Traduction de référence. La version juridiquement contraignante est le texte russe : privacy.html.
La présente Politique définit les modalités de traitement des données à caractère personnel (ci-après « DCP ») et les mesures de sécurité prises par l’Opérateur ; elle est élaborée en application de la loi fédérale russe du 27.07.2006 n° 152-FZ « sur les données à caractère personnel » (art. 18.1).
Opérateur : Evgeny A. Dorokhov,
personne physique relevant du régime fiscal spécial « impôt sur le revenu professionnel »
(travailleur indépendant).
Numéro d’identification fiscale (INN) : 272511721775
Adresse postale pour les demandes écrites : communiquée sur demande
adressée à l’adresse e-mail indiquée ci-dessous
E-mail pour les demandes, les requêtes et le retrait du consentement :
[email protected]
La Politique s’applique à l’ensemble des informations que l’Opérateur peut obtenir sur les utilisateurs du service « Pika » — application destinée aux spécialistes (entraîneurs, professeurs particuliers, professionnels de la beauté, instructeurs, studios) et à leurs clients, ainsi que service de réservation de courts et de salles dans les clubs sportifs « Pika Club » —, accessible à l’adresse zhedor.com/app/pika/, y compris les applications mobiles qui l’encapsulent.
L’utilisation du service vaut acceptation de la présente Politique par l’utilisateur. En cas de désaccord, l’utilisateur est tenu de cesser d’utiliser le service.
Les notions de données à caractère personnel, de traitement des DCP, d’opérateur, de personne concernée, de transfert transfrontalier, de dépersonnalisation, de blocage et de destruction des DCP sont employées au sens de l’art. 3 de la loi 152-FZ.
Distinction essentielle des rôles. Les DCP du client (le nom et, à la discrétion du spécialiste, les coordonnées, l’âge, les notes, les indicateurs de progression, le solde et les paiements) sont saisies dans le service par le spécialiste lui-même. À l’égard de ces données, c’est le spécialiste qui est l’opérateur, tandis que l’Opérateur du service « Pika » agit en qualité de personne effectuant le traitement sur instruction de l’opérateur (art. 6, partie 3 de la loi 152-FZ) : il conserve et affiche les données sur son instruction et aux fins qu’il détermine.
Obligation du spécialiste : obtenir du client (et, pour un mineur, de son représentant légal) le consentement au traitement de ses DCP avant de les saisir dans le service, et assurer la licéité du traitement. L’Opérateur du service ne vérifie pas et n’est pas en mesure de vérifier l’existence d’un tel consentement.
Si le client crée son propre accès à son espace, sont traités en outre : l’adresse e-mail et l’identifiant du compte du fournisseur d’authentification, l’abonnement aux notifications push, le jeton d’accès à l’espace.
Lors de l’inscription, l’Opérateur consigne et conserve : le fait et l’heure du cochage des cases de consentement, les versions de la Politique et de l’Accord d’utilisation, la langue de l’interface, l’adresse IP et le user-agent de l’appareil. Ces informations sont traitées exclusivement en tant que preuve de l’existence du consentement et ne sont utilisées à aucune autre fin.
Qui est concerné. La personne qui réserve un court, une salle ou une autre ressource du club par l’intermédiaire du service — sur la page du club, dans le catalogue des clubs ou dans l’application —, ainsi que celle qu’un employé du club a inscrite à l’accueil d’après ses propos.
Ce qui est traité : le nom et le numéro de téléphone ; en cas de connexion par un réseau social — également l’identifiant du compte et l’adresse e-mail ; les informations relatives aux réservations (date, heure, court, prix, statut, mode de paiement, mention de présence et d’annulation) ; le solde du dépôt auprès du club et les mouvements de celui-ci ; l’image du relevé bancaire, si la personne l’a jointe pour confirmer le paiement ; les échanges avec le club au sein du service ; les données techniques de la requête (adresse IP, informations sur le navigateur) — pour la protection contre les abus.
Transmission au club. Une réservation signifie par nature que le club apprend qui viendra et quand. C’est pourquoi l’Opérateur transmet au club dans lequel la personne réserve : son nom, son numéro de téléphone et les informations relatives à ses réservations dans ce club (y compris la possibilité de les exporter dans un fichier pour sa propre comptabilité). Le consentement à cela est donné par une case distincte et non précochée avant la première réservation ; sans lui, la réservation est impossible.
Le club est un opérateur autonome. À l’égard des informations reçues, le club détermine lui-même les finalités et les modalités du traitement (suivi des visites, contact avec le client, règlements) et répond lui-même du traitement ultérieur, y compris du respect des durées de conservation et des réponses aux demandes. L’Opérateur du service ne contrôle pas la manière dont le club utilise le fichier reçu ou les informations recueillies à l’accueil.
Ce qui n’est PAS transmis au club : l’adresse e-mail, l’identifiant du compte de réseau social, l’adresse IP, ainsi que toute information sur les réservations de cette personne dans d’autres clubs. Le club ne voit que ce qui le concerne lui-même.
Le club peut se trouver hors du territoire de la Fédération de Russie (notamment au Royaume de Thaïlande). Dans ce cas, la transmission des informations énumérées constitue un transfert transfrontalier et s’effectue dans le respect de l’art. 12 de la loi 152-FZ — voir la section 7.
Bases du traitement : le consentement de la personne concernée (art. 6, partie 1, point 1 de la loi 152-FZ) et l’exécution du contrat de prestation de services auquel la personne concernée est partie (art. 6, partie 1, point 5). Le fait, l’heure, les versions des documents, la langue, l’adresse IP et le user-agent sont consignés dans le registre des consentements (section 4.4).
Retrait du consentement. Une demande adressée à [email protected] met fin au traitement du côté de l’Opérateur et rend impossible toute réservation ultérieure. Les informations déjà transmises au club se retirent auprès du club lui-même : il en est l’opérateur autonome, et l’Opérateur du service ne peut pas supprimer les données de sa propre comptabilité.
L’Opérateur ne traite pas de catégories particulières de DCP (race, appartenance ethnique, opinions politiques et religieuses, état de santé, vie intime) ni de DCP biométriques. La photo de profil est utilisée comme élément d’interface et ne sert pas à établir l’identité d’une personne, elle ne constitue donc pas une DCP biométrique. La responsabilité de la licéité de la saisie de toute information relative à la santé du client incombe au spécialiste (section 4.2).
Les DCP ne sont pas utilisées à des fins incompatibles avec celles indiquées. Les données laissées lors de l’inscription ne sont pas utilisées pour des envois publicitaires. L’Opérateur ne vend pas les DCP, ne les transmet pas aux régies publicitaires, ne les utilise pas pour du profilage à des fins publicitaires et ne les emploie pas pour l’entraînement de modèles d’apprentissage automatique.
Qui est concerné. La personne qui s’est connectée par un réseau social sur la page-blog publique d’un spécialiste afin de laisser un commentaire ou une réaction.
Ce que nous traitons. L’identifiant du compte auprès du réseau social, le nom et la photo
de profil que le réseau social transmet lors de la connexion, l’adresse publique
@handle choisie par la personne, le texte de ses commentaires et de ses réactions,
ainsi que les données techniques de la requête (adresse IP, informations sur le navigateur) — ces
dernières exclusivement pour la protection contre le spam et les abus.
Base. Le consentement de la personne concernée, donné par une case distincte et non cochée lors de la connexion (art. 6, partie 1, point 1 de la loi 152-FZ), et l’intérêt légitime de l’Opérateur à protéger le service contre les abus automatisés.
Ce qui devient public. Le nom, le @handle, la photo de profil et le texte du
commentaire sont visibles par tout visiteur de la page et peuvent être indexés par les moteurs de
recherche. L’adresse e-mail, l’identifiant du réseau social et l’adresse IP ne sont jamais
publiés.
La photo de profil. Une copie est conservée sur les serveurs de l’Opérateur en Fédération de Russie ; les pages publiques n’utilisent pas de lien vers les serveurs du réseau social, de sorte que celui-ci ne reçoit aucune information sur les visites de la page par le lecteur.
Droits. Dans les paramètres de son profil, le lecteur peut retirer la photo, changer de
@handle et supprimer son profil — avec tous ses commentaires ou en les laissant
dépersonnalisés. Le retrait du consentement équivaut à la suppression du profil. L’enregistrement
dans le registre des consentements est conservé comme preuve de la licéité du traitement déjà
effectué (voir les sections 4.4 et 6).
Le traitement est effectué avec recours à des moyens d’automatisation et sans un tel recours. Les DCP sont conservées pas plus longtemps que ne l’exigent les finalités du traitement et sont détruites ou dépersonnalisées lorsque les finalités sont atteintes, en cas de retrait du consentement ou sur demande de la personne concernée.
Localisation (art. 18, partie 5 de la loi 152-FZ). L’enregistrement initial, la systématisation, l’accumulation, la conservation, la rectification et l’extraction des DCP des citoyens de la Fédération de Russie sont effectués au moyen d’une base de données PostgreSQL hébergée sur un serveur situé sur le territoire de la Fédération de Russie. Les bases de données cloud étrangères ne sont pas utilisées comme stockage primaire des DCP.
Durées : les données d’un compte actif sont conservées pendant toute la durée d’existence de celui-ci. Après la suppression du compte, les données sont effacées dans un délai de 30 jours, à l’exception du registre des consentements et des enregistrements dont la conservation est obligatoire en vertu de la loi. Les comptes inactifs peuvent être supprimés à l’expiration de 180 jours d’inactivité, moyennant un avis préalable envoyé à l’adresse e-mail indiquée. Les journaux du serveur web sont conservés pendant 12 mois au maximum.
L’Opérateur ne divulgue pas les DCP à des tiers, sauf dans les cas expressément prévus par la présente Politique ou par une exigence de la loi.
Le club sportif dans lequel la personne réserve un court ou une salle (section 4.5) reçoit son nom, son numéro de téléphone et les informations relatives à ses réservations dans ce club — sur l’écran du poste de travail du club et sous la forme d’un fichier d’export destiné à sa propre comptabilité. La base en est le consentement de la personne concernée, donné par une case distincte avant la première réservation, et l’exécution du contrat de prestation de services. À l’égard de ces informations, le club est un opérateur autonome. Si le club se trouve hors du territoire de la Fédération de Russie, cette transmission constitue un transfert transfrontalier et s’effectue dans le respect de l’art. 12 de la loi 152-FZ.
Certaines opérations sont réalisées avec le concours de services situés hors du territoire de la Fédération de Russie, ce qui entraîne également un transfert transfrontalier de DCP :
Le transfert transfrontalier s’effectue dans le respect des conditions de l’art. 12 de la loi 152-FZ. L’Opérateur notifie à Roskomnadzor son intention d’effectuer des transferts transfrontaliers de DCP. Les outils d’analyse web et les pixels publicitaires ne sont pas utilisés sur les pages du service.
La personne concernée a le droit : d’obtenir des informations sur le traitement de ses DCP et la confirmation du fait du traitement ; d’exiger la rectification, le blocage ou la destruction de ses DCP si elles sont incomplètes, obsolètes, inexactes ou ne sont pas nécessaires à la finalité déclarée ; de retirer son consentement à tout moment ; de contester les actes de l’Opérateur auprès de Roskomnadzor ou devant un tribunal.
Les demandes sont adressées à [email protected]. Le délai d’examen est de 30 jours à compter de la date de réception. Le compte et toutes les données qui y sont liées peuvent être supprimés par l’utilisateur lui-même dans l’application ou sur demande adressée à l’adresse indiquée. Le retrait du consentement entraîne la cessation de la fourniture des fonctions du service pour lesquelles le traitement des DCP est nécessaire.
Si vos DCP ont été saisies dans le service par un spécialiste (section 4.2), adressez-vous en premier lieu à lui en tant qu’opérateur de ces données ; l’Opérateur du service lui apportera une assistance technique pour l’exécution de votre demande et, s’il est impossible de joindre le spécialiste, examinera la demande lui-même.
Le service utilise les cookies et le stockage local du navigateur (localStorage) exclusivement pour le fonctionnement de ses fonctions : conservation de la session et du jeton d’accès, langue et thème choisis, brouillon de démarrage rapide, cache de l’application (service worker) et protection contre le CSRF lors de la connexion par un fournisseur d’authentification. Aucun cookie publicitaire ou analytique n’est déposé. La désactivation des cookies dans les paramètres du navigateur rendra la connexion au compte impossible.
Le service est destiné aux personnes âgées de 18 ans révolus. Le spécialiste est en droit de dispenser dans le service des séances à des clients mineurs — dans ce cas, le consentement au traitement des DCP du mineur est donné par son représentant légal, et l’obtention d’un tel consentement est une obligation du spécialiste (section 4.2).
L’application accède aux données Google uniquement si l’utilisateur connecte lui-même son compte Google sur l’écran « Agenda ». Sont demandés :
openid, email) — pour
montrer quel compte est connecté ;calendar.calendarlist.readonly) — en lecture seule, pour
que l’utilisateur puisse indiquer quels agendas afficher ;calendar.events.readonly) — en lecture
seule, pour afficher les plages occupées à côté des séances Pika. L’application ne modifie et ne
supprime jamais les événements de vos propres agendas ;calendar.app.created) — l’application n’y crée, ne modifie et ne supprime que ses
propres événements.L’application ne demande ni ne lit Gmail, Google Drive et les Contacts.
Les événements de l’agenda ne sont pas copiés dans la base de données de l’Opérateur — ils sont demandés à Google au moment de l’ouverture de l’écran. La seule chose qui est conservée est le refresh-token Google, placé en dehors de la racine du serveur web, sous une clé constituée d’un hachage SHA-256 unidirectionnel du jeton du compte. La déconnexion de Google sur l’écran « Agenda » supprime immédiatement et irréversiblement le jeton du serveur ; l’accès peut également être révoqué sur myaccount.google.com/permissions.
L’utilisation et la transmission par le service Pika des informations obtenues à partir des API Google s’effectuent conformément à la Google API Services User Data Policy, y compris les exigences Limited Use. Les données des API Google ne sont pas utilisées à des fins publicitaires ni de profilage et ne sont pas employées pour développer, améliorer ou entraîner des modèles généralisés d’IA / d’apprentissage automatique.
L’Opérateur est en droit de modifier la présente Politique. La nouvelle édition entre en vigueur dès sa publication à l’adresse zhedor.com/app/pika/legal/privacy.html, sauf disposition contraire de cette édition elle-même. La date de l’édition est indiquée au début du document.
Questions relatives au traitement des DCP, demandes des personnes concernées, retrait du consentement : [email protected].