fbpx

POLITIQUE DE CONFIDENTIALITE DE L’APPLICATION GÉNÉRATION ZHÉROS
(en vigueur au 17/04/2023)

GENERATION ZHEROS édite et met à disposition des utilisateurs une plateforme logicielle sous forme d’application mobile téléchargeable dénommée Génération Zhéros (ci-après l’« Application ») permettant d’accéder à des services de conseils et d’accompagnement quotidiens dans le domaine du développement durable.

L’accès à l’Application et/ou aux Services et leur utilisation requièrent l’acceptation préalable et sans réserve des Conditions Générales d’Utilisation (ci-après les « CGU ») et de la Politique de Confidentialité par l’Utilisateur.

En cochant la case « Je reconnais avoir pris connaissance des présentes CGU et de la Politique de Confidentialité, et je les accepte sans réserve » lors de la création du Compte Utilisateur, l’Utilisateur exprime un tel consentement.

L’acceptation des CGU et de la Politique de Confidentialité est entière et forme un tout indivisible, l’Utilisateur ne peut (i) choisir de n’appliquer qu’une partie des CGU et/ou de la Politique de Confidentialité seulement ou (ii) formuler des réserves.

1. Définitions

Les termes commençant par une majuscule et expressément définis aux présentes ont le sens qui leur est conférée aux termes des CGU.

« Application »

Désigne la solution logicielle éditée et développée par GENERATION ZHEROS téléchargeable sur le Terminal des Utilisateurs sous forme d’application mobile.

« CGA »

Désigne les termes et conditions applicable à tout Abonnement.

« CGU »

Désigne les présentes conditions générales d’utilisation qui régissent les conditions d’accès et d’utilisation de l’Application, ainsi que les droits et obligations de GENERATION ZHEROS et de
l’Utilisateur au titre des CGU.

« Compte Utilisateur »

Désigne le compte devant être créé par l’Utilisateur sur l’Application ou depuis un lien d’inscription transmis au Client redirigeant vers une page web d’inscription à GENERATION ZHEROS, pour pouvoir accéder aux Services.

« Données Personnelles »

Désigne toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un ou plusieurs éléments qui lui sont propres.

« GENERATION ZHEROS »

Désigne la société GENERATION ZHEROS, Société par actions simplifiée au capital variable minimal de 9 500 Euros, immatriculée au Registre du Commerce et des Société de RENNES sous le n°887 886 612 et dont le siège social est situé 47 avenue des Pays-Bas à RENNES (35200) en France.

« Partie(s) »

Désigne GENERATION ZHEROS et/ou l’Utilisateur.

« Règlementation Applicable »

Désigne ensemble le RGPD, la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés et toute autre texte applicable à la protection des Données Personnelles

« RGPD »

Désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données

« Services »

Désigne les services de conseils et d’accompagnement quotidiens dans le domaine du développement durable proposés par GENERATION ZHEROS et accessibles sur l’Application par l’Utilisateur.

« Site Internet »

Désigne le site internet édité et mis à disposition par GENERATION ZHEROS à l’adresse suivante : https://generationzheros.com/ permettant à l’Utilisateur de créer un Compte Utilisateur via une URL personnalisée.

« Terminal »

Désigne tout terminal informatique ou de communication (tels que notamment smartphone, tablette électronique, ordinateur équipé de systèmes d’exploitation IOS, Android ou Windows) permettant de se connecter au réseau Internet ou à tout réseau de téléphonie mobile et supportant les dernières versions des principaux navigateurs Internet disponibles à la date d’entrée en vigueur des CGU.

« Utilisateur »

Désigne la personne physique utilisatrice de l’Application et détenant un Compte Utilisateur, dont les Données Personnelles sont collectées par GENERATION ZHEROS dans le cadre de l’exécution des CGU et des Services.

2. Champ d’application

La présente Politique de Confidentialité s’applique à la politique mise en œuvre par GENERATION ZHEROS concernant la collecte et l’utilisation des Données Personnelles lors de l’utilisation de l’Application et des Services par les Utilisateurs.

La Politique de Confidentialité ne s’applique pas aux sites Internet tiers vers lesquels l’Utilisateur peut être redirigés lors de son utilisation de l’Application ou des Services. GENERATION ZHEROS invite l’Utilisateur à consulter les mentions légales et politiques de confidentialités de ces sites.

Compte-tenu de l’évolution rapide des technologies, GENERATION ZHEROS peut apporter régulièrement des modifications à la Politique de Confidentialité. Ainsi, GENERATION ZHEROS invite l’Utilisateur à consulter régulièrement son contenu.

3. Données Personnelles

Lors de l’utilisation des Services, GENERATION ZHEROS collecte des Données Personnelles concernant l’Utilisateur de plusieurs manières :

Données Personnelles : elles sont collectées directement, lorsque l’Utilisateur renseigne les formulaires sur le site Internet ou les champs d’information et les rubriques sur l’Application en indiquant les données le concernant ou lorsqu’il communique des Publications (telles que définies aux CGU) par quelque moyen que ce soit ; et/ou

Données de navigations : ces données (listées à l’Article 4 de la Politique de Confidentialité) sont collectées automatiquement, sans que l’Utilisateur renseigne de formulaires.

Données d’usage : ces données (listées à l’Article 4 de la Politique de Confidentialité) sont collectées à des fins statistiques mais également afin de personnaliser et améliorer l’expérience des Utilisateurs sur l’Application, sans que l’Utilisateur renseigne de formulaires (tels que les choix opérés par l’Utilisateur dans l’application, les horaires de connexion, les passages de niveau, etc.). 

4. Catégories de données collectées

Les Données Personnelles de l’Utilisateur dont GENERATION ZHEROS a besoin au titre des finalités (définies ci-après) sont les suivantes :

– nom,
– prénom,
– adresse électronique,
– identifiants de connexion à l’Application
– ville, nommé « communauté géographique » dans l’app.

L’Utilisateur comprend et reconnait que la fourniture des Données Personnelles collectées est indispensable à l’exécution de ses obligations au titre des CGU et/ou des CGA par GENERATION ZHEROS. A défaut de fourniture, ou en cas de retrait de ses Données Personnelles par l’Utilisateur, la responsabilité de GENERATION ZHEROS ne pourra être engagée en cas de défaut total ou partiel d’exécution des obligations mise à sa charge aux termes des CGU et/ou des CGA par GENERATION ZHEROS.

5. Cookies et traceurs

L’Utilisateur est informé que pour fluidifier l’accès et permettre l’utilisation de l’Application et des Services, des cookies peuvent être installés sur son Terminal.

Un cookie est un fichier texte non exécutable installé sur le Terminal de l’Utilisateur lors de l’utilisation de l’Application.

De plus, l’Utilisateur est informé et reconnaît que l’installation de cookies permet à GENERATION ZHEROS de lui proposer du contenu personnalisé (e.g. historique de ses connexions et utilisations des Services). 

L’Utilisateur pourra à tout moment retirer son consentement à l’installation de cookies en configurant les paramètres de connexion de son navigateur ou de son Terminal.

L’Utilisateur déclare et reconnaît que le refus de l’installation des cookies ou leur suppression pourrait altérer l’accès aux Services ou leur utilisation.

L’Utilisateur est informé que des cookies peuvent être installés sur son Terminal lors de l’Utilisation du Site Internet (e.g. lors de la création d’un Compte Utilisateur via un lien personnalisé pour rejoindre une Communauté d’Utilisateurs, tel que décrit ci-après). Dans ce cas de figure, l’Utilisateur déclare et reconnait l’application de la présente politique de confidentialité et de gestion des cookies. 

6. Utilisation des Données Personnelles par GENERATION ZHEROS

6.1. Utilisation de l’Application et fourniture des Services

Les Données Personnelles que GENERATION ZHEROS collecte directement auprès de l’Utilisateur ou indirectement, notamment lors de la création d’un Compte Utilisateur via l’Application ou le Site Internet ou de de l’utilisation de l’Application et/ou des Services, peuvent être traitées en vue des finalités suivantes :

Pour exécuter le contrat conclu avec GENERATION ZHEROS :

  • Fourniture des Services convenus dans le contrat conclu avec le Client ou dans les Conditions Générales d’Utilisation en vigueur ;
  • Fourniture de prestations de maintenance sur l’Application ;
  • Administration des Comptes Utilisateurs.

Base juridique

  • Exécution d’un contrat ;
  • Intérêt légitime (lutte contre la fraude, vérification de la conformité des Documents Client)

Catégorie de Données Personnelles

  • Coordonnées et civilités ;
  • Données d’utilisation des Services

Pour effectuer des opérations de « gestion clients » concernant :

  • Traitement des sollicitations émanant de l’Utilisateur ;
  • La fourniture de Services ;
  • Le suivi de la « relation client » (tel que la réalisation d’enquêtes de satisfaction, la gestion des réclamations, etc.).

Base juridique

  • Exécution d’un contrat ;
  • Intérêt légitime (opérations commerciales)

Catégorie de Données Personnelles

  • Coordonnées et civilités ;
  • Données d’utilisation des Services

Pour améliorer l’expérience Utilisateur sur l’Application :

  • Gestion des demandes de droit d’accès aux Données Personnelles, de rectification et d’opposition ;
  • Gestion des avis et questions concernant les Services (ainsi que les contenus mis à disposition via les Services) ;
  • Identification de l’Utilisateur lors de la navigation et, le cas échéant, adapter les Services ainsi que les contenus qu’ils diffusent (I) aux caractéristiques renseignées par l’Utilisateur et dont GENERATION ZHEROS peut avoir connaissance et, le cas échéant (II) à la navigation antérieure de l’Utilisateur dont GENERATION ZHEROS peut avoir connaissance ;
  • Pour permettre à l’Utilisateur de bénéficier de certains services complémentaires (réception d’une lettre d’information GENERATION ZHEROS, etc.) ;
  • Mesure de l’audience (mesure des performances, détection de problèmes de navigation, optimisation des performances techniques ou ergonomiques, estimation de la puissance des serveurs nécessaires, analyse des contenus consulté, production de données statistiques anonymes, etc.).

Base juridique

  • Respect de dispositions légales ;
  • Exécution d’un contrat ;
  • Intérêt légitime

Catégorie de Données Personnelles

  • Données d’inscription du Compte Utilisateur ;
  • Données d’utilisation des Services ;
  • Données de Navigation

Par ailleurs, GENERATION ZHEROS pourra procéder à des opérations de recherche et développement ou d’études scientifiques à partir des Données Personnelles anonymisées.

6.2. Monitoring

Dans l’hypothèse où l’Utilisateur participe sur l’Application et/ou dans le cadre des Services à une « communauté » (entreprise, agglomération, cercle familial, etc.), l’Utilisateur comprend et accepte que GENERATION ZHEROS réalisera des opérations de monitoring et d’analyse des usages et comportements des utilisateurs participant à ladite « communauté » (la « Communauté d’Utilisateurs »).

L’Utilisateur comprend et accepte expressément qu’en rejoignant une « communauté » rattachée à une personne morale ou une collectivité territoriale, les Données Personnelles le concernant seront communiquées en tout ou partie, sous la forme d’analyses statistiques et comportementales générées par l’étude des usages et comportements des utilisateurs de ladite communauté.

Dans la mesure du possible, les Données Personnelles transmises dans le cadre de cette finalité aux destinataires visés ci-dessous seront anonymisées.

Les études statistiques et comportementales ne donneront pas lieu à un profilage individuel de l’Utilisateur ni à une prise de décision individuelle automatisée produisant des effets juridiques ou affectant de manière significative l’Utilisateur.

Pour exécuter le contrat conclu avec GENERATION ZHEROS

  • Gestion des inscriptions et de la Communauté d’Utilisateurs ;
  • Gestion des défis de la Communauté d’Utilisateurs ;
  • Animation de la Communauté d’Utilisateurs.

Base juridique

  • Consentement de la personne concernée
  • Intérêts légitimes

Catégorie de Données Personnelles

  • Coordonnées et civilités
  • Données de navigation
  • Données d’utilisation des Services

Destinataires

  • Société, organisme, entité ou toute personne ayant conclu un contrat avec GENERATION ZHEROS permettant à l’Utilisateur de bénéficier de l’Application et des Services (e.g. employeur de l’Utilisateur, titulaire d’un abonnement pour les membres d’une famille, etc.).

Pour effectuer des opérations de monitoring, analyses statistiques :

  • Réalisation d’analyses statistiques ;
  • Monitoring des comportement des Utilisateurs dans l’utilisation de l’Application et des Services.

Base juridique

  • Consentement de la personne concernée

Catégorie de Données Personnelles

  • Données de navigation
  • Données d’utilisation des Services.

Destinataires

  • Société, organisme, entité ou toute personne ayant conclu un contrat avec GENERATION ZHEROS permettant à l’Utilisateur de bénéficier de l’Application et des Services (e.g. employeur de l’Utilisateur, titulaire d’un abonnement pour les membres d’une famille, etc.).

L’Utilisateur peut à tout moment retirer son consentement à la présente finalité.

7. Destinataires

Les Données Personnelles fournies lors de l’ouverture de son Compte Utilisateur sont destinées à être utilisées uniquement par GENERATION ZHEROS et ne seront pas transférées ou diffusées à quelque titre que ce soit.

Toutefois, les personnes suivantes peuvent accéder aux Données Personnelles :

– Le personnel de GENERATION ZHEROS chargé du service marketing, du service technique en charge du déploiement des Services, du service chargé de traiter la relation client, des services administratifs, des services chargés des procédures internes du contrôle, des services logistiques et informatiques ainsi que leurs responsables hiérarchiques ; 

– Sous réserve des dispositions ci-avant et du consentement de l’Utilisateur, les sociétés ayant conclu un contrat avec GENERATION ZHEROS permettant à l’Utilisateur de bénéficier de l’Application et des Services (e.g. employeur de l’Utilisateur) ;

– Les services chargés du contrôle (service interne à GENERATION ZHEROS mais également le commissaire aux comptes, etc.) ;

– Les sous-traitants dans le cadre de contrats signés (i) faisant mention des obligations leur incombant en matière de sécurité et de confidentialité des données personnelles au titre de la Règlementation Applicable et (ii) précisant notamment les objectifs de sécurité devant être atteints. Ces prestataires ont une obligation de traiter les Données Personnelles en conformité avec la Règlementation Applicable, la présent Politique de Confidentialité et présentent les garanties appropriées en matière de sécurité. Notamment, les sociétés Heroku et MongoDB Atlas sont en charge de l’hébergement des Données Personnelles, et les sociétés Auth0 et SendinBlue sont en charge de la gestion des authentifications des Utilisateurs et de l’envoi de courriers électroniques aux Utilisateurs ;

– Les filiales actuelles et futures de GENERATION ZHEROS ;

– Toute société dans le cadre d’une opération de cession de contrôle de GENERATION ZHEROS (prise de participation majoritaire, apport partiel d’actif, cession de fonds de commerce, fusion acquisition, sans que cette liste ne soit limitative) ;

– Les officiers ministériels et auxiliaires de justice, le cas échéant, dans le cadre de l’exercice de toute procédure et/ou disposition d’ordre public ;

– La CNIL et/ou toute autorité de contrôle compétente.

8. Durée de conservation

GENERATION ZHEROS conserve les Données Personnelles pendant :

– la durée d’activation du Compte Utilisateur,

– toute durée nécessaire à l’exécution de ses obligations par GENERATION ZHEROS au titre des contrats conclus avec GENERATION ZHEROS,

– 3 ans à compter du dernier contact que l’Utilisateur auquel elles se rapportent a initié avec GENERATION ZHEROS.

A compter de la suppression du Compte Utilisateur, GENERATION ZHEROS peut conserver les Données Personnelles pendant la durée nécessaire pour satisfaire toute obligation légale, règlementaire, comptable ou fiscale de conservation des Données Personnelles (notamment à des fins probatoires) ou de communication à des autorités habilitées (administration, services de police, etc.). GENERATION ZHEROS peut, le cas échéant, conserver les Données Personnelles sous une forme anonymisée.

Les cookies de mesure d’audience ont une durée de vie limitée à treize (13) mois (non prorogée automatiquement lors des nouvelles visites) et les informations collectées par l’intermédiaire de ces traceurs sont conservées pour une durée de vingt-cinq (25) mois. Les cookies et traceurs nécessaires au fonctionnement du Compte Utilisateur et à la fourniture de l’Abonnement sont maintenus pendant la durée d’activation du Compte Utilisateur.

L’Utilisateur peut à tout moment retirer son consentement à l’installation de cookies en notifiant à GENERATION ZHEROS conformément à l’Article 3 de la présente Politique de Confidentialité.

9. Droits des Personnes Concernées

Conformément aux dispositions de la Règlementation Applicable (notamment les articles 15 à 22 du RGPD), l’Utilisateur pourra à tout moment, soit via les liens dédié sur l’Application, soit en contactant GENERATION ZHEROS par email :

– Adresser toute demande d’informations relatives à la Politique de Confidentialité et au traitement de ses Données Personnelles ;

– Accéder aux informations concernant le traitement de ses Données Personnelles (catégorie de données, finalités, etc.) ;

– Supprimer son Compte Utilisateur et/ou ses Données Personnelles ;

– Corriger ou actualiser les Données Personnelles qui sont inexactes ;

– Limiter les opérations de traitement de ses Données Personnelles, en cas de contestation de l’exactitude des Données Personnelles (limitation pendant une durée permettant de vérifier l’exactitude des Données Personnelles), ou la licéité du traitement (mais que l’Utilisateur autorise GENERATION ZHEROS à poursuivre) ;

– Recevoir une copie des Données Personnelles directement fournies, dans un format structuré, couramment utilisé et lisible par un terminal (portabilité) ; étant précisé que toute demande de copie au-delà de la première pourra générer des coûts de traitement administratif qui seront facturés. La Personnes Concernées est informée que les données qui sont dérivées, calculées ou inférées par GENERATION ZHEROS, à partir des données fournies sont exclues du droit à la portabilité, dans la mesure où elles ne sont pas fournies par la Personnes Concernées, mais créées par GENERATION ZHEROS ;

– Décider de ne pas être soumis à la prise de décision automatisée : le droit de ne pas être soumis à une décision basée uniquement sur la prise de décision automatisée, y compris le profilage, dans le cas où la décision aurait un effet juridique ou produirait un effet significatif similaire ;

– Désinscrire de la liste d’envoi de lettres d’information GENERATION ZHEROS en cliquant le lien hypertexte dédié figurant dans le courrier électronique d’informations ;

– Introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés, 3 place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, Tél. : 01 53 73 22 22.

En cas de demandes excessives de la part de l’Utilisateur, notamment en raison de leur caractère répétitif, GENERATION ZHEROS se réserve le droit de ne pas donner suite à toute demande d’accès postérieure à une demande d’accès à ses Données Personnelles dûment satisfaite par GENERATION ZHEROS.

Les demandes doivent être adressées par écrit ou par courrier électronique aux coordonnées indiquées ci-dessous, être signées et accompagnées de la photocopie d’un titre d’identité portant la signature du titulaire. La demande devra préciser l’adresse à laquelle devra parvenir la réponse. GENERATION ZHEROS dispose d’un délai d’un (1) mois pour répondre suivant réception de la demande. Au besoin, ce délai peut être prolongé de deux (2) mois, compte tenu de la complexité et du nombre de demandes.

GENERATION ZHEROS
47 avenue des Pays-Bas – 35200 Rennes
@ : rgpd@generationzheros.com

10. Sécurité

GENERATION ZHEROS attache la plus grande importance à la confidentialité des Données Personnelles des Utilisateurs et met en œuvre les mesures techniques et organisationnelles de sécurité nécessaires à leur sécurisation, étant précisé et accepté par les Personnes Concernées que le réseau Internet n’est pas un environnement complètement sécurisé et que GENERATION ZHEROS ne peut garantir la parfaite sécurité de la transmission ou du stockage des Données Personnelles sur ce réseau.

Mesures de sécurité de l’environnement d’exploitation et d’administration de GENERATION ZHEROS :

Toutes les Données Personnelles stockées par GENERATION ZHEROS via son hébergeur sont protégées par les mesures suivantes :

– Réseau dédié et réseau dédié à l’administration ;

– Gestion des droits d’accès ;

– Politique de mot de passe et verrouillage de poste par mot de passe ;

– Usage d’antivirus et de protection de détection d’intrusion ;

– Pare-feu protégeant chaque zone réseau ;

– Limitation du nombre de requêtes autorisées pour prévenir d’une utilisation anormale ou abusive de l’Application ;

– Expiration automatique de la session lors de l’utilisation de l’Application.

Mesures de sécurité de l’environnement des Utilisateurs :

Toutes les Données Personnelles stockées par GENERATION ZHEROS via son hébergeur sont protégées par les mesures suivantes :

– Hébergement des Données Personnelles dans un datacenter en Europe ;

– Portail Utilisateur sécurisé sous protocole SSL, SSH et HTTPS ;

– Fournisseur Cloud bénéficiant de nombreuses certifications de sécurité ;

– Gestion des accès ;

– Protection des fichiers sensibles hébergés contre un accès direct mal intentionné ;

– Limitation du nombre de requêtes autorisées pour prévenir d’une utilisation anormale ou abusive de l’Application ;

– Vérification de l’adresse mail des Utilisateurs, en cas de fraude ou de formulaire suspect, l’accès pourra être suspendu manuellement

– Expiration automatique de la session lors de l’utilisation de l’Application.

11. Violation des Données Personnelles

En cas de faille de sécurité entraînant une violation des Données Personnelles, GENERATION ZHEROS informera l’Utilisateur de la nature de cette violation et des éventuelles conséquences probables pouvant en résulter GENERATION ZHEROS s’engage à mettre en œuvre des correctifs dans les meilleurs délais et à notifier à la CNIL de cette violation, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques, conformément aux dispositions de la Règlementation Applicable.

12. Localisation et transferts des Données Personnelles

GENERATION ZHEROS héberge et fait héberger les Données Personnelles en Union Européenne.

Si la réalisation des traitements et des finalités visés aux présentes nécessitait un transfert des Données Personnelles hors de l’Union européenne, GENERATION ZHEROS veillera à ce que les Données Personnelles soient efficacement protégées conformément à la Règlementation Applicable.

Ainsi, tous les transferts s’effectueraient auprès de destinataires localisés :

– Dans des pays présentant, selon les critères établis par la Commission européenne, un niveau adéquat de protection des Données Personnelles ;

– Dans des pays n’offrant pas de protection adéquate mais vers lesquels le transfert est encadré par les clauses contractuelles types édictées par la Commission européenne ou par l’adoption de règles d’entreprise contraignantes (« binding corporate rules »).