Document juridique
Politique de confidentialité BonusUP
Politique de confidentialité BonusUP
1. Responsable du traitement
- Le responsable des données personnelles traitées dans le cadre de BonusUP est `Jacek Wójcik`, NIP : `879-199-42-01`, contact : `kontakt@bonusUP.eu`, ci-après le `Responsable`.
- Toute question relative à la protection des données peut être envoyée à `kontakt@bonusUP.eu`.
2. Champ d'application
- Cette Politique décrit le traitement des données des utilisateurs BonusUP, notamment Clients, Propriétaires d'Établissements, membres du Personnel dont les comptes sont créés par les Propriétaires et personnes contactant le Responsable.
- Elle couvre les données traitées sur le site BonusUP et dans les fonctions associées, y compris connexion, bonus, campagnes marketing, paiements, supports promotionnels et communications e-mail ou SMS.
3. Catégories de données
- Le Responsable peut traiter des données d'identification et de contact, comme e-mail, téléphone, nom d'utilisateur et autres données du Compte.
- Il peut traiter des données de compte et de sécurité, dont mots de passe chiffrés, jetons de vérification, réinitialisation de mot de passe et suppression de compte, version de session et dates d'activation ou suppression.
- Il peut traiter des données d'utilisation, notamment historique des transactions, solde cashback, utilisation des bonus, paramètres marketing et statut de vérification du téléphone ou de l'e-mail.
- Il peut traiter des données du programme de bonus, campagnes et groupes marketing, paiements et règlements, journaux techniques, identifiants de session, données d'appareil et navigateur, prévention des abus et protection anti-bot.
4. Finalités et bases juridiques
- Les données peuvent être traitées pour créer et maintenir un compte, vérifier téléphone et e-mail, sécuriser le compte, exécuter le programme de bonus, enregistrer les transactions, afficher solde et historique, gérer campagnes marketing et paiements, envoyer messages système, e-mails et SMS, traiter les réclamations, faire valoir ou défendre des droits, respecter la loi, assurer la sécurité, prévenir les abus et développer les services.
- Les bases juridiques peuvent être l'exécution d'un contrat ou mesures précontractuelles, une obligation légale, l'intérêt légitime du Responsable ou le consentement lorsque la loi l'exige.
5. Rôle des Propriétaires d'Établissements
- Les Propriétaires utilisant BonusUP peuvent traiter les données Clients pour le programme de bonus, les transactions et les campagnes marketing.
- Selon la finalité et la méthode, le Propriétaire peut être responsable distinct, responsable conjoint ou sous-traitant.
- Le modèle juridique final devrait être défini dans une documentation séparée lorsque nécessaire.
6. Destinataires des données
- Les données peuvent être communiquées aux fournisseurs IT, hébergement et infrastructure, e-mail, SMS, paiements, sécurité et anti-abus, y compris outils anti-bot actifs, prestataires juridiques, comptables, techniques ou organisationnels, et autorités publiques habilitées si la loi l'exige.
- Les données ne sont pas vendues à des tiers.
7. Durée de conservation
- Les données sont conservées pendant la période nécessaire à la finalité de collecte.
- Les données du Compte peuvent être conservées pendant l'existence du Compte puis pour les réclamations ou obligations légales.
- Les données de transaction, paiement et abonnement peuvent être conservées selon la loi ou pour les règlements et réclamations.
- Les données marketing sont conservées jusqu'au retrait valable du consentement ou opposition, si cette base s'applique.
- Les données techniques et de sécurité sont conservées pour une durée justifiée par la sécurité, le diagnostic et la prévention des abus.
8. Droits des personnes concernées
- La personne concernée dispose des droits d'accès, rectification, effacement, limitation, portabilité le cas échéant, opposition au traitement fondé sur l'intérêt légitime, retrait du consentement et plainte auprès de l'autorité polonaise de protection des données.
- Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait.
9. Marketing et communication
- BonusUP envoie des messages système nécessaires, notamment activation du compte, vérification du téléphone, réinitialisation du mot de passe, confirmation e-mail, suppression du compte, sécurité et rappels de paiement.
- Les campagnes marketing des Établissements sont réalisées selon les paramètres utilisateur et limites du système.
- Le Client peut désactiver le marketing SMS d'un Établissement ou globalement pour tous les Établissements.
- L'application ne prévoit pas de paramètre pour désactiver les e-mails publicitaires envoyés par les Établissements via BonusUP.
10. Sécurité
- Le Responsable applique des mesures techniques et organisationnelles adaptées au risque pour les droits et libertés des personnes.
- Ces mesures incluent contrôle d'accès, hachage des mots de passe, limitation d'accès aux données, traçabilité, limites anti-abus, protection des formulaires et sécurité de l'infrastructure et des transmissions.
- Des sessions longues peuvent être utilisées pour certains rôles, avec invalidation après changement de mot de passe ou autres événements de sécurité.
11. Transferts hors EEE
- Si le Responsable utilise des fournisseurs situés hors de l'Espace économique européen ou traitant des données hors EEE, le transfert se fait uniquement selon les exigences légales et garanties appropriées.
- Les détails peuvent être précisés dans la documentation des fournisseurs externes.
12. Contact et modifications
- Les questions concernant cette Politique doivent être envoyées à `kontakt@bonusUP.eu`.
- Le Responsable peut modifier la Politique en cas de changement de loi, modèle de service, fournisseurs ou portée du traitement.
- La version actuelle est disponible dans BonusUP.