Confidentialité
POLITIQUE GENERALE DE PROTECTION DES DONNÉES PERSONNELLES ET DE LA VIE PRIVÉE – HESTIA
Lors de votre utilisation de notre site (le « Site »), et de nos services (les « Services ») via notre plateforme (la « Plateforme ») nous (« HESTIA », « Nous », « Notre », « Nos ») pouvons être amenés à collecter et à traiter vos données à caractère personnel.
La présente Politique de protection des données personnelles et de la vie privée (la « Politique ») a pour objet d’informer les utilisateurs du Site et des Services (« Utilisateur », « Vous », « Votre », « Vos »), de HESTIA sur les moyens mis en œuvre pour collecter et traiter Vos données à caractère personnel, dans le respect de la législation française et européenne applicable, notamment de la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la Loi n°2004-801 du 6 août 2004 et par la loi n° 2018-493 du 20 juin 2018 (« Loi Informatique et Libertés »), du Règlement (UE) n° 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (« RGPD ») et de la Directive 2002/58 du 12 juillet 2002 modifiée par la Directive 2009/136/CE (« Directive ePrivacy »), et tout texte national de transposition ou tout texte ultérieur qui succèderait à ceux-ci (« Règlementation Applicable »).
Nous attachons la plus grande importance au respect de Votre vie privée et à la protection de Vos données à caractère personnel.
En accédant et/ou en utilisant Notre Site et/ou Nos Services, Vous comprenez que Vos données à caractère personnel peuvent être collectées et traitées dans les conditions et modalités exposées ci-après. Si Vous n’acceptez pas la présente Politique, Vous devez cesser toute utilisation du Site et de Nos Services.
La Politique doit être lue conjointement à Nos Conditions Générales d’Utilisation de Nos services, à notre Politique spécifique aux données bancaires et/ou financières et à Notre Politique relative aux cookies.
- Définitions
Les termes « données à caractère personnel » (« Données Personnelles »), « traiter/traitement », « responsable du traitement », « sous-traitant », « destinataire(s) », « consentement », « fichier », ont la même signification que celle énoncée à l’Article 4 du RGPD.
- Responsable du traitement
Le responsable du traitement de Vos Données Personnelles est la société HESTIA, société par actions simplifiée (SAS), immatriculée au registre du commerce et des sociétés de Nanterre sous le numéro 915 371 389, dont le siège social est situé au 65 rue de la Croix – 92000 Nanterre, dont les coordonnées de contact se trouvent à l’Article 10.
- Quelles sont les Données Personnelles collectées ?
Lors de la collecte des Données Personnelles, l’Utilisateur sera informé du caractère facultatif ou obligatoire des Données Personnelles renseignées lors de son inscription sur la plateforme de HESTIA et/ou lors de son utilisation du Site. A défaut de renseignement des Données Personnelles qui doivent être obligatoirement collectées, l’accès à certains services du Site et leur utilisation par l’Utilisateur seront impossibles.
En particulier, HESTIA pourra être amenée à collecter les catégories des Données Personnelles suivantes :
- Pourquoi collectons-Nous Vos Données PERSONNELLES ?
Les Données Personnelles que Vous Nous fournissez, ainsi que celles qui sont collectées et/ou traitées dans le cadre de Votre utilisation du Site, de la Plateforme et de Nos Services, font l’objet d’un traitement dans le but de répondre notamment aux finalités suivantes :
- Quels sont les destinataires de Vos Données Personnelles ?
HESTIA s’engage à prendre toutes les précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité des Données Personnelles, et notamment empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.
- Données transférées aux autorités et/ou organismes publics
Conformément à la réglementation en vigueur, les Données Personnelles peuvent être transmises aux autorités compétentes sur requête et notamment aux organismes publics, exclusivement pour répondre aux obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances.
- Données accessibles à des tiers
Les Données Personnelles pourront être utilisées par HESTIA, ses sous-traitants, ses affiliés et/ou, le cas échéant, par ses partenaires commerciaux, pour les finalités décrites à l’Article 4 ci-dessus.
- Le personnel de HESTIA, les services chargés du contrôle (commissaire aux comptes notamment) et les sous-traitants de HESTIA auront accès aux Données Personnelles collectées dans le cadre de la fourniture des Services et de la mise à disposition du Site et de la Plateforme ;
- Tout tiers amené à être impliqué dans la souscription des Services que Vous auriez effectuée ;
- Pour les données financières et bancaires utilisées dans le cadre des Services : Nos sous-traitants Tink et Algoan, pour en savoir plus, veuillez consulter Notre Politique spécifique aux traitements de données bancaires ;
- Sous réserve de Votre consentement lorsque celui-ci est requis, Nous pourrons communiquer Vos Données Personnelles à Nos partenaires, notamment aux fins de marketing direct.
- Transferts hors Union Européenne
Vos Données Personnelles peuvent être traitées en dehors de l’Union Européenne, y compris via un accès à distance. HESTIA s’engage à ne réaliser aucun transfert des Données Personnelles hors Union Européenne sans mettre en œuvre les garanties appropriées conformément à la Réglementation Applicable.
- Quels sont Vos droits concernant Vos Données Personnelles ?
Conformément à la Réglementation Applicable, sous réserve d’une demande expresse en ce sens, Vous bénéficiez d'un droit d'accès à Vos Données Personnelles, d’un droit de rectification, d'un droit d'opposition, ainsi que d’un droit à l’effacement, dans les conditions de la Réglementation Applicable.
Votre droit à l’effacement de Vos Données Personnelles s’applique sous réserve des nécessités dont peut justifier HESTIA pour conserver des Données Personnelles, notamment vis-à-vis de ses obligations légales.
En cas d’exercice du droit d’opposition, HESTIA cessera le traitement des Données Personnelles, sauf en cas de motif(s) légitime(s) et impérieux pour le traitement, ou pour assurer la constatation, l’exercice ou la défense de ses droits en justice, conformément à la Règlementation Applicable.
Vous pouvez également, sous réserve des conditions de la Réglementation Applicable, demander une limitation du traitement de Vos Données Personnelles.
Lorsque le traitement de Vos Données Personnelles est fondé sur Votre consentement, Vous disposez d’un droit de retirer Votre consentement à tout moment.
Vous avez la faculté de fournir à HESTIA des directives relatives au sort de Vos Données Personnelles après Votre décès.
Le cas échéant, HESTIA Vous informera des motifs pour lesquels les droits que Vous exercez ne sauraient pas être satisfaits en tout ou en partie.
Pour exercer les droits mentionnés dans le présent Article, Vous pouvez contacter HESTIA en faisant parvenir Votre demande aux coordonnées indiquées à l’Article 10 ci-dessous.
- Durée de conservation de Vos Données Personnelles
HESTIA s’engage à ne pas conserver Vos Données Personnelles au-delà de la durée strictement nécessaire aux finalités d’utilisation pour lesquelles elles ont été recueillies, et conformément à la Réglementation Applicable.
HESTIA s’engage à anonymiser ou à supprimer Vos Données Personnelles dès que la finalité et/ou la durée de leur conservation définie expirent.
Néanmoins, les Données Personnelles pourront être archivées au-delà des durées prévues pour les besoins de la recherche, la constatation, et de la poursuite des infractions pénales dans le seul but de permettre, en tant que de besoin, la mise à disposition de ces Données Personnelles à l’autorité judiciaire, ou encore pour d’autres obligations de conservation, notamment à des fins comptables ou fiscales. L'archivage implique que ces Données Personnelles feront l’objet de restrictions d’accès et ne seront plus consultables en ligne mais seront extraites et conservées sur un support autonome et sécurisé.
Les durées de conservation maximales définies dans le tableau ci-dessous s’appliquent, sauf si Vous demandez l’effacement ou la cessation du traitement de Vos Données Personnelles avant l’expiration de ces durées, conformément à l’Article 6 ci-dessus, et sous réserve de toute obligation nécessitant une conservation plus longue.
- Protection des Données Personnelles des mineurs
Le Site et les Services ne sont généralement pas destinés aux mineurs de moins de 18 ans. C'est la raison pour laquelle Nous ne collectons, ni ne conservons des Données Personnelles concernant les enfants de moins de 18 ans, sans obtenir un consentement parental vérifiable, sachant que les titulaires de l’autorité parentale pourront demander de recevoir les informations relatives à leur enfant et en demander la suppression.
Lorsque Vous, en tant que majeur, saisissez les Données Personnelles relatives à un mineur de moins de 18 ans, Vous vous engagez à disposer du consentement vérifiable des titulaires de l’autorité parentale, et à fournir sur demande tout élément permettant de rapporter la preuve de ce consentement.
- Sécurité
Compte tenu de l’évolution des technologies, des coûts de mise en œuvre, de la nature des Données Personnelles à protéger ainsi que des risques pour les droits et libertés des personnes, HESTIA met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir la confidentialité des Données Personnelles collectées et traitées et un niveau de sécurité adapté au risque, conformément à la présente Politique.
Toutes précautions utiles, conformément à l’état de l’art, au regard de la nature des Données Personnelles et des risques présentés par le traitement, seront prises pour préserver la sécurité des Données Personnelles et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.
- Contact
Pour toute Vos demandes concernant le traitement de Vos Données Personnelles, Vous pouvez adresser Votre demande ou Votre réclamation directement auprès de HESTIA en le contactant à son siège au 65 rue de la Croix – 92000 Nanterre ou à l’adresse de courrier électronique : (legal@heyhestia.com).
HESTIA s’efforcera de trouver une solution satisfaisante, pour assurer le respect de la Règlementation Applicable.
En l’absence de réponse de HESTIA ou si le différend persiste, Vous avez la possibilité d’introduire une réclamation auprès de la CNIL ou de l’autorité de contrôle de l’État Membre de l’Union Européenne au sein duquel Vous résidez habituellement.
- Mise à jour
Nous pouvons mettre à jour ou modifier cette Politique de temps à autre en fonction de l'évolution juridique, technique ou commerciale. Nous Vous notifierons et/ou lorsque la loi l’exige, obtiendrons Votre consentement pour toute modification importante de la Politique. La date de la version la plus récente de cette Politique apparaîtra ci-dessous.
Date de dernière mise à jour : 09/01/2022