POLITIQUE DE CONFIDENTIALITÉ
Journi GmbH
I. Informations Générales
1. Nom et Adresse du Responsable du Traitement
Journi GmbH
Goldschlagstraße 172/4/2/2+3
1140 Vienne, Autriche
Email : info@journiapp.com
2. Limite d’Âge
Les utilisateurs de notre service doivent avoir au moins 16 ans. Si une personne concernée est âgée de moins de 16 ans, elle doit obtenir le consentement de ses parents/tuteurs légaux avant de nous fournir des données personnelles, de conclure un contrat avec nous ou d’utiliser nos services. Sans ce consentement, la fourniture de données personnelles est interdite. Si un utilisateur mineur fournit malgré tout des données personnelles, leur utilisation sera interrompue dès que nous en aurons connaissance.
3. Sous-traitants
Nous avons conclu des accords contractuels avec nos sous-traitants conformément aux articles 28 et suivants du RGPD, et pour ceux situés en dehors de l’EEE, des accords conformément aux articles 44 et suivants du RGPD, qui sont constamment surveillés et audités. Nos partenaires sont tenus de supprimer les données une fois la finalité accomplie, sauf si une obligation légale s’y oppose.
Les sous-traitants suivants traitent régulièrement des données pour notre compte. D’autres sous-traitants, si nécessaire, sont indiqués avec leurs finalités respectives :
- Conseiller fiscal / comptable
- Avocat
- Fournisseurs de services informatiques / fournisseurs de télécommunications
- Services d’impression et de livraison
3.1 Marketing Direct par Courrier Postal
Nous pouvons occasionnellement vous contacter par courrier postal à des fins de marketing, sur la base de notre intérêt légitime. Pour faciliter ces envois, nous collaborons avec des sous-traitants selon votre pays de résidence :
- Autriche (AT) : Mail Boxes Etc. (MBE) | GFN Franchising GmbH
- Allemagne (DE) : MBE Deutschland GmbH
Vous avez le droit de refuser à tout moment et gratuitement la réception de matériel marketing postal. Pour ce faire, envoyez un email à support@journiapp.com en indiquant dans le sujet « Opt Out From Direct Marketing ».
4. Suppression des Données et Durée de Conservation
Les données personnelles sont supprimées ou anonymisées dès que la finalité du traitement n’existe plus. Les données peuvent également être conservées si la loi l’exige. L’anonymisation ou la suppression est effectuée à l’expiration des durées légales de conservation.
Lorsqu’un compte client est supprimé, les données de suivi sont anonymisées, les données transactionnelles sont conservées 7 ans conformément au BAO (Code Fiscal Autrichien) et les données de contenu (commentaires, liens, photos) sont supprimées. Si vous partagez un Journi avec d’autres utilisateurs et supprimez votre compte, le contenu partagé reste sur le compte des autres utilisateurs.
5. Droits de la Personne Concernée
Si vos données personnelles sont traitées, vous êtes la personne concernée au sens du RGPD et disposez des droits suivants :
5.1 Droit d’Accès
Vous pouvez demander confirmation au responsable si vos données personnelles sont traitées. Le cas échéant, vous pouvez demander :
- Les finalités du traitement ;
- Les catégories de données personnelles traitées ;
- Les destinataires ou catégories de destinataires ;
- La durée prévue de conservation ou les critères pour la déterminer ;
- L’existence d’un droit de rectification, d’effacement, de limitation ou d’opposition ;
- L’existence d’un droit de recours auprès d’une autorité de contrôle ;
- Les informations sur l’origine des données, si elles n’ont pas été collectées directement auprès de la personne concernée ;
- L’existence de décisions automatisées, y compris le profilage, et des informations sur la logique, la portée et les effets de ce traitement.
Vous pouvez également demander si vos données sont transférées vers un pays tiers ou une organisation internationale et connaître les garanties appropriées selon l’art. 46 RGPD.
5.2 Droit de Rectification
Vous pouvez demander au responsable la correction et/ou le complétement de données inexactes ou incomplètes. Le responsable doit corriger sans délai.
Pour le traitement à des fins de recherche scientifique, historique ou statistique, ce droit peut être limité s’il entrave gravement la réalisation des objectifs de la recherche.
5.3 Droit de Limitation du Traitement
Vous pouvez demander la limitation du traitement si :
- Vous contestez l’exactitude des données ;
- Le traitement est illégal et vous vous opposez à leur suppression ;
- Les données ne sont plus nécessaires au responsable mais vous en avez besoin pour exercer vos droits ;
- Vous vous êtes opposé au traitement (art. 21 RGPD) et il n’a pas encore été déterminé si les motifs légitimes du responsable prévalent.
Le traitement limité n’est autorisé qu’avec votre consentement ou pour l’exercice de droits légaux.
5.4 Droit à l’Effacement
Vous pouvez demander la suppression immédiate de vos données si :
- Les données ne sont plus nécessaires ;
- Vous retirez votre consentement (art. 6(1)a ou 9(2)a RGPD) et aucune autre base légale n’existe ;
- Vous vous opposez au traitement et aucun motif légitime n’existe ;
- Les données ont été traitées illégalement ;
- La suppression est nécessaire pour respecter une obligation légale ;
- Les données concernent des services de la société de l’information pour mineurs (art. 8(1) RGPD).
Si les données ont été rendues publiques, le responsable prendra des mesures raisonnables pour informer les autres responsables.
Le droit à l’effacement ne s’applique pas lorsque le traitement est nécessaire pour :
- L’exercice de la liberté d’expression et d’information ;
- Respect d’obligations légales ou missions d’intérêt public ;
- Intérêt public en matière de santé ;
- Archivage, recherche scientifique/historique ou statistiques ;
- Exercice ou défense de droits légaux.
5.5 Droit à l’Information
Si vous exercez vos droits, le responsable doit informer les destinataires sauf impossibilité ou effort disproportionné.
5.6 Droit à la Portabilité des Données
Vous pouvez recevoir vos données dans un format structuré et transférer vos données à un autre responsable si le traitement est basé sur le consentement ou un contrat et est automatisé.
5.7 Droit d’Opposition
Vous pouvez vous opposer à tout moment au traitement pour motifs légitimes ou marketing direct, y compris le profilage. Le responsable doit cesser le traitement sauf motifs légitimes supérieurs ou pour exercer des droits légaux.
5.8 Droit de Retirer le Consentement
Vous pouvez retirer votre consentement à tout moment. La légalité des traitements effectués avant le retrait n’est pas affectée.
5.9 Décisions Automatisées
Vous ne devez pas être soumis à une décision basée uniquement sur un traitement automatisé, y compris le profilage, sauf :
- Nécessité contractuelle ;
- Autorisation légale ;
- Consentement exprès.
Non applicable aux catégories spéciales de données sauf exceptions RGPD.
5.10 Droit de Recours auprès d’une Autorité de Contrôle
Vous pouvez déposer une plainte auprès de l’autorité compétente dans votre État de résidence ou de travail.
6. Sécurité des Données
Nous mettons en œuvre des mesures techniques, organisationnelles et juridiques pour protéger les données contre manipulation, perte, destruction ou accès non autorisé. Les données sont stockées sur nos serveurs ou ceux de prestataires avec contrats de traitement.
II. Finalités du Traitement
1. Compte Client et Services Gratuits
1.1 Compte Client
Données traitées : nom, prénom, email, mot de passe chiffré, photo de profil (facultative), lieu de résidence (facultatif), date de naissance (facultative), sexe (facultatif). Traitement nécessaire pour obligations contractuelles et légales.
Les données sont conservées pendant l’utilisation du service et ensuite selon obligations fiscales et légales (BAO et UGB).
Si accès via Facebook : nom, prénom, photo de profil, contacts, email, photos.
1.2 Services Gratuits
Inclut l’usage des apps et web app avec ou sans inscription. Données supplémentaires : photos, lieu et date, commentaires et likes publics.
1.3 Programme de Parrainage
Les clients inscrits peuvent obtenir des crédits en invitant des tiers. Les données des tiers sont traitées comme un compte client.
1.4 Photos de Tiers
L’utilisateur doit s’assurer du respect légal et des droits des tiers.
2. Services Payants
Données pour exécution des contrats : nom, prénom, adresse, contenu et prix de la commande, photos optionnelles, entreprise optionnelle, téléphone optionnel. Partagées avec partenaires pour exécution.
3. Apps
Accès à contacts, photos, caméra et localisation avec consentement. Paramètres ajustables.
3.2 Services de Localisation
Pour fonctionnalités basées sur la localisation. L’utilisateur peut refuser.
4. Fichiers Logs Serveur
Collecte automatique : IP, navigateur, OS, fournisseur, date/heure. Conservation : 6 mois.
5. Formulaire de contact :
Lorsque vous remplissez le formulaire de contact sur notre site Web, les données suivantes sont traitées :
- Message
- Nom et prénom
- Adresse e-mail
Ces données sont traitées afin de respecter les obligations (pré-)contractuelles conformément à l’Art. 6 (1) lit. b RGPD. Nous conservons les données jusqu’à ce que votre demande ait été traitée, sauf si le contenu de la demande entraîne une obligation légale de conservation des données.
À cet effet, le logiciel Zendesk est utilisé en tant que sous-traitant et les données sont traitées en dehors de l’EEE conformément à l’Art. 44 et suivants RGPD. Les données sont transférées sur la base du Cadre de confidentialité UE-États-Unis comme décision d’adéquation.
Afin d’améliorer nos opérations de service client et de fournir des réponses automatisées et des workflows, nous pouvons transférer les données suivantes à Ultimate Enterprises Oy, une plateforme cloud d’automatisation du service client :
- Nom et prénom
- Adresse e-mail
- Adresse (professionnelle ou personnelle)
- Historique des commandes
- Communications (conversations et horodatages)
- Informations sur le service client
Toutes les mesures nécessaires de minimisation des données (pseudonymisation) sont prises conformément à l’Art. 32(1b) RGPD. Toutes les données personnelles transférées pour traitement sont masquées et anonymisées à l’aide de techniques de cryptage avancées.
6. Newsletter :
Si vous acceptez de recevoir notre newsletter, votre adresse e-mail sera utilisée à des fins publicitaires internes jusqu’à ce que vous vous désinscriviez. Cette utilisation se fait uniquement à votre demande et avec votre consentement (Art. 6 (1) lit. a RGPD, en liaison avec le § 174 TKG [Code autrichien des télécommunications]) et n’est pas une condition préalable à l’utilisation de nos services.
L’envoi de la newsletter inclut des informations publicitaires de notre part, telles que les mises à jour des applications et fonctionnalités, informations sur vos commandes, informations sur les produits, offres personnalisées et mises à jour de Journi.
Vous pouvez révoquer ce consentement à tout moment et gratuitement et vous désinscrire de la newsletter, soit via les paramètres de votre profil Journi, soit en envoyant un e-mail à support@journiapp.com. Chaque newsletter contient également une option de contact pour révoquer le consentement.
Iterable est le sous-traitant de la newsletter et du traitement associé des données. Les données sont également traitées en dehors de l’EEE conformément à l’Art. 44 et suivants RGPD, sur la base du Cadre de confidentialité UE-États-Unis.
Vos données seront supprimées après l’annulation de la newsletter si le traitement n’est pas nécessaire pour d’autres finalités. Après annulation, vous ne recevrez plus la newsletter.
7. Cookies
7.1 Informations générales :
Lors de l’utilisation de notre site Web, des « cookies » sont stockés sur votre appareil. Ce sont de petits fichiers texte qui enregistrent certains paramètres et données pour l’échange avec notre système via votre navigateur.
Un cookie contient le nom du domaine, des informations sur l’âge du cookie et un identifiant alphanumérique (« cookie ID »), ainsi que les données suivantes : adresse IP, navigateur, système d’exploitation, langue. Les cookies nous aident à améliorer notre site Web et à offrir des services optimisés.
- Les « cookies de session » stockent temporairement les données d’utilisation du site Web.
- Les « cookies persistants » sont automatiquement supprimés après une période définie et permettent d’analyser le comportement des utilisateurs de manière non personnelle.
Si vous refusez les cookies, vous pouvez configurer votre navigateur pour ne pas les accepter. Certaines fonctionnalités du site pourraient alors ne pas fonctionner correctement.
Exemples de cookies utilisés :
- journi-gdpr : Fonctionnalité, accepte les conditions de cookies, durée 365 jours
- _dd : Cookie tiers (Datadog)
- _fbp : Ciblage publicitaire via Facebook, durée 3 mois
- _amplitude : Cookie tiers (Amplitude), durée 365 jours
- lang : Cookie fonctionnel pour la langue sélectionnée, durée session
- session : Session utilisateur Journi, durée 5 jours
- ga, gid : Analyse Google Analytics
- _hj : Cookie tiers (Hotjar), durée 365 jours
7.2 Google Analytics
Nous utilisons Google Analytics pour analyser l’utilisation du site Web. Les informations collectées via les cookies sont transférées sur les serveurs de Google aux États-Unis.
- Les adresses IP sont anonymisées
- Les données sont utilisées pour créer des profils d’utilisateurs pseudonymisés
- Vous pouvez refuser la collecte via le plugin navigateur Google : https://tools.google.com/dlpage/gaoptout
8. Réseaux sociaux
Pour les interactions sur nos pages sociales, nous sommes co-responsables avec le réseau social correspondant.
8.1 Facebook
- Opéré par Meta Platforms Inc.
- Responsable des données pour l’UE : Facebook Ireland Ltd., Dublin, Irlande
- Les données collectées incluent votre nom, interactions avec nos pages, commentaires
- Vous pouvez gérer vos paramètres de confidentialité sur Facebook
8.2 X (anciennement Twitter)
- Opéré par X Corp., San Francisco, USA
- Politique de confidentialité X : http://twitter.com/privacy
8.3 Instagram
- Opéré par Meta Platforms Inc., responsable des données pour l’UE : Facebook Ireland Ltd.
- Les données collectées incluent interactions avec notre profil, commentaires, etc.
8.4 Pinterest
- Responsable des données : Pinterest Europe Ltd, Dublin, Irlande
- Les informations publiées sont régies par la politique de confidentialité de Pinterest
9. Informations pour les clients californiens
Cette section s’applique aux consommateurs résidant en Californie et complète les autres informations de cette politique de confidentialité.
- Les « informations personnelles » sont celles définies dans le CCPA (California Consumer Privacy Act)
- Vous avez le droit de connaître, transférer, demander la suppression et refuser la vente de vos informations personnelles
- Les demandes peuvent être effectuées librement et à tout moment via les coordonnées fournies
10. Polices (Fonts)
Nous utilisons Adobe Fonts sur notre site Web. L’adresse IP est transmise à Adobe pour afficher les polices (§ 165 (2) TKG – Code autrichien des télécommunications) et pour notre intérêt légitime ainsi que celui d’Adobe afin de garantir que les polices sont utilisées conformément à la licence (Art. 6 (1) (f) RGPD). L’adresse IP n’est pas stockée après transmission.
Pour réaliser ce traitement, nous utilisons Adobe Inc. comme sous-traitant. Les données sont transférées sur la base du Cadre de confidentialité UE-États-Unis comme décision d’adéquation.
Pour plus d’informations, consultez : Adobe Fonts Privacy Policy
*Ce texte a été traduit. En cas d’erreur, la version anglaise prévaut.