Accord de traitement des données
1. Introduction, champ d'application, définitions
"Clubee" désigne Clubee SARL, une société enregistrée dont le siège social est situé au 12, rue de l'Industrie, L-3895 Foetz, R.C.S. Luxembourg B 189.993 ;
"Contenu" désigne toutes les données et informations téléchargées par les Clients/Utilisateurs, y compris, mais sans s'y limiter, les designs, images, animations, vidéos, fichiers audio, polices de caractères, logos, illustrations, compositions, œuvres d'art, interfaces, textes, œuvres littéraires et tout autre matériel ;
"Client" désigne toute personne, organisation ou entreprise qui conclut le Contrat en choisissant l'un des Forfaits et en utilisant les Services associés proposés par Clubee ;
« Organisations Connectées » désigne toute organisation ou entreprise utilisant les Services de Clubee, liée à Clubee par un Contrat et connectée au Client dans le but d'échanger des données et du Matériel. Par exemple, si le Client est un club au sein d'une fédération et qu'un échange de licences de joueurs est requis entre les deux organisations, la fédération serait alors une Organisation Connectée au Client. La même logique s'applique aux autres organisations auxquelles le Client peut être connecté, telles que, par exemple, un autre club, une entreprise, une association régionale, une association nationale, un organisme directeur international ou autre.
"Contrat" désigne la convention contraignante entre Clubee et le Client intégrant les présentes Conditions Générales, l'Accord de traitement des données, les Conditions Générales pour les Utilisateurs, la Politique de Confidentialité pour les Utilisateurs ainsi que leurs modifications successives ;
"Matériel" désigne tout logiciel nécessaire, tout texte d'information, la documentation du logiciel, le design et l'"aspect visuel", les photographies, graphiques, éléments audio, vidéo, messages, messagerie interactive et instantanée, le design et les fonctions, fichiers, documents, images ou autres matériels, qu'ils soient publiés publiquement ou transmis de manière privée, ainsi que toutes les œuvres dérivées de ceux-ci. Tous les Matériels appartiennent à Clubee ou à des tiers ;
"Forfait" désigne un ensemble de Services accessibles au Client. Chaque Forfait propose différents Services ;
"Services" désigne l'utilisation et l'accès aux services d'hébergement de sites web, aux sites web, aux outils de communication, à la Base de données Clubee et à d'autres services disponibles via le Site et les sites web des Clients de www.clubee.com. Les Services comprennent, sans s'y limiter, le Matériel, les designs, le stockage, les textures, les éléments photo, les modules d'équipe et la gestion d'équipe, le partage en réseau, la gestion des réseaux sociaux externes, l'archivage, la liaison de fichiers multimédias et/ou de documents (y compris, mais sans s'y limiter, les textes, messages, commentaires d'utilisateurs, informations, graphiques, données et images). Le nombre de Services disponibles varie en fonction du Forfait sélectionné ;
"Base de données Clubee" désigne une collecte de données et d'informations sur les personnes (date de naissance, taille, poids, âge, etc.), les équipes, les ligues, les résultats de matchs et d'autres données liées au comportement sportif et non sportif de l'Utilisateur. La Base de données Clubee est la propriété de Clubee et est protégée par la DIRECTIVE 96/9/CE du Parlement européen et du Conseil du 11 mars 1996 concernant la protection juridique des bases de données, conformément à la directive 95/46/CE, ainsi que par la loi luxembourgeoise sur la protection des données du 1er août 2018.
"Réseau publicitaire Clubee" désigne une plateforme de publicité en ligne créée par Clubee, utilisée pour proposer des espaces publicitaires sur le Site du Client.
"Partenaire publicitaire" désigne une entreprise ou entité qui fait de la publicité via le Réseau publicitaire Clubee sur le Site des Clients.
"Site" désigne www.clubee.com et les sites web ou applications web des Clients conçus ou autorisés par Clubee ;
"Utilisateur" désigne la personne qui se connecte au Site à l'aide de son mot de passe et de son adresse e-mail. Une fois inscrit, l'Utilisateur peut publier et partager du Contenu, communiquer avec d'autres Utilisateurs, accéder à la Base de données Clubee ainsi qu'au profil de différentes Personnes ;
"Personne" désigne le profil personnel d'un individu récapitulant toutes ses données personnelles, saisi par le Client sur le Site. Ce profil personnel, comprenant tout ou partie de ses données, peut sur demande ou selon la configuration souhaitée être partagé avec d'autres organisations clientes de Clubee et directement ou indirectement liées au Client, comme c'est souvent le cas pour les clubs au sein d'une même fédération. Une Personne peut également être consultée et modifiée par un Utilisateur. Le Client comprend les risques et les avantages du partage de Personnes avec d'autres organisations.
Le présent contrat régit les droits et obligations du Client et de Clubee (ci-après dénommés les « parties ») dans le cadre du traitement des données à caractère personnel pour le compte du Client.
Le présent contrat s'applique à toutes les activités dans lesquelles les employés de Clubee ou les sous-traitants mandatés par Clubee traitent des données à caractère personnel du Client pour le compte de celui-ci.
Les termes utilisés dans ce contrat doivent être compris conformément à leur définition dans le Règlement général sur la protection des données de l'UE. En ce sens, le Client est le « responsable du traitement » et Clubee est le « sous-traitant ».
2. Objet et durée du traitement
2.1 Objet
Clubee s'engage à effectuer les traitements suivants :
Gestion des adhésions et des licences pour le Client ou les Organisations Connectées. Seuls le prénom, le nom de famille et la date de birt sont obligatoires, toutes les autres données telles que l'adresse e-mail ou le numéro de téléphone sont laissées à la discrétion du Client.
Feuilles de match numériques, statistiques de joueurs, gestion des événements, billetterie, gestion des arbitres et autres événements sportifs et non sportifs
Paiements en ligne, tels que les cotisations de membre, les frais de participation aux événements, et autres
Suivi de présence et de participation pour les joueurs et d'autres personnes concernant les séances d'entraînement, les compétitions et autres événements
Outils de communication tels que des articles, photos et vidéos qui peuvent être partagés par le Client sur son site web, ses réseaux sociaux, son application mobile et d'autres plateformes
Gestion des sponsors, y compris les invitations des sponsors aux événements, les rapports, la présentation de ces sponsors sur les différentes plateformes du Client
Formulaires, par exemple formulaires d'inscription pour les adhésions, les licences, les événements, la billetterie, etc. du Client
Gestion du site web du Client, y compris toutes les autres fonctionnalités et outils associés
E-mail marketing, billetterie, boutiques en ligne du Client
Gestion des données financières, facturation et comptabilité pour le Client
Création de contenus graphiques et textuels que le Client peut utiliser à des fins de marketing
D'autres outils sont développés régulièrement par Clubee et peuvent être mis à disposition du Client
Le traitement est basé sur le contrat de service existant entre les parties, les Conditions Générales pour les Clients ainsi que, le cas échéant, complété par un contrat principal entre le Client et Clubee (tous deux ci-après dénommés le « Contrat Principal »).
2.2 Durée
La durée du traitement s'aligne sur la durée du Contrat Principal.
3. Type, finalité et personnes concernées par le traitement des données :
3.1 Type de traitement
Le traitement s'effectue comme suit :
Les Personnes et les Utilisateurs sont créés soit par le Client, soit par les Utilisateurs eux-mêmes, soit par d'autres Organisations Connectées.
Les Personnes peuvent être liées aux Utilisateurs lors de la saisie ou de la connexion des adresses e-mail.
Les Personnes peuvent - selon la configuration - être partagées avec des Organisations Connectées. Le Client comprend les risques et les avantages du partage de Personnes avec d'autres organisations. Le Client est le seul Responsable du traitement de la Personne, à moins que ladite Personne ne soit partagée avec des Organisations Connectées et que plusieurs organisations soient autorisées à mettre à jour les données d'une Personne. Dans ce cas, une Personne peut avoir plusieurs responsables du traitement.
Étant donné que les Utilisateurs peuvent être connectés à des Personnes au sein de nombreuses organisations et clients de Clubee, qu'ils soient ou non liés entre eux via des Organisations Connectées, Clubee est à la fois responsable du traitement et sous-traitant pour les Utilisateurs.
3.2 Finalité du traitement
Le traitement sert la finalité suivante : administration du Client et, le cas échéant, des clubs affiliés à l'association et de leurs membres, traitement des feuilles de rapport de match pour les rencontres et à des fins de notification, ainsi que toute autre mise à disposition d'outils servant à l'administration, à la communication et au marketing du Client.
3.3 Type de données
Clubee peut, sur demande, partager des données avec des Organisations Connectées et des membres. Les données partagées sont les données du profil d'une Personne, y compris le prénom, le nom de famille, la date de naissance, la nationalité, la langue, l'adresse, et éventuellement d'autres données sportives, personnelles ou organisationnelles requises par l'Organisation Connectée et sous réserve du consentement du Client à ce partage. Ce consentement peut être révoqué à tout moment.
Prénom et nom de famille
Date de naissance
Photo
Toute autre donnée spécifiée par le Client
3.4 Catégories de personnes concernées
Touchées par le traitement, si souhaité :
Membres ou athlètes d'une organisation
Supporters, familles et membres de la communauté locale d'une organisation
Les employés de l'organisation
Autres personnes dont les données sont enregistrées par le Client ou ses Organisations Connectées dans le but de les partager avec les Organisations Connectées
4. Obligations de Clubee
Clubee traitera les données à caractère personnel exclusivement de la manière convenue par contrat ou selon les instructions du Client, à moins que Clubee ne soit légalement obligée de traiter les données d'une certaine manière. Si de telles obligations incombent à Clubee, Clubee en informera le Client avant le traitement, sauf si la loi le lui interdit.
Clubee confirme qu'elle a connaissance des réglementations générales applicables en matière de protection des données. Clubee veille au respect des principes d'un traitement correct des données.
Clubee s'engage à respecter une stricte confidentialité lors du traitement.
Les personnes susceptibles de prendre connaissance des données traitées doivent s'engager par écrit à respecter la confidentialité, dans la mesure où elles ne sont pas déjà soumises à une obligation légale de confidentialité pertinente.
Clubee garantit que les personnes qu'elle emploie pour le traitement ont été familiarisées avec les dispositions pertinentes en matière de protection des données et avec le présent contrat avant le début du traitement. Des mesures de formation et de sensibilisation appropriées seront répétées à intervalles réguliers. Clubee s'assure que les personnes affectées au traitement sous contrat sont dûment informées et contrôlées de manière continue quant au respect des exigences de protection des données.
Dans le cadre du traitement sous contrat, Clubee assistera le Client dans la mesure nécessaire au respect de ses obligations au titre de la législation sur la protection des données, notamment dans la rédaction et la mise à jour du registre des activités de traitement, dans la réalisation de l'analyse d'impact relative à la protection des données et dans toute consultation nécessaire auprès de l'autorité de contrôle. Les informations et la documentation requises seront tenues à disposition et transmises au Client sur demande.
Si le Client fait l'objet d'un contrôle par les autorités de protection des données ou d'autres organismes, ou si des personnes concernées font valoir des droits à son encontre, Clubee s'engage à soutenir le Client dans la mesure nécessaire, pour autant que le traitement soit concerné.
Clubee ne peut fournir des informations à des tiers ou à la personne concernée qu'avec le consentement préalable du Client. Elle transmettra directement au Client toutes les demandes qui lui sont adressées.
Lorsque la loi l'impose, Clubee désigne une personne compétente et fiable en qualité de délégué à la protection des données. Il convient de s'assurer de l'absence de conflit d'intérêts pour le représentant autorisé. En cas de doute, le Client peut contacter directement le délégué à la protection des données. Clubee communiquera immédiatement au Client les coordonnées de son délégué à la protection des données ou expliquera pourquoi aucun délégué n'a été désigné. Clubee informera immédiatement le Client de tout changement concernant la personne ou les tâches internes du représentant autorisé.
Le traitement aura généralement lieu au sein de l'UE ou de l'EEE. Tout transfert vers un pays tiers ne peut être effectué qu'avec le consentement du Client, dans les conditions prévues au chapitre V du Règlement général sur la protection des données et conformément aux dispositions du présent contrat.
Si une Personne ou une Organisation Connectée du Client décide d'utiliser elle-même les Services de Clubee et de conclure un nouveau Contrat, potentiellement sous un Forfait payant, Clubee est tenue de partager les données pertinentes avec cette Personne ou Organisation Connectée. Cela s'applique, par exemple, si un club d'une fédération souhaite utiliser le logiciel de gestion de Clubee pour ses propres besoins ou, par exemple, si un membre décide d'ouvrir son propre compte sur Clubee pour accéder à ses propres données personnelles et gérer ses multiples profils de Personne de différentes organisations au sein de Clubee.
5. Sécurité du traitement
Les mesures de sécurité des données énumérées ci-dessous sont définies comme contraignantes. Elles définissent le minimum dû par Clubee. La description des mesures doit être si détaillée qu'un tiers compétent puisse reconnaître sans équivoque et à tout moment quel doit être le niveau minimum requis sur la seule base de cette description. Il est interdit de faire référence à des informations qui ne figurent pas directement dans cet accord.
L'objectif est notamment de garantir la confidentialité, l'intégrité et la disponibilité des informations traitées.Toutes les mesures techniques et organisationnelles concernent Clubee.
L'organisation interne du responsable du traitement et de ses sous-traitants est conçue pour répondre aux exigences spécifiques de la protection des données. Ces mesures comprennent :
Des consignes de travail et des directives écrites sont en place.
Les programmes et procédures sont et seront correctement documentés.
Les options de stockage et d'accès pour les fichiers journaux générés par machine sont réglementées.
Les notifications, demandes d'information, et demandes de rectification, de suppression ou de verrouillage sont documentées
Chiffrement
Chaque activité de traitement est vérifiée pour déterminer si son but peut également être atteint sans référence directe à une personne. Si tel est le cas, les informations lisibles sont converties en une chaîne de caractères difficile à interpréter à l'aide d'une méthode appropriée.
Chiffrement (HTTPS) des données lors de la transmission avec un certificat SSL
Pseudonymisation
Chaque activité de traitement doit être vérifiée pour déterminer si son but peut être atteint sans référence personnelle directe. Si tel est le cas, le traitement des données à caractère personnel est effectué de manière à ce que ces données ne puissent plus être attribuées à une personne concernée précise sans l'utilisation d'informations complémentaires.
Ces informations supplémentaires doivent être stockées séparément et sont elles-mêmes soumises à des mesures techniques et organisationnelles afin de garantir que les données à caractère personnel ne puissent pas être attribuées à une personne physique identifiable ou identifiée.
Confidentialité
Les mesures suivantes garantissent que des personnes non autorisées n'accèdent pas aux systèmes de traitement des données et/ou aux locaux
Contrôle d'accès physique : pas d'accès non autorisé aux systèmes de traitement des données
Contrôle d'accès logique : pas d'utilisation non autorisée du système
Contrôle d'accès aux données : pas de lecture, copie, modification ou suppression non autorisée au sein du système
Contrôle de séparation : traitement distinct des données collectées à des fins différentes
Intégrité
Ces mesures de précaution, qui garantissent que les données à caractère personnel ne puissent être altérées, ont été prises
Contrôle de saisie : déterminer si et par qui des données à caractère personnel ont été saisies, modifiées ou supprimées des systèmes de traitement des données
Contrôle de transmission : pas de lecture, copie, modification ou retrait non autorisé lors de la transmission électronique ou du transport
Détection des intrusions de virus et prévention des logiciels malveillants ou de la propagation de contenus infectés
Identification individuelle de l'utilisateur et mot de passe individuel
Le mot de passe doit répondre à certains critères (caractères spéciaux, longueur du mot de passe, utilisation de majuscules et de minuscules, lettres et chiffres)
Accès via des comptes personnalisés basés sur un concept d'autorisation
Autorisation d'accès différenciée aux programmes applicatifs
Options de modification différenciées (lire/mettre à jour/supprimer)
Examen régulier des autorisations existantes
Chiffrement des données pendant la transmission (SSL)
Enregistrement et évaluation des fichiers journaux
Pas d'introduction non autorisée de dispositifs de stockage mobiles externes par les employés
Un concept d'autorisation basé sur le principe du moindre privilège a été établi pour les activités administratives
Les modifications du système sont évaluées à l'avance par des analystes métier et des architectes logiciels
Des tests approfondis, tels que des tests fonctionnels, des tests de charge, des tests de performance et des tests d'intrusion, sont réalisés.
Après le processus de validation (recette), les versions sont créées et poussées en production.
Grâce à la surveillance et au contrôle des fonctions, les anomalies peuvent être détectées à temps et transmises à l'équipe d'assistance.
Différenciation des jeux de données entre les environnements de production et de test.
7. Disponibilité et résilience
Ces mesures, qui garantissent la disponibilité constante des systèmes, ont déjà été prises :
Contrôle de disponibilité : protection contre la destruction ou la perte accidentelle ou volontaire
Contrôle de résilience : capacité des systèmes à faire face aux changements liés aux risques et à faire preuve de tolérance et de résistance aux perturbations
Utilisation d'une base de données d'erreurs connues au niveau du système et de l'application
Surveillance et journalisation, dépannage, correction des erreurs et escalade
Une protection matérielle adéquate est garantie
Utilisation qualifiée de logiciels de protection (pare-feu, programmes de chiffrement, scanners de virus, filtres anti-SPAM) sur tous les postes de travail.
Systèmes fonctionnant de manière indépendante les uns des autres
Signalement automatique des pannes
8. Résilience
Ces mesures, qui garantissent que les données à caractère personnel stockées dans les systèmes soient protégées contre la destruction ou la perte accidentelle, même en cas de charge de travail élevée, ont été introduites :
L'exécution de logiciels externes non installés sur le poste de travail est empêchée par des mesures techniques
Interdictions contractuelles pour les utilisateurs
Filtres anti-SPAM
Mises à jour / correctifs (patches)
Utilisation de pare-feu, de programmes de chiffrement, de scanners de virus, de filtres anti-SPAM et d'autres logiciels de protection
9. Assurer la disponibilité
Ces mesures garantissent la capacité de rétablir rapidement la disponibilité des données à caractère personnel et l'accès à celles-ci à la suite d'un incident physique ou technique :
Concept de sauvegarde des données à plusieurs niveaux (concept de sauvegarde et restauration)
Plan / manuel d'urgence
10. Procédures de contrôle, d'évaluation et de vérification régulières
Des audits de sécurité sont menés à intervalles réguliers afin d'assurer l'examen, l'évaluation et la vérification réguliers de l'efficacité.
Cela signifie que les systèmes et les dispositifs de protection en amont sont soumis à des tests d'intrusion, qui comprennent les étapes suivantes :
Analyse des vulnérabilités à l'aide d'outils d'évaluation commerciaux et de programmes open source
Tests manuels supplémentaires pour identifier les failles de sécurité et les vulnérabilités
Gestion de la protection des données : système de contrôle, d'évaluation et de vérification réguliers des mesures de protection des données
Gestion de la réponse aux incidents : système de préparation, d'identification et de notification des incidents de sécurité
Paramètres par défaut respectueux de la vie privée
Toutes les vulnérabilités identifiées sont utilisées pour dresser un panorama clair de la situation de sécurité actuelle de l'entreprise. À la suite de l'audit, les risques/vulnérabilités et les systèmes identifiés sont évalués. L'évaluation est suivie d'une description des faiblesses et d'une recommandation correspondante sur les mesures à prendre. Pour des raisons de sécurité, cette évaluation ne peut être partagée avec le Client qu'une fois que les risques/vulnérabilités ont été éliminés.
11. Capacité de restauration
L'article 32 du RGPD fait référence à la « capacité de rétablir rapidement la disponibilité des données à caractère personnel et l'accès à celles-ci en cas d'accident physique ou technique ». Cela signifie que les entreprises doivent être en mesure de rendre à nouveau les données disponibles.
Système de sauvegarde doté de la capacité de restaurer les données
Les mesures de sécurité des données peuvent être adaptées en fonction des évolutions techniques et organisationnelles futures, pour autant qu'elles ne descendent pas en dessous du niveau convenu ici. Clubee mettra en œuvre sans délai tout changement requis pour maintenir la sécurité des informations. Le Client doit être informé de tout changement dans les plus brefs délais. Les modifications importantes doivent être convenues d’un commun accord entre les parties.
Si les mesures de sécurité prises ne répondent plus ou ne répondent pas aux exigences du Client, Clubee en informera immédiatement le Client.
Aucune copie ou double ne sera réalisé à l'insu du Client. Cela ne s'applique pas aux copies temporaires techniquement nécessaires, à condition que toute altération du niveau de protection des données convenu ici soit exclue.
6. Réglementation sur la rectification, l'effacement et le verrouillage des données
Clubee ne corrigera, ne supprimera ni ne bloquera les données traitées dans le cadre de la commande que conformément à l'accord contractuel conclu ou conformément aux instructions du Client, à moins que le titulaire des données n'adresse lui-même une demande légalement valable au Client.
7. Relations de sous-traitance
Le recours à des sous-traitants (par exemple des prestataires de services techniques) est autorisé dans le respect des conditions légales applicables.
Le consentement n'est possible que si le sous-traitant s'est engagé contractuellement à respecter des obligations en matière de protection des données au moins comparables à celles convenues dans le présent contrat.
Les responsabilités de Clubee et du sous-traitant doivent être clairement délimitées.
Clubee sélectionnera rigoureusement le sous-traitant, en veillant tout particulièrement à l'adéquation des mesures techniques et organisationnelles prises par ce dernier.
La transmission des données traitées au sous-traitant n'est autorisée que si Clubee s'est assurée que le sous-traitant a pleinement respecté ses obligations.
Le recours à des sous-traitants qui n'effectuent pas le traitement exclusivement sur le territoire de l'UE ou de l'EEE n'est possible que si les conditions énoncées au chapitre 4 points (10) et (11) du présent contrat sont respectées. En particulier, cela n'est autorisé que si et tant que le sous-traitant offre des garanties appropriées en matière de protection des données.
Clubee doit effectuer régulièrement un contrôle approprié du respect des obligations par le sous-traitant.
Les sous-traitants listés ci-dessous sont autorisés. Cette liste peut être mise à jour par Clubee en fonction des exigences et des nécessités :
Tous les sous-traitants répertoriés dans la Politique de Confidentialité de l'entreprise, accessible sur https://get.clubee.com/privacy-policy
"Bannerbear.com" est un service fourni par Bannerbear Ltd, 68 Hanbury Street, Londres, E1 5JL, Royaume-Uni. Nous utilisons Bannerbear.com pour automatiser la création de contenu visuel ainsi que de documents pour nos Clients. Entre autres, Bannerbear.com nous permet de générer des images et vidéos dynamiques, de gérer des gabarits de conception (templates) et de rationaliser le processus de production de contenu visuel de nos Clients. L'utilisation de Bannerbear.com est basée sur l'art. 6(1)(f) du RGPD. L'exploitant du site Web a un intérêt légitime à la gestion efficace et à l'automatisation de la création de contenu visuel et de la relation client. Pour plus d'informations, veuillez consulter la Politique de confidentialité de Bannerbear.com : https://www.bannerbear.com/privacy
"ChatGPT API" (optionnel) est un service fourni par OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, États-Unis. Nous utilisons l'API ChatGPT pour permettre une création plus rapide de contenu pour nos Clients, comme l'écriture d'articles pour promouvoir des événements et des matchs. Les Données Personnelles telles que les noms des joueurs mentionnés dans les articles de matchs pourraient être partagées avec l'API ChatGPT, uniquement si ce service est utilisé par le Client. L'utilisation de l'API ChatGPT est basée sur l'art. 6(1)(f) du RGPD. L'exploitant du site Web a un intérêt légitime à fournir une communication client aussi efficace que possible. Pour plus d'informations, veuillez consulter la Politique de confidentialité d'OpenAI : https://openai.com/privacy.
"Facebook" et "Facebook Connect" (optionnel) sont des services de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Au lieu de vous inscrire directement sur ce site, vous avez également la possibilité de vous inscrire via Facebook Connect.
Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Selon les déclarations de Facebook, les données collectées seront également transférées vers les États-Unis et d'autres pays tiers.
Si vous décidez de vous inscrire via Facebook Connect et cliquez sur le bouton « Se connecter avec Facebook » / « Se connecter à Facebook », vous serez automatiquement connecté à la plateforme Facebook. Là, vous pouvez vous connecter à l'aide de votre nom d'utilisateur et de votre mot de passe. Ainsi, votre profil Facebook sera lié à ce site Web ou à nos services. Ce lien nous donne accès aux données que vous avez enregistrées sur Facebook. Ces données comprennent principalement : le nom Facebook, la photo de profil Facebook, l'adresse e-mail enregistrée sur Facebook, l'identifiant Facebook-ID, la date de naissance, le genre et la localisation.
Ces informations seront utilisées pour créer, fournir et personnaliser votre compte.
L'inscription via Facebook Connect et les opérations de traitement de données associées sont mises en œuvre sur la base de votre consentement (art. 6(1)(a) du RGPD). Vous pouvez révoquer ce consentement à tout moment avec effet pour l'avenir.
Dans la mesure où des données personnelles sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, sommes conjointement responsables de ce traitement de données (art. 26 du RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Facebook. Le traitement ultérieur de ces données par Facebook ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été définies dans un accord de traitement conjoint. Le texte de l'accord peut être consulté à l'adresse : https://www.facebook.com/legal/controller_addendum. Conformément à cet accord, nous sommes responsables de la fourniture des informations relatives à la vie privée lors de l'utilisation de l'outil Facebook et de l'intégration sécurisée de cet outil sur notre site web. Facebook est responsable de la sécurité des données des produits Facebook. Vous pouvez faire valoir directement auprès de Facebook les droits des personnes concernées (par exemple, les demandes d'information) concernant les données traitées par Facebook. Si vous faites valoir ces droits auprès de nous, nous sommes tenus de les transmettre à Facebook. Le transfert de données vers les États-Unis est basé sur les Clauses Contractuelles Types (CCT) de la Commission européenne. Les détails peuvent être consultés ici : https://www.facebook.com/legal/EU_data_transfer_addendum, https://www.facebook.com/help/566994660333381 et https://www.facebook.com/policy.php.
Pour plus d'informations, veuillez consulter les Conditions d'utilisation de Facebook et la Politique de confidentialité des données de Facebook. Utilisez ces liens pour accéder à ces informations : https://www.facebook.com/about/privacy et https://www.facebook.com/legal/terms/.
Nous offrons également la possibilité de partager automatiquement du contenu (notamment des articles d'actualité, galeries, vidéos et images) sur Facebook. Ce service peut être activé en option pour vous chez Clubee, si vous souhaitez utiliser cet outil. Si vous choisissez la republication automatique des actualités du club sur Facebook, les données que vous avez saisies seront transférées à Facebook. Facebook vous demandera expressément un consentement supplémentaire au préalable. Vous trouverez de plus amples informations à ce sujet ici : https://www.facebook.com/legal/terms/dataprocessing
5. "HubSpot" est un service fourni par HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublin 1. Nous utilisons HubSpot pour gérer notre propre relation avec nos clients et nos clubs. HubSpot nous permet notamment de créer des tâches internes à l'équipe Clubee, de gérer les clients existants et potentiels ainsi que les contacts clients. Grâce à HubSpot, nous sommes en mesure de capturer, trier et analyser les interactions avec les clients par e-mail, par téléphone et à travers différents canaux. Les données personnelles ainsi collectées peuvent être évaluées et utilisées pour la communication avec le client potentiel ou pour des actions marketing (par exemple, l'envoi de newsletters). L'utilisation de HubSpot est basée sur l'art. 6(1)(f) du RGPD. L'exploitant du site Web a un intérêt légitime à disposer d'une gestion et d'une communication client aussi efficaces que possible. Pour plus d'informations, veuillez consulter la Politique de confidentialité des données de HubSpot : https://legal.hubspot.com/privacy-policy.
6. ”Mailcheap” (optionnel) est un service fourni par Cyberlabs, Inc, 9450 SW Gemini DR, PMB 90201, Beaverton, Oregon 97008-7105, États-Unis. Sur notre plateforme, vous avez la possibilité de configurer des comptes e-mail associés à votre nom de domaine (par ex. max.mustermann@nomduclub.com). Ce service peut être activé en option si vous souhaitez profiter de cet outil. Lors de la configuration du compte, nous saisirons votre prénom, votre nom, le nom du club et une adresse e-mail de secours, qui seront ensuite stockés sur les serveurs de Mailcheap. Par la suite, vous serez informé de votre inscription et invité à créer votre compte. Le traitement opéré par Mailcheap suite à la transmission des données ne relève pas de la responsabilité conjointe. L'inscription auprès de Mailcheap et les opérations de traitement de données associées reposent sur votre consentement (art. 6(1)(a) du RGPD). Vous pouvez consulter les détails de la politique de confidentialité de Mailcheap sous le lien suivant : https://www.mailcheap.co/privacypolicy.html
7. "Mailerlite" (uniquement pour les responsables de club) est un service de UAB "MailerLite", J. Basanavičiaus 15, LT-03108 Vilnius, Lituanie. Nous utilisons Mailerlite pour communiquer avec nos clients par e-mail, plus précisément avec les responsables de club. Nous envoyons régulièrement des e-mails aux dirigeants de club pour les informer des modifications, améliorations ou autres évolutions de notre plateforme afin de leur faciliter l'utilisation de celle-ci. Des données telles que le prénom, le nom, l'e-mail, le nom du club, le forfait, la langue et le pays du club sont stockées sur les serveurs de MailerLite. Vous pouvez vous désabonner de la newsletter à tout moment. À cet effet, un lien de désinscription est présent dans chaque e-mail de newsletter. MailerLite nous permet d'analyser nos campagnes d'e-mailing. Nous pouvons par exemple voir si un message de newsletter a été ouvert et sur quels liens le destinataire a éventuellement cliqué. De cette façon, nous pouvons déterminer quels liens sont les plus cliqués. MailerLite nous permet également de diviser les destinataires de la newsletter en différentes catégories (« groupes »). Les destinataires de la newsletter peuvent par exemple être répartis selon la langue ou le pays. De cette manière, les e-mails peuvent être mieux adaptés aux groupes cibles respectifs. Des informations détaillées sur les fonctionnalités de MailerLite sont disponibles sur le lien suivant : https://www.mailerlite.com/features. La politique de confidentialité de MailerLite peut être consultée sur : https://www.mailerlite.com/legal/privacy-policy.
8. ”Quickbooks” est un service fourni par Intuit, Inc, 2700 Coast Ave, Mountain View, Californie 94043, États-Unis. Nous utilisons Quickbooks comme outil de comptabilité.
L'utilisation de Quickbooks est basée sur l'art. 6(1)(f) du RGPD. L'exploitant du site Web a un intérêt légitime à disposer d'une gestion et d'une communication client aussi efficaces que possible. Si un consentement correspondant a été demandé, le traitement repose exclusivement sur l'art. 6(1)(a) du RGPD. Le consentement peut être révoqué à tout moment. Pour plus de détails, consultez la politique de confidentialité d'Intuit : https://www.intuit.com/privacy/protect-your-privacy/.
Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être consultés ici : https://quickbooks.intuit.com/uk/legal/data-processing-agreement/.
Nous avons conclu un accord de traitement des données avec le fournisseur susmentionné. Il s'agit d'un accord requis par la loi sur la protection des données, qui garantit que ce prestataire traite uniquement les données personnelles de nos visiteurs selon nos instructions et en conformité avec le RGPD.
9. Seuls les services directement liés à la fourniture de la prestation principale sont considérés comme des relations de sous-traitance au sens du présent contrat. Les services annexes tels que le transport, la maintenance et le nettoyage, ainsi que l'utilisation de services de télécommunication ou de services aux utilisateurs n'en font pas partie.
8. Droits et obligations du Client
Le Client est le seul responsable de l'évaluation de la licéité du traitement demandé et de la préservation des droits des personnes concernées.
Le Client s'assure que tout échange de données avec des Organisations Connectées a été juridiquement clarifié et sécurisé. Le Client garantit que les Accords de traitement des données légalement requis sont conclus entre lui et les Organisations Connectées. En chargeant Clubee de mettre en place une structure de partage de données avec les Organisations Connectées, le Client accepte de garantir et d'indemniser Clubee contre toute plainte, responsabilité, dommage ou dépense découlant directement ou indirectement du partage de ces données. Le Client est entièrement responsable de tout litige et de toutes les conséquences juridiques résultant de cet échange de données.
Le Client garantit qu'il a obtenu le consentement des Personnes et des Utilisateurs pour gérer leurs données personnelles.
Le Client transmettra toutes ses commandes, commandes partielles ou instructions par écrit, par e-mail ou par courrier postal. En cas d'urgence, les instructions peuvent être données verbalement. Le Client confirmera sans délai ces instructions par écrit.
Le Client informera immédiatement Clubee s'il constate des erreurs ou des anomalies.
9. Obligations de notification
1. Clubee informera immédiatement le Client de toute violation de la protection des données à caractère personnel traitées pour le compte de celui-ci. Tout soupçon raisonnable de violation doit également être signalé. La notification doit être envoyée à l'adresse (e-mail) indiquée par le Client dans les 72 heures suivant la découverte de l'événement en question par Clubee. Elle doit contenir au moins les informations suivantes :
une description de la nature de la violation des données de nature personnelle, y compris, si possible, les catégories et le nombre approximatif de personnes concernées, ainsi que les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ;
le nom et les coordonnées du délégué à la protection des données ou de tout autre point de contact pour obtenir des informations complémentaires ;
une description des conséquences probables de la violation de données à caractère personnel ;
une description des mesures prises ou proposées par Clubee pour remédier à la violation de données à caractère personnel et, le cas échéant, des mesures visant à en atténuer les éventuels effets négatifs.
2. Les perturbations importantes dans l'exécution du traitement ainsi que les violations par Clubee ou ses employés de la réglementation sur la protection des données ou des dispositions du présent contrat doivent également être signalées immédiatement.
3. Clubee informera immédiatement le Client de tout contrôle ou mesure émanant des autorités de contrôle ou d'autres tiers dans la mesure où ils concernent le traitement des données.
4. Clubee garantit qu'elle apportera au Client l'assistance nécessaire pour s'acquitter de ses obligations en vertu des articles 33 et 34 du Règlement général sur la protection des données.
Toute notification du Client à Clubee dans le cadre du présent accord de protection des données doit être effectuée à la fois par courrier postal et par e-mail à management@clubee.com
10. Fin du traitement des données
Si, lors de la résiliation de la relation contractuelle du Contrat Principal, les données traitées ou des copies de celles-ci restent sous le contrôle de Clubee, celle-ci devra, au choix du Client, soit détruire les données, soit les lui restituer. Le Client doit faire ce choix 4 semaines avant la fin du contrat. À défaut, les données seront détruites le jour de la résiliation du contrat. La destruction doit être effectuée de manière à ce qu'il ne soit plus possible de reconstituer les informations, même résiduelles, moyennant un effort raisonnable. La destruction matérielle doit être réalisée conformément à la norme DIN 66399.
Clubee est tenue d'organiser la destruction ou la restitution des biens.
La documentation servant de preuve de la régularité du traitement des données doit être conservée par Clubee au moins jusqu'à la fin de la deuxième année civile suivant la fin du contrat. Clubee peut la remettre au Client pour décharge de responsabilité de ce dernier.
11. Responsabilité
Le Client et Clubee sont solidairement responsables de la réparation des dommages subis par une personne en raison d'un traitement de données non autorisé ou incorrect réalisé dans le cadre de la relation contractuelle.
La charge de prouver que le dommage ne résulte pas d'une circonstance qui lui est imputable incombe à Clubee, pour autant que les données concernées aient été traitées par elle en exécution du présent accord. Clubee est responsable envers le Client de tout dommage causé de manière coupable et exclusive par elle-même, ses employés ou les sous-traitants qu'elle a engagés pour l'exécution du contrat dans le cadre de la prestation contractuelle commandée.
Les points (1) et (2) ne s'appliquent pas si le dommage a été causé par l'exécution correcte du service commandé ou par une instruction émise par le Client. Dans ce cas, seul le Client en sera responsable.
12. Pénalité contractuelle
En cas de manquement fautif à ses obligations découlant du présent contrat, Clubee s'expose à une pénalité contractuelle proportionnelle à la gravité du manquement. La pénalité contractuelle est due notamment en cas de manquements dans la mise en œuvre des mesures techniques et organisationnelles convenues.
En cas de violation de l'accord de traitement des données par Clubee, la pénalité payable par Clubee sera limitée à un versement unique. Ce versement ne pourra excéder un maximum de 10 % des frais d'abonnement annuels payés par le Client à Clubee, limités aux seuls frais applicables de l'année contractuelle en cours. La pénalité ne sera applicable que si le Client a réglé toutes ses factures émises par Clubee dans les délais impartis.
La pénalité contractuelle devient exigible dès la notification de son montant à Clubee.
La pénalité contractuelle n'affecte pas les autres droits que le Client pourrait faire valoir.
13. Divers
Cet accord de traitement des données a été rédigé en anglais et traduit dans d'autres langues pour le confort des visiteurs et des Clients/Utilisateurs. Les visiteurs et les Clients/Utilisateurs peuvent accéder aux versions dans les autres langues et les consulter en modifiant les paramètres linguistiques du site Web Clubee pour les Clients/Utilisateurs. En cas de contradiction entre une version traduite (autre que l'anglais) des présentes clauses et conditions et leur version anglaise, les dispositions de la version anglaise prévaudront.
Les deux parties s'engagent à traiter comme confidentielles, même après l'expiration du contrat, toutes les connaissances relatives aux secrets d'affaires et aux mesures de sécurité des données de l'autre partie acquises dans le cadre de la relation contractuelle. En cas de doute sur l'obligation de confidentialité d'une information, celle-ci doit être traitée comme confidentielle jusqu'à sa libération par écrit par l'autre partie.
Si les propriétés du Client sont mises en péril par des mesures de tiers (telles qu'une saisie ou une confiscation), par une procédure d'insolvabilité ou de concordat, ou par d'autres événements, Clubee doit en informer immédiatement le Client.
Les accords annexes doivent être conclus par écrit et faire expressément référence au présent accord.
La nullité éventuelle de certaines parties du présent accord n'affecte pas la validité du reste de l'accord.
