DISPOSITIONS SUR LA PROTECTION DES DONNÉES DE L’APPLICATION «K KIOSK APP» (CI-APRÈS «L’APPLICATION»)

Une mise à jour de l'application k kiosk sera effectuée le 01.09.2022. Le paragraphe «Types de données, finalité du traitement et bases légales» a été adapté en conséquence. L'utilisateur n'a pas besoin d'intervenir.

L’entreprise Valora Schweiz AG (ci-après «Valora» ou «nous») prend très au sérieux la protection des données personnelles. Par cette déclaration sur la protection des données, nous voulons vous informer sur la façon dont nous traitons vos données à caractère personnel en relation avec l’utilisation de cette application.

Responsable du traitement et délégué à la protection des données

L’organisme responsable du traitement de vos données à caractère personnel en relation avec cette application est Valora Schweiz AG, Hofackerstrasse 40, CH-4132 Muttenz. Vous pouvez joindre notre délégué à la protection des données à l’adresse dataprivacy@valora.com. ou à notre adresse postale avec la mention «Délégué à la protection des données».

Types de données, finalité du traitement et bases légales

Valora utilise en priorité les données que vous nous avez communiquées aux fins du bon fonctionnement de cette application, ainsi que de l’exécution et de la gestion des prestations de services de l’application (y compris les enquêtes de satisfaction des clients). Les détails sont décrits dans ce chapitre.

• Données collectées pendant le processus d’inscription: Pendant le processus d’inscription, nous vous demandons votre prénom, votre nom de famille, votre date de naissance, votre sexe et votre numéro de téléphone portable. Ensuite, nous générons un identifiant d’utilisateur individuel pour vous. Le traitement de ces données est effectué pour respecter les conditions d’utilisation de cette application et est nécessaire pour vous permettre d’accéder à l’application, de gérer votre compte d’utilisateur et de nous permettre de nous adresser correctement à vous en cas de communication directe (y compris les enquêtes de satisfaction des clients). Nous avons besoin de votre date de naissance pour vous envoyer des vœux d’anniversaire ainsi qu’une petite surprise. En outre, nous sauvegardons votre adresse e-mail lorsque vous contactez notre service clientèle par e-mail.

• Données des moyens de paiement dans le cadre du programme Payment Linked Loyalty («PLL»): si vous décidez d'enregistrer un ou plusieurs moyens de paiement dans l'application, afin qu'à l'avenir, vous puissiez collecter automatiquement des points, des tampons et d'autres avantages (sans avoir à présenter le code QR dans l'application), dès que vous payez avec un moyen de paiement consigné, nous traitons les données concernant le moyen de paiement. Nous sauvegardons le type de moyen de paiement (par ex. VISA, MasterCard, etc.), le cas échéant, votre numéro de carte partiellement masqué (par ex. XXX XXX XXX1 234) ainsi qu'un alias de carte ou pseudonyme (un numéro d'identification alphanumérique que le processeur de paiement établit sur la base de votre numéro de carte). Par ailleurs, nous sauvegardons dans quels points de vente et à quelle date le moyen de paiement consigné a été utilisé pour la dernière fois. Ces données servent exclusivement à vous faciliter la collecte des points et des tampons. Vous pouvez à tous moments supprimer les moyens de paiement consignés dans votre profil client. Dans ce cas, vos données de moyens de paiement seront également supprimées dans nos systèmes. Par ailleurs, les données sont effacées si vous supprimez l'intégralité de votre compte client.

• Données d’analyse concernant l’utilisation de l’application: Votre profil d’utilisateur individuel est constitué des données fournies lors de votre inscription (voir ci-dessus), vos données d’achat (informations sur le lieu et l’heure, informations sur les produits auxquels vous vous intéressez, utilisation de réductions ou d’autres offres), ainsi que d’autres données sur l’utilisation de l’application (si et quand vous avez utilisé l’application, quelles fonctions vous avez utilisées, etc.). Sur la base des profils d’utilisateur de tous les utilisateurs de l’application, nous pouvons effectuer des analyses permettant une représentation du comportement de consommation et les profils de consommation. Un tel traitement est effectué sur la base de nos intérêts légitimes à mieux comprendre l’acceptation des utilisateurs et optimiser en permanence cette application et nos offres. Dans ce cadre, vos données sont soit agrégées (et donc anonymisées), soit pseudonymisées. Des données concernant les points collectés conformément aux conditions d'utilisation sont en outre recueillies pour permettre à Valora d’exploiter le programme et d’attribuer à chaque client les avoirs en points correspondants.

• Prospection directe: Sur la base de l’évaluation de votre profil d’utilisateur, nous pouvons vous envoyer des offres intéressantes et des informations pertinentes sur les produits et les promotions dans l’application. Lorsque vous installez l’application, vous pouvez décider si vous souhaitez recevoir des notifications «push». Vous pouvez modifier votre sélection à tout moment. Vous avez en outre la possibilité de vous abonner à notre newsletter. Pour vous abonner ou pour annuler votre abonnement, vous devez cliquer sur un lien séparé auquel nous vous renvoyons dans l’application.

• Jeux-concours au sein de l’application: Dans le cas de jeux-concours, nous enregistrons quelles actions ont été mises à disposition de quels utilisateurs, quels utilisateurs ont participé à quelles actions, quels utilisateurs ont gagné quels prix et quels gains ils ont retirés. Ce traitement de données est effectué exclusivement pour réaliser le jeu-concours en question. En outre, nous pouvons fournir une assistance à la clientèle lorsque quelque chose ne fonctionne pas.

• Invitation à utiliser l’application envoyée à un ami (Tell-a-Friend): Lorsque vous envoyez une invitation à utiliser l’application à un ami, Valora collecte le numéro de téléphone portable de l’ami indiqué et sauvegarde ce numéro de téléphone portable pendant un an dans le profil d’utilisateur de la personne qui a émis l’invitation, si le numéro de téléphone de l’ami invité n’est pas encore associé à un compte d’utilisateur existant. Si l’ami invité s’inscrit pendant ce délai d’un mois en cliquant sur le lien d’invitation envoyé par SMS, un bon d’achat sera envoyé à l’utilisateur qui a émis l’invitation. Si l’ami ne s’inscrit pas pendant ce délai d’un mois, le numéro de téléphone portable est supprimé. Le numéro de téléphone de l’ami invité ne sera pas utilisé à d’autres fins.

• Envoi d’un bon d’achat à un ami (Gift-a-Friend): Lors de l’envoi d’un bon d’achat à un ami par SMS, Valora enregistre le numéro de téléphone portable de l’ami indiqué afin de contrôler si un compte d’utilisateur a déjà été créé avec ce numéro de téléphone portable. Si l’ami bénéficiaire est déjà inscrit, le bon d’achat lui sera envoyé par le biais de l’application et, sinon, par SMS. Le numéro de téléphone portable de l’ami est pseudonymisé immédiatement après. Le numéro de téléphone de l’ami bénéficiaire du bon ne sera pas utilisé à d’autres fins.

Données personnelles dans le cade du téléchargement de cette application dans l’«App-Store»

Lors du téléchargement de cette application, l’App-Store pertinent traite certaines données relatives à l’utilisateur et à l’appareil de l’utilisateur, comme par exemple: adresse IP, numéros d’identification de l’appareil (IMEI, UDID, IMSI, adresse MAC), numéro de mobile (MSISDN), nom de l’appareil, données d’identification de l’App-Store qui sont spécifiques à l’utilisateur, telles que le nom d’utilisateur/le mot de passe.
L’utilisation de plate-formes de tiers est à votre propre risque. Nous n’avons pas contrôlé les plate-formes de tiers et nous n’assumons pas de responsabilité pour le traitement des données personnelles par ces fournisseurs. Nous vous recommandons de lire au préalable les déclarations sur la protection des données des plate-formes externes.

Transmission de données personnelles
  • Transmission de vos données à d’autres sociétés du groupe Valora: Dans la mesure nécessaire pour la mise à disposition de cette application ou pour d’autres intérêts légitimes de Valora, Valora partagera vos données avec d’autres membres du groupe de sociétés Valora.
  • Transmission de données à caractère personnel à des tiers: Valora peut déléguer certaines tâches et transmettre des données à des tiers mandatés par elle («prestataires de services»), afin de faciliter le bon fonctionnement (p. ex. la réalisation du processus d’enregistrement), la maintenance et les différentes fonctions de cette application, ainsi que pour stocker les données. Les prestataires de services sont les sous-traitants de Valora et sont contractuellement tenus aux finalités de traitement décrites dans le présent document. Ils ne peuvent traiter vos données que dans le cadre de l’exécution de leurs obligations contractuelles vis-à-vis de Valora et de leurs obligations en vertu du droit applicable. Si nous sommes impliqués dans un regroupement d’entreprises (fusion), une entreprise commune (joint venture), une acquisition/vente d’entreprise ou une vente d’actifs, nous pouvons transférer vos données pour traitement, le cas échéant, à l’autre partie à la transaction.
  • Divulgation dans le cadre d’une procédure pénale: Dans la mesure permise par la loi, nous pouvons divulguer des informations dont la divulgation est nécessaire ou opportune pour enquêter sur un délit réel ou présumé ou une autre violation de nos droits ou de droits de tiers ou pour prévenir un tel délit ou une telle violation.
  • Données d’analyse agrégées et anonymisées: Valora peut transmettre au grand public et à d’autres partenaires des données regroupées (agrégées) ou des données qui ne permettent pas d’identifier des personnes (anonymisées). Il se peut, par exemple, que Valora publie de telles informations afin de mettre en évidence des tendances actuelles du comportement des clients. Cependant, vous ne pouvez plus être identifié en tant que personne sur la base de ces données.
Lieu de traitement et transfert vers des pays tiers

En principe, vos données ne sont traitées qu’en Suisse ou dans les États membres de l'Union européenne.
Afin de stocker vos données de manière sûre dans notre base de données clients, nous avons recours à un prestataire de services cloud, qui met à disposition des centres de données en Irlande et en Allemagne. S’il s’avère être nécessaire de transférer vos données personnelles dans un pays qui ne dispose pas d’un niveau de protection des données suffisant, nous fournirons les garanties appropriées: soit des clauses contractuelles types reconnues sont conclues avec le destinataire, soit le destinataire peut prouver qu’il est auto-certifié dans le cadre du Privacy Shield (UE-US/CH-US).

Durée de stockage de vos données à caractère personnel

Toutes les données à caractère personnel stockées ne sont conservées par Valora (et/ou par les sociétés affiliées ou les prestataires tiers intervenant pour le compte de Valora) qu’aussi longtemps que cela est nécessaire pour l’utilisation de l’application ou dans la mesure permise ou requise par la loi.

  • Les données d’inscription sont utilisées pour la durée d’existence du compte d’utilisateur. Les comptes des utilisateurs sont supprimés sans préavis après deux ans d’inactivité.
  • Nous utilisons les données d'analyse pour une période de trois ans.
  • Nous sauvegardons les numéros de téléphone portable des amis auxquels l’application a été recommandée pendant une durée maximale d’un mois.

Les données dont la durée de traitement maximale indiquée est atteinte sont automatiquement supprimées dans un délai d’un mois

Toutefois, les données agrégées ou anonymisées qui ne permettent pas de déterminer l’identité de l’utilisateur pourront être utilisées au-delà du délai indiqué.

Vos droits en relation avec vos données à caractère personnel
  • Révocation d’autorisations: En ce qui concerne les traitements de données auxquels vous avez consenti, vous pouvez à tout moment révoquer votre consentement. Le réglage de vos paramètres personnels peut être effectué directement dans l’application. Étant donné que vous pouvez donner votre consentement pour différentes fonctionnalités, en cas de révocation de votre consentement, seule la fonctionnalité pour laquelle vous avez révoqué votre consentement est désactivée ou limitée (p. ex. notifications «push»). Si vous êtes abonné à notre newsletter, vous pouvez vous désabonner simplement en cliquant sur le lien de désabonnement dans la newsletter.
  • Opposition: Vous pouvez vous opposer à tout moment aux traitements de données que nous effectuons sur la base de nos intérêts légitimes.
  • Droit d’accès: Vous avez également le droit de savoir quelles données vous concernant nous traitons sur quelle base légale et à quelles fins, ainsi que de demander une copie gratuite de vos données à caractère personnel.
  • Droit de rectification: Si vos données sont incomplètes ou incorrectes, vous avez le droit d’exiger la rectification de vos données à caractère personnel. Vous pouvez corriger vous-même certaines informations dans l’espace client de l’application.
  • Droit à l'effacement:Vous avez le droit de demander la suppression de vos données à caractère personnel dans certaines circonstances. Dans certains cas, le droit à l'effacement peut être exclu. Vous avez à tout moment le droit de supprimer vous-même votre compte client et les données qui y sont liées. Pour des raisons techniques et administratives, la suppression définitive du compte client peut prendre jusqu'à 30 jours après que vous ayez demandé la suppression. Veuillez noter que la désinstallation de l'application n'entraîne pas automatiquement la suppression de votre compte client et que vos données sont toujours conservées si vous décidez ultérieurement de réinstaller l'application.
  • Décisions automatisées et profilage: Lorsque, dans le cadre de cette application, des décisions sont fondées exclusivement sur un traitement automatisé, y compris la création d'un profil de personnalité (en particulier, offres personnalisées), vous êtes en droit de refuser les décisions qui vous affectent juridiquement ou de toute autre manière significative.
Comment exercer vos droits ou contacter notre délégué à la protection des données

Si vous souhaitez exercer vos droits décrits ci-dessus ou avez d’autres questions concernant le traitement de vos données à caractère personnel, veuillez contacter notre délégué à la protection des données à l’adresse dataprivacy@valora.com ou à notre adresse postale avec la mention «Délégué à la protection des données». Afin que notre délégué à la protection des données puisse rapidement identifier votre demande, nous vous recommandons d’inclure la mention «k kiosk App» dans votre message.

Droit d'introduire une réclamation

Si vous avez des raisons de penser que Valora ne traite pas vos données à caractère personnel conformément aux lois et règlements en vigueur et/ou si vous n’êtes pas d’accord avec la réponse reçue à votre demande relative à l’exercice de vos droits, vous pouvez déposer une plainte auprès de l’autorité de surveillance.

Utilisation des outils d’analyse

Nous utilisons la plateforme des développeurs Google Firebase et les fonctions et services associés de Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis («Google»). Google Firebase est une plateforme pour les développeurs d’applications pour les appareils mobiles et les sites web. Google Firebase propose de nombreuses fonctions qui figurent sur la page de présentation suivante: https://firebase.google.com/products/.
Les fonctions incluent, entre autres, le stockage d’applications, y compris les données à caractère personnel des utilisateurs, comme par exemple les contenus ou informations créés par eux dans le cadre de leur interaction avec les applications. Google Firebase propose également des interfaces qui permettent l’interaction entre les utilisateurs de l’application et d’autres services.

L’évaluation des interactions des utilisateurs est effectuée à l’aide du service d’analyse Firebase Analytics. Ce service nous aide à saisir les interactions de nos utilisateurs. Il saisit notamment des événements tels que la première ouverture de l’application, la désinstallation, la mise à jour, le dysfonctionnement ou la fréquence d’utilisation de l’application. Certains intérêts des utilisateurs sont également saisis et évalués.

Les informations traitées par Google Firebase peuvent éventuellement être utilisées avec d’autres services de Google, comme p. ex. Google Analytics et les services de marketing de Google. Dans ce cas, seules des informations pseudonymisées, comme l’Android Advertising ID ou l’Advertising Identifier pour iOS, sont traitées pour identifier les appareils mobiles des utilisateurs. Les utilisateurs peuvent obtenir de plus amples informations sur l’utilisation des données par Google à des fins de marketing à la page d’aperçu suivante: https://policies.google.com/technologies/ads?hl=fr, la déclaration sur la protection des données de Google peut être consultée sur https://policies.google.com/privacy?hl=fr .

Google est certifié selon l’accord Privacy Shield et garantit ainsi le respect du niveau de protection du droit européen en matière de protection des données (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

 

Mise à jour de ces dispositions sur protection des données

Veuillez noter que nous pouvons modifier la présente déclaration sur la protection des données à tout moment sans préavis. Veuillez vérifier régulièrement si des modifications ont été apportées aux présentes dispositions sur la protection des données de l’application. Nous signalerons les modifications par une mention supplémentaire, telle que «Nouveau» ou «Mise à jour». Toutes les modifications entrent en vigueur dans l’application immédiatement après la publication des dispositions sur la protection des données de l’application remaniées.

Dernière mise à jour en septembre 2022