Politique de confidentialité

Date de dernière mise à jour 26/09/2024, 22H51 UTC+2

La présente politique de confidentialité a pour but d'informer les utilisateurs du site web progresspal.fr et de l'application mobile ProgressPal sur la manière dont leurs données personnelles sont collectées et traitées.

La Charte et les Conditions Générales du Site forment un ensemble contractuel. Tous les termes en majuscules non-définis dans la présente Charte sont définis dans les Conditions Générales consultables ici : Conditions d'utilisation.

Dans le cadre de la mise à disposition de notre Site, nous traitons vos données à caractère personnel dans le respect du Règlement Général sur la Protection des Données 2016/679 du 27 avril 2016 (« RGPD ») et dans les conditions exposées ciaprès.

Une donnée à caractère personnel désigne toute information se rapportant à une personne physique identifiée ou identifiable. Nous collectons et traitons des données à caractère personnel dans le cadre de la fourniture de nos Services ou de la communication à propose de ces Services exclusivement, en stricte conformité avec le RGPD.

Nous collectons uniquement des données à caractère personnel adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées. Ainsi, il ne vous sera jamais demandé de renseigner des données à caractère personnel considérées comme « sensibles », telles que vos origines raciales ou ethniques, vos opinions politiques, philosophiques ou religieuses.

En vous enregistrant sur le Site, vous nous autorisez à traiter vos données à caractère personnel conformément à la Charte. Si vous refusez les termes de cette Charte, veuillez vous abstenir d'utiliser le Site ainsi que les Services.

1. Dans quels cas collectons-nous vos données à caractère personnel et quelles données sont collectées ?

Nous sommes susceptibles de recueillir vos données à caractère personnel dans les cas suivants :

Nous utilisons vos données à caractère personnel pour permettre la mise en œuvre et la gestion des Services du Site et de l'Application, et répondre à vos demandes spécifiques. Nous utilisons également vos données à caractère personnel dans le but d'exploiter et d'améliorer nos Services, notre Application et notre démarche. Ces informations sont utilisées uniquement par nos soins et nous permettent de mieux adapter nos Services à vos attentes.

Si vous avez décidé de recevoir des courriels et messages de notre part lors de la création de votre Compte, vous recevrez alors des messages électroniques et alphanumériques portant sur nos produits et promotions. Nous utiliserons alors les données à caractère personnel que vous avez fournies lors de votre enregistrement. Vous pouvez vous désabonner de ces envois à tout moment en cliquant sur le lien de désabonnement dans le mail et sur ce lien: Désabonnement.

1.1 Adhésion à notre Newsletter

Lorsque vous vous inscrivez à notre newsletter, nous collectons votre adresse mail, et optionnellement votre nom. Ces données sont utilisées pour vous envoyer des informations sur nos produits et services. Vous pouvez vous désabonner à tout moment en cliquant sur le lien de désabonnement présent dans chaque email.

Nous utilisons Listmonk pour gérer notre newsletter. Listmonk est un outil open-source de gestion de liste de diffusion. Vous pouvez accéder a leur dépôt de code source sur Github.

1.2 Création d'un compte sur l'application mobile

L'accès à notre application mobile nécessite la création d'un compte. Cette création est assuré par l'outil Auth0. Lors de la création de votre compte, Auth0 collecte votre adresse mail, votre nom et votre prénom. Ces données sont utilisées pour vous authentifier sur nos services.

1.3 Contact

Afin de donner suite aux demandes que vous pourriez effectuer auprès de notre Service Client et de confirmer les informations vous concernant, nous pourrons utiliser vos nom, prénom, adresse de courrier électronique et numéro de téléphone.

2. Comment protégeons-nous vos données à caractère personnel ?

Nous mettons en œuvre des mesures organisationnelles, techniques, logicielles et physiques en matière de sécurité du numérique pour protéger vos données à caractère personnel contre les altérations, les destructions et les accès non autorisés. Nous nous engageons à respecter les normes de sécurité en vigueur.

A ce jour (28/09/2024 - 22:19 UTC+2), les services sont fournis par une seule machine, sous Debian 12, hébergé par OVH. L'accès aux services est assuré par un certificat SSL fourni par Let's Encrypt. Le parefeu est configuré pour bloquer tout trafic non autorisé. Les tâches d'administration ne se font que par connexion SSH via clé ED25519 et les flux SSH ne sont autorisés que depuis une adresse IP fixe.