1. Informations légales

La présente Politique de Confidentialité fait partie intégrante des CGU et CGS si bien que les définitions utilisées dans ces dernières sont réutilisées dans la présente Politique de confidentialité.

La présente Politique de confidentialité a pour objet d’informer les Utilisateurs sur la façon dont leurs Données Personnelles sont collectées depuis le Site, comment celles-ci sont traitées par Koutravo et enfin les droits dont bénéficient les Utilisateurs quant à ces traitements tels qu’ils sont définis ci-après.

2. Définitions

En complément des termes employés avec une majuscule tels que définis dans les CGU et CGS les termes suivants qu’ils soient employés au singulier ou au pluriel dans la présente Politique de confidentialité, auront la définition suivante :

  • Archivage Intermédiaire : désigne le déplacement des Données Personnelles qui présentent encore pour Koutravo un intérêt administratif (comme par exemple en cas de contentieux et/ou en cas d’obligation légale) dans une base de données distincte, séparée logiquement ou physiquement et dont, en tout état de cause, l’accès est restreint. Cette archive est une étape intermédiaire avant la suppression des Données Personnelles concernées ou leur anonymisation ;
  • Donnée(s) (Personnelle(s)) : désigne(nt) les données renseignées par le Client dans le cadre des Services et notamment les données à caractère personnel de l’Internaute au sens du Règlement (UE) 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personne et à la libre circulation de ces données  (règlement général sur la protection des données ou RGPD) collectées et traitées par Koutravo dans le cadre de la consultation du Site, comme, le cas échéant, la création et la gestion de son Compte et la réalisation des Services, et ce dans les conditions et modalités telles que définies dans la Politique de confidentialité ;
  • Droits Spécifiques : désignent les droits accordés par la Règlementation sur les Données Personnelles aux Utilisateurs concernant le traitement de leurs Données Personnelles (droits d’accès, de limitation, de rectification, d’effacement, d’opposition, de directive post-mortem, etc.) ;
  • Règlementation sur les Données Personnelles : désigne la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, en application du Règlement communautaire du 27 avril 2016 publiée au Journal Officiel de l’Union européenne le 4 mai 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (dit « RGPD » pour Règlement Général pour la Protection des Données) ;
  • Terminal(aux)  :  désigne(nt) l’équipement matériel (ordinateur, tablette, smartphone, téléphone, etc.) utilisé par l’Utilisateur pour consulter ou voir s’afficher le Site et/ou tout autre support numérique édité par un tiers ;
  • Utilisateur : désigne indistinctement un Client et/ou un Internaute et/ou en tant que de besoin tout autre utilisateur final particulier qui bénéficiera du chiffrage généré dans le cadre des Services et dont les Données Personnelles seraient traitées par Koutravo conformément à la présente Politique de Confidentialité.

3. Les bases légales des traitements réalisés par Koutravo

Conformément à la Règlementation sur les Données Personnelles, les traitements désignés dans la présente Politique de confidentialité sont soutenus par une base légale spécifique.

En l’espèce, les traitements désignés sont nécessaires à l’exécution d’un contrat auquel l’Utilisateur est partie.

Ainsi, afin d’utiliser le Site et de bénéficier de ses Services, l’Utilisateur a accepté les CGU ainsi que, le cas échéant, les CGS. Ces documents formalisent une relation contractuelle a minima entre l’Utilisateur et Koutravo, servant notamment de base juridique de la collecte et du traitement des Données Personnelles de l’Utilisateur par Koutravo.

Ces Données Personnelles sont nécessaires à la réalisation d’un certain nombre de traitements liés à l’exécution de la relation contractuelle entre l’Utilisateur et Koutravo, dont les finalités sont détaillées à l’article 4 ci-après.

Le traitement des Données Personnelles peut également être nécessaire au respect d’une obligation légale à laquelle Koutravo serait soumis, par exemple, ses obligations comptables de facturation.

Le traitement des Données Personnelles de l’Utilisateur peut aussi être nécessaire aux fins des intérêts légitimes poursuivis par Koutravo ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de l’Utilisateur qui exigent une protection des Données Personnelles. 

Le traitement des Données Personnelles de l’Utilisateur strictement nécessaires à des fins de prévention de la fraude constitue par exemple un intérêt légitime de Koutravo.

Dans l’hypothèse d’un traitement qui serait fondé sur l’intérêt légitime de Koutravo ou d’un tiers, Koutravo s’assure de ce que le traitement en cause est bien nécessaire à la réalisation de son intérêt légitime et évalue les conséquences de ce traitement sur l’Utilisateur, notamment en tenant compte de la nature des Données Personnelles traitées, et la façon dont elles sont traitées.

Koutravo s’assure en tout état de cause de ne pas méconnaitre l’intérêt ou les droits et libertés fondamentaux en permettant à l’Utilisateur, à tout moment, de s’opposer, à tout ou partie des traitements décrits dans la présente Politique de confidentialité, comme de mettre en œuvre ses Droits Spécifiques, et ce dans les conditions de l’article 10 ci-après. 

Koutravo peut également utiliser comme base légale le consentement de l’Utilisateur et/ou autre utilisateur final particulier qui bénéficiera du chiffrage généré dans le cadre des Services (dans cette dernière hypothèse le consentement est recueilli et garantit par le Client professionnel dans les conditions des CGS ). Les données collectées à l’aide de ce consentement sont susceptibles d’être réutilisées par Koutravo à des fins de prospection commerciale et, le cas échéant, transférées aux partenaires de Koutravo, toujours à des fins de prospection commerciale.

4. Les finalités des traitements réalisés par Koutravo

Les Données Personnelles de l’Utilisateur sont nécessaires pour lui permettre l’accès aux Services et leur utilisation, notamment via la création d’un Compte, leur utilisation et leur amélioration, et pour permettre à Koutravo de/d :

  • effectuer les opérations relatives à sa relation avec l’Utilisateur, c’est-à-dire concernant, le suivi de la « relation client » avec un Utilisateur, qu’il soit un Client et/ou un Internaute dans les conditions des CGU et CGS tel que la réalisation d’enquêtes de satisfaction, la gestion des réclamations, l’utilisation du Site et plus généralement des Services, etc. ;
  • sélectionner des Utilisateurs pour réaliser des études, sondages et tests de services, ainsi que des actions de fidélisation, de prospection et de promotion ;
  • personnaliser sa communication pour les Utilisateurs, notamment par les courriers électroniques d’information, en fonction de ses préférences constatées, de son utilisation des Services ;
  • effectuer des opérations relatives à la prospection, c’est-à-dire la gestion d’opérations techniques de prospection (ce qui inclut notamment les opérations techniques comme la normalisation, l’enrichissement et la déduplication) ;
  • l’élaboration de statistiques commerciales; d’analyses et d’outils marketing (notamment classification, score, etc.)
  • l’organisation de jeux-concours, de loteries ou de toute opération promotionnelle à l’exclusion des jeux d’argent et de hasard en ligne soumis à l’agrément de l’Autorité de Régulation des Jeux en Ligne ;
  • la gestion des demandes d’exercice des Droits Spécifiques désignés à l’article 10 ci-après ;
  • la gestion du contentieux ;
  • la gestion des commentaires des Utilisateurs sur le Site et/ou sur les pages internet éditées par Koutravo telles que les pages des réseaux sociaux ;
  • la lutte contre la fraude ;
  • Sous réserve du consentement de la personne concernée, procéder à de la prospection commerciale directe ou transférer les données de l’Utilisateur à des fins de prospection.

 

Les opérations exposées ci-après ne servent pas à conduire à l’établissement de profils susceptibles de faire apparaître des Données Personnelles dites sensibles telles que les origines raciales ou ethniques, opinions philosophiques, politiques, syndicales, religieuses, vie sexuelle ou santé et ne servent pas non plus, en particulier le test de personnalité, à produire des décisions automatisées de la part de Koutravo.

5. Le stockage des Données Personnelles

Le Site est hébergé auprès des sociétés OVH et L&A dont les coordonnées sont disponibles en cliquant ici <Hyperlien vers les Mentions Légales>.

Toutes les précautions ont été prises pour stocker les Données Personnelles des Utilisateurs dans un environnement sécurisé et empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.

6. La collecte des Données Personnelles sur le Site

Koutravo collecte, lors de la création d’un Compte, puis lorsque celui-ci est complété au fur et à mesure, les catégories de Données Personnelles suivantes que l’Utilisateur renseigne ou qui sont collectées lors de la navigation de l’Utilisateur sur le Site et liées à son utilisation du Site et des Services et notamment :

  • Identité : Civilité, nom ou raison sociale, prénoms, nom affiché, adresse (y compris siège social, lieu de facturation), n° de téléphone, adresses courriel, date de naissance, code interne de traitement permettant l’identification du client, code d’identification comptable, numéro SIREN ;
  • Vie professionnelle : Profession, catégorie économique, activité ;
  • Règlement / Paiement : Paiement, conditions et modalités de règlement (p. ex. : remises, acomptes, ristournes), RIB ; Remises consenties, reçus, soldes et crédits souscrits ;
  • Transaction / Commande : Numéro de la Commande, le détail de l’achat, de la prestation souscrite, chiffrages générés et informations renseignées en vue de réaliser ce chiffrage ;
  • Suivi de la relation commerciale : Demandes de documentation, demandes d’essai, prestations souscrites ou proposées à la vente, quantité, montant, périodicité, date et montant de la commande et de la facture, échéance de la facture, conditions et adresse de livraison, adresse de facturation, historique des achats et des prestations de services, retour des produits, origine de la vente (vendeur, représentant, partenaire, affilié). La Commande, le Paiement, les factures, correspondances avec le client et service après-vente, échanges et commentaires des clients et prospects, personne(s) en charge de la relation client ;
  • En vue de sollicitations : Données nécessaires à la réalisation des actions de fidélisation, de prospection, d’étude, de sondage, de test de services et de promotion, à l’organisation et au traitement des jeux-concours, de loteries et de toute opération promotionnelle telles que la date de participation, les réponses apportées aux jeux-concours et la nature des lots offerts ;
  • Avis : Données relatives aux contributions des personnes qui déposent des avis sur des prestations étant précisé que le Site ne propose pas d’espace dédié à la diffusion de tels avis.

 

Le numéro de carte bancaire du Client et son cryptogramme sont collectés directement et de manière sécurisée par le prestataire de paiement de Koutravo, Woocommerce Payments. Seule une empreinte bancaire est transmise à Koutravo par Woocommerce Payments dont la politique de confidentialité est accessible en cliquant ici et conservée par Koutravo dans les conditions de la Politique de Confidentialité de Koutravo.

7. La durée de conservation des données personnelles des Utilisateurs

Les Données Personnelles relatives à un Client et son utilisation des Services sont conservées en base active pendant une durée de trois (3) ans, lequel délai démarre, pour les Données Personnelles concernées, à compter de la finalisation d’une Commande et/ou à compter d’une période d’inactivité de deux (2) ans.

Les Données Personnelles relatives à un Utilisateur prospect (par exemple un internaute qui n’aurait pas réalisé de Commande, mais se serait créé un Compte) sont conservées pendant un délai de trois (3) ans à compter de leur collecte par Koutravo ou du dernier contact émanant du prospect (par exemple, une demande de documentation ou un clic sur un lien hypertexte contenu dans un courrier électronique).

Les Données Personnelles sont ensuite conservées en Archivage Intermédiaire pendant une durée n’excédant pas la finalité pour laquelle elle est conservée (conservation des factures pendant dix (10) ans, conservation à des fins de justifier d’un droit et/ou d’une obligation pendant la durée de prescription y afférente, etc.).

Les Données Personnelles relatives à un Internaute (a priori uniquement ses logs) sont conservées pendant six (6) mois.

8. Destinataires ou catégories de destinataire des Données Personnelles des Utilisateurs

Les Données Personnelles des Utilisateurs sont traitées par le personnel habilité de Koutravo et pour les finalités rappelées ci-avant.

Les Données Personnelles des Utilisateurs peuvent être communiquées à des prestataires tels que :

  • les prestataires d’hébergement et de maintenance du Site ;
  • les prestataires de solutions marketing et de gestion de prospection commerciale et de communication via les réseaux sociaux ;
  • les prestataires de service client ;
  • etc.

 

Le cas échéant, tout transfert des Données Personnelles des Utilisateurs en dehors de l’Espace Économique Européen sera effectué par Koutravo moyennant des garanties appropriées, notamment contractuelles via des clauses contractuelles types, techniques et organisationnelles, en conformité avec la Règlementation sur les Données Personnelles.

9. Les droits des Utilisateurs

Conformément à la Règlementation sur les Données Personnelles, l’Utilisateur peut, à tout moment, bénéficier des Droits Spécifiques suivants de/d’/à :

  • accès,
  • rectification,
  • l’effacement,
  • limitation d’un traitement,
  • portabilité,
  • opposition,
  • directives post-mortem,
  • retrait du consentement

a. Droits d’accès

L’Utilisateur a la possibilité d’obtenir de Koutravo la confirmation que les Données Personnelles le concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès auxdites Données Personnelles ainsi que les informations suivantes :

  1. les finalités du traitement ;
  2. les catégories de Données Personnelles ;
  3. les destinataires ou catégories de destinataires auxquels les Données Personnelles ont été ou seront communiquées ;
  4. lorsque cela est possible, la durée de conservation des Données Personnelles envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
  5. l’existence du droit de demander à Koutravo la rectification ou l’effacement de Données Personnelles, ou une limitation du traitement de ses Données Personnelles, ou du droit de s’opposer à ce traitement ;
  6. le droit d’introduire une réclamation auprès de la CNIL ;
  7. lorsque les Données Personnelles ne sont pas collectées auprès de l’Utilisateur, toute information disponible quant à leur source ;
  8. l’existence d’une prise de décision automatisée, y compris un profilage, et, au moins en pareil cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour l’Utilisateur ;
  9. Lorsque les Données Personnelles sont transférées vers un pays tiers ou à une organisation internationale, l’Utilisateur a le droit d’être informé des garanties appropriées, en ce qui concerne ce transfert.
  10. Koutravo fournit une copie des Données Personnelles faisant l’objet d’un traitement.

 

Koutravo peut exiger le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée par l’Utilisateur.

Lorsque l’Utilisateur présente sa demande par voie électronique, les informations sont fournies sous une forme électronique d’usage courant, à moins qu’il ne demande qu’il en soit autrement.

Le droit de l’Utilisateur d’obtenir une copie de ses Données Personnelles ne doit pas porter atteinte aux droits et libertés d’autrui.

b. Droits de rectification

L’Utilisateur a la possibilité d’obtenir de Koutravo, dans les meilleurs délais, la rectification des Données Personnelles le concernant qui sont inexactes. Il a aussi la possibilité d’obtenir que les Données Personnelles incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.

c. Droits à l’effacement

L’Utilisateur a la possibilité d’obtenir de Koutravo l’effacement, dans les meilleurs délais, de Données Personnelles le concernant lorsque l’un des motifs suivants s’applique :

  1. les Données Personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière par Koutravo;
  2. l’Utilisateur a retiré son consentement pour le traitement de ces Données Personnelles et il n’existe pas d’autre fondement juridique au traitement ;
  3. l’Utilisateur exerce son droit d’opposition dans les conditions rappelées ci-après et il n’existe pas de motif légitime impérieux pour le traitement ;
  4. les Données Personnelles ont fait l’objet d’un traitement illicite ;
  5. les Données Personnelles doivent être effacées pour respecter une obligation légale ;
  6. les Données Personnelles ont été collectées auprès d’un enfant.

d. Droits à la limitation

L’Utilisateur a la possibilité d’obtenir de Koutravo la limitation du traitement de ses Données Personnelles lorsque l’un des motifs suivants s’applique :

  1. Koutravo vérifie l’exactitude des Données Personnelles suite à la contestation par l’Utilisateur de l’exactitude des Données Personnelles,
  2. le traitement est illicite et l’Utilisateur s’oppose à l’effacement des Données Personnelles et exige à la place la limitation de leur utilisation ;
  3. Koutravo n’a plus besoin des Données Personnelles aux fins du traitement, mais celles-ci sont encore nécessaires à l’Utilisateur pour la constatation, l’exercice ou la défense de droits en justice ;
  4. l’Utilisateur s’est opposé au traitement dans les conditions rappelées ci-après et Koutravo vérifie de savoir si les motifs légitimes poursuivis prévalent sur les motifs allégués.

e. Droit à la portabilité des Données

L’Utilisateur a la possibilité de recevoir de Koutravo les Données Personnelles le concernant, dans un format structuré, couramment utilisé et lisible par machine lorsque :

  1. le traitement des Données Personnelles est fondé sur le consentement, ou sur un contrat et
  2. le traitement est effectué à l’aide de procédés automatisés.

 

Lorsque l’Utilisateur exerce son droit à la portabilité il a le droit d’obtenir que les Données Personnelles soient transmises directement par Koutravo à un autre responsable de traitement qu’il désignera lorsque cela est techniquement possible.

Le droit à la portabilité des Données Personnelles de l’Utilisateur ne doit pas porter atteinte aux droits et libertés d’autrui.

f. Droit d’opposition

L’Utilisateur peut s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement des Données Personnelles le concernant fondé sur l’intérêt légitime de Koutravo. Ce dernier ne traitera alors plus les Données Personnelles, à moins qu’il ne démontre qu’il existe des motifs impérieux et légitimes pour le traitement qui prévalent sur les intérêts et les droits et libertés de l’Utilisateur, ou pourra les conserver pour la constatation, l’exercice ou la défense de droits en justice.

g. Directives post-mortem

L’Utilisateur a la possibilité de communiquer à Koutravo des directives relatives à la conservation, à l’effacement et à la communisation de ses Données Personnelles après son décès, lesquelles directives peuvent être enregistrées également auprès « d’un tiers de confiance numérique certifié ». Ces directives, ou sorte de « testament numérique », peuvent désigner une personne chargée de leur exécution ; à défaut, les héritiers de l’Utilisateur seront désignés.

En l’absence de toute directive, les héritiers de l’Utilisateur peuvent s’adresser à Koutravo afin de/d’ :

  • accéder aux traitements de Données Personnelles permettant « l’organisation et le règlement de la succession du défunt » ;
  • recevoir communication des « biens numériques » ou des « données s’apparentant à des souvenirs de famille, transmissibles aux héritiers » ;
  • faire procéder à la clôture du compte de l’Utilisateur sur le Site et s’opposer à la poursuite du traitement de ses Données Personnelles.

 

En tout état de cause, l’Utilisateur a la possibilité d’indiquer à Koutravo, à tout moment, qu’il ne souhaite pas, en cas de décès, que ses Données Personnelles soient communiquées à un tiers.

h. Retrait du consentement

Tout Utilisateur dont les Données Personnelles seraient traitées sur la base de son consentement (transmis directement ou indirectement à Koutravo) peut retirer son consentement à tout moment en s’adressant à Koutravo dans les conditions de l’article 10.

10. Exercice des Droits Spécifiques des Utilisateurs

Ces Droits Spécifiques peuvent être exercés, à tout moment, auprès de Koutravo :

  • Par courrier électronique à l’adresse suivante : contact@koutravo.fr 
  • Par courrier postal à l’adresse indiquée dans les mentions légales <Hyperlien vers les Mentions Légales>.

 

Aux fins de faire valoir ses droits suivant les conditions visées ci-dessus et dans l’hypothèse où Koutravo aurait des doutes sur l’auteur de la demande, Koutravo pourra demander à celui-ci de justifier de son identité en mentionnant ses nom, prénom, adresse de courrier électronique et d’accompagner sa demande d’une copie d’une pièce d’identité en cours de validité.

Une réponse sera adressée à l’Utilisateur dans un délai d’un (1) mois maximum suivant la date de réception de la demande.

Au besoin ce délai pourra être prolongé de deux (2) mois par Koutravo qui en donnera alerte à l’Utilisateur, et ce, compte tenu de la complexité et/ou du nombre de demandes.

En cas de demande de l’Utilisateur de suppression de ses Données Personnelles et/ou en cas d’exercice de son droit à solliciter l’effacement de ses Données Personnelles, Koutravo pourra toutefois les conserver sous forme d’Archivage Intermédiaire, et ce pour la durée nécessaire à satisfaire à ses obligations légales, ou à des fins probatoires pendant le délai de prescription applicable.

L’Utilisateur peut également porter réclamation devant l’autorité de contrôle compétente (la CNIL).

11. La sécurité du mot de passe de l’Utilisateur

Koutravo prend toutes précautions utiles pour assurer le stockage sécurisé du mot de passe de l’Utilisateur pour accéder à son Compte.

Toutefois, la sécurité de ce mot de passe dépend aussi de sa conception.

Aussi, il est rappelé à l’Utilisateur que son mot de passe, pour être valide doit être composé, a minima de 8 caractères, au moins 3 des 4 types suivants : majuscules, minuscules, chiffres et caractères spéciaux.

Pour des raisons de sécurité, Koutravo procède au verrouillage temporaire du Compte après trois (3) tentatives consécutives et défaillantes de renseignement d’un mot de passe, ainsi qu’au verrouillage prolongé après dix (10) tentatives défaillantes et qui ne pourra être débloqué qu’après validation expresse et préalable de Koutravo.

Des moyens mnémotechniques permettent de créer des mots de passe complexes, tels que :

  • ne conserver que les premières lettres des mots d’une phrase ; par exemple, la phrase « Avec Koutravo je rénove mon bien » correspond au mot de passe @Kjrmbi1
  • en mettant une majuscule si le mot est un nom (ex : mot)
  • en gardant des signes de ponctuation (ex : !)
  • en exprimant les nombres à l’aide des chiffres de 0 à 9 (ex : Un ->1)

12. Les cookies déposés sur le Terminal de l’Utilisateur suite à sa navigation sur le Site

Des cookies sont utilisés sur le Site.

Un cookie est une information déposée sur le Terminal qui sert à l’Utilisateur à accéder au Site.

Des cookies sont afférents à la navigation de l’Utilisateur sur le Site et permettent de déterminer les pages qu’il a consultées, leur date et heure de consultation.

À aucun moment, ces cookies ne permettent à Koutravo ou à un Professionnel ou à l’éditeur de ce cookie d’identifier personnellement l’Utilisateur.

L’Utilisateur peut à tout moment accepter ou refuser les cookies sur son Terminal, en cliquant ici [Mettre un lien vers le module de cookie pour retirer son consentement (type Alexio par exemple)].