Politique de Confidentialité
Date de mise à jour : 16/02/2023
1. Champ d’application
uggy accorde la plus grande importance et le plus grand soin à la protection de la vie privée et des données à caractère personnel, ainsi qu’au respect des dispositions légales en la matière.
Cette politique de confidentialité s’applique à l’ensemble des sites et plateformes gérés par uggy :
- https://www.ma-carte-cadeau.com/
- https://www.ma-carte-cadeau.pro/
- Toute plateforme en marque blanche dérivée de ma-carte-cadeau
- https://credit-up.ckdo.fr/app
- https://www.ifeelgoods.com/
- https://uggy.io/
- https://gift.cool/
- l'application Gift.cool (appstore / playstore)
Le Règlement Européen relatif à la protection des données personnelles (RGPD) prévoit que les données personnelles doivent être traitées de façon licite, loyale, et transparente. Ainsi, cette politique de confidentialité (ci-après « Politique ») a pour objectif de vous fournir une information simple, claire sur les traitements de données à caractère personnel vous concernant, dans le cadre de votre navigation et de votre souscription aux services d’uggy.
2. Responsable de traitement
Dans le cadre de l’ensemble de nos activités, uggy collecte et utilise des données personnelles en lien avec vous, personnes physiques (ci-après « personne concernée »).
Pour la grande majorité des traitements réalisés, uggy en détermine les moyens et finalités en qualité de responsable de traitement au sens de la réglementation relative aux données personnelles, et notamment du Règlement UE 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de cesdonnées.
Si vous avez des questions ou des réclamations concernant le respect par uggy de la présente Politique, notre DPO est là pour répondre à toutes vos demandes, notamment pour exercer vos droits au titre de la LIL et du RGPD, relatives à vos données personnelles. Vous pouvez le joindre par mail à l’adresse suivante : dpo@uggy.com.
3. Sous-traitant
Dans le cadre de la mise à disposition de plateforme en marque blanche, uggy collecte et utilise des données personnelles pour le compte du responsable de traitement qui bénéficie du service.
Pour les opérations de traitements relatives à cette activité exclusivement, uggy agit donc en qualité de sous-traitant. Les opérations de traitement peuvent être les suivantes : gestion de l'hébergement des plateformes mises à disposition en marque blanche, opérations de maintenance et de mise à jour de ces plateformes, envoi de mails opérationnels etc…
4. Quelles données collectons-nous et comment ?
- Données d’identification : cela comprend toute information qui nous permettrait de vous identifier, telles que votre nom, prénom, numéro de téléphone, adresse postale ou électronique, ainsi que toute information fournie par vous dans le cadre de votre demande de contact et le cas échéant, le contenu du message, ainsi que toute information communiquée ultérieurement lors de vos échanges avec uggy.
- Données de la vie personnelle : situation familiale, nombre d’enfants.
- Données de la vie professionnelle : emploi, fonction, lieu de travail, compétences.
- Données de connexion : ce sont toutes les informations dont nous avons besoin pour accéder à votre compte personnel, comme le mot de passe, et autres informations nécessaires à l’authentification et à l’accès à un compte, ou encore vos données de navigation, telles que votre adresse IP ou l’historique de votre activité sur nos plateformes.
- Données financières : cela correspond aux données bancaires, un RIB, des ressources, un
salaire.
uggy veille à ce que la collecte de vos Données à caractère personnel soit pertinente, adéquate, non excessive et strictement nécessaire à ses activités.
Vous êtes informés que certaines informations sont indispensables pour bénéficier de nos services (par exemple, lorsque vous remplissez un formulaire de collecte, ces informations sont signalées par un astérisque). A défaut de nous les communiquer, nous ne serons pas en mesure de vous faire bénéficier des services concernés.
5. Pourquoi collectons-nous vos données personnelles et comment ?
Nous collections vos données personnelles pour des finalités déterminées et sur différents fondements juridiques.
Dans le cadre de l’utilisation de nos plateformes, uggy traite notamment des données personnelles comme suit en qualité de responsable de traitement.
Finalités | Données personnelles collectées | Base légale du traitement | Durée de conservation |
Nous traitons ces données dans le but de: - gérer les comptes utilisateurs ; - traiter les commandes ; - envoyer des mails opérationnels : activation de compte, récapitulatif de la commande, changement de mots de passe...; - gérer les opérations de paiement en ligne ; - héberger nos plateformes ; - réaliser des opérations de maintenance (réponse aux tickets incidents, mises à jour régulières…). |
- Identité - Données de navigation (adresse IP, navigateur utilisé, système d’exploitation utilisé…) |
Contrat |
Conservation des données relatives aux commandes effectuées pour une durée de 5 ans à compter du paiement de la commande. Conservation des coordonnées de la carte bancaire (numéro, date d’expiration et cryptogramme visuel) uniquement le temps de la transaction conformément aux recommandations de la CNIL. |
Sous réserve de votre consentement, nous traitons ces données dans le but de: - réaliser des analyses statistiques d’audience ; - analyser votre activité sur nos plateformes; - vous proposer des publicités personnalisées; - vous envoyer nos newsletters ou informations personnalisées. |
- Identité - Vie personnelle - Vie professionnelle - Données de navigation (adresse IP, navigateur utilisé, système d’exploitation utilisé…) |
Consentement | Conservation des coordonnées aux fins d’envoi de newsletter et de communications pendant 3 ans à compter du dernier contact ou jusqu’à désinscription (via le lien de désinscription) Conservation des données collectées via les cookies soumise aux durées de vie des cookies en question, pour plus de détails veuillez consulter notre politique cookie. |
Nous traitons ces données dans le but de: - Répondre aux requêtes formulées auprès du SAV via les formulaires de contact, les chatbots ou par téléphone ; - Gérer la personnalisation de vos e-cartes cadeaux; - Contrôler et améliorer nos sites Internet et nos applications ; - Sécuriser nos plateformes et assurer la lutte contre la fraude. |
- Identité - Vie personnelle - Vie professionnelle - Données financières - Photographie |
Intérêt légitime | Vos données de navigation sur notre site internet sont conservées pour une durée maximale de 13 mois Les données collectées par le SAV afin de répondre à vos requêtes sont conservées jusqu’au traitement de la demande en question. |
Dans le cadre de ses opérations de recrutement, uggy traite notamment des données personnelles comme suit en qualité de responsable de traitement :
Finalités | Données personnelles collectées | Base légale du traitement | Durée de conservation |
Nous traitons ces données dans le but de gérer le recrutement des candidats et vous recontacter en cas d’offre correspondant à votre profil. | - Identité - Vie personnelle - Vie professionnelle - Informations économiques |
Exécution de mesures précontractuelles | Si le candidat est retenu, conservation le temps de la relation contractuelle et 5 ans après la fin de la relation. Si le candidat n’est pas retenu, pas de conservation des données. |
Nous traitons ces données dans le but de : - Conclure et exécuter le contrat de travail avec le salarié; - Gérer et suivre les salariés (établissement des payes, suivi des absences et congés, mutuelle, notes de frais); - Gérer et assurer un suivi de la formation professionnelle des salariés. |
- Identité - Vie personnelle - Vie professionnelle - Informations économiques - Données sensibles |
Exécution d’un contrat | Conservation le temps de la relation contractuelle et 5 ans après la fin de la relation. Conservation des bulletins de paye dématérialisés pendant 50 ans conformément à la loi. |
Dans le cadre de ses relations professionnelles business to business, uggy traite notamment des données personnelles comme suit en qualité de responsable de traitement :
Finalités | Données personnelles collectées | Base légale du traitement | Durée de conservation |
Nous traitons ces données dans le but de: - Gérer les relations avec les fournisseurs/prestataires; - Gérer les relations avec les partenaires; - Gérer les relations avec les clients B2B. |
- Identité - Vie personnelle
- Vie professionnelle
- Informations économiques
|
Contrat | Conservation le temps de la relation contractuelle et 5 ans après la fin de la relation. |
Nous traitons ces données dans le but de : - Réaliser des opérations de prospection B2B. |
- Identité
- Vie professionnelle
|
Intérêt légitime | Conservation 3 ans à partir du dernier contact avec le prospect ou jusqu’à désinscription (via le lien de désinscription) conformément aux recommandations de la CNIL. |
Nous traitons ces données dans le but de : - Gérer la facturation de nos clients. |
- Identité
- Vie professionnelle
|
Obligation légale | Conservation des documents comptables et des pièces justificatives pendant dix ans conformément à la réglementation applicable (Article L123-22 alinéa 2 du Code de Commerce) |
Dans le cadre de l’utilisation de nos plateformes, uggy traite notamment des données personnelles comme suit en qualité de sous-traitant :
Finalités | Données personnelles collectées | Base légale du traitement | Durée de conservation |
Nous traitons ces données en tant que sous-traitant pour le compte de nos clients dans le but de : - héberger les plateformes mises à disposition de nos clients B2B (marque blanche, UpC’kdo) ; - réaliser des opérations de maintenance sur nos plateformes mises à disposition de nos clients B2B (réponse aux tickets incidents, mises à jour régulières…). | - Identité - Vie personnelle - Vie professionnelle |
Contrat | Conservation des données relatives aux commandes effectuées pour une durée de 5 ans à compter de la fin de la relation commerciale. |
6. Partageons-nous vos données personnelles ?
Vos données sont transmises aux services internes de uggy, uniquement lorsqu’elles sont strictement nécessaires pour la réalisation des finalités décrites ci-dessus.
Nous pouvons également être amenés, pour certaines finalités de traitement, à partager vos données à nos prestataires auxquels nous faisons appel pour réaliser un ensemble d’opérations et tâches, en notre nom (prestataires d’hébergement, de service après-vente, de mailing, d’analytics etc…).
Cependant, ce partage de données n’est réalisé que lorsque cela est nécessaire à l’exécution de notre contrat avec vous. En outre, ne leur sont communiqués que les informations dont ils ont besoin pour la réalisation du service. Il leur est également demandé de ne pas utiliser les données pour des finalités autres que celles initialement prévues. Nous mettons tout en œuvre pour nous assurer que ces tiers préservent la confidentialité et la sécurité de vos données.
Enfin, vos données peuvent aussi être transmises aux autorités légales ou réglementaires, afin de respecter nos obligations légales.
Dans ces deux derniers cas, tout comme les prestataires, seules les données nécessaires sont fournies, et nous mettons tout en œuvre pour conserver leur confidentialité et leur sécurité.
Nous ne vendons pas vos données.
7. Vos données sont-elles transférées vers des pays tiers ?
uggy s’efforce de conserver les données personnelles en France, ou du moins au sein de l’Espace Économique Européen (EEE). Toutefois, il est possible que les données que nous recueillons lorsque vous utilisez notre plateforme ou dans le cadre de nos services soient transférés dans d’autres pays, par exemple si certains de nos prestataires sont situés en dehors de l’Union Européenne ou lorsque vous utilisez notre API uggy qui est hébergée sur un serveur aux Etats-Unis.
C’est notamment le cas lorsque vous nous soumettez une requête ou une demande de contact sur UpC’kdo. En effet, notre prestataire de service après-vente est localisé à l’île Maurice, et est susceptible de traiter vos données d’identification et de navigation pour notre compte dans le cadre du traitement de votre demande.
De même, l’un de nos prestataires de mailing est localisé aux Etats-Unis et peut donc traiter votre adresse e-mail dans le cadre de la fourniture de nos différents services.
En cas de transfert de ce type, nous garantissons que le transfert est effectué :
- Soit vers un pays assurant un niveau de protection adéquat, c’est-à-dire un niveau de protection équivalent à ce que les réglementations européennes exigent ;
- Soit qu’il est encadré par des clauses contractuelles types ;
- Soit qu’il est encadré par des règles internes d’entreprise.
8. Combien de temps conservons-nous vos données ?
Nous conservons vos données à caractère personnel uniquement le temps nécessaire à la réalisation de la finalité pour laquelle nous détenons ces données, afin de répondre à vos besoins ou pour remplir nos obligations légales (voir 5. « Pourquoi collectons-nous vos données personnelles et comment ? »)
Les durées de conservation varient en fonction de plusieurs facteurs, tels que :
- Les besoins liés aux activités de uggy ;
- Les exigences contractuelles ;
- Les obligations légales ;
- Les recommandations des autorités de contrôle.
9. Comment garantissons-nous la sécurité de vos données ?
uggy s’engage à protéger les données personnelles que nous collectons, ou ce que nous traitons, contre une perte, une destruction, altération, accès ou divulgation non autorisée
Ainsi, nous mettons en œuvre toutes les mesures techniques et organisationnelles appropriées, selon la nature des données et des risques que leur traitement comporte, pour préserver la sécurité et la confidentialité de vos Données à caractère personnel.
Ces mesures peuvent notamment comprendre des pratiques telles qu’un accès limité aux Données à caractère personnel par les collaborateurs de uggy en raison de leurs fonctions, des garanties contractuelles en cas de recours à un prestataire externe, la réalisation d’études d’impact sur la vie privée, des examens réguliers des pratiques et procédures sur les systèmes d’information de uggy, des mesures de sécurité physiques et/ou logiques (accès sécurisé, procédé d’authentification, copies de sauvegarde, logiciel antivirus, pare-feu, etc.).
10. Quels sont les cookies que nous utilisons sur notre site
10.1 Qu’est-ce qu’un cookie ?
Les cookies sont des fichiers informatiques qui sont déposés automatiquement sur le disque dur de votre ordinateur, tablette ou mobile lorsque vous naviguez sur notre Site internet. Ils sont gérés par votre navigateur web (Internet Explorer, Firefox, Safari ou encore Google Chrome).
10.2 Des cookies sont-ils déposés lorsque vous naviguez sur nos plateformes ?
Lors de votre première visite sur nos plateformes, un bandeau vous informe de la présence de ces cookies et vous invite à indiquer votre choix. Les cookies nécessitant votre consentement conformément à la règlementation ne sont déposés que si vous les acceptez. Vous pouvez à tout moment vous informer et paramétrer vos cookies pour les accepter ou les refuser en vous rendant sur la Politique des cookies présente en bas de chaque page du Site ou en configurant votre navigateur.
10.3 Quels sont les données collectées à travers les cookies ?
Peuvent être collectées, via les cookies toutes les données qui se rapportent à un terminal à un instant donné notamment :
- Un ou plusieurs identifiant(s) technique(s) permettant d’identifier votre box internet;
- La date, l’heure et la durée de connexion d’un terminal à un Site internet;
- L’adresse Internet de la page de provenance du terminal accédant au Site internet;
- Le type de système d’exploitation du terminal (ex : Windows, MacOs, Linux, Unix, etc.);
- Le type et la version du logiciel de navigation utilisé par le terminal (Internet Explorer, Firefox, Safari, Chrome, Opera, etc.);
- La marque et le modèle du terminal mobile ou tablette;
- Les possibles erreurs de téléchargement;
- La langue d’utilisation du logiciel de navigation utilisé par le terminal;
- Les caractéristiques des contenus consultés et partagés (nom de l’exposition, du Site internet).
11. Quels sont vos droits ?
Sur les données à caractère personnel que nous collectons/traitons, vous pouvez exercer les droits suivants :
- Un droit d’accès (article 15 du RGPD) : vous avez le droit de demander l’accès aux données personnelles que nous détenons vous concernant, et vous pouvez en demander une copie (en savoir plus);
- Un droit de rectification : vous pouvez demander une rectification de toute donnée inexacte vous concernant;
- Un droit de suppression (article 17 du RGPD) : vous pouvez demander la suppression de vos données personnelles dans certaines circonstances (en savoir plus);
- Un droit à la portabilité (article 20 du RGPD) : dans certaines conditions vous pouvez recevoir toutes les données personnelles vous concernant que vous nous avez fournies, dans un format structuré. Vous avez aussi le droit d’exiger que nous les transmettions, dans la mesure du possible, à un autre contrôleur (en savoir plus);
- Un droit de s’opposer au traitement en invoquant des intérêts légitimes (article 21 du RGPD – en savoir plus);
- Un droit de retirer son consentement à tout moment (article 7-3 du RGPD – en savoir plus);
- Un droit à la limitation du traitement (article 18 du RGPD) : vous avez le droit d’apporter des restrictions au traitement de vos données si :
- Vous contestez l’exactitude de vos données, jusqu’à ce que nous vérifiions leur exactitude;
- Le traitement est illégal mais vous ne souhaitez pas que nous supprimions vos données;
- Nous n’avons plus besoin de vos données personnelles aux fins du traitement mais vous avez besoin de ses données afin d’intenter, de faire valoir ou de vous défendre contre des demandes en justice;
- Vous êtes opposés au traitement en vous fondant sur des motifs liés en attendant de vérifier si nos motifs légitimes et impérieux pour poursuivre le traitement priment sur ces intérêts;
- Si ces données personnelles sont soumises à des limitations de ce type, nous ne traiterons vos données qu’avec votre consentement, ou en vue d’intenter, de faire valoir ou de nous défendre contre des demandes en justice (en savoir plus);
- Un droit de définir le sort de vos données après votre mort et de choisir que nous communiquions (ou non) vos données à un tiers que vous aurez préalablement désigné (Loi pour une République Numérique – en savoir plus).
Vous pouvez exercer l’ensemble de ces droits sur simple demande auprès du Délégué à la Protection des Données (DPO) de uggy, à l’adresse suivante :dpo@uggy.com.
Lorsque vous nous transmettez une demande d’exercice de droit, il vous est demandé de préciser autant que possible le périmètre de la demande, le type de droit exercé, le traitement de données personnelles concerné, et tout autre élément utile, afin de faciliter le traitement de votre demande.
En outre, en cas de doute raisonnable sur votre identité, un justificatif d’identité pourra vous être demandé. Si vous estimez, après avoir nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL).
12. Comment nous contacter ?
Vous pouvez nous contacter par mail, à l’adresse suivante :dpo@uggy.com
13. Mise à jour de la présente Politique
La présente politique peut régulièrement être mise à jour afin de tenir compte des évolutions de la réglementation relative aux données personnelles.