Service responsable et délégué à la protection des données
Le responsable du traitement de vos données personnelles en relation avec cette application est Valora Suisse SA, Hofackerstrasse 40, CH-4132 Muttenz. Vous pouvez contacter notre responsable de la protection des données à l'adressedataprivacy@valora.com ou à notre adresse postale en ajoutant "le responsable de la protection des données".
Types de données, finalité du traitement et bases juridiques
Valora utilise les données que vous lui communiquez principalement dans le but d'assurer le bon fonctionnement de cette application, ainsi que pour l'exécution et le traitement des prestations de l'application (y compris les enquêtes de satisfaction auprès des clients). Pour plus de détails, veuillez consulter ce chapitre.
- Données collectées pendant le processus d'enregistrement : Lors de la procédure d'enregistrement, nous vous demandons votre prénom, votre nom, votre date de naissance, votre sexe et votre numéro de téléphone portable. Ensuite, nous générons pour vous un identifiant d'utilisateur individuel. Le traitement de ces données a lieu pour remplir les conditions d'utilisation de cette application et est nécessaire pour vous permettre d'accéder à l'application, de gérer votre compte d'utilisateur et de vous adresser correctement à nous en cas de communication directe (y compris les enquêtes de satisfaction). Nous utilisons votre date de naissance pour vous envoyer des vœux d'anniversaire et une petite surprise d'anniversaire. En outre, nous enregistrons votre adresse e-mail si vous vous adressez à notre service clientèle par e-mail.
- Données relatives aux moyens de paiement dans le cadre du programme de fidélisation lié au paiement ("PPL") : Si vous décidez d'enregistrer un ou plusieurs moyens de paiement dans l'application afin de pouvoir collecter automatiquement des tampons et autres avantages à l'avenir (sans devoir présenter le code QR dans l'application) chaque fois que vous payez avec un moyen de paiement enregistré, nous traitons des données relatives au moyen de paiement. Nous enregistrons le type de moyen de paiement (p. ex. VISA, MasterCard, etc.), le cas échéant votre numéro de carte partiellement masqué (p. ex. XXX XXX XXX1 234) ainsi qu'un jeton de carte pseudonyme (un numéro d'identification alphanumérique que le processeur de paiement crée sur la base de votre numéro de carte). En outre, nous enregistrons dans quel point de vente et à quel moment le moyen déposé a été utilisé en dernier. Ces données sont utilisées exclusivement dans le but de vous permettre de collecter plus facilement des timbres. Dans votre profil client, vous pouvez à tout moment supprimer les moyens de paiement enregistrés. Dans ce cas, vos données relatives aux moyens de paiement seront également effacées de nos systèmes. En outre, les données sont supprimées si vous supprimez l'ensemble de votre compte client.
- Données d'analyse concernant l'utilisation de l'app : votre profil d'utilisateur individuel se compose des données fournies lors de l'enregistrement (voir ci-dessus), de vos données d'achat (informations sur le lieu et l'heure, données sur les produits qui vous intéressent, utilisation de réductions ou d'autres offres) ainsi que d'autres données sur l'utilisation de l'app (si et quand vous avez utilisé l'app, quelles fonctions vous avez consultées, etc.) Sur la base des profils d'utilisateur de tous les utilisateurs de l'app, nous pouvons effectuer des analyses qui peuvent refléter le comportement de consommation ainsi que des profils de consommation. Un tel traitement est effectué sur la base de nos intérêts légitimes à mieux comprendre l'acceptation des utilisateurs et à optimiser en permanence cette application et nos offres. Selon l'analyse, vos données sont soit agrégées (et donc anonymisées), soit pseudonymisées.
- Publicité directe : sur la base de l'évaluation de votre profil d'utilisateur, nous pouvons vous envoyer des offres attrayantes et des informations pertinentes sur les produits et les promotions dans l'application. Lors de la configuration de l'application, vous pouvez choisir de recevoir ou non des messages push. Vous pouvez modifier votre choix à tout moment. Vous avez également la possibilité de vous abonner à notre newsletter. L'inscription et la désinscription se font via un lien séparé qui vous est indiqué dans l'application
- Jeux-concours au sein de l'application : dans le cas des actions de jeux-concours, nous enregistrons quels utilisateurs ont reçu quelles actions, quels utilisateurs ont participé à quelles actions, quels utilisateurs ont gagné quels prix et quels prix ils ont échangés. Dans le cadre de votre participation à l'un de nos jeux-concours, il est en outre nécessaire que nous traitions les données personnelles suivantes vous concernant : Pour l'envoi des prix, il peut être nécessaire que nous recueillions votre adresse postale. En cas de gain, nous utilisons en outre votre numéro de téléphone portable enregistré dans l'application pour activer le gain dans votre compte client et/ou pour vous contacter directement. En outre, nous pouvons fournir une assistance client si quelque chose ne fonctionne pas. Les traitements de données décrits sont effectués exclusivement dans le but de gérer le jeu-concours concerné. Les données dont nous avons besoin exclusivement pour le bon déroulement du jeu-concours (par ex. l'adresse) sont conservées jusqu'à deux mois après l'envoi du prix.
- Invitation à l'utilisation de l'application à un ami (Tell-a-Friend) : Lors de l'envoi d'une invitation à utiliser l'app à un ami, Valora collecte le numéro de téléphone mobile de l'ami indiqué et enregistre ce numéro de téléphone mobile pendant un mois dans le profil d'utilisateur de l'utilisateur invitant, dans la mesure où le numéro de téléphone mobile de l'ami sollicité n'est pas encore lié à un compte d'utilisateur existant. Si l'ami invité s'inscrit pendant ce délai d'un mois via le lien d'invitation envoyé par SMS, l'utilisateur invitant reçoit un bon d'achat. Si l'ami ne s'inscrit pas dans le délai d'un mois, le numéro de téléphone mobile est supprimé. Le numéro de téléphone mobile de l'ami invité ne sera pas utilisé à d'autres fins.
- Envoi d'un bon à un ami (Gift-a-Friend) : Lors de l'envoi d'un bon à un ami via la fonction SMS, Valora collecte le numéro de téléphone portable de l'ami indiqué afin de vérifier si un compte d'utilisateur a déjà été créé avec ce numéro de téléphone portable. Si l'ami en question est déjà enregistré, le bon lui sera envoyé via l'application, sinon par SMS. Immédiatement après, le numéro de téléphone portable de l'ami est pseudonymisé. Le numéro de téléphone mobile de l'ami bénéficiaire du cadeau ne sera pas utilisé à d'autres fins.
- Traitement des données pour la prévention des fraudes : si nous constatons qu'un utilisateur a enfreint les conditions du programme de fidélité (par exemple en utilisant de manière non autorisée la carte de membre pour effectuer des achats d'autres personnes afin de collecter des tampons), nous pouvons bloquer le compte d'utilisateur concerné. Dans ce cas, nous enregistrons certaines données personnelles (telles que l'adresse e-mail, le numéro de téléphone, l'ID utilisateur) afin d'empêcher une nouvelle inscription de l'utilisateur et d'éviter toute fraude future . Ce traitement est basé sur nos intérêts légitimes à assurer l'intégrité et la sécurité du programme de fidélité.
Données personnelles dans le cadre du téléchargement de cette application à partir de l'App-Store
Lors du téléchargement de cette application, l'App-Store concerné traite certaines données relatives à l'utilisateur et à l'appareil de l'utilisateur, comme par exemple : Adresse IP, numéros d'identification de l'appareil (IMEI, UDID, IMSI, adresse MAC), numéro de téléphone mobile (MSISDN), nom de l'appareil, données de connexion à l'App Store spécifiques à l'utilisateur telles que nom d'utilisateur / mot de passe. L'utilisation de plateformes tierces se fait aux risques et périls de l'utilisateur. Nous n'avons pas vérifié les plateformes de tiers et n'assumons aucune responsabilité quant à la manière dont les fournisseurs traitent les données personnelles. Nous vous recommandons de lire au préalable les déclarations de protection des données des plateformes tierces.
Transmission de données personnelles
- Transmission de vos données à d'autres sociétés Valora : dans la mesure où cela est nécessaire pour la mise à disposition de cette application ou pour d'autres intérêts légitimes de Valora, Valora partagera vos données avec d'autres membres du groupe d'entreprises Valora.
- Transmission de données personnelles à des tiers : Valora peut confier certaines tâches et données à des tiers qu'elle a mandatés ("prestataires de services") afin de permettre le bon fonctionnement (par ex. l'exécution du processus d'enregistrement), la maintenance et les différentes fonctionnalités de cette app, ainsi que le stockage des données. Les prestataires de services sont des sous-traitants de Valora et sont liés par contrat aux finalités de traitement décrites dans le présent document. Ils ne peuvent notamment traiter vos données que dans le cadre de l'exécution de leurs obligations contractuelles envers Valora et de leurs obligations conformément au droit applicable. Si nous sommes impliqués dans une fusion, une coentreprise, une acquisition/vente d'entreprise ou une vente d'actifs, nous pouvons transmettre vos données à un éventuel partenaire de transaction en vue de leur traitement ultérieur.
- Divulgation dans le cadre de procédures pénales : Dans la mesure où la loi l'autorise, nous pouvons divulguer des informations dont la divulgation est nécessaire ou utile pour enquêter ou prévenir un délit réel ou présumé ou une autre violation de nos droits ou des droits d'un tiers.
- Données d'évaluation agrégées et anonymes : Valora peut partager avec le public et d'autres partenaires des données résumées (agrégées) ou non personnelles (anonymisées). Il est par exemple possible que Valora publie de telles informations afin de mettre en évidence des tendances concernant le comportement des clients. Toutefois, vous n'êtes alors plus identifiable en tant que personne à partir de ces données.
Lieu de traitement et transfert vers des pays tiers
En principe, vos données ne sont traitées qu'en Suisse et dans les pays de l'UE.
Pour stocker vos données en toute sécurité dans notre base de données clients, nous utilisons un prestataire de services cloud qui met à disposition des centres de données en Irlande et en Allemagne. Si toutefois il s'avère nécessaire de transférer vos données personnelles dans un pays qui ne dispose pas d'un niveau de protection des données suffisant, nous assurerons des garanties appropriées en concluant avec le destinataire les clauses contractuelles standard reconnues
Durée de conservation de vos données personnelles
Toutes les données personnelles enregistrées ne sont conservées par Valora (et / ou par des entreprises liées ou des prestataires de services tiers mandatés par Valora) qu'aussi longtemps que cela est nécessaire pour l'utilisation de l'application ou dans la mesure où la loi le permet ou l'exige.
- Les données d'enregistrement sont utilisées pendant la durée d'existence du compte d'utilisateur. Les comptes d'utilisateur sont supprimés spontanément après deux ans d'inactivité.
- Nous utilisons les données d'analyse pendant quatre ans.
- Nous conservons les numéros de téléphone portable des amis auxquels l'application a été recommandée pendant un mois.
Les données dont la durée de traitement maximale indiquée est atteinte sont automatiquement effacées dans un délai d'un mois.
Les données agrégées ou anonymisées qui ne se rapportent plus à des utilisateurs individuels peuvent toutefois être traitées au-delà du délai indiqué.
Pour les utilisateurs qui ont été bloqués en raison d'activités frauduleuses, nous conservons les données pertinentes (par exemple, l'adresse électronique, le numéro de téléphone, l'ID utilisateur) pendant une période de deux ans à compter de la date de blocage. Cette durée de conservation plus longue est nécessaire pour garantir que les utilisateurs bloqués ne puissent pas se réinscrire et continuer à frauder. Après l'expiration du délai de deux ans, les données sont automatiquement supprimées, à moins qu'il n'existe une obligation légale de les conserver plus longtemps.
Vos droits concernant vos données personnelles
Révocation des consentements : Pour les traitements de données pour lesquels vous avez donné votre consentement, vous avez le droit de le retirer à tout moment. L'adaptation de vos paramètres personnels peut être effectuée directement dans l'application. Comme vous pouvez donner votre consentement pour différentes fonctionnalités, en cas de retrait de votre consentement, seule la fonctionnalité pour laquelle vous avez retiré votre consentement sera désactivée ou limitée (p. ex. les messages push). Si vous êtes abonné à notre newsletter, vous pouvez vous désabonner en cliquant simplement sur le lien de désabonnement dans la newsletter.
- Opposition : vous pouvez vous opposer à tout moment à de tels traitements de données que nous effectuons sur la base de nos intérêts légitimes.
- Droit d'accès : vous avez également le droit de nous demander quelles données nous traitons à votre sujet, sur quelle base juridique et à quelles fins, ainsi que de demander une copie gratuite de vos données personnelles.
- Droit de rectification : si vos données sont incomplètes ou inexactes, vous avez le droit de demander la rectification de vos données à caractère personnel. Vous pouvez corriger vous-même certaines informations dans l'espace client de l'application.
Droit à l'effacement : vous avez le droit de faire effacer vos données à caractère personnel dans certaines circonstances. Dans certains cas, le droit à l'effacement peut être exclu. Vous avez à tout moment le droit de supprimer vous-même votre compte client et les données qui y sont liées. La suppression définitive du compte client a lieu 30 jours après que vous ayez demandé la suppression. Nous avons besoin de ce délai pour vérifier la recevabilité juridique de la demande de suppression et pour éviter toute fraude. Veuillez noter que la désinstallation de l'application n'entraîne pas automatiquement la suppression de votre compte client et que vos données sont toujours conservées si vous décidez ultérieurement de réinstaller l'application. Si votre compte a été bloqué en raison d'une violation des conditions du programme de fidélité, certaines données peuvent être conservées pendant une période de deux ans à des fins de prévention de la fraude avant d'être définitivement supprimées. Dans certains cas, le droit à l'effacement dans ce contexte peut donc être limité.
Décisions automatisées et profilage : lorsque, dans le cadre de cette application, les décisions reposent exclusivement sur un traitement automatisé, y compris la création d'un profil de personnalité sur (notamment les offres personnalisées), vous pouvez refuser les décisions qui vous affectent de manière juridique ou autre.
Comment exercer vos droits ou contacter notre délégué à la protection des données
Si vous souhaitez exercer vos droits décrits ci-dessus ou si vous avez d'autres questions concernant le traitement de vos données personnelles, veuillez vous adresser à notre responsable de la protection des données de l'entreprise à l'adresse dataprivacy@valora.com ou à notre adresse postale avec la mention "le responsable de la protection des données". Afin de faciliter l'attribution la plus rapide possible de la demande à notre responsable de la protection des données, votre message dispose idéalement de la référence "avec App".
Droit de recours
Si vous avez des raisons de penser que Valora ne traite pas vos données personnelles conformément aux lois et réglementations en vigueur et/ou si vous n'êtes pas d'accord avec la réponse donnée à votre demande d'exercice de vos droits, vous pouvez déposer une plainte auprès de l'autorité de contrôle.
Comment utilisons-nous les outils d'analyse ?
Nous utilisons la plateforme de développement Google Firebase et les fonctions et services associés de Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ("Google"). Google Firebase est une plate-forme destinée aux développeurs d'applications pour appareils mobiles et de sites web. Google Firebase offre une multitude de fonctions, qui sont présentées sur la page d'aperçu suivante : https://firebase.google.com/products/.
Ces fonctions comprennent entre autres le stockage des applications, y compris les données personnelles des utilisateurs, telles que le contenu que vous avez créé ou les informations relatives à votre interaction avec les applications. Google Firebase propose en outre des interfaces qui permettent une interaction entre les utilisateurs de l'application et d'autres services.
L'évaluation des interactions des utilisateurs se fait à l'aide du service d'analyse Firebase Analytics. Ce service nous aide à enregistrer les interactions de nos utilisateurs. Les événements tels que la première ouverture de l'application, la désinstallation, la mise à jour, le plantage ou la fréquence d'utilisation de l'application sont par exemple enregistrés. Il permet également de saisir et d'évaluer certains intérêts des utilisateurs.
Les informations traitées par Google Firebase sont éventuellement utilisées avec d'autres services de Google, comme Google Analytics et les services de marketing de Google. Dans ce cas, seules des informations pseudonymes, telles que l'identifiant publicitaire Android ou l'identifiant publicitaire pour iOS, sont traitées afin d'identifier les appareils mobiles des utilisateurs. Pour plus d'informations sur l'utilisation des données à des fins de marketing par Google, les utilisateurs peuvent consulter la page d'aperçu : https://www.google.com/policies/technologies/ads, la déclaration de confidentialité de Google est disponible sur https://www.google.com/policies/privacy.
Google est certifié dans le cadre de l'accord EU- U.S. Data Privacy Framework et offre ainsi la garantie de garantir le niveau de protection de la législation européenne en matière de protection des données (https://www.dataprivacyframework.gov/list).
Mises à jour de la présente déclaration de confidentialité
Veuillez noter que nous pouvons modifier cette déclaration de confidentialité à tout moment et sans préavis. Veuillez vérifier régulièrement si la présente déclaration de confidentialité de l'app a été modifiée - nous signalerons les modifications par une étiquette supplémentaire, comme "Nouveau" ou "Mise à jour". Toutes les modifications prendront effet immédiatement après la publication des informations sur la protection de la vie privée de l'app révisées dans cette app.