POLITIQUE DE CONFIDENTIALITÉ DE SMARTPUSH
  1. Préambule

SMARTPUSH, s’est engagé dans une politique de respect et de maintien de normes élevées en matière de protection des données à caractère personnel.

Dans l’exécution, SMARTPUSH met en œuvre des traitements de données à caractère personnel de manière sécurisée et dans le respect total du Règlement Général de Protection des Données et de la Directive des Services de Paiement 2.

La présente politique de confidentialité a pour objectif de vous informer sur la manière dont ces données sont traitées et sur l’étendue de vos droits à l’utilisation de nos services.

Elle pourra être amenée à évoluer en fonction du contexte légal et réglementaire applicable.

 

  1. Délégué à la protection des données

SMARTPUSH a désigné un Délégué à la protection des données dont l’adresse de courrier électronique est : dpo@smartpush.fr  | Cabinet LEXING situé au 58 boulevard de Gouvion Saint Cyr – 75 017 Paris joignable au 01 82 73 05 05

 

  1. Bases juridiques et finalités des traitements

SMARTPUSH, peut être responsable de traitement, responsable conjoint et/ou sous-traitant pour le compte de ses partenaires. Les bases légales et les finalités sont les suivantes :

Finalités des traitements fondés sur la poursuite de l’intérêt légitime de SMARTPUSH :

  • analyse et mesure de la fréquentation de l’application et la réalisation de statistiques ;

Finalités de traitements fondés sur l’exécution de mesures contractuelles :

  • la gestion de votre compte client ;
  • la proposition d’offres commerciales personnalisées sur la base sur vos données déclaratives mentionnées ci-après  ;
  • la gestion des offres « bons d’achat » ;
  • la gestion des commandes ;
  • la gestion et le suivi des demandes d’information et éventuelles réclamations ;

Finalités des traitements fondés sur votre consentement :

  • la proposition d’offres commerciales personnalisées sur la base de vos données de géolocalisation lorsque vous avez activé l’option ;

Finalités des traitements fondés sur le contrat :

  • L’enrichissement de données bancaires pour une meilleure lisibilité et recommandation d’offres personnalisées.

Les finalités poursuivies sur le fondement des intérêts légitimes de SMARTPUSH le sont dans le respect de vos droits et libertés.

Si SMARTPUSH est amenée à traiter vos données pour des finalités autres que celles listées dans le paragraphe ci-avant, vous en serez informés, et toutes les démarches complémentaires éventuellement nécessaires seront prises.

 

  1. Données traitées

SMARTPUSH collecte vos données via les formulaires de l’application, et l’activation de l’option de géolocalisation par l’utilisateur. Les données concernées sont les suivantes :

  • Données d’identification : civilité, nom, prénom, date de naissance, genre ;
  • Données relatives à vos préférences (marque, catégories d’offres, commerçants, centres d’intérêt, envies et projets…) ;
  • Données relatives à votre situation familiale ;
  • Données relatives à votre situation professionnelle ;
  • Données de localisation déclarés sur l’application ;
  • Données de géolocalisation lorsque vous avez activé l’option ;
  • Données d’achats effectués sur l’application ;
  • Données relatives à l’utilisation des offres et leur mise en favoris ;
  • Coordonnées : adresse de courrier électronique ;
  • Données bancaires liées au compte de l’utilisateur ;

Par ailleurs, les utilisateurs du site peuvent se voir associer, par les appareils, applications, outils et protocoles qu’ils utilisent, des identifiants en ligne tels que des adresses IP, des témoins de connexion (« cookies ») ou d’autres identifiants de connexion. Ces identifiants peuvent laisser des traces qui, notamment lorsqu’elles sont combinées aux identifiants uniques et à d’autres informations reçues par les serveurs, peuvent servir à créer des profils de personnes physiques et à identifier ces personnes.

 

  1. Profilage

SMARTPUSH réalise un profilage marketing afin de vous proposer des services personnalisées, via les applications déployées avec ses partenaires.

La réalisation du profilage repose sur l’analyse de vos données :

  • D’identification (Nom, prénom, date de naissance et genre) ;
  • Déclaratives (projets, préférences, marques…) ;
  • Comportementales (Clics et achats dans l’application) ;
  • De localisation déclarées sur l’application ou le site (adresse postale ou ville) ;
  • Bancaires (issues des comptes de l’utilisateur) ;
  • Relatives à votre situation familiale ;
  • Relatives à votre situation professionnelle.

Ces données sont utilisées pour prendre des décisions automatisées et permettre à SMARTPUSH de vous fournir des services pertinents, adaptés à vos besoins et susceptibles de vous intéresser conformément à l’essence dudit service.

Si vous y avez consenti, la réalisation du profilage peut être complétée par l’analyse de vos données de géolocalisation (si vous avez choisi d’activer cette fonctionnalité).

Ces offres personnalisées seront établies en fonction de :

  • Vos habitudes d’achats, des offres pouvant vous être proposées au regard des catégories de produits et services que vous consommez ;
  • Des produits ou services pouvant avoir un intérêt particulier pour votre tranche d’âge ;
  • Des produits ou services qui seraient susceptibles de vous intéresser en raison de votre genre ;
  • Des produits ou services qui seraient susceptibles de vous intéresser compte tenu de vos préférences ;
  • Des produits ou services pouvant avoir un intérêt particulier au regard de votre situation familiale ou professionnelle ;
  • La proximité de l’adresse du commerçant proposant l’offre avec votre adresse déclarée sur l’application et/ou votre position géographique.
  • Des produits ou services qui seraient susceptibles de vous intéresser en raison de vos habitudes de navigation sur l’application ;

Vous pouvez utiliser les services sans autoriser SMARTPUSH à traiter vos données de géolocalisation.

Vous êtes informé que la qualité de nos services dépendra de la quantité de données renseignées.

 

  1. Géolocalisation

Si vous y consentez, SMARTPUSH recueille les données de localisation précises ou approximatives de votre terminal mobile.

Vous pouvez utiliser les services sans autoriser SMARTPUSH à recueillir les données de localisation de votre terminal mobile sur l’application.

Cependant, un utilisateur qui n’a pas autorisé la collecte de données de géolocalisation ne pourra utiliser la fonctionnalité lui permettant bénéficier des services de proximité (onglet « à proximité » de l’application) ou de recherche  sur la base de ce critère.

 

  1. Personnes concernées

Les personnes concernées par les traitements sont les utilisateurs des services poussés par nos partenaires à leurs clients.

 

  1. Destinataires des données

Dans le cadre des finalités décrites ci-dessus et dans les limites nécessaires à la poursuite de ces finalités, les données collectées par SMARTPUSH pourront être transmises à tout ou partie des destinataires suivants :

  • Les personnes habilitées des services concernés au sein de SMARTPUSH
  • Les partenaires et sous-traitants de SMARTPUSH ;
  • Les autorités administratives ou judiciaires, le cas échéant, dans le cadre du respect des obligations légales incombant à SMARTPUSH ou pour leur permettre d’assurer la défense de leurs droits et intérêts ;

 

  1. Les transferts de vos données

Sauf dans le cadre de l’analyse et la mesure de la fréquentation sur l’application, SMARTPUSH ne transfère pas vos données en dehors de l’Union européenne.

Si SMARTPUSH devait avoir besoin de transférer des données en dehors de l’Union européenne, ce transfert pourrait être fondé sur des dérogations pour des situations particulières (votre consentement, un transfert nécessaire à l’exécution d’un contrat entre vous et SMARTPUSH ou à la mise en œuvre de mesures précontractuelles prises à votre demande).

En tout état de cause, si SMARTPUSH devait avoir besoin de transférer des données en dehors de l’Union européenne en dehors de ces cas dérogatoires, cela ne sera effectué qu’après avoir pris les mesures nécessaires et adéquates pour assurer un niveau de protection et de sécurité des données personnelles équivalent à celui proposé au sein de l’Union européenne, ce dont vous seriez informé préalablement.

 

  1. Durée de conservation des données

SMARTPUSH conserve les données à caractère personnel qu’elle collecte uniquement pendant la durée nécessaire aux finalités du traitement et en accord avec la législation applicable.

Les données collectées par SMARTPUSH seront, ainsi, conservées pour la durée nécessaire à l’accomplissement des finalités décrites ci-dessus, augmentée du délai de la prescription légale.

Plus précisément, la politique de conservation des données de SMARTPUSH est organisée de la manière suivante :

Finalité

Durée de conservation

L’analyse et la mesure de la fréquentation de l’application et la réalisation de statistiques

13 mois maximum pour la conservation des cookies et 25 mois maximum pour les données générées par ces cookies.

La gestion de votre compte client

Durée de la relation contractuelle augmentée des durées de prescriptions légales applicables et ne pouvant excéder 5 ans maximum.

En cas de contentieux, les données sont conservées pendant toute la durée de la procédure jusqu’à l’expiration des voies de recours ordinaires et extraordinaires.

La proposition d’offres commerciales basée sur le profilage de données déclaratives

Durée de la relation contractuelle augmentée des durées de prescriptions légales applicables et ne pouvant excéder 5 ans maximum.

La proposition d’offres commerciales basée sur le profilage des données de géolocalisation

Jusqu’au retrait du consentement ou, à défaut, durée de la relation contractuelle augmentée des durées de prescriptions légales applicables et ne pouvant excéder 5 ans maximum.

En cas de contentieux, les données sont conservées pendant toute la durée de la procédure jusqu’à l’expiration des voies de recours ordinaires et extraordinaires.

La gestion des offres « bons d’achat » 

Durée de la relation contractuelle augmentée des durées de prescriptions légales applicables et ne pouvant excéder 5 ans maximum.

Pour les données d’achat, délai nécessaire à la réalisation de la transaction, c’est-à-dire au paiement effectif qui peut être différé à la réception du bien ou à l’exécution de la prestation de service, augmenté, le cas échéant, du délai de rétractation prévu pour les ventes de biens et fournitures de prestations de services à distance.

En cas de contentieux, les données sont conservées pendant toute la durée de la procédure jusqu’à l’expiration des voies de recours ordinaires et extraordinaires.

La gestion des commandes

Durée de la relation contractuelle augmentée des durées de prescriptions légales applicables et ne pouvant excéder 10 ans maximum.

La gestion et le suivi des demandes d’information et éventuelles réclamations

Durée nécessaire au traitement de la demande client augmentée des durées de prescription légale applicables et ne pouvant excéder 5 ans maximum.

La fourniture d’un service d’information sur les comptes

Durée de la relation contractuelle augmentée des durées de prescription légale applicables

 

 

  1. Sécurité des données

SMARTPUSH accorde une importance particulière à la sécurité des données personnelles.

Elle a mis en place avec Smartpush des mesures techniques, physiques et organisationnelles adaptées au degré de sensibilité des données personnelles, en vue d’assurer l’intégrité et la confidentialité des données et de les protéger contre toute intrusion malveillante, toute perte, altération ou divulgation à des tiers non autorisés.

Smartpush choisit ses sous-traitants et prestataires avec soin et leur imposent :

  • un niveau de protection des données personnelles équivalent au leur ;
  • une utilisation des données personnelles ou des informations uniquement pour assurer la gestion des services qu’ils doivent fournir ;
  • un respect strict de la législation et de la règlementation applicable en matière de confidentialité et de données personnelles ;
  • la mise en œuvre de toutes les mesures adéquates pour assurer la protection des données personnelles qu’ils peuvent être amenés à traiter ;
  • la définition des mesures techniques, organisationnelles nécessaires pour assurer la sécurité.

SMARTPUSH conclue avec ses sous-traitants, conformément aux obligations légales, des contrats définissant précisément les conditions et modalités de traitement des données personnelles.

 

  1. Les droits qui vous sont reconnus

SMARTPUSH et Smartpush sont particulièrement soucieuses du respect des droits qui vous sont accordés dans le cadre des traitements de données qu’elles mettent en œuvre.

 

12.1 Votre droit d’accès

A ce titre, vous avez la confirmation que vos données personnelles sont ou ne sont pas traitées et lorsqu’elles le sont, vous disposez du droit de demander une copie de vos données et des informations concernant :

  • les finalités du traitement ;
  • les catégories de données personnelles concernées ;
  • les destinataires ou catégories de destinataires ainsi que, le cas échéant si de telles communication devaient être réalisées, les organisations internationales auxquelles les données personnelles ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ;
  • lorsque cela est possible, la durée de conservation des données personnelles envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
  • l’existence du droit de demander au responsable du traitement la rectification ou l’effacement de vos données personnelles, du droit de demander une limitation du traitement de vos données personnelles, du droit de vous opposer à ce traitement ;
  • le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
  • des informations relatives à la source des données quand elles ne sont pas collectées directement auprès des personnes concernées ;
  • l’existence d’une prise de décision automatisée, y compris de profilage, et dans ce dernier cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour les personnes concernées.

Au titre du droit d’accès, nous pourrons vous demander le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire des données à celle qui sera communiquée.

 

12.2 Votre droit à la rectification de vos données

Vous pouvez nous demander que vos données personnelles soient, selon les cas, rectifiées, complétées si elles sont inexactes, incomplètes, équivoques, périmées.

 

12.3 Votre droit à l’effacement de vos données

Vous pouvez nous demander l’effacement de vos données personnelles lorsque l’un des motifs suivants s’applique :

  • les données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
  • vous retirez le consentement préalablement donné ;
  • vous vous opposez au traitement de vos données personnelles lorsqu’il n’existe pas de motif légitime impérieux pour le traitement ;
  • le traitement de données personnelles n’est pas conforme aux dispositions de la législation et de la réglementation applicable.

Votre attention est attirée sur le fait que le droit à l’effacement des données n’est pas un droit général et qu’il ne pourra y être fait droit que si un des motifs prévus dans la réglementation applicable est présent.

Ainsi, si aucun de ces motifs n’est présent, nous ne pourrons répondre favorablement à votre demande ; tel sera le cas si nous sommes tenus de conserver les données en raison d’une obligation légale ou réglementaire ou pour la constatation, l’exercice ou la défense de droits en justice.

 

12.4 Votre droit à la limitation des traitements de données

Vous pouvez nous demander la limitation du traitement de vos données personnelles dans les cas prévus par la législation et la réglementation.

 

12.5 Votre droit de vous opposer aux traitements de données

Vous pouvez demander à exercer votre droit d’opposition à un traitement de données personnelles vous concernant pour des raisons tenant à votre situation particulière lorsque le traitement est fondé sur l’intérêt légitime de SMARTPUSH.

En cas d’exercice d’un tel droit d’opposition, nous cesserons le traitement sauf lorsqu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés de ou pour la constatation, l’exercice ou la défense d’un droit en justice.

Vous pouvez également vous opposer à tout traitement lié à la prospection sans qu’il soit nécessaire d’invoquer des raisons tenant à votre situation particulière.

 

12.6 Votre droit à la portabilité de vos données

Vous disposez du droit à la portabilité de vos données personnelles. Nous attirons votre attention sur le fait qu’il ne s’agit pas d’un droit général. En effet, toutes les données de tous les traitements ne sont pas portables et ce droit ne concerne que les traitements automatisés à l’exclusion des traitements manuels ou papiers.

Ce droit est limité aux traitements dont la base juridique est votre consentement ou l’exécution des mesures précontractuelles ou d’un contrat.

Ce droit n’inclut ni les données dérivées ni les données inférées, qui sont des données personnelles créées par SMARTPUSH.

Les données sur lesquelles peut s’exercer ce droit sont :

  • uniquement vos données personnelles, ce qui exclut les données personnelles anonymisé ou les données qui ne vous concernent pas ;
  • les données personnelles déclaratives ainsi que les données personnelles de fonctionnement évoquées précédemment.
  • Le droit à la portabilité ne peut pas porter atteinte aux droits et libertés de tiers telles que celles protégées par le secret des affaires.

Vous pouvez demander la portabilité des données selon la procédure définie ci-dessous en précisant si vous souhaitez les recevoir vous-même ou si cela est techniquement possible pour nous, que nous les transmettions directement à un autre responsable de traitement.

Dans ce dernier cas, vous veillerez à indiquer la dénomination exacte de ce responsable, ses coordonnées ainsi que le service ou la personne qui devrait en être destinataire. Afin de faciliter l’exercice de ce droit vous devrez informer ce destinataire de votre demande auprès de nos services.

 

12.7 Votre droit de retirer votre consentement

Lorsque les traitements de données que nous mettons en œuvre sont fondés sur votre consentement, vous pouvez le retirer à n’importe quel moment. Nous cessons alors de traiter vos données personnelles sans que les opérations antérieures pour lesquelles vous aviez consenti ne soient remises en cause.

 

12.8 Votre droit d’introduire une réclamation

Vous avez le droit d’introduire une réclamation auprès de la Cnil, dont l’adresse est : 3, place de Fontenoy 75007 Paris, sur le territoire français et ce sans préjudice de tout autre recours.

 

12.9 Votre droit de définir des directives post-mortem

Vous avez la possibilité de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès auprès de nos services selon les modalités ci-après définies. Ces directives particulières ne concerneront que les traitements mis en œuvre par nos soins et seront limitées à ce seul périmètre.

Vous disposerez également lorsque cette personne aura été désignée par le pouvoir exécutif du droit de définir des directives générales.

 

  1. Les modalités d’exercice de vos droits

Les demandes relatives à l’exercice de vos droits s’effectuent auprès du Délégué à la protection des données de SMARTPUSH par courrier électronique à l’adresse suivante : dpo@smartpush.fr  | Cabinet LEXING situé au 58 boulevard de Gouvion Saint Cyr – 75 017 Paris joignable au 01 82 73 05 05.

 

  1. Modification du présent document

Nous vous invitons à consulter régulièrement cette politique. Elle pourra faire l’objet de mises à jour.