Politique de confidentialité v1

Introduction

Merci d’avoir choisi AR24 !

Chez AR24, premier service de lettre recommandée électronique qualifiées eIDAS en France, nous nous soucions de votre confiance.

AR24 vous offre la lettre recommandée à portée de main, où que vous soyez. Nous devons être aussi ouvert et transparent que possible quant à vos données personnelles que nous recueillons pour vous fournir ce service.

La confidentialité et la sécurité de vos données personnelles est la priorité de nos services. Nous souhaitons donc vous expliquer de manière transparente pourquoi nous collectons, stockons, et utilisons vos données personnelles.

Tel sera l’objectif qui est donné à la politique de confidentialité (« Politique ») détaillée ci-après.

À propos de la politique de AR24

Le but de la Politique est :

  • D’expliquer clairement quelles données personnelles nous collectons et dans quel but ;
  • De détailler la façon dont nous utilisons les données personnelles que vous nous partagez ;
  • De définir vos droits et choix relatifs aux données personnelles que nous collectons et vérifions ;
  • D’expliquer comment nous protégeons votre vie privée.

Vos droits

L’acronyme RGPD signifie « Règlement Général sur la Protection des Données ». Le RGPD encadre le traitement des données personnelles sur le territoire de l’Union européenne.

Ce nouveau règlement européen s’inscrit dans la continuité de la Loi française Informatique et Libertés de 1978 et renforce le contrôle par les citoyens de l’utilisation qui peut être faite des données les concernant.

Il harmonise les règles en Europe en offrant un cadre juridique unique aux professionnels. Il permet de développer leurs activités numériques au sein de l’UE en se fondant sur la confiance des utilisateurs.

Par conséquent, nous avons mis en œuvre les mesures nécessaires pour garantir la confiance et les droits des utilisateurs de AR24.

Les droits suivants sont accordés aux utilisateurs :

  • Droit d’accès de la personne concernée (article 15) : la personne concernée a le droit d’obtenir du responsable du traitement la confirmation que des données personnelles la concernant sont ou ne sont pas traitées, et lorsqu’elles le sont, elle peut demander l’accès aux données personnelles que nous traitons ;
  • Droit de rectification (article 16) : le droit de nous demander de modifier ou de mettre à jour vos données personnelles lorsqu’elles sont inexactes ou incomplètes ;
  • Droit à l’effacement ou droit à l’oubli (article 17) : le droit de nous demander, sous conditions, de supprimer définitivement vos données personnelles. Ce droit peut être exercé dans la limite du paragraphe 3.
  • Droit à la limitation du traitement (article 18) : le droit de nous demander, sous conditions, d’arrêter temporairement ou définitivement le traitement de tout ou partie de vos données personnelles.
  • Droit à la portabilité des données (article 20) : le droit de demander une copie de vos données personnelles au format électronique et le droit de transmettre ces données personnelles pour une utilisation par un service tiers.
  • Droit d’opposition (article 21) : le droit de ne pas être soumis à une décision basée uniquement sur la prise de décision automatisée, y compris le profilage, dans le cas où la décision aurait un effet juridique sur vous ou produirait un effet significatif similaire.

Toutefois, Le RGPD comporte des exceptions qui rendent ces droits inapplicables. En effet, ces droits ne sont pas absolus.

À titre d’exemple, l’article 17 relatif au droit à l’effacement (« droit à l’oubli ») dispose en son paragraphe 3 que ces dispositions ne s’appliqueront pas lorsqu’il s’agit de « […] respecter une obligation légale qui requiert le traitement prévu par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis […] ».

Quand collectons-nous vos données personnelles ?

La collecte des données personnelles se produit au moment :

  • De votre inscription.
  • De l’utilisation et du fonctionnement du service.
  • De l’apport de réponses à une de vos demandes.

Quelles données personnelles sont collectées ?

AR24 s’engage à ne collecter que les données strictement nécessaires à la réalisation des services souscrits.

Les Données Personnelles sont collectées directement auprès de vous et ne sont utilisées que pour les usages qui ont été portés à votre connaissance.

Les données personnelles recueillies sont les suivantes :

  • Données d’inscription du compte utilisateur:

Elles comprennent votre adresse e-mail, votre mot de passe personnel, votre sexe, votre nom et votre prénom, votre adresse, code postal et ville, si vous êtes un professionnel ou non, votre numéro de téléphone.

  • Données d’utilisation du Service AR24:

Il s’agit des données personnelles collectées lorsque vous utilisez le service de AR24. Elles peuvent inclure :

  • Certaines informations de votre moyen de paiement : expiration CB, 4 derniers chiffres CB, 2 derniers chiffres IBAN.
  • L’identité de l’expéditeur  (nécessité règlementaire et légale).
  • L’identité du destinataire pouvant inclure la carte d’identité, passeport, video permettant de vérifier votre identité (nécessité règlementaire et légale)
  • Adresse IP/Reverse de l’utilisateur.
  • La date de chaque connexion.
  • Données personnelles recueillies du fait de votre fait :
  • Données marketing : les coordonnées notamment dans le cadre du prospect pour vous répondre, prendre des rendez-vous et vous répondre.
  • Le contenu de vos emails que vous avez envoyés à notre Service.

L’utilisation des données personnelles collectées

Nous recueillons vos données pour diverses raisons. Nous voulons vous les indiquer ci-après.

  • Les données d’inscription du compte utilisateur que vous avez fournies vous permettent de vous inscrire et d’utiliser le Service rendu par AR24. Elles servent donc à la fourniture du Service et à la facturation.
  • Les informations de votre moyen de paiement servent à la facturation et au paiement de l’utilisation du Service. Elles répondent à un intérêt légitime.
  • Les identités de l’expéditeur et du destinataire répondent à une nécessité règlementaire et légale permettant l’utilisation du Service.
  • Les fichiers de preuve et les traces à compter du dépôt de la LRE considérée, sont conservés pendant une période de 10 (dix) ans. A l’issue, AR24 procédera à la suppression de la LRE considérée et de toute information afférente. Ils répondent à un intérêt légitime et à une nécessité légale. AR24 s’engage à ne pas accéder aux pièces jointes ; AR24 ne peut savoir si elles relèvent de données personnelles vous concernant.
  • La date de chaque connexion et l’adresse IP/Reverse de l’utilisateur répondent à un besoin d’identification et de sécurité des comptes utilisateurs.
  • Les données marketing servent à répondre à vos besoins.
  • Le contenu des mails que vous nous envoyez restent indéterminés. Ils sont la résultante de votre volonté.

Le partage de vos données personnelles

Vos données personnelles sont susceptibles d’être transmises à :

  • Des services internes de la société AR24,
  • Des sous-traitants de la société AR24.

AR24 fait appel à des sous-traitants qui présentent des garanties suffisantes quant à la mise en œuvre des mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du RGPD et garantisse la protection des droits de la personne concernée.

La durée de conservation et la suppression des données personnelles

La durée de conservation de vos Données Personnelles dépend de la catégorie de données. AR24 s’engage à ne pas conserver vos Données Personnelles au-delà de la durée nécessaire à la fourniture du service, augmentée de la durée de conservation imposée par les règles applicables en matière de prescription légale. À noter que concernant la vérification de l’identité du destinataire par webcam, la vidéo n’est gardée que 72 heures sauf en cas de fraude avérée.

Le transfert dans d’autres pays

AR24, est susceptible de réaliser des Traitements de Données à Caractère Personnel sur le territoire de l’Union Européenne (UE) et en dehors du territoire de l’Union Européenne.
Lorsque AR24 agit en qualité de Responsable de traitement, AR24 informe les personnes concernées du lieu de Traitement de leurs Données à Caractère Personnel.
Lorsque AR24 agit en qualité de Sous-traitant, il appartient à ses clients lui ayant confié la réalisation de Traitement d’informer les personnes concernées du lieu de traitement de leurs Données à Caractère Personnel.

Pour certaines prestations spécifiques, AR24 peut avoir recours à des Sous-traitants externes au Groupe DOCAPOSTE établis en dehors de l’UE. Certaines Données à Caractère Personnel peuvent alors leur être communiquées pour les stricts besoins de leurs missions. Dans ce cas, conformément à la règlementation en vigueur, AR24 exige de ses Sous-traitants qu’ils fournissent les garanties nécessaires à l’encadrement et à la sécurisation de ces transferts, notamment par la signature de clauses contractuelles types.

Liens

Sur le site AR24, nous pourrons afficher des contenus redirigeant vers des sites Web tiers. Nous ne pouvons pas contrôler ou être tenus responsables du contenu et des pratiques de confidentialité des parties tierces. Si vous cliquez, vous quitterez le service de AR24 et toutes les données personnelles fournies ne seront pas couvertes par la présente Politique. Veuillez lire les politiques de confidentialité de cette partie tierce pour savoir comment vos données personnelles sont collectées et traitées.

Sécurité des données

Nous nous engageons à protéger les données personnelles de nos utilisateurs.

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger la sécurité de vos données personnelles.

Cependant, veuillez noter qu’aucun système n’est totalement sûr. Nous avons mis en place diverses politiques, y compris des politiques de pseudonyme, de chiffrement, d’accès et de conservation visant à empêcher tout accès non autorisé et toute conservation inutile des données personnelles dans nos systèmes.

Votre mot de passe protège votre compte utilisateur, nous vous encourageons donc à utiliser un mot de passe sûr et unique, à limiter l’accès à votre ordinateur et votre navigateur et à vous déconnecter après avoir utilisé AR24. Les identifiants sont transmis à AR24 de manière chiffrée.

Enfants

La création d’un Compte est gratuite et réservée, pour les personnes physiques, à toute personne âgée d’au minimum 18 ans, et soumise à l’acceptation des CGU du Site AR24 (https://www.ar24.fr/cgu/).

Dans l’hypothèse où le Membre serait mineur, l’autorisation des personnes en charge de l’autorité parentale doit être obtenue préalablement à toute inscription. Le/les titulaire(s) de l’autorité parentale sur le Membre mineur est/sont responsable(s) du respect de l’ensemble des dispositions des CGU (https://www.ar24.fr/cgu/) par ce dernier.

Contact et délégué à la protection des données

Nous vous rappelons que vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle, la Commission Nationale de l’Informatique et des Libertés (CNIL).

La désignation d’un Délégué à la Protection des Données témoigne de l’attachement de AR24 filiale du groupe Docaposte à la protection, la sécurité et la confidentialité des Données Personnelles de ses clients.
Si vous avez des questions concernant la présente politique de confidentialité et les activités de traitement des données mises en œuvre par AR24, ou si vous souhaitez exercer l’un de vos droits en vertu du RGPD, veuillez contacter par mail :
contact@ar24.fr

ou par courrier :
AR24
3, place de Haguenau,
67000 Strasbourg

Ce document AR24 peut être amené à évoluer.

Nous espérons que vous apprécierez AR24 !

 

Dernière mise à jour : 18 mars 2021