Déclaration de Confidentialité
Introduction
Bienvenue chez dundle ! Nous comprenons l'importance de traiter vos données personnelles avec soin lorsque nous Korsit B.V., opérant sous les noms Korsit et dundle (dundle ou nous) les traitons lors de votre navigation sur notre site web (https://dundle.com) et notre application mobile ainsi que lors de la fourniture de nos services, qui inclut la distribution de cartes de paiement, cadeaux et jeux. Dans cette déclaration de confidentialité, nous expliquerons en termes généraux comment nous traitons vos données personnelles. Dans ce contexte, les données personnelles désignent toute donnée qui identifie directement ou indirectement une personne physique. S'il est nécessaire de vous informer spécifiquement de tout traitement, nous le ferons en référence à cette déclaration de confidentialité. Par exemple, nous vous informons concernant le traitement des données personnelles pour certaines finalités de traitement de paiements dans la section de paiement.
Responsable du traitement
Nous sommes responsables des activités de traitement décrites dans cette déclaration de confidentialité. Pour ces activités, nous déterminons les finalités et les moyens du traitement. Nous traitons toujours les données personnelles conformément aux lois et réglementations applicables en matière de protection des données, y compris le Règlement général sur la protection des données (RGPD).
Catégories de personnes
Nous traitons les données personnelles des catégories suivantes d’individus :
Clients - personnes qui sont (potentiellement) clients et personnes employées par des (potentiels) clients.
Visiteurs du site web - personnes qui visitent le site web.
Utilisateurs – personnes qui créent ou possèdent un compte.
Tiers - personnes dont nous obtenons des produits et/ou services ou personnes dont les données personnelles figurent dans nos fichiers ; autres personnes avec lesquelles nous sommes en contact.
Mineurs
En général, nous ne fournissons pas nos services aux personnes âgées de moins de 16 ans et ne traitons pas sciemment les données personnelles de ces mineurs. Si nous prenons connaissance que nous avons (par inadvertance) traité les données personnelles de mineurs, nous prendrons les mesures appropriées, telles que demander l’autorisation aux parents ou tuteurs ou supprimer immédiatement les données.
Catégories de données personnelles
Clients
Nous traitons chez les clients - dans la mesure raisonnablement nécessaire pour fournir les services - les données suivantes :
Coordonnées : nom, adresse e-mail et numéro de téléphone.
Détails des biens et services : informations sur les biens et services.
Données sensibles : facture de téléphone, copie de document d'identification personnel (passeport/carte d’identité/permis de conduire).
Données de facturation : détails de paiement ou de facturation.
Détails d'identité et de vérification, lorsque requis : adresse, date de naissance, documents d'identification servant à la vérification.
Communications et enregistrements du support client : correspondance et autres communications avec nous, y compris demandes au service client, plaintes, retours d’expérience et enregistrements associés.
Informations sur les points de fidélité : informations relatives aux points de fidélité gagnés par les achats, y compris le nombre de points acquis, disponibles et échangés.
Autres données : données dont le traitement est requis par les lois ou réglementations applicables ou données que les clients nous fournissent de leur propre initiative.
Utilisateurs
Chez les utilisateurs, nous traitons - dans la mesure raisonnablement nécessaire pour fournir les services - les données suivantes :
Identifiants de compte : adresse e-mail et identifiant utilisateur.
Autres données : données dont le traitement est requis par les lois ou réglementations applicables ou données que les clients nous fournissent de leur propre initiative.
Visiteurs du site web
Chez les visiteurs du site web, nous traitons - dans la mesure raisonnablement nécessaire pour fournir les services - les données suivantes :
Données techniques et d’utilisation : données générées automatiquement lors de l’accès ou de l’utilisation du site web, i.e. adresse IP, informations sur l’appareil et le navigateur, système d’exploitation, identifiants uniques ou en ligne, date et heure d’accès, informations de session et, le cas échéant.
Tiers
Chez les tiers, nous traitons - dans la mesure raisonnablement nécessaire pour fournir les services - les données suivantes :
Coordonnées : nom, adresse, adresse e-mail, titre professionnel, civilité, numéro de téléphone, numéro de chambre de commerce, numéro de TVA, numéro de compte bancaire et nationalité.
Autres données : données que nous recevons des clients ou tiers ou que nous collectons depuis une source publique, données dont le traitement est requis par les lois ou réglementations applicables, ou données fournies par des tiers de leur propre initiative.
Obtention des données personnelles
Nous pouvons obtenir vos données personnelles de trois manières.
De vous ou de votre employeur
Nous utilisons les données que vous ou votre employeur nous fournissez activement. Par exemple, lorsque vous nous contactez pour obtenir des informations sur nos produits.
Obtenues automatiquement
Nous obtenons certaines informations vous concernant de manière automatisée. Par exemple, lorsque vous visitez notre site web, nous obtenons automatiquement des informations vous concernant via des cookies.
Sources tierces
Nous obtenons également des informations vous concernant auprès de tiers, y compris nos partenaires commerciaux (prestataires de services de paiement, fournisseurs et autres prestataires de services tiers). Par exemple, nous pouvons demander des informations vous concernant.
Base légale et finalités
Il existe six bases légales possibles au traitement de vos données personnelles prévues par le RGPD :
Exécution d’un contrat.Si cela est nécessaire pour l’exécution d’un contrat avec vous, nous pouvons traiter vos données personnelles à cette fin.
Obligation légale.Si cela est nécessaire pour respecter une obligation légale, nous pouvons traiter vos données personnelles à cette fin.
Intérêt légitime.Si cela est nécessaire de traiter des données personnelles vous concernant pour nos intérêts légitimes ou ceux de tiers, et que ces intérêts l’emportent sur vos intérêts ou droits fondamentaux, nous pouvons traiter vos données personnelles.
Intérêt vital.Si cela est nécessaire de traiter des données personnelles vous concernant pour protéger un intérêt vital, nous pouvons traiter vos données personnelles.
Intérêt public.Si cela est nécessaire de traiter des données personnelles vous concernant pour l’exécution d’une mission d’intérêt public, nous pouvons traiter vos données personnelles.
Consentement.En principe, si les bases mentionnées ci-dessus ne s’appliquent pas, nous ne pouvons traiter vos données que si vous nous avez donné votre consentement.
Parmi ces six bases légales possibles, nous traitons généralement vos données personnelles sur quatre bases (c’est-à-dire exécution d’un contrat, obligation légale, intérêt légitime et consentement).
Clients
Si vous êtes un client, nous pouvons traiter vos données personnelles aux fins suivantes :
Exécution d’un contrat pour traiter et exécuter les commandes et gérer les demandes clients
Base légale : Exécution d’un contrat.
Vous envoyer du marketing direct y compris des newsletters
Base légale : Consentement ; intérêt légitime (uniquement si vous avez été client).
Calcul et enregistrement des frais, recouvrement et/ou réalisation des paiements.
Base légale : Exécution d’un contrat ; intérêt légitime.
Faire valoir nos droits et gestion des risques, incluant la détection et la prévention de fraude, vol, blanchiment d’argent et financement du terrorisme.
Base légale : Intérêt légitime.
Respecter nos obligations légales et réglementaires, y compris fiscales et comptables
Base légale : Obligation légale.
Se défendre contre des réclamations
Base légale : Intérêt légitime.
Sécuriser nos systèmes.
Base légale : Intérêt légitime.
Utilisateurs
Si vous êtes un utilisateur, nous pouvons traiter vos données personnelles aux fins suivantes :
Autorisation et authentification.
Base légale : Exécution d’un contrat ; intérêt légitime.
Résoudre les problèmes, erreurs et bugs.
Base légale : Exécution d’un contrat ; intérêt légitime.
Améliorer nos produits et services.
Base légale : Intérêt légitime.
Visiteurs du site web
Si vous êtes un visiteur du site, nous pouvons traiter vos données personnelles aux fins suivantes :
Assurer le bon fonctionnement de notre site web.
Base légale : Intérêt légitime.
Activités marketing, telles que l’envoi de newsletters et invitations à des événements.
Base légale : Consentement.
Offrir des informations pertinentes.
Base légale : Intérêt légitime ; consentement.
Respecter nos obligations légales et réglementaires.
Base légale : Obligation légale.
Améliorer nos produits et services.
Base légale : Intérêt légitime.
Tiers
Si vous êtes un tiers, nous pouvons traiter vos données personnelles aux fins suivantes :
Maintenir le contact.
Base légale : Intérêt légitime.
Activités marketing, telles que l’envoi de newsletters et invitations à des événements.
Base légale : Consentement.
Passer des commandes.
Base légale : Intérêt légitime ; exécution d’un contrat.
Respecter nos obligations légales et réglementaires.
Base légale : Obligation légale.
Partage des données personnelles
Nous ne partagerons vos données personnelles qu’avec des tiers de confiance uniquement s’ils ont besoin de ces données pour fournir leurs services. Nous veillerons à ce que vos données soient utilisées uniquement de manière similaire ou pour une finalité similaire à celle pour laquelle elles ont été collectées, et uniquement conformément à cette déclaration de confidentialité et aux obligations légales.
Nous pouvons partager vos données personnelles avec les parties suivantes :
Personnes travaillant pour nous, directement ou indirectement, et impliquées dans le traitement.
Personnes travaillant pour nos fournisseurs (y compris sous-traitants ou prestataires de services) impliqués dans le traitement, telles que les hébergeurs, les prestataires de services de détection de fraude et les prestataires de services de paiement.
Personnes travaillant pour le client ayant engagé nos services.
Personnes travaillant pour les autorités compétentes, si requis par la loi, telles que les autorités de contrôle, les agences d’application de la loi et les tribunaux.
Partage pour la détection de fraude
Nous partageons vos données personnelles et le prestataire tiers collecte vos données personnelles pour la détection de la fraude et des abus. En particulier :
Pour les transactions par carte de crédit, nous utilisons Forter Solutions UK Ltd (« Forter »). Forter traite ces données pour identifier et prévenir les activités frauduleuses, illégales ou non autorisées et pour soutenir l’authentification et l’optimisation des paiements sous PSD2 et 3-D Secure (3DS). À cette fin, Forter peut utiliser un traitement automatisé et des technologies avancées, telles que des algorithmes d'apprentissage automatique et l’intelligence artificielle, pour aider à détecter des schémas indicatifs de fraude ou d’abus. Pour plus d’informations sur la façon dont Forter traite les données personnelles, veuillez consulter la Politique de confidentialité de Forter et la FAQ sur la confidentialité.
Pour tous les autres moyens de paiement, nous utilisons Sift Science, Inc (« Sift »). Sift traite ces informations pour identifier et prévenir les activités frauduleuses, illégales ou non autorisées. À cette fin, Sift peut utiliser un traitement automatisé et des technologies avancées, telles que des algorithmes d’apprentissage automatique et l’intelligence artificielle, pour aider à détecter des schémas indicatifs de fraude ou d’abus. Pour plus d’informations sur la façon dont Sift traite les données personnelles, veuillez consulter l’Avis de confidentialité sur les services de Sift et une explication des services de Sift aux utilisateurs finaux (clients).
Sécurité
Nous utilisons diverses mesures techniques et organisationnelles appropriées pour assurer la sécurité des données, y compris la protection contre une violation de la sécurité entraînant la destruction accidentelle ou illégale, la perte, l’altération ou la divulgation non autorisée des données, ou un accès non autorisé à ces données. Nous prenons en compte l’état de l’art, les coûts de mise en œuvre, la nature, la portée, le contexte et les finalités du traitement, ainsi que les risques que le traitement peut poser pour vous. Les personnes travaillant pour nous sont bien entendu tenues à la confidentialité et doivent respecter nos instructions visant à protéger vos données personnelles.
Cookies sur notre site web
Les cookies sont de petits fichiers texte placés sur votre ordinateur, ordinateur portable, tablette, smartphone ou autre appareil connecté à Internet. Ces cookies peuvent être stockés et lus via votre navigateur web. Après qu’un cookie est placé, votre appareil peut être reconnu tant que vous utilisez le même navigateur web et que le cookie n’est pas supprimé. Cela permet, par exemple, de revenir à la page web précédemment visitée. Les cookies peuvent également être utilisés pour analyser le comportement de navigation. Outre les cookies, des techniques similaires peuvent également être utilisées, telles que les balises web (également appelées "tags"), le stockage local HTML5 et les objets partagés locaux (LSO, également appelés "cookies flash"), et les scripts intégrés (également appelés "Javascripts").
Nous avons une bannière de cookies sur notre site web vous informant de nos cookies et vous permettant de sélectionner vos préférences en matière de cookies.
Transfert vers des pays hors de l’EEE
Nous pouvons transférer vos données personnelles à des parties traitant vos données personnelles en dehors de l’Espace économique européen (EEE). Le transfert de vos données personnelles vers un pays hors de l’EEE peut être légitimé principalement sur la base d’une décision d’adéquation. Il s’agit d’une décision par laquelle la Commission européenne déclare que, par exemple, un certain pays offre un niveau de protection des données comparable à celui du RGPD.
Si et dans la mesure où nous partageons des données personnelles avec des parties dans des pays hors de l’EEE pour lesquels aucune décision d’adéquation ne s’applique, nous ne transférerons vos données personnelles que si le destinataire offre des garanties appropriées et que vous disposez de droits opposables ainsi que de recours effectifs.
Conservation des données personnelles
En principe, nous ne conservons pas vos données personnelles plus longtemps que nécessaire pour remplir les finalités décrites dans cette déclaration de confidentialité.
Cependant, il se peut que nous devions conserver vos données personnelles plus longtemps parce que cela est nécessaire pour respecter une obligation légale ou permis par un droit légal. Par exemple, nous devons conserver certaines données personnelles pendant une période d’au moins 7 ans après la fin d’un exercice fiscal ou conserver vos données personnelles pendant 5 ans dans la mesure nécessaire pour se défendre contre une réclamation.
Droits en matière de vie privée
Dans certains cas, vous avez le droit de consulter les données personnelles que nous traitons vous concernant et, le cas échéant, vous avez le droit de rectifier toute donnée personnelle inexacte ou incomplète. Vous avez également, dans certains cas, le droit de vous opposer au traitement de vos données personnelles et vous pouvez également nous demander de limiter le traitement de vos données personnelles, de supprimer vos données ou de transférer vos données à un autre tiers. Pour exercer l’un quelconque de vos droits en matière de vie privée concernant les données personnelles sous notre contrôle, veuillez nous adresser une demande en indiquant qu’il s’agit d’une demande de données personnelles.
L’exercice des droits de vie privée mentionnés ci-dessus est en principe gratuit et peut se faire par e-mail en utilisant les coordonnées fournies ci-dessous. Nous vous informerons des mesures prises suite à votre demande sans retard excessif et, en principe, dans un délai d’un mois après réception de la demande. Si l’exercice d’un droit en matière de vie privée est manifestement infondé ou excessif, en particulier en raison de sa nature répétitive, nous vous facturerons des frais raisonnables ou refuserons de donner suite à la demande. Nous pouvons également vous demander certaines informations supplémentaires pour nous aider à confirmer votre identité avant de donner suite à une telle demande.
Droit de déposer une plainte
Vous avez le droit de déposer une plainte auprès d’une autorité de contrôle à tout moment. Nous vous renvoyons à cette page web pour un aperçu des autorités de contrôle et leurs coordonnées. Aux Pays-Bas, il s’agit de l’Autorité de protection des données personnelles. Nous préférons traiter votre plainte nous-mêmes en premier lieu avant de vous diriger vers l’autorité de contrôle. Veuillez donc nous contacter, en particulier si vous avez une plainte sur la manière dont nous traitons vos données personnelles, afin que nous puissions essayer de résoudre le problème.
Coordonnées
Korsit B.V.
Zwembadweg 12
5611 KS Eindhoven
Numéro de chambre de commerce : 69094438
Autres
Si nous faisons référence à des sites web, qu’ils soient ou non via des liens hypertextes de tiers, nous ne sommes pas responsables du contenu de ces sites web ni des services de ces tiers, ni de la manière dont ils traitent vos données personnelles.
Veuillez noter que nous pouvons apporter des modifications à cette politique de confidentialité de temps à autre. Le cas échéant, nous vous informerons de ces mises à jour. La version actuelle est toujours disponible sur notre site web https://dundle.com/legal/privacy-policy/.