Politique de confidentialité
Dernière mise à jour effectuée le 19/06/2022.
1. Préambule
La présente Politique de Confidentialité s’applique au site accessible à l’adresse suivante www.bolid.be (ci-après la « Politique de Confidentialité » et le « Site ») édité par la société bolid, Responsable de Traitement des Données Personnelles traitées via le Site (ci-après « bolid »).
Le Site met à la disposition de Garagistes professionnels une plateforme de prise de rendez-vous permettant à des Automobilistes de comparer le prix de Prestations proposées par des Garagistes près de chez eux et de finaliser une prise de rendez-vous.
Les Automobilistes et les Garagistes doivent s’inscrire sur le Site pour pouvoir bénéficier des Services qui y sont disponibles.
Par ailleurs, le Site permet aux Utilisateurs d’entrer en contact avec bolid pour toute sollicitation d’informations commerciales.
Cette Politique de Confidentialité vous concerne si vous êtes :
Automobilistes, Utilisateurs de bolid,
Garagistes, Utilisateurs de bolid,
Internaute naviguant sur le Site et souhaitant des informations sur bolid.
bolid attache la plus grande importante à la protection de vos Données Personnelles et s’engage à respecter les Lois applicables dans le cadre du Traitement de vos Données personnelles effectué sur le Site.
bolid met tout en œuvre afin de vous fournir une information claire et transparente sur la manière dont vos Données personnelles sont traitées.
2. Définitions
« Données personnelles ou Données à caractère personnel » : toute information se rapportant à une personne physique identifiée ou identifiable telle que définie par le Règlement (UE) n°2016/679 du 27 avril 2016 et toute autre réglementation équivalente ultérieure.
« Lois Applicables en matière de protection des Données » ou « Loi(s) Applicable(s) » : désigne le Règlement (UE) 2016/679 du 27 avril 2016 (applicable depuis le 25 mai 2018), la loi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de donnés à caractère personnel, et tout autre réglementation équivalente ultérieure, et/ou toute loi applicable ou réglementation applicable et en vigueur relative à la protection des Données.
« Pays Tiers » : désigne tout pays n’appartenant pas à l’Union Européenne et ne disposant pas d’une législation adéquate concernant le Traitement des Données à caractère personnel tel que décidé par la Commission Européenne.
« Politique de Confidentialité » a le sens indiqué en Préambule.
« Responsable de Traitement ou bolid » : désigne la société Gabriel Sebag enregistrée selon le régime micro-entreprise sous le n° de SIREN 840 447 478, dont le siège social est situé 12 Rue de la Dimeresse, 94440 Santeny, France.
« Traitement » : toute opération ou ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des Données personnelles ou des ensembles de Données à caractère personnel, comme par exemple, la collecte, l’enregistrement, l’organisation, la structuration, la conservation, la communication par transmission, la diffusion, l’extraction, la consultation de Données à caractère personnel et défini par le Règlement (UE) n°2016/679 du 27 avril 2016 et toute autre réglementation équivalente ultérieure.
« Site » a le sens indiqué en Préambule.
« Sous-traitant » : désigne le tiers qui traite les Données personnelles pour le compte du Responsable de Traitement.
« Utilisateur du Site » : désigne indistinctement les Automobilistes et/ou les Garagistes et/ou les internautes navigant sur le Site.
Par ailleurs, tout autre terme, non expressément défini dans la présente Politique de Confidentialité et portant une majuscule, est défini dans les Conditions Générales de bolid applicables aux Automobilistes ou aux Garagistes et accessibles sur le Site.
3. Les Traitements réalisés par bolid sur le Site
3.1. Traitement pour la gestion du site
bolid collecte les Données personnelles de l’Utilisateur du Site pour :
La préparation et la publication de contenus,
L’administration technique du Site en lien avec les prestataires techniques (hébergement, registraire du nom de domaine, etc.),
La gestion de la sécurité de Site (équipements et journaux de sécurité),
L’élaboration de statistiques des visites du Site.
Détail des traitements :
Base légale du Traitement : Article 6 (1) f) du RGPD : le Traitement est nécessaire aux fins des intérêts légitimes poursuivis par bolid.
Catégories de Données Personnelles traitées :
Données de connexion : adresse IP et journaux d’évènements
Personnes concernées : les Utilisateurs du Site
Prise de décision automatisée : le Traitement ne prévoit pas de prise de décision automatisée.
3.2. Traitement pour fournir les services proposés sur le site aux Automobilistes
Il permet de :
Créer le compte utilisateur de l’Automobiliste,
Rechercher un Garagiste apte à honorer la prestation recherchée par l’Automobiliste,
Générer une page de comparaison des Garagistes,
Planifier le rendez-vous avec le Garagiste choisi par l’Automobiliste,
Permettre à l’Automobiliste de consulter ses rendez-vous (consultation, déplacement, annulation),
Permettre à l’Automobiliste de générer un avis sur le Garagiste.
Détail des traitements :
Base légale du Traitement : Article 6 (1) a) du RGPD : l’Automobiliste a consenti au Traitement de ses Données à Caractère Personnel
Catégories de Données Personnelles traitées :
Données d’identification : nom, prénom, mot de passe
Données de contact : adresse électronique, numéro de téléphone
Catégorie de personnes concernées : les Utilisateurs Automobilistes
Les Données Personnelles collectées pour la réalisation de cette finalité sont recueillies de façon obligatoire
Prise de décision automatisée : le Traitement ne prévoit pas de prise de décision automatisée
3.3. Traitement pour fournir les services de prise de rendez-vous proposés sur le site aux Garagistes
Il permet de :
Créer la fiche du Garagiste
Référencer le Garagiste sur le Site
Planifier les rendez-vous avec les Automobilistes
Détail des traitements :
Base légale du Traitement : Article 6 (1) a) du RGPD : le Garagiste a consenti au Traitement de ses Données à Caractère Personnel
Catégories de Données Personnelles traitées :
Données d’identification : nom, prénom, mot de passe
Données de contact : adresse électronique, numéro de téléphone
Catégories de Personnes concernées : les Utilisateurs Garagistes
Les Données personnelles collectées pour la réalisation de cette finalité sont recueillies de façon obligatoire
Prise de décision automatisée : le Traitement ne prévoit pas de prise de décision automatisée
4. Durée de conservation des Données personnelles
bolid conservera les informations et Données à caractère personnel pendant la durée maximum légale ou réglementaire applicable en fonction de la finalité de Traitement.
Les Données Personnelles des Automobilistes sont conservées pendant la durée de leur inscription sur le Site.
Les Données Personnelles relatives au compte des Garagistes sont conservées pendant la durée de leur inscription sur le Site puis pendant une durée maximale de 3 ans à compter de la fin de leur inscription.
Les Données Personnelles des collaborateurs de bolid sont conservées pendant la durée de leur contrat de travail.
Les Données Personnelles relatives aux journaux de connexion (logs) sont conservées un an maximum.
Les Données Personnelles nécessaires à la production de statistiques d’audience et d’utilisation des services en ligne sont conservées dans un format ne permettant pas l’identification des personnes par leur adresse IP.
5. Engagement de bolid
bolid s’engage à respecter les engagements qui suivent.
Traiter les Données personnelles uniquement pour les seules finalités décrites ci-avant.
Traiter les Données personnelles conformément aux Lois applicables.
Garantir la confidentialité des Données Personnelles en prenant toute les mesures techniques et organisationnelles appropriées pour :
Empêcher l’accès aux Données Personnelles par des personnes non autorisées,
En effectuant des contrôles d’identité et d’accès via un système d’authentification ainsi qu’une politique de mot de passe,
En optant pour un système de gestion des habilitations,
En mettant en place des processus et dispositifs permettant de tracer l’ensemble des actions réalisées sur son système d’information et d’effectuer conformément aux Lois applicables, des actions de reporting en cas d’incident impactant les Données personnelles.
Veiller à ce que les personnes autorisées à traiter les Données personnelles s’engagent à respecter la confidentialité ou soient soumises à une obligation de confidentialité et reçoivent la formation nécessaire en matière de protection des Données personnelles.
Prendre en compte, s’agissant de ses outils, applications ou services, les principes de protection des Données personnelles dès la conception.
Effacer ou anonymiser les Données personnelles à l’issue de la période de conservation.
bolid ne sera en aucun cas responsable des incidents de sécurité liés à l’utilisation d’Internet, notamment en cas de perte, altération, destruction, divulgation ou accès non autorisé à des données ou informations de l’Utilisateur.
6. Sous-traitants / Tiers destinataire
L’Utilisateur du Site accepte que les Données personnelles le concernant recueillies par bolid soient transmises aux Sous-traitants avec lesquels il est en relation contractuelle aux seules fins d’exécution des finalités susmentionnées sous réserve que ces tiers destinataires des Données personnelles soient soumis à une réglementation garantissant un niveau de protection approprié et adapté tel que défini par la Loi applicable.
bolid transfère notamment les données des Utilisateurs :
A des destinataires internes en fonction de leur habilitation et mission au sein de bolid,
Aux Garagistes Utilisateurs du Site pour les Données personnelles des Automobilistes ayant confirmé un rendez-vous,
A la société Twilio, société de droit américain, dont le siège social est situé à San Francisco aux Etats-Unis, pour l’envoi de mails (via Sendgrid) et de SMS (via Twilio) liés à l’utilisation du Service par les Automobilistes et les Garagistes. Vous pouvez accéder à la politique de protection des données de TWILIO en cliquant ici : https://www.twilio.com/legal/privacy
A la société OVHCloud, société de droit français, dont le siège social est situé à Roubaix en France, pour l’hébergement du Site. Vous pouvez accéder à la politique de protection des données d’OVHCloud en cliquant ici : https://www.ovhcloud.com/fr/personal-data-protection/
7. Exercice des droits de l’Utilisateur du Site et recueil du consentement
Les droits suivants sont garantis par bolid à Utilisateur du Site :
Droit d’accès,
Droit de rectification,
Droit d’effacement (sauf si les Données personnelles sont nécessaires à l’exécution des Services, ou qu’elles sont nécessaires à bolid pour respecter ses obligations légales ou constater ou exercer ses droits),
Droit d’opposition,
Droit à la limitation du Traitement,
Droit à la portabilité des Données personnelles,
Droit de définir des directives relatives au sort de vos Données personnelles après votre décès.
Concernant le droit d’opposition, vous pouvez demander à l’exercer concernant un Traitement de Données personnelles vous concernant pour des raisons tenant à votre situation particulière lorsque le Traitement est fondé sur l’intérêt légitime de bolid.
En cas d’exercice d’un tel droit d’opposition, bolid cessera le Traitement sauf lorsqu’il existe des motifs légitimes et impérieux pour le Traitement qui prévalent sur vos intérêts, droits et libertés ou pour la constatation, l’exercice ou la défense d’un droit en justice.
Vous pouvez également vous opposer à tout Traitement lié à la prospection sans qu’il soit nécessaire d’invoquer des raisons tenant à votre situation particulière.
Toute demande doit être adressée par écrit :
Soit par courrier postal à l’adresse suivante : Gabriel Sebag, 12 Rue de la Dimeresse, 94440 Santeny, France,
Soit par email à l’adresse suivante : [email protected].
Nous vous remercions de bien vouloir joindre une copie de votre pièce d’identité à toute demande d’exercice des droits.
Si vous estimez, après nous avoir contactés, que bolid ne respecte pas ses obligations, vous pouvez adresser une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (3 place de Fontenoy – TSA 80175 – 75334 Paris, cedex 07. Tél : 01 53 73 22 22).
8. Sécurité et confidentialité des Données Personnelles – Notification
bolid s’engage à mettre en place :
Des mesures de sécurité physique visant à empêcher l’accès aux Données Personnelles par des personnes non autorisées,
Des contrôles d’identité et d’accès via un système d’authentification ainsi qu’une politique de mot de passe,
Des processus et dispositifs permettant de tracer l’ensemble des actions réalisées sur son système d’information et d’effectuer conformément à la Réglementation, des actions de reporting en cas d’incident impactant les Données Personnelles.
Ainsi, en termes de sécurité informatique, bolid s’efforce d’appliquer les recommandations formulées par la CNIL en la matière : politique de mots de passe, modification régulière des mots de passe, etc.
Lorsque les Lois applicables le prévoient, bolid notifie à l’Utilisateur du Site et à l’autorité de contrôle compétente, toute violation de Données Personnelles dans un délai maximum de 72 heures après en avoir pris connaissance par courrier électronique à l’adresse email dont elle dispose. Cette notification est accompagnée de toute documentation utile.
9. Transfert
En règle générale, bolid conserve vos Données personnelles au sein de l’Union Européenne.
Cependant, étant donné que certains de nos prestataires de services sont situés dans des Pays Tiers (TWILIO, etc.), certaines de vos Données personnelles sont transférées dans ces Pays Tiers. Dans cette hypothèse, bolid s’assure que ce transfert est effectué en conformité avec la réglementation applicable et garantit un niveau de protection adéquat de votre vie privée et de vos droits fondamentaux (notamment par la contractualisation de Clauses Contractuelles Type).
En aucun cas bolid ne vend, ni ne loue, ni n’utilise autrement que pour les finalités précisées, les Données Personnelles dont il est destinataire. La divulgation des Données Personnelles à des tiers n’est réalisée par bolid qu’aux fins de l’exécution des finalités et aux tiers ayant la qualité de Sous-traitants dans les conditions visées aux présentes.
10. Cookies
La navigation sur le Site est susceptible de provoquer l’installation de cookies sur le terminal de l’Utilisateur. Il vous est demandé au moment de votre connexion sur le Site de paramétrer vos choix relatifs aux cookies.
10.1. Définition
Un cookie est un petit fichier texte, déposé sur votre terminal, via le navigateur internet, par exemple lors de la visite d’un site, de la lecture d’un email, de l’installation d’un logiciel, etc.
Un cookie ne permet pas l’identification de l’Utilisateur mais enregistre des informations relatives à sa navigation.
10.2. Les types de cookies utilisés
Les différents types de cookies et leurs finalités :
La consultation du Site entraîne le dépôt par bolid de cookies sur votre terminal afin de simplifier et d’améliorer votre navigation sur le Site et de personnaliser les services qui vous sont proposés dans les conditions définies ci-dessous.
Les cookies nécessaires : ce sont ceux strictement nécessaires au bon fonctionnement du Site (par exemple : identification et connexion à votre compte). Ces cookies contribuent à assurer le fonctionnement technique du Site et ne peuvent pas être désactivés.
Les cookies fonctionnels : ces cookies permettent d’améliorer la navigation sur le Site et notamment de rendre la navigation plus fluide et personnalisée sans être indispensable au bon fonctionnement du Site (par exemple : la mémorisation des informations de connexion au Site si nécessaire).
Les cookies analytiques ou mesure d’audience : ces cookies permettent à bolid de connaître l’utilisation et les performances du Site et d’améliorer son fonctionnement (par exemple, les pages les plus visitées du Site, les recherches effectuées par les Utilisateurs, etc.).
Google Analytics
Amplitude
Hotjar
Les cookies publicitaires : ces cookies permettent à l’Utilisateur de se voir proposer des publicités adaptées à ses centres d’intérêt sur le Site ou d’autres sites lors de sa navigation sur Internet
Facebook Pixel
Ces cookies enregistrent des informations relatives aux habitudes de navigation sur le Site concernant l’Utilisateur mais également en dehors du Site. Ces cookies ne sont pas indispensables au bon fonctionnement du Site et peuvent donc être désactivés. Le refus de ce type de cookies n’empêchera cependant pas l’affichage de publicités sur le Site ou sur Internet de manière générale. Ces publicités ne prendront tout simplement pas en compte les intérêts et les préférences de l’Utilisateur.
10.3. Durée de conservation des cookies
bolid stocke les cookies listés ci-dessus, sous réserve du consentement et des paramètres de l’Utilisateur, pour une durée maximale de 12 mois.
10.4. Paramètre des cookies
En se connectant au Site, l’Utilisateur est invité à paramétrer ses préférences cookies. Il pourra modifier ses choix à tout moment. Le paramétrage des cookies est cependant susceptible d’avoir des effets sur la navigation de l’Utilisateur sur le Site. Il est donc conseillé de paramétrer les cookies en fonction de leurs finalités respectives.
11. Mise à jour de la Politique de Confidentialité
bolid met à jour régulièrement la présente Politique de Confidentialité qui reste disponible sur le Site à tout moment. La date de dernière mise à jour figure au début de cette page.