Politique de confidentialité
POLITIQUE DE CONFIDENTIALITE
Préambule
La présente politique de confidentialité a pour objet de décrire les conditions dans lesquelles les données des personnes (ci-après « Utilisateurs ») sont collectées, traitées, protégées et stockées, suite à leur accès au site internet (ci-après « Service ») de Imodis.
Dans cet objectif, Imodis s’engage à respecter la règlementation en vigueur en matière de traitement des données à caractère personnel, et notamment le règlement général sur la protection des données personnelles (Règlement (UE) 2016/679) dit RGPD, ainsi que toutes les lois en vigueur sur la protection des données personnelles en France.
Imodis s’engage dès lors à traiter les données personnelles des Utilisateurs de manière licite, loyale et transparente et n’outrepassera nullement les objectifs pour lesquels il s’est fixé la collecte des données des Utilisateurs, sauf obligations prévues par la loi.
Tout accès au Service par les Utilisateurs vaut acceptation pleine et entière de la présente politique de confidentialité, et autorise en ce sens Imodis a traiter les données personnelles des Utilisateurs dans les conditions prévues par la présente.
Article 1 – Définitions
« Destinataire » : désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d’une mission d’enquête particulière conformément au droit de l’Union ou au droit d’un État membre ne sont pas considérées comme des destinataires; le traitement de ces données par les autorités publiques en question est conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement;
« Responsable du traitement » : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
« Service » : désigne le site internet d’Imodis.
« Utilisateur » : désigne toute personne physique ou morale qui accède au site internet d’Imodis.
Article 2 – Responsable du traitement
Le Responsable du traitement des données personnelles des Utilisateurs sur le Service est :
Imodis
13 RUE PRINCIPALE 67270 SAESSOLSHEIM
contact@imodis.fr
06 83 62 37 12
Conformément aux réglementations en vigueur, Imodis s’engage à assurer la protection des données personnelles des Utilisateurs, en les traitant de manière licite, loyale et transparente, pour des finalités déterminées, explicites et légitimes. Imodis garantit uniquement le traitement des données personnelles qui sont exactes et tenues à jour, et mettra tout en œuvre pour soit supprimer soit rectifier les données personnelles qui sont inexactes. Imodis s’engage également à garantir l’intégrité ainsi que la confidentialité des données conformément à la présente politique de confidentialité. Imodis mettra en œuvre les moyens organisationnels et techniques nécessaires à la sécurité des données collectées.
Article 3 – Sous-traitance
Pour l’hébergement du site et la maintenance technique, le Responsable de Traitement fait appel à l’agence web Oplacom (8 Rue des Fougères, 67400 Illkirch-Graffenstaden), qui agit en qualité de sous-traitant. Les données sont hébergées physiquement sur les serveurs de la société O2Switch (Chemin des Pardiaux, 63000 Clermont-Ferrand), situés exclusivement en France.
Article 4 – Finalités de la collecte des données
Les données personnelles des Utilisateurs sont collectées via notre formulaire de contact ou le système de réservation d’évènements aux fins suivantes :
• La gestion et le suivi des réservations ainsi que le traitement des commandes de billets d’événements ;
• La réponse aux demandes de renseignements et l’accompagnement des Utilisateurs via les messages reçus sur le module de contact ;
• L’envoi de la newsletter, des actualités et des lettres d’information commerciales d’IMODIS ;
• La sécurisation du Service et la prévention de la fraude technologique ou bancaire (notamment via les outils Stripe et Google reCAPTCHA).
Le Responsable du traitement ne collectera et ne traitera qu’uniquement les données personnelles nécessaires aux finalités énoncées ci-dessus.
Toute utilisation des données personnelles à d’autres fins que celles énoncées ci-dessus fera l’objet d’une demande spécifique auprès des Utilisateurs, qui devront donner leur consentement à la collecte de leurs données en ce sens. Les données utilisées ne seront que celles pour lesquelles Imodis aura recueilli le consentement des Utilisateurs, à moins que la loi et les règlements en décident autrement.
Article 5 – Bases légales associées au traitement des données collectées
Conformément à la règlementation en vigueur en matière de données personnelles et plus particulièrement les dispositions de l’article 6 du RGPD, le traitement des données personnelles des Utilisateurs n’est licite que s’il est justifié par une base légale. Les bases légales retenues par le règlement sont les suivantes :
• Consentement de la personne visée au traitement
• Bonne exécution contractuelle
• Respect d’une obligation légale
• Sauvegarde des intérêts vitaux
• Exécution d’une mission d’intérêt public
• Aux fins d’intérêts légitimes
Imodis collecte sur le Service les données personnelles suivantes : nom, prénom, adresse e-mail, numéro de téléphone, adresse postale et de facturation, données de navigation (adresse IP, logs techniques).
Les données personnelles des Utilisateurs sont collectées sur les bases suivantes :
Bonne exécution contractuelle : Cette base légale justifie la collecte et le traitement des données de commande (nom, prénom, e-mail, téléphone, adresse). Ce traitement est strictement obligatoire et indispensable pour valider la réservation de l’Utilisateur, éditer ses billets d’événements et lui fournir le service acheté.
Aux fins d’intérêts légitimes : Cette base légale est invoquée pour deux traitements spécifiques :
• Le module de contact : Permet à Imodis de traiter et de répondre aux messages et questions légitimes des Utilisateurs.
• La sécurité du site : Permet de protéger le serveur contre les cyberattaques (reCAPTCHA) et de sécuriser le tunnel de paiement contre les transactions frauduleuses (Stripe).
Consentement de la personne visée au traitement : Cette base légale s’applique pour l’envoi de la Newsletter. L’Utilisateur doit activement et expressément donner son accord pour s’inscrire. Cette base légale régit également le dépôt des cookies optionnels (ex: Pixel Facebook). L’Utilisateur peut retirer son consentement à tout moment et sans motif.
Article 6 – Destinataires des données collectées
Dans le cadre de ses engagements en matière de confidentialité et de sécurité des données personnelles collectées et traitées, Imodis s’engage à ne pas transmettre les données personnelles des Utilisateurs à des Destinataires non autorisés, sauf en cas d’obligation légale ou réglementaire.
Imodis met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre tout accès, traitement, divulgation, modification, perte ou destruction non autorisés ou illicites.
Le transfert de données personnelles à des Destinataires ne pourra intervenir que dans les cas suivants :
• Sur obligation légale ou sur demande des autorités compétentes, dans les conditions prévues par la loi ;
• Vers des prestataires ou sous-traitants agissant pour le compte de Imodis, dans le cadre strict des finalités définies dans la présente politique de confidentialité, et sous réserve de garanties contractuelles appropriées.
Lorsque le transfert résulte d’une demande d’une autorité légalement habilitée, Imodis s’engage à :
• Vérifier que la demande repose sur un fondement juridique valide ;
• S’assurer de l’identité et des compétences légales de l’organisme demandeur ;
• Limiter le transfert aux seules données strictement nécessaires ;
• Sécuriser le transfert par des moyens appropriés.
Dans la mesure du possible, Imodis informera les Utilisateurs concernés du transfert de leurs données ainsi que sur l’identité des Destinataires vers lesquels leurs données sont transférées, sauf interdiction légale.
Enfin, Imodis veillera à ce que les Destinataires n’utilisent les données personnelles que pour les finalités légitimes et limitées pour lesquelles elles ont été communiquées, et les conservent uniquement pendant la durée strictement nécessaire à ces finalités.
Article 7 – Durée de conservation des données
En application de la règlementation en vigueur, les données sont collectées et stockées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées.
Exception faite des données qui peuvent être conservées pour des durées plus longues dans la mesure où elles seront traitées exclusivement à des fins archivistiques dans l’intérêt public, à des fins de recherches scientifiques ou historiques ou à des fins statistiques.
A l’issue de la durée nécessaire aux finalités, les données collectées seront archivées par Imodis.
Article 8 – Transfert des données hors de l’Union européenne
Imodis sera amenée à transférer les données des Utilisateurs en-dehors de l’Union européenne pour les raisons suivantes : l’exécution et la sécurisation des paiements par carte bancaire (via Stripe), la protection des formulaires du site contre le spam et les cyberattaques (via Google reCAPTCHA), ainsi que l’analyse d’audience et l’optimisation de nos campagnes publicitaires (via le Pixel Meta / Facebook). Il est précisé qu’en cas de transfert des données en-dehors de l’Union européenne, les données à caractère personnel ainsi collectées seront traitées dans un pays non membre de l’Union européenne, dont la législation en matière de protection des données personnelles diffère de celle de l’Union européenne. Ainsi, dans l’hypothèse où le ou les pays destinataires n’assureraient pas un niveau de protection des données équivalent à celui de l’Union européenne, Imodis s’engage à prendre toutes les garanties appropriées :
• soit sur la base d’une décision d’adéquation, c’est-à-dire que le transfert est autorisé seulement en cas de décision de la Commission européenne qui constate le niveau de protection suffisant du pays tiers vers lequel les données seraient transférées. C’est le cas pour les transferts vers les États-Unis opérés par Stripe, Google et Meta, qui sont tous trois activement certifiés et enregistrés auprès du cadre de protection des données UE-États-Unis (Data Privacy Framework), reconnu comme adéquat par la Commission européenne.
• soit, en l’absence d’une telle décision, sur la base de garanties appropriées qui offrent un niveau de protection équivalent à celui de l’Union européenne. Ces garanties appropriées se matérialiseront dans ce cas par la mise en œuvre des Clauses Contractuelles Types (CCT) adoptées par la Commission européenne et signées contractuellement avec ces prestataires. Imodis garantit que les Utilisateurs disposes de droits opposables et de voies de recours effectives dans les pays dans lesquels leurs données sont transférées.
Article 9 – Cookies
Un cookie est un petit fichier texte stocké sur votre appareil (ordinateur, tablette, smartphone) lorsque vous visitez un site web. Il permet au site de reconnaître votre appareil et de conserver certaines informations sur vos préférences ou actions passées.
Les cookies aident Imodis à faire fonctionner le Service correctement, à le rendre plus sûr, à offrir une meilleure expérience aux Utilisateurs, à comprendre comment le Service fonctionne et à analyser ce qui doit être amélioré.
Comme la plupart des services en ligne, le Service de Imodis utilise, d’une part des cookies strictement nécessaires et, d’autre part des cookies optionnels.
Les cookies strictement nécessaires sont essentiels au bon fonctionnement du Service et ne collectent aucune des données personnelles identifiables. Ils ne sont pas soumis au consentement exprès des Utilisateurs et ne peuvent par conséquent être désactivés au moment de l’accès sur le Service et postérieurement.
Ce site utilise notamment les cookies strictement nécessaires suivants :
Cookies de session technique : Permettent de maintenir votre session active pendant votre navigation.
• Cookies de sécurisation des paiements (Stripe) : Les traceurs __stripe_mid (sécurisation contre la fraude, conservé 1 an) et __stripe_sid (suivi de la session de paiement, conservé 30 minutes) sont déposés par notre prestataire Stripe. Ils sont strictement indispensables pour valider votre transaction et lutter contre les fraudes à la carte bancaire lors de la réservation de vos événements.
Les cookies optionnels qui sont non-nécessaires au bon fonctionnement du Service sont soumis au consentement exprès des Utilisateurs, qui auront accès à un bandeau de paramétrages où il pourront activer les cookies qu’ils souhaitent que Imodis utilise. S’agissant des cookies optionnels, Imodis collecte les cookies suivants :
• YouTube (Vidéos) : Permet l’affichage et la lecture de contenus vidéos directement sur le site.
• Google Maps (Cartes) : Utilisé pour afficher des cartes interactives et localiser nos événements.
• Google reCAPTCHA (Sécurité/Anti-spam) : Protège nos formulaires de contact et de réservation contre les soumissions automatisées et les robots malveillants.
• Facebook Pixel (Publicité/Statistiques) : Permet de mesurer l’efficacité de nos campagnes publicitaires et de comprendre le comportement des utilisateurs issus de ce réseau.
• Instagram (Contenus sociaux) : Permet l’intégration de publications et de flux visuels issus de notre page sociale.
Les Utilisateurs peuvent modifier leurs préférences en matière de cookies à tout moment en cliquant sur le bouton « Personnaliser ». Cela leur permettra de revenir à la bannière de consentement aux cookies et de modifier leurs préférences ou de retirer leur consentement immédiatement.
La durée de conservation des cookies varie selon leur type :
• Cookies de session : Supprimés dès la fermeture du navigateur.
• Cookies persistants : Conservés pour une durée maximale de 6 mois et jusqu’à 13 mois maximum pour les traceurs tiers optionnels sauf si les Utilisateurs les suppriment manuellement.
En outre, les navigateurs proposent des méthodes différentes pour bloquer et supprimer les cookies utilisés par les sites web. Les Utilisateurs peuvent modifier les paramètres de leur navigateur pour bloquer/supprimer les cookies.
Article 10 – Droits des personnes
Conformément à la réglementation en vigueur, les Utilisateurs disposent de plusieurs droits concernant leurs données personnelles :
• Accès et rectification : Ils peuvent consulter leurs données et demander leur correction si elles sont inexactes.
• Effacement : Ils ont le droit de demander la suppression de leurs données.
• Portabilité : Ils peuvent recevoir une copie de leurs données dans un format structuré et demander leur transfert à un tiers.
• Restriction et opposition : Ils peuvent limiter ou s’opposer au traitement de leurs données.
• Retrait du consentement : Lorsqu’un traitement repose sur leur consentement, ils peuvent le retirer à tout moment.
Pour exercer ces droits, les Utilisateurs peuvent écrire à Imodis à l’adresse suivante : contact@imodis.fr.
Imodis répondra à la demande des Utilisateurs conformément à la loi applicable.
Article 11 – Droit réclamation auprès de la CNIL
En cas de violation réelle ou supposée du traitement de leurs données personnelles, les Utilisateurs sont informés qu’ils ont le droit d’adresser une réclamation auprès de la CNIL sur le site web de la CNIL (https://www.cnil.fr/fr) ou par courrier postal en écrivant à : CNIL – Service des Plaintes – 3 Place de Fontenoy – TSA 80715.
Article 12 – Modifications de la politique de confidentialité
Imodis se réserve le droit d’apporter toute modification à la présente politique de confidentialité à tout moment, conformément à la présente clause.
Si Imodis apporte une modification à la présente, il publiera la nouvelle version sur son le Service et actualisera la date de dernière mise à jour figurant en haut de la présente politique de confidentialité.
Imodis invite donc ses Utilisateurs à consulter cette page régulièrement.