sont compatibles avec l'objectif initial. Si Myzone doit utiliser vos données personnelles à des fins non liées à l'objectif initial, Myzone vous en informera et vous expliquera la base juridique applicable au traitement.
Veuillez noter que nous pouvons traiter vos données personnelles à votre insu et sans votre consentement, conformément aux règles ci-dessus, lorsque cela est requis ou autorisé par la lo
Si nous décidons de modifier notre politique de confidentialité, nous publierons ces modifications sur cette page, nous vous enverrons un e-mail pour vous informer de tout changement ou nous afficherons un message sur l'application, et/ou nous mettrons à jour la date de modification de la politique de confidentialité ci-dessous. Si la modification concerne l'utilisation des comptes d'enfants, un e-mail sera envoyé à l'adulte responsable concerné, à savoir le parent ou le tuteur de l'enfant, ainsi qu'à l'enfant.
Déclaration d'accessibilité
Nous nous engageons à faire en sorte que notre site soit accessible à tous. Pour accéder à la présente déclaration de confidentialité sous une autre forme, veuillez nous contacter par :
- Téléphone : si vous utilisez une technologie d'assistance et rencontrez des difficultés lors de l'utilisation de notre site, veuillez nous appeler au +1 877 506 2878 et nous ferons tout notre possible pour y remédier.
- E-mail : si vous préférez nous contacter par e-mail, écrivez-nous à l'adresse dpo@myzone.org .
Pour plus d'informations, veuillez consulter notre déclaration d'accessibilité .
Annexe 1 - Dispositions supplémentaires spécifiques à certaines juridictions
Australie
En plus de notre avis de confidentialité général énoncé ci-dessus, cette section présente certains détails spécifiques concernant la manière dont notre avis de confidentialité s'applique spécifiquement aux utilisateurs australiens.
Lors de la collecte, de la conservation, de l'utilisation, de la divulgation et de la gestion des informations personnelles des utilisateurs australiens, nous nous conformerons à la loi de 1988 sur la confidentialité (Cth) (« Australian Privacy Act ») et aux principes australiens en matière de confidentialité contenus dans la loi australienne sur la confidentialité.
En vertu de la loi australienne sur la protection de la vie privée, les « informations personnelles » comprennent les informations ou opinions concernant une personne identifiée ou raisonnablement identifiable, que ces informations ou opinions soient vraies ou non, et qu'elles soient enregistrées sous forme matérielle ou non. Les « informations sensibles » comprennent les informations relatives à votre santé, votre origine raciale ou ethnique, ainsi que les informations génétiques ou biométriques.
Collecte : notre politique de confidentialité définit les types d'informations que nous collectons auprès de vous. Nous ne collectons vos informations personnelles qu'auprès de vous, sauf si cela est déraisonnable ou impossible, ou si vous y avez consenti, auquel cas nous pouvons les collecter auprès d'autres sources. Si nous ne collectons pas certaines informations personnelles auprès de vous, nous pouvons être limités dans les produits ou services que nous pouvons vous fournir.
En nous fournissant ou en nous divulguant des « informations sensibles », y compris par le biais de l'utilisation des services Myzone, vous consentez à ce que nous collections, conservions, utilisions et divulguions ces « informations sensibles » conformément à la présente déclaration de confidentialité. Les détails concernant les types d'« informations sensibles » que nous pouvons collecter sont énoncés dans la présente déclaration de confidentialité et comprennent les informations biométriques et médicales.
Divulgation : notre Politique de confidentialité détaille les tiers auxquels nous pouvons divulguer vos informations personnelles. Certains de ces tiers peuvent être situés en dehors de l'Australie, notamment aux États-Unis, dans l'EEE, à Singapour et au Royaume-Uni.
Accès et correction : comme indiqué dans notre déclaration de confidentialité générale, vous avez le droit d'accéder à vos informations personnelles et de les corriger. Nous prenons des mesures raisonnables dans les circonstances pour nous assurer que les informations personnelles que nous détenons, utilisons ou divulguons sont exactes, à jour, complètes, pertinentes et non trompeuses.
Vous pouvez mettre à jour vos informations via votre compte. En outre, sur demande, nous vous accorderons l'accès dans la mesure requise ou autorisée par la loi australienne sur la protection de la vie privée ou toute autre loi et prendrons des mesures raisonnables dans les circonstances pour corriger les informations personnelles lorsque cela est nécessaire et approprié.
Nous nous efforcerons de répondre à votre demande d'accès ou de correction de vos informations personnelles dans un délai raisonnable après votre demande. Si nous refusons votre demande d'accès ou de correction de vos informations personnelles, nous vous fournirons par écrit les raisons de ce refus et les détails des mécanismes de réclamation. Si vous n'êtes pas satisfait de notre refus de vous accorder l'accès à vos informations personnelles ou de les corriger, vous pouvez déposer une plainte auprès du Bureau du Commissaire australien à l'information.
Plaintes relatives à la confidentialité : en plus de la section « Plaintes » de notre avis général sur la confidentialité, veuillez adresser toutes vos plaintes relatives à la confidentialité à notre équipe chargée de la confidentialité à l'adresse support@myzone.org. Les plaintes relatives à la confidentialité seront toujours traitées avec sérieux, rapidement et de manière confidentielle, et n'auront aucune incidence sur vos obligations existantes ni sur les accords commerciaux entre nous.
Notre équipe chargée de la confidentialité ouvrira une enquête sur votre plainte. Vous serez informé du résultat de votre plainte à l'issue de l'enquête. Si vous n'êtes pas satisfait du résultat de votre plainte
ou du délai dans lequel nous prenons des mesures ou la résolvons, vous pouvez adresser votre plainte au Bureau du Commissaire australien à l'information.The
Les coordonnées du Bureau du Commissaire australien à l'information sont les suivantes :
Téléphone 1300 363 992
Demande en ligne https://www.oaic.gov.au/about-the-OAIC/contact-us
Site www.oaic.gov.au
Adresse Bureau du Commissaire australien à l'information
GPO Box 5288
Sydney NSW 2001
Canada
En plus de notre avis général sur la confidentialité énoncé ci-dessus, cette section présente certains détails spécifiques concernant la manière dont notre avis sur la confidentialité s'applique spécifiquement aux utilisateurs situés au Canada.
Lors de la collecte, de l'utilisation et de la divulgation des informations personnelles des utilisateurs canadiens, nous nous conformerons à la Loi sur la protection des renseignements personnels et les documents électroniques (Canada) et à toute législation provinciale applicable substantiellement similaire.
En vertu de la loi canadienne, les « renseignements personnels » comprennent toute information concernant une personne identifiable.
Collecte et utilisation : Notre politique de confidentialité définit les types d'informations que nous collectons auprès de vous, ainsi que la manière dont nous utilisons et divulguons ces informations. Nous ne collectons vos informations personnelles qu'auprès de vous, sauf si cela est déraisonnable ou impossible, ou si vous y avez consenti, auquel cas nous pouvons les collecter auprès d'autres sources. Si nous ne collectons pas certaines informations personnelles auprès de vous, les produits ou services que nous pouvons vous fournir peuvent être limités.
Marketing et promotions. Nous ne vous enverrons des messages électroniques commerciaux que si vous y avez consenti. Vous pouvez nous demander à tout moment de cesser de vous envoyer des messages électroniques à des fins de marketing en vous connectant à votre compte et en modifiant vos préférences en matière de marketing, en cliquant sur le lien « se désabonner » figurant dans le message ou en nous contactant aux coordonnées indiquées dans la présente déclaration de confidentialité.
Consentement. Nous ne collecterons, n'utiliserons et ne divulguerons vos informations personnelles qu'avec votre consentement, qui peut être explicite ou implicite, selon les circonstances, ou tel que requis ou autorisé par la loi. Vous avez le droit de retirer votre consentement à tout moment, sous réserve des obligations contractuelles ou légales.
Si vous soumettez une demande de retrait de votre consentement à l'utilisation, à la communication et au stockage de vos informations personnelles, la manière dont nous traiterons cette demande dépendra de la situation et des raisons invoquées. Selon la situation :
- Vous pouvez retirer votre consentement, mais nous ne serons plus en mesure de vous fournir un service ou un produit qui nécessite ce consentement ;
- Vous ne pouvez pas retirer votre consentement car le traitement de vos informations personnelles est nécessaire ou obligatoire.
Dans les deux cas, nous pouvons être légalement tenus de conserver certaines informations personnelles.
Divulgation et transferts internationaux : Myzone Limited recueille vos informations personnelles et les données recueillies sont transférées hors du Canada/Québec vers l'île de Man. Notre avis de confidentialité détaille les sociétés du groupe Myzone et les tiers auxquels nous pouvons divulguer vos informations personnelles. Ces tiers sont également situés hors du Canada/Québec, notamment aux États-Unis, dans l'EEE, à Singapour et au Royaume-Uni. Nous avons mis en place des garanties contractuelles avec tous les prestataires de services afin de garantir que vos informations seront protégées conformément à la présente déclaration de confidentialité et à la législation applicable.
Si vous avez des questions concernant notre recours à des prestataires de services tiers, vous pouvez contacter notre délégué à la protection des données.
Nous pouvons également divulguer vos informations personnelles dans les circonstances suivantes :
- Vous nous avez autorisés à divulguer les informations à un tiers dans un but précis ;
- Si une personne agit en tant que votre représentant ou si nous avons des raisons de croire que cette personne dispose de l'autorisation appropriée pour agir (par exemple, un tuteur légal), ou est une personne qui possède un service ou un produit conjointement avec vous ;
- Pour satisfaire aux exigences légales ;
- Si nous sommes tenus de fournir des informations personnelles en réponse à une ordonnance judiciaire légitime, à une assignation à comparaître pour présenter des documents ou à une enquête menée par les autorités, ou si la loi applicable l'exige ;
- Si Myzone vend tout ou partie de son activité ou de ses actifs, ou est impliquée dans une fusion, comme l'exige une telle transaction, ou dans le cadre d'une diligence raisonnable relative à la transaction ;
- Comme autrement requis ou autorisé par la loi applicable
Qui a accès à vos informations. Vos informations personnelles ne sont divulguées qu'à nos employés autorisés qui ont besoin d'y accéder dans le cadre de leur travail, par exemple : notre centre de service à la clientèle, notre service de facturation et le personnel chargé de fournir des produits et services à nos clients. Ces employés ne peuvent accéder qu'aux informations personnelles dont ils ont besoin pour exercer leurs fonctions.
Accès et correction. Comme indiqué dans notre avis général sur la confidentialité, vous avez le droit d'accéder à vos informations personnelles et de les corriger.
Vous pouvez mettre à jour vos informations via votre compte. En outre, sur demande, nous vous accorderons l'accès dans la mesure requise ou autorisée par la loi canadienne et prendrons les mesures raisonnables dans les circonstances pour corriger les informations personnelles lorsque cela est nécessaire et approprié.
Nous nous efforcerons de répondre à votre demande d'accès ou de correction de vos informations personnelles dans un délai raisonnable après votre demande.
Demande de suppression. Vous avez le droit de demander la suppression de vos informations personnelles si elles sont incorrectes ou injustifiées au regard des finalités pour lesquelles elles ont été collectées.
Plaintes relatives à la confidentialité : en plus de la section « Plaintes » de notre avis général sur la confidentialité, veuillez adresser toutes vos plaintes relatives à la confidentialité à notre responsable de la protection des données (coordonnées indiquées ci-dessus dans le corps de cet avis sur la confidentialité).
Si vous n'êtes pas satisfait du résultat de votre plainte, vous avez le droit de contacter le Commissariat à la protection de la vie privée du Canada au numéro gratuit : 1-800-282-1376. Vous pouvez également contacter le Commissariat à l'information et à la protection de la vie privée si vous résidez en Alberta ou en Colombie-Britannique, ou la Commission d'accès à l'information du Québec si vous résidez au Québec.
UE
En plus de notre avis de confidentialité général énoncé ci-dessus, cette section présente certains détails spécifiques concernant la manière dont notre avis de confidentialité s'applique spécifiquement aux utilisateurs situés dans l'Union européenne (« UE »).
Lors du traitement des données personnelles des utilisateurs européens, nous nous conformerons au règlement européen 2016/679 (règlement général sur la protection des données, « RGPD ») et aux lois locales applicables en matière de protection des données en fonction du lieu de résidence de l'utilisateur..
- Base légale du traitement :
Comme expliqué ci-dessus (cf. « Finalités pour lesquelles nous utilisons vos données personnelles »), nous traitons vos données personnelles conformément à la législation applicable en matière de protection des données. Cela signifie que nous ne traitons vos données que si nous disposons d'une base juridique pour le faire. Les bases juridiques énumérées ci-dessus existent également dans le cadre du RGPD européen, bien qu'il existe certaines divergences locales.
Nous traitons les données à caractère personnel sur plusieurs bases juridiques :
- Consentement (articles 6(1) et 9(2)(a) du RGPD)
cela signifie que nous vous demandons explicitement votre autorisation pour traiter vos données à caractère personnel. Cela est particulièrement nécessaire lors du traitement de catégories particulières de données, telles que les données relatives à la santé.
Votre consentement est volontaire et peut être retiré à tout moment.
- Disposition spéciale pour les enfants
|
Pays |
Base juridique |
Âge du consentement numérique |
Exigence pour les enfants de moins de |
|
France |
Articles 6(1)(a), 8(1) du RGPD et article 45 de la loi n° 78-17 du 6 janvier 1978, telle que modifiée |
15 |
L'autorisation parentale ou du tuteur est requise pour les enfants de moins de 15 ans. |
|
Allemagne |
Articles 6(1)(a), 8(1) du RGPD |
16 |
L'autorisation parentale ou du tuteur est requise pour les enfants de moins de 16 ans. |
|
Portugal |
Articles 6(1)(a), 8(1) du RGPD et article 16 de la loi n° 58/2019 (LPDP) |
13 |
L'autorisation parentale ou du tuteur est requise pour les enfants de moins de 13 ans. |
|
République d'Irlande |
Articles 6(1)(a), 8(1) du RGPD et section 31 de la loi sur la protection des données de 2018 |
16 |
L'autorisation parentale ou du tuteur est requise pour les enfants de moins de 16 ans. |
|
Espagne |
Article 6(1)(a) du RGPD et article 7 de la loi organique 3/2018 (LOPDGDD) |
14 |
L'autorisation parentale ou du tuteur est requise pour les enfants de moins de 14 ans. |
|
Pays-Bas |
Articles 6(1)(a), 8(1) du RGPD et article 5 de la loi d'application du RGPD (UAVG) |
16 |
L'autorisation parentale ou du tuteur est requise pour les enfants de moins de 16 ans. |
- Exécution d'un contrat (article 6, paragraphe 1, point b), du RGPD) :
Cela signifie que nous avons besoin de vos données à caractère personnel pour la préparation ou l'exécution d'un contrat avec vous, par exemple lorsque nous vous fournissons les services Myzone ou répondons à vos demandes d'assistance.
- Obligations légales (article 6, paragraphe 1, point c), du RGPD) :
Désigne toute activité de traitement nécessaire pour nous permettre de nous conformer à nos obligations légales, en tenant compte des différences entre les juridictions, telles que les exigences de conservation prévues par les lois fiscales et commerciales locales.
- Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) :
Signifie que le traitement de vos données à caractère personnel est nécessaire aux fins de nos intérêts légitimes, qui prévalent sur vos intérêts ou vos droits et libertés fondamentaux qui nécessitent la protection des données à caractère personnel. Vous trouverez la liste de nos intérêts dans la section « Finalité de l'activité » sous « Finalités pour lesquelles nous utilisons vos données à caractère personnel »
- Droits de la personne concernée
Comme indiqué dans la section « Vos droits » ci-dessus, vous disposez de divers droits à notre égard, notamment en vertu du RGPD :
- Droit d'accès (article 15 du RGPD) :
Vous avez le droit d'obtenir de notre part la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites données à caractère personnel et aux informations énumérées à l'article 15, paragraphe 1, point 2), du RGPD.
- Droit de rectification (article 16 du RGPD) :
Vous avez le droit d'obtenir que les données à caractère personnel vous concernant qui sont inexactes soient rectifiées sans retard injustifié.
- Droit à l'effacement (« droit à l'oubli », article 17 du RGPD) :
Sous réserve des conditions prévues à l'article 17 du RGPD, vous avez le droit de faire supprimer vos données à caractère personnel, par exemple lorsqu'elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées.
- Droit à la limitation du traitement (article 18 du RGPD) :
Sous réserve des exigences de l'article 17 du RGPD, vous avez le droit de limiter le traitement des données à caractère personnel, par exemple si l'exactitude des données à caractère personnel est contestée ou si le traitement est illicite.
- Droit à la portabilité des données (article 20 du RGPD) :
Sous réserve des exigences de l'article 20 du RGPD, vous avez le droit de recevoir vos données à caractère personnel dans un format structuré et couramment utilisé et de les transmettre à un autre responsable du traitement.
- Droit d'opposition (article 21 du RGPD) :
Vous avez le droit de vous opposer au traitement fondé sur des intérêts légitimes ou au marketing direct pour des raisons liées à votre situation particulière.
- Droits liés à la prise de décision automatisée et au profilage (article 22 du RGPD) :
Vous avez le droit de ne pas être soumis à une décision fondée uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques vous concernant ou vous affecte de manière significative de façon similaire.
- Délégué à la protection des données (DPO) :
Vous pouvez contacter notre DPD à l'adresse dpo@myzone.org pour toute question ou demande, et obtenir des réponses adaptées aux normes locales en matière de protection des données.
- Transfert de données vers des pays tiers :
Afin de fournir les services Myzone, vos données personnelles peuvent être transférées et stockées en dehors de votre pays. Cela inclut les pays et régions situés en dehors de l'Espace économique européen (EEE) et les pays ou régions qui ne disposent pas de lois offrant le même niveau de protection des données.
Lorsque nous collectons vos données personnelles au sein de l'EEE, un transfert en dehors de l'EEE n'aura lieu que :
- à un destinataire situé dans une juridiction approuvée par la Commission européenne comme offrant un niveau adéquat de protection des données personnelles (décision dite « d'adéquation »). La liste des pays approuvés est disponible ici : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en, ou
- à un destinataire avec lequel nous avons conclu un accord approuvé par la Commission européenne qui couvre les exigences de l'UE en matière de transfert de données à caractère personnel à des sous-traitants ou des responsables du traitement des données en dehors de l'EEE, comme des clauses contractuelles types et la prise en compte des garanties supplémentaires requises par les réglementations locales.
- Conservation des données :
Les données sont conservées aussi longtemps que nécessaire aux fins spécifiées, dans les limites du RGPD et des lois locales spécifiques qui peuvent imposer des périodes de conservation différentes.
- Mesures de sécurité :
Nous avons mis en place des mesures de sécurité robustes pour protéger vos données personnelles contre tout accès non autorisé, conformément au RGPD et à toute exigence spécifique de la législation locale (cf. section « Sécurité »).
- Notification des violations de données :
Nos protocoles de notification des violations de données sont conformes aux normes du RGPD et tiennent compte des exigences légales locales, garantissant une communication efficace avec les personnes concernées et les autorités.
- Prise de décision automatisée et profilage :
Nous n'utilisons pas vos données personnelles pour des processus décisionnels automatisés, y compris le profilage, qui produisent des effets juridiques vous concernant ou vous affectant de manière significative. Cette pratique est conforme à l'article 22 du RGPD et est strictement respectée dans toutes les juridictions.
- Droit de déposer une plainte
Si vous estimez que nous ne traitons pas vos données à caractère personnel conformément à la législation applicable en matière de protection des données, nous vous invitons à contacter notre délégué à la protection des données (DPO). Dans tous les cas, si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de votre autorité de contrôle locale, par exemple :
|
Pays |
Autorité de contrôle |
Coordonnée |
|
France |
Commission nationale de l'informatique et des libertés (CNIL) |
Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France. Site web : https://www.cnil.fr. Les réclamations peuvent être déposées en ligne. |
|
Allemagne |
Autorités allemandes chargées de la protection des données (DPA) |
Une liste de toutes les autorités de contrôle allemandes est disponible à l'adresse suivante : https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html. Vous pouvez déposer une réclamation auprès de n'importe quelle autorité allemande de protection des données. |
|
Portugal |
Autorité portugaise de protection des données (Comissão Nacional de Proteção de Dados – CNPD) |
Adresse : Av. D. Carlos I, 134, 1.º, 1200-651 Lisbonne, Portugal. Site web : https://www.cnpd.pt. Téléphone : +351 213 928 400. |
|
République d'Irlande |
Commission irlandaise de protection des données (DPC) |
Adresse : 21 Fitzwilliam Square South, Dublin 2, D02 RD28, Irlande. Site web : https://www.dataprotection.ie. Téléphone : +353 (0)761 104 800. |
|
Espagne |
Agence espagnole de protection des données (Agencia Española de Protección de Datos – AEPD) |
Adresse : C/ Jorge Juan, 6, 28001 Madrid, Espagne. Site web : https://www.aepd.es/es. Téléphone : +34 901 100 099 ou +34 91 266 35 17. |
|
Pays-Bas |
Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) |
Site web : https://autoriteitpersoonsgegevens.nl. Les plaintes peuvent être déposées via le portail en ligne de l'autorité. |
Vous avez également le droit de déposer une réclamation auprès de l'autorité de contrôle de l'État membre dans lequel vous résidez habituellement, de votre lieu de travail ou du lieu de l'infraction présumée, conformément à l'article 77 du RGPD.
Vous trouverez les coordonnées de votre autorité locale de protection des données sur le site web du Comité européen de la protection des données pour les résidents de l'EEE (https://www.edpb.europa.eu/about-edpb/about-edpb/members_en) ou sur les sites web gouvernementaux pour les personnes résidant en dehors de l'EEE.
- Interaction avec les lois locales :
Nous reconnaissons que les lois locales en matière de protection des données peuvent imposer des obligations supplémentaires ou accorder des droits supplémentaires. Nos politiques sont adaptées en conséquence afin de garantir une conformité totale avec le cadre juridique applicable au lieu de résidence de chaque utilisateur.
En vertu de la loi française, vous avez le droit de définir des instructions concernant la conservation, l'effacement ou la communication de vos données personnelles après votre décès. Ces instructions peuvent être générales ou spécifiques et doivent être respectées par le responsable du traitement des données.
Royaume d'Arabie saoudite
Cette section de la déclaration de confidentialité ne s'applique que si vous résidez en Arabie saoudite. Cette section utilise certains termes qui sont définis dans la loi saoudienne sur la protection des données personnelles (« Saudi PDPL »).
Lors de la collecte, de la conservation, de l'utilisation, de la divulgation et de la gestion des données personnelles des utilisateurs saoudiens, nous nous conformerons à la loi saoudienne sur la protection des données personnelles et à ses règlements, à savoir le règlement d'application de la loi saoudienne sur la protection des données personnelles et le règlement sur le transfert de données personnelles en dehors de l'Arabie saoudite.
Aux fins de la loi saoudienne sur la protection des données personnelles (PDPL), Myzone Holdings Limited est le responsable du traitement et est chargé du traitement de vos données personnelles, comme indiqué dans la présente déclaration de confidentialité. Vous pouvez nous contacter à l'adresse dpo@myzone.org
Conservation des données
Nous conserverons vos données personnelles sous une forme identifiable uniquement pendant la période nécessaire pour remplir (i) les objectifs décrits dans la présente déclaration de confidentialité, (ii) nos objectifs commerciaux et opérationnels et conformément à nos obligations légales et réglementaires.
Nous ne conserverons vos données personnelles après la disparition des finalités pour lesquelles nous les avons collectées que dans les cas suivants :
- s'il existe une obligation légale ou réglementaire de conserver vos données personnelles pendant une période spécifique, auquel cas les données personnelles seront détruites à l'expiration de cette période ou lorsque l'objectif de la collecte sera atteint, selon la période la plus longue.
- si vos données personnelles sont étroitement liées à une affaire en cours devant une autorité judiciaire et que la conservation des données est nécessaire à cette fin, auquel cas les données personnelles seront détruites une fois les procédures judiciaires terminées.
Exigences en matière de transfert international
Veuillez noter que nous transférons vos données personnelles vers des pays ou des organisations situés en dehors de l'Arabie saoudite. Nous pouvons également partager vos données personnelles avec nos filiales ou sous-traiter le traitement de vos données à des prestataires de services situés à l'intérieur ou à l'extérieur de l'Arabie saoudite, ou partager vos données avec eux. Ces tiers peuvent être engagés, entre autres, dans la fourniture de services à votre intention, le traitement de transactions, les paiements et/ou la fourniture de services d'assistance. Nous nous conformerons à toutes les exigences relatives aux transferts internationaux de données à caractère personnel en vertu des lois applicables.
Sécurité des données
Nous veillons à ce que vos données personnelles soient protégées de manière appropriée en utilisant les mesures de sécurité physiques, techniques, administratives et procédurales nécessaires pour empêcher tout accès, collecte, utilisation, divulgation, copie, modification ou suppression non autorisés. Nous sauvegardons et protégeons vos données conformément à la réglementation applicable en matière de protection des données en Arabie saoudite.
Afin de protéger vos données personnelles, nous avons mis en place un certain nombre de mesures techniques et organisationnelles. Les mesures techniques comprennent des actions appropriées pour traiter la sécurité en ligne, le risque de perte de données, l'altération des données ou l'accès non autorisé. Ces mesures comprennent [veuillez inclure les mesures de sécurité pertinentes] en tenant compte du risque présenté par le traitement et de la nature des données personnelles traitées. Les mesures organisationnelles comprennent la restriction de l'accès aux données personnelles aux seules personnes autorisées qui ont un besoin légitime de les connaître aux fins des opérations de traitement.
Marketing direct
Nous ne vous enverrons aucune communication à des fins de marketing direct sans avoir obtenu votre consentement explicite préalable. Si vous acceptez de recevoir de telles communications de marketing direct, vous avez à tout moment le droit de vous désabonner en nous contactant par e-mail à l'adresse dpo@myzone.org ou en suivant les instructions fournies dans la communication de marketing direct.
Droits individuels supplémentaires
Outre les droits énoncés ci-dessus dans la déclaration de confidentialité, vous disposez également des droits suivants :
- le droit d'être informé de la base juridique et de la finalité de la collecte de vos données personnelles.
- le droit de demander l'accès aux données personnelles que nous détenons à votre sujet.
- le droit de nous demander vos données personnelles dans un format lisible et clair.
- le droit de demander la correction de vos données personnelles si elles sont incorrectes, et/ou leur modification si elles sont incomplètes ou leur mise à jour si elles sont obsolètes. Dans ce cas, vous pouvez nous demander de limiter le traitement de vos données personnelles incorrectes.
- le droit de demander la destruction de vos données personnelles.
- le droit de retirer le consentement que vous nous avez précédemment donné dans la mesure où vos données personnelles sont collectées sur la base de ce consentement.
- le droit de déposer une plainte auprès de l'autorité de protection des données concernant nos activités de traitement de vos données personnelles.
- le droit de demander une indemnisation pour les dommages matériels ou moraux subis si vous êtes lésé à la suite d'une violation prévue par les lois applicables.
Si vous souhaitez exercer vos droits en vertu de la loi saoudienne sur la protection des données personnelles (PDPL), veuillez nous contacter par e-mail à l'adresse dpo@myzone.org.
Méthode de dépôt d'une plainte ou d'une objection
Si vous avez des préoccupations ou si nous ne respectons pas la loi saoudienne sur la protection des données personnelles, vous pouvez déposer une plainte à l'adresse dpo@myzone.org. Si vous n'êtes pas satisfait de la manière dont nous traitons votre plainte ou si nous ne répondons pas dans un délai de 30 jours, vous pouvez déposer une plainte auprès de l'Autorité saoudienne des données et de l'intelligence artificielle, comme indiqué ci-dessous :
Adresse de la SDAIA
Royaume d'Arabie saoudite
Riyadh
Site Web: sdaia.gov.sa.
Plateforme nationale de gouvernance des données (DGP) (dgp.sdaia.gov.sa)
Mexique
Cette section de la déclaration de confidentialité s'applique si vous résidez au Mexique.
Lors de la collecte, de l'utilisation, du stockage et de la divulgation des données personnelles des utilisateurs situés au Mexique, nous nous conformons à la loi fédérale sur la protection des données personnelles détenues par des entités privées (Ley Federal de Protección de Datos Personales en Posesión de los Particulares) et à ses règlements.
Responsable du traitement
Aux fins de la loi mexicaine sur la protection des données, Myzone Holdings Limited est le responsable du traitement de vos données personnelles.
Consentement
Nous traitons vos données personnelles avec votre consentement lorsque la législation mexicaine l'exige. Le consentement peut être explicite ou implicite selon la catégorie de données personnelles. Un consentement explicite est requis pour le traitement des données personnelles sensibles, y compris les données relatives à la santé et les données biométriques.
Données personnelles sensibles
Les données personnelles sensibles comprennent les informations relatives à la santé et les identifiants biométriques. Nous obtiendrons votre consentement explicite avant de traiter ces données, sauf dans les cas où une exception s'applique en vertu de la législation mexicaine.
Transferts internationaux
Vos données personnelles peuvent être transférées à des sociétés du groupe Myzone et à des prestataires de services situés en dehors du Mexique, notamment sur l'île de Man, au Royaume-Uni, dans l'Union européenne, aux États-Unis, à Singapour et en Australie.
Nous veillons à ce que les transferts internationaux soient effectués conformément à la législation mexicaine et à ce que les destinataires assument des obligations conformes à la présente déclaration de confidentialité.
Vos droits (droits ARCO)
En vertu de la législation mexicaine, vous avez le droit :
- accéder à vos données personnelles
- rectifier les données personnelles inexactes ou incomplètes
- supprimer vos données personnelles lorsque la loi le permet
- vous opposer au traitement de vos données personnelles à certaines fins
Vous pouvez exercer vos droits ARCO en contactant notre délégué à la protection des données à l'aide des coordonnées indiquées dans le corps principal de la présente déclaration de confidentialité.
Droit de déposer une plainte
Si vous estimez que vos droits en matière de protection des données ont été violés, vous pouvez déposer une plainte auprès de l'Institut national pour la transparence, l'accès à l'information et la protection des données personnelles (INAI).
Institut national pour la transparence, l'accès à l'information et la protection des données personnelles (INAI)
Site web : https://www.inai.org.mx
Nouvelle-Zélande
Cette section de la déclaration de confidentialité s'applique si vous résidez en Nouvelle-Zélande.
Lors de la collecte, de la conservation, de l'utilisation et de la divulgation des informations personnelles des utilisateurs situés en Nouvelle-Zélande, nous nous conformons à la loi sur la protection de la vie privée de 2020 et aux principes de confidentialité des informations qui y sont contenus.
Collecte et utilisation
Nous collectons des informations personnelles uniquement à des fins légales liées à la fourniture des services Myzone. Dans la mesure du possible, nous collectons les informations personnelles directement auprès de vous.
Consentement
Lorsque la loi néo-zélandaise l'exige, y compris pour le traitement des informations relatives à la santé, nous vous demanderons votre consentement. Vous pouvez retirer votre consentement à tout moment, sous réserve des restrictions légales ou contractuelles.
Divulgation et transferts à l'étranger
Vos informations personnelles peuvent être divulguées aux sociétés du groupe Myzone et aux prestataires de services situés en dehors de la Nouvelle-Zélande, notamment sur l'île de Man, au Royaume-Uni, dans l'Union européenne, aux États-Unis, à Singapour et en Australie.
Lorsque nous transférons des informations personnelles en dehors de la Nouvelle-Zélande, nous prenons des mesures raisonnables pour nous assurer que le destinataire protège les informations d'une manière comparable aux protections prévues par la loi néo-zélandaise sur la protection de la vie privée de 2020, y compris par le biais de garanties contractuelles.
Accès et correction
Vous avez le droit de demander l'accès et la correction des informations personnelles que nous détenons à votre sujet. Nous répondrons à ces demandes dans les délais requis par la législation néo-zélandaise.
Droit de déposer une plainte
Si vous n'êtes pas satisfait de notre réponse à une préoccupation en matière de confidentialité, vous avez le droit de déposer une plainte auprès du Bureau du commissaire à la protection de la vie privée.
Bureau du commissaire à la protection de la vie privée
Site web : https://www.privacy.org.nz
Téléphone : +64 4 474 7590
Émirats arabes unis
En plus de notre avis général sur la confidentialité énoncé ci-dessus, cette section fournit des détails spécifiques sur la manière dont notre avis sur la confidentialité s'applique aux utilisateurs situés aux Émirats arabes unis (EAU).
Lors de la collecte, de l'utilisation et de la divulgation des informations personnelles des utilisateurs des EAU, nous nous conformerons aux lois et réglementations applicables en matière de confidentialité aux EAU, y compris la loi fédérale n° 45 de 2021 sur la protection des données personnelles (la « loi sur la protection des données ») et toute autre réglementation applicable.
En vertu de la loi des EAU, les « données personnelles » désignent toute information relative à une personne identifiée ou identifiable, y compris, mais sans s'y limiter, les coordonnées, les numéros d'identification ou toute autre information pouvant être utilisée pour identifier directement ou indirectement une personne.
Transferts internationaux de données :
Nous transférons vos données personnelles vers des pays ou des organisations situés en dehors des Émirats arabes unis. Nous nous conformerons à toutes les exigences relatives aux transferts internationaux de données personnelles en vertu des lois applicables des Émirats arabes unis, en veillant à ce que les données soient protégées conformément à la loi sur la protection des données.
Droits des personnes concernées :
Outre les droits énoncés ci-dessus dans la déclaration de confidentialité, vous disposez également des droits suivants en vertu de la législation des Émirats arabes unis :
- Droit d'être informé de la base juridique et de la finalité de la collecte de vos données personnelles.
- Droit de demander l'accès à vos données personnelles que nous détenons à votre sujet.
- Droit de nous demander vos données personnelles dans un format lisible et clair.
- Droit de demander la correction de vos données personnelles si elles sont incorrectes, et/ou leur modification si elles sont incomplètes ou leur mise à jour si elles sont obsolètes. Dans ce cas, vous pouvez nous demander de limiter le traitement de vos données personnelles incorrectes.
- Droit de demander la destruction de vos données personnelles.
- Droit de retirer le consentement que vous nous avez précédemment donné dans la mesure où vos données personnelles sont collectées sur la base de ce consentement.
- Droit de déposer une plainte auprès de l'autorité de protection des données concernant nos activités de traitement de vos données personnelles.
- Droit de demander une indemnisation pour les dommages matériels ou moraux subis si vous êtes lésé à la suite d'une violation prévue par les lois applicables.
Méthode de dépôt d'une plainte ou d'une objection :
Si vous avez des préoccupations ou si nous ne respectons pas la loi sur la protection des données des Émirats arabes unis, vous pouvez déposer une plainte auprès du Bureau des données des Émirats arabes unis.
États-Unis (Californie, Virginie, Connecticut, Utah et Colorado ainsi que d'autres États américains qui mettront en œuvre des droits similaires à l'avenir).
Les lois sur la protection des données désignent les lois, réglementations, directives, règles et directives gouvernementales en vigueur dans les juridictions énumérées ci-dessus et applicables au traitement des données à caractère personnel, y compris, sans s'y limiter, (i) la loi californienne sur la protection de la vie privée des consommateurs de 2018, telle que modifiée par la loi californienne sur les droits à la vie privée de 2020, (ii) la loi du Colorado sur la protection de la vie privée, (iii) la loi de Virginie sur la protection des données des consommateurs, (iv) la loi de l'Utah sur la protection de la vie privée des consommateurs, (v) la loi sur la protection des données du Connecticut et (vi) les lois sur la protection des données des États-Unis et de tout autre État ou pays, telles qu'elles sont promulguées ou modifiées de temps à autre, ainsi que toute réglementation ou tout instrument associé et toute autre loi, réglementation, exigence réglementaire ou code de pratique en matière de protection et/ou de sécurité des données.
Droits à la vie privée
Vos droits. En tant que résident d'une juridiction américaine mentionnée ci-dessus, vous avez le droit, en vertu des lois applicables en matière de protection des données, d'exercer gratuitement :
(a) Divulgation des informations personnelles que nous collectons à votre sujet. Vous avez le droit de connaître :- Les catégories d'informations personnelles que nous avons collectées à votre sujet ;
- Les catégories de sources à partir desquelles les informations personnelles sont collectées ;
- Notre objectif commercial ou professionnel pour la collecte ou la vente d'informations personnelles ;
- Les catégories de tiers avec lesquels nous partageons des informations personnelles, le cas échéant ; et
- Les informations personnelles spécifiques que nous avons collectées à votre sujet.
Veuillez noter que nous ne sommes pas tenus de :
- Conserver les informations personnelles vous concernant qui ont été collectées dans le cadre d'une transaction unique si, dans le cadre normal de nos activités, ces informations ne sont pas conservées ;
- Réidentifier ou relier de quelque manière que ce soit des données qui, dans le cours normal de nos activités, ne sont pas conservées d'une manière qui serait considérée comme des informations personnelles ; ou
- Vous fournir les informations personnelles plus de deux fois au cours d'une période de 12 mois.
- Les catégories de renseignements personnels vous concernant que nous avons vendues et les catégories de tiers auxquels ces renseignements personnels ont été vendus ; et
- Les catégories de renseignements personnels vous concernant que nous avons divulguées à des fins commerciales.
- Supprimer vos informations personnelles de nos dossiers ; et
- Demander à tous les prestataires de services de supprimer vos informations personnelles de leurs dossiers. :
Veuillez noter que nous ne pouvons pas supprimer vos informations personnelles si cela est nécessaire pour :
- Réaliser la transaction pour laquelle les informations personnelles ont été collectées, fournir un bien ou un service que vous avez demandé ou qui est raisonnablement prévu dans le cadre de notre relation commerciale continue avec vous, ou exécuter un contrat entre vous et nous ;
- Détecter des incidents de sécurité, protéger contre des activités malveillantes, trompeuses, frauduleuses ou illégales ; ou poursuivre les responsables de ces activités ;
- déboguer afin d'identifier et de réparer les erreurs qui nuisent au bon fonctionnement des fonctionnalités existantes ;
- Exercer la liberté d'expression, garantir le droit d'un autre consommateur d'exercer son droit à la liberté d'expression, ou exercer un autre droit prévu par la loi ;
- Se conformer à la loi californienne sur la confidentialité des communications électroniques (California Electronic Communications Privacy Act) ou à toute loi comparable en vigueur dans le Colorado, le Connecticut, l'Utah ou la Virginie ;
- Participer à des recherches scientifiques, historiques ou statistiques publiques ou évaluées par des pairs dans l'intérêt public qui respectent toutes les autres lois applicables en matière d'éthique et de confidentialité, lorsque la suppression des informations par nos soins est susceptible de rendre impossible ou de compromettre gravement la réalisation de ces recherches, à condition que nous ayons obtenu votre consentement éclairé ;
- Permettre uniquement des utilisations internes qui correspondent raisonnablement à vos attentes compte tenu de votre relation avec nous ;
- Se conformer à une obligation légale existante ; ou
- Utiliser vos informations personnelles à d'autres fins, en interne, d'une manière légale et compatible avec le contexte dans lequel vous avez fourni ces informations.
- Vous refuser des biens ou des services ;
- Appliquer des prix ou des tarifs différents pour des biens ou des services, notamment par le biais de remises ou d'autres avantages ou en imposant des pénalités ;
- vous fournir un niveau ou une qualité de biens ou de services différent ; ou
- Vous suggérer que vous bénéficierez d'un prix ou d'un tarif différent pour des biens ou des services, ou d'un niveau ou d'une qualité différent pour des biens ou des services.
Veuillez noter que nous pouvons vous facturer un prix ou un tarif différent, ou vous fournir un niveau ou une qualité de services différent, si cette différence est raisonnablement liée à la valeur que vos informations personnelles nous apportent.
(e) Comment exercer vos droits. Si vous souhaitez exercer l'un de vos droits décrits dans la présente politique de confidentialité, veuillez :- Appelez-nous au numéro gratuit +1 877 506 2878 ; ou
- Envoyez-nous un e-mail à l'adresse dpo@myzone.org.
- Veuillez noter que vous ne pouvez faire une demande d'accès aux données ou de portabilité des données que deux fois par période de 12 mois.
- Si vous choisissez de nous contacter directement, vous devrez nous fournir :
- Des informations suffisantes pour vous identifier (par exemple, votre nom complet, votre adresse et votre numéro de client ou de référence) ;
- Une preuve de votre identité et de votre adresse (par exemple, une copie de votre permis de conduire ou de votre passeport et une facture récente de services publics ou de carte de crédit) ; et
- Une description du droit que vous souhaitez exercer et des informations auxquelles votre demande se rapporte.
Nous ne sommes pas tenus de divulguer des données ou de les rendre portables si nous ne pouvons pas vérifier que la personne qui fait la demande est bien celle au sujet de laquelle nous avons collecté des informations, ou qu'elle est autorisée à agir en son nom.
Toutes les informations personnelles que nous recueillons auprès de vous pour vérifier votre identité dans le cadre de votre demande seront utilisées uniquement à des fins de vérification.
Si vous avez établi une relation commerciale avec nous, vous pouvez choisir de refuser que nous communiquions vos coordonnées à des tiers à des fins de marketing direct. Si vous souhaitez vous désinscrire, veuillez envoyer un e-mail à notre délégué à la protection des données à l'adresse suivante :dpo@myzone.org .
Ne pas suivre
Nous ne surveillons, ne reconnaissons ni n'honorons aucun mécanisme de désactivation ou de non-suivi, y compris les paramètres et/ou signaux généraux « Ne pas suivre » des navigateurs web.
Vente ou partage des informations personnelles des consommateurs âgés de moins de 16 ans
Myzone ne vend ni ne partage sciemment (à des fins de publicité comportementale inter-contextuelle) les informations personnelles des consommateurs âgés de moins de 16 ans. Pour plus d'informations sur le traitement des informations personnelles des enfants, consultez notre avis de confidentialité.
Droits de refus et d'acceptation de la vente et/ou du partage d'informations personnelles et vos choix en matière de publicité comportementale et de profilage inter-contextuels
Vous avez le droit de refuser la vente et/ou le partage de vos informations personnelles.
De plus, les résidents ont le droit de refuser le profilage. En général, le « profilage » désigne le traitement automatisé des informations personnelles afin d'évaluer, d'analyser et/ou de prédire des aspects personnels tels que la situation économique, les préférences personnelles, les centres d'intérêt, le comportement, etc. Toutefois, ce profilage peut ne donner lieu à aucune autre action. En d'autres termes, le profilage consiste à recueillir des informations sur une personne (ou un groupe de personnes) et à évaluer ses caractéristiques ou ses comportements afin de la classer dans une certaine catégorie ou un certain groupe, notamment pour analyser et/ou faire des prédictions sur, par exemple, ses intérêts et/ou ses comportements probables. Nous pouvons utiliser vos informations personnelles à ces fins dans le cadre de nos campagnes de marketing et de publicité. Pour refuser ce profilage, un consommateur ou son représentant peut envoyer une demande de refus de partage, de vente ou de profilage par e-mail à l'adresse support@myzone.org.
