Politique de protection et de gestion des données personnelles
Le site internet BetaSeries (le « Site ») référence les séries et films, propose une fiche descriptive de ces derniers et des actualités correspondantes. Il permet de recommander des séries et/ou films aux internautes.
Le Site invite aussi à la création d’un compte. Il fournit alors à ses Visiteurs (ou « Membres ») diverses fonctionnalités (ex : suivi des séries, calendrier, synchronisation, suggestions, etc.), et leur permet de publier et de partager des informations au sein de la communauté BetaSeries (messagerie, forum et commentaires).
Il a été conçu et réalisé par la société BETASERIES.
L’utilisation du Site nécessite l’acceptation par l’internaute, non seulement des Conditions Générales d’Utilisation (CGU) mais également de la présente politique de protection et de gestion des données personnelles et de la politique de cookies.
La présente politique de protection et de gestion des données personnelles a été conçue aux fins d’informer les personnes concernées et d’expliquer la nature et l’objectif des traitements de données personnelles collectées, utilisées et traitées dans le cadre du Site.
Le traitement des données personnelles est réglementé par la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dite « loi Informatique et Libertés », ainsi que par le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, dit « RGPD ».
CHAMP D’APPLICATION MATERIELLE
BETASERIES s’engage à ne collecter et ne traiter que des données strictement nécessaires aux finalités décrites dans la présente politique de protection et de gestion des données personnelles.
D’une manière générale, les données sont collectées et utilisées afin d'assurer, d'améliorer, de protéger et de promouvoir les services de BetaSeries.
CHAMP D’APPLICATION DANS LE TEMPS
Date de publication et d’entrée en vigueur : 21 juillet 2022
Ancienne(s) version(s) applicable(s) disponible(s) ICI
Pour se conformer à un contexte légal ou à des avis de la CNIL, la présente politique de protection et de gestion des données personnelles peut faire l’objet de révision, dont la version la plus récente sera toujours accessible directement sur le Site.
Toute modification prend effet immédiatement après la publication mais elle n’est applicable qu’aux internautes utilisant les services BetaSeries postérieurement à la publication faisant suite à la modification.
Une notification est adressée aux internautes en cas de modification de la politique de protection et de gestion des données personnelles, de la politique de cookies ou des CGU, lors de l’accès au Site internet et/ou lors de la connexion à leur Compte.
Les Membres (soit les personnes disposant d’un compte sur le site ou l’application BetaSeries) sont invités à accepter la nouvelle politique de protection et de gestion des données personnelles lors de la prochaine connexion à leur compte. S’ils ne le font pas, l’accès à leur compte sera suspendu, voire supprimé, considérant qu’ils refusent de donner leur consentement à la nouvelle politique de gestion et de protection des données personnelles de BETASERIES.
Les internautes sont invités à consulter régulièrement les pages du Site internet et/ou à contacter directement BETASERIES afin de prendre connaissance des éventuelles évolutions.
CHAMP D’APPLICATION DANS L’ESPACE
En ce qui concerne les services du Site BetaSeries, les données personnelles sont stockées en France. Les données personnelles peuvent faire l’objet d’un transfert en dehors de l’Union européenne, selon les partenaires de BETASERIES listés ci-après en annexe.
BETASERIES s’engage à assurer à ce titre un niveau de protection des données suffisant et approprié, équivalent à celui de l’UE (Union européenne), soit parce que la législation étrangère a été reconnue comme offrant une protection suffisante des droits des personnes concernées, soit en mettant en œuvre des mesures supplémentaires pour assurer un niveau de protection approprié.
RESPONSABLE DE TRAITEMENT
BETASERIES, représentée par son Président l'entreprise MVBEST, elle-même représentée par Monsieur Maxime VALETTE, est le responsable des traitements effectués sur les données personnelles.
SAS BETASERIES – 21 rue de Verdun, 51100 Reims
[email protected]
DELEGUE A LA PROTECTION DES DONNEES PERSONNELLES (DPO)
BetaSeries SAS, representée par Monsieur Maxime Valette
21 rue de Verdun – 51100 Reims
[email protected]
CATEGORIE DE DONNEES PERSONNELLES COLLECTEES
BETASERIES veille à ne collecter et à ne traiter que les données strictement nécessaires à la finalité de sa mission.
Ainsi, BETASERIES s’engage à ne collecter que les données personnelles suivantes, renseignées par les personnes concernées ou collectées par BETASERIES ou ses partenaires à travers l'utilisation du site Web et de ses applications :
- Données de base (prénom, nom, sexe, code du pays, code d'activité, adresse postale).
- Données de contact (adresse e-mail).
- Données concernant les comptes en ligne liés à l'utilisation de la synchronisation de services externes : identifiant de profil, clé d'autorisation (jeton d'accès ou cookie), liste de profils pour lesquels BETASERIES dispose de droits d'accès spéciaux (Facebook, Twitter, Instagram, LinkedIn, etc. .), date de création, heures de connexion, langue, épisodes ou films visionnés par le profil lié.
- Données concernant l'utilisation de l'outil (heure et fonctions utilisées).
- Métadonnées/données de communication (identifiants d'appareil, adresses IP, données de localisation). Les informations d’appareil peuvent être utile pour identifier un abus, prévenir et lutter contre la fraude informatique (spamming, hacking, etc.) ou mettre fin à un bogue.
- Afin d'effectuer des analyses des profils, BETASERIES peut avoir besoin de se connecter aux profils et d'accéder à l'application du service externe (par exemple Twitter ou LinkedIn). Dans ces cas, le nom de compte, l'identifiant du compte, le token d'accès, le token secret et leur date d'expiration sont stockés. BETASERIES traite des données grâce aux services de Facebook Connect et Apple Connect, permettant aux Membres de créer et d’accéder à leur compte plus rapidement et plus facilement.
- Données complémentaires fournies par le Membre pour compléter son profil : ces données permettent d’optimiser l’utilisation du compte (et notamment de se voir attribuer des points d’expérience permettant notamment de profiter d’avantages tels que goodies et badges personnalisés). Les informations demandées sont facultatives et non nécessaires au fonctionnement du compte.
- Données communiquées et publiées spontanément par le Membre à travers son compte : lorsque le Membre gère son compte et/ou échange avec d’autres Membres sur le Site, il peut être amené à communiquer spontanément des données le concernant, notamment lorsque qu’il échange avec les autres Membres, les messages privés étant stockés sur les serveurs de BETASERIES. Il est rappelé que, conformément aux conditions générales d’utilisation, disponibles ICI, les Membres ne doivent pas communiquer des données dites sensibles, c’est-à-dire des informations qui révèlent la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l'appartenance syndicale, ainsi que des données génétiques, des données biométriques aux fins d'identifier une personne physique de manière unique, des données concernant la santé ou des données concernant la vie sexuelle ou l'orientation sexuelle d'une personne physique. Ce type de données ne sera jamais demandé par BETASERIES. S’il décide tout de même de communiquer de telles données spontanément, le Membre consent expressément à ce qu’elles soient collectées et traitées par BETASERIES pour permettre l’utilisation du Site et des fonctionnalités selon l’objet défini ci-dessus, ainsi que pour garantir le respect des droits des internautes, prévenir, identifier et sanctionner le cas échéant d’éventuelles infractions. Par ailleurs, si l’équipe de BETASERIES reçoit un signal DNT:1 du navigateur de l’internaute, BETASERIES répond à la demande comme indiqué ici.
Une partie de ces informations est fournie par l’internaute au moment de la création de son compte et ultérieurement lors de la configuration de son compte. Les renseignements personnels sont collectés par le biais de formulaires présents sur les pages des supports comme le formulaire d’inscription ou le formulaire qui permet à un Membre de mettre à jour son profil.
La non-fourniture des données identifiées comme obligatoires dans les champs de ces formulaires risque d’entraver ou d’empêcher la création du compte et les services fournis par BETASERIES.
Certaines informations peuvent aussi être collectées de manière passive (du point de vue de l’internaute) par BETASERIES (ex : l’utilisation du Site, y compris les actions effectuées dans le compte, les identifiants utilisés sur l’appareil, les adresses IP, les données de localisation).
BETASERIES et ses partenaires utilisent des cookies ou autre technologies similaires pour collecter et traiter les données des utilisateurs qui naviguent sur le Site ou qui utilisent les services de BETASERIES. L’internaute a la possibilité d’accepter, de refuser ou de personnaliser ces cookies. Il peut modifier à tout moment ces paramétrages. Il est précisé qu’un refus d’acceptation peut avoir un impact sur la qualité de l’accès aux services et au Site mais cela n’empêchera aucunement BETASERIES de fournir l’accès au site internet et à ses fonctionnalités. Pour en savoir plus, la politique de cookies est consultable en cliquant ICI.
FINALITES ET BASE LEGALE DU TRAITEMENT DES DONNEES PERSONNELLES & DUREE DE CONSERVATION DES DONNEES PERSONNELLES
Dans le tableau ci-dessous figurent, à titre informatif, les durées maximales et légales de conservation des données personnelles.
Dans la plupart des cas, les durées de conservation sont en réalité plus courtes. Néanmoins, la suppression des données et informations sur les serveurs ou systèmes de stockage de secours peut prendre un délai variable. Par ailleurs, le respect d’obligations légales, comptables ou fiscales peuvent impacter la durée de conservation des données par BETASERIES, mentionnées ci-dessous.
Finalités | Bases légales | Durée maximale de conservation |
---|---|---|
Création du compte personnel | Contrat (acceptation des CGU) | 3 ans après la dernière activité |
Gestion/configuration du compte personnel | Consentement | 3 ans après la dernière activité |
Gestion du Site internet, des services et fonctionnalités associés | Contrat (acceptation des CGU) | 3 ans après la dernière activité |
Envoi de messages par email par BETASERIES | Intérêt légitime (notification de la modification de la politique de protection et de gestion des données personnelles, de la politique de cookies et/ou des CGU, prévention de la fraude, exercice du devoir de vigilance…) | 3 ans après la dernière activité |
Envoi de notifications par email par BETASERIES | Consentement | 3 ans après la dernière activité |
Envoi de newsletters par BETASERIES | Consentement | 3 ans après la dernière activité |
Gestion et fourniture de l’accès au Site internet (par des cookies techniques) | Intérêt légitime à fournir l’accès au Site internet | 13 mois |
Réalisation des statistiques, mesures d’audience du Site internet | Consentement | 13 mois |
Finalités | Bases légales | Durée maximale de conservation |
---|---|---|
Réalisation de statistiques pseudonymisées à destination de clients professionnels | Consentement | 3 ans après la dernière activité |
Envois postaux (goodies, etc.) | Consentement | 3 ans après la dernière activité |
Conformément à la législation, les données personnelles sont conservées pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées.
Les données mentionnées sont conservées tant que le compte du Membre est actif. Le Membre peut supprimer son compte à tout moment, dans ce cas ses données sont immédiatement supprimées de nos serveur.
BETASERIES informe que les données peuvent faire l’objet d’un archivage intermédiaire à l’issue des délais annoncés ci-dessus et ce, aux fins de satisfaire des obligations légales ou contractuelles.
CATEGORIES DE PERSONNES DONT LES DONNEES SONT COLLECTEES
Les personnes physiques navigant sur le Site, qu’elles aient ou non créé un compte, sont visées par la présente politique de protection et de gestion des données personnelles.
DESTINATAIRES DES DONNEES PERSONNELLES
L’accès aux données personnelles est strictement limité aux personnes habilitées par BETASERIES. Cet accès est nécessaire pour la réalisation des missions.
Les données personnelles peuvent ainsi être transmises aux prestataires (sous-traitants informatiques par exemple) autorisés et habilités par BETASERIES qui les aura mandatés pour la réalisation de ses missions dans le cadre des finalités mentionnées ci-dessus. Elles peuvent également être transmises aux partenaires de BETASERIES dans le cadre des finalités mentionnées ci-dessus.
Dans tous les cas, il s’agit de sociétés tierces de confiance qui ont effectivement accès aux données personnelles. Cela ne diminue en aucune façon la responsabilité de BETASERIES vis à vis du traitement de vos données par les sous-traitants.
Certaines données peuvent être transférées par BETASERIES à des partenaires situés dans des pays tiers.
En tout état de cause, BETASERIES s’assure que ses prestataires et partenaires sont soumis à la législation du droit de l’Union européenne relative au RGPD ou à une législation conférant une protection des données personnelles suffisante et appropriée au regard du RGPD. A défaut, des mesures supplémentaires sont mises en place pour garantir aux Visiteurs et aux Membres un niveau de protection approprié.
Un contrat entre BETASERIES et la société NPD de droit américain a été établi et conclu relativement aux transferts de données. Il est conforme à la Décision d’exécution (UE) 2021/914 de la Commission du 4 juin 2021 relative aux clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers en vertu du règlement (UE) 2016/679 du Parlement européen et du Conseil (Texte présentant de l’intérêt pour l’EEE).
NPD s’y est notamment engagée à prendre des mesures techniques et organisationnelles pour assurer la sécurité des données (programme de sécurité de l’information incluant des politiques, normes et procédures internes documentées, révisées au moins chaque année ; programme d’information de gestion des risques ; journaux d’audit des accès, évènements et sécurité ; équipe SOC dédiée à la gestion des informations et des événements de sécurité ; tests périodiques d’intrusion internes et externes ; audit externe indépendant et certifiant). Ces mesures font partie intégrante du système de management de la sécurité de l’information (ISMS) de NPD.
Pour accéder à la liste des destinataires (sociétés de confiance), veuillez cliquer ICI. Cette liste est évolutive et pourra être mise à jour à l’occasion de l’édition de nouvelles versions de la politique de gestion des données personnelles.
BETASERIES collecte et traite les données personnelles pour ses besoins propres. Les données personnelles ne seront pas vendues par la société, mais une fois pseudonymisées, elles pourront être utilisées à des buts statistiques par la société ou vendues à ses partenaires pour cette même fin.
BetaSeries propose à différents partenaires des statistiques pseudonymisées. Ce principe sert à mettre en avant vos attentes auprès des professionnels pour améliorer le paysage audiovisuel. Cela nous permet également de monétiser le service BetaSeries, gratuit et sans publicité depuis plus de 10 ans
Les informations accessibles via BetaSeries peuvent être mises à disposition (dans le cadre spécifié par les Conditions d'Utilisation) via une interface de programmation d'application (API).
BETASERIES peut également raisonnablement transmettre les données personnelles à des tiers dans l’objectif de :
-
se conformer aux lois et réglementations,
-
répondre aux demandes émanant des autorités judiciaires, administratives ou étatiques,
-
exécuter une mission de sécurité publique et d’intérêt général ou public,
-
se prémunir contre les atteintes et la fraude relatives à ses services, solutions ou utilisateurs,
-
préserver les droits, la propriété, l’intégrité et la sécurité ou les intérêts de BETASERIES,
-
prévenir et empêcher tout dommage corporel grave que pourrait subir un individu.
-
Pour finir, dans l’hypothèse d’une réorganisation, fusion, de vente de biens ou d’activités de BETASERIES, les données pourraient faire l’objet d’un transfert. Le cas échéant, les personnes concernées en seront informées personnellement afin de pouvoir prendre les options qui s’imposent en de telles circonstances.
SECURISATION DES DONNEES PERSONNELLES
Les renseignements personnels que BETASERIES collecte sont conservés dans un environnement sécurisé. Les personnes travaillant pour la Société sont tenues de respecter la confidentialité de vos informations.
BETASERIES dispose d’un personnel formé qui assure et surveille la sécurité des données personnelles et qui est tenu de respecter la confidentialité de ces informations.
BETASERIES et son personnel mettent ainsi en œuvre des mesures de sécurité techniques, organisationnelles, logicielles et physiques dans le but de protéger les données collectées contre des manipulations fortuites ou intentionnelles, contre la perte ou la destruction des données, ou contre l’accès à ces dernières par des personnes non autorisées.
Pour assurer la sécurité des renseignements personnels, la société BETASERIES recours notamment aux mesures suivantes :
- Toutes les données sont stockées sur des serveurs sécurisés, hébergés dans des centres de données surveillés 24 heures sur 24.
- Les mots de passe et données similaires font tous l'objet d'un cryptage au sein de nos bases de données et toutes les utilisations sont enregistrées.
- Les données en production sont sauvegardées plusieurs fois par jour et cryptées dans des stockages hors site afin de prévenir toute perte accidentelle.
- Le site Web de BETASERIES est protégé par des firewalls dynamiques qui détectent et préviennent les attaques informatiques type DDoS, XSS…
BETASERIES a, par ailleurs, mis en place une veille pour détecter d’éventuelles vulnérabilités et attaques.
Toutefois, comme aucun mécanisme n'offre une sécurité maximale, une part de risque est toujours présente lorsque l'on utilise internet pour transmettre des renseignements personnels. Une violation de la sécurité des systèmes informatiques peut toujours arriver et dans cette hypothèse, BETASERIES s’engage à informer aussitôt les autorités compétentes. Elle avisera également les personnes concernées s’il existe une menace pour les données personnelles selon les conditions prévues par le RGPD.
BETASERIES fera tout ce qui est raisonnablement possible pour prévenir les violations de sécurité et aider les autorités dans leurs démarches.
DROITS DES UTILISATEURS ET MODALITES D’EXERCICE
En conformité avec le RGPD et la loi Informatique et Libertés, et les ordonnances y afférentes, les personnes physiques dont les données sont traitées disposent de certains droits :
- Droit d’accès : les personnes concernées peuvent demander à BETASERIES d’accéder, télécharger ou encore demander une copie des données détenues par elle. Les informations sont fournies sous une forme électronique d'usage courant. Il sera demandé à la personne concernée de confirmer son identité par la présentation d’une pièce d’identité.
- Droit de rectification : les personnes concernées ont la faculté de demander la rectification de leurs données qui sont inexactes ou incomplètes.
- Droit à l’effacement des données : les personnes concernées ont la possibilité de demander l’effacement de leurs données dans les hypothèses suivantes :
- les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées,
- si la seule base légale est le consentement et que la personne concernée l’a retiré,
- si la personne concernée a valablement fait opposition au traitement de ses données,
- si le traitement des données est illicite,
- si l’effacement est requis pour respecter le droit de l’Union européenne ou le droit français,
- si les données qui ont été collectées concernent une personne mineure.
- Droit de limiter le traitement : les personnes concernées ont le droit de limiter le traitement de leurs données personnelles dans les hypothèses suivantes :
- contestation de l’exactitude des données (pendant la durée de vérification),
- traitement illicite,
- conservation de données nécessaires à la constatation, l’exercice ou la défense de droits en justice,
- opposition au traitement des données pendant le temps de vérification d’un motif légitime prépondérant de BETASERIES.
- Droit d’opposition au traitement : sans obligation de motif, les personnes concernées ont le droit de s’opposer au traitement de leurs données personnelles, par exemple en cas de prospection commerciale ou de profilage. En revanche, il leur faut apporter une justification légitime pour s’opposer au traitement de leurs données basé sur le fondement de la nécessité d’exécution d’une mission d’intérêt public ou de la poursuite d’un intérêt légitime.
- Droit à la portabilité : lorsque le traitement est fondé sur le consentement ou sur un contrat, ou effectué à l’aide de procédés automatisés, les personnes concernées ont le droit de recevoir les données personnelles qui les concernent qu’elles ont communiquées à BETASERIES dans un format structuré, d’usage commun et lisible par machine, afin de les communiquer à un autre responsable de traitement de leur choix. Elles ont aussi le droit d’obtenir que les données soient directement transmises à un autre responsable de traitement. Elles ont également la possibilité de définir le sort de ses données après leur décès et de choisir le tiers à qui BETASERIES devra communiquer (ou non) les données. Dès que BETASERIES a connaissance du décès et à défaut d’instruction de sa part, elle s’engage à détruire les données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.
- Droit de retirer son consentement : ce droit peut être exercé à tout moment.
- Plaintes et/ou recours devant la CNIL : en cas de violation alléguée du RGPD, et dans l’hypothèse où le traitement de leurs demandes par BETASERIES ne satisfaisait pas à la demande et une tentative de résolution amiable du différend restée infructueuse, les personnes concernées ont la possibilité d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) et/ou un recours judiciaire devant la juridiction compétente.
Les personnes concernées peuvent exercer leurs droits à l’adresse suivante :
BetaSeries SAS, representée par Monsieur Maxime Valette
21 rue de Verdun – 51100 Reims
[email protected]
Une pièce d’identité devra être communiquée.
ANNEXE : LISTE DES PARTENAIRES
Entreprise | Usage |
---|---|
Google LLC, 1600 Amphitheatre Pkwy, Mountain View, California 94043, USA | YouTube, G Suite, Google Cloud Services, Google Analytics, Services d'infrastructure et de plate-forme, Capacité de calcul, Services de stockage et de base de données, Services de télécommunication (e-mail), Services de sécurité, Services de maintenance technique. Voir la Politique de Vie Privée de Google |
Mailjet SAS, 13-13 bis, rue de l’Aubrac, 75012 Paris, France | Campagnes d'information par email et plateforme de livraison |
Help Scout, 131 Tremont Street, 3rd Floor, Boston, MA 02111-1338, USA | Système CRM |
Slack Technologies, Inc., 155 5th Street San Francisco, California 94103, USA | Services de télécommunication (chat en équipe) |
HeightHQ, Inc., 222 Broadway, New York, NY 10038, United States | Logiciel de gestion de projet |
Functional Software, Inc., 1 Baker Street Suite 5B, San Francisco, CA 94117, USA | Surveillance des erreurs et rapports |
Sirdata SAS, 20 rue Saint-Fiacre, 75002 Paris, France | Enrichissement de cookies publicitaires |
Facebook France, 28 rue de l'amiral Hamelin, 75116 Paris, France | Enrichissement de cookies publicitaires |
NPD, 900 West Shore Road, Port Washington, New York 11050, U.S.A. | Transfert contractuel de données |