Politique de confidentialité
Consommateurs
1. INTRODUCTION
KOHORTPAY respecte l’ensemble des dispositions applicables en matière de protection de la vie privée et des données à caractère personnel, notamment la loi du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés (Loi Informatique et Libertés) ainsi que le Règlement UE 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD).
La présente politique de confidentialité décrit les Données personnelles qui peuvent être traitées par KOHORTPAY concernant les Clients utilisateurs de la solution de paiement KohortPay sur les Sites partenaires.
2. DÉFINITIONS
Client Utilisateur : toute personne physique effectuant un achat sur le site commerçant partenaire de KOHORTPAY et qui utilise la solution de paiement KohortPay.
Consentement de la personne concernée : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.
Destinataire : la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d'une mission d'enquête particulière conformément au droit de l'Union ou au droit d'un État membre ne sont pas considérées comme des destinataires; le traitement de ces données par les autorités publiques en question est conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement;
Données à caractère personnel (ci-après « Données personnelles ») : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée») ; est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Fichier : tout ensemble structuré de données à caractère personnel accessibles selon des critères déterminés, que cet ensemble soit centralisé, décentralisé ou réparti de manière fonctionnelle ou géographique.
Responsable du traitement : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre.
Site(s) partenaire(s) : désigne le site internet du Vendeur.
Sous-Traitant : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Traitement : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
Vendeur : désigne toute personne morale partenaire de KOHORTPAY et proposant sur son site e-commerce le moyen de paiement KohortPay au Client Utilisateur.
3. RESPONSABLE DE TRAITEMENT DES DONNÉES
Le responsable du traitement des données personnelle est la société KOHORT SAS.
SIRET : 920 650 025 00025
Adresse du siège social : 61 Boulevard des Dames - 13002 MARSEILLE 2
Représentée par Monsieur Thomas Andrews, en qualité de président
Le responsable de traitement peut être contacté de la manière suivante :
- Par courrier à l’adresse : Kohort SAS, 8 Rue de Stockholm, 75008 Paris
- Par téléphone, au 07 67 01 95 60 et/ou au 06 34 19 24 19
- Par mail : dpo@kohortpay.com
4. CATEGORIES DE DONNEES PERSONNELLES
Catégories des Données personnelles des visiteurs du site KohortPay
KOHORT PAY collecte vos Données personnelles lorsque vous vous rendez sur notre site internet.
Les catégories de Données personnelles que nous traitons sont les suivantes :
- Adresse IP
- Langue du navigateur
Catégories des Données personnelles des Clients utilisateurs de KohortPay
KOHORTPAY collecte vos Données personnelles auprès du/des Site(s) partenaire(s) sur le(s)quel(s) vous vous êtes inscrit et avez passé commande en choisissant le moyen de paiement KohortPay.
KOHORTPAY pourrait également collecter vos Données personnelles si vous correspondez avec nous, notamment par mail ou par téléphone. Dans ce cas, nous pouvons être amenés à conserver une copie de cet échange.
Les catégories de Données personnelles que nous traitons sont les suivantes :
- Données d’identification : nom, prénom, numéro de téléphone (optionnel), adresse email.
- Données relatives à la commande : détails concernant les biens que vous avez commandés et achetés sur le site partenaire avec le moyen de paiement KohortPay et comprenant le type d’article et le prix de la commande.
- Données de contact et d’interaction avec nous : messages, emails, appels, interactions sur notre site.
- Données de connexion et informations techniques : adresse IP, logs, identifiants des terminaux, informations d'horodatage.
- Données de navigation : (cookies, mesure d’audience). Pour en savoir plus sur la politique d’utilisation de cookies, vous pouvez consulter notre “politique de traitement des cookies” sur www.kohortpay.com.
- Données bancaires : ces données (coordonnées bancaires, numéro de carte) sont gérées directement par notre partenaire STRIPE, lequel s’engage à assurer un niveau élevé de sécurité de vos données bancaires.
5. FINALITES ET BASES LEGALES
KOHORTPAY procède au traitement de vos Données personnelles pour des finalités déterminées, explicites et légitimes.
Finalités | Catégories de données traitées | Base légale |
---|---|---|
Pour accéder à notre site | Données de navigation Données de connexion | Ce traitement est fondé sur nos Intérêts légitimes pour nous permettre d’améliorer nos services et l’expérience utilisateur. |
Pour gérer le paiement de votre commande sur le Site Partenaire du Vendeur. | Données d’identification Données relatives à la commande Données bancaires | Ce traitement est nécessaire à l’exécution de nos obligations contractuelles avec le Vendeur et le Client Utilisateur. |
Pour vous adresser le code de parrainage vous permettant de le partager avec vos amis afin de réduire le prix de vos commandes. | Données d’identification | Ce traitement est nécessaire à l’exécution de nos obligations contractuelles avec le Vendeur et le Client Utilisateur. |
Pour respecter nos obligations légales en matière de contrôle des fraudes (notamment lors de demande de l’administration fiscale). | Données d’identification Données relatives à la commande Données bancaires | Ce traitement repose sur nos obligations légales. |
Pour réaliser des analyses statistiques de vos données afin de développer et d’améliorer les services de KOHORT PAY. Les données font également l’objet de statistiques après anonymisation. | Données d’identification Données relatives à la commande Données de connexion Données de navigation | Ce traitement est fondé sur nos Intérêts légitimes à mieux connaître les préférences des Clients utilisateurs afin d’améliorer nos services. |
6. DESTINATAIRES OU CATEGORIES DE DESTINATAIRES
Seules les personnes habilitées et déterminées mentionnées ci-dessous pourront avoir accès à certaines de vos Données personnelles :
- Le personnel habilité de KOHORTPAY, lequel est lié par un accord de confidentialité relatif à vos Données ;
- Les sous-traitants de KOHORTPAY qui agissent au nom et pour le compte de KOHORTPAY, et avec lesquels KOHORTPAY exige que les Données personnelles soient traitées conformément à ses engagements en matière de confidentialité et de sécurité de la donnée ;
- Les tiers autorisés, tels que les juridictions concernées, experts-comptables, commissaires aux comptes, avocats, huissiers, sociétés de recouvrement de créances, et ce afin de satisfaire à nos obligations légales et notamment si nous en étions contraint par réquisition judiciaire ;
Vos Données personnelles ne sont communiquées, échangées, vendues ou louées à aucune autre personne que celles mentionnées ci-dessus.
7. STOCKAGE DES DONNEES ET TRANSFERT DES DONNEES HORS UE
KOHORTPAY limite autant que possible le choix de Sous-Traitants qui traitent des Données à caractère personnel dans un pays situé en dehors de l’Union européenne.
Pour autant et dans les cas où KOHORTPAY a recours à des Sous-Traitants situés en dehors de l’Union européenne, nous nous engageons à nous assurer que ces derniers présentent des mesures de protection reconnues comme suffisantes au sens du RGPD. Il peut notamment s’agir de Sous-Traitants situés dans tout autre pays reconnu par l’Union européenne comme assurant un niveau de protection adéquat des données à caractère personnel (« Décision d’adéquation »), faisant l’objet un accord de transfert de données conforme aux clauses contractuelles types adoptées par la Commission Européenne ou, tout autre mesure de protection reconnue comme suffisante par la Commission Européenne.
Les transferts de vos Données personnelles en dehors de l’Union européenne concernent en l’espèce l’utilisation des outils suivants :
- Google Analytics
- Clerk
- Hotjar
- Better Stack
- Cloudfare
- Stripe
8. DUREE DE CONSERVATION DES DONNEES
KOHORTPAY conserve vos Données personnelles uniquement le temps nécessaire pour les finalités poursuivies.
Ainsi, vos Données personnelles sont traitées par KOHORTPAY à compter de votre utilisation de la solution de paiement KohortPay sur un Site Partenaire et sont utilisées le temps de la réalisation de la transaction avec le Vendeur.
Vos données bancaires sont conservées par notre partenaire de paiement Stripe.
Les catégories de Données personnelles suivantes sont par ailleurs susceptibles d’être conservées pour des durées différentes :
- Les données financières (par exemple les données relatives aux paiements) sont conservées pour la durée requise par les lois applicables en matière fiscale et comptable (comme l’obligation de conservation pendant une durée de 10 ans des factures posée par l’article L.123-22 du code de commerce) ;
- Les données permettant d’établir la preuve d’un droit ou d’un contrat, ou conservées au titre du respect d’une obligation légale, peuvent faire l’objet d’une politique d’archivage intermédiaire afin de satisfaire à nos obligations légales, comptables et fiscales. Il s’agit notamment du délai de prescription de droit commun de 5 ans prévu à l’article 2224 du code civil.
- En cas de procédure contentieuse, vos Données personnelles ainsi que toute information, documents, pièces contenant les données personnelles tendant à établir les faits susceptibles d’être reprochés peuvent être conservés pour la durée de la procédure, y compris pour une durée supérieure de celles indiquées ci-dessus.
9. SECURITE DES DONNEES
KOHORTPAY met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir la sécurité, la confidentialité, l'intégrité et la disponibilité des services et protéger les données contre la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.
10. VOS DROITS
Conformément à la réglementation sur les Données personnelles, vous disposez d’un droit :
- d’accès (article 15 du RGPD),
- de rectification (article 16 du RGPD),
- d’effacement (article 17 du RGPD),
- de limitation du traitement (article 18 du RGPD),
- d’opposition (article 21 et 22 du RGPD),
- de directives post-mortem (Loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés) ;
Droits d’accès
Vous avez la possibilité d'obtenir de KOHORTPAY la confirmation que les Données personnelles vous concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès auxdites Données personnelles ainsi que les informations suivantes :
- les finalités du traitement ;
- les catégories de données ;
- les destinataires ou catégories de destinataires auxquels les données ont été ou seront communiquées ;
- lorsque cela est possible, la durée de conservation des données envisagée ou, lorsque ce n'est pas possible, les critères utilisés pour déterminer cette durée ;
- l'existence du droit de demander à KOHORTPAY la rectification ou l'effacement de données, ou une limitation du traitement de vos données, ou du droit de s'opposer à ce traitement ;
- le droit d'introduire une réclamation auprès de la CNIL ;
- lorsque les données ne sont pas collectées auprès de vous, toute information disponible quant à leur source ; l'existence d'une prise de décision automatisée, y compris un profilage, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour vous.
- Lorsque les données sont transférées vers un pays tiers ou à une organisation internationale, vous avez le droit d'être informé des garanties appropriées, en ce qui concerne ce transfert.
Votre droit d'obtenir une copie de vos Données ne doit toutefois pas porter atteinte aux droits et libertés d'autrui.
Droits de rectification
Vous avez la possibilité d'obtenir de KOHORTPAY dans les meilleurs délais, la rectification des Données personnelles vous concernant qui sont inexactes. Vous avez également la possibilité d'obtenir que les Données incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
Droits à l’effacement
Vous avez la possibilité d'obtenir de KOHORTPAY l'effacement, dans les meilleurs délais, de Données personnelles vous concernant lorsque l'un des motifs suivants s’applique :
- les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière par KOHORTPAY ;
- vous avez retiré votre consentement pour le traitement de ces données et il n'existe pas d'autre fondement juridique au traitement ;
- vous exercez votre droit d’opposition dans les conditions rappelées ci-après et il n'existe pas de motif légitime impérieux pour le traitement ;
- les données ont fait l'objet d'un traitement illicite ;
- les données doivent être effacées pour respecter une obligation légale ;
- les données ont été collectées auprès d’un enfant.
Droits à la limitation
Vous avez la possibilité d'obtenir de KOHORTPAY la limitation du traitement de vos Données personnelles lorsque l'un des motifs suivants s’applique :
- KOHORTPAY vérifie l'exactitude des données suite à votre contestation de l'exactitude des données ;
- le traitement est illicite et vous vous opposez à l’effacement des données et exigez à la place la limitation de leur utilisation ;
- KOHORTPAY n'a plus besoin des données aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice ;
- Vous vous êtes opposés au traitement dans les conditions rappelées ci-après et KOHORTPAY vérifie de savoir si les motifs légitimes poursuivis prévalent sur vos motifs allégués.
Droit d’opposition
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données vous concernant fondé sur l’intérêt légitime de KOHORTPAY. KOHORTPAY ne traitera alors plus les Données personnelles, à moins qu'elle ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pourra les conserver pour la constatation, l'exercice ou la défense de droits en justice.
Vous pouvez vous opposer à l’envoi de communications. Nous mettons à cette fin à votre disposition plusieurs liens de désinscription.
Notez que vous n’avez pas besoin de payer des frais pour accéder à vos Données personnelles ou exercer vos droits. Cependant, nous pourrions exiger des frais raisonnables si votre demande était manifestement infondée, répétitive ou excessive.
Nous pouvons par ailleurs être amenés à vous contacter pour vous demander des informations complémentaires par rapport à votre demande afin de vous répondre. Toute réponse vous sera d’ailleurs apportée dans un délai d’un mois. Exceptionnellement, il serait possible que nous excédions ce délai d’un mois si votre demande était particulièrement complexe.
11. DROIT D’INTRODUIRE UN RECOURS AUPRES D’UNE AUTORITE DE CONTROLE
L’autorité de contrôle compétente pour connaître de toute demande nous concernant, est la Commission Nationale de l'Informatique et des Libertés (CNIL).Si souhaitez saisir la CNIL de toute demande, vous trouverez ci-dessous les coordonnées:
CNIL (COMMISSION NATIONALE DE L’INFORMATIQUE ET DES LIBERTÉS)
Tél. : 01 53 73 22 22
12. CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
KOHORTPAY se réserve le droit de modifier la présente politique à tout moment afin d’assurer aux utilisateurs du site sa conformité avec le droit en vigueur.
La version la plus actuelle régit notre utilisation de vos Données personnelles et sera toujours disponible sur le site internet ou sur demande auprès de KOHORTPAY.
L’utilisateur est invité à prendre connaissance de cette Politique à chaque fois qu’il utilise nos services, sans qu’il soit nécessaire de l’en prévenir formellement.