Politique de confidentialité de l’application Step by Step Technology
Article 1. INTRODUCTION La société Step by Step (ci-après dénommée « l’Éditeur »), une société par actions simplifiée au capital de 1000 euros, immatriculée au RCS d’Ajaccio sous le numéro B 954 037 404, située au 20 rue Del Pellegrino, 20090 Ajaccio, exploite les services de l’Application « Step by Step Technology », ci-après dénommée « l’Application » ou « le Service » ;
Article 2. OBJECTIF DE LA POLITIQUE DE CONFIDENTIALITÉ Afin de respecter les droits des individus, en particulier en ce qui concerne le traitement automatisé, l’Éditeur a mis en place une politique de confidentialité qui englobe toutes les opérations de traitement, les finalités et les moyens d’action disponibles pour les individus afin d’exercer leurs droits. Le site web https://www.cnil.fr/ fournit des informations supplémentaires que vous pouvez souhaiter connaître concernant la protection des données personnelles. La version en ligne de notre politique de confidentialité est la dernière version en vigueur légalement.
Article 3. INFORMATIONS GÉNÉRALES Dans le cadre de la fourniture de ses services, l’éditeur, par le biais de son application, peut collecter des données personnelles, notamment en relation avec la création de comptes utilisateur. Conformément aux dispositions de la Loi n° 78-17 du 6 janvier 1978, modifiée par la Loi n° 2004-801 du 6 août 2004, relative à l’informatique, aux fichiers et aux libertés (« Informatique et Libertés »), le traitement automatisé de données personnelles effectué via l’Application Mobile et les Sites Web a été déclaré à la Commission nationale de l’informatique et des libertés (CNIL n° 2097760). Conformément à la Loi n° 78-17 du 6 janvier 1978 et au Règlement européen 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD), les données personnelles stockées dans ce fichier automatisé, sous la responsabilité de l’éditeur, seront utilisées uniquement dans le but de fournir et d’assurer l’exécution correcte des services offerts. La collecte de données personnelles effectuée via le Service est nécessaire au bon fonctionnement du Service et est obligatoire pour accéder aux services offerts via l’Application Mobile. Le non-fournissement des données personnelles obligatoires empêchera l’accès au Service proposé par l’éditeur. L’éditeur assure la conservation des données personnelles de manière à garantir leur intégrité pendant la durée nécessaire à l’exécution et à la fourniture du Service proposé, conformément aux délais de conservation imposés par la législation applicable.
Article 4. OBLIGATIONS DE L’ÉDITEUR EN VERTU DE LA LÉGISLATION L’éditeur s’engage à traiter lesdites données personnelles conformément à la réglementation applicable, et à cet égard, accepte :
-
- De collecter et de traiter les données personnelles uniquement conformément aux instructions explicites de l’Utilisateur et aux finalités liées aux services proposés par l’Application.
- De préserver la sécurité, l’intégrité et la confidentialité des données personnelles lors de leur collecte ou de leur stockage dans le cadre de la fourniture des Services.
- Ne pas divulguer les données personnelles à des tiers, sauf à ceux à qui il est strictement nécessaire de les transmettre pour fournir les services proposés. Les données personnelles collectées peuvent être communiquées au personnel de l’éditeur ainsi qu’à tout tiers impliqué dans la mise en place, la réalisation ou le suivi du service (y compris le personnel, les partenaires et/ou les sous-traitants). Le personnel de l’éditeur et les tiers référencés auront accès aux données personnelles collectées et ne pourront les utiliser que dans le but de fournir leurs services (ou conformément à la politique de confidentialité propre à chaque tiers).
- En aucun cas, les données personnelles ne seront transférées à d’autres tiers, que ce soit à titre gratuit ou rémunéré, sans l’autorisation expresse de l’Utilisateur, sauf celles permettant l’identification de l’Utilisateur, qui peuvent être communiquées aux titulaires de droits sur décision de justice, ainsi qu’aux tiers désignés.
- De ne pas transférer de données personnelles en dehors du territoire de l’Union européenne, sauf vers des pays tiers offrant un niveau de protection adéquat conformément aux autorités de contrôle ou à un sous-traitant autorisé par l’Utilisateur et signataire des clauses contractuelles types émises par les autorités européennes.
- De mettre en place tout système de sécurité des données qui pourrait être nécessaire, soit en raison d’une évaluation d’impact menée par l’Utilisateur en tant que responsable du traitement des données, soit en raison d’une législation spécifique exigeant des méthodes spécifiques de conservation des données.
- D’informer immédiatement l’Utilisateur en cas de violation, de perte ou de divulgation non autorisée de données personnelles collectées lors de l’utilisation des Services, afin de permettre à l’Utilisateur de notifier les personnes affectées et de se conformer à ses obligations en vertu de la réglementation susmentionnée.
- En tout état de cause, de s’abstenir de reproduire, d’exploiter ou d’utiliser les données personnelles collectées dans le cadre de la fourniture de ses services à des fins personnelles ou pour le compte de tiers, et de s’engager à modifier ou à supprimer, soit à la demande de l’Utilisateur, soit à la demande d’une personne concernée, et en tout cas à l’issue de la finalité prévue et de la cessation de la fourniture de ses services, toute donnée personnelle collectée dans le cadre ou à des fins de la réalisation desdits services.
- Tiers référencés (hébergeur, services cloud, service d’IA…) :
-
- Microsoft (Azure région France et Europe de l’Ouest)
- Google (Firebase, Google Cloud région France et Europe de l’Ouest)
- OpenAI
- Data.Gouv.fr (opendata)
- Pappers
-
Article 5. NATURE DES INFORMATIONS COLLECTÉES Lors de l’inscription et de l’utilisation du Service, l’éditeur ne collecte et ne conserve que certaines informations, à savoir : Pour les utilisateurs : Prénom, Nom, Code postal, Adresse e-mail, mot de passe choisi (crypté), numéro de téléphone mobile, CP de la ville, numéro SIREN/SIRET de l’entreprise.
L’utilisation du service implique la collecte de données et l’obtention d’informations qui seront enregistrées pour assurer le fonctionnement du service. Ces données pourraient également être utilisées dans le cadre de recherches visant à améliorer le service. Elles pourront être partagées avec les tiers références.
Article 6. DROIT D’ACCÈS, DE RECTIFICATION ET DE SUPPRESSION DES DONNÉES PERSONNELLES Chaque Utilisateur a le droit d’accéder, de rectifier ou de s’opposer au traitement de toutes les données les concernant qui ne sont pas essentielles à la finalité prévue de la collecte. Conformément aux articles 39 et suivants de la Loi n° 78-17 du 6 janvier 1978, telle que modifiée par la Loi n° 2004-801 du 6 août 2004, ainsi qu’à la législation sur l’informatique, les fichiers et les libertés, ainsi qu’au Règlement européen 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD), toute personne peut demander l’accès, et le cas échéant, la rectification ou la suppression des informations les concernant en envoyant un e-mail à l’adresse suivante : https://step-by-step.technology/#contact À cette fin, les dossiers informatiques de l’éditeur peuvent contenir le nom ou le prénom de l’utilisateur, l’adresse e-mail, le mot de passe, l’adresse IP, la marque et le modèle de l’appareil, l’opérateur mobile, la date, l’heure exacte et la géolocalisation de l’utilisateur lors de l’utilisation de l’application et de la publication d’informations et de contenus transmis via l’Application.
Article 7. DONNÉES D’UTILISATION Afin d’utiliser et d’améliorer le Service en termes de performances système et de convivialité pour les utilisateurs, ainsi que de fournir des informations utiles sur les services, des données d’utilisation peuvent être collectées et stockées automatiquement, y compris des informations contenues dans les fichiers journaux des appareils utilisés. Cela inclut des données non personnelles telles que l’adresse IP, le type d’appareil, le système d’exploitation, le fournisseur de services Internet (ISP), la date et l’heure, les identifiants de connexion et les identifiants de session. Ces informations sont utilisées de manière agrégée pour améliorer la gestion de l’Application, analyser les tendances et recueillir des données démographiques sur les utilisateurs. Si des informations non personnelles sont utilisées en combinaison avec des données personnelles, l’ensemble sera traité comme des données personnelles et sera traité conformément à l’Article 4.
Qu’est-ce que les identifiants de session ? Un identifiant de session est une chaîne de caractères qui permet au service de se rappeler de la présence d’un Utilisateur lors de l’établissement d’une nouvelle connexion entre le serveur et l’appareil de l’Utilisateur. L’objectif principal d’un identifiant de session est de permettre au serveur de l’application de présenter des pages personnalisées qui peuvent rendre l’expérience de navigation du Service individualisée et adaptée aux préférences personnelles.
Article 8. OBLIGATIONS DE L’UTILISATEUR Il est rappelé que l’Utilisateur est responsable d’obtenir tout consentement nécessaire de la part des personnes concernées, en ce qui concerne les commentaires et les publications de toute nature qu’ils fournissent sur l’application. De plus, les individus affectés par les publications d’un Utilisateur ont des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition concernant leurs données personnelles. Ils peuvent révoquer leur consentement au traitement à tout moment. Les personnes concernées peuvent faire valoir leurs droits directement auprès des Utilisateurs, qui s’engagent, le cas échéant, à les transmettre à l’éditeur afin que ces demandes puissent être traitées rapidement, en envoyant un e-mail à l’adresse suivante : https://step-by-step.technology/#contact.
Intégrateur de site : CG Consulting – Informatique Professionnelle