POLITIQUE DE CONFIDENTIALITÉ
INVOXIA SMART DOG COLLAR
SOMMAIRE
I. QUELQUES NOTIONS CLES
Les données personnelles de géolocalisation et de santé que vous nous confiez sont des données sensibles que nous traitons conformément à des bases légales identifiées et selon les plus hauts standards de sécurité.
II. ORIGINE DES DONNÉES PERSONNELLES QUE NOUS TRAITONS
Des données personnelles sont collectées à l’occasion de votre visite sur le site Internet, lors de l’utilisation des produits et services, de votre navigation dans l’application et lorsque vous contactez le support client.
III. VOTRE CONSENTEMENT
Votre consentement est recueilli pour des traitements spécifiques. Vous pouvez le retirer à tout moment.
IV. TRAITEMENT DES DONNÉES PERSONNELLES
Nous traitons toutes les Données personnelles (telles qu'identifiées ci-dessous) pour une finalité spécifique et sur une base légale identifiée et nécessaire. Nous conservons les Données personnelles pendant une période déterminée.
V. CONSERVATION DES DONNÉES
Lorsque vous utilisez les Produits et Services en Europe, les Données Personnelles vous concernant sont hébergées en France et les Données de santé ne sont pas transférées en dehors de l'EEE.
VI. EXERCICE DE VOS DROITS
Vous pouvez exercer vos droits en vertu de RGPD en nous contactant à l'adresse privacy@invoxia.com. Vous pouvez également déposer une plainte auprès de l'autorité de contrôle de protection des données.
VII. APPLICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente Politique de confidentialité vous informe de la manière dont nous recueillons et utilisons les données personnelles vous concernant lors de l'utilisation de nos Produits et Services. Cette politique fait partie de nos Conditions générales d'utilisation. L'autorisation parentale est nécessaire pour la création d'un compte Invoxia.
VIII. POLITIQUE DE CONFIDENTIALITÉ DES UTILISATEURS PATIENTS
Des dispositions spécifiques relatives à la collecte et à l'utilisation des Données personnelles vous concernant, à leur sécurité et au partage avec des tiers s'appliquent à vous si vous utilisez nos services de suivi de patients à distance (« RPM »).
I. QUELQUES NOTIONS CLES
Cette politique de confidentialité s’applique dans le cadre de l’utilisation des applications Invoxia GPS et Smart Dog Collar éditées par INVOXIA. Ces applications gratuites (web et mobile) se concentrent sur trois axes: (i) le suivi de position, (ii) le suivi de santé et d’activité animale, (iii) l'installation des produits INVOXIA. Nos applications sont utilisables uniquement en lien avec nos produits. Les données personnelles de position et de santé animale que vous nous confiez sont des données sensibles que nous traitons conformément à des bases légales identifiées et selon les plus hauts standards de sécurité.
1.1. LES DONNÉES VOUS CONCERNANT
« Données anonymisées » désigne les données issues d’un traitement de données personnelles visant à empêcher de manière irréversible l’identification de la personne concernée compte tenu des techniques susceptibles d’être raisonnablement mises en œuvre.
« Données pseudonymisées » désigne des données personnelles qui ne sont pas directement rattachées à une personne physique sans avoir recours à des informations supplémentaires.
« Données personnelles » désigne toute information se rapportant à une personne identifiée ou identifiable. Cela inclut toutes sortes d'informations : le nom, le prénom, l’adresse postale, l’adresse mail, etc. Cela couvre également la notion de Personally Identifiable Information (PII) prévu par la réglementation américaine.
1.2. LEXIQUE RGPD
Base légale désigne le fondement autorisant le Responsable de traitement à traiter des données à caractère personnel (parmi lesquelles le consentement de la personne concernée, l’exécution d’un contrat, l'intérêt légitime de INVOXIA, la sauvegarde des intérêts vitaux, le respect d’une obligation légale).
Intérêt légitime désigne la poursuite de la mission essentielle du Responsable de Traitement (INVOXIA traite des données non identifiantes pour améliorer la recherche sur le fondement de l’Intérêt légitime).
RGPD désigne le Règlement général sur la Protection des données (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données. Il est appliqué par INVOXIA partout dans le monde.
II. ORIGINE DES DONNÉES PERSONNELLES QUE NOUS TRAITONS
Des données personnelles sont collectées à l’occasion de votre visite sur le site Internet, lors de l’utilisation des produits et services et votre navigation dans l’application.
2.1. NOTRE SITE INTERNET. Concernant les données collectées sur le site de INVOXIA, référez-vous à notre politique relative aux cookies.
2.2. UTILISATION DES PRODUITS ET SERVICES. L’utilisation de nos Produits et Services génère la création de données personnelles, dans les cas de figure suivants :
a. Création de compte. Lorsque vous créez un compte INVOXIA, vous renseignez des données personnelles relatives à votre identité, telles que votre nom, prénom(s), âge, adresse mail. Ce compte vous permet d'accéder aux données personnelles vous concernant générées lors de l’utilisation des Produits et Services, et il vous permet aussi de modifier certaines données.
b. Utilisation de nos Produits et Services. Lorsque vous utilisez nos Produits et Services, des données personnelles sont collectées (telles que votre localisation). Les données recueillies varient en fonction de l’appareil que vous utilisez et de l’utilisation que vous en faites.
c. Applications partenaires. Lorsque vous liez votre compte INVOXIA avec d'autres applications ou produits, les données de l’application INVOXIA sont synchronisées avec l’application de votre choix. INVOXIA peut également collecter des données vous concernant depuis ces applications ou produits tiers pour améliorer votre expérience et nos Services. Nous vous invitons à prendre connaissance de la politique de confidentialité de ces applications tierces, cette Politique ne s’applique qu’aux Produits et Services proposés par INVOXIA.
d. Support client. Lorsque vous contactez le support client, certaines données personnelles liées à votre compte INVOXIA peuvent être momentanément accessibles par nos équipes en fonction du problème rencontré, telles que les données relatives aux Produits que vous utilisez.
e. Suivi des évènements. Certaines Données personnelles sont collectées automatiquement lors de l’utilisation des Produits et Services, notamment via l’utilisation de traceurs. Nous recueillons des informations techniques telles que : les adresses IP, la langue, le système d’exploitation, la localisation (selon les autorisations que vous nous avez accordées), et les informations sur le smartphone utilisé (modèle, version…).
III. VOTRE CONSENTEMENT
Votre consentement est recueilli pour des traitements spécifiques. Vous pouvez le retirer à tout moment.
3.1. LE RECUEIL DE VOTRE CONSENTEMENT. Nous recueillons votre consentement pour le traitement des données pour :
- La création de votre compte INVOXIA
- La participation à nos programmes de recherche ;
- Le partage éventuel de vos données à des applications partenaire tierces ;
- L’activation de la double authentification (2FA) ;
- Les communications marketing.
3.2. LE RETRAIT DE VOTRE CONSENTEMENT. à tout moment, vous pouvez retirer votre consentement. Pour cela, il vous suffit de :
- Supprimer votre compte ;
- Supprimer la connexion avec les applications tierces ;
- Cliquer sur “se désabonner” dans les emailings commerciaux reçus.
IV. TRAITEMENT DES DONNÉES PERSONNELLES
4.1. NÉCESSITÉ DE TRAITEMENT. Nous collectons les données personnelles vous concernant afin de mettre en œuvre les différentes finalités listées ci-dessous. Si vous ne souhaitez pas nous les communiquer, vous ne pourrez pas accéder à certaines parties des Produits et Services, ou des services offerts par notre support client.
4.2. LISTE DES TRAITEMENTS.
A) UTILISATION DES PRODUITS ET SERVICES
1. Achat et livraison de vos produits et services INVOXIA via notre site internet
- DONNEES TRAITEES : Nom / Prénom / Adresse mail / Adresse postale / Numéro de téléphone / Numéro de la carte bancaire / Adresse IP / Adresse MAC du produit acheté
- BASE LÉGALE : Exécution du contrat (acceptation des Conditions générales de Vente)
- DURÉE DE CONSERVATION : INVOXIA doit conserver durant 10 ans les données de facturation pour des raisons légales. Lors de la souscription à un abonnement Invoxia GPS ou Smart Dog Collar, les données bancaires peuvent être stockées auprès d’un partenaire afin de faciliter le renouvellement de votre abonnement.
2. Création du compte INVOXIA
- DONNEES TRAITEES : Adresse mail / Nom et Prénom / Mot de passe (optionnel) / Adresse IP / Adresse MAC
- BASE LÉGALE : Exécution du contrat (acceptation des Conditions Générales d’Utilisation).
- DURÉE DE CONSERVATION : Les données sont conservées jusqu’à suppression de votre compte INVOXIA.
3. Présentation graphique des données vous concernant via INVOXIA GPS et SMART DOG COLLAR
- DONNEES TRAITEES : Données technique, de santé, d’activité, de géolocalisation collectées lors de l’utilisation de nos Produits et Services.
- BASE LÉGALE : Exécution du contrat (acceptation des Conditions Générales d’Utilisation).
- DURÉE DE CONSERVATION : Les données sont conservées jusqu’à suppression de votre compte INVOXIA. Vous avez aussi la possibilité de supprimer certaines Données via l’application INVOXIA GPS ou SMART DOG COLLAR.
4. Partage facultatif des données personnelles avec des applications tierces
- DONNEES TRAITEES : Les données échangées varient en fonction du service utilisé.
- BASE LÉGALE : Votre consentement au partage des Données personnelles vous concernant.
- DURÉE DE CONSERVATION : Les données sont partagées jusqu’à la désactivation du partage ou la suppression du compte utilisateur.
5. Affichage du parcours effectué lors d’un déplacement via les applications INVOXIA GPS et SMART DOG COLLAR
- DONNEES TRAITEES : Données de localisation
- BASE LÉGALE : Votre consentement
- DURÉE DE CONSERVATION : Les données sont conservées jusqu’à suppression du compte utilisateur.
B) COMMUNICATION ET SUPPORT
1. Communication marketing
- DONNEES TRAITEES : Adresse email
- BASE LÉGALE : Consentement spécifique donné lors de la création de votre compte
- DURÉE DE CONSERVATION : Les données sont conservées tant que votre compte est actif ou bien lorsque vous ne souhaitez plus être notifié
2. Amélioration de la navigation sur le Site
- DONNEES TRAITEES : Données de connexion (Cf. Politique sur les cookies)
- BASE LÉGALE : Consentement obtenu au moyen de la bannière cookies
- DURÉE DE CONSERVATION : 3 mois
3. Support Client
- DONNEES TRAITEES : Adresse mail / Nom / Prénom / Contenu de la demande.
- BASE LÉGALE : Nécessaire à l’exécution du contrat (acceptation des CGV/CGU)
- DURÉE DE CONSERVATION : Les données associées au ticket sont conservées 5 ans au maximum.
4. Retour satisfaction sur Support client
- DONNEES TRAITEES : Adresse mail
- BASE LÉGALE : Intérêt légitime
- DURÉE DE CONSERVATION : Les données associées au ticket sont conservées 5 ans au maximum.
C) SÉCURITÉ ET EXERCICE DE VOS DROITS
1. Activation de la double authentification (2FA)
- DONNEES TRAITEES : Numéro de téléphone
- BASE LÉGALE : Votre consentement lors de l’activation de cette fonctionnalité
- DUREE DE CONSERVATION : Le numéro est conservé jusqu’à la suppression du compte utilisateur ou de la désactivation de cette fonctionnalité
2. Prévention et lutte contre la fraude informatique et les cyberattaques
- DONNÉES TRAITÉES : Données pseudonymisées concernant les différentes actions réalisées par l’utilisateur
- BASE LÉGALE : Intérêt légitime
- DUREE DE CONSERVATION : 1 an à compter de l’enregistrement de l’action.
D) RECHERCHE ET DÉVELOPPEMENT
1. Envoi de Questionnaires “Recherche” et analyse des réponses reçues
- DONNEES TRAITEES : Identifiant utilisateur / Le contenu du questionnaire varie en fonction des problématiques adressées
- BASE LÉGALE : Consentement de la personne qui remplit le questionnaire
- DURÉE DE CONSERVATION : Les données pseudonymisées sont conservées jusqu’à la suppression du compte.
2. Anonymisation des données à des fins de recherche
- DONNÉES TRAITÉES : Données pertinentes pour l’étude
- BASE LÉGALE : Intérêt légitime
3. Amélioration des Produits et Services (comprenant l’amélioration de la performance des algorithmes et la réalisation de statistiques)
- DONNÉES TRAITÉES : Les données pertinentes liées à la réalisation de ces traitements. Il s’agit exclusivement de données pseudonymisées
- BASE LÉGALE : Intérêt légitime
4.3. PARTAGE DE DONNÉES. Nous ne partageons ces données que dans les circonstances décrites ci-après :
a. Votre maîtrise sur les Données. Vous pouvez nous demander de divulguer des informations à d’autres personnes, comme lorsque vous utilisez nos fonctions communautaires telles que les forums ou les programmes nécessitant le partage avec des tiers. Vous pouvez à tout moment modifier vos choix en modifiant les paramètres de votre compte ou en consultant notre Centre d'aide.
b. Echange interne et légitime. Les Données personnelles peuvent être traitées par les employés de INVOXIA SAS et ses filiales, dans la limite de leurs attributions respectives et ce exclusivement afin de réaliser les finalités décrites dans cette Politique.
c. Recours à nos sous-traitants. Nous partageons certaines Données avec des sous-traitants experts dans leur domaine pour permettre la fourniture des Produits et Services. Nos sous-traitants ont l’obligation de respecter la réglementation RGPD et ne traitent les données partagées uniquement pour la finalité visée. Nous recourrons à des sous-traitants pour nous aider à garantir la qualité de certains services et produits.
e. Raisons légales. Nous pouvons partager les données personnelles vous concernant lorsque cela est exigé par la loi, sur demande d’un tribunal, dans le cadre d’une procédure légale ou si nous considérons de bonne foi que la divulgation est raisonnablement nécessaire pour (a) enquêter, prévenir ou agir concernant des activités illégales suspectées ou avérées, ou pour aider les autorités publiques ; (b) enquêter et se défendre contre toute réclamation ou accusation de tiers ; (c) protéger la sécurité ou l’intégrité de nos services. Nous vous notifierons de toute procédure légale qui demanderait à accéder à des Données vous concernant, à moins que la loi ne nous interdise de le faire. Dans les cas où une décision judiciaire spécifie une période de non-divulgation de la demande aux personnes concernées, nous vous enverrons une notification différée après l’expiration de la période de non-divulgation.
V. CONSERVATION DES DONNÉES
5.1. DUREE DE CONSERVATION. La durée de conservation indiquée dans la liste des traitements dépend du type de données, de la finalité ou encore de nos obligations légales. Si vous nous le demandez, INVOXIA supprime les données vous concernant de ses serveurs et demande à ses sous-traitants intervenant sur le traitement de réaliser la même opération. Nous utilisons des sous-traitants pour la gestion des données de sauvegarde. Ces données seront utilisées en cas de problème d’exploitation pour assurer la continuité de nos services et produits. Nous attirons votre attention sur le fait que, pour des raisons de sécurité, nous ne sommes pas en mesure de répercuter la suppression ou la modification de données sur des sauvegardes déjà effectuées, dans un souci de protéger l’intégrité des données de sauvegarde.
5.2. DONNÉES ANONYMISÉES. INVOXIA peut anonymiser les données vous concernant dans le respect des normes de sécurité et de la réglementation applicables. Une fois anonymisées, elles ne permettent plus de vous identifier et ne sont plus des Données personnelles. INVOXIA utilise les données sous cette forme pour participer à des projets de recherche.
5.3. DONNÉES PARTAGÉES AVEC DES TIERS. Si vous avez fait le choix de partager les données vous concernant issues des Produits et Services INVOXIA avec des tiers, nous ne pouvons assurer la suppression ou l’anonymisation de ces données. Nous vous invitons à vous rapprocher du tiers pour avoir plus d'informations.
VI. HÉBERGEMENT, TRANSFERT ET SÉCURITÉ DES DONNÉES
Les Données Personnelles vous concernant sont hébergées en France. Cependant, d'autres données peuvent être transférées à nos partenaires situés en dehors de l'EEE. INVOXIA prendra plusieurs mesures en cas de fuite de données.
6.2. SOUS-TRAITANTS. D’autres données peuvent être communiquées avec des partenaires situés en dehors de l’Espace Économique Européen pour des finalités spécifiques (telles que la télécommunication ou la sécurité des transactions bancaires).
6.3. SÉCURITÉ. Nous vous invitons à consulter notre page dédiée.
VII. EXERCICE DE VOS DROITS
Vous pouvez exercer vos droits en nous contactant à l'adresse privacy@INVOXIA.com.
7.1. VOS DROITS. Vous pouvez exercer les droits suivants de manière autonome ou avec notre aide.
a. Droit d'accès. Vous pouvez accéder aux Données personnelles vous concernant traitées, collectées ou stockées par INVOXIA. Vous pouvez retrouver ces informations directement sur votre compte ou via le support client.
b. Droit de rectification. Si vous constatez que les données vous concernant sont inexactes, vous avez le droit de demander leur correction. Certaines données personnelles peuvent directement être modifiées depuis votre compte INVOXIA.
c. Droit à la limitation et droit d’opposition. Si vous constatez que des données vous concernant sont inexactes, vous pouvez nous demander d’arrêter de traiter ces données jusqu’à ce que la situation soit corrigée. Vous pouvez également nous demander d’arrêter de traiter les Données vous concernant.
d. Droit à l’effacement : Vous pouvez demander la suppression des Données personnelles vous concernant. Nous vous aidons à supprimer les données personnelles vous concernant via votre compte ou le support client.
e. Droit à la portabilité. Vous pouvez nous demander la communication des Données personnelles vous concernant pour les communiquer à une autre société.
7.2. ASSISTANCE DANS L’EXERCICE DE VOS DROITS.
Vous pouvez exercer vos droits à tout moment en écrivant à privacy@INVOXIA.com. Un justificatif d’identité peut vous être demandé si nous n’avons pas d’autre moyen de vérifier que vous êtes titulaire du compte auquel les données se rapportent. INVOXIA traite toutes les demandes qui ne présentent pas un caractère excessif dans les délais impartis par le RGPD.
7.3. ASSISTANCE DE LA CNIL.
En cas de contestation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) dont le siège social est situé au 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 7.
IX. CONDITIONS GENERALES
Les présentes Conditions Générales d'Utilisation sont soumises aux Conditions Générales