Politique de confidentialité Programme de fidélité
La date de dernière mise à jour de la présente politique de confidentialité est : février 2021
Cette politique de confidentialité explique comment les responsables de traitement [ci-après désigné les Responsables de Traitement, nous, notre] (tel que définis ci-dessous) collectons et traitons vos données personnelles dans le contexte de la mise à disposition de notre Programme de Fidélité (incluant l’accès à votre compte de fidélité sur le site internet du centre commercial ou via son application mobile, dénommés conjointement les « Services »).
La présente politique de confidentialité traite des questions suivantes :
1/ Coordonnées des Responsables de Traitement
2/ Comment collectons-nous vos données personnelles ?
3/ Détails concernant les traitements de vos données personnelles
4/ Comment partageons-nous vos données personnelles ?
5/ Comment assurons-nous la sécurité de vos données personnelles ?
6/ Transférons-nous vos données personnelles en dehors de l’Espace Economique Européen ?
7/Vos droits en relation avec vos données personnelles
8/ Géolocalisation
9/ Décision automatique / profilage
10/Transfert de vos données personnelles en cas de changement de propriété
11/Mise à jour de la présente politique de confidentialité
1/ Coordonnées des Responsables de Traitement
Le Responsable de Traitement au niveau local
Espace Expansion
Société par actions simplifiée au capital de 464 910€
Dont le siège social est situé au 7 place du Chancelier Adenauer 75016 Paris
Enregistré au registre du commerce et des sociétés de Paris sous le numéro 323 998 690
Le Responsable de Traitement local traitera vos données personnelles dans les conditions détaillées ci-dessous.
Le Responsable de Traitement au niveau Groupe :
Unibail Management
Société par actions simplifiée au capital de 20 000 000€
Dont le siège social est situé au 7 place du Chancelier Adenauer 75016 Paris
Enregistré au registre du commerce et des sociétés de Paris sous le numéro 414 878 389
Les équipes de protection des données personnelles des sociétés Espace Expansion et Unibail Management (incluant son Data Protection Officer) peuvent être contactées par e-mail à l’adresse suivante : data.protection@urw.com ou par courrier à l’adresse suivante : 7 place du Chancelier Adenauer 75116 PARIS.
D’une manière Générale, le Responsable de Traitement au niveau Groupe traitera vos données personnelles afin d’assister le Responsable de Traitement au niveau local et afin d’assurer une gouvernance générale au niveau du groupe Unibail-Rodamco-Westfield.
Certaines missions seront spécifiquement attribués au Responsable de Traitement au niveau local ou au Responsable de Traitement au niveau Groupe, comme suit :
Rôle du Responsable de Traitement au niveau local :
Le Responsable de Traitement au niveau local traitera vos données personnelles dans le but de vous envoyer des communication afin de vous informer des offres et événements disponibles au sein du centre commercial concerné.
Rôle du Responsable de Traitement au niveau du Groupe
Le Responsable de Traitement au niveau du Groupe a conclu plusieurs contrats de prestation de service et de sous-traitance des données personnelles notamment afin de mettre à votre disposition une inscription dématérialisée au programme de fidélité ainsi qu’une application mobile dédiée.
Le Responsable de Traitement au niveau du Groupe se chargera de préparer certaines communications, coordonnées au niveau du Groupe, qui seront ensuite envoyées par le Responsable de Traitement au niveau local. Par ailleurs, le Responsable de Traitement au niveau du Groupe négociera des offres spéciales à destination des membres du programme de fidélité.
Le Responsable de Traitement au niveau du Groupe traitera vos données personnelles afin de :
- Gérer votre souscription au Programme de Fidélité
- Analyser votre comportement au sein du centre commercial dans les conditions plus amplement détaillées au sein du tableau figurant ci-dessous (article 3.1) afin de vous faire profiter d’offres et d’évènements personnalisés.
Le Responsable de Traitement au niveau local et le Responsable de Traitement au niveau du Groupe seront ci-après désignés conjointement le « Responsable de Traitement », « nous », « notre ».
2/ Comment collectons-nous vos données personnelles ?
Nous collectons vos données personnelles par les moyens suivants :
- directement auprès de vous ; et/ou
- indirectement par le biais de votre utilisation des Services
a) Lorsque vous utilisez la carte de fidélité, y compris la version virtuelle, et que cette dernière est scannée durant votre visite au sein du centre commercial : nous collectons les informations liées au type de service utilisé (par exemple : évènement, cadeau d’anniversaire) et en conséquence, votre présence au sein du centre commercial.
b) Lorsque vous utilisez le site internet ou l’application mobile du centre commercial en tant qu’utilisateur identifié, nous collectons :
Les informations relatives à la fréquence de vos visites, et éventuellement votre parcours au sein du centre commercial (sous réserve que vous ayez activé la fonction géolocalisation de l’application mobile , pour plus d’information veuillez-vous référer à l’article 8 Géolocalisation ci-dessous).
c) Lorsque vous utilisez le site internet et que vous acceptez le dépôt de certains ou de l’ensemble des cookies, nous collectons ceux que vous avez accepté. Vous trouverez plus de détail sur les cookies au sein des Conditions Générales d’Utilisations, accessible en cliquant sur ce lien : https://www.westfield.com/france/rennesalma/cgus
Pour avoir plus de détails sur les modes de collecte de vos données personnelles vous pouvez vous référer au tableau figurant ci-dessous à l’article 3.
3/ Details concernant les traitements de vos données personnelles
3.1 – Vous trouverez au sein du tableau ci-dessous les informations relatives :
- aux finalités pour lesquelles nous traitons vos données personnelles (finalités )
- aux données personnelles concernées (Données personnelles concernées)
- aux bases légales à partir desquelles vos données personnelles sont traitées (base légale)
- à la durée pendant laquelle nous conservons vos données personnelles (durée de rétention)
- aux droits dont vous disposez en lien avec vos données personnelles (Droits)
Données personnelles concernées |
Base légale |
Durée de retention |
Droits Les droits disponibles dépendent de la base légale |
|
Gestion de votre enregistrement au Programme de Fidélité |
Fournies par vous directement: obligatoire: Nom, prénom, adresse e-mail et date de naissance facultative : numéro de téléphone mobile, plaque d’immatriculation, information relative au fait de travailler dans la zone du centre commercial Fournies par un tiers : N/A
|
Exécution d’un contrat (Conditions Générales d’Utilisation du Programme de fidélité). Article 6(1) b du RGPD |
3 ans après le dernier contact digital ou la dernière utilisation des Services |
Accès Modification Suppression Limitation du traitement Portabilité Instructions concernant le traitement de vos données après votre mort |
Gestion de votre participation à des événements organisés par le centre commercial |
Fournies par vous directement: Adresse e-mail, nom, prénom, numéro de téléphone mobile
Fournies par un tiers : N/A
|
Intérêt légitime du Responsable de Traitement de donner aux membres du programme de fidélité l’occasion de participer à des événements et assurer la sécurité lors de ces derniers.
Article 6(1) f du RGPD |
6 mois à compter de la date de l’évènement |
Accès Modification Suppression Limitation du traitement Opposition au traitement Instructions concernant le traitement de vos données après votre mort |
Gestion des offres et bénéfices du Programme de Fidélité Accès libre à des services (dans les conditions détaillées au sein des Conditions Générales d’Utilisation du Programme de Fidélité) parking Boobaloo Garderie Toilettes Prêt d’objets (poussette, parapluie) Cadeau d’anniversaire Réservation de créneau(x) « coupe file » dans les magasins du centre commercial |
Fournies par vous directement: Numéro de carte de fidélité, code bar, nom, prénom et date de naissance Fournies par un tiers : N/A
|
Exécution d’un contrat (Conditions Générales d’Utilisation du Programme de fidélité). Article 6(1) b du RGPD
|
Pas de conservation des données pour bénéficier des offres et des bénéfices Si la carte de fidélité est scannée (ce ne sera jamais le cas pour l’utilisation des toilettes) nous pouvons cependant conserver la date de votre visite ainsi que le type de services dont vous avez bénéficié
|
Accès Modification Suppression Limitation du traitement Portabilité Instructions concernant le traitement de vos données |
Participation à des Jeux Concours organisés pour les membres du Programme de Fidélité |
Fournies par vous directement: Numéro de carte de fidélité, nom, prénom, informations pouvant être contenues dans le jeu concours (réponse aux questions)
Fournies par un tiers : N/A |
Exécution d’un contrat (Conditions Générales d’Utilisation du Programme de fidélité). Article 6(1) b du RGPD
|
Un mois après la remise des prix au(x) gagnant(s)
|
Accès Modification Suppression Limitation du traitement Portabilité Instructions concernant le traitement de vos données |
Gestion de la communication non commerciale à titre informatif en relation avec le Programme de Fidélité (exemple : information à propos d’un événement accessible uniquement aux membres du Programme de Fidélité)
|
Fournies par vous directement: Numéro de carte de fidélité, nom, prénom, adresse e-mail Numéro de téléphone mobile (optionnel) Fournies par un tiers : N/A |
Exécution d’un contrat (Conditions Générales d’Utilisation du Programme de fidélité). Article 6(1) b du RGPD
|
3 ans après le dernier contact digital ou la dernière utilisation des Services |
Accès Modification Suppression Limitation du traitement Portabilité Instructions concernant le traitement de vos données |
Gestion des communications commerciales : Par e-mail ou par SMS si vous nous avez fourni votre numéro de téléphone mobile.
|
Fournies par vous directement: Adresse e-mail Numéro de téléphone (optionnel) Fournies par un tiers : N/A |
Consentement Article 6(1)a
|
3 ans après le dernier contact digital ou la dernière utilisation des Services ou jusqu’au retrait de votre consentement, selon l’événement arrivant en premier. |
Accès Modification Suppression Limitation du traitement Opposition au traitement Portabilité Retrait de votre consentement Instructions concernant le traitement de vos données |
Analyse de vos information/utilisation des Services : Ø Afin de vous faire bénéficier d’offres personnalisées Ø Afin de mieux comprendre vos attentes et besoins et de développer des services et nouveaux services et fonctionnalités.
Nous vous préciser que à cet effet, nous combinerons les données mentionnées dans la colonne à droite.. |
Fournies par vous directement: Toute information que vous nous aurez communiquée directement. Obtenues en fonction de votre activité : Comportement sur le site internet (via les cookies) Participation à des événements organisés par le centre commercial Votre utilisation du Wifi (date de visite dans le centre commercial) Votre utilisation de la Collecte des Points de Fidélité Lorsque votre carte de Fidélité est scannée (pour un service ou un événement)
|
Intérêt légitime du Responsable de Traitement de mieux comprendre ses clients afin de délivrer des services et offres appropriées et intérêt légitime du membre de recevoir des offres et services personnalisés. Article 6(1) f RGPD
Nous attirons votre attention sur le fait que : -Les cookies sont collectés sur la base légale de votre consentement (article 6(1)a du RGPD -Les informations relatives à votre utilisation du Wifi sont collectées sur la base légale de votre consentement (article 6(1)a du RGPD =>mais l’analyse de ces informations ainsi que des autres données mentionnées sera effectuée sur la base de l’intérêt légitime – Article 6(1)f du RGPD
|
3 ans après le dernier contact digital ou la dernière utilisation des Services |
Accès Modification Suppression Limitation du traitement Opposition au traitement Instructions concernant le traitement de vos données après votre mort |
Géolocalisation (au sein du centre commercial seulement – via l’application du centre commercial) |
Fournies par vous directement: N/A Fournies par l’utilisation de l’application : position géographique au sein du centre commercial Fournies par un tiers : N/A |
Consentement (donné via l’application du centre commercial) Article 6(1)a
|
Pas de conservation des données effectuée par nous
|
Accès Modification Suppression Limitation du traitement Opposition au traitement Portabilité Retrait de votre consentement Instructions concernant le traitement de vos données après votre mort |
Réponse aux requêtes des membres concernant leurs données personnelles |
Fournies par vous directement: Nom, prénom, adresse e-mail, numéro de compte de Fidélité et copie d’un document d’identité, si applicable Fournies par un tiers : N/A |
Obligation légale Article 6(1), c du RGPD |
L’année civile augmentée de 5 ans Votre document d’identité sera quant à lui supprimé dès que le contrôle de votre identité aura été effectué
|
Accès Modification Limitation du traitement Suppression Instructions concernant le traitement de vos données après votre mort |
Obtenir votre avis sur nos services |
Fournies par vous directement: Réponse à un questionnaire |
Intérêt légitime du Responsable de Traitement de mieux comprendre ses clients afin de délivrer des services et offres appropriées Article 6(1) f) du RGPD |
3 ans après le dernier contact digital ou la dernière utilisation des Services |
Accès Modification Suppression Limitation du traitement Opposition au traitement Instructions concernant le traitement de vos données après votre mort |
Etablissement, exercice ou défense d’un droit/contentieux (Par exemple lorsqu’une autorité compétente investigue un incident ou un crime) |
Données personnelles pertinentes liées au contentieux |
Intérêt légitime du Responsable de traitement d’assurer la défense de ses intérêts Article 6(1), f) du RGPD
|
Durée légale de prescription selon le type de contentieux. |
Accès Modification Suppression Limitation du traitement Opposition au traitement Instructions concernant le traitement de vos données après votre mort |
4/ Comment
partageons-nous vos données personnelles?
Nous pouvons être amenés à partager vos données personnelles avec :
· Nos sous-traitants, tels que détaillés en Annexe 1. Cette liste est régulièrement mise à jour et contient les informations suivantes : nom de la société, adresse, finalités spécifiques pour laquelle les données personnelles sont traitées.
· Toute autorité compétente ou entité légale afin de répondre à des demandes légales ou réglementaire, injonction, ordonnances judiciaires ou procédure légale, si cela est nécessaire pour se conformer aux lois applicables.
· Tout cessionnaire, lorsque vos données personnelles font partie de la cession concernant tout ou partie de notre actif.
· Avec nos assureurs, avocats ou autres conseils externes ou instances judiciaires lorsque nous initions des actions ou en défense.
5/ Comment assurons-nous la sécurité de vos données ?
Nous prenons la sécurité de vos données personnelles très
sérieusement et sommes impliqués afin de les protéger. En conséquence, nous
avons implémenté toutes les mesures techniques et organisationnelles nécessaires
et avons choisi nos sous-traitants en accord avec ces exigences.
Nous avons signé des contrats de
sous-traitance de données avec tous les sous-traitants mentionnés en Annexe 1 et
avons vérifié leur mesure techniques et organisationnelle. Ces sous-traitants
sont autorisés à traiter les données personnelles seulement en accord avec les
termes de la présente politique de confidentialité et seulement en respectant
nos instructions.
Cependant, nous ne pouvons contrôler tous les risques liés à l’utilisation d’internet, et la sécurité de vos données repose également sur la vigilance et la bonne utilisation de chacun de ces technologies. En conséquence, nous vous invitons à rester vigilants sur les risques
6/ Transférons-nous vos données personnelles en dehors de l’Espace Economique Européen ?
Nous faisons appel à des prestataires sous-traitants dans le cadre de la mise en œuvre du Programme de Fidélité. Ces sous-traitants seront toujours soumis à des obligations de sécurité et de confidentialité en conformité avec la présente Politique de Confidentialité et les lois applicables.
Veuillez noter que certains sous-traitants sont situés en dehors de l’Espace Economique Européen et en conséquence sont susceptibles de traiter vos données depuis certains pays dont le niveau de sécurité n’a pas été reconnu comme adéquat. Dans le cas d’un tel transfert de données, nous signons des clauses contractuelles types de la Commission Européenne afin de garantir un niveau de sécurité adéquat à vos données personnelles. Nos sous-traitants peuvent aussi s’appuyer sur des Règles d’entreprise contraignantes afin de sécuriser un tel transfert.
Si vous souhaitez plus de précisions sur ces questions, n’hésitez pas à nous contacter à l’adresse mentionnée à l’article 7.5 ci-dessous.
Pour plus d’informations sur les Clauses Contractuelle Type, cliquez ici.
Pour plus d’information sur les Règles d’Entreprise Contraignantes cliquer ici.
7/ Vos droits en relation avec vos données personnelles
7.1 En accord avec les lois applicables et comme indiqués dans le tableau de l’article 3.1 ci-dessus (colonne « droits ») vous disposez des droits suivants * :
Veuillez noter que les droits dont vous disposez dépendent de la base légale sur laquelle vos données personnelles sont traitées. Vous pouvez vous reporter à la colonne “Droits” du tableau à l’article 3.1 ci-dessous afin de prendre connaissance en détail des droits dont vous disposez.
7.2 Retrait de votre consentement
Lorsque la base légale du traitement est votre consentement (détails dans le tableau à l’article 3.1), vous disposez du droit de retirer, à tout moment et sans raison, ce dernier.
Dans ce cas, nous arrêterons ledit traitement basé sur le consentement. Nous vous précisons toutefois que le retrait de votre consentement ne remet pas en cause la légalité des traitements réalisés avant le retrait.
Pour retirer votre consentement à recevoir des communications commerciales, vous pouvez :
- Nous contacter par e-mail à l’adresse indiquée à l’article 7.5 ; ou
- changer directement les paramètres de votre compte de fidélité ; ou
- cliquer sur le lien de désabonnement présent dans tous nos e-mails.
7.3 Désinscription de toute communication en lien avec le Programme de fidélité
Faisant partie de votre Programme de Fidélité et basé sur l’exécution du contrat formé entre nous (les Conditions Générales d’Utilisation du Programme de Fidélité) nous vous enverrons des communications (qui seront relatives au Programme de Fidélité uniquement et ne contiendront pas d’offres commerciales).
Si vous ne souhaitez plus recevoir ce type de communication, vous pouvez :
- Nous contacter par e-mail à l’adresse indiquée à l’article 7.5 ; ou
- changer directement les paramètres de votre compte de fidélité ; ou
- cliquer sur le lien de désabonnement présent dans tous nos e-mails.
7.4 Suppression de votre Compte de Fidélité
Si vous souhaitez supprimer votre Compte de Fidélité, vous pouvez :
> le supprimer directement dans les réglages de votre Compte de Fidélité; ou
> Nous contacter par e-mail à l’adresse indiquée à l’article 7.5.
7.5 Exercice de vos droits
Si vous souhaitez exercer ces droits et/ou obtenir toute information complémentaire, nous vous remercions de nous contacter à l’adresse suivante : alma.hotesses@gmail.com
Afin de garantir une procédure simple d’exercice des droits, nous vous précisons que vous pouvez adresser à l’adresse ci-dessus vos questions concernant les traitements réalisés par le Responsable de Traitement Local et le Responsable de Traitement au niveau du Groupe.
Afin de ne pas porter atteinte aux droits des tiers, nous nous réservons le droit, en cas de doute raisonnable, de procéder à une vérification préalable de votre identité en vous demandant de nous fournir :
- Votre numéro de compte de Fidélité, ou si vous n’en disposez pas ;
- Un document d’identité
Nous répondrons à vos demandes dans un délai maximum de 1 mois à compter de sa réception. Toutefois, nous nous réservons le droit, lorsque cela sera nécessaire en raison de la complexité de la demande, d’étendre ce délai à 2 mois supplémentaires. Dans tous les cas, nous vous en informerons dans le mois suivant votre demande.
En cas de nécessité, vous pouvez également vous adresser directement à l’accueil du centre commercial.
7.6 Plainte
Vous avez le droit de déposer une plainte à propos de la manière dont nous traitons vos données à la Commission Nationale de l’Informatique et des Libertés 3 place de Fontenoy 75007 PARIS.
8/ Geolocalisation
8.1 Principe général
A condition d’avoir obtenu votre consentement préalable via l’application du centre commercial, les informations concernant votre localisation au sein du centre commercial peuvent être collectées et traitées par nous lorsque vous êtes authentifiés sur l’application du centre commercial dans le but de mesurer la fréquence de vos visites et votre parcours au sein du centre commercial, ou vous faire bénéficier de services liés à votre localisation.
La Géolocalisation aura lieu seulement si vous avez acceptez cette fonctionnalité additionnelle de l’application de votre centre commercial sur votre appareil mobile. Vous pouvez désactiver cette fonctionnalité à tout moment dans les réglages
Nous attirons votre attention sur le fait que nous stockerons votre consentement pour une durée de 12 mois suivant la date à laquelle vous nous l’avez donné, le cas échéant, sauf si vous le retirez.
8.2 Comment régler vos préférences sur votre appareil mobile ?
La Géolocalisation au sein du centre commercial nécessite l’activation de la fonctionnalité Bluetooth de votre appareil mobile.
Si vous souhaitez uniquement consulter la carte de votre centre commercial, l’activation de la fonctionnalité Bluetooth n’est pas requise.
Nous vous remercions de noter que nous ne vous localiserons à aucun moment en dehors du centre commercial. La localisation est réalisée via les balises Bluetooth installées dans les zones communes du centre commercial uniquement.
Vous pouvez désactiver la Géolocalisation via les réglages de votre appareil mobile à tout moment.
9/ Décision automatique/ Profilage
Il n’y a actuellement aucune décision automatique ou profilage qui pourrait avoir un effet légal significatif, ou autre. Cependant, nous vous proposerons des offres personnalisées vasée sur l’analyse de vos préférences.
En effet, dans la mesure où nous ne souhaitons pas vous importuner avec des informations et des offres promotionnelles qui ne seraient pas pertinentes, nous analyserons votre typologie de client, comme indiqué à l’article 3.1 ci-dessus afin de vous préparer et de vous envoyer les offres qui vous seront adaptées.
10/ Transfert en cas de changement de propriété
Si le groupe Unibail-Rodamco-Westfield était concerné par une fusion, une acquisition, une dissolution ou une cession de tout ou partie du centre commercial, nous nous réservons le droit de transférer vos données personnelles. Dans le cas où ce changement nécessiterait que l’on vous informe ou que l’on requiert votre consentement, vous serez notifié ou vous aurez la possibilité de consentir ou non.
11 / Mise à jour de la présente Politique de Confidentialité
Nous nous réservons la possibilité de mettre à jour la présente Politique de Confidentialité de temps en temps. Tout changement deviendra effectif à partir de sa mise en ligne sur le site internet.
Dans le cas où ce changement nécessiterait que
l’on vous informe ou que l’on requiert votre consentement, vous serez notifié
ou vous aurez la possibilité de consentir ou non.
Annexe 1 - Liste des sous traitants
Registration Account Manager (Registration)
Company |
Address |
Company information |
Country (localization of personal data) |
Gigya Inc. |
2513 East Charlestine Road Suite 200 Mountain View, CA 94043, USA |
A Delaware corporation |
Israel / USA |
Cardiweb (card creation) |
14 rue auber 75009 Paris, France |
RCS Paris n° B 431809 508 |
France |
CRM-Manager (CRM-Management)
Company |
Address |
Company information |
Country (localization of personal data) |
Cardiweb |
14 rue auber 75009 Paris, France |
RCS Paris n° B 431809 508 |
France |
Salesforce EMEA Ltd |
Floor 26 Salesforce tower 110 bishopsgate, London EC2N 4AY United Kingdom |
English company |
USA |
IBM Bluewolf |
1, place Jean-Baptiste Clément - 93160 Noisy-le-Grand |
SIREN 318 292 513 R.C.S Bobigny |
France |
Data storage
Company |
Address |
Company information |
Country (localization of personal data) |
Amazon Web Services Inc. |
1200 12th Avenue South Suite 1200 Seattle, WA98144 United States
|
Delaware corporation |
Ireland/ USA |
Event Registration
Company |
Address |
Company information |
Country (localization of personal data) |
JRNI . |
150 Wharfedale Road, Winnersh Triangle, Berkshire, England, RG41 5GB |
English company |
Ireland UK (for maintenance purpose) |
Customer satisfaction survey
Company |
Address |
Company information |
Country(localization of personal data) |
Myfeelback . |
6 chemin de Limayrac, 31500 TOULOUSE France |
French company |
France |
Card wallet
Company |
Address |
Company information |
Country(localization of personal data) |
Carving labs |
44 rue Richer 75009 PARIS, France |
French company |
France |
Welcome Desk
Company |
Address |
Company information |
Country(localization of personal data) |
Charleen |
40 Rue du Bignon Forum de la Rocade - 35 135 Chantepie |
Siret : 789 573 910 00035 |
France |
Contest Organisation
Company |
Address |
Company information |
Country(localization of personal data) |
Relatia |
8 Rue de Choiseul, 75002 Paris |
Siret : 52963976700027 / entreprise française |
France |