Politique de confidentialité
Dernière mise à jour le
Cette Politique de confidentialité s'adresse à vous, en votre qualité de prospects et client·e·s de la société ESMA détentrice de la marque Papote. Elle est rédigée dans le but de vous décrire et de vous informer des traitements de données à caractère personnel pouvant être réalisés par ESMA.
1. Quelle est l'entité responsable du traitement au sens du RGPD ?
La société ESMA est le responsable du traitement des données à caractère personnel (ci-après « ESMA » ou « Nous ») collectées et traitées dans le cadre de la réservation ou des prestations de dépôts de vêtements, conformément aux lois et règlements applicables en matière de confidentialité des données notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 dit « Règlement Général sur la Protection des Données » et la loi n°78-17 du 6 janvier 1978 dite « Loi informatique et libertés » telle que modifiée (ensemble ci-après dénommées « RGPD »).
Pour toute question relative à cette Politique et/ou aux traitements de vos données à caractère personnel, n'hésitez pas à contacter le Responsable de Traitement par courriel à papote.secondemain@gmail.com
2. Quelles sont les données à caractère personnel traitées, sur quelles bases légales ces traitements sont-ils fondés, quelles sont leurs finalités et pendant combien de temps les données sont-elles conservées ?
Gestion de vos réservations de créneau
Nous traitons vos données dans le cadre de la gestion de vos réservations de créneau. Cette finalité inclut notamment l'analyse de votre parcours de réservation, afin de pouvoir vous adresser un courriel de relance en cas de réservation non finalisée ou annulée.
Les données concernées sont vos données d'identification, vos données de contact, ainsi que vos données de réservation de prestation.
Ce traitement repose sur les mesures précontractuelles prises à votre initiative. S'agissant plus spécifiquement de l'analyse de votre parcours de réservation, ce traitement est fondé sur notre intérêt légitime, à savoir la possibilité de relancer un prospect ayant activement manifesté un intérêt pour la réservation d'un créneau.
Vos données sont conservées jusqu'à la réalisation de la prestation réservée. Toutefois, pour les prospects n'ayant pas terminé leur processus de réservation, ou l'ayant annulé, nous conservons les données pendant une durée de 2 semaines à compter de la date de démarrage du processus de réservation, ou de la date d'annulation de la réservation.
Gestion de la relation client
Nous traitons vos données afin de gérer notre relation client. Sont concernées vos données d'identification, vos données de contact, vos données de prestation, ainsi que vos données de facturation.
Ce traitement est fondé sur l'exécution d'un contrat. Vos données sont conservées jusqu'à la réalisation de la prestation réservée, soit pendant la durée de la relation contractuelle.
Tenue de la comptabilité
Nous traitons vos données de facturation aux fins de tenue de notre comptabilité. Ce traitement repose sur une obligation légale. Ces données sont conservées pendant une durée de 10 ans.
Constitution d'une base intermédiaire à des fins probatoires
Nous pouvons être amenés à conserver, à titre de preuve, toute donnée considérée comme pertinente. Ce traitement est fondé sur notre intérêt légitime, à savoir la nécessité de disposer des informations utiles en cas de réclamation ou de contentieux, et de pouvoir assurer notre défense.
Ces données sont conservées pendant une durée de 5 ans, conformément à l'article 2224 du Code civil.
Traitement de vos demandes d'exercice de droits RGPD
Lorsque vous exercez l'un de vos droits au titre du RGPD, nous traitons vos données d'identification, vos données de contact, ainsi que les données relatives à votre demande d'exercice de droit.
Ce traitement repose sur une obligation légale. Ces données sont conservées pendant une durée de 6 ans, conformément à l'article 8 du Code de procédure pénale, afin de couvrir les délais de prescription des actions civiles, administratives et pénales susceptibles d'être engagées.
3. D'où viennent vos données à caractère personnel ?
ESMA collecte vos données à caractère personnel à partir des sources suivantes :
Les données que vous communiquez directement à ESMA
Les données que vous communiquez au prestataire en ligne de gestion des réservations utilisé par ESMA
4. À qui vos données sont-elles communiquées ?
Seules les personnes habilitées et déterminées mentionnées ci-dessous pourront avoir accès à vos données :
La société ESMA
les sous-traitants utilisés : prestataire de gestion de réservation en ligne, services de messagerie
la banque, les juridictions concernées, médiateurs, experts-comptables, commissaires aux comptes, avocats, huissiers, sociétés de recouvrement de créances
Vos données à caractère personnel ne feront pas l'objet de cessions, locations ou échanges au bénéfice de tiers, sans votre accord exprès préalable.
5. Où sont stockées vos données et sont-elles transférées en dehors de l'Espace Économique Européen ?
ESMA s'engage à faire ses meilleurs efforts pour que vos données à caractère personnel soient traitées au sein de l'Espace Économique Européen (« EEE »).
Dans l'hypothèse où ESMA serait amenée à transférer vos données à caractère personnel en dehors de l'EEE, ESMA s'engage à ce que des mesures contrôlant ce(s) transfert(s) soient prises afin d'assurer le respect de la confidentialité et de l'intégrité de vos données. Ces mesures pourront notamment reposer sur une décision d'adéquation de la Commission Européenne ou sur des garanties appropriées comme par exemple la signature et l'implémentation de la dernière version des "Clauses Contractuelles Types" publiées par la Commission Européenne.
6. Quelles sont les mesures mises en place afin d'assurer l'intégrité, la confidentialité et la disponibilité de vos données ?
ESMA et ses sous-traitants s'engagent à mettre en œuvre toutes les mesures techniques et organisationnelles afin d'assurer la sécurité des traitements de vos données à caractère personnelle et la confidentialité de vos données, en application de la Loi informatique et Libertés et du RGPD et de la loi n°2018-133 du 26 février 2018 « portant diverses dispositions d'adaptation au droit de l'Union européenne dans le domaine de la sécurité ».
A ce titre, ESMA prend les précautions utiles, au regard de la nature de vos données et des risques présentés par leurs traitements, pour préserver la sécurité des données et, notamment, empêcher qu'elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédé d'authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, chiffrement de certaines données,…).
En cas d'incident lié à la sécurité, ESMA vous informera en temps utile et par tout moyen qu'elle jugera comme étant approprié, des informations de base et des risques liés à l'incident, des mesures prises ou allant être prises, ainsi que des suggestions sur la manière de réduire vous-même les risques.