Accord sur le traitement des données
1. Introduction, champ d'application, définitions
« Clubee » désigne Clubee SARL, une société enregistrée dont le siège social est situé au 12, rue de l'Industrie, L-3895 Foetz, R.C.S. Luxembourg B 189.993 ;
« Contenu » désigne toutes les données et informations téléchargées par les Clients/Utilisateurs, y compris, mais sans s'y limiter, les designs, images, animations, vidéos, fichiers audio, polices, logos, illustrations, compositions, œuvres d'art, interfaces, textes, œuvres littéraires et tout autre matériel ;
« Client » désigne toute personne physique, organisation ou entreprise qui conclut le Contrat en choisissant l'un des Forfaits et en utilisant les Services associés proposés par Clubee ;
« Organisations Connectées » désigne toute organisation ou entreprise utilisant les Services de Clubee, liée à Clubee par un Contrat et connectée au Client dans le but d'échanger des données et des Matériels. Par exemple, si le Client est un club au sein d'une fédération, et qu'un échange de licences de joueurs est requis entre les deux organisations, alors la fédération serait une Organisation Connectée au Client. La même logique s'applique pour d'autres organisations auxquelles le Client peut être connecté, telles que par exemple un autre club, une entreprise, une association régionale, une association nationale, un organisme directeur international, ou autres.
« Contrat » désigne la convention contraignante entre Clubee et le Client intégrant les présentes Conditions Générales, l'Accord sur le traitement des données, les Conditions Générales pour les Utilisateurs, la Politique de Confidentialité pour les Utilisateurs et toute modification ultérieure ;
« Matériels » désigne tout logiciel nécessaire, tout texte informatif, documentation logicielle, design et « look and feel », photographies, graphiques, audio, vidéo, messages, messagerie interactive et instantanée, design et fonctions, fichiers, documents, images ou autres matériels, qu'ils soient publiés publiquement ou transmis de manière privée, ainsi que toutes les œuvres dérivées de ceux-ci. Tous les Matériels appartiennent à Clubee ou à des tiers ;
« Forfait » désigne un ensemble de Services disponibles pour le Client. Chaque Forfait offre des Services différents ;
« Services » désigne l'utilisation et l'accès aux services d'hébergement de sites web, aux sites web, aux outils de communication, à la Base de données Clubee et à d'autres services disponibles via le Site et les sites web des Clients de www.clubee.com. Les Services comprennent, mais sans s'y limiter, les Matériels, designs, stockage, textures, éléments photos, modules d'équipe et gestion d'équipe, partage réseau, gestion de réseaux sociaux externes, archivage, mise en relation de fichiers médias et/ou de documents (y compris, mais sans s'y limiter, textes, messages, commentaires d'utilisateurs, informations, graphiques, données et images). Le nombre de Services disponibles varie en fonction du Forfait sélectionné ;
« Base de données Clubee » désigne une collection de données et d'informations sur les personnes (date de naissance, taille, poids, âge, etc.), les équipes, les ligues et les résultats de jeux et autres données comportementales des Utilisateurs liées ou non au sport. La Base de données Clubee est la propriété de Clubee et est protégée par la DIRECTIVE 96/9/CE du Parlement européen et du Conseil du 11 mars 1996 relative à la protection juridique des bases de données (en conformité avec la directive 95/46/CE), ainsi que par la loi luxembourgeoise sur la protection des données du 1er août 2018.
« Réseau Publicitaire Clubee » désigne une plateforme de publicité en ligne créée par Clubee qui est utilisée pour proposer des espaces publicitaires sur le Site du Client.
« Partenaire Publicitaire » désigne une entreprise ou une entité qui fait de la publicité par le biais du Réseau Publicitaire Clubee sur le Site du Client.
« Site » désigne www.clubee.com et les sites web des Clients ou les applications web conçues ou autorisées par Clubee ;
« Utilisateur » désigne la personne qui se connecte sur le Site avec son mot de passe et son adresse e-mail. Une fois inscrit, l'Utilisateur peut publier et partager du Contenu, communiquer avec d'autres Utilisateurs et accéder à la Base de données Clubee, ainsi qu'au profil de différentes Personnes ;
« Personne » désigne un profil personnel d'une personne physique, résumant toutes les données personnelles d'une seule personne et saisi par le Client sur le Site. Ce profil personnel, incluant tout ou partie de ses données, peut, sur demande ou selon la configuration souhaitée, être partagé avec d'autres organisations clientes de Clubee et directement ou indirectement liées au Client, comme c'est le cas dans de nombreux cas pour les clubs au sein d'une même fédération. Une Personne peut également être consultée et modifiée par un Utilisateur. Le Client comprend les risques et les avantages du partage de Personnes avec d'autres organisations.
Le présent contrat réglemente les droits et obligations du Client et de Clubee (ci-après dénommés les « parties ») dans le cadre du traitement des données personnelles pour le compte du Client.
Le présent contrat s'applique à toutes les activités dans lesquelles les employés de Clubee ou les sous-traitants mandatés par Clubee traitent des données personnelles du Client pour le compte du Client.
Les termes utilisés dans ce contrat doivent être compris conformément à leur définition dans le Règlement Général sur la Protection des Données de l'UE (RGPD). En ce sens, le Client est le « responsable du traitement » et Clubee est le « sous-traitant ».
2. Objet et durée du traitement
2.1 Objet
Clubee s'engage à effectuer les traitements suivants :
Gestion des adhésions et des licences pour le Client ou les Organisations Connectées. Seuls le prénom, le nom de famille et la date de naissance sont requis, toutes les autres données telles que l'adresse e-mail ou le numéro de téléphone sont laissées à la discrétion du Client.
Feuilles de match numériques, statistiques des joueurs, gestion d'événements, billetterie, gestion des arbitres et autres événements sportifs et non sportifs
Paiements en ligne, tels que les cotisations d'adhésion, les coûts de participation aux événements, et autres
Suivi des présences et suivi des joueurs et autres personnes concernant les sessions d'entraînement, les compétitions et autres événements
Outils de communication tels que des articles, des photos et des vidéos qui peuvent être partagés par le Client sur son site web, ses réseaux sociaux, son application mobile et d'autres plateformes
Gestion des sponsors, y compris les invitations des sponsors aux événements, les rapports, la présentation de ces sponsors sur diverses plateformes du Client
Formulaires, par exemple formulaires d'inscription pour les adhésions, les licences, les événements, la billetterie, etc., du Client
Gestion du site web du Client, y compris toutes les autres fonctionnalités et outils associés
E-mail marketing, billetterie, boutiques en ligne du Client
Gestion des données financières, facturation et comptabilité pour le Client
Création de contenus graphiques et textuels que le Client peut utiliser à des fins de marketing
D’autres outils sont développés par Clubee à intervalles réguliers et peuvent être mis à la disposition du Client
Le traitement est basé sur le contrat de service existant entre les parties, les Conditions Générales pour les Clients ainsi que, le cas échéant, complété par un contrat principal entre le Client et Clubee (les deux étant ci-après dénommés le « Contrat Principal »).
2.2 Durée
La durée du traitement est alignée sur la durée du Contrat Principal.
3. Type, finalité et personnes concernées par le traitement des données :
3.1 Type de traitement
Le traitement se présente comme suit :
Les Personnes et les Utilisateurs sont créés soit par le Client, soit par les Utilisateurs eux-mêmes, soit par d'autres Organisations Connectées.
Les Personnes peuvent être liées à des Utilisateurs lors de la saisie ou de la connexion de leurs adresses e-mail.
Les Personnes peuvent — selon la configuration — être partagées avec des Organisations Connectées. Le Client comprend les risques et les avantages du partage de Personnes avec d'autres organisations. Le Client est le seul Responsable du traitement de la Personne, à moins que ladite Personne ne soit partagée avec des Organisations Connectées et que plusieurs organisations ne soient autorisées à mettre à jour les données d'une Personne. Dans ce cas, une Personne peut avoir plusieurs responsables du traitement.
Étant donné que les Utilisateurs peuvent être connectés à des Personnes à travers de nombreuses organisations et clients de Clubee, qu'elles soient ou non liées entre elles par des Organisations Connectées, Clubee est à la fois responsable du traitement et sous-traitant des données pour les Utilisateurs.
3.2 Finalité du traitement
Le traitement sert aux finalités suivantes : administration du Client, et — le cas échéant — des clubs affiliés à l'association et de leurs membres, traitement des feuilles de rapport de match pour les rencontres et à des fins de notification, ainsi que toute autre fourniture d'outils servant à l'administration, à la communication et au marketing du Client.
3.3 Type de données
Clubee peut, sur demande, partager des données avec des Organisations Connectées et des membres. Les données partagées sont les données du profil d'une Personne, y compris le prénom, le nom de famille, la date de naissance, la nationalité, la langue, l'adresse, et éventuellement d'autres données sportives, personnelles ou organisationnelles requises par l'Organisation Connectée et sous réserve du consentement du Client au partage de ces données. Ce consentement peut être révoqué à tout moment.
Prénom et nom de famille
Date de naissance
Photo
Toute autre donnée spécifiée par le Client
3.4 Catégories de personnes concernées
Touchées par le traitement, si souhaité :
Membres ou Athlètes d’une organisation
Supporters, Famille et autres membres de la communauté entourant une organisation
Les employés de l'organisation
Autres personnes dont les données sont enregistrées par le Client ou ses Organisations Connectées dans le but de partager ces données avec les Organisations Connectées
4. Obligations de Clubee
Clubee traitera les données personnelles exclusivement de la manière convenue par contrat ou selon les instructions du Client, à moins que Clubee ne soit légalement obligée de traiter les données d'une certaine manière. Si de telles obligations existent pour Clubee, celle-ci en informera le Client avant le traitement, à moins que la loi ne l'interdise.
Clubee confirme qu'elle a connaissance des réglementations générales applicables en matière de protection des données. Clubee veille au respect des principes d'un bon traitement des données.
Clubee s'engage à maintenir une confidentialité stricte pendant le traitement.
Les personnes susceptibles de prendre connaissance des données traitées doivent s'engager par écrit à préserver la confidentialité, dans la mesure où elles ne sont pas déjà soumises à une obligation légale de confidentialité appropriée.
Clubee garantit que les personnes qu'elle emploie pour le traitement ont été familiarisées avec les dispositions pertinentes en matière de protection des données et avec ce contrat avant le début du traitement. Des mesures de formation et de sensibilisation appropriées seront répétées à intervalles réguliers. Clubee veillera à ce que les personnes chargées du traitement confié soient correctement instruites et encadrées de manière continue quant au respect des exigences de protection des données.
Dans le cadre du traitement confié, Clubee assistera le Client dans la mesure nécessaire à l'accomplissement de ses obligations en vertu de la loi sur la protection des données, en particulier pour l'élaboration et la mise à jour du registre des activités de traitement, pour la réalisation de l'analyse d'impact relative à la protection des données et pour toute consultation nécessaire avec l'autorité de contrôle. Les informations et documents requis seront conservés à disposition et transmis au Client sur demande.
Si le Client fait l'objet d'un contrôle par des autorités de contrôle ou d'autres organismes, ou si des personnes concernées font valoir des droits à son encontre, Clubee s'engage à soutenir le Client dans la mesure nécessaire, pour autant que le traitement soit concerné.
Clubee ne peut fournir des informations à des tiers ou à la personne concernée qu'avec le consentement préalable du Client. Elle transmettra directement au Client toutes les demandes qui lui sont adressées.
Lorsque la loi l'exige, Clubee désignera une personne compétente et fiable en tant que délégué à la protection des données. Il convient de s'assurer qu'il n'existe aucun conflit d'intérêts pour le représentant désigné. En cas de doute, le Client peut contacter directement le délégué à la protection des données. Clubee informera immédiatement le Client des coordonnées du délégué à la protection des données ou expliquera pourquoi aucun délégué n'a été désigné. Clubee informera immédiatement le Client de tout changement concernant la personne ou les tâches internes du délégué.
Le traitement a généralement lieu au sein de l'UE ou de l'EEE. Tout transfert vers un pays tiers ne peut se faire qu'avec le consentement du Client et dans les conditions énoncées au Chapitre V du Règlement Général sur la Protection des Données et dans le respect des dispositions du présent contrat.
Si une Personne ou une Organisation Connectée du Client décide d'utiliser elle-même les Services de Clubee et de conclure un nouveau Contrat, potentiellement dans le cadre d'un Forfait payant, Clubee est tenue de partager les données correspondantes avec cette Personne ou Organisation Connectée. Cela s'applique, par exemple, si un club d'une fédération souhaite utiliser le logiciel de gestion de Clubee pour ses propres besoins ou, par exemple, si un membre décide d'ouvrir son propre compte chez Clubee et d'obtenir l'accès à ses propres données personnelles afin de gérer ses multiples profils de Personnes au sein de différentes organisations chez Clubee.
5. Sécurité du traitement
Les mesures de sécurité des données énumérées ci-dessous sont définies comme contraignantes. Elles définissent le minimum dû par Clubee. La description des mesures doit être si détaillée qu'un tiers averti puisse reconnaître sans l'ombre d'un doute et à tout moment ce que doit être le minimum requis sur la seule base de cette description. Il n'est pas permis de faire référence à des informations qui ne figurent pas directement dans cet accord.
L'objectif est de garantir en particulier la confidentialité, l'intégrité et la disponibilité des informations traitées.Toutes les mesures techniques et organisationnelles concernent Clubee.
L'organisation interne du responsable du traitement et de ses sous-traitants est conçue pour répondre aux exigences spécifiques de la protection des données. Ces mesures comprennent :
Des consignes de travail écrites et des directives sont en place.
Les programmes et les procédures sont et seront correctement documentés.
Les options de stockage et d'accès pour les journaux d'activité générés par machine sont réglementées.
Les notifications, les demandes d'informations et les demandes de rectification, de suppression ou de verrouillage sont documentées.
Chiffrement
Chaque activité de traitement est vérifiée afin de déterminer si sa finalité peut également être atteinte sans référence directe à une personne. Si tel est le cas, les informations lisibles sont converties en une chaîne de caractères difficile à interpréter à l'aide d'une méthode appropriée.
Chiffrement (HTTPS) des données pendant la transmission avec certificat SSL
Pseudonymisation
Chaque activité de traitement doit être vérifiée afin de déterminer si son but peut également être atteint sans référence personnelle directe. Si tel est le cas, le traitement des données personnelles est effectué de manière à ce que ces données ne puissent plus être attribuées à une personne concernée précise sans l'utilisation d'informations complémentaires.
Ces informations supplémentaires doivent être stockées séparément et font elles-mêmes l'objet de mesures techniques et organisationnelles afin de garantir que les données personnelles ne puissent pas être attribuées à une personne physique identifiée ou identifiable.
Confidentialité
Les mesures suivantes garantissent que les personnes non autorisées n'accèdent pas aux systèmes de traitement des données et/ou aux locaux :
Contrôle d'accès : Aucun accès non autorisé aux systèmes de traitement des données
Contrôle d'utilisation : Pas d'utilisation non autorisée du système
Contrôle de lecture/modification : Pas de lecture, copie, modification ou suppression non autorisée au sein du système
Contrôle de séparation : Traitement séparé des données collectées à des fins différentes
Intégrité
Ces mesures de précaution, qui garantissent que les données personnelles ne peuvent pas être falsifiées, ont été prises :
Contrôle de saisie : Déterminer si et par qui des données personnelles ont été saisies, modifiées ou supprimées des systèmes de traitement de données
Contrôle de transmission : Pas de lecture, de copie, de modification ou de retrait non autorisés lors de la transmission ou du transport électronique
Détection d’intrusion de virus et prévention contre les logiciels malveillants ou la propagation de contenus infectés
Identification individuelle de l'utilisateur et mot de passe individuel
Le mot de passe doit répondre à certains critères (caractères spéciaux, longueur du mot de passe, utilisation de majuscules et de minuscules, lettres et chiffres)
Accès via des comptes personnalisés basés sur un concept d'autorisation
Autorisation d'accès différenciée aux programmes d'application
Options d'édition différenciées (lecture/mise à jour/suppression)
Révision régulière des autorisations existantes
Chiffrement des données lors de la transmission (SSL)
Enregistrement et évaluation des fichiers de log
Pas d'introduction non autorisée de supports de stockage mobiles externes par les employés
Un concept d'autorisation basé sur le principe du droit d'accès minimum a été établi pour les activités administratives
Les modifications du système sont évaluées à l'avance par des analystes métier et des architectes logiciels
Des tests approfondis, tels que des tests fonctionnels, des tests de charge, des tests de performance et des tests d'intrusion, sont réalisés.
Après le processus de validation, les versions sont créées et transférées en production.
Grâce au suivi et au contrôle des fonctions, les anomalies peuvent être détectées à temps et transmises au personnel d'assistance.
Différenciation des ensembles de données entre les environnements de production et de test.
7. Disponibilité et résilience
Ces mesures, qui garantissent la disponibilité constante des systèmes, ont déjà été prises :
Contrôle de disponibilité : protection contre la destruction ou la perte accidentelle ou intentionnelle
Contrôle de résilience : capacité des systèmes à faire face aux changements liés aux risques et à faire preuve de tolérance et de résistance aux perturbations
Utilisation d'une base de données d'erreurs connues au niveau du système et des applications
Surveillance et journalisation, dépannage, correction des erreurs et escalade
Une protection adéquate du matériel est garantie
Utilisation qualifiée de logiciels de protection (pare-feu, programmes de chiffrement, scanners de virus, filtres anti-SPAM) sur tous les postes de travail.
Des systèmes qui fonctionnent indépendamment les uns des autres
Signalement automatique des anomalies
8. Résilience
Ces mesures, qui garantissent que les données personnelles stockées dans les systèmes soient protégées contre la destruction ou la perte accidentelle, même en cas de charge de travail élevée, ont été introduites :
L'exécution de logiciels externes non installés sur le poste de travail est empêchée par des mesures techniques
Interdictions contractuelles pour les utilisateurs
Filtres anti-SPAM
Mises à jour / correctifs
Utilisation de pare-feu, de programmes de chiffrement, de scanners de virus, de filtres anti-SPAM et d'autres logiciels de protection
9. Assurer la disponibilité
Ces mesures garantissent la capacité de rétablir rapidement la disponibilité des données personnelles et l'accès à celles-ci à la suite d'un incident physique ou technique :
Concept de sauvegarde de données multiniveau (concept de sauvegarde et restauration)
Manuel / plan d'urgence
10. Procédures d'examen, d'évaluation et de contrôle réguliers
Des audits de sécurité sont menés à intervalles réguliers pour garantir un examen, une appréciation et une évaluation périodique de l'efficacité.
Cela signifie que les systèmes et les dispositifs de protection en amont sont soumis à des tests d'intrusion, qui comprennent les étapes suivantes :
Analyse des vulnérabilités avec des outils d'évaluation commerciaux et des programmes open source
Tests manuels supplémentaires pour identifier les failles de sécurité et les vulnérabilités
Gestion de la protection des données : système pour l'examen, l'appréciation et l'évaluation réguliers des mesures de protection des données
Gestion de la réponse aux incidents : système de préparation, d'identification et de notification des incidents de sécurité
Paramètres par défaut respectueux de la vie privée
Toutes les vulnérabilités identifiées sont utilisées pour créer un aperçu clair de la situation actuelle de la sécurité au sein de l'entreprise. Après l'audit, les risques/vulnérabilités et les systèmes trouvés sont évalués. L'évaluation est suivie d'une description des faiblesses et d'une recommandation correspondante des mesures à prendre. Pour des raisons de sécurité, cette évaluation ne peut être partagée avec le Client qu'une fois les risques ou vulnérabilités éliminés.
11. Capacité de récupération
L'article 32 du RGPD fait référence à la « capacité de rétablir la disponibilité des données à caractère personnel et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique ». Cela signifie que les entreprises doivent être en mesure de rendre les données à nouveau disponibles.
Système de sauvegarde avec capacité de restaurer les données
Les mesures de sécurité des données peuvent être adaptées en fonction des évolutions techniques et organisationnelles futures, dès lors qu'elles ne descendent pas en dessous du niveau convenu ici. Clubee mettra immédiatement en œuvre toutes les modifications requises pour maintenir la sécurité de l'information. Le Client doit être informé de toute modification sans délai. Les modifications importantes doivent être convenues entre les parties.
Si las mesures de sécurité prises ne répondent plus ou pas aux exigences du Client, Clubee l'en informera immédiatement.
Aucune copie ou aucun duplicata ne sera réalisé à l'insu du Client. Cela ne s'applique pas aux copies techniques temporaires et nécessaires, à condition que toute altération du niveau de protection des données convenu ici soit exclue.
6. Réglementation sur la rectification, l'effacement et le verrouillage des données
Clubee ne rectifiera, ne supprimera ou ne verrouillera les données traitées dans le cadre de la commande que conformément à l'accord contractuel conclu ou conformément aux instructions du Client, à moins que le propriétaire des données lui-même ne formule une demande légalement valable directement au Client.
7. Relations de sous-traitance
Le recours à des sous-traitants (par ex. prestataires de services techniques) est autorisé dans le cadre des conditions légales applicables.
Le consentement n'est possible que si le sous-traitant a été lié contractuellement à des obligations de protection des données qui sont au moins comparables à celles convenues dans le présent contrat.
Les responsabilités de Clubee et du sous-traitant doivent être clairement définies.
Clubee sélectionnera soigneusement le sous-traitant, en accordant une attention particulière à l'adéquation des mesures techniques et organisationnelles prises par ce dernier.
La transmission des données traitées au sous-traitant n'est autorisée que si Clubee s'est assurée que le sous-traitant a pleinement rempli ses obligations.
Le recours à des sous-traitants effectuant le traitement en dehors du territoire de l'UE ou de l'EEE n'est possible que si les conditions énoncées au Chapitre 4 (10) et (11) du présent contrat sont respectées. En particulier, cela n'est autorisé que si et tant que le sous-traitant offre des garanties appropriées en matière de protection des données.
Clubee doit effectuer régulièrement un contrôle approprié du respect des obligations par le sous-traitant.
Les sous-traitants énumérés ci-dessous sont autorisés. Cette liste peut être mise à jour par Clubee en fonction des besoins et des nécessités :
Tous les sous-traitants répertoriés dans la Politique de confidentialité de l'entreprise, qui peut être consultée sur https://get.clubee.com/privacy-policy
« Bannerbear.com » est un service fourni par Bannerbear Ltd., 68 Hanbury Street, Londres, E1 5JL, Royaume-Uni. Nous utilisons Bannerbear.com pour automatiser la création de contenus visuels ainsi que de documents pour nos Clients. Entre autres, Bannerbear.com nous permet de générer des images et vidéos dynamiques, de gérer des modèles de design et de rationaliser le processus de production de contenu visuel de nos Clients. L'utilisation de Bannerbear.com est basée sur l'Art. 6(1)(f) du RGPD. L'exploitant du site web a un intérêt légitime à la gestion efficace et à l'automatisation de la création de contenus visuels et de l'engagement des clients. Pour plus d'informations, veuillez consulter la Politique de confidentialité de Bannerbear.com : https://www.bannerbear.com/privacy
« ChatGPT API » (facultatif) est un service fourni par OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, États-Unis. Nous utilisons l'API ChatGPT pour permettre une création plus rapide de contenu pour nos Clients, comme par exemple la rédaction d'articles pour promouvoir des événements et des matchs. Des données personnelles telles que le nom de joueurs mentionnés dans des articles de match pourraient être partagées avec l'API ChatGPT, uniquement si ce service est utilisé par le Client. L'utilisation de l'API ChatGPT est basée sur l'Art. 6(1)(f) du RGPD. L'exploitant du site web a un intérêt légitime à fournir une communication client la plus efficace possible. Pour plus d'informations, veuillez consulter la Politique de confidentialité d'OpenAI : https://openai.com/privacy.
« Facebook » et « Facebook Connect » (en option) sont des services de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Au lieu de vous inscrire directement sur ce site web, vous avez également la possibilité de vous inscrire à l'aide de Facebook Connect.
Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Selon la déclaration de Facebook, les données collectées seront également transférées vers les États-Unis et d'autres pays tiers.
Si vous décidez de vous inscrire via Facebook Connect et cliquez sur le bouton « Se connecter avec Facebook » / « Se connecter avec Facebook », vous serez automatiquement redirigé vers la plateforme Facebook. Là, vous pourrez vous connecter à l'aide de votre nom d'utilisateur et de votre mot de passe. Ainsi, votre profil Facebook sera lié à ce site web ou à nos services. Ce lien nous donne accès aux données que vous avez archivées sur Facebook. Ces données comprennent principalement les éléments suivants : nom Facebook, photo de profil Facebook, adresse e-mail archivée sur Facebook, identifiant Facebook, date de naissance, genre et localisation.
Ces informations seront utilisées pour configurer, fournir et personnaliser votre compte.
L'inscription via Facebook Connect et les opérations de traitement de données associées sont mises en œuvre sur la base de votre consentement (Art. 6(1)(a) du RGPD). Vous pouvez révoquer ce consentement à tout moment, ce qui affectera toutes les transactions futures.
Dans la mesure où des données personnelles sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, sommes conjointement responsables de ce traitement de données (Art. 26 du RGPD). La responsabilité conjointe est limitée exclusivement à la collecte des données et à leur transmission à Facebook. Le traitement par Facebook qui a lieu après le transfert n'est pas de notre responsabilité conjointe. Les obligations qui nous incombent conjointement ont été définies dans un accord de traitement conjoint. Le texte de cet accord est consultable à l'adresse suivante : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations relatives au respect de la vie privée lors de l'utilisation de l'outil Facebook et de l'intégration sécurisée de l'outil sur notre site web. Facebook est responsable de la sécurité des données des produits Facebook. Vous pouvez faire valoir les droits des personnes concernées (par exemple, des demandes d'informations) concernant les données traitées par Facebook directement auprès de Facebook. Si vous faites valoir ces droits auprès de nous, nous sommes tenus de les transmettre à Facebook. La transmission de données vers les États-Unis est basée sur les Clauses Contractuelles Types (CCT) de la Commission européenne. Les détails peuvent être consultés ici : https://www.facebook.com/legal/EU_data_transfer_addendum, https://www.facebook.com/help/566994660333381 et https://www.facebook.com/policy.php.
Pour plus d'informations, veuillez consulter les Conditions d'utilisation de Facebook et les Politiques de confidentialité des données de Facebook. Utilisez ces liens pour accéder à ces informations : https://www.facebook.com/about/privacy et https://www.facebook.com/legal/terms/.
Nous offrons également la possibilité de partager du contenu (par ex. des articles d'actualité, des galeries, des vidéos et des images) automatiquement sur Facebook. Ce service peut être activé en option pour vous sur Clubee si vous souhaitez utiliser cet outil. Si vous sélectionnez la republication automatique des mises à jour du club sur Facebook, les données que vous avez saisies seront transférées à Facebook. Facebook vous demandera expressément votre accord préalable. Vous trouverez de plus amples informations à ce sujet ici : https://www.facebook.com/legal/terms/dataprocessing
5. « HubSpot » est un service fourni par HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublin 1. Nous utilisons HubSpot pour gérer notre propre contact et relation avec nos clients et clubs. Entre autres, HubSpot nous permet de créer des tâches d'équipe internes chez Clubee, de gérer les clients existants et potentiels ainsi que les contacts clients. Avec HubSpot, nous sommes en mesure de capturer, trier et analyser les interactions avec les clients par e-mail, téléphone et sur différents canaux. Les données personnelles ainsi collectées peuvent être évaluées et utilisées pour la communication avec le client potentiel ou pour des mesures de marketing (par exemple, des envois de newsletters). L'utilisation de HubSpot est basée sur l'Art. 6(1)(f) du RGPD. L'exploitant du site web a un intérêt légitime à ce que la gestion et la communication avec les clients soient aussi efficaces que possible. Pour plus d'informations, veuillez consulter la Politique de confidentialité des données de HubSpot : https://legal.hubspot.com/privacy-policy.
6. « Mailcheap » (facultatif) est un service fourni par Cyberlabs, Inc, 9450 SW Gemini DR, PMB 90201, Beaverton, Oregon 97008-7105, États-Unis. Sur notre plateforme, vous avez la possibilité de configurer des comptes de messagerie avec votre propre domaine (par exemple, max.mustermann@nomduclub.com). Ce service peut être activé en option si vous souhaitez profiter de cet outil. Lors de la configuration du compte, nous saisirons vos nom et prénom, le nom de votre club ainsi qu'une adresse e-mail de secours, qui seront ensuite stockés sur les serveurs de Mailcheap. Par la suite, vous serez informé de l'inscription et invité à créer un compte. Le traitement effectué par Mailcheap après la transmission ne relève pas de notre responsabilité conjointe. L'inscription à Mailcheap et les opérations de traitement de données associées sont basées sur votre consentement (Art. 6(1)(a) du RGPD). Vous pouvez consulter les détails à ce sujet dans la politique de confidentialité de Mailcheap via le lien suivant : https://www.mailcheap.co/privacypolicy.html
7. « Mailerlite » (uniquement pour les responsables de club) est un service de UAB « MailerLite », J. Basanavičiaus 15, LT-03108 Vilnius, Lituanie. Nous utilisons Mailerlite pour communiquer par e-mail avec nos clients, plus précisément les gestionnaires de club. Nous envoyons régulièrement des e-mails aux dirigeants de clubs pour les informer des modifications, améliorations ou autres évolutions de notre plateforme afin d'en faciliter et d'en simplifier l'utilisation. Des données telles que les nom, prénom, e-mail, nom du club, forfait, langue et pays du club sont stockées sur les serveurs de MailerLite. Vous pouvez vous désabonner de la newsletter à tout moment. À cette fin, nous fournissons un lien correspondant dans chaque message de la newsletter. MailerLite nous permet d'analyser nos campagnes d'e-mailing. Par exemple, nous pouvons voir si un message de la newsletter a été ouvert et sur quels liens on a éventuellement cliqué. De cette façon, nous pouvons déterminer quels liens ont été particulièrement cliqués. MailerLite nous permet également de diviser les destinataires de la newsletter en différentes catégories (« groupes »). Les destinataires peuvent par exemple être répartis selon la langue ou le pays. De cette façon, les newsletters peuvent être mieux adaptées aux groupes cibles respectifs. Des informations détaillées sur les fonctionnalités de MailerLite sont disponibles via le lien suivant : https://www.mailerlite.com/features. La politique de confidentialité de MailerLite peut être consultée sur : https://www.mailerlite.com/legal/privacy-policy.
8. « Quickbooks » est un service fourni par Intuit, Inc., 2700 Coast Ave, Mountain View, Californie 94043, États-Unis. Nous utilisons Quickbooks comme outil de comptabilité.
L'utilisation de Quickbooks est basée sur l'Art. 6(1)(f) du RGPD. L'exploitant du site web a un intérêt légitime à une gestion et à une communication clients les plus efficaces possibles. Si un consentement correspondant a été demandé, le traitement est basé exclusivement sur l'Art. 6(1)(a) du RGPD. Le consentement peut être révoqué à tout moment. Pour plus de détails, consultez la politique de confidentialité d'Intuit : https://www.intuit.com/privacy/protect-your-privacy/.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être consultés ici : https://quickbooks.intuit.com/uk/legal/data-processing-agreement/.
Nous avons conclu un accord de traitement des données avec le fournisseur susmentionné. Il s'agit d'un contrat requis par la loi sur la protection des données, qui garantit que ce prestataire ne traite les données personnelles de nos visiteurs que conformément à nos instructions et dans le respect du RGPD.
9. Les relations de sous-traitance au sens du présent contrat ne concernent que les services directement liés à la fourniture de la prestation principale. Les services accessoires tels que le transport, la maintenance et le nettoyage ainsi que l'utilisation de services de télécommunication ou de services d'utilisateurs ne sont pas couverts.
8. Droits et obligations du Client
Le Client est le seul responsable de l'évaluation de la licéité du traitement confié et de la sauvegarde des droits des personnes concernées.
Le Client s'assure que tout échange de données avec des Organisations Connectées a été clarifié et sécurisé sur le plan juridique. Le Client s'assure que les Accords de Traitement des Données légalement requis entre le Client et les Organisations Connectées sont en place. En chargeant Clubee de mettre en place une structure de partage de données avec des Organisations Connectées, le Client accepte d'indemniser et de dégager Clubee de toute responsabilité à l'égard de toute réclamation, responsabilité, dommage ou dépense découlant directement ou indirectement du partage de ces données. Le Client est intégralement responsable de tout grief et de toute conséquence juridique découlant de cet échange de données.
Le Client s'assure qu'il a reçu le Consentement des Personnes et des Utilisateurs pour gérer leurs données personnelles.
Le Client transmettra toutes les commandes, commandes partielles ou instructions par écrit, par e-mail ou par lettre postal. En cas d'urgence, les instructions peuvent être formulées oralement. Le Client confirmera sans délai ces instructions par écrit.
Le Client informera immédiatement Clubee s'il découvre des erreurs ou des anomalies.
9. Obligations de notification
1. Clubee notifiera immédiatement au Client toute violation de la protection des données personnelles traitées pour le compte du Client. Les soupçons raisonnables à cet égard doivent également être signalés. La notification doit être envoyée à une adresse (e-mail) spécifiée par le Client dans les 72 heures suivant le moment où Clubee a pris connaissance de l'événement concerné. Elle doit contenir au moins les informations suivantes :
une description de la nature de la violation de données personnelles, y compris, si possible, les catégories et le nombre approximatif de personnes concernées, ainsi que les catégories et le nombre approximatif d'enregistrements de données personnelles concernés ;
le nom et les coordonnées du délégué à la protection des données ou de tout autre point de contact pour obtenir des informations complémentaires ;
une description des conséquences probables de la violation des données personnelles ;
une description des mesures prises ou proposées par Clubee pour remédier à la violation de données personnelles et, le cas échéant, des mesures visant à atténuer ses éventuels effets négatifs.
2. Les perturbations importantes dans l'exécution du traitement ainsi que les violations de la réglementation sur la protection des données ou des dispositions du présent contrat par Clubee ou ses employés doivent également être signalées immédiatement.
3. Clubee informera immédiatement le Client de tout contrôle ou mesure pris par les autorités de contrôle ou d'autres tiers, dans la mesure où ils concernent le traitement des données.
4. Clubee garantit qu'elle assistera le Client dans l'accomplissement de ses obligations en vertu des articles 33 et 34 du Règlement général sur la protection des données, dans la mesure nécessaire.
Toute notification du Client à Clubee dans le cadre de cet accord de protection des données devra être effectuée à la fois par courrier postal et par e-mail à l'adresse suivante : management@clubee.com
10. Fin du traitement des données
Si, à la fin de la relation contractuelle du Contrat Principal, les données traitées ou des copies de celles-ci sont toujours à la disposition de Clubee, Clubee détruira les données ou les remettra au Client, au choix de ce dernier. Le Client doit faire ce choix 4 semaines avant la résiliation du contrat. À défaut de choix, les données seront détruites le jour de la date de résiliation du contrat. La destruction doit être effectuée de manière à ce qu'il ne soit plus possible de reconstituer les informations résiduelles, même avec un effort raisonnable. La destruction matérielle sera effectuée conformément à la norme DIN 66399.
Clubee est tenue d'organiser la destruction ou le renvoi des marchandises.
La documentation servant de preuve d'un traitement adéquat des données sera conservée par Clubee au moins jusqu'à la fin de la deuxième année civile suivant la fin du contrat. Clubee peut la remettre au Client pour décharger ce dernier.
11. Responsabilité
Le Client et Clubee sont solidairement responsables de la réparation des dommages subis par une personne en raison d'un traitement de données non autorisé ou incorrect dans le cadre de la relation contractuelle.
Clubee supportera la charge de la preuve que le dommage ne résulte pas d'une circonstance qui lui est imputable, dans la mesure où les données concernées ont été traitées par elle dans le cadre de cet accord. Clubee sera responsable envers le Client de tout dommage causé de manière coupable et exclusive par Clubee, ses employés ou les sous-traitants engagés par elle pour exécuter le contrat dans le cadre de la fourniture du service contractuel commandé.
Les points (1) et (2) ne s'appliquent pas si le dommage a été causé par l'exécution correcte du service commandé ou par une instruction émise par le Client. Dans ce cas, le Client sera seul responsable.
12. Clause pénale
En cas de manquements coupables à ses obligations en vertu du présent contrat, Clubee sera redevable d'une pénalité contractuelle proportionnée au manquement. La pénalité contractuelle sera due en particulier en cas de défaillances dans la mise en œuvre des mesures techniques et organisationnelles convenues.
En cas de violation de l'accord sur le traitement des données par Clubee, la pénalité payable par Clubee sera limitée à un versement unique. Ce versement ne dépassera pas un maximum de 10 % des frais d'abonnement annuels payés par le Client à Clubee, limités aux seuls frais applicables de l'année contractuelle en cours. La pénalité ne sera applicable que si le Client a payé toutes ses factures émises par Clubee dans les délais impartis.
La pénalité contractuelle devient exigible dès la déclaration de son montant à Clubee.
La pénalité contractuelle n'a aucune influence sur les autres réclamations du Client.
13. Divers
Cet accord de traitement des données a été rédigé en anglais et traduit dans d'autres langues pour le confort des visiteurs et des Clients/Utilisateurs. Les visiteurs et les Clients/Utilisateurs peuvent accéder et consulter les versions dans d'autres langues en modifiant les paramètres linguistiques du site web Clubee. En cas de contradiction entre une version traduite (non anglaise) des présentes Conditions Générales et leur version anglaise, les dispositions de la version anglaise prévaudront.
Les deux parties sont tenues de traiter comme confidentielles toutes les connaissances relatives aux secrets commerciaux et aux mesures de sécurité des données de l'autre partie obtenues dans le cadre de la relation contractuelle, même après la résiliation du contrat. En cas de doute sur le fait qu'une information soit soumise à l'obligation de confidentialité, elle doit être traitée comme confidentielle jusqu'à ce qu'elle ait été libérée par écrit par l'autre partie.
Si les biens du Client sont menacés par des mesures de tiers (telles qu'une saisie ou une confiscation), une procédure d'insolvabilité ou de concordat, ou d'autres événements, Clubee doit en informer immédiatement le Client.
Les accords accessoires doivent être conclus par écrit et faire expressément référence à cet accord.
Si certaines parties du présent accord s'avéraient invalides, cela n'affecterait pas la validité du reste de l'accord.
