POLITIQUE DE CONFIDENTIALITE

Version en date du 13 septembre 2023

Préambule

La présente Politique de Confidentialité s'applique à la plateforme éditée et exploitée par MYASSETROCKS (ci-après, « la Plateforme »), accessible depuis les adresses URL suivantes : https://myassetrocks.com et https://www.myassetrocks.com, et via les applications disponibles sur Google Play Store et App Store d'Apple et s'adresse à tout Client et Utilisateur Autorisé tels que définis dans les Conditions Générales.

La présente Politique de Confidentialité est destinée à vous expliquer, conformément au Règlement général sur la protection des données (RGPD), pourquoi MYASSETROCKS traite vos données personnelles, comment celles-ci sont traitées, quels sont les droits dont vous disposez sur vos données et comment les exercer.

Pour votre information, constitue :

  • une donnée à caractère personnel, toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres (nom, prénom, adresse, mail, téléphone, numéro de contrat, numéro CB, ...).
  • Un traitement de données à caractère personnel, toute opération sur ce type de données (collecte, stockage, transmission, suppression, ...), que cela soit sur papier ou informatique.
  • Le responsable de traitement est la personne qui détermine ces finalités de chaque traitement et les moyens pour atteindre ces finalités.

MYASSETROCKS se réserve le droit de modifier à tout moment la présente Politique de Confidentialité. Toute modification prendra effet immédiatement. Nous vous invitons à consulter régulièrement notre Politique, accessible depuis toutes les pages de la Plateforme et ce, afin de vous tenir informé de la dernière version en ligne applicable. Nous vous invitons également à vérifier la date indiquée sur la présente Politique afin de connaître la date de la dernière mise à jour.

La présente Politique vient compléter les Conditions Générales de la Plateforme.

Sommaire

  1. Pourquoi MYASSETROCKS collecte et traite vos données et quel fondement juridique l'y autorise ?
  2. Quelles sont les données que MYASSETROCKS collecte et traite dans le cadre de son activité ?
  3. Avec qui MYASSETROCKS partage-t-elle vos données ?
  4. Vos données sont-elles transférées hors de l'Espace Economique Européen ?
  5. Combien de temps sont conservées vos données ?
  6. Prospection
  7. Comment sont sécurisées vos données ?
  8. Quels sont vos droits et comment les exercer ?

1. Pourquoi MYASSETROCKS collecte et traite vos données et quel fondement juridique l'y autorise ?

MYASSETROCKS fournit aux professionnels une Plateforme offrant diverses fonctionnalités destinées à la gestion et à l'optimisation de leurs immobilisations corporelles. La mise en relation des loueurs et locataires est déterminée par MYASSETROCKS qui, à ce titre, endosse la qualité de responsable de traitement au sens RGPD. Dans le cadre de cette activité de traitement, MYASSETROCKS est amenée à collecter certaines de vos données personnelles afin de répondre aux finalités décrites ci-dessous. Chacune de ces finalités repose sur un fondement juridique qui autorise MYASSETROCKS à réaliser les traitements.

Finalités Base juridique
La gestion des inscriptions à la Plateforme Exécution d'un contrat, à savoir l'acceptation des Conditions Générales
La gestion des connexions à la Plateforme
La fourniture du ou des Services souscrits
La gestion des ajouts d'Utilisateurs Autorisés à accéder en tout ou partie auxdits services

La gestion des demandes de contact

Exécution de mesures précontractuelles

La gestion des informations et documents strictement nécessaires à l'ouverture du compte ou à la mise à jour du compte

Exécution d'un contrat (Conditions Générales) et le respect d'une obligation légale de vigilance imposée par la réglementation en matière de lutte contre le Blanchiment d'argent et le Financement du Terrorisme

La gestion des mises à jour de données

Obligation légale à laquelle est soumise MYASSETROCKS de maintenir à jour les données traitées

La gestion de la relation commerciale

Exécution d'un contrat (Pour plus d'informations sur les opérations de traitement mises en œuvre dans le cadre de la gestion des ventes effectuées sur notre Plateforme, voir les Conditions Générales)

Les communications de nature informative

Intérêt légitime de MYASSETROCKS de tenir informer les utilisateurs de la Plateforme des nouveautés concernant le(s) Service(s) souscrit(s)

Les communications de nature commerciale

Intérêt légitime de MYASSETROCKS de promouvoir ses nouvelles offres
La gestion des cookies et autres traceurs Voir notre Politique des cookies
La gestion des demandes d'exercice de droits RGPD Obligation légale de MYASSETROCKS

De façon générale, MYASSETROCKS ne traite aucune de vos données à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.

S'agissant de la création d'un compte de paiement dédié aux règlements des opérations de paiements sur la Plateforme, le traitement est mis en œuvre par le partenaire de MYASSETROCKS, LEMONWAY, conformément aux Conditions Générales.

2. Quelles sont les données traitées par MYASSETROCKS ?

MYASSETROCKS s'engage à ne traiter que des données pertinentes et strictement nécessaires à la finalité poursuivie (cf. point 1 de la présente Politique).

Dans le respect des obligations précitées, MYASSETROCKS collecte différents types de données personnelles :

  • Celles que vous lui communiquez directement via les formulaires présents sur la Plateforme (formulaires de contact, d'inscription, de connexion à votre compte), les documents que vous lui fournissez préalablement à l'ouverture d'un compte, lors de la désignation d'Utilisateurs Autorisés et l'affectation de leur rôle dans le cadre du Service d'optimisation de l'utilisation interne et, de façon générale, lorsque vous échangez avec MYASSETROCKS de toute autre manière ;

  • Celle qui sont créées ou inférées par MYASSETROCKS dans le cadre de la gestion commerciale et le suivi de ses clients (ex : n° d'identifiant) ;

  • Celles qui sont mises à votre disposition sur la Plateforme dans le cadre du Service d'optimisation financière auquel vous avez souscrit :
    • Données relatives à la mise en relation,
    • Données relatives au contrat de location,
    • Données relatives à la facturation,
    • Avis et notes sur le loueur ou le locataire et/ou sur l'actif concerné ;

  • Celle qui peuvent être transmises à MYASSETROCKS (par exemple, dans le cadre de la sécurité des paiements en ligne et pour éviter les fraudes) ;

  • Celles collectées automatiquement lorsque vous vous connectez à la Plateforme (Pour en savoir plus, veuillez consulter notre Politique des cookies).

A NOTER : S'agissant des informations relatives à vos moyens de paiement : vos coordonnées bancaires ne transitent pas en clair sur les serveurs de MYASSETROCKS et ne sont pas stockées par MYASSETROCKS. Les paiements sont réalisés via une plateforme de paiement sécurisée LEMONWAY, conforme à la norme PCI-DSS afin de garantir la sécurité des paiements réalisés sur la Plateforme et de lutter contre la fraude. Les coordonnées de votre carte bancaire communiquées lors de votre commande ne transitent jamais en clair sur le réseau : elles sont chiffrées grâce à l'utilisation de liaisons chiffrées de point à point de type SSL - TLS 1.2 (Transport Layer Security).

3. Avec qui MYASSETROCKS partage-t-elle vos données ?

MYASSETROCKS est susceptible de transmettre vos données aux seuls destinataires habilités, dans la limite de leurs attributions respectives et suivant la/les finalité(s) concernée(s) : le personnel de MYASSETROCKS habilité dans le cadre de l'exercice de leurs fonctions, le personnel habilité des services chargés du contrôle (commissaire aux comptes, ACPR, ...), les partenaires de MYASSETROCKS, le personnel habilité des sous-traitants avec qui la relation est contractuellement encadrée pour inclure les exigences découlant de la protection des données personnelles :

Finalités

Destinataires

La gestion des inscriptions et des connexions à la Plateforme

Le personnel habilité de MYASSETROCKS

La gestion des ajouts d'Utilisateurs Autorisés

La fourniture du ou des Services souscrits

Partenaire d'assurance (Allianz) agissant en tant que responsable de traitement

La gestion des informations et documents strictement nécessaires à l'ouverture du compte ou à la mise à jour du compte

  • Le personnel habilité de MYASSETROCKS
  • Partenaire de service de paiement LEMONWAY agissant en tant que responsable de traitement

La gestion des mises à jour de données

La gestion de la relation commerciale

  • Le personnel habilité de MYASSETROCKS
  • Prestataires sous-traitants

La gestion des demandes de contact

Les communications de nature informative

Les communications commerciales

La gestion des cookies et autres traceurs

Voir Politique des cookies

La gestion des demandes d'exercice de droits RGPD

  • Tout service interne habilité à traiter la demande d'exercice de droit
  • Tout sous-traitant de MYASSETROCKS habilité à intervenir sur les données
  • Le DPO externe

4. Vos données sont-elles transférées hors de l'Espace Economique Européen ?

Les serveurs de MYASSETROCKS sont hébergés sur des serveurs sécurisés et situés dans l'Espace Economique Européen. Si vos données venaient à être transférées hors de l'Espace Economique Européen, par le biais de nos sous-traitants notamment, nous apporterions une attention toute particulière à ce que ces derniers traitent vos données dans le plus strict respect de la règlementation en vigueur en matière de protection des données personnelles. Dans le cas où ces derniers seraient situés dans un pays ne faisant pas l'objet d'une décision d'adéquation par la Commission Européenne, reconnaissant un niveau de protection équivalent à celui prévu par l'Union Européenne, un contrat-type sera rédigé afin de se conformer au modèle établi par la Commission Européenne.

A l'occasion du paiement, des données peuvent être transférées hors de l'Espace Economique Européen par le Prestataire de service de paiement, LEMONWAY. Dans ce cas, ce dernier s'engage à se conformer aux exigences du RGPD en matière de transfert, conformément à sa politique de confidentialité LEMONWAY.

5. Combien de temps sont conservées vos données ?

Vos données personnelles sont conservées par MYASSETROCKS pendant le temps strictement nécessaire à la réalisation des finalités visées au point 1 des présentes, majorées des délais légaux de prescription.

Finalités

Durées

La gestion des inscriptions et des connexions à la Plateforme

Les données collectées pour la création et la gestion des Comptes sont conservées jusqu'à ce que la personne concernée demande la suppression de son Compte, en adressant un courriel à l'adresse dpo@myassetrocks.com.

La demande de suppression sera effective une fois que la personne concernée sera libérée de tout engagement contractuel. A compter de cette date, le Compte, devient hors ligne, et sera conservé pendant un an afin de permettre à la personne concernée de le réactiver. A l'issue de ce délai d'un an, le Compte sera supprimé.

Tout Compte inactif sera supprimé au bout d'un an à compter de sa mise hors ligne.

La gestion des ajouts d'Utilisateurs Autorisés

La fourniture du ou des Services souscrits

La gestion des demandes de contact

Les données sont conservées pendant un an puis supprimées.

La gestion des informations et documents strictement nécessaires à l'ouverture du compte ou à la mise à jour du compte

Les données sont conservées pendant la durée de la relation commerciale puis archivées pour répondre à des contrôles des autorités compétentes

La gestion de la relation commerciale

Les données sont conservées pendant la durée de la relation contractuelle. Après l'exécution du contrat, les données personnelles peuvent être conservées en archivage intermédiaire pour répondre à des obligations comptables ou fiscales ou à des fins probatoires en cas de contentieux, dans la limite du délai de prescription applicable.

Les communications de nature informative

Les données permettant de vous informer sur les nouveautés concernant le(s) Service(s) souscrit(s) sont conservées pendant la durée de la relation commerciale.

Les communications de nature commerciale

Les données nécessaires à la prospection sont conservées pour toute la durée de la relation commerciale (sauf opposition des personnes concernées), puis pour une durée de trois ans à compter de la fin de la relation commerciale (par exemple, à compter d'un achat ou du dernier contact émanant du client).

Au terme de ce délai de trois ans, MYASSETROCKS reprendra contact avec les personnes concernées pour leur demander si elles souhaitent continuer à recevoir des sollicitations commerciales. En cas d'opposition ou en l'absence de réponse positive et explicite de la personne concernée, les données seront supprimées ; seules les données nécessaires à la bonne prise en compte de l'opposition des personnes seront conservées aux seules fins de garantir l'effectivité du droit d'opposition.

La gestion des cookies et autres traceurs

Voir Politique des cookies

La gestion des demandes d'exercice de droits RGPD

En cas d'exercice du droit d'accès ou de rectification, les données relatives aux pièces d'identité peuvent être conservées pendant un délai d'un (1) an.

En cas d'exercice du droit d'opposition (cf. article 8.1) à recevoir de la prospection commerciale auprès de MYASSETROCKS, les informations permettant de prendre en compte votre droit d'opposition seront conservées au minimum trois (3) ans à compter de l'exercice de ce droit. Ces données ne seront en aucun cas utilisées à d'autres fins que la gestion du droit d'opposition et seules les données nécessaires à la prise en compte du droit d'opposition seront conservées (par exemple, l'adresse électronique).

Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO de MYASSETROCKS (Cf. Art. 8.2 de la présente Politique).

6. Prospection

Dès lors que vous ne vous êtes pas opposé à la réception d'offres commerciales de la part de MYASSETROCKS, vous pouvez, à tout moment, revenir sur votre choix cliquant sur le lien de désinscription présent dans chacune des communications ou en renvoyant STOP, comme indiqué dans les SMS qui seront envoyés.

7. Comment sont sécurisées vos données ?

MYASSETROCKS prend toutes les précautions nécessaires compte tenu de l'évolution des technologies, des coûts de mise en œuvre et de la nature des données à protéger ainsi que de la probabilité de chaque risque afin de garantir la sécurité et la confidentialité des données personnelles collectées et traitées et notamment empêcher tout accès non autorisé, toute perte, altération ou destruction de données personnelles. A ce titre, MYASSETROCKS s'engage à mettre en place toutes les mesures techniques et organisationnelles appropriées permettant de garantir un niveau de sécurité adapté au risque. Toutefois, au regard des caractéristiques intrinsèques d'internet, les données accessibles depuis la Plateforme font l'objet de mesures qui ne peuvent prémunir de tous les risques de détournement et/ou de piratage pour lesquels MYASSETROCKS ne saurait être tenue responsable.

Pour plus d'informations sur la sécurité des données, veuillez consulter l'article 14C des Conditions Générales.

Chaque fois que MYASSETROCKS envisage de faire appel à un sous-traitant pour lui confier la mise en œuvre de l'une partie des activités de traitement, MYASSETROCKS s'engage à vérifier au préalable que ces derniers présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à leur faire signer des clauses conformes à l'article 28 du RGPD.

8. Quels sont vos droits et comment les exercer ?

8.1. Vos droits sur vos données

En application et dans la limite des dispositions applicables en matière de protection des données personnelles, vous disposez des droits suivants :

Droit d'accès à vos données

Vous pouvez obtenir de MYASSETROCKS la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l'ensemble des données et informations détenu par la MYASSETROCKS.

Droit de rectification de vos données

Vous pouvez obtenir de MYASSETROCKS, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.

Droit à la limitation du traitement de vos données

Dans le cas où vous contestez l'exactitude des données utilisées par MYASSETROCKS ou que vous vous opposez à ce que vos données soient traitées, MYASSETROCKS peut procéder à une vérification ou à examen de votre demande pendant un certain délai. Pendant ce délai, vous avez la possibilité de lui demander de ne plus utiliser vos données ; il devra en revanche les conserver. A l'inverse, si MYASSETROCKS envisage d'effacer vos données vous pouvez lui demander, en vertu de ce droit, de les conserver les données pour exercer un droit en justice, par exemple.

Droit à l'effacement de vos données

Sauf exceptions légales, vous pouvez demander à MYASSETROCKS l'effacement de vos données, si par exemple, vous estimez que le traitement de vos données n'est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.

Droit à la portabilité de vos données

Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à MYASSETROCKS de les transmettre à un autre organisme. Seules sont concernées par ce droit, les données que vous avez fournies activement et consciemment à MYASSETROCKS (par exemple, les données que vous avez renseignées dans un formulaire en ligne) ou les données générées lors de l'utilisation d'un service dans le cadre de la conclusion ou de la gestion de votre contrat, et qui sont traitées de manière automatisée, sur la base du consentement ou de l'exécution d'un contrat.

Droit d'opposition

Sauf exceptions légales, vous pouvez vous opposer à ce que vos données soient utilisées pour un objectif précis, sous réserve d'exposer les raisons tenant à votre situation particulière.

En matière de prospection commerciale, lorsque le traitement de vos données personnelles est fondé sur l'intérêt légitime, vous pouvez à tout moment vous opposer à toute nouvelle sollicitation.

Droit de retirer son consentement

En matière de prospection commerciale, lorsque le traitement de vos données personnelles est fondé sur votre consentement, vous pouvez retirer votre consentement à tout moment (Voir point 8.2 de la présente Politique). De même, vous pouvez retirer votre consentement aux cookies, selon les modalités mentionnées dans la Politique Cookies.

Droit de donner des directives post-mortem

Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pourrez, à tout moment, modifier ou révoquer vos directives.

Pour plus d'informations sur vos droits, vous pouvez consulter le site de la CNIL : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles.

8.2. L'exercice de vos droits

Pour exercer l'un de vos droits, adressez votre demande à :

ou

  • par voie postale : MYASSETROCKS, A l'attention du DPO, 54 Impasse Ylang Ylang Opération Grand Pourpier, 97460 Saint-Paul.

Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d'accès, d'opposition, etc.), être accompagnée de tout élément permettant de justifier de votre identité (identifiant utilisateur ou identifiant client) et préciser l'adresse à laquelle doit parvenir la réponse. MYASSETROCKS vous adressera sa réponse dans un délai maximum d'un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes.

Si vous estimez, après avoir contacté MYASSETROCKS, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation auprès de la CNIL, directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.