PLATEFORME MACADAM POLITIQUE DE CONFIDENTIALITÉ
(Dernière mise à jour : Janvier 2025)
Aux fins de l'interprétation de la terminologie utilisée dans cette politique et dans les documents annexes (ci-après tous désignés comme la « Politique de Confidentialité »), constituant une partie intégrante des Conditions Générales d'Utilisation de la Plateforme Macadam, sauf disposition spécifique contraire dans cette Politique de Confidentialité, les termes commençant par une majuscule auront la signification qui leur est donnée à la Clause 3 « Définitions » des conditions générales susmentionnées.
​
L’Utilisateur doit également être conscient que des politiques de confidentialité spécifiques peuvent s’appliquer à certaines activités de traitement, telles que celles liées au service de Cashback Automatique. Ces politiques sont accessibles ici.
Conformément aux dispositions de la législation en vigueur, MACADAM TECHNOLOGIES, S.L. s'engage à adopter les mesures techniques et organisationnelles nécessaires à la protection des données collectées auprès des Utilisateurs via la Plateforme Macadam, en fonction du niveau de sécurité adapté au risque.
Nous vous informons que le Site Web Macadam ainsi que l’Application Macadam utilisent des cookies et/ou des technologies similaires telles que les Kits de Développement Logiciel (« SDK ») qui collectent et stockent des informations lors de votre navigation sur le Site Web Macadam ou de l’utilisation de l’Application Macadam. Pour plus d'informations, veuillez consulter la Politique de Cookies de Macadam.
1.​ Laws incorporated into this Privacy Policy
La présente Politique de Confidentialité est conforme à la législation espagnole et européenne en vigueur en matière de protection des Données Personnelles. Plus précisément, elle respecte les normes suivantes :
- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif
- Ă la Protection des Personnes Physiques Ă l'Ă©gard du Traitement des DonnĂ©es Ă
- Caractère Personnel et à la Libre Circulation de ces données (RGPD).
- Loi Organique 3/2018 du 5 décembre relative à la Protection des Données Personnelles
- et à la Garantie des Droits Numériques (LOPD-GDD).
- Décret Royal 1720/2007 du 21 décembre, qui approuve le Règlement de Développement de la Loi Organique 15/1999 du 13 décembre relative à la Protection des Données Personnelles (RDLOPD).
- Loi 34/2002 du 11 juillet relative aux services de la société de l'information et au
- commerce électronique (LSSI-CE).
2.​ Identité du Responsable de Traitement des Données à Caractère Personnel
Le responsable du traitement des Données Personnelles collectées est la société espagnole MACADAM TECHNOLOGIES, S.L., enregistrée sous le numéro N.I.F. B44845337, dont le capital social s’élève à la somme de 3 000 euros, et enregistrée au Registre du Commerce de Barcelone sous le Volume 48762, Folio 113, Page B 595293, (ci-après le « Responsable du Traitement », la « Société », « Macadam » ou « Nous », de manière indistincte). Ses coordonnées sont les suivantes :
- Adresse : Avenida Diagonal, nº 401, 08008 - Barcelone, 1ère Étage (Espagne)
- Courriel de contact : contact@macadam.app
Veuillez noter que nos Partenaires proposent des services et publicités non liés à Macadam sur la Plateforme Macadam. Une fois redirigé vers le site ou service du Partenaire, nous ne pouvons être tenus responsables des données qu'ils collectent. Le Partenaire concerné sera Responsable du Traitement de vos données conformément à sa propre Politique de Confidentialité et à ses pratiques. Cependant, nous partageons parfois certaines Données Personnelles avec eux pour permettre la fonctionnalité du Partenaire ou améliorer l'expérience et la personnalisation du Service. Toutefois, conformément à la présente Politique de Confidentialité, nous partageons occasionnellement certaines Données Personnelles avec eux pour permettre la fonctionnalité spécifique du Partenaire ou pour améliorer l’expérience et la personnalisation du Service.
Pour votre commodité et votre information, vous pouvez trouver dans notre Politique de Cookies une référence aux Politiques de Confidentialité et de Cookies de nos Partenaires. Ces références seront mises à jour par Macadam dans la mesure du possible. Cependant, les politiques applicables à l’Utilisateur seront celles en vigueur à tout moment et fournies par le Partenaire respectif.
3.​ Enregistrement des Données Personnelles
Conformément aux dispositions du RGPD et de la LOPD-GDD, nous vous informons que les Données Personnelles collectées par la Société seront intégrées et soumises aux activités de traitement telles que décrites dans la Section 5.
De plus, conformément aux dispositions du RGPD et de la LOPD-GDD, et sauf application de l'exception prévue à l'article 30.5 du RGPD, un Registre des Activités de Traitement est maintenu, précisant, selon ses finalités, les activités de traitement réalisées ainsi que les autres détails établis par le RGPD.
4.​ Principes applicables au traitement des Données Personnelles
Le traitement des Données Personnelles de l'Utilisateur sera soumis aux principes suivants énoncés à l'Article 5 du RGPD et aux Articles 4 et suivants de la Loi Organique 3/2018, du 5 décembre, relative à la protection des Données Personnelles et à la garantie des droits numériques :
- Principe de licéité, loyauté et transparence :
- Le consentement de l'Utilisateur sera requis à tout moment, avec une information totalement transparente sur les finalités de la collecte des Données Personnelles.
- Principe de limitation des finalités :
- Les Données Personnelles seront collectées pour des finalités spécifiques, explicites et légitimes.
- Principe de minimisation des données :
- Seules les données strictement nécessaires en ●
relation avec les finalités poursuivies seront collectées.
- Principe d'exactitude :
- Les Données Personnelles doivent être exactes et mises à jour.
- Principe de limitation de la conservation :
- Les Données Personnelles ne seront conservées que pour la durée strictement nécessaire aux finalités pour lesquelles elles sont traitées.
- Principe d'intégrité et de confidentialité :
- Les données seront traitées de manière sécurisée et confidentielle.
- Principe de responsabilité proactive :
- Le Responsable du Traitement devra garantir le respect des principes ci-dessus.
5.​ Catégories de Données Personnelles, finalités et bases légales
Selon les finalités pour lesquelles la Société collecte les différentes catégories de Données Personnelles, les activités de traitement suivantes sont distinguées (cliquez ici pour accéder au Registre des Activités de Traitement (RAT)).
6.​ Consentement comme base légale
Lorsque la base légale du traitement est le consentement (par exemple, pour vous proposer de la publicité personnalisée, voir le ROPA), la Société s'engage à obtenir le consentement exprès et de l'Utilisateur pour le traitement de ses Données Personnelles pour une ou plusieurs finalités spécifiques.
L'Utilisateur aura le droit de retirer son consentement à tout moment. Retirer son consentement sera aussi simple que de le donner. En règle générale, le retrait du consentement ne conditionnera pas l’utilisation de la Plateforme Macadam.
Dans les cas où l'Utilisateur doit ou peut fournir ses données via des formulaires pour faire des demandes de renseignements, demander des informations, ou pour des raisons liées au contenu et/ou aux fonctionnalités de la plateforme, il sera informé si le remplissage de certains champs est obligatoire parce qu'ils sont indispensables pour la gestion de la demande.
7.​ Durée de conservation des Données Personnelles
Les Données Personnelles fournies seront conservées pendant la durée nécessaire pour atteindre l'objectif pour lequel elles ont été collectées et pour déterminer les responsabilités possibles pouvant découler de cet objectif, en plus des durées établies par la réglementation.
À cet égard, les Données Personnelles seront conservées tant que le contrat entre les Parties est en vigueur, c'est-à -dire tant que le Compte de l'Utilisateur reste actif. Si le Compte de l'Utilisateur a été supprimé pour une raison quelconque ou si le compte est resté inactif pendant une période d'au moins 24 mois, la Société procédera à l'effacement de toutes les Données Personnelles, sauf celles nécessaires pour remplir les obligations légales. Les Données Personnelles devant être conservées pour répondre à des obligations légales seront bloquées conformément aux dispositions de cette Section 7.
Le blocage des données sera effectué de manière à ce que :
- L'accès aux Données Personnelles ne soit plus possible pour le personnel qui y aurait normalement accès ;
- L'accès soit limité uniquement aux personnes ayant la plus grande responsabilité, avec un accès restreint uniquement pour respecter les obligations légales ;
- Le traitement des données sera effectué uniquement à des fins de conservation et ne pourra pas être utilisé pour l'objectif ayant justifié leur collecte.
Certaines périodes de blocage des données, basées sur les obligations légales de Macadam, peuvent être les suivantes :
Le cas échéant, après l'expiration de la période de blocage, les données seront supprimées physiquement ou, au besoin, anonymisées de manière sécurisée par Macadam (données anonymisées/non personnelles).
Veuillez noter que les données de géolocalisation et de santé sont pseudonymisées après XX mois, et seules les données strictement nécessaires à la fourniture du service et liées aux transactions effectuées seront conservées dans la base de données active. Par défaut, les données de géolocalisation et de santé non liées aux transactions seront physiquement supprimées ou anonymisées après 24 mois.
Concernant votre document d'identité, nous conserverons la copie fournie par l'Utilisateur pendant une période de 1 mois. Après cette période, nous conserverons les données nécessaires contenues dans le document d'identité mais pas la copie elle-même, procédant à sa suppression physique.
Concernant les adresses IP utilisées, Macadam ne conservera que la dernière adresse IP utilisée. Cependant, la suppression physique interviendra après 3 mois d'inactivité ou après la suppression du compte de l'Utilisateur.
Afin d’informer l'Utilisateur, les processus de suppression ou, le cas échéant, le transfert de la base de données active vers la base de données bloquée, auront généralement lieu dans un
délai maximum de 7 jours. Si l'Utilisateur est dans ce délai et souhaite accéder à ses données, nous lui demandons de contacter Macadam dès que possible, bien que Macadam ne puisse garantir l'accès aux données pendant cette période.
8.​ Destinataires des Données Personnelles
La Société ne transférera pas de Données Personnelles à des tiers ni ne procédera à des transferts internationaux sans prendre les mesures appropriées, comme indiqué ci-dessous.
Cependant, si vos Données Personnelles sont transférées en dehors de l'EEE (Espace économique européen), vers nos Partenaires ou prestataires de services, nous prendrons les mesures nécessaires pour garantir que vos Données Personnelles bénéficient du même niveau de protection que si elles étaient restées dans l'EEE, en concluant des accords de confidentialité et de traitement des données requis par la réglementation pour les prestataires situés dans des pays tiers, en appliquant les garanties nécessaires pour préserver votre vie privée.
Macadam fondera les transferts internationaux sur les Clauses contractuelles types approuvées par la Commission européenne, qui peuvent être mises à jour ou révisées, et pourra également se fonder sur d'autres mécanismes de transfert tels que les décisions d'adéquation, le cas échéant, les Règles d'entreprise contraignantes ou des accords approuvés par les autorités européennes de protection des données. Pour les transferts vers d'autres entités du groupe Macadam situées en dehors de l'EEE, nous avons établi un Accord de Transfert de Données Intragroupe basé sur les Clauses contractuelles types de la Commission européenne qui peuvent être mises à jour ou révisées, ce qui protège les Données Personnelles transférées entre les entités Macadam.
De plus, conformément au ROPA, nous pouvons partager certaines données avec nos Partenaires et communiquer des données spécifiques à nos prestataires contractuels avec lesquels nous garantissons avoir signé des engagements contractuels contraignants pour respecter la réglementation en matière de protection des données pour la communication des Données Personnelles entre le responsable du traitement et le sous-traitant.
- Partenaires
- : Macadam intègre dans sa plateforme les services de différents prestataires qui font partie du service pouvant être fourni via la plateforme Macadam (enquêtes, jeux vidéo, analyses, etc.). Beaucoup de ces services fournis par nos Partenaires seront nécessaires pour pouvoir vous fournir le Service. Avec ces Partenaires, nous partageons certaines informations, dont vous pouvez voir les détails dans le tableau ci-dessous. Nous garantirons la transparence des Partenaires avec lesquels nous collaborons et ne partagerons les données que pour vous fournir le service et/ou la fonctionnalité demandée, par exemple, pour vous fournir des récompenses.
- Prestataires de services
- : Macadam peut sous-traiter la fourniture de certains services et, par conséquent, des entités peuvent avoir accès à certaines données exclusivement pour l'exécution du service sous-traité par Macadam.
- Service client et gestion des incidents
- : Macadam pourra communiquer vos données à des entreprises fournissant le service client, ainsi qu'à celles qui réalisent des actions tendant à mesurer le degré de satisfaction des Utilisateurs concernant le bénéfice du Service, et la réalisation d'enquêtes, après accord écrit avec elles.
- Entreprises du groupe Macadam
- : Macadam pourra communiquer vos données à d'autres entreprises du groupe Macadam, y compris ses filiales, pour l'exécution des obligations contractuelles découlant de l'utilisation de la plateforme Macadam et de la fourniture des services.
- Services de systèmes informatiques
- : Macadam peut souscrire des services informatiques pour la gestion et la maintenance des systèmes propres à Macadam, de sorte que ces entités puissent avoir un accès accessoire aux données appartenant à Macadam.
En particulier, nous vous informons que nous pourrions partager vos Données Personnelles (avec ou sans votre consentement, selon le traitement concerné) :
Si vous le souhaitez, vous pouvez nous contacter pour demander une liste plus exhaustive des destinataires, afin d’avoir un contrôle total sur vos Données Personnelles.
Nous ne transférerons pas vos données à des tiers sauf (i) si cela est nécessaire pour la fourniture des services contractés, (ii) si en tant qu’Utilisateur vous nous avez donné votre consentement explicite, (iii) si une autorité compétente nous le demande dans l’exercice de ses fonctions conférées par la loi ou (iv) si la loi nous y oblige.
Dans le cas où le Responsable du traitement prévoit de transférer des Données Personnelles à un pays tiers ou à une organisation internationale, au moment où les Données Personnelles sont obtenues, l’Utilisateur sera informé du pays tiers ou de l’organisation internationale à laquelle les données sont destinées, ainsi que de l’existence ou de l’absence d’une décision d’adéquation de la Commission.
9.​ Confidentialité et sécurité des Données Personnelles
L’Entreprise s’engage à adopter les mesures techniques et organisationnelles nécessaires, en fonction du niveau de sécurité approprié au risque des données collectées, afin de garantir la sécurité des Données Personnelles et de prévenir la destruction accidentelle ou illicite, la perte ou l’altération des Données Personnelles transmises, stockées ou autrement traitées, ou la communication ou l’accès non autorisés à ces données.
Macadam stockera vos Données Personnelles sur des serveurs situés à Bruxelles (Belgique) et gérés par Google Cloud Platform, qui fait partie de l’association CISPE (Cloud Infrastructure Service Provider in Europe) qui promeut la bonne application des réglementations en vigueur sur la protection des données.
Le Site Web de Macadam dispose d’un certificat SSL (Secure Socket Layer), ce qui garantit que les Données Personnelles sont transmises de manière sécurisée et confidentielle, en garantissant que la transmission des données entre le serveur et l’utilisateur, ainsi que les retours, sont entièrement cryptées ou chiffrées.
Cependant, étant donné qu’il ne peut garantir l’invulnérabilité d’Internet ou l’absence totale de hackers ou d’autres personnes accédant frauduleusement aux Données Personnelles, le Responsable du traitement s’engage à notifier l’Utilisateur sans retard injustifié lorsqu’une violation de la sécurité des Données Personnelles se produit, et qui est susceptible d’entraîner un risque élevé pour les droits et libertés des personnes physiques. Conformément aux dispositions de l’article 4 du RGPD, une violation de la sécurité des Données Personnelles désigne toute violation de la sécurité entraînant la destruction accidentelle ou illicite, la perte ou l’altération des Données Personnelles transmises, stockées ou autrement traitées, ou la communication ou l’accès non autorisés à ces données.
Les Données Personnelles seront traitées comme confidentielles par le Responsable du traitement, qui s’engage à informer et à s’assurer, par une obligation légale ou contractuelle, que cette confidentialité est respectée par ses employés, associés et toute personne à qui il rend l’information accessible.
10.​Droits découlant du traitement des Données Personnelles
L’Utilisateur peut exercer à l’encontre du Responsable du traitement les droits suivants reconnus par le RGPD et la Loi Organique 3/2018, du 5 décembre, sur la protection des Données Personnelles et la garantie des droits numériques :
- Droit d’accès
- :
- Il s'agit du droit de l'Utilisateur d’obtenir la confirmation que ses Données Personnelles sont ou ne sont pas traitées, et, si c’est le cas, d’obtenir des informations sur ses Données Personnelles spécifiques et le traitement qui a été ou est en cours, ainsi que, entre autres, des informations sur l’origine de ces données et les destinataires des communications effectuées ou envisagées pour ces données.
- Droit de rectification
- :
- Il s'agit du droit de l'Utilisateur de faire modifier ses Données Personnelles si celles-ci s'avèrent inexactes ou, compte tenu des finalités du traitement, incomplètes.
- Droit à l’effacement ("droit à l’oubli")
- :
- Il s'agit du droit de l'Utilisateur, à moins que la législation en vigueur n’en dispose autrement, d’obtenir l’effacement de ses Données Personnelles lorsqu’elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées ; l'utilisateur a retiré son consentement au traitement et il n’existe pas d’autre base légale pour celui-ci ; l'utilisateur s’oppose au traitement et il n'existe aucune raison légitime de le poursuivre ; les Données Personnelles ont été traitées illégalement ; les Données Personnelles doivent être effacées pour respecter une obligation légale ; ou les Données Personnelles ont été obtenues suite à une offre directe de services de la société de l’information à un enfant de moins de 14 ans. En plus de supprimer les données, le Responsable du Traitement, compte tenu de la technologie disponible et du coût de mise en œuvre, doit prendre des mesures raisonnables pour informer les autres responsables du traitement des données de la demande d’effacement de l’utilisateur et effacer tous les liens vers ces Données Personnelles.
- Droit Ă la limitation du traitement
- :
- Il s'agit du droit de l'Utilisateur de limiter le traitement de ses Données Personnelles. L'utilisateur a droit à la limitation du traitement lorsque les données sont inexactes ; le traitement est illégal ; le Responsable du traitement n’a plus besoin des Données Personnelles, mais l’Utilisateur en a besoin pour des réclamations légales ; ou lorsque l’utilisateur s’est opposé au traitement.
- Droit à la portabilité des données
- :
- Lorsque le traitement est effectué par des moyens automatisés, l’Utilisateur a le droit de recevoir ses Données Personnelles du responsable du traitement dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement. Lorsque cela est techniquement possible, le responsable du traitement transmettra directement les données à l’autre responsable.
- Droit d’opposition
- :
- Il s'agit du droit de l'Utilisateur de s'opposer au traitement de ses Données Personnelles par l’Entreprise ou d’arrêter ce traitement.
- Droit de ne pas être soumis à une décision fondée uniquement sur un traitement
- automatisé, y compris le profilage
- :
- Il s'agit du droit de l'Utilisateur de ne pas être soumis à une décision individualisée fondée uniquement sur le traitement automatisé de ses Données Personnelles, y compris le profilage, sauf disposition légale contraire.
Ainsi, l’Utilisateur peut exercer ses droits en adressant une communication écrite au Responsable du traitement avec la référence « RGPD-Macadam », en précisant :
- Le nom, le prénom de l'Utilisateur et une copie de la carte d'identité. Dans les cas où la représentation est admise, il sera également nécessaire d'identifier de la même manière la personne représentant l'Utilisateur, ainsi que le document prouvant la représentation. La photocopie de la carte d'identité peut être remplacée par tout autre moyen valide en droit permettant de prouver l'identité.
- La demande avec les raisons spécifiques de la demande ou les informations auxquelles l'utilisateur souhaite accéder.
- L’adresse pour la notification.
- La date et la signature du demandeur.
- Tout document justifiant la demande effectuée.
Cette demande et toute pièce jointe peuvent être envoyées à l’adresse suivante et/ou à l'adresse e-mail :
- Adresse :
- Avenida Diagonal, nÂş 401, 08008 - Barcelone, Planta 1 (Espagne)
- E-mail de contact :
- contact@macadam.app
11.​Liens vers les sites Web tiers
La Plateforme peut inclure des hyperliens ou des liens permettant d’accéder aux sites Web de nos Partenaires ou d’autres tiers autres que l’Entreprise, et par conséquent, ceux-ci ne sont pas opérés par l’entreprise. Les propriétaires de ces sites auront leurs propres politiques de protection des données et seront responsables de leurs propres fichiers et pratiques de confidentialité.
12.​Réclamation auprès de l’autorité de contrôle
Dans le cas où l’utilisateur considère qu’il existe un problème ou une infraction aux règles en vigueur concernant la manière dont ses Données Personnelles sont traitées, il aura droit à une protection judiciaire effective et pourra déposer une plainte auprès de l’autorité de contrôle compétente, en particulier dans l’État où il a sa résidence habituelle, son lieu de travail ou le lieu de l’infraction présumée. En Espagne, l’autorité de contrôle est l'Agence espagnole de protection des données ().
13.​Acceptation et modifications de la Politique de Confidentialité
Il est nécessaire que l’Utilisateur ait lu et accepté les conditions relatives à la protection des Données Personnelles contenues dans la présente Politique de Confidentialité, ainsi que d’accepter le traitement de ses Données Personnelles afin que le Responsable du traitement puisse procéder de la manière, pendant les périodes et pour les finalités indiquées. L’utilisation de la plateforme Macadam implique l’acceptation de sa Politique de Confidentialité.
L’Entreprise se réserve le droit de modifier sa Politique de Confidentialité, selon ses propres critères, ou en raison d’un changement législatif, jurisprudentiel ou doctrinal de l’Agence espagnole de protection des données. Les modifications ou mises à jour de cette Politique de Confidentialité se feront conformément à la procédure établie pour la modification des Conditions Générales d’Utilisation de la Plateforme Macadam.