Mookee Inc. — Politique de confidentialité

Mookee Inc.

Dernière mise à jour : 30/03/2026

1. Introduction

Bienvenue sur le compte Mookee de Mookee Inc.. Mookee Inc. (« Mookee », « nous », « notre » ou « nos ») exploite https://mookee.io et tous ses sous-domaines pour le compte de Mookee Inc. (ci-après dénommé le « Service »).

Notre Politique de confidentialité régit votre visite sur https://mookee.io et tous ses sous-domaines sur toutes les plateformes, et explique comment nous recueillons, protégeons et divulguons les informations résultant de votre utilisation de notre Service.

Nous utilisons vos données pour fournir et améliorer le Service. Nous sommes une société canadienne soumise aux lois canadiennes. Le Canada peut ne pas offrir un niveau de protection de la vie privée aussi élevé que celui offert dans d'autres juridictions. Étant donné que nos serveurs sont situés au Canada, vos données peuvent être transférées, stockées ou traitées au Canada. En utilisant le Service, vous acceptez la collecte et l'utilisation des informations conformément à cette Politique de confidentialité et vous comprenez et consentez à la collecte, au stockage, au traitement et au transfert de vos données vers nos installations au Canada et vers les tiers avec lesquels nous partageons vos données, tel que décrit dans cette Politique de confidentialité et nos Conditions d'utilisation. Sauf définition contraire dans cette Politique de confidentialité, les termes utilisés dans cette Politique de confidentialité ont la même signification que dans nos Conditions d'utilisation.

Nos Conditions d'utilisation (« Conditions ») régissent toute utilisation de notre Service et, conjointement avec la Politique de confidentialité, constituent votre accord avec nous (« accord »).

2. Définitions

SERVICE désigne le site Web https://mookee.io et ses sous-domaines exploités par Mookee, Inc. pour le compte de Mookee Inc.

DONNÉES PERSONNELLES désigne les données relatives à une personne vivante qui peut être identifiée à partir de ces données (ou à partir de celles-ci et d'autres informations en notre possession ou susceptibles d'entrer en notre possession).

DONNÉES D'UTILISATION désigne les données collectées automatiquement, générées par l'utilisation du Service ou par l'infrastructure du Service elle-même (par exemple, la durée d'une visite de page).

COOKIES sont de petits fichiers stockés sur votre appareil (ordinateur ou appareil mobile).

RESPONSABLE DU TRAITEMENT désigne une personne physique ou morale qui (seule ou conjointement avec d'autres personnes) détermine les finalités et les moyens du traitement de toute donnée personnelle. Aux fins de cette Politique de confidentialité, nous sommes un Responsable du traitement de vos données.

SOUS-TRAITANTS (OU PRESTATAIRES DE SERVICES) désigne toute personne physique ou morale qui traite les données pour le compte du Responsable du traitement. Nous pouvons faire appel aux services de divers Prestataires de services afin de traiter vos données plus efficacement.

PERSONNE CONCERNÉE désigne toute personne vivante qui fait l'objet de Données personnelles.

L'UTILISATEUR est la personne qui utilise notre Service. L'Utilisateur correspond à la Personne concernée, qui fait l'objet de Données personnelles.

3. Collecte et utilisation des informations

Nous collectons plusieurs types d'informations à diverses fins pour vous fournir et améliorer notre Service.

4. Types de données collectées

Données personnelles

Lors de l'utilisation de notre Service, nous pouvons vous demander de nous fournir certaines informations personnellement identifiables qui peuvent être utilisées pour vous contacter ou vous identifier (« Données personnelles »). Les informations personnellement identifiables peuvent inclure, sans s'y limiter :

  • Adresse e-mail
  • Prénom et nom de famille
  • Numéro de téléphone
  • Adresse, État, Province, Code postal, Ville
  • Cookies et Données d'utilisation
  • Données d'achat
  • Informations de facturation
  • Données des réseaux sociaux

Nous pouvons utiliser vos Données personnelles pour vous contacter avec des bulletins d'information, du matériel marketing ou promotionnel, et d'autres informations susceptibles de vous intéresser. Vous pouvez vous désinscrire de tout ou partie de ces communications en suivant le lien de désabonnement dans nos e-mails, ou en répondant STOP à l'un de nos numéros, ou en envoyant un e-mail à contact@mookee.io.

Données non personnelles

Lors de l'utilisation de notre Service, nous pouvons vous demander de nous fournir certaines Données non personnelles. Les « Données non personnelles » sont toute information ne se rapportant pas à une personne physique identifiée ou identifiable. Les Données non personnelles que nous pouvons collecter comprennent :

  • Données d'utilisation : comme expliqué plus en détail ci-dessous.
  • Cookies et technologies de suivi : comme expliqué plus en détail ci-dessous.
  • Informations agrégées : données sur la façon dont vous utilisez le Service combinées avec des données sur la façon dont d'autres utilisent le Service afin de nous aider à mieux développer de nouvelles fonctionnalités et à adapter le Service.

Données d'utilisation

Nous pouvons également collecter des informations que votre navigateur envoie chaque fois que vous visitez notre Service ou lorsque vous accédez au Service par ou via un appareil mobile (« Données d'utilisation »).

Ces Données d'utilisation peuvent inclure des informations telles que l'adresse de protocole Internet de votre ordinateur (par exemple, adresse IP), le type de navigateur, la version du navigateur, les pages de notre Service que vous visitez, l'heure et la date de votre visite, le temps passé sur ces pages, les identifiants uniques d'appareil, les plugins, les modules complémentaires, la localisation, la version du Service que vous utilisez, et d'autres données de diagnostic.

Lorsque vous accédez au Service avec un appareil mobile, ces Données d'utilisation peuvent inclure des informations telles que le type d'appareil mobile que vous utilisez, l'identifiant unique de votre appareil mobile, l'adresse IP de votre appareil mobile, votre système d'exploitation mobile, le type de navigateur Internet mobile que vous utilisez, les identifiants uniques d'appareil, et d'autres données de diagnostic.

Données de localisation

Nous pouvons utiliser et stocker des informations sur votre localisation si vous nous en donnez la permission (« Données de localisation »). Nous utilisons ces données pour fournir des fonctionnalités de notre Service, pour améliorer et personnaliser notre Service.

Vous pouvez activer ou désactiver les services de localisation lorsque vous utilisez notre Service à tout moment via les paramètres de votre appareil.

Données des cookies de suivi

Nous utilisons des cookies et des technologies de suivi similaires pour suivre l'activité sur notre Service et nous conservons certaines informations.

Les cookies sont des fichiers contenant une petite quantité de données, qui peuvent inclure un identifiant unique anonyme. Les cookies sont envoyés à votre navigateur depuis un site Web et stockés sur votre appareil.

D'autres technologies de suivi sont également utilisées, telles que les balises, les tags et les scripts, pour collecter et suivre des informations et pour améliorer et analyser notre Service.

Vous pouvez configurer votre navigateur pour refuser tous les cookies ou pour indiquer quand un cookie est envoyé. Cependant, si vous n'acceptez pas les cookies, vous pourriez ne pas être en mesure d'utiliser certaines parties de notre Service.

Exemples de cookies que nous utilisons :

  • Cookies de session : Nous utilisons des Cookies de session pour faire fonctionner notre Service.
  • Cookies de préférence : Nous utilisons des Cookies de préférence pour mémoriser vos préférences et divers paramètres.
  • Cookies de sécurité : Nous utilisons des Cookies de sécurité à des fins de sécurité.
  • Cookies publicitaires : Les Cookies publicitaires sont utilisés pour vous présenter des publicités qui peuvent être pertinentes pour vous et vos intérêts.

Autres données

Lors de l'utilisation de notre Service, nous pouvons également collecter les informations suivantes : sexe, âge, date de naissance, lieu de naissance, détails du passeport, citoyenneté, inscription au lieu de résidence et adresse réelle, numéro de téléphone (professionnel, mobile), détails des documents relatifs à l'éducation, la qualification, la formation professionnelle, les contrats de travail, les accords de non-divulgation, les informations sur les primes et la rémunération, les informations sur l'état civil, les membres de la famille, le numéro de sécurité sociale (ou autre numéro d'identification fiscale), l'emplacement du bureau, et d'autres données.

5. Utilisation des données

Mookee, Inc. utilise les données collectées à diverses fins :

  • pour fournir et maintenir notre Service ;
  • pour vous notifier des changements apportés à notre Service ;
  • pour vous permettre de participer aux fonctionnalités interactives de notre Service lorsque vous choisissez de le faire ;
  • pour fournir un support client ;
  • pour recueillir des analyses ou des informations précieuses afin d'améliorer notre Service ;
  • pour surveiller l'utilisation de notre Service ;
  • pour détecter, prévenir et résoudre les problèmes techniques ;
  • pour remplir toute autre finalité pour laquelle vous les fournissez ;
  • pour exécuter nos obligations et faire valoir nos droits découlant de tout contrat conclu entre vous et nous, y compris pour la facturation et le recouvrement ;
  • pour vous fournir des avis concernant votre compte et/ou votre abonnement, y compris les avis d'expiration et de renouvellement, les instructions par e-mail, etc. ;
  • pour vous fournir des nouvelles, des offres spéciales et des informations générales sur d'autres biens, services et événements que nous proposons et qui sont similaires à ceux que vous avez déjà achetés ou pour lesquels vous avez manifesté un intérêt, à moins que vous n'ayez choisi de ne pas recevoir de telles informations ;
  • de toute autre manière que nous pouvons décrire lorsque vous fournissez les informations ;
  • pour toute autre finalité avec votre consentement.

6. Conservation des données

Nous ne conserverons vos données personnelles que lorsque vous donnerez votre consentement pour recevoir des messages en remplissant l'un de nos formulaires d'inscription et en acceptant les conditions générales en confirmant votre inscription à l'aide d'un code de confirmation secret reçu par SMS. Vous pouvez également consentir en entamant une conversation avec le système en envoyant un SMS ou en appelant l'un de nos numéros de téléphone. Dans ce cas, vous recevrez un message avec un lien vers nos conditions générales précisant que vous vous abonnez à nos notifications. Vous pouvez vous désabonner à tout moment en envoyant le mot-clé STOP.

Nous ne conserverons vos Données personnelles que le temps nécessaire aux fins énoncées dans cette Politique de confidentialité. Nous conserverons et utiliserons vos Données personnelles dans la mesure nécessaire pour nous conformer à nos obligations légales (par exemple, si nous sommes tenus de conserver vos données pour nous conformer aux lois applicables), résoudre les litiges et appliquer nos accords et politiques juridiques.

Nous conserverons également les Données d'utilisation à des fins d'analyse interne. Les Données d'utilisation sont généralement conservées pour une période plus courte, sauf lorsque ces données sont utilisées pour renforcer la sécurité ou améliorer la fonctionnalité de notre Service, ou lorsque nous sommes légalement obligés de conserver ces données pendant des périodes plus longues.

7. Transfert des données

Vos informations, y compris les Données personnelles, peuvent être transférées vers — et maintenues sur — des ordinateurs situés en dehors de votre état, province, pays ou autre juridiction gouvernementale où les lois sur la protection des données peuvent différer de celles de votre juridiction.

Si vous êtes situé en dehors du Canada et choisissez de nous fournir des informations, veuillez noter que nous transférons les données, y compris les Données personnelles, au Canada et les traitons là-bas.

Votre consentement à cette Politique de confidentialité suivi de votre soumission de telles informations représente votre accord à ce transfert.

Mookee, Inc. prendra toutes les mesures raisonnablement nécessaires pour s'assurer que vos données sont traitées de manière sécurisée et conformément à cette Politique de confidentialité, et aucun transfert de vos Données personnelles n'aura lieu vers une organisation ou un pays à moins que des contrôles adéquats ne soient en place, y compris la sécurité de vos données et autres informations personnelles.

8. Divulgation des données

Nous pouvons divulguer les informations personnelles que nous collectons, ou que vous fournissez :

(a) Divulgation pour l'application de la loi

Dans certaines circonstances, nous pouvons être tenus de divulguer vos Données personnelles si la loi l'exige ou en réponse à des demandes valides des autorités publiques.

(b) Transaction commerciale

Si nous ou nos filiales sommes impliqués dans une fusion, une acquisition ou une vente d'actifs, vos Données personnelles peuvent être transférées.

Autres cas

Nous pouvons également divulguer vos informations :

  • à nos filiales et sociétés affiliées ;
  • aux sous-traitants, prestataires de services et autres tiers que nous utilisons pour soutenir notre activité ;
  • pour remplir la finalité pour laquelle vous les fournissez ;
  • dans le but d'inclure le logo de votre entreprise sur notre site Web ;
  • pour toute autre finalité divulguée par nous lorsque vous fournissez les informations ;
  • avec votre consentement dans tous les autres cas ;
  • si nous estimons que la divulgation est nécessaire ou appropriée pour protéger les droits, la propriété ou la sécurité de la Société, de nos clients ou d'autres personnes.

9. Sécurité des données

La sécurité de vos données est importante pour nous, mais n'oubliez pas qu'aucune méthode de transmission sur Internet ou méthode de stockage électronique n'est sûre à 100 %. Bien que nous nous efforcions d'utiliser des moyens commercialement acceptables pour protéger vos Données personnelles, nous ne pouvons garantir leur sécurité absolue.

10. Vos droits en matière de protection des données en vertu du Règlement général sur la protection des données (RGPD)

Si vous êtes résident de l'Union européenne (UE) et de l'Espace économique européen (EEE), vous disposez de certains droits en matière de protection des données, couverts par le RGPD. - En savoir plus sur https://eur-lex.europa.eu/eli/reg/2016/679/oj.

Nous visons à prendre des mesures raisonnables pour vous permettre de corriger, modifier, supprimer ou limiter l'utilisation de vos Données personnelles.

Si vous souhaitez être informé des Données personnelles que nous détenons à votre sujet et si vous souhaitez qu'elles soient supprimées de nos systèmes, veuillez nous envoyer un e-mail à contact@mookee.io.

Dans certaines circonstances, vous disposez des droits suivants en matière de protection des données :

  • Le droit d'accéder, de mettre à jour ou de supprimer les informations que nous détenons sur vous ;
  • Le droit de rectification. Vous avez le droit de faire rectifier vos informations si elles sont inexactes ou incomplètes ;
  • Le droit d'opposition. Vous avez le droit de vous opposer au traitement de vos Données personnelles ;
  • Le droit de restriction. Vous avez le droit de demander que nous restreignions le traitement de vos informations personnelles ;
  • Le droit à la portabilité des données. Vous avez le droit de recevoir une copie de vos Données personnelles dans un format structuré, lisible par machine et couramment utilisé ;
  • Le droit de retirer votre consentement. Vous avez également le droit de retirer votre consentement à tout moment lorsque nous nous appuyons sur votre consentement pour traiter vos informations personnelles.

Veuillez noter que nous pouvons vous demander de vérifier votre identité avant de répondre à de telles demandes. Veuillez noter que nous pourrions ne pas être en mesure de fournir le Service sans certaines données nécessaires.

Vous avez le droit de déposer une plainte auprès d'une Autorité de protection des données concernant notre collecte et notre utilisation de vos Données personnelles. Pour plus d'informations, veuillez contacter votre autorité locale de protection des données dans l'Espace économique européen (EEE).

11. Vos droits en matière de protection des données en vertu de la California Privacy Protection Act (CalOPPA)

CalOPPA est la première loi d'État de la nation à exiger que les sites Web commerciaux et les services en ligne publient une politique de confidentialité. La portée de la loi s'étend bien au-delà de la Californie pour exiger qu'une personne ou une entreprise aux États-Unis (et potentiellement dans le monde) qui exploite des sites Web collectant des informations personnellement identifiables auprès de consommateurs californiens publie une politique de confidentialité visible sur son site Web indiquant exactement les informations collectées et les personnes avec lesquelles elles sont partagées, et se conforme à cette Politique de confidentialité. - En savoir plus sur : https://consumercal.org/about-cfc/cfc-education-foundation/california-online-privacy-protection-act-caloppa-3/.

Conformément à CalOPPA, nous acceptons ce qui suit :

  • les utilisateurs peuvent visiter notre site de manière anonyme ;
  • le lien de notre Politique de confidentialité inclut le mot « Confidentialité » et peut être facilement trouvé sur la page spécifiée ci-dessus sur la page d'accueil de notre site Web ;
  • les utilisateurs seront informés de tout changement de politique de confidentialité sur notre page de Politique de confidentialité ;
  • les utilisateurs peuvent modifier leurs informations personnelles en nous envoyant un e-mail à contact@mookee.io.

Notre politique sur les signaux « Ne pas suivre » :

Nous respectons les signaux Ne pas suivre et ne suivons pas, ne plaçons pas de cookies et n'utilisons pas de publicité lorsqu'un mécanisme de navigateur Ne pas suivre est en place. Ne pas suivre est une préférence que vous pouvez définir dans votre navigateur Web pour informer les sites Web que vous ne souhaitez pas être suivi.

Vous pouvez activer ou désactiver la fonction Ne pas suivre en visitant la page Préférences ou Paramètres de votre navigateur Web.

12. Vos droits en matière de protection des données en vertu de la California Consumer Privacy Act (CCPA)

Si vous êtes résident de Californie, vous avez le droit de savoir quelles données nous collectons à votre sujet, de demander la suppression de vos données et de ne pas les vendre (partager). Pour exercer vos droits en matière de protection des données, vous pouvez faire certaines demandes et nous demander :

(a) Quelles informations personnelles nous détenons à votre sujet. Si vous faites cette demande, nous vous retournerons :

  • Les catégories d'informations personnelles que nous avons collectées à votre sujet.
  • Les catégories de sources à partir desquelles nous collectons vos informations personnelles.
  • La finalité commerciale de la collecte ou de la vente de vos informations personnelles.
  • Les catégories de tiers avec lesquels nous partageons des informations personnelles.
  • Les éléments spécifiques d'informations personnelles que nous avons collectés à votre sujet.
  • Une liste des catégories d'informations personnelles que nous avons vendues, ainsi que la catégorie de toute autre entreprise à laquelle nous les avons vendues. Si nous n'avons pas vendu vos informations personnelles, nous vous en informerons.
  • Une liste des catégories d'informations personnelles que nous avons divulguées à des fins commerciales, ainsi que la catégorie de toute autre entreprise avec laquelle nous les avons partagées.

Veuillez noter que vous avez le droit de nous demander de vous fournir ces informations jusqu'à deux fois au cours d'une période de douze mois glissants. Lorsque vous faites cette demande, les informations fournies peuvent être limitées aux informations personnelles que nous avons collectées à votre sujet au cours des 12 mois précédents.

(b) De supprimer vos informations personnelles. Si vous faites cette demande, nous supprimerons les informations personnelles que nous détenons à votre sujet à la date de votre demande de nos dossiers et demanderons à tout prestataire de services de faire de même. Dans certains cas, la suppression peut être réalisée par la dé-identification des informations. Si vous choisissez de supprimer vos informations personnelles, vous pourriez ne pas être en mesure d'utiliser certaines fonctions qui nécessitent vos informations personnelles pour fonctionner.

(c) De cesser de vendre vos informations personnelles. Nous ne vendons pas vos informations personnelles contre rémunération. Cependant, dans certaines circonstances, un transfert d'informations personnelles à un tiers, ou au sein de notre famille d'entreprises, sans contrepartie monétaire peut être considéré comme une « vente » en vertu de la loi californienne.

Si vous soumettez une demande pour cesser de vendre vos informations personnelles, nous cesserons d'effectuer de tels transferts. Si vous êtes résident de Californie, pour vous désinscrire de la vente de vos informations personnelles, envoyez un e-mail à contact@mookee.io.

Veuillez noter que si vous nous demandez de supprimer ou de cesser de vendre vos données, cela peut affecter votre expérience avec nous, et vous pourriez ne pas être en mesure de participer à certains programmes ou services d'adhésion qui nécessitent l'utilisation de vos informations personnelles pour fonctionner. Mais en aucun cas, nous ne ferons de discrimination à votre encontre pour l'exercice de vos droits.

Pour exercer vos droits californiens en matière de protection des données décrits ci-dessus, veuillez envoyer votre ou vos demandes par l'un des moyens suivants :

  • Par e-mail : contact@mookee.io

Vos droits en matière de protection des données, décrits ci-dessus, sont couverts par la CCPA, abréviation de California Consumer Privacy Act. Pour en savoir plus, visitez le site officiel d'information législative de Californie. La CCPA est entrée en vigueur le 01/01/2020.

13. Prestataires de services

Nous pouvons faire appel à des sociétés et des particuliers tiers pour faciliter notre Service et/ou nous aider à promouvoir, fournir ou soutenir notre Service ou les services de nos clients (« Prestataires de services »), fournir le Service en notre nom, effectuer des services liés au Service ou nous aider à analyser la façon dont notre Service est utilisé.

Ces tiers ont accès à vos Données personnelles uniquement pour effectuer ces tâches en notre nom et sont tenus de ne pas les divulguer ou les utiliser à d'autres fins.

14. Analyses

Nous pouvons faire appel à des Prestataires de services tiers pour surveiller et analyser l'utilisation de notre Service.

Google Analytics

Google Analytics est un service d'analyse Web proposé par Google qui suit et signale le trafic des sites Web. Google utilise les données collectées pour suivre et surveiller l'utilisation de notre Service. Ces données sont partagées avec d'autres services Google. Google peut utiliser les données collectées pour contextualiser et personnaliser les annonces de son propre réseau publicitaire.

Pour plus d'informations sur les pratiques de confidentialité de Google, veuillez consulter la page Web des Conditions de confidentialité de Google : https://policies.google.com/privacy?hl=en.

Nous vous encourageons également à consulter la politique de Google pour la sauvegarde de vos données : https://support.google.com/analytics/answer/6004245.

Microsoft Clarity

Microsoft Clarity est un service d'analyse Web proposé par Microsoft qui fournit des informations sur le comportement des utilisateurs du site Web, notamment des enregistrements de session et des cartes de chaleur. Il suit et signale le trafic du site Web pour nous aider à comprendre comment les utilisateurs interagissent avec notre Service.

Pour plus d'informations sur les pratiques de confidentialité de Microsoft Clarity, veuillez consulter la Déclaration de confidentialité de Microsoft : https://privacy.microsoft.com/en-us/privacystatement.

Amplitude

Amplitude est un service d'analyse fourni par Amplitude Inc. qui suit et surveille le comportement des utilisateurs pour nous aider à analyser la façon dont notre Service est utilisé. Amplitude collecte des données pour fournir des informations sur l'engagement des utilisateurs, la rétention et d'autres métriques.

Pour plus d'informations sur les pratiques de confidentialité d'Amplitude, veuillez consulter leur Politique de confidentialité : https://amplitude.com/privacy.

15. Outils CI/CD

Nous pouvons faire appel à des Prestataires de services tiers pour automatiser le processus de développement de notre Service.

GitHub

GitHub est fourni par GitHub, Inc.

GitHub est une plateforme de développement pour héberger et réviser du code, gérer des projets et créer des logiciels.

Pour plus d'informations sur les données collectées par GitHub, leur finalité et la manière dont la protection des données est assurée, veuillez consulter la page de la Politique de confidentialité de GitHub : https://help.github.com/en/articles/github-privacy-statement.

Google Cloud Platform (GCP)

Google Cloud Platform est fourni par Google LLC.
GCP offre des services d'informatique en nuage, notamment l'hébergement, l'automatisation CI/CD et la gestion d'infrastructure pour soutenir nos processus de développement et de déploiement.

Pour plus d'informations sur les données collectées par Google Cloud Platform, leur finalité et la manière dont la protection des données est assurée, veuillez consulter la page de la Politique de confidentialité de Google Cloud : Politique de confidentialité Google Cloud.

16. Publicité

Nous pouvons faire appel à des Prestataires de services tiers pour vous afficher des publicités afin de soutenir et maintenir notre Service.

Se désinscrire des communications par e-mail de notre part

Si vous ne souhaitez plus recevoir d'e-mails liés au marketing de notre part, vous pouvez vous désinscrire via le lien de désabonnement ou en nous contactant à contact@mookee.io. Nous pouvons toujours vous envoyer des messages importants concernant des questions administratives, des mises à jour, des litiges et des problèmes de service client nécessaires pour vous fournir le Service.

Se désinscrire des messages SMS de notre part

Mookee vous propose des alertes mobiles concernant les informations, migrations, produits, événements, marketing, publicité et promotions de Mookee et/ou de ses partenaires commerciaux, clients, fournisseurs, organisateurs d'événements, fournisseurs, annonceurs ou sponsors par messagerie SMS (« Messagerie SMS »). L'inscription à la Messagerie SMS nécessite que vous fournissiez votre numéro de téléphone mobile et acceptiez cette Politique de confidentialité et les Conditions d'utilisation de Mookee avant le début de la Messagerie SMS.

Pour arrêter de recevoir des messages SMS de Mookee, répondez STOP à tout message SMS reçu de Mookee ou envoyez un e-mail à contact@mookee.io. Il s'agit de la méthode exclusive de désinscription. Après avoir envoyé STOP à Mookee, vous pouvez recevoir un message supplémentaire confirmant que votre demande a été traitée. Envoyez HELP à tout message SMS reçu de Mookee pour obtenir de l'aide.

Cookies et autres technologies de suivi

Mookee et/ou ses partenaires commerciaux, clients, fournisseurs, organisateurs d'événements, fournisseurs, annonceurs ou sponsors peuvent utiliser des cookies et d'autres technologies de suivi telles que des pixels et des balises web sur le Service pour administrer le Service, suivre vos mouvements sur le Service, analyser les tendances, diffuser des publicités ciblées et recueillir des informations démographiques.

Vous pouvez contrôler l'utilisation des cookies au niveau du navigateur individuel. Nos partenaires tiers peuvent utiliser des cookies ou d'autres technologies de suivi pour vous afficher des publicités sur d'autres sites en fonction de vos activités de navigation et de vos intérêts. Si vous souhaitez vous désinscrire de la publicité basée sur les intérêts, veuillez visiter http://preferences-mgr.truste.com/, ou si vous êtes situé dans l'Union européenne, visitez http://www.youronlinechoices.eu.

Balises web

Lorsque nous envoyons des e-mails à des clients et/ou des utilisateurs, nous pouvons utiliser des balises web pour suivre qui a ouvert les e-mails et cliqué sur des liens afin de mesurer les performances des campagnes et d'améliorer les fonctionnalités pour nos clients et/ou utilisateurs. Nous utilisons également des balises web dans les e-mails que nous envoyons pour nos clients et/ou utilisateurs pour créer des rapports sur les performances des campagnes et déterminer les actions effectuées par nos abonnés et/ou utilisateurs.

Notre relation avec les abonnés

Nos clients peuvent importer dans les Services des Données personnelles qu'ils ont collectées auprès de leurs abonnés ou d'autres personnes. Nous n'avons pas de relation directe avec les abonnés des clients ou avec des personnes autres que nos clients.

Les clients sont responsables de s'assurer qu'ils disposent des autorisations nécessaires pour que nous puissions collecter, stocker et traiter les Données personnelles des abonnés ou d'autres personnes de nos clients. Un abonné doit se désabonner directement de l'e-mail, de la newsletter ou d'une autre communication d'un client, ou contacter directement le client pour modifier, mettre à jour ou supprimer les données de l'abonné. Si un abonné nous contacte, nous vous référerons à ce client et le soutiendrons pour répondre à votre demande si nécessaire.

Conformément à cette Politique de confidentialité, nous pouvons transférer les Données personnelles des clients ou des abonnés à nos Prestataires de services. Tous les Prestataires de services s'engagent à protéger les Données personnelles conformément à cette Politique de confidentialité.

Cookie DoubleClick de Google AdSense

Google, en tant que fournisseur tiers, utilise des cookies pour diffuser des annonces sur notre Service. L'utilisation du cookie DoubleClick par Google lui permet, ainsi qu'à ses partenaires, de diffuser des annonces à nos utilisateurs en fonction de leur visite sur notre Service ou d'autres sites Web sur Internet.

Vous pouvez vous désinscrire de l'utilisation du cookie DoubleClick pour la publicité basée sur les intérêts en visitant la page Paramètres des annonces Google : http://www.google.com/ads/preferences/.

17. Remarketing comportemental

Mookee, Inc. utilise des services de remarketing pour faire de la publicité sur des sites Web tiers après que vous avez visité notre Service. Nous et nos fournisseurs tiers utilisons des cookies pour informer, optimiser et diffuser des annonces en fonction de vos visites passées sur notre Service.

Google Ads (AdWords)

Le service de remarketing Google Ads (AdWords) est fourni par Google Inc.

Vous pouvez vous désinscrire de Google Analytics pour la publicité display et personnaliser les annonces du Réseau Display de Google en visitant la page Paramètres des annonces Google : http://www.google.com/settings/ads.

Google recommande également d'installer le module complémentaire de navigateur de désinscription Google Analytics - https://tools.google.com/dlpage/gaoptout - pour votre navigateur Web. Le module complémentaire de navigateur de désinscription Google Analytics permet aux visiteurs d'empêcher la collecte et l'utilisation de leurs données par Google Analytics.

Pour plus d'informations sur les pratiques de confidentialité de Google, veuillez consulter la page Web des Conditions de confidentialité de Google : https://policies.google.com/privacy?hl=en.

X

Le service de remarketing X est fourni par X Corp.

Vous pouvez vous désinscrire des annonces basées sur les intérêts de X en suivant leurs instructions : https://help.x.com/en/safety-and-security/privacy-controls-for-tailored-ads.

Vous pouvez en savoir plus sur les pratiques et politiques de confidentialité de X en visitant leur page de Politique de confidentialité : https://x.com/privacy.

Meta

Le service de remarketing Meta est fourni par Meta Inc.

Vous pouvez en savoir plus sur la publicité basée sur les intérêts de Facebook en visitant cette page : https://www.facebook.com/business/help/182371508761821?id=176276233019487.

Pour vous désinscrire des annonces basées sur les intérêts de Facebook, suivez ces instructions de Facebook : https://www.facebook.com/help/568137493302217.

Facebook adhère aux Principes d'autorégulation pour la publicité comportementale en ligne établis par la Digital Advertising Alliance. Vous pouvez également vous désinscrire de Facebook et d'autres entreprises participantes via la Digital Advertising Alliance aux États-Unis http://www.aboutads.info/choices/, la Digital Advertising Alliance of Canada au Canada http://youradchoices.ca/, ou l'European Interactive Digital Advertising Alliance en Europe http://www.youronlinechoices.eu/, ou vous désinscrire en utilisant les paramètres de votre appareil mobile.

Pour plus d'informations sur les pratiques de confidentialité de Facebook, veuillez consulter la Politique de données de Facebook : https://www.facebook.com/privacy/explanation.

18. Paiements

Nous pouvons proposer des produits et/ou services payants dans le cadre du Service. Dans ce cas, nous utilisons des services tiers pour le traitement des paiements (par exemple, des processeurs de paiement).

Nous ne stockerons ni ne collecterons les détails de votre carte de paiement. Ces informations sont fournies directement à nos processeurs de paiement tiers, dont l'utilisation de vos informations personnelles est régie par leur Politique de confidentialité. Ces processeurs de paiement respectent les normes établies par PCI-DSS telles que gérées par le PCI Security Standards Council, qui est un effort conjoint de marques telles que Visa, Mastercard, American Express et Discover. Les exigences PCI-DSS contribuent à garantir le traitement sécurisé des informations de paiement.

Les processeurs de paiement avec lesquels nous travaillons sont :

Stripe

Leur Politique de confidentialité peut être consultée sur : https://stripe.com/us/privacy.

19. Liens vers d'autres sites et données publiques

Sites tiers

Notre Service peut contenir des liens vers d'autres sites qui ne sont pas exploités par nous. Si vous cliquez sur un lien tiers, vous serez redirigé vers le site de ce tiers. Nous vous conseillons vivement de consulter la Politique de confidentialité de chaque site que vous visitez.

Nous n'avons aucun contrôle et n'assumons aucune responsabilité quant au contenu, aux politiques de confidentialité ou aux pratiques des sites ou services tiers. Lorsque vous cliquez sur des liens vers des sites tiers, vous pouvez quitter le Service. Cette Politique de confidentialité ne couvre pas la collecte, l'utilisation ou la divulgation par des tiers via des applications, sites Web, produits ou services que nous ne contrôlons PAS ou ne possédons pas, ni les fonctionnalités ou services tiers mis à disposition via le Service. En utilisant le Service, vous dégagez expressément Mookee de toute responsabilité découlant de votre utilisation de tout site Web tiers.

L'inclusion d'un lien ou l'accessibilité de sites tiers n'implique pas notre approbation de ces sites tiers. Toutes les marques déposées, noms commerciaux et logos de tiers figurant sur le Service appartiennent à leurs propriétaires respectifs.

Chaque commerçant et processeur de paiement tiers collecte et partage vos informations selon sa propre politique de confidentialité et ses conditions d'utilisation. Mookee n'est pas responsable des actions des processeurs ou commerçants tiers, notamment de la façon dont ces entités traitent vos informations. Vous êtes responsable de connaître et de comprendre leurs politiques et conditions.

Données publiques

Nous pouvons fournir des espaces sur le Service où vous pouvez publier des informations publiquement. Ces informations peuvent être lues, collectées et utilisées par n'importe qui. Nous ne contrôlons ni n'approuvons les informations publiées par des utilisateurs tiers, ne sommes pas responsables de vos publications ou de celles de tiers sur le Service, et déclinons expressément toute responsabilité résultant de telles publications.

20. Confidentialité des enfants

Notre Service n'est pas destiné à être utilisé par des enfants de moins de 13 ans (« Enfants »).

Nous ne collectons pas sciemment d'informations personnellement identifiables auprès d'Enfants de moins de 13 ans. Si vous apprenez qu'un Enfant nous a fourni des Données personnelles, veuillez nous contacter. Si nous apprenons que nous avons collecté des Données personnelles d'Enfants sans vérification du consentement parental, nous prenons des mesures pour supprimer ces informations de nos serveurs.

21. Autres lois et droits régionaux et spécifiques à certains États en matière de confidentialité

Selon votre lieu de résidence, vous pouvez disposer de certains droits spécifiques à votre État ou pays concernant vos Données personnelles. En vertu de certaines de ces lois et réglementations, le cas échéant, vous pouvez avoir le droit d'accéder, de supprimer, de corriger, de vérifier, de transférer vos données, de vous désinscrire du suivi à des fins de publicité ciblée, de vous opposer au profilage, entre autres droits. Pour exercer tout droit en vertu de ces lois ou d'autres lois de protection des données applicables, veuillez nous envoyer un e-mail à contact@mookee.io.

Vous pouvez également avoir le droit de déposer une plainte concernant la collecte et le traitement des Données personnelles par Mookee. Pour déposer une plainte, contactez l'autorité de surveillance ou l'autorité de protection des données compétente.

22. Modifications de cette Politique de confidentialité

Nous pouvons mettre à jour notre Politique de confidentialité de temps à autre. Nous vous informerons de tout changement en publiant la nouvelle Politique de confidentialité sur cette page.

Nous vous informerons par e-mail et/ou par un avis prominent sur cette page ou notre Service, avant que le changement ne prenne effet, et nous mettrons à jour la « date d'entrée en vigueur » en haut de cette Politique de confidentialité. Nous vous conseillons de consulter périodiquement cette Politique de confidentialité pour tout changement. Les modifications de cette Politique de confidentialité prennent effet lorsqu'elles sont publiées sur cette page.

23. Nous contacter

Si vous avez des questions concernant cette Politique de confidentialité, veuillez nous contacter :

Par e-mail : contact@mookee.io.

Addendum sur l'importation de données

Cet addendum contraignant (le présent « Addendum ») est conclu entre Mookee, Inc. (« Mookee ») et le Client, et complète les Conditions d'utilisation du Client Mookee ou les Conditions de la Plateforme (l'« Accord ») entre Mookee et le Client. Les termes en majuscules utilisés mais non définis dans le présent document auront les significations qui leur sont attribuées dans l'Accord. En contrepartie de la bonne et précieuse considération, dont la réception et la suffisance sont par les présentes reconnues, les parties conviennent de compléter et modifier l'Accord comme suit :

1. Importations de données ; Licence

Sous réserve des fonctionnalités et politiques d'importation de données alors en vigueur de Mookee (y compris, sans limitation, les exigences de Mookee concernant la forme et le format des données importées), Mookee ingérera certaines données, informations et autres matériaux téléchargés, transmis ou autrement fournis à ou via le Service par le Client, y compris sans limitation les numéros de téléphone pré-collectés (collectivement, les « Importations de données ») afin de permettre aux Clients d'envoyer des messages via les Numéros Mookee uniquement aux personnes résidant dans tout pays (et autres Territoires pouvant être ajoutés par Mookee de temps à autre, le cas échéant). Le Client accorde par les présentes à Mookee une licence non exclusive pour héberger, copier, traiter, utiliser, transmettre et divulguer toutes les Importations de données selon les besoins pour exécuter ses obligations et exercer ses droits en vertu du présent Addendum et de l'Accord.

2. Déclarations et garanties

Le Client, pour lui-même et au nom de ses Utilisateurs autorisés, déclare, garantit et s'engage à ce que :

(a) il possède ou dispose de tous les droits nécessaires sur les Importations de données pour accorder à Mookee tous les droits et licences énoncés dans le présent document ;

(b) l'ingestion et l'utilisation par Mookee des Importations de données sur ou via le Service ne violent pas et ne violeront pas les lois applicables, la Politique d'utilisation acceptable, ni les droits à la vie privée, les droits à la publicité, les droits d'auteur, les droits contractuels, les droits de propriété intellectuelle ou tout autre droit de toute personne ou entité ;

(c) le Client/l'Utilisateur autorisé ne téléchargera ni ne fournira autrement des Importations de données au Service contenant des Données restreintes ;

(d) le téléchargement, la publication ou toute autre soumission d'Importations de données au Service n'entraîne pas et n'entraînera pas de violation d'un contrat entre le Client/l'Utilisateur autorisé et un tiers ;

(e) le Client/l'Utilisateur autorisé ne collectera pas sciemment d'informations personnellement identifiables auprès d'enfants de moins de treize (13) ans en lien avec les Importations de données et/ou le Service ; et

(f) lors de l'utilisation du Service pour envoyer des messages, le Client devra, et veillera à ce que le Client/l'Utilisateur autorisé :

(i) respecter et tenir des registres appropriés pour démontrer sa conformité avec toutes les Lois applicables et la Politique d'utilisation acceptable ;
(ii) s'assurer que le contenu de tous les messages est conforme aux Lois applicables et à la Politique d'utilisation acceptable ;
(iii) envoyer des messages uniquement aux personnes dont le Client a obtenu tous les consentements nécessaires et légalement requis conformément à ses obligations en vertu des Lois applicables ;
(iv) informer rapidement Mookee de toutes les demandes formulées par des personnes pour arrêter de recevoir des messages de Mookee au nom du Client ; et
(v) vérifier que toutes les Importations de données précédemment collectées l'ont été conformément aux Lois applicables.

Les responsabilités du Client telles qu'énoncées dans cette Section 2 et dans l'Accord demeurent la seule responsabilité et obligation du Client, nonobstant le fait que Mookee puisse proposer des modèles, des conseils, des orientations ou des suggestions relatifs à toute question relevant de la responsabilité du Client, et nonobstant le fait que Mookee puisse être engagée pour fournir des services liés à ces responsabilités du Client.

3. Indemnisation

Le Client indemnisera, défendra et tiendra indemne Mookee, ses sociétés affiliées, et leurs administrateurs, dirigeants, employés, agents, successeurs et ayants droit respectifs (chacun, un « Indemnisé Mookee ») contre toutes pertes, dommages, responsabilités, dettes et dépenses, y compris les honoraires raisonnables d'avocats et d'experts pouvant être engagés par un Indemnisé Mookee en rapport avec toute demande, poursuite, cause d'action ou enquête/procédure gouvernementale/réglementaire découlant de ou liée à toute :

(a) utilisation du Service par le Client ou tout Utilisateur autorisé en violation du présent Addendum, de l'Accord, des Lois applicables ou de la Politique d'utilisation acceptable ;
(b) violation des déclarations, garanties ou engagements du Client contenus dans le présent document ;
(c) Importations de données téléchargées, transmises ou autrement fournies au Service et/ou utilisation par Mookee de celles-ci dans l'exercice de ses droits ou l'exécution de ses obligations en vertu du présent document ; ou
(d) allégation selon laquelle le Client ou l'Utilisateur autorisé a utilisé le Service, ou a autrement causé le fait que Mookee envoie des messages en violation de toute Loi applicable.

Le Client ne peut conclure aucun règlement au nom d'un Indemnisé Mookee sans le consentement écrit préalable de l'Indemnisé Mookee. Chaque Indemnisé Mookee aura le droit d'employer un conseil séparé et de participer à sa défense à ses seuls frais.

4. Nous contacter

Si vous avez des questions concernant cette Politique de confidentialité, veuillez nous contacter :

Par e-mail : contact@mookee.io

Politique de protection des données personnelles

1. Introduction

Chez Mookee, Inc., nous nous engageons à traiter les données personnelles de manière sécurisée et à respecter la vie privée des personnes concernées.

Numéro de version et date de la dernière mise à jour :

v. 1.0.0

18 février 2025

Approuvé par :

Felix Brochier, PDG de Mookee, Inc.

Cette politique sera révisée annuellement ou chaque fois que des changements dans notre traitement des données se produisent.

2. Portée et définitions

Portée.

La présente Politique de protection des données personnelles (la « Politique ») décrit les règles internes de Mookee, Inc. concernant le traitement et la protection des données personnelles. La Politique s'applique à Mookee, Inc., y compris les employés et sous-traitants de Mookee, Inc. (« nous », « notre », « nos », « Mookee »). La direction de chaque entité est en dernier ressort responsable de la mise en œuvre de cette politique, ainsi que de s'assurer, au niveau de l'entité, qu'il existe des procédures adéquates et efficaces pour sa mise en œuvre et le suivi continu de son respect. Aux fins de la présente Politique, les employés et les sous-traitants sont collectivement désignés par le terme « employés ».

Responsable de la vie privée.

Le Responsable de la vie privée est un employé de Mookee chargé de veiller à la conformité en matière de protection des données personnelles au sein de Mookee (le « Responsable de la vie privée »). Le Responsable de la vie privée est chargé d'exécuter les obligations imposées par la présente Politique et de superviser les autres employés, soumis à cette Politique, concernant leur respect de celle-ci. Le Responsable de la vie privée doit être impliqué dans tous les projets à un stade précoce afin de prendre en compte les aspects de protection des données personnelles dès la phase de planification.

Le Responsable de la vie privée désigné chez Mookee, Inc. est Felix Brochier.

Représentant de l'UE.

En tant qu'entité traitant des données personnelles conformément à la législation de l'UE mais située en dehors de l'Union européenne, Mookee doit désigner un représentant au sein de l'un des États membres de l'UE. La tâche du représentant est d'être un point de contact pour, notamment, les autorités de contrôle et les personnes concernées, sur toutes les questions liées au traitement, afin d'assurer la conformité avec le présent Règlement.

Terme

Définition

Autorité de contrôle compétente

Désigne une autorité publique responsable de la réglementation et de la supervision de la protection des données personnelles en ce qui concerne les activités de Mookee.

Violation de données

Désigne une violation de la sécurité et/ou de la confidentialité entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé aux Données personnelles transmises, stockées ou autrement traitées, de manière accidentelle ou illicite. Cela inclut, sans s'y limiter, les e-mails envoyés à une liste incorrecte ou divulguée de destinataires, la publication illicite de Données personnelles ou l'accès non autorisé à des informations personnelles.

Responsable du traitement

Désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine (prend une décision sur) les finalités et les moyens du traitement des Données personnelles.

Sous-traitant

Désigne une personne physique ou morale, une autorité publique, un service ou tout autre organisme qui traite les Données personnelles pour le compte du Responsable du traitement.

Lois sur la protection des données

Désigne toutes les lois et règles juridiques sur l'utilisation et la protection des données personnelles applicables aux activités de Mookee, y compris, sans s'y limiter, le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données, RGPD).

Demande de la personne concernée (DPC)

Désigne toute demande de la Personne concernée relative à ses données personnelles et/ou à ses droits en tant que personne concernée.

Personne concernée

Désigne une personne physique dont nous traitons les Données personnelles. Les Personnes concernées comprennent, sans s'y limiter, les utilisateurs, les visiteurs du site Web, les employés, les sous-traitants et les partenaires de Mookee.

Données personnelles

Désigne toute information relative à une Personne concernée identifiée ou identifiable ; une Personne concernée peut être identifiée par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs facteurs propres à l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette Personne concernée.

Traitement

Désigne toute opération ou ensemble d'opérations effectuées par Mookee sur des Données personnelles, telles que la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

Clauses contractuelles types

Désigne la Décision de la Commission européenne du 5 février 2010 relative aux clauses contractuelles types pour le transfert de données à caractère personnel vers des sous-traitants établis dans des pays tiers en vertu de la Directive 95/46/CE du Parlement européen et du Conseil (2010/87/UE).

Tiers

Désigne une personne physique ou morale qui accède aux Données personnelles pour un traitement ultérieur et qui n'est pas un employé, membre ou affilié d'entreprise de Mookee. Cette définition ne s'applique pas aux personnes physiques qui fournissent régulièrement des services à Mookee en tant que sous-traitants.

Utilisateur

Désigne une Personne concernée qui utilise nos services fournis sur le site Web de Mookee.

3. Principes de traitement des données

Les activités de traitement de Mookee doivent être conformes aux principes spécifiés dans cette section. Le Responsable de la vie privée doit s'assurer que la documentation de conformité de Mookee, ainsi que les activités de traitement des données, respectent ces principes de protection des données.

Nous devons traiter les Données personnelles conformément aux principes suivants :

  1. Licéité, loyauté et transparence :
    • Nous devrons toujours disposer d'une base légale pour le traitement (comme décrit à la Section 3 de la présente Politique), collecter des données adéquates à la finalité et aux bases légales, et s'assurer que les Personnes concernées sont informées du traitement.
  2. Limitation des finalités :
    • Les données collectées doivent l'être à des fins déterminées, explicites et légitimes et ne pas être traitées ultérieurement d'une manière incompatible avec ces finalités. Nous ne devons pas traiter les Données personnelles à des fins non spécifiées dans la documentation de conformité sans obtenir l'approbation spécifique du Responsable de la vie privée.
  3. Minimisation des données :
    • Les données collectées doivent être adéquates, pertinentes et limitées à ce qui est nécessaire pour les finalités du traitement. Nous veillons à ce que les données collectées ne soient pas excessives et soient strictement nécessaires.
  4. Exactitude :
    • Nous nous efforçons de supprimer les données inexactes ou fausses concernant les Personnes concernées et de les mettre à jour si nécessaire. Les Personnes concernées peuvent demander des corrections à leurs Données personnelles.
  5. Limitation de la durée de conservation :
    • Les données doivent être conservées sous une forme permettant l'identification des Personnes concernées pendant une durée n'excédant pas celle nécessaire aux finalités du traitement. Les durées de conservation doivent être conformes aux Lois sur la protection des données et à la présente Politique.
  6. Confidentialité, intégrité et disponibilité :
    • Les données doivent être traitées de manière à garantir une sécurité appropriée, notamment la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques et organisationnelles appropriées.

Responsabilité

Nous devons démontrer notre conformité aux Lois sur la protection des données (le principe de responsabilité). En particulier, nous devons assurer et documenter les procédures pertinentes, les efforts et les consultations internes/externes sur la protection des données personnelles, notamment :

  • La désignation d'une personne responsable de la conformité de Mookee en matière de protection des données.
  • Le cas échéant, un enregistrement d'une Analyse d'impact relative à la protection des données.
  • L'élaboration et la mise en œuvre d'avis, de politiques et de procédures, tels que l'Avis de confidentialité, la présente Politique ou les procédures de réponse aux violations de données.
  • La formation du personnel sur la conformité aux Lois sur la protection des données.
  • L'évaluation, la mise en œuvre et le test de mesures organisationnelles et techniques de protection des données.

Registres des activités de traitement

Le Responsable de la vie privée doit tenir les Registres des activités de traitement de Mookee, un document de responsabilité préparé conformément à l'Article 30 du RGPD. Ces registres doivent inclure au moins les informations suivantes pour chaque activité de traitement :

  • Coordonnées de Mookee, du Représentant de l'UE et, le cas échéant, du Délégué à la protection des données.
  • Nom de l'activité, ses finalités et sa base légale, ainsi que les intérêts légitimes de Mookee (le cas échéant).
  • Catégories de Personnes concernées et de Données personnelles impliquées.
  • Durées de conservation des données.
  • Description générale des mesures de sécurité applicables.
  • Destinataires (y compris les responsables conjoints du traitement, les sous-traitants et les contractants), et détails des transferts internationaux de données avec les garanties appliquées.
  • Références aux Analyses d'impact relatives à la protection des données (le cas échéant).
  • Enregistrements des violations de données impliquant des données personnelles (le cas échéant).

Si Mookee agit en tant que sous-traitant de données, des informations supplémentaires doivent inclure :

  • Noms et coordonnées des responsables du traitement et de leurs représentants (le cas échéant).
  • Catégories d'activités de traitement.
  • Détails des pays tiers ou des organisations internationales recevant des Données personnelles et des garanties applicables.
  • Description générale des mesures de sécurité techniques et organisationnelles.

Bases légales

Chaque activité de traitement doit disposer d'une des bases légales spécifiées dans cette section pour traiter les Données personnelles. Si nous ne disposons d'aucune des bases décrites, nous ne pouvons pas collecter ni traiter ultérieurement les Données personnelles.

Si Mookee envisage d'utiliser des données personnelles à des fins autres que celles spécifiées dans les Registres des activités de traitement, le Responsable de la vie privée doit évaluer, déterminer et, si nécessaire, collecter/enregistrer la base légale appropriée.

  1. Exécution du contrat :
    • Lorsque Mookee a un contrat avec la Personne concernée (par exemple, les Conditions d'utilisation du site Web ou un contrat de travail), et que le contrat nécessite la fourniture de données personnelles par la Personne concernée, la base légale applicable sera l'exécution du contrat.
  2. Consentement :
    • Pour traiter des données personnelles sur la base du consentement, nous devons obtenir le consentement avant le traitement et conserver les preuves du consentement avec les enregistrements des Données personnelles de la Personne concernée. Le Responsable de la vie privée doit s'assurer que :
      • La Personne concernée est libre de donner ou de refuser son consentement.
      • Le consentement est donné activement (par exemple, pas de cases pré-cochées).
      • Les demandes de consentement articulent clairement les finalités du traitement et fournissent d'autres informations requises.
      • La Personne concernée peut librement révoquer son consentement.
  3. Intérêts légitimes :
    • Mookee a le droit d'utiliser des données personnelles pour des intérêts légitimes liés à ses activités commerciales, tels que l'analyse marketing. Le Responsable de la vie privée doit s'assurer que :
      • Les intérêts légitimes sont clairement définis et enregistrés dans les Registres des activités de traitement.
      • Les risques pour les droits des Personnes concernées sont identifiés et traités.
      • Les Personnes concernées ont des attentes raisonnables quant au traitement.
      • Les Personnes concernées peuvent s'opposer au traitement fondé sur des intérêts légitimes.
  4. Si l'une des conditions ci-dessus n'est pas remplie, le Responsable de la vie privée doit proposer une base légale différente pour le traitement, telle que le consentement.
  5. Conformité légale et intérêt public :
    • Mookee peut être tenue par les lois de l'UE ou les lois des États membres de l'UE de traiter des Données personnelles. Des exemples incluent la conformité aux lois financières ou du travail.
    • Nous devons :
      • Traiter les données personnelles strictement selon les exigences légales.
      • Ne pas utiliser ou stocker les données collectées à des fins autres que la conformité légale.
      • Informer les Personnes concernées de la portée et des conditions du traitement.

Si des exigences légales d'autres pays s'appliquent, le Responsable de la vie privée doit évaluer et proposer une base légale alternative, telle que les intérêts légitimes ou le consentement.

Accès aux données personnelles

  1. Principe du besoin d'en connaître :
    • Les employés ne peuvent accéder aux données personnelles que lorsque cela est strictement nécessaire pour les activités spécifiées dans les Registres des activités de traitement.
  2. Contrôle d'accès :
    • Les employés et les sous-traitants doivent disposer des autorisations appropriées pour accéder aux Données personnelles.
    • Les responsables de département doivent tenir une liste des employés autorisés à accéder aux données personnelles.
    • Le Responsable de la vie privée a le droit d'examiner et de demander des modifications aux listes d'accès.
  3. Formation et sensibilisation des employés :
    • Les responsables de département doivent s'assurer que les employés sont au courant des Lois sur la protection des données et respectent la présente Politique.
    • Les employés doivent recevoir une formation adéquate sur la protection des données.
  4. Confidentialité :
    • Les employés doivent garder les données confidentielles et les traiter en utilisant uniquement des méthodes approuvées (logiciels, locaux, etc.).
    • Les données ne doivent pas être divulguées en dehors des instructions de la direction.
  5. Signalement des incidents :
    • Les employés doivent signaler les activités suspectes, les violations de données ou la non-conformité au Responsable de la vie privée.
    • Les employés incertains quant au traitement ou à la divulgation des données doivent consulter le Responsable de la vie privée avant d'agir.
  6. Accès occasionnel :
    • L'accès occasionnel aux données personnelles pour des activités non répertoriées est interdit, sauf si strictement nécessaire et approuvé par le Responsable de la vie privée.

4. Tiers

Avant de partager des données personnelles avec toute personne extérieure à Mookee, le Responsable de la vie privée doit s'assurer que ce Tiers dispose d'un niveau adéquat de protection des données et offre des garanties suffisantes en matière de protection des données conformément aux Lois sur la protection des données. Cela inclut, sans s'y limiter, la conformité aux exigences de sous-traitance (Art. 28 du RGPD) et la conformité aux transferts internationaux (Section 5 du RGPD). Le cas échéant, le Responsable de la vie privée doit s'assurer que Mookee conclut le contrat de protection des données approprié avec le tiers.

Les employés ne peuvent partager des données personnelles avec des tiers que si, et dans la mesure où, cela est expressément prescrit par leur responsable et spécifié dans les Registres des activités de traitement.

Si nous sommes tenus de supprimer, modifier ou cesser de traiter les Données personnelles, nous devons nous assurer que les Tiers avec lesquels nous avons partagé les Données personnelles s'acquittent de ces obligations en conséquence.

Chaque fois que Mookee est engagée en tant que sous-traitant de données pour le compte d'une autre entité, le Responsable de la vie privée doit s'assurer que Mookee respecte ses obligations de sous-traitance. En particulier, les éléments suivants doivent être respectés :

  • Le contrat de traitement des données approprié conformément aux Lois sur la protection des données doit être en place.
  • Le Responsable de la vie privée doit superviser la conformité avec les instructions de traitement des données du responsable du traitement, notamment :
    • La portée des activités de traitement.
    • L'implication de sous-traitants supplémentaires.
    • Les transferts internationaux.
    • Le stockage et l'élimination ultérieure des données personnelles traitées.

Les données personnelles traitées dans le cadre du rôle de sous-traitant ne doivent pas être traitées à des fins autres que celles spécifiées dans les instructions pertinentes, l'accord ou tout autre acte juridique régissant les relations avec le responsable du traitement.

5. Transferts internationaux

Si nous avons des employés, des sous-traitants, des affiliés d'entreprise ou des Sous-traitants de données en dehors de l'EEE, et que nous leur transférons des Données personnelles pour traitement, le Responsable de la vie privée doit s'assurer que Mookee prend toutes les garanties nécessaires et appropriées conformément aux Lois sur la protection des données.

Le Responsable de la vie privée doit évaluer les garanties disponibles et proposer à la direction de Mookee la garantie appropriée pour chaque transfert international. Les régimes suivants s'appliquent aux transferts de Données personnelles en dehors de l'UE :

  1. Juridictions adéquates :
    • Lorsque la Commission européenne décide qu'un pays offre un niveau adéquat de protection des données personnelles, le transfert ne nécessite pas de garanties supplémentaires. La liste complète des juridictions adéquates peut être trouvée sur la page pertinente du site Web de la Commission européenne.
  2. Clauses contractuelles types (CCT) :
    • Pour transférer des Données personnelles à des sous-traitants ou partenaires (Sous-traitants ou Responsables du traitement) dans d'autres pays tiers, nous devons conclure des Clauses contractuelles types avec cette partie. Des versions provisoires et des orientations peuvent être trouvées sur la page pertinente du site Web de la Commission européenne.
  3. Règles d'entreprise contraignantes (REC) ou Codes de conduite :
    • Si nous avons un affilié d'entreprise ou une entité dans d'autres pays, nous pouvons choisir d'adopter des Règles d'entreprise contraignantes conformément à l'Article 47 du RGPD ou un code de conduite approuvé conformément à l'Article 40 du RGPD.
  4. Certifications approuvées :
    • Nous pouvons transférer des Données personnelles à des entités disposant d'une certification approuvée conformément à l'Article 42 du RGPD, qui certifie un niveau approprié de protection des données.

Obligations d'information :

Dans le cadre de nos obligations d'information, Mookee doit informer les Personnes concernées que leurs Données personnelles sont transférées vers d'autres pays et fournir des détails sur les garanties utilisées pour le transfert. Cette obligation d'information doit être exécutée conformément à la sous-section 6.2.

Dérogations :

Dans des cas exceptionnels (la « Dérogation »), lorsque les garanties mentionnées ci-dessus ne peuvent pas être appliquées et qu'un transfert de Données personnelles est nécessaire, l'une des conditions suivantes doit être remplie :

  • Le consentement explicite (déclaration active) de la Personne concernée doit être obtenu.
  • Le transfert doit être strictement nécessaire à l'exécution du contrat entre Mookee et la Personne concernée.
  • D'autres conditions de dérogation doivent s'appliquer, conformément aux Lois sur la protection des données.

Le Responsable de la vie privée doit pré-approuver tout transfert de Dérogation, documenter les Dérogations approuvées et enregistrer les motifs de celles-ci.

6. Droits des personnes concernées

Nos responsabilités

  1. Responsabilité du Responsable de la vie privée :
    Le Responsable de la vie privée est en dernier ressort responsable du traitement de toutes les DPC reçues par Mookee. En cas de réception de DPC inhabituelles ou exceptionnelles, les employés doivent demander conseil au Responsable de la vie privée avant d'agir.
  2. Responsabilités départementales :
    • Le Service client au sein de Mookee est responsable du traitement quotidien des DPC des Utilisateurs de Mookee.
    • Le département des Ressources humaines traite les DPC des employés de Mookee.
  3. Traitement des DPC :
    • Toutes les DPC des Utilisateurs doivent être traitées et répondues via contact@mookee.io.
    • Les DPC des employés peuvent être adressées directement au responsable RH ou à contact@mookee.io.
    • L'employé responsable doit répondre à la DPC dans un délai d'un (1) mois. Si la réponse nécessite plus de temps, le Responsable de la vie privée doit être consulté, et la Personne concernée doit être informée de la période de réponse prolongée (jusqu'à deux mois supplémentaires).
  4. Vérification et documentation :
    • Vérification : Les employés doivent s'assurer que l'identité de la Personne concernée correspond à ses déclarations en validant les connexions entre les enregistrements de données personnelles et la Personne concernée. Si la vérification échoue, le Responsable de la vie privée doit refuser la demande et en informer la Personne concernée dans un délai d'un (1) mois.
    • Documentation : Chaque DPC doit être documentée, y compris la date, le type de demande, la décision prise et les motifs de refus (le cas échéant).

Droits des personnes concernées

  1. Le droit d'être informé :
    Mookee
    doit informer chaque Personne concernée de la collecte et du traitement de ses Données personnelles, notamment :
    • Nom et coordonnées de Mookee.
    • Base légale de la collecte et du traitement des données.
    • Catégories de données collectées.
    • Durées de conservation.
    • Droits des Personnes concernées.
    • Garanties pour les transferts internationaux.
      Ces informations sont fournies via la Politique de confidentialité sur le site Web de Mookee pour les Utilisateurs et des déclarations de confidentialité indépendantes pour les employés/sous-traitants.
  2. Le droit d'accès aux informations :
    Les Personnes concernées peuvent :
    • Savoir si Mookee traite leurs données.
    • Obtenir des informations spécifiques au cas sur le traitement.
    • Recevoir une copie de leurs Données personnelles sur demande.
  3. Le droit de rectification :
    Les Personnes concernées peuvent demander des corrections aux données inexactes ou obsolètes. Mookee doit mettre à jour ces informations rapidement.
  4. Le droit de limitation du traitement :
    Les Personnes concernées peuvent demander un arrêt temporaire du traitement des données dans ces conditions :
    • Contestation de l'exactitude des données.
    • Conviction que les données sont traitées illicitement.
    • Opposition au traitement pendant l'examen de la demande.
      Pendant ce temps, Mookee doit limiter le traitement au stockage ou à la conformité légale uniquement.
  5. Le droit de retrait du consentement :
    Les Personnes concernées peuvent révoquer leur consentement à tout moment. Mookee doit enregistrer ce changement et cesser le traitement basé sur le consentement. Le retrait n'affecte pas la licéité du traitement antérieur.
  6. Le droit d'opposition au traitement :
    Les Personnes concernées peuvent s'opposer au traitement fondé sur des intérêts légitimes, tel que le marketing. Mookee doit :
    • Évaluer l'opposition.
    • Cesser le traitement si aucun intérêt prépondérant n'existe.
    • Tenir des registres pour s'assurer que les données ne sont pas traitées aux fins auxquelles il a été fait opposition.
  7. Le droit à l'effacement (« droit à l'oubli ») :
    Les Personnes concernées peuvent demander l'effacement des données si :
    • Les données ne sont plus nécessaires à leur finalité.
    • Le consentement est retiré ou le traitement fait l'objet d'une opposition.
    • Les données sont traitées illicitement.
      Les conditions dans lesquelles l'effacement peut être refusé incluent :
    • La conformité aux obligations légales.
    • L'utilisation à des fins scientifiques, historiques ou statistiques sous des garanties appropriées.
  8. Portabilité des données :
    Les Personnes concernées peuvent demander le transfert de leurs données à un tiers dans un format lisible par machine si :
    • Les données ont été collectées dans le cadre de l'exécution d'un contrat ou sur la base du consentement.
      Pour se conformer, les employés doivent consolider les données et les envoyer à l'organisation désignée.

7. Nouvelles activités de traitement des données

Notification au Responsable de la vie privée

Avant d'introduire toute nouvelle activité impliquant le traitement de données personnelles, l'employé responsable de sa mise en œuvre doit en informer le Responsable de la vie privée.

À la réception d'informations sur une nouvelle activité, le Responsable de la vie privée doit :

  1. Déterminer si une Analyse d'impact relative à la protection des données (AIPD) et/ou une consultation avec l'Autorité de contrôle est nécessaire. Si c'est le cas, s'assurer que l'AIPD est réalisée et/ou que l'Autorité de contrôle est consultée conformément aux exigences de cette section et des Lois sur la protection des données.
  2. Déterminer la base légale du traitement et prendre les mesures nécessaires pour la documenter si nécessaire.
  3. S'assurer que l'activité de traitement est conforme à la présente Politique, aux autres politiques de Mookee et aux Lois sur la protection des données.
  4. Ajouter l'activité de traitement aux Registres des activités de traitement.
  5. Modifier les déclarations d'information sur la vie privée et informer les Personnes concernées en conséquence, si nécessaire.

Analyse d'impact relative à la protection des données (AIPD)

Pour s'assurer que les activités de traitement actuelles ou prospectives ne violent pas et ne violeront pas les droits des Personnes concernées, Mookee doit réaliser une AIPD, lorsque requis par les Lois sur la protection des données. L'AIPD est une évaluation basée sur les risques conçue pour identifier les risques et les mesures pour les atténuer.

Le Responsable de la vie privée, impliquant des employés compétents et/ou des conseillers externes si nécessaire, doit réaliser une AIPD si au moins une des conditions suivantes est remplie :

  1. Le traitement implique de nouvelles technologies (par exemple, l'Intelligence artificielle, les appareils autonomes) qui créent des effets juridiques, économiques ou similaires significatifs pour la Personne concernée.
  2. Le profilage automatisé ou la notation personnelle qui crée des effets juridiques ou similaires pour la Personne concernée.
  3. Le traitement de données sensibles à grande échelle, telles que :
    • Les données relatives à l'origine raciale ou ethnique, aux opinions politiques, aux croyances religieuses ou philosophiques, à l'appartenance syndicale, les données génétiques, les données biométriques, les données relatives à la santé, ou les données concernant la vie sexuelle ou l'orientation sexuelle.
    • Les données relatives aux condamnations pénales ou aux infractions.
  4. La collecte ou le traitement de Données personnelles provenant de sources accessibles au public à grande échelle, ou la combinaison/mise en correspondance de jeux de données.
  5. L'Autorité de contrôle liste l'activité comme nécessitant une AIPD.

Détails de l'AIPD

Une AIPD doit inclure :

  1. Une description systématique des opérations de traitement et des finalités, notamment :
    • Les catégories de données, les Personnes concernées, l'échelle du traitement (fréquence, volume, nombre d'enregistrements, etc.), les destinataires, les durées de conservation et les transferts internationaux (le cas échéant).
  2. Une évaluation de la nécessité et de la proportionnalité des opérations de traitement par rapport à leurs finalités.
  3. Une évaluation des risques pour les droits et libertés des Personnes concernées, y compris les risques de :
    • Discrimination, usurpation d'identité, fraude, perte financière, atteinte à la réputation, perte de confidentialité, ou privation de contrôle sur les Données personnelles.
    • Inversion non autorisée de la pseudonymisation ou désavantage économique ou social significatif.
    • Traitement impliquant des personnes vulnérables (par exemple, des enfants) ou de grands volumes de données personnelles affectant de nombreuses Personnes concernées.
  4. Des mesures pour faire face aux risques, y compris des garanties, des mesures de sécurité et des mécanismes assurant la conformité avec les Lois sur la protection des données.

Consultation avec l'Autorité de contrôle

Si l'AIPD ne permet pas d'identifier des mesures efficaces pour faire face aux risques, le Responsable de la vie privée doit consulter l'Autorité de contrôle compétente pour obtenir des orientations. Mookee ne doit pas procéder à l'activité jusqu'à ce que l'Autorité de contrôle l'approuve.

8. Conservation des données

Règle générale

Le Responsable de la vie privée doit s'assurer que Mookee définit clairement les durées de stockage des données et/ou les critères pour déterminer les durées de stockage pour chaque activité de traitement. Les durées pour chaque activité de traitement doivent être spécifiées dans les Registres des activités de traitement.

Chaque département au sein de Mookee doit se conformer aux durées de stockage des données conformément au calendrier de conservation fourni dans les Registres des activités de traitement. Le Responsable de la vie privée doit superviser chaque département pour assurer la conformité avec cette exigence.

Après la fin de la durée de stockage, les données personnelles doivent être :

  • Retirées de la disposition du département responsable du traitement.
  • Si elles ne sont plus nécessaires à d'autres fins, complètement détruites, y compris des copies de sauvegarde et d'autres supports.

Si les données personnelles sont encore nécessaires à d'autres fins de traitement après la fin de la durée de stockage pour une activité spécifique, le responsable de département doit :

  • S'assurer que les données ne sont pas utilisées pour l'activité cessée.
  • Restreindre l'accès aux données sauf si nécessaire pour d'autres activités.

Exceptions

Les règles spécifiées à la sous-section 8.1 comportent les exceptions suivantes :

  1. Besoins commerciaux :
    • Les durées de conservation des données peuvent être prolongées (jusqu'à 60 jours) si la suppression interromprait ou nuirait aux opérations commerciales en cours. Le Responsable de la vie privée doit approuver de telles prolongations.
  2. Impossibilité technique :
    • Dans les cas où la suppression est techniquement impossible ou disproportionnément difficile (par exemple, lorsque la suppression pourrait compromettre l'intégrité du système ou ne peut être réalisée dans les systèmes de sauvegarde), les données peuvent être conservées, sous réserve de :
      • L'approbation du Responsable de la vie privée.
      • Des modifications appropriées des Registres des activités de traitement.
  3. Anonymisation :
    • Les Données personnelles peuvent être traitées ultérieurement à toute fin (par exemple, le marketing) si elles sont entièrement anonymisées après l'expiration de la durée de conservation. L'anonymisation nécessite la suppression de tous les identifiants personnels et des connexions afin que la réidentification de la Personne concernée soit impossible.

9. Sécurité

Chaque département au sein de Mookee doit prendre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles relevant de sa responsabilité contre tout accès, destruction, modification, blocage, copie, distribution ou autre action illicite non autorisé(e), illicite et/ou accidentel(le) :

  • Accès
  • Destruction
  • Modification
  • Blocage
  • Copie
  • Distribution
  • Autres actions illicites par des personnes non autorisées

L'employé responsable de la supervision de la sécurité des données personnelles au sein de Mookee est Felix Brochier. Cette personne est responsable de :

  • La mise en œuvre des lignes directrices et des spécifications en matière de protection des données et de sécurité de l'information.
  • Conseiller la direction de Mookee sur la planification et la mise en œuvre de la sécurité de l'information.
  • Participer aux projets dès un stade précoce pour intégrer les aspects liés à la sécurité pendant la phase de planification.

Les mesures de sécurité détaillées sont décrites dans la Politique de sécurité de Mookee.

10. Procédure de réponse aux violations de données

Équipe de réponse

En cas de Violation de données, le PDG de Mookee doit former d'urgence l'Équipe de réponse aux violations de données (l'« Équipe de réponse »), qui gérera la violation, notifiera les personnes appropriées et atténuera les risques.

L'Équipe de réponse doit être un groupe pluridisciplinaire dirigé par le PDG de Mookee et comprendre :

  • Le Responsable de la vie privée.
  • Un spécialiste en droit de la vie privée (interne ou externe).
  • Des spécialistes en sécurité de l'information compétents et qualifiés au sein de Mookee ou des professionnels externalisés, si nécessaire.

L'équipe veille à ce que tous les employés et sous-traitants respectent la présente Politique et fournit une réponse immédiate et efficace à toute Violation de données suspectée, alléguée ou réelle affectant Mookee.

Les responsabilités de l'Équipe de réponse comprennent :

  1. Communiquer la Violation de données à l'(aux) Autorité(s) de contrôle compétente(s).
  2. Communiquer la Violation de données aux Personnes concernées affectées en cas de risque élevé pour leurs droits et libertés.
  3. Informer les tiers de la violation lorsque des données obtenues en tant que sous-traitant sont impliquées.
  4. Notifier les sous-traitants ou tiers de Mookee traitant les Données personnelles affectées.
  5. Prendre des mesures techniques et organisationnelles pour atténuer et mettre fin à la violation.
  6. Enregistrer la violation dans les Registres des activités de traitement et déposer un rapport interne de violation de données.

Notification à l'Autorité de contrôle

Mookee doit informer l'Autorité de contrôle compétente de la Violation de données sans délai injustifié et, dans la mesure du possible, dans les 72 heures suivant la prise de connaissance de la violation.

  • L'Autorité de contrôle compétente est déterminée par la résidence des Personnes concernées affectées.
  • Si plusieurs pays sont impliqués, Mookee doit informer toutes les autorités concernées.

La notification doit inclure :

  1. La nature de la Violation de données, y compris les catégories et le nombre approximatif de Personnes concernées et d'enregistrements de Données personnelles affectés.
  2. Les coordonnées de l'Équipe de réponse, du Responsable de la vie privée ou du PDG.
  3. Les conséquences probables de la Violation de données.
  4. Les mesures prises ou proposées pour atténuer les risques et les effets négatifs.

Les notifications doivent utiliser le Formulaire de notification de violation de données de Mookee.

Notification aux Personnes concernées

Lorsqu'une Violation de données présente un risque élevé pour les droits et libertés des Personnes concernées, Mookee doit les notifier sans délai injustifié.

La notification doit inclure :

  1. La description de la violation, ses causes (si divulguées) et ce qui s'est passé.
  2. Les mesures prises par Mookee pour remédier à la violation.
  3. Les recommandations pour atténuer les risques (par exemple, changements de mot de passe).
  4. Les informations de contact de l'Équipe de réponse ou de ses membres.

Les exemptions à la notification des Personnes concernées comprennent :

  1. Mookee a mis en œuvre des protections, telles que le chiffrement, rendant les données inaccessibles.
  2. Des mesures ont été prises pour s'assurer que le risque élevé ne se concrétisera probablement plus.
  3. La notification impliquerait un effort disproportionné, auquel cas une communication publique ou une mesure efficace similaire peut être utilisée.

Toute exemption doit être documentée, y compris les raisons de ne pas notifier et les mesures prises.

Communication avec les tiers

Si une Violation de données implique des Données personnelles partagées avec ou traitées pour le compte d'un tiers, Mookee doit notifier le tiers dans les 24 heures.

En tant que Sous-traitant de données, Mookee doit :

  1. Informer le tiers.
  2. Atténuer les conséquences de la violation.

Les notifications aux Autorités de contrôle et aux Personnes concernées relèvent de la responsabilité du tiers.

Si Mookee reçoit une notification de violation d'un Sous-traitant de données ou d'un autre tiers, le PDG doit :

  • Former l'Équipe de réponse.
  • Demander des informations détaillées sur la violation.
  • Informer les Autorités de contrôle et les Personnes concernées si nécessaire.
  • Suivre les étapes décrites dans la présente procédure.

ANNEXE 1 À LA POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES

Autorités nationales européennes de protection des données

Austria

Österreichische Datenschutzbehörde

Hohenstaufengasse 3

1010 Wien

Tel. +43 1 531 15 202525

Fax +43 1 531 15 202690

e-mail: dsb@dsb.gv.at

Website: http://www.dsb.gv.at/

Art 29 WP Member: Dr Andrea JELINEK, Director, Österreichische Datenschutzbehörde

Belgium

Commission de la protection de la vie privée

Commissie voor de bescherming van de persoonlijke levenssfeer

Rue de la Presse 35 / Drukpersstraat 35 1000 Bruxelles / 1000 Brussel

Tel. +32 2 274 48 00

Fax +32 2 274 48 35

e-mail: commission@privacycommission.be

Website: http://www.privacycommission.be/

Art 29 WP Vice-President: Willem DEBEUCKELAERE, President of the Belgian Privacy commission

Bulgaria

Commission for Personal Data Protection

2, Prof. Tsvetan Lazarov blvd. Sofia 1592

Tel. +359 2 915 3580

Fax +359 2 915 3525

e-mail: kzld@cpdp.bg

Website: http://www.cpdp.bg/

Art 29 WP Member: Mr Ventsislav KARADJOV, Chairman of the Commission for Personal Data Protection

Art 29 WP Alternate Member: Ms Mariya MATEVA

Croatia

Croatian Personal Data Protection Agency

Martićeva 14

10000 Zagreb

Tel. +385 1 4609 000

Fax +385 1 4609 099

e-mail: azop@azop.hr or info@azop.hr

Website: http://www.azop.hr/

Art 29 WP Member: Mr Anto RAJKOVAČA, Director of the Croatian Data Protection Agency

Cyprus

Commissioner for Personal Data Protection

1 Iasonos Street,

1082 Nicosia

P.O. Box 23378, CY-1682 Nicosia Tel. +357 22 818 456

Fax +357 22 304 565

e-mail: commissioner@dataprotection.gov.cy

Website: http://www.dataprotection.gov.cy/

Art 29 WP Member: Ms Irene LOIZIDOU NIKOLAIDOU

Art 29 WP Alternate Member: Mr Constantinos GEORGIADES

Czech Republic

The Office for Personal Data Protection

Urad pro ochranu osobnich udaju Pplk. Sochora 27

170 00 Prague 7

Tel. +420 234 665 111

Fax +420 234 665 444

e-mail: posta@uoou.cz

Website: http://www.uoou.cz/

Art 29 WP Member: Ms Ivana JANŮ, President of the Office for Personal Data Protection

Art 29 WP Alternate Member: Mr Ivan PROCHÁZKA, Adviser to the President of the Office

Denmark

Datatilsynet

Borgergade 28, 5

1300 Copenhagen K

Tel. +45 33 1932 00

Fax +45 33 19 32 18

e-mail: dt@datatilsynet.dk

Website: http://www.datatilsynet.dk/

Art 29 WP Member: Ms Cristina Angela GULISANO, Director, Danish Data Protection Agency (Datatilsynet)

Art 29 WP Alternate Member: Mr Peter FOGH KNUDSEN, Head of International Division at the Danish Data Protection Agency (Datatilsynet)

Estonia

Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon)

Väike-Ameerika 19

10129 Tallinn

Tel. +372 6274 135

Fax +372 6274 137

e-mail: info@aki.ee

Website: http://www.aki.ee/en

Art 29 WP Member: Mr Viljar PEEP, Director General, Estonian Data Protection Inspectorate

Art 29 WP Alternate Member: Ms Maarja Kirss

Finland

Office of the Data Protection Ombudsman

P.O. Box 315

FIN-00181 Helsinki Tel. +358 10 3666 700

Fax +358 10 3666 735

e-mail: tietosuoja@om.fi

Website: http://www.tietosuoja.fi/en/

Art 29 WP Member: Mr Reijo AARNIO, Ombudsman of the Finnish Data Protection Authority

Art 29 WP Alternate Member: Ms Elisa KUMPULA, Head of Department

France

Commission Nationale de l'Informatique et des Libertés - CNIL

8 rue Vivienne, CS 30223 F-75002 Paris, Cedex 02 Tel. +33 1 53 73 22 22

Fax +33 1 53 73 22 00

Website: http://www.cnil.fr/

Art 29 WP Member: Ms Isabelle FALQUE-PIERROTIN, President of CNIL

Art 29 WP Alternate Member: Ms Florence RAYNAL

Germany

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit

Husarenstraße 30

53117 Bonn

Tel. +49 228 997799 0; +49 228 81995 0

Fax +49 228 997799 550; +49 228 81995 550

e-mail: poststelle@bfdi.bund.de

Website: http://www.bfdi.bund.de/

The competence for complaints is split among different data protection supervisory authorities in Germany.

Competent authorities can be identified according to the list provided under https://www.bfdi.bund.de/bfdi_wiki/index.php/Aufsichtsbeh%C3%B6rden_und_Landesdatenschutzbeauftragte

Art 29 WP Member: Ms Andrea VOSSHOFF, Federal Commissioner for Freedom of Information

Art 29 WP Alternate Member: Prof. Dr. Johannes CASPAR, representative of the federal states

Greece

Hellenic Data Protection Authority

Kifisias Av. 1-3, PC 11523 Ampelokipi Athens

Tel. +30 210 6475 600

Fax +30 210 6475 628

e-mail: contact@dpa.gr

Website: http://www.dpa.gr/

Art 29 WP Member: Mr Konstantinos Menoudakos, President of the Hellenic DPA

Art 29 WP Alternate Member: Dr.Vasilios ZORKADIS, Director

Hungary

National Authority for Data Protection and Freedom of Information

Szilágyi Erzsébet fasor 22/C H-1125 Budapest

Tel. +36 1 3911 400

e-mail: peterfalvi.attila@naih.hu

Website: http://www.naih.hu/

Art 29 WP Member: Dr Attila PÉTERFALVI, President of the National Authority for Data Protection and Freedom of Information

Art 29 WP Alternate Member: Mr Endre Győző SZABÓ Vice-president of the National Authority for Data Protection and Freedom of Information

Ireland

Data Protection Commissioner

Canal House Station Road Portarlington Co. Laois

Lo-Call: 1890 25 22 31

Tel. +353 57 868 4800

Fax +353 57 868 4757

e-mail: info@dataprotection.ie

Website: http://www.dataprotection.ie/

Art 29 WP Member: Ms Helen DIXON, Data Protection Commissioner

Art 29 WP Alternate Members: Mr John O'DWYER, Deputy Commissioner; Mr Dale SUNDERLAND, Deputy Commissioner

Italy

Garante per la protezione dei dati personali

Piazza di Monte Citorio, 121 00186 Roma

Tel. +39 06 69677 1

Fax +39 06 69677 785

e-mail: garante@garanteprivacy.it

Website: http://www.garanteprivacy.it/

Art 29 WP Member: Mr Antonello SORO, President of Garante per la protezione dei dati personali

Art 29 WP Alternate Member: Ms Giuseppe BUSIA, Secretary General of Garante per la protezione dei dati personali

Latvia

Data State Inspectorate Director: Ms Daiga Avdejanova

Blaumana str. 11/13-15

1011 Riga

Tel. +371 6722 3131

Fax +371 6722 3556

e-mail: info@dvi.gov.lv

Website: http://www.dvi.gov.lv/

Art 29 WP Alternate Member: Ms Aiga BALODE

Lithuania

State Data Protection

Žygimantų str. 11-6a 011042 Vilnius

Tel. + 370 5 279 14 45

Fax +370 5 261 94 94

e-mail: ada@ada.lt

Website: http://www.ada.lt/

Art 29 WP Member: Mr Raimondas Andrijauskas, Director of the State Data Protection Inspectorate

Art 29 WP Alternate Member: Ms Neringa KAKTAVIČIŪTĖ-MICKIENĖ, Head of Complaints Investigation and International Cooperation Division

Luxembourg

Commission Nationale pour la Protection des Données

1, avenue du Rock'n'Roll L-4361 Esch-sur-Alzette Tel. +352 2610 60 1

Fax +352 2610 60 29

e-mail: info@cnpd.lu

Website: http://www.cnpd.lu/

Art 29 WP Member: Ms Tine A. LARSEN, President of the Commission Nationale pour la Protection des Données

Art 29 WP Alternate Member: Mr Thierry LALLEMANG, Commissioner

Malta

Office of the Data Protection Commissioner Data Protection Commissioner: Mr Joseph Ebejer

2, Airways House

High Street, Sliema SLM 1549 Tel. +356 2328 7100

Fax +356 2328 7198

e-mail: commissioner.dataprotection@gov.mt

Website: http://www.dataprotection.gov.mt/

Art 29 WP Member: Mr Saviour CACHIA, Information and Data Protection Commissioner

Art 29 WP Alternate Member: Mr Ian DEGUARA, Director - Operations and Programme Implementation

Netherlands

Autoriteit Persoonsgegevens

Prins Clauslaan 60

P.O. Box 93374

2509 AJ Den Haag/The Hague Tel. +31 70 888 8500

Fax +31 70 888 8501

e-mail: info@autoriteitpersoonsgegevens.nl

Website: https://autoriteitpersoonsgegevens.nl/nl

Art 29 WP Member: Mr Aleid WOLFSEN, Chairman of Autoriteit Persoonsgegevens

Poland

The Bureau of the Inspector General for the Protection of Personal Data - GIODO

ul. Stawki 2

00-193 Warsaw

Tel. +48 22 53 10 440

Fax +48 22 53 10 441

e-mail: kancelaria@giodo.gov.pl; desiwm@giodo.gov.pl

Website: http://www.giodo.gov.pl/

Art 29 WP Member: Ms Edyta BIELAK-JOMAA, Inspector General for the Protection of Personal Data

Portugal

Comissão Nacional de Protecção de Dados - CNPD

R. de São. Bento, 148-3° 1200-821 Lisboa

Tel. +351 21 392 84 00

Fax +351 21 397 68 32

e-mail: geral@cnpd.pt

Website: http://www.cnpd.pt/

Art 29 WP Member: Ms Filipa CALVÃO, President, Comissão Nacional de Protecção de Dados

Art 29 WP Alternate Member: Isabel CRUZ, Secretary-General of the DPA

Romania

The National Supervisory Authority for Personal Data Processing President: Mrs Ancuţa Gianina Opre

B-dul Magheru 28-30

Sector 1, BUCUREŞTI

Tel. +40 21 252 5599

Fax +40 21 252 5757

e-mail: anspdcp@dataprotection.ro

Website: http://www.dataprotection.ro/

Art 29 WP Member: Ms Ancuţa Gianina OPRE, President of the National Supervisory Authority for Personal Data Processing

Art 29 WP Alternate Member: Ms Alina SAVOIU, Head of the Legal and Communication Department

Slovakia

Office for Personal Data Protection of the Slovak Republic

Hraničná 12

820 07 Bratislava 27

Tel.: + 421 2 32 31 32 14

Fax: + 421 2 32 31 32 34

e-mail: statny.dozor@pdp.gov.sk

Website: http://www.dataprotection.gov.sk/

Art 29 WP Member: Ms Soňa PŐTHEOVÁ, President of the Office for Personal Data Protection of the Slovak Republic

Art 29 WP Alternate Member: Mr Anna VITTEKOVA, Vice President

Slovenia

Information Commissioner

Ms Mojca Prelesnik Zaloška 59

1000 Ljubljana

Tel. +386 1 230 9730

Fax +386 1 230 9778

e-mail: gp.ip@ip-rs.si

Website: https://www.ip-rs.si/

Art 29 WP Member: Ms Mojca PRELESNIK, Information Commissioner of the Republic of Slovenia

Spain

Agencia de Protección de Datos

C/Jorge Juan, 6

28001 Madrid

Tel. +34 91399 6200

Fax +34 91455 5699

e-mail: internacional@agpd.es

Website: https://www.agpd.es/

Art 29 WP Member: Ms María del Mar España Martí, Director of the Spanish Data Protection Agency

Art 29 WP Alternate Member: Mr Rafael GARCIA GOZALO

Sweden

Datainspektionen

Drottninggatan 29 5th Floor

Box 8114

1.20 Stockholm

Tel. +46 8 657 6100

Fax +46 8 652 8652

e-mail: datainspektionen@datainspektionen.se

Website: http://www.datainspektionen.se/

Art 29 WP Member: Ms Kristina SVAHN STARRSJÖ, Director General of the Data Inspection Board

Art 29 WP Alternate Member: Mr Hans-Olof LINDBLOM, Chief Legal Adviser

United Kingdom

The Information Commissioner's Office

Water Lane, Wycliffe House Wilmslow - Cheshire SK9 5AF Tel. +44 1625 545 745

e-mail: international.team@ico.org.uk

Website: https://ico.org.uk

Art 29 WP Member: Ms Elizabeth DENHAM, Information Commissioner

Art 29 WP Alternate Member: Mr Steve WOOD, Deputy Commissioner

ESPACE ÉCONOMIQUE EUROPÉEN (EEE)

Iceland

Icelandic Data Protection Agency

Rauðarárstíg 10

1. Reykjavík

Tel. +354 510 9600; Fax +354 510 9606

e-mail: postur@personuvernd.is

Liechtenstein

Data Protection Office

Kirchstrasse 8, P.O. Box 684

9490 Vaduz

Principality of Liechtenstein Tel. +423 236 6090

e-mail: info.dss@llv.li

Norway

Datatilsynet

The Data Inspectorate

P.O. Box 8177 Dep 0034 Oslo

Tel. +47 22 39 69 00; Fax +47 22 42 23 50

e-mail: postkasse@datatilsynet.no

Data Protection Authority: Mr Bjørn Erik THORN

Switzerland

Data Protection and Information Commissioner of Switzerland

Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter Mr Adrian Lobsiger

Feldeggweg 1

3003 Bern

Tel. +41 58 462 43 95; Fax +41 58 462 99 96 e-mail: contact20@edoeb.admin.ch