Date d’entrée en vigueur : 15/12/2023


Chez ODK, la protection de vos données personnelles est une priorité.

Lors de votre utilisation de l’application mobile ODK (ci-après désignée par l’« Application ») nous sommes amenés à traiter des données à caractère personnel vous concernant.

Le but de cette politique est de vous informer sur les modalités selon lesquelles ODK traite ces données en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le « RGPD »).

OBSERVATIONS : A date, (i) la diffusion de messages publicitaires ou promotionnels personnalisées après l’analyse des tickets de caisses collectés par l’Utilisateur de l’Application lui-même, (ii) la géolocalisation, (iii) le profilage et (iv) le data mining (Etudes statistiques des usages) n’apparaissent pas suffisamment encadrée au regard du RGPD, raison pour lesquelles elles ont été écartées dans cette version : elles nécessiteraient avant toute mise en œuvre effective un audit approfondi, un consentement spécifique et une contractualisation avec les partenaires concernés.

ARTICLE 1. POURQUOI LES DONNEES SONT COLLECTEES ?

A. NAVIGATION SUR L’APPLICATION & COOKIES NECESSAIRES

Les données à caractère personnel des Utilisateurs de l’Application sont collectées pour leur permettre de naviguer sur l’Application et plus précisément aux fins de :

· Garantir le bon usage de l’Application
· Sécuriser l’Application et son contenu
· Elaborer des statistiques sur l’utilisation de l’Application
· Servir à se préconstituer des preuves
· Gestion des annuaires informatiques permettant de définir les autorisations d’accès aux fonctionnalités de l’Application
· Gestion des demandes d’exercice des droits individuels


B. SERVICE DE DEMATERIALISATION

Les données à caractère personnel des Utilisateurs de l’Application sont collectées pour leur permettre de gérer et stocker des tickets de caisse sur l’Application et plus précisément aux fins de :

· Recevoir instantanément le ticket de caisse dans un format dématérialisé de la part du commerçant
· Conserver les tickets de caisse dans un format dématérialisé
· Trier les tickets de caisse dans un format dématérialisé
· Justifier auprès des tiers des tickets de caisse dans un format dématérialisé



C. NEWSLETTER

Les données à caractère personnel des Utilisateurs de l’Application sont collectées pour permettre de recevoir du contenu informationnel émanant de ODK et plus précisément aux fins de :
· Recevoir un contenu rédactionnel de la part de ODK
· Recevoir des offres de services de la part de ODK

OBSERVATIONS : cette newsletter ne peut servir à faire de la publicité pour des tiers. Si tel est le cas elle rentrerait dans la qualification de messages publicitaires pour le compte d’un annonceur. Il faudrait alors un consentement spécifique.



D. SERVICES PROMOTIONNELS POUR LE COMPTE DE TIERS

Les données à caractère personnel des Utilisateurs de l’Application sont collectées pour permettre de mettre en place une gestion externalisée de programme de fidélité pour le compte de commerçants sur l’Application et plus précisément aux fins de :

· Gestion de carte de fidélité magasins
· Stockage de carte de fidélité magasins
· Obtention de points de fidélité
· Obtention d’avantages

OBSERVATIONS : le consentement aux programmes de fidélité a été exprimé auprès du commerçant en question. ODK agirait donc comme sous-traitant en la matière. Il lui faut donc impérativement contractualiser avec le responsable de traitement qui est le commerçant concerné pour encadrer cette collaboration.

ARTICLE 2. QUELLES SONT LES DONNEES SONT COLLECTEES ?

A. NAVIGATION SUR L’APPLICATION & COOKIES NECESSAIRES

Sont collectées les données suivantes :

· Des données d’identification : nom, prénom, adresse email et postale, numéro de téléphone, identifiant de téléphone ;
· Des données de connexion : adresse IP, logs.


B. SERVICE DE DEMATERIALISATION

Sont collectées les données suivantes :
· Des données d’identification : nom, prénom, adresse email et postale, numéro de téléphone, identifiant de téléphone ;
· Des données relatives aux achats auprès de commerçants ;
· Des données de connexion : adresse IP, logs.


C. NEWSLETTER

Sont collectées les données suivantes :
· Des données d’identification : nom, prénom, adresse email et postale, numéro de téléphone, identifiant de téléphone ;
· Des données de connexion : adresse IP, logs.


D. SERVICES PROMOTIONNELS POUR LE COMPTE DE TIERS

Sont collectées les données suivantes :

· Des données d’identification : nom, prénom, adresse email et postale, numéro de téléphone, identifiant de téléphone ;
· Des données relatives aux achats auprès de commerçants ;
· Des données relatives aux points de fidélités et aux avantages obtenus ;
· Des données de connexion : adresse IP, logs ;
· Des données économiques et financières : RIB

ARTICLE 3. QUEL EST LE RESPONSABALE DE TRAITEMENT ?

A. NAVIGATION SUR L’APPLICATION & COOKIES NECESSAIRES

Le responsable de traitement est la société ODK, SAS au capital de 1 003 375,00€, domiciliée 17 rue Tiphaine à Paris, SIRET : 94953486100016, N° de TVA : FR66949534861


B. SERVICE DE DEMATERIALISATION

Le responsable de traitement est la société ODK, SAS.


C. NEWSLETTER

Le responsable de traitement est la société ODK, SAS.


D. SERVICES PROMOTIONNELS POUR LE COMPTE DE TIERS

Le responsable de traitement est le commerçant ayant mis en place l’outil de fidélisation, partagée via l’Application. La société ODK agit comme sous-traitant des commerçants, en leur mettant à disposition une interface de communication supplémentaire avec leurs clients aux fins de leur permettre de les fidéliser.

OBSERVATIONS : La mise en place effective des autre services promotionnels (Gestion d’offres commerciales dématérialisées, bons de réduction annonceurs ; Affichage de bons plans au sein de l’Application par email ou par push notification) nécessite de :

· contractualiser au préalable avec les commerçants et les annonceurs ;
· Recueillir un consentement exprès à recevoir des messages promotionnels : cela nécessiterait une case spécifique à cocher à travers l’Application : « J’accepte de recevoir des sollicitations commerciales de la part de ODK pour le compte des partenaires de ODK » avec un lien vers la liste exhaustive desdits partenaires)..

ARTICLE 4. COMMENT LES DONNEES SONT-ELLES COLLECTEES ?


A. NAVIGATION SUR L’APPLICATION & COOKIES NECESSAIRES

Les données sont collectées lors de l’inscription et des connexions à l’Application. Lors de l’inscription, l’Utilisateur accepte la politique de protection des données à caractère personnel. Lors des connexions suivantes, il renouvelle son consentement.


B. SERVICE DE DEMATERIALISATION

Les données sont collectées lors de l’inscription et des connexions à l’Application. Lors de l’inscription, l’Utilisateur accepte la politique de protection des données à caractère personnel. Lors des connexions suivantes, il renouvelle son consentement.


C. NEWSLETTER

Les données sont collectées lors de l’inscription et des connexions à l’Application. Lors de l’inscription, l’Utilisateur accepte la politique de protection des données à caractère personnel. Lors des connexions suivantes, il renouvelle son consentement.


D. SERVICES PROMOTIONNELS POUR LE COMPTE DE TIERS

Pour la mise en place des programmes de fidélités que l’Utilisateur a déjà souscrit auprès d’un commerçant, les données sont collectées lors de l’inscription et des connexions à l’Application. Lors de l’inscription, l’Utilisateur accepte la politique de protection des données à caractère personnel. Lors des connexions suivantes, il renouvelle son consentement.

ARTICLE 5. COMBIEN DE TEMPS LES DONNEES SONT ELLES CONSERVEES ?


ODK s’engage à archiver et supprimer les données personnelles dès que la finalité pour laquelle elles ont été collectées a été atteinte et dès l’expiration de la période de conservation.

Les durées maximales de conservation des données personnelles, sous réserve de l’exercice de droits individuels, sont les suivantes :


Création d’un espace en ligne
Jusqu’à la suppression du compte. En cas de constat d’une inactivité égale à deux ans, le compte sera supprimé après une dernière relance.

Cookies nécessaires
13 mois à compter du dernier contact.

Exercice des droits individuels au titre du RGPD
5 ans à compter de la réception de la demande.

Envoi d’une newsletter par ODK
3 ans à compter de la collecte des données ou du dernier contact du fait de l’Utilisateur.

Gestion et stockage des tickets de caisse
Durée de la relation contractuelle entre le vendeur et l’acheteur (en ce compris la durée des garanties légales) puis archivage.

Archivage
5 ans, sauf durée plus longue imposée par la loi.

Gestion et stockage de programme de fidélité souscrit auprès d’un commerçant
Jusqu’à la suppression du compte. En cas de constat d’une inactivité égale à deux ans, le compte sera supprimé après une dernière relance.

Coordonnées bancaires
Jusqu’à la suppression du compte. En cas de constat d’une inactivité égale à deux ans, le compte sera supprimé après une dernière relance.

ARTICLE 6. A QUI SONT TRANSMISES VOS DONNEES ?


A. NAVIGATION SUR L’APPLICATION & COOKIES NECESSAIRES

Sont susceptibles d’intervenir dans le traitement de vos données personnelles et/ou de réaliser des traitements relatifs aux données :

· MICROSOFT AZURE en qualité d’hébergeur des données ;
· (à compléter de manière exhaustive)


B. SERVICE DE DEMATERIALISATION

Sont susceptibles d’intervenir dans le traitement de vos données personnelles et/ou de réaliser des traitements relatifs aux données :

· MICROSOFT AZURE en qualité d’hébergeur des données ;
· (à compléter de manière exhaustive)


C. NEWSLETTER

Sont susceptibles d’intervenir dans le traitement de vos données personnelles et/ou de réaliser des traitements relatifs aux données :

· MICROSFT AZURE en qualité d’hébergeur des données ;
· Hubspot


D. SERVICES PROMOTIONNELS POUR LE COMPTE DE TIERS

Sont susceptibles d’intervenir dans le traitement de vos données personnelles et/ou de réaliser des traitements relatifs aux données :

· Microsoft AZURE en qualité d’hébergeur des données ;
· (à compléter de manière exhaustive)
· Nos partenaires commerciaux : (prévoir un lien vers une page listant de manière exhaustive les commerçants et annonceurs avec qui ODK est contractuellement lié. Cette liste devra être constamment mis à jour) et leurs propres sous-traitants

ARTICLE 7. COMMENT SONT SECURISEES LES DONNEES ?


ODK met en œuvre les mesures de sécurité adéquates afin de protéger les données. Elles comprennent les mesures suivantes :
– Accès au locaux sécurisé (à confirmer et à compléter) ;
– Serveur sécurisé chez un prestataire reconnu : MICROSOFT AZURE – lieu de localisation des serveurs stockant les données de ODK : Allemagne (à confirmer)

ARTICLE 8. COMMENT EXERCER VOS DROITS INDIVIDUELS ?


Vous disposez de différents droits suivants :

· Droit de retirer son consentement à tout moment : article 7 du RGPD ;
· Droit à l’information : articles 13 et 14 du RGPD ;
· Droit d’accès : article 15 du RGPD ;
· Droit de rectification : article 16 du RGPD ;
· Droit à l’effacement : article 17 du RGPD ;
· Droit à la limitation : article 18 du RGPD ;
· Droit à la portabilité : article 20 du RGPD ;
· Droit d’opposition : article 21 du RGPD ;
· Droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre mort : article 40-1 de la loi informatique et libertés.

Pour exercer ces droits, dans les limites prévues par ces textes, il vous suffit de nous écrire en indiquant vos nom, prénom, adresse, email (utilisé pour créer le compte) et de joindre un justificatif d’identité par email à contact@odk.fr. Une réponse vous sera communiquée sous un mois.
Vous pouvez également déposer plainte sur le site de la CNIL : https://www.cnil.fr/fr/plaintes

ARTICLE 9. COMMENT CETTE POLITIQUE PEUT-ELLE EVOLUER ?


ODK se réserve la faculté de modifier à tout moment la présente politique, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales ou techniques. Ces modifications s’appliqueront à la date d’entrée en vigueur de la version modifiée. Vous êtes donc invité à consulter régulièrement la dernière version de cette politique. Néanmoins, ODK fera la publicité de toute modification significative de la présente politique de confidentialité.