Données personnelles et politique de confidentialité

Définitions

Client: Toute personne morale auprès de laquelle TransWay met contractuellement à disposition l’application WeFlo.

Cookie: Un cookie est un fichier texte déposé sur le téléphone de l’utilisateur lors de l’utilisation de l’application. Il a pour but de collecter des informations relatives à l’utilisation de l’application et notamment en termes de navigation et de fréquence.

Données personnelles: « Les informations qui permettent, sous quelque forme que ce soit, directement ou non, l'identification des personnes physiques auxquelles elles s'appliquent » (article 4 de la loi n° 78-17 du 6 janvier 1978). Les termes « données à caractère personnel », « personne concernée », « sous-traitant » et « données sensibles » ont le sens défini par le Règlement Général sur la Protection des Données (RGPD : n° 2016-679).

Utilisateur: Toute personne qui a téléchargé et qui utilise l’application WeFlo.

Personnes concernées par la collecte de Données

Les personnes concernées par la collecte de Données sont les utilisateurs de l’application WeFlo éditée par la société Transway.

Collecte des Données

TransWay ne collecte et ne traite les informations personnelles relatives à l’utilisateur que pour le besoin des services proposés par l’application WeFlo.

Ces données ont pour origine:

  • Collecte directe:

    • Auprès de l’utilisateur via un formulaire d'inscription et sur la page profil

    • Synchronisation des données de mobilité (données GPS, podomètre, accéléromètre, etc.) fournies par les capteurs des téléphones des utilisateurs 

    • Synchronisation des données de consommation de la batterie des téléphones des utilisateurs

  • Collecte indirecte:

    • Solde de points founis par les programmes de fidélité Ireby et Ireby Pro

Fondement de la collecte des données

Lorsqu’il choisit de communiquer ses données à caractère personnel aux fins de l'exécution des services proposés par TransWay dans le cadre de l’application WeFlo, l'utilisateur donne expressément son consentement pour la collecte et le traitement de celles-ci conformément à la législation en vigueur.

Réglementations: RGPD

Bases juridiques:

  • Consentement

    • Recueil depuis l’application WeFlo

    • Données de connexion,

    • Données GPS (tracking)

L’utilisateur a la possibilité, à tout moment, de retirer ou modifier son consentement pour ces finalités et pour la communication de ces données à caractère personnel.

Responsable de la collecte des données personnelles

Pour les données personnelles de l’utilisateur collectées dans le cadre de l’utilisation de l’application WeFlo ainsi que celles collectées dans le cadre de l’utilisation des programmes de fidélité Ireby et Ireby Pro, le responsable du traitement des données personnelles est monsieur Nicolas Tronchon.

En tant que responsable du traitement des données qu’il collecte, TransWay s’engage à respecter le cadre des dispositions légales en vigueur. Il lui appartient notamment de fournir à ses utilisateurs et clients, à partir de la collecte de leurs consentements, une information complète sur le traitement de leurs données personnelles et de maintenir un registre des traitements conforme à la réalité.

Processus de collecte des données

TransWay ne collecte des données personnelles relatives à l’utilisateur que pour le besoin de certains services proposés par l’application WeFlo et pour la synchronisation avec les programmes de fidélité Ireby et Ireby Pro.

Les finalités de la collecte des données personnelles sont:

  • nom, prénom, adresse de livraison: ces informations permettent l’envoi des offres achetées ou gagnées à l’adresse choisie par l’utilisateur

  • adresse e-mail: cette information permet l’accès au compte de l’utilisateur et sert d’adresse de contact, notamment pour les confirmations de commande

  • genre: cette information permet de préciser les calories brulées lors des déplacements

  • date de naissance: cette information permet d’analyser le profil des utilisateurs et de déterminer des tendances.

  • Pour tous les utilisateurs de l’application,

    • les données de position, d'accélération et d'activité détectées automatiquement par le smartphone tout au long du parcours de l’utilisateur. Ces données permettent de collecter les trajets d’un utilisateur afin de les créditer sous forme de points. Ces données sont collectées selon l’autorisation de l’utilisateur

      • Autorisation de tracking paramétrable dans l’onglet Réglages de l’application WeFlo (switch d’activation du tracking)

      • Autorisation de la fonction GPS du smartphone et autorisation pour l’application WeFlo d’y accéder. Ces éléments sont configurables dans les paramètres du smartphone de l’utilisateur

    • les données d’usage de la batterie : cette information permet d’étudier l’impact du tracking sur la batterie du smartphone et d’optimiser les ressources utilisées

    • les modes de déplacement déclarés par l’utilisateur pour chaque trajet et certaines informations (modification de comportement) : cette information permet à l’utilisateur de gagner des points supplémentaires. Cette information permet également à TransWay et aux clients d’évaluer l’efficacité du projet et la fiabilité de la détection automatique des modes de déplacement fournie par l’application WeFlo

    • les réponses à des enquêtes et questions (pouvant être posées via des services tiers) dont les résultats sont traités de manière statistiques et anonymes.

Traitement spécifique aux utilisateurs synchronisés avec le programme de fidélité (plateforme Ireby) 

Afin de permettre la création et l’attribution des points gagnés grâce à la détection puis la déclaration des trajets sur l’application WeFlo, les données suivantes sont transférées de WeFlo à la plateforme programme de fidélité (plateforme Ireby) :

  • Email du compte plateforme de fidélité synchronisé

  • Mode de déplacement validé par l’utilisateur

  • Points attribués dans le cadre de ce trajet

Stockage et sécurisation des données

En conformité avec le RGPD les données collectées via l'inscription au site sont stockées et sécurisées chez un hébergeur en France à qui TransWay sous-traite cette partie technique. TransWay s'est assuré que le sous traitant dispose d'un DPA (Data Processing Agreement) en bonne et due forme (https://www.dri.fr). Il en est de même pour les données d’identification des usagers nécessaires à leur inscription et à leur connexion à l’application, données hébergées par le service sso (Single Sign-on) auth0 (https://auth0.com/security).

Newsletter et emails

Un lien de désinscription est inclus dans chaque newsletter et email marketing que TransWay envoie. Sans que cela soit systématique, TransWay peut analyser et traquer les différents taux (par exemple de clics, d’ouverture et le taux de rebond) et le nombre d’emails envoyés afin de mesurer la performance de ses campagnes emailing. L’utilisateur peut à tout moment se désinscrire de ces newsletters en suivant le lien qui se trouvera en bas de chaque email.

Finalité des données collectées

Fondement légal des traitements

Lorsque l’utilisateur choisit de communiquer ses données à caractère personnel aux fins de l’exécution des services que TransWay propose dans le cadre de l’application WeFlo et des programmes de fidélité Ireby et Ireby Pro, l’utilisateur donne expressément son consentement pour la collecte et le traitement de celles-ci conformément à ce qui est énoncé dans les conditions générales d’utilisation de WeFlo et la législation en vigueur.

L’utilisateur est par ailleurs informé que son consentement sera demandé, de manière individuelle lors de l’activation de l’application WeFlo et de nouveau après chaque mise à jour le cas échéant sur les finalités suivantes:

  • Analyser les données de mobilité des utilisateurs

  • Émettre des notifications générales ou personnalisés

  • Proposer des services de mobilité fournis par des Partenaires de mobilité

  • Établir des statistiques de mobilité et constituer un profil de mobilité pour chaque utilisateur

  • Constituer un observatoire de la mobilité

  • Faire de la recherche fondamentale dans le domaine de la mobilité sur la base des données des utilisateurs de l’application

L’utilisateur a la possibilité de retirer ou modifier son consentement à tout moment, ainsi que de choisir les Partenaires auxquels il autorise, pour ces finalités la communication de ses données à caractère personnel.

Dans le cas où TransWay serait amené à récupérer les données personnelles auprès de partenaires tiers, celui-ci demandera au préalable à l’utilisateur de lui donner votre consentement à ce transfert.

Finalité des traitements des données à caractère personnel

Les données à caractère personnel d’un utilisateur sont collectées et traitées pour répondre à une ou plusieurs finalités suivantes:

 

  • Gérer l’accès au compte WeFlo d’un utilisateur et son utilisation, ainsi que répondre à toute demande concernant l’utilisation des services : adresse mail

  • Pour permettre la navigation sur l’application et la gestion et la traçabilité des prestations et services commandés par l’utilisateur : données de connexion, parcours, historique des parcours, etc.

  • Pour prévenir et lutter contre la fraude informatique (spamming, hacking…) : matériel informatique utilisé pour la navigation, l’adresse IP, le mot de passe (hashé)

  • Constituer un fichier d’utilisateurs de l’application

  • Analyser les données de mobilités des utilisateurs WeFlo afin de détecter ses déplacements et modes de transport utilisés

  • Pour évaluer la fiabilité de l’outil de détection automatique de déplacement et les ressources utilisées: modes de déplacement déclarés, données d’usage de la batterie

  • Établir des données statistiques de mobilité et constituer des profils de mobilité pour chaque utilisateur: tracking GPS, mouvement et activités, modes de déplacement déclarés, informations comportementales déclarées

  • Constituer un observatoire citoyen des mobilités : tracking GPS, mouvement et activités, modes de déplacement déclarés, informations comportementales déclarées

  • Pour mener des enquêtes de satisfaction facultatives, des campagnes de communication (sms, mail) et permettre aux utilisateurs de recevoir tous messages à caractères informatifs relatifs à notre actualité et/ou toute évolution de nos services, s’ils le désirent : numéro de téléphone, adresse email

  • Proposer à l’utilisateur des statistiques sur ses déplacements: tracking GPS, mouvement et activités, informations comportementales déclarées

  • Respecter nos obligations légales et réglementaires éventuelles

TransWay informe l’utilisateur durant la collecte de ses données si certaines données doivent être obligatoirement renseignées afin de profiter du service.

Droit d'accès, de rectification et d'opposition

Conformément à la réglementation européenne en vigueur, les utilisateurs de WeFlo disposent des droits suivants :

  • Droit d'accès (article 15 RGPD) et de rectification (article 16 RGPD), de mise à jour, de complétude des données des utilisateurs, droit de verrouillage ou d’effacement des données des utilisateurs à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l'utilisation, la communication ou la conservation est interdite

  • Droit de retirer à tout moment un consentement (article 13-2c RGPD)

  • Droit à la limitation du traitement des données des utilisateurs (article 18 RGPD)

  • Droit d’opposition au traitement des données des utilisateurs (article 21 RGPD)

  • Droit à la portabilité des données que les utilisateurs auront fournies, lorsque ces données font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD)

  • Droit de définir le sort des données des utilisateurs après leur mort et de choisir à qui TransWay devra communiquer (ou non) ses données à un tiers qu’il aura préalablement désigné

  • Dès que TransWay a connaissance du décès d’un utilisateur et à défaut d’instructions de sa part, TransWay s’engage à détruire ses données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.

Comment exercer ses droits ?

Pour exercer ses droits, l’utilisateur doit contacter le Délégué à la Protection Des Données de TransWay par courrier électronique ou postal en indiquant, nom, prénom, coordonnées de contact et en fournissant une copie de votre pièce d’identité:

  • Délégué à la Protection Des Données

  • Adresse: TransWay, 9 rue du petit Châtelier, 44300 Nantes

  • Courriel: rgpd@transway.fr

Les demandes de suppression de Données Personnelles seront soumises aux obligations qui sont imposées à TransWay par la loi, notamment en matière de conservation ou d’archivage des documents. L’utilisateur est informé des réglementations concernant la communication marketing, la loi du 21 Juin 2014 pour la confiance dans l'Économie Numérique, la Loi Informatique et Liberté du 06 Août 2004 ainsi que du Règlement Général sur la Protection des Données (RGPD : n° 2016-679).

Non-communication des données personnelles

TransWay s’interdit de traiter, héberger ou transférer les informations collectées sur ses utilisateurs vers un pays situé en dehors de l’Union européenne ou reconnu comme « non adéquat » par la Commission européenne sans en informer préalablement l’utilisateur. Pour autant, TransWay reste libre du choix de ses sous-traitants techniques et commerciaux à la condition qu’ils présentent les garanties suffisantes au regard des exigences du Règlement Général sur la Protection des Données (RGPD : n° 2016-679).

TransWay s’engage à prendre toutes les précautions nécessaires afin de préserver la sécurité des informations et notamment qu’elles ne soient pas communiquées à des personnes non autorisées. Cependant, si un incident impactant l’intégrité ou la confidentialité des informations de l’utilisateur est portée à la connaissance de TransWay, TransWay s'engage à informer l’utilisateur et lui communiquer les mesures de corrections prises.

Destinataires des données

TransWay ne vend ni ne loue, en aucun cas, les données personnelles d’un utilisateur à des tiers à des fins de marketing.

Les données personnelles concernant un utilisateur collectées sur l’application WeFlo sont destinées pour la propre utilisation de TransWay et peuvent être transmises aux sociétés sous-traitantes auxquelles TransWay peut faire appel dans le cadre de l’exécution de ses services. TransWay assure la conformité avec les exigences de protection des données pour toutes ses sociétés sous-traitantes. En outre, TransWay ne divulgue pas les données personnelles d’un utilisateur à des tiers, excepté si l’utilisateur (ou l’administrateur de compte agissant en son nom) en formule la demande ou en autorise la divulgation.

TransWay communiquera également le traitement statistique et certaines données à caractère personnel aux clients et partenaires, sous réserve d’avoir reçu préalablement le consentement de l’utilisateur lorsque cela est nécessaire.

Les partenaires auxquels les données d’un utilisateur sont transmises pourront les utiliser pour les mêmes finalités et sous les mêmes conditions que celles visées dans les conditions générales d’utilisation de l’application WeFlo. Les partenaires se sont expressément engagés dans le cadre d’un accord avec TransWay, à respecter l’ensemble des principes prévus dans les conditions générales d’utilisation de WeFlo et dans les conditions générales d’utilisation des programmes de fidélité Ireby et Ireby Pro. Ils se sont engagés à ne pas utiliser ses données à caractère personnel pour d’autres fins que celles prévues aux présentes, sauf à obtenir l’accord préalable exprès de l’utilisateur. Chaque partenaire reste toutefois seul et uniquement responsable du respect de ses obligations légales dans le cadre du traitement des données à caractère personnel d’un utilisateur qu’il effectue par lui-même, avec ses propres moyens et pour ses seuls besoins. TransWay n’est responsable que de son utilisation des données à caractère personnel d’un utilisateur, à l'exclusion de toutes autres utilisations effectuées par un partenaire.

Peuvent être également destinataires des données à caractère personnel d’un utilisateur les organismes publics, exclusivement pour répondre aux obligations légales de TransWay, les auxiliaires de justice et les officiers ministériels.

Durée de conservation des données à caractère personnel

Concernant les données relatives au suivi et à la gestion des relations avec les utilisateurs

Il s’agit des données d’identification et toutes informations collectées pour répondre aux finalités suivantes:

  • Gérer l’accès au compte d’un utilisateur, aux différents services proposés, ainsi que répondre à toute demande concernant l’utilisation desdits services

  • Effectuer des opérations relatives à la gestion et au suivi des relations de TransWay avec les utilisateurs de ses services

  • Constituer un fichier de membres inscrits et d'utilisateurs

  • Adresser tous messages informatifs relatifs à l’actualité et/ou toute évolution des services de TransWay

  • Gérer la gestion des avis des personnes sur des projets, services ou contenus

Les données à caractère personnel d’un utilisateur ne seront pas conservées au-delà de la durée strictement nécessaire à la gestion de sa relation avec TransWay, c’est à dire jusqu'à la fermeture de votre compte WeFlo.

TransWay conservera les données personnelles d’un utilisateur pendant un délai maximum de 2 mois à compter de sa demande d’exercice de droit à l’oublie avec fermeture du compte.

Toutefois, les données permettant d'établir la preuve d’un droit ou d’un contrat, devant être conservées au titre du respect d’une obligation légale et/ou pour la défense éventuelle des intérêts de TransWay en justice, le seront pendant la durée prévue par la loi en vigueur, soit pour une durée de trois (3) ans à compter de leur collecte, sur un support d'archivage intermédiaire.

Concernant les données relatives aux services proposés par l’application WeFlo

Il s’agit des données d'identification, de localisation, de mouvement et de comportement de mobilité renseignées pour les finalités suivantes :

  • Analyser les données de mobilité des utilisateurs de WeFlo pour émettre des notifications générales ou personnalisées pour détecter le comportement de mobilité des usagers

  • Proposer des services de mobilité fournis par des partenaires

  • Établir des statistiques de mobilité et constituer un profil de mobilité pour chaque utilisateur

  • Constituer un observatoire des mobilités

  • Faire de la recherche fondamentale dans le domaine de la mobilité sur la base des données des utilisateurs de WeFlo

L'utilisateur est informé que l’analyse des comportements de mobilité repose sur l’acquisition de la connaissance de ses comportements de mobilité, il est donc de ce fait nécessaire de conserver ses données de mobilité dans la durée afin d’affiner les services qui lui sont proposés et les notifications qui lui faites.

Dans ce cadre, les données d’un utilisateur seront conservées au maximum pour une durée de 11 mois.

Concernant la gestion des listes d’opposition à recevoir de la prospection

Les informations permettant de prendre en compte les droits d’un utilisateur sont conservées au maximum 3 mois à compter de l’exercice de ses droits.

Concernant les statistiques et mesures

Les informations stockées dans le terminal des utilisateurs ou tout autre élément utilisé pour identifier les utilisateurs et permettant leur traçabilité ou fréquentation seront conservés pour une durée de 1 an avant d’être anonymisé et hébergé sur un support d'archivage intermédiaire.

Cookies

Lors de l’utilisation de l’application WeFlo, des cookies sont déposés sur votre téléphone. Ceux-ci sont nécessaires au bon fonctionnement de l’application et ne peuvent pas, par conséquent, être modifiés par l’utilisateur.

Les cookies utilisés et nécessaires à l’application WeFlo correspondent à des cookies émanant du service auth0. Ils permettent d’assurer l’inscription et la connexion de l’utilisateur à l’application WeFlo.

 

Notification d'incident

Quels que soient les efforts fournis, aucune méthode de transmission sur Internet et aucune méthode de stockage électronique n'est complètement sûre. TransWay ne peut en conséquence pas garantir une sécurité absolue. Si TransWay prend connaissance d'une brèche de la sécurité, TransWay avertira les utilisateurs concernés afin qu'ils puissent prendre les mesures appropriées. Les procédures de TransWay de notification d’incident tiennent compte des obligations légales, qu'elles se situent au niveau national ou européen.

TransWay s’engage à informer pleinement ses utilisateurs et clients de toutes les questions relevant de la sécurité de leur compte et à leur fournir toutes les informations nécessaires pour les aider à respecter leurs propres obligations réglementaires en matière de reporting.

Aucune information personnelle de l'utilisateur de l’application WeFlo n'est publiée à l'insu de l'utilisateur, échangée, transférée, cédée ou vendue sur un support quelconque à des tiers. Seule l'hypothèse du rachat de TransWay et de ses droits permettrait la transmission des dites informations à l'éventuel acquéreur qui serait à son tour tenu de la même obligation de conservation et de modification des données vis à vis de l'utilisateur de l'application WeFlo.

Sécurité

TransWay s’interdit de traiter, héberger ou transférer les Informations collectées sur ses utilisateurs vers un pays situé en dehors de l’Union européenne ou reconnu comme « non adéquat » par la Commission européenne sans en informer préalablement l’utilisateur. Pour autant, TransWay reste libre du choix de ses sous-traitants techniques et commerciaux à la condition qu’ils présentent les garanties suffisantes au regard des exigences du Règlement Général sur la Protection des Données [RGPD : n° 2016-679].

TransWay s’engage à prendre toutes les précautions nécessaires afin de préserver la sécurité des Informations et notamment qu’elles ne soient pas communiquées à des personnes non autorisées. Cependant, si un incident impactant l’intégrité ou la confidentialité des Informations de l’utilisateur est portée à la connaissance de TransWay, celui-ci s’engage à informer l’utilisateur et lui communiquer les mesures de corrections prises.

Pour assurer la sécurité et la confidentialité des données personnelles, TransWay utilise des réseaux protégés par des dispositifs standards tels que par pare-feu, la pseudonymisation, l’encryption et mot de passe. Dans le cadre de l’application WeFlo, TransWay utilise aussi un serveur SSO pour partager les données nominatives des utilisateurs entre les différentes briques logicielles de l’application, sur un service tiers sécurisé. Lors du traitement des données à caractère personnel, TransWay prend toutes les mesures raisonnables visant à les protéger contre toute perte, utilisation détournée, accès non autorisé, divulgation, altération ou destruction.