Politique de confidentialité

Charte relative à la protection des données à caractère personnel des utilisateurs

Entrée en vigueur : 28 juillet 2020

La Réglementation Générale sur la Protection des Données est un ensemble de loi mises en place par la commission Européenne à partir du 25 Mai 2018 pour toutes les entreprises qui ont une activité en Europe. Chez Okasio, nous sommes donc concernés !

1 - Définition et nature des données à caractère personnel

Les termes et expressions suivants, lorsqu’ils sont employés avec des initiales majuscules, ont la signification qui leur est attribuée dans les Conditions générales d’utilisation.

Lors de votre utilisation du site www.okasio.co (ci-après : le « Site »), nous pouvons être amenés à vous demander de nous communiquer des données à caractère personnel vous concernant, afin de bénéficier des Prestations et Activités proposées par la société OKASIO. En naviguant sur le Site vous êtes alors considéré(e) comme visiteurs (ci-après : les « Visiteurs »).

Dans le cadre de la présente charte, le terme « données à caractère personnel » ou « données » désigne toutes les données qui permettent d’identifier un individu, ce qui correspond notamment à vos nom, prénoms, entreprise, adresses postales, e-mails, numéros de téléphone et photos et générées sur le Site, données techniques (adresse IP, navigateur, système d’exploitation), données relatives à vos transactions sur le Site, détails de vos achats et abonnements, numéros de carte bancaire, ainsi qu’à tout autre renseignement que vous choisirez de nous communiquer à votre sujet.

2 - Objet de la présente charte

La présente charte a pour objet de vous informer sur les moyens que nous mettons en œuvre pour collecter vos données à caractère personnel, dans le respect le plus strict de vos droits.

Nous vous indiquons à ce sujet que nous nous conformons, dans la collecte et la gestion de vos données à caractère personnel, à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version actuelle (ci-après : la « Loi Informatique et Libertés »), ainsi que le règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après : le « RGPD »).

3 - Identité du responsable de la collecte de données

Le responsable de la collecte de vos données à caractère personnel est la société OKASIO, société par actions simplifiée à associé unique, immatriculée au Registre du Commerce et des Sociétés de Lille sous le n° 848 477 246, ayant son siège social 8 rue du Chevalier Français, 59800 Lille.

4 - Collecte des données à caractère personnel

Okasio est susceptible de collecter des données à caractère personnel liées au Visiteur, d’un Utilisateur et d’un Client notamment lors :

  • de la navigation sur le Site ou la Plateforme
  • de la création d’un compte sur la Plateforme
  • du paiement d’un Prestation ou d’une Activité sur le Site ou la Plateforme
  • d’une demande de renseignement ou de prise de contact sur le Site ou la Plateforme
  • de la rédaction d’un avis sur la Plateforme

Le fondement légal de notre collecte de vos données personnelles est le suivant :

(i) l’intérêt légitime lorsque vous nous fournissez volontairement des données à caractère personnel lors de votre visite sur notre Site, les données étant alors collectées pour nous permettre de mieux répondre à vos demandes d’information sur nos Prestations et Activités.

(ii) votre consentement s’agissant des cookies de réseaux sociaux, des cookies publicitaires et des cookies d’analyse d’audience.

(iii) cette collecte est nécessaire afin d’exécuter le contrat conclu lorsque vous utilisez nos Prestations et nos Activités sur notre Site.

Vos données à caractère personnel sont collectées pour répondre à une ou plusieurs des finalités suivantes :

(i) gérer votre accès à certaines Prestations et Activités accessibles sur le Site et la Plateforme et leur utilisation,

(ii) Effectuer les opérations relatives à la gestion des Clients concernant les contrats, devis, factures et suivis de la relation avec les clients,

(iii) constituer un fichier de Visiteurs, membres inscrits, d’Utilisateurs, de Clients et Prospects,

(iv) adresser des newsletters, sollicitations et messages promotionnels. Dans le cas où vous ne le souhaiteriez pas, nous vous donnons la faculté d’exprimer votre refus à ce sujet lors de la collecte de vos données,

(v) élaborer des statistiques commerciales et de fréquentation de nos pages, Prestations et Activités,

(vi) gérer les impayés et les contentieux éventuels quant à l’utilisation de nos Prestations et Activités,

(vii) personnaliser les réponses à vos demandes d’information,

(viii) respecter nos obligations légales et réglementaires.

Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Les données obligatoires sont nécessaires pour le fonctionnement des Prestations et Activités. Concernant les données facultatives, vous êtes entièrement libre de les indiquer ou non. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.

5 - Destinataires des données collectées

Nos équipes internes ont accès aux données, Activités et Replays générés sur le Site et la Plateforme pour répondre aux finalités suivantes :

(i) vous conseiller pour vous permettre de créer et participer aux Activités : conseils sur le choix, conseils d’utilisation de l’outil de création et conseils d’utilisation des fonctionnalités,

(ii) aider à la résolution de problèmes techniques,

(iii) identifier les améliorations produit ainsi que les nouvelles Activités à créer,

(iv) vous suggérer de participer à certaines Activités.

La protection de votre vie privée est au cœur de nos préoccupations. C’est pourquoi vous pouvez vous désinscrire de toutes les communications par e-mail ou dans votre Compte Client ou Compte Utilisateur sur la Plateforme.

Vous pouvez aussi choisir de créer des Activités avec l’option « privé ». Le choix de cette fonctionnalité aura les conséquences suivantes :

  • (i) les Utilisateurs non invités ne pourront pas voir l’Activité,
  • (ii) seules nos équipes auront accès à ces Activités, uniquement à des fins de résolution des problèmes techniques.

Auront accès à vos données à caractère personnel le personnel de notre société, les services chargés du contrôle (commissaire aux comptes notamment) et nos sous-traitants afin d’assurer le bon fonctionnement des Prestations et Activités, notamment le traitement effectif du paiement. Lors d’un paiement en ligne, toutes les données personnelles transmises sont protégées et sécurisées par notre prestataires de paiement STRIPE.

Peuvent également être destinataires de vos données à caractère personnel les organismes publics, exclusivement pour répondre à nos obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances.

6 - Cession des données à caractère personnel

Vos données à caractère personnel ne feront pas l’objet de cessions, locations ou échanges au bénéfice de tiers.

7 - Durée de conservation des données à caractère personnel

7.1. Concernant les données relatives à la gestion de Clients et Prospects

Vos données à caractère personnel sont conservées pendant la durée strictement nécessaire à la gestion de notre relation commerciale avec vous.

Concernant d’éventuelles opérations de prospection qui vous seraient destinées, vos données pourront être conservées pendant un délai de 3 (trois) ans à compter de la fin de notre relation commerciale.

Les données permettant d’établir la preuve d’un droit ou d’un contrat, devant être conservées au titre du respect d’une obligation légale, le seront pendant la durée prévue par la loi en vigueur.

Les données à caractère personnel relatives à un prospect, non client, pourront être conservées pendant un délai de 3 (trois) ans à compter de leur collecte ou du dernier contact émanant du Prospect.

Au terme de ce délai de 3 (trois) ans, nous pourrons reprendre contact avec vous pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales.

7.2. Concernant les données relatives aux cartes bancaires

Les transactions financières relatives au paiement des achats et des frais via le Site et la Plateforme, sont confiées à un prestataire de services de paiement qui en assure le bon déroulement et la sécurité.

Pour les besoins des Prestations et Activités, ce prestataire de services de paiement peut être amené à être destinataire de vos données à caractère personnel relatives à vos numéros de cartes bancaires, qu’il recueille et conserve en notre nom et pour notre compte.

Nous n’avons pas accès à ces données.

Pour vous permettre de réaliser régulièrement des achats ou de régler les frais afférents sur le Site et la Plateforme, vos données relatives à vos cartes bancaires sont conservées pendant le temps de votre inscription sur le Site ou la Plateforme et à tout le moins, jusqu’au moment où vous réalisez votre dernière transaction.

En ayant coché sur le Site ou la Plateforme la case expressément prévue à cet effet, vous nous donnez votre consentement exprès pour cette conservation.

Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.

Si vous refusez que vos données à caractère personnel relatives à vos numéros de cartes bancaires soient conservées dans les conditions précisées ci-dessus, nous ne conserverons pas ces données au-delà du temps nécessaire pour permettre la réalisation de la transaction.

En tout état de cause, les données relatives à celles-ci pourront être conservées, pour une finalité de preuve en cas d’éventuelle contestation de la transaction, en archives intermédiaires, pour la durée prévue par l’article L 133-24 du Code monétaire et financier, en l’occurrence 13 (treize) mois suivant la date de débit. Ce délai peut être étendu à 15 (quinze) mois afin de prendre en compte la possibilité d’utilisation des cartes de paiement à débit différé.

7.3. Concernant la gestion des listes d’opposition à recevoir de la prospection

Les informations permettant de prendre en compte votre droit d’opposition sont conservées au minimum 3 (trois) ans à compter de l’exercice du droit d’opposition.

8 - Sécurité

Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès. Nous recourrons également à des systèmes de paiement sécurisé conformes à l’état de l’art et à la réglementation applicable.

À ce titre, nous vous informons respecter les mesures de sécurité mises en place par notre prestataire d’hébergement de vos données, la société OVH pour notre Site, dont les mesures sont accessibles à l’adresse suivante : https://www.ovh.com/fr/protection-donnees-personnelles/securite.xml et la société Google Ireland Limited pour notre Plateforme, dont les mesures sont accessibles à l’adresse suivante : https://cloud.google.com/security/.

9 - Hébergement

Nous vous informons que vos données sont conservées et stockées, pendant toute la durée de leur conservation sur les serveurs des société OVH et Google Ireland Limited, situés respectivement en France et en Belgique dans l’Union européenne.

Vos données ne feront l’objet d’aucun transfert en dehors de l’Union européenne dans le cadre de l’utilisation des Prestations et Activités que nous vous proposons.

10 - Accès à vos données à caractère personnel

Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, et au RGPD, vous disposez du droit d’obtenir la communication et, le cas échéant, la rectification ou l’effacement des données vous concernant, en vous adressant à :

  • adresse de courrier électronique : [email protected]
  • adresse de courrier postal : 8 rue du Chevalier Français, 59800 Lille, France

Il est rappelé aux personnes dont les données sont collectées sur le fondement de notre intérêt légitime, comme mentionné à l’article 4, qu’elles peuvent à tout moment s’opposer au traitement des données les concernant. Nous pouvons toutefois être amenés à poursuivre le traitement s’il existe des motifs légitimes pour le traitement qui prévalent sur vos droits et libertés ou si le traitement est nécessaire pour constater, exercer ou défendre nos droits en justice.

11 - Portabilité de vos données à caractère personnel

Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l’accès et de l’utilisation des Prestations et Activités, ainsi que des données générées par votre activité dans le cadre de l’utilisation des Prestations et Activités. Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution du contrat nous liant.

Ce droit peut être exercé gratuitement, à tout moment, et notamment lors de la fermeture de votre compte sur la Plateforme, afin de récupérer et de conserver vos données à caractère personnel.

Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par machine, conformément à l’état de l’art.

12 - Introduction d’une réclamation devant une autorité de contrôle

Vous êtes également informés que vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l’État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente charte constitue une violation des textes applicables.

Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d’un droit à un recours administratif ou juridictionnel effectif si vous considérez que traitement de vos données à caractère personnel objet de la présente charte constitue une violation des textes applicables.

13 - Limitation du traitement

Vous avez le droit d’obtenir la limitation du traitement de vos données personnelles, dans les cas suivants :

  • Pendant la durée de vérification que nous mettons en œuvre, lorsque vous contestez l’exactitude de vos données à caractère personnel,
  • Lorsque le traitement de ces données est illicite, et que vous souhaitez limiter ce traitement plutôt que supprimer vos données,
  • Lorsque nous n’avons plus besoin de vos données personnelles, mais que vous souhaitez leur conservation pour exercer vos droits,
  • Pendant la période de vérification des motifs légitimes, lorsque vous vous êtes opposés au traitement de vos données personnelles.

14 - Modifications

OKASIO se le droit, à sa seule discrétion, de modifier à tout moment la présente charte, en totalité ou en partie. Ces modifications entreront en vigueur à compter de la publication de la nouvelle charte. Votre utilisation du Site et de la Plateforme suite à l’entrée en vigueur de ces modifications vaudra reconnaissance et acceptation de la nouvelle charte. À défaut et si cette nouvelle charte ne vous convient pas, vous ne devrez plus accéder au Site et à la Plateforme.

15 - Cookies

Okasio informe les Visiteurs, les Utilisateurs et les Clients qu’elle peut être amenée à utiliser des cookies. Ce dernier accepte expressément l’utilisation des cookies en poursuivant sa navigation sur le Site et la Plateforme.

Un cookie est un fichier texte susceptible d’être enregistré dans un terminal lors de la consultation d’un service en ligne avec un logiciel de navigation. Un fichier cookie permet à son émetteur, pendant sa durée de validité, de reconnaître le terminal concerné à chaque fois que ce terminal accède à un contenu numérique comportant des cookies du même émetteur.

Les cookies émis par Okasio nous permettent :

  • d’établir des statistiques et volumes de fréquentation et d’utilisation des diverses éléments composant notre Site et notre Plateforme
  • d’améliorer la configuration, l’intérêt, le design et l’ergonomie de notre Site et de notre Plateforme
  • d’adapter la présentation de notre Site et de notre Plateforme aux préférences d’affichage de votre terminal (langue utilisée, résolution d’affichage, système d’exploitation utilisé, etc) lors de vos visites, selon les matériels et les logiciels de visualisation ou de lecture que votre terminal comporte
  • de mémoriser des informations relatives à des produits, services ou informations que vous avez choisis sur notre Site ou Plateforme (contenu d’un panier de commande, avis, etc.)

Vous pouvez à tout moment configurer votre logiciel de navigation de manière à ce que des cookies soient enregistrés dans votre terminal ou, au contraire, qu’ils soient rejetés (soit systématiquement, soit selon leur émetteur). Vous pouvez également configurer votre logiciel de navigation de manière à ce que l’acceptation ou le refus des cookies vous soient proposés ponctuellement, avant qu’un cookie puisse être enregistré dans votre terminal.

Attention : tout paramétrage est susceptible de modifier votre navigation sur Internet et vos conditions d’accès à certains services nécessitant l’utilisation de cookies.

Pour la gestion des cookies et de vos choix, la configuration de chaque navigateur (Internet Explorer, Firefox, Safari, Google Chrome) est différente. Elle est décrite dans le menu d’aide de votre navigateur, qui vous permettra de savoir de quelle manière modifier vos souhaits en matière de cookies. Vous trouverez ci-dessous des informations concernant le principal navigateur.

Google Analytics

Okasio utilise les fonctions du service d’analyse web Google Analytics (Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA). Google Analytics utilise des cookies. Les informations générées par les cookies relatives à votre utilisation de notre site seront en principe transmises à un serveur de Google aux Etats-Unis et enregistrées sur ce dernier.

Si le Visiteur, l’Utilisateur ou le Client ne souhaite pas transmettre d’informations à Google Analytics, il a la possibilité de télécharger et d’installer le module de désactivation de Google Analytics en cliquant sur ce lien : https://tools.google.com/dlpage/gaoptout?hl=fr.

Pour plus d’informations au sujet de la confidentialité et de la sécurité liées à Google Analytics, l’Utilisateur peut cliquer sur le lien suivant : https://support.google.com/analytics/answer/6004245?hl=fr.