Politique de confidentialité
Dernière mise à jour : 16 juillet 2026
La présente Politique de confidentialité de SmartVault Technologies LTD, société de droit chypriote immatriculée en République de Chypre, exerçant sous l’enseigne SmartVault (« nous », « notre » ou « nos »), décrit comment et pourquoi nous sommes susceptibles de consulter, collecter, conserver, utiliser et/ou communiquer (« traiter ») vos données à caractère personnel lorsque vous utilisez nos services (les « Services »), notamment lorsque vous :
- Consultez notre site web smartvaultapp.io, ou tout autre de nos sites renvoyant à la présente Politique
- Interagissez avec nous de toute autre manière connexe, y compris dans le cadre d’opérations de marketing ou d’événements
Des questions ou des préoccupations ? La lecture de la présente Politique vous permettra de comprendre vos droits et vos choix en matière de protection des données. Pour les traitements décrits dans la présente Politique, il nous appartient d’en déterminer les finalités et les moyens. Si vous n’approuvez pas nos politiques et nos pratiques, veuillez ne pas utiliser nos Services. Si des questions ou des préoccupations subsistent, vous pouvez nous écrire à legal@smartvaultapp.io.
Résumé des points essentiels
Le présent résumé reprend les points essentiels de notre Politique de confidentialité. Vous trouverez de plus amples précisions sur chacun de ces points en suivant le lien qui l’accompagne, ou en utilisant le sommaire ci-dessous pour accéder directement à la section recherchée.
Quelles données à caractère personnel traitons-nous ? Lorsque vous consultez nos Services, les utilisez ou y naviguez, nous sommes susceptibles de traiter des données à caractère personnel selon la manière dont vous interagissez avec nous et avec les Services, les choix que vous effectuez et les produits et fonctionnalités que vous utilisez.
Traitons-nous des données sensibles ? Certaines informations peuvent relever, dans certains pays, des catégories particulières de données (données sensibles, art. 9 du RGPD) — par exemple l’origine raciale ou ethnique, l’orientation sexuelle ou les convictions religieuses. Nous ne traitons aucune donnée relevant de ces catégories particulières.
Collectons-nous des données auprès de tiers ? Non. Nous n’achetons, ne louons ni ne collectons vos données à caractère personnel auprès de courtiers en données, de partenaires marketing ou de réseaux sociaux. Nous ne détenons que ce que vous nous communiquez directement — ou, si vous êtes le client d’un opérateur, ce que votre opérateur nous communique —, ainsi qu’un ensemble limité de données techniques transmises par votre navigateur lorsque vous utilisez les Services.
Comment traitons-nous vos données ? Nous traitons vos données afin de fournir, d’améliorer et d’administrer nos Services, de communiquer avec vous, d’assurer la sécurité et la prévention de la fraude, et de respecter nos obligations légales. Nous pouvons également les traiter à d’autres fins avec votre consentement. Nous ne traitons vos données que lorsque nous disposons d’une base légale valable pour le faire.
Dans quelles situations et avec quelles parties communiquons-nous des données à caractère personnel ? Nous pouvons communiquer des données dans des situations déterminées et à des tiers déterminés.
Comment assurons-nous la sécurité de vos données ? Nous avons mis en place des procédures et des mesures organisationnelles et techniques adéquates afin de protéger vos données à caractère personnel. Aucune transmission électronique par internet ni aucune technologie de stockage ne peut toutefois être garantie sûre à 100 % ; nous ne pouvons donc pas promettre ni garantir que des pirates informatiques, des cybercriminels ou d’autres tiers non autorisés ne parviendront pas à contourner nos mesures de sécurité et à collecter, consulter, dérober ou modifier indûment vos données.
Quels sont vos droits ? Selon le lieu où vous vous trouvez, la législation applicable en matière de protection des données peut vous conférer certains droits sur vos données à caractère personnel.
Comment exercer vos droits ? Le moyen le plus simple consiste à nous adresser une demande d’exercice de vos droits (demande d’accès de la personne concernée), ou à nous contacter. Nous examinerons toute demande et y donnerons suite conformément à la législation applicable en matière de protection des données.
1. Quelles données collectons-nous ?
Données à caractère personnel que vous nous communiquez
En bref : nous collectons les données à caractère personnel que vous nous communiquez.
Nous collectons les données à caractère personnel que vous nous communiquez volontairement lorsque vous créez un compte sur les Services, lorsque vous manifestez votre intérêt pour des informations nous concernant ou concernant nos produits et Services, lorsque vous participez à des activités proposées sur les Services, ou lorsque vous nous contactez de toute autre manière.
Si vous accédez à la démonstration de notre produit, nous vous demandons vos nom, adresse électronique et numéro de téléphone mobile afin de pouvoir revenir vers vous au sujet de SmartVault — rien d’autre. Nous traitons ces éléments sur le fondement de notre intérêt légitime à répondre aux demandes commerciales ; vous pouvez à tout moment nous demander de les supprimer.
Données à caractère personnel que vous nous fournissez. Les données que nous collectons dépendent du contexte de vos échanges avec nous et avec les Services, des choix que vous effectuez et des produits et fonctionnalités que vous utilisez. Elles peuvent comprendre :
- Noms
- Numéros de téléphone
- Adresses électroniques
- Noms d’utilisateur
- Adresses postales
- Mots de passe
- Préférences de contact
- Adresses de facturation
Données sensibles. Nous ne traitons aucune donnée relevant des catégories particulières de données.
L’ensemble des données à caractère personnel que vous nous communiquez doit être véridique, complet et exact, et il vous appartient de nous signaler toute modification de ces données.
Données collectées auprès d’autres sources
En bref : nous n’achetons ni ne collectons vos données à caractère personnel auprès de courtiers en données tiers.
Nous n’obtenons pas vos données à caractère personnel auprès de bases de données publiques, de courtiers en données, de partenaires de marketing conjoint, de programmes d’affiliation ou de réseaux sociaux à des fins publicitaires ou de profilage. Les seules données que nous détenons sans que vous nous les ayez communiquées directement sont celles qu’un opérateur utilisant la plateforme saisit au sujet de ses propres clients : dans ce cas, nous agissons en qualité de sous-traitant pour le compte de cet opérateur (voir « Traitement de données pour le compte de tiers »). Nous recevons également les éléments que vous transmettez au moyen d’une demande commerciale entrante ou de la démonstration du produit, et que vous nous fournissez donc directement.
2. Comment traitons-nous vos données ?
En bref : nous traitons vos données afin de fournir, d’améliorer et d’administrer nos Services, de communiquer avec vous, d’assurer la sécurité et la prévention de la fraude, et de respecter nos obligations légales. Nous pouvons également les traiter à d’autres fins avec votre consentement.
Nous traitons vos données à caractère personnel pour différents motifs, selon la manière dont vous interagissez avec nos Services, et notamment :
- Pour permettre la création de comptes et l’authentification, et plus généralement gérer les comptes utilisateurs. Nous pouvons traiter vos données afin que vous puissiez créer votre compte, vous y connecter et le maintenir en bon état de fonctionnement.
- Pour fournir les services à l’utilisateur et en faciliter la fourniture. Nous pouvons traiter vos données afin de vous fournir le service demandé.
- Pour répondre aux demandes des utilisateurs et leur apporter assistance. Nous pouvons traiter vos données afin de répondre à vos demandes et de résoudre toute difficulté que vous pourriez rencontrer avec le service demandé.
- Pour vous adresser des informations administratives. Nous pouvons traiter vos données afin de vous transmettre des précisions sur nos produits et services, sur les modifications apportées à nos conditions et politiques, et toute autre information de même nature.
- Pour exécuter et gérer vos commandes. Nous pouvons traiter vos données afin d’exécuter et de gérer vos commandes, paiements, retours et échanges effectués au moyen des Services.
- Pour permettre les communications entre utilisateurs. Nous pouvons traiter vos données si vous choisissez d’utiliser l’une de nos fonctionnalités permettant de communiquer avec un autre utilisateur.
- Pour identifier les tendances d’utilisation. Nous pouvons traiter les données relatives à votre utilisation de nos Services afin de mieux comprendre la manière dont ils sont utilisés et de les améliorer.
- Pour sauvegarder ou protéger les intérêts vitaux d’une personne. Nous pouvons traiter vos données lorsque cela est nécessaire pour sauvegarder ou protéger les intérêts vitaux d’une personne, par exemple pour prévenir un dommage.
3. Sur quelles bases légales nous fondons-nous pour traiter vos données ?
En bref : nous ne traitons vos données à caractère personnel que lorsque cela nous paraît nécessaire et que nous disposons d’un motif valable — c’est-à-dire d’une base légale — au regard de la législation applicable : votre consentement, le respect de nos obligations légales, la fourniture de nos Services en vue de conclure ou d’exécuter nos obligations contractuelles, la protection de vos droits ou la poursuite de nos intérêts légitimes.
Si vous vous trouvez dans l’Union européenne ou au Royaume-Uni, la présente section vous concerne.
Le Règlement général sur la protection des données (RGPD — Règlement (UE) 2016/679), complété en France par la loi n° 78-17 du 6 janvier 1978 « Informatique et Libertés » modifiée, et le RGPD britannique (« UK GDPR ») nous imposent d’exposer les bases légales valables sur lesquelles nous nous fondons pour traiter vos données à caractère personnel. À ce titre, nous sommes susceptibles de nous appuyer sur les bases légales suivantes :
- Le consentement (article 6, paragraphe 1, point a), du RGPD). Nous pouvons traiter vos données lorsque vous nous avez autorisés à les utiliser pour une finalité déterminée. Vous pouvez retirer votre consentement à tout moment.
- L’exécution du contrat (article 6, paragraphe 1, point b)). Nous pouvons traiter vos données à caractère personnel lorsque cela nous paraît nécessaire à l’exécution de nos obligations contractuelles envers vous, y compris pour vous fournir nos Services ou pour prendre, à votre demande, des mesures préalables à la conclusion d’un contrat.
- L’intérêt légitime (article 6, paragraphe 1, point f)). Nous pouvons traiter vos données lorsque cela nous paraît raisonnablement nécessaire à la poursuite de nos intérêts légitimes et que ces intérêts ne prévalent pas sur vos intérêts, droits et libertés fondamentaux. Nous pouvons ainsi traiter vos données à caractère personnel pour certaines des finalités décrites, afin d’analyser l’utilisation de nos Services et de les améliorer pour mieux répondre aux attentes de nos utilisateurs et les fidéliser.
- L’obligation légale (article 6, paragraphe 1, point c)). Nous pouvons traiter vos données lorsque cela nous paraît nécessaire au respect de nos obligations légales, par exemple pour coopérer avec une autorité répressive ou une autorité de régulation, exercer ou défendre nos droits, ou produire vos données à titre de preuve dans le cadre d’un contentieux auquel nous sommes partie.
- L’intérêt vital (article 6, paragraphe 1, point d)). Nous pouvons traiter vos données lorsque cela nous paraît nécessaire à la sauvegarde de vos intérêts vitaux ou de ceux d’un tiers, notamment en cas de menace potentielle pour la sécurité d’une personne.
4. Quand et avec qui communiquons-nous vos données à caractère personnel ?
En bref : nous pouvons communiquer des données dans les situations décrites à la présente section et/ou aux tiers énumérés ci-après.
Nous pouvons être amenés à communiquer vos données à caractère personnel dans les situations suivantes :
- Opérations de cession ou de restructuration. Nous pouvons communiquer ou transférer vos données dans le cadre — ou au cours des négociations — de toute fusion, cession d’actifs de la société, opération de financement ou acquisition de tout ou partie de notre activité par une autre société.
- Sociétés affiliées. Nous pouvons communiquer vos données à nos sociétés affiliées, auquel cas nous exigerons d’elles qu’elles respectent la présente Politique. Les sociétés affiliées comprennent notre société mère ainsi que toute filiale, tout partenaire de coentreprise ou toute autre société que nous contrôlons ou qui est placée sous contrôle commun avec nous.
- Partenaires commerciaux. Nous pouvons communiquer vos données à nos partenaires commerciaux afin de vous proposer certains produits, services ou offres promotionnelles.
- Autres utilisateurs. Lorsque vous communiquez des données à caractère personnel (par exemple en publiant des commentaires, des contributions ou d’autres contenus sur les Services) ou que vous interagissez de toute autre manière avec les espaces publics des Services, ces données peuvent être consultées par l’ensemble des utilisateurs et être rendues publiques en dehors des Services, sans limitation de durée. De même, les autres utilisateurs pourront consulter la description de votre activité, communiquer avec vous au sein de nos Services et consulter votre profil.
5. Quelle est notre position à l’égard des sites web de tiers ?
En bref : nous ne répondons pas de la sécurité des informations que vous communiquez à des tiers vers lesquels nous pourrions renvoyer, ou qui font de la publicité sur nos Services, sans être affiliés à nous ni à nos Services.
Les Services peuvent renvoyer vers des sites web, services en ligne ou applications mobiles de tiers et/ou comporter des publicités émanant de tiers qui ne nous sont pas affiliés et qui peuvent eux-mêmes renvoyer vers d’autres sites, services ou applications. En conséquence, nous ne délivrons aucune garantie relative à ces tiers et nous ne répondons, dans les limites permises par la loi applicable, d’aucune perte ni d’aucun dommage résultant de l’utilisation de ces sites, services ou applications de tiers, aucune stipulation de la présente Politique ne pouvant écarter les droits que la loi reconnaît impérativement au consommateur. La présence d’un lien vers un site web, un service ou une application de tiers ne vaut pas approbation de notre part. Nous ne pouvons garantir la sécurité et la confidentialité des données que vous communiquez à des sites web de tiers. Les données collectées par des tiers ne relèvent pas de la présente Politique. Nous ne répondons ni du contenu, ni des pratiques et politiques de confidentialité et de sécurité de ces tiers, y compris des autres sites web, services ou applications accessibles depuis les Services ou renvoyant vers eux. Nous vous invitons à prendre connaissance des politiques de ces tiers et à les contacter directement pour toute question.
6. Utilisons-nous des cookies et d’autres technologies de suivi ?
En bref : nous n’utilisons que des cookies strictement nécessaires et des cookies fonctionnels. Nous n’utilisons ni cookies publicitaires ni cookies de mesure d’audience, et nous ne vous suivons pas sur d’autres sites web.
Nous utilisons un nombre restreint de cookies internes pour vous connecter, vous maintenir connecté, mémoriser vos choix (tel que le site que vous avez sélectionné) et conserver votre progression dans le parcours d’inscription. Nous recourons également à un service tiers de protection contre les robots (Cloudflare Turnstile) sur nos formulaires de connexion et d’inscription, lequel dépose ses propres cookies de sécurité strictement nécessaires.
Nous n’utilisons aucun cookie publicitaire ou marketing, aucun cookie de mesure d’audience, et nous n’autorisons sur nos Services ni régie publicitaire tierce ni suivi inter-sites. Nous n’affichons pas de publicité ciblée et nous ne constituons aucun profil publicitaire à votre sujet.
Dès lors que nous ne vendons ni ne « partageons » de données à caractère personnel à des fins de publicité ciblée (tels que ces termes sont définis par la législation applicable des États américains), il n’existe aucune faculté d’opposition publicitaire à exercer. Vous conservez la possibilité de gérer les cookies depuis les paramètres de votre navigateur, étant précisé que le blocage des cookies strictement nécessaires empêchera certaines parties de la plateforme (comme le maintien de votre connexion) de fonctionner.
Le détail de chaque cookie que nous déposons, sa finalité et sa durée de conservation figurent dans notre Politique en matière de cookies : smartvaultapp.io/fr/cookie-policy.
7. Proposons-nous des produits fondés sur l’intelligence artificielle ?
En bref : nous proposons des produits, fonctionnalités ou outils reposant sur l’intelligence artificielle, l’apprentissage automatique ou des technologies similaires.
Dans le cadre de nos Services, nous proposons des produits, fonctionnalités ou outils reposant sur l’intelligence artificielle, l’apprentissage automatique ou des technologies similaires (ensemble, les « Produits d’IA »). Ces outils sont conçus pour enrichir votre expérience et vous apporter des solutions innovantes. Les stipulations de la présente Politique régissent votre utilisation des Produits d’IA au sein de nos Services.
Recours aux technologies d’IA. Nous fournissons les Produits d’IA par l’intermédiaire de prestataires tiers (les « Fournisseurs de services d’IA »), parmi lesquels Anthropic. Comme exposé dans la présente Politique, les données que vous saisissez, les résultats produits et vos données à caractère personnel seront communiqués à ces Fournisseurs de services d’IA et traités par eux afin de vous permettre d’utiliser nos Produits d’IA aux finalités décrites à la section « Sur quelles bases légales nous fondons-nous pour traiter vos données ? ». Vous ne devez pas utiliser les Produits d’IA d’une manière contraire aux conditions ou aux politiques d’un Fournisseur de services d’IA.
Nos Produits d’IA. Nos Produits d’IA sont conçus pour les fonctions suivantes :
- Automatisation par IA
- Éclairages dégagés par IA
- Analyse prédictive par IA
Comment nous traitons vos données au moyen de l’IA. L’ensemble des données à caractère personnel traitées au moyen de nos Produits d’IA l’est conformément à la présente Politique et à nos accords avec les tiers concernés. Cela garantit un niveau de sécurité élevé et protège vos données à caractère personnel tout au long du traitement, de sorte que vous puissiez avoir l’esprit tranquille quant à la sécurité de vos données.
8. Pendant combien de temps conservons-nous vos données ?
En bref : nous conservons vos données aussi longtemps que nécessaire aux finalités exposées dans la présente Politique, sauf obligation légale contraire.
Nous ne conservons vos données à caractère personnel que pendant la durée nécessaire aux finalités exposées dans la présente Politique, à moins qu’une durée de conservation plus longue ne soit imposée ou autorisée par la loi (obligations fiscales, comptables ou autres obligations légales). Aucune des finalités exposées dans la présente Politique ne nous conduira à conserver vos données à caractère personnel au-delà de trois (3) mois suivant la clôture du compte de l’utilisateur.
Lorsque nous n’avons plus de motif légitime de traiter vos données à caractère personnel, nous les supprimons ou les anonymisons. Si cela s’avère impossible — par exemple parce que vos données ont été enregistrées dans des archives de sauvegarde —, nous les conservons de manière sécurisée et les isolons de tout traitement ultérieur jusqu’à ce que leur suppression soit possible.
9. Comment assurons-nous la sécurité de vos données ?
En bref : nous nous attachons à protéger vos données à caractère personnel au moyen d’un dispositif de mesures de sécurité organisationnelles et techniques.
Nous avons mis en œuvre des mesures de sécurité techniques et organisationnelles appropriées et raisonnables, destinées à protéger la sécurité des données à caractère personnel que nous traitons. Malgré ces garanties et nos efforts pour sécuriser vos données, aucune transmission électronique par internet ni aucune technologie de stockage ne peut être garantie sûre à 100 %, et nous ne pouvons donc pas promettre ni garantir que des pirates informatiques, des cybercriminels ou d’autres tiers non autorisés ne parviendront pas à contourner nos mesures de sécurité et à collecter, consulter, dérober ou modifier indûment vos données. Bien que nous mettions tout en œuvre pour protéger vos données à caractère personnel, leur transmission depuis et vers nos Services s’effectue à vos risques et périls. Nous vous recommandons de n’accéder aux Services que depuis un environnement sécurisé.
10. Collectons-nous des données auprès de mineurs ?
En bref : nous ne collectons pas sciemment de données auprès d’enfants de moins de 18 ans et ne leur adressons aucune démarche commerciale.
Nous ne collectons ni ne sollicitons sciemment de données auprès d’enfants de moins de 18 ans, nous ne leur adressons aucune démarche commerciale et nous ne vendons pas sciemment de telles données. En utilisant les Services, vous déclarez être âgé d’au moins 18 ans ou être le parent ou le représentant légal d’un tel mineur et consentir à l’utilisation des Services par ce mineur. Si nous apprenons que des données à caractère personnel ont été collectées auprès d’utilisateurs de moins de 18 ans, nous désactiverons le compte concerné et prendrons les mesures raisonnables pour supprimer rapidement ces données de nos fichiers. Si vous avez connaissance de données que nous aurions pu collecter auprès d’enfants de moins de 18 ans, veuillez nous écrire à legal@smartvaultapp.io.
11. Quels sont vos droits en matière de protection des données ?
En bref : selon votre État de résidence aux États-Unis ou selon la région où vous vous trouvez — notamment l’Espace économique européen (EEE), le Royaume-Uni et la Suisse —, vous disposez de droits vous permettant d’accéder plus largement à vos données à caractère personnel et de mieux les maîtriser. Vous pouvez à tout moment consulter, modifier ou clôturer votre compte, selon votre pays, votre province ou votre État de résidence.
Dans certaines régions (notamment l’EEE, le Royaume-Uni et la Suisse), la législation applicable en matière de protection des données vous confère certains droits. Ceux-ci peuvent comprendre : (i) le droit d’accès et le droit d’obtenir une copie de vos données à caractère personnel ; (ii) le droit de rectification et le droit à l’effacement ; (iii) le droit à la limitation du traitement ; (iv) le cas échéant, le droit à la portabilité des données ; et (v) le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé. Dans certaines circonstances, vous disposez également d’un droit d’opposition au traitement de vos données à caractère personnel. Vous pouvez exercer ces droits en nous contactant aux coordonnées indiquées à la section « Comment nous contacter au sujet de la présente Politique ? » ci-dessous.
Nous examinerons toute demande et y donnerons suite conformément à la législation applicable en matière de protection des données.
Si vous vous trouvez dans l’EEE ou au Royaume-Uni et que vous estimez que nous traitons vos données à caractère personnel de manière illicite, vous disposez également du droit d’introduire une réclamation auprès de l’autorité de contrôle de votre État membre — en France, la Commission nationale de l’informatique et des libertés (CNIL) — ou auprès de l’autorité britannique de protection des données.
Si vous vous trouvez en Suisse, vous pouvez saisir le Préposé fédéral à la protection des données et à la transparence.
Retrait de votre consentement : lorsque nous nous fondons sur votre consentement pour traiter vos données à caractère personnel — consentement pouvant être exprès et/ou implicite selon la législation applicable —, vous avez le droit de le retirer à tout moment. Vous pouvez le faire en nous contactant aux coordonnées indiquées ci-dessous ou en modifiant vos préférences.
Nous attirons toutefois votre attention sur le fait que ce retrait ne porte atteinte ni à la licéité du traitement effectué avant celui-ci ni, lorsque la législation applicable le permet, au traitement de vos données à caractère personnel fondé sur une base légale autre que le consentement.
Opposition à la prospection commerciale et aux communications promotionnelles : vous pouvez à tout moment vous désabonner de nos communications de prospection commerciale et de nos communications promotionnelles en cliquant sur le lien de désinscription figurant dans les courriels que nous vous adressons, ou en nous contactant aux coordonnées indiquées ci-dessous. Vous serez alors retiré de nos listes de diffusion. Nous pourrons néanmoins continuer à communiquer avec vous, par exemple pour vous adresser des messages liés au service et nécessaires à l’administration et à l’utilisation de votre compte, pour répondre à vos demandes d’assistance ou à d’autres fins non commerciales.
Informations relatives à votre compte
Si vous souhaitez à tout moment consulter ou modifier les informations de votre compte, ou clôturer celui-ci, vous pouvez vous connecter aux paramètres de votre compte et le mettre à jour.
À réception de votre demande de clôture, nous désactiverons ou supprimerons votre compte et vos informations de nos bases de données actives. Nous pourrons toutefois conserver certaines informations dans nos fichiers afin de prévenir la fraude, de résoudre des dysfonctionnements, de contribuer à d’éventuelles enquêtes, de faire valoir nos conditions contractuelles et/ou de respecter les obligations légales applicables.
Cookies et technologies similaires : la plupart des navigateurs web sont paramétrés par défaut pour accepter les cookies. Si vous le préférez, vous pouvez généralement configurer votre navigateur pour supprimer et refuser les cookies. Ce choix est susceptible d’affecter certaines fonctionnalités ou certains de nos Services. Pour plus de précisions, veuillez consulter notre Politique en matière de cookies : smartvaultapp.io/fr/cookie-policy.
Pour toute question ou remarque relative à vos droits en matière de protection des données, vous pouvez nous écrire à legal@smartvaultapp.io.
12. Paramètres « Do-Not-Track »
La plupart des navigateurs web, ainsi que certains systèmes d’exploitation et applications mobiles, comportent une fonctionnalité ou un paramètre « Do-Not-Track » (« DNT ») que vous pouvez activer pour signaler que vous ne souhaitez pas que vos activités de navigation en ligne soient surveillées et collectées. À ce jour, aucune norme technique uniforme de reconnaissance et de mise en œuvre des signaux DNT n’a été arrêtée. En conséquence, nous ne répondons pas actuellement aux signaux DNT émis par les navigateurs, ni à aucun autre mécanisme communiquant automatiquement votre choix de ne pas faire l’objet d’un suivi en ligne. Si une norme de suivi en ligne s’imposant à nous venait à être adoptée, nous vous informerions de nos pratiques dans une version révisée de la présente Politique.
La législation californienne nous impose de vous indiquer la manière dont nous traitons les signaux DNT émis par les navigateurs web. En l’absence, à ce jour, de norme sectorielle ou légale de reconnaissance ou de prise en compte de ces signaux, nous n’y répondons pas.
13. Les résidents des États-Unis disposent-ils de droits spécifiques en matière de protection des données ?
En bref : si vous résidez aux États-Unis, vous pouvez disposer du droit de demander l’accès aux données à caractère personnel que nous détenons à votre sujet et d’obtenir des précisions sur la manière dont nous les avons traitées, de faire rectifier les inexactitudes, d’en obtenir une copie ou d’en demander la suppression. Vous pouvez également disposer du droit de retirer votre consentement au traitement de vos données à caractère personnel. Ces droits peuvent, dans certaines situations, être limités par la législation applicable.
Catégories de données à caractère personnel que nous collectons
Le tableau ci-dessous présente les catégories de données à caractère personnel que nous avons collectées au cours des douze (12) derniers mois.
| Catégorie | Exemples | Collectée |
|---|---|---|
| A. Identifiants | Coordonnées telles que le nom réel, un pseudonyme, l’adresse postale, le numéro de téléphone, un identifiant personnel unique, un identifiant en ligne, l’adresse IP, l’adresse électronique et le nom de compte | Oui |
| B. Caractéristiques protégées par la loi | Sexe, âge, date de naissance, race et origine ethnique, origine nationale, situation matrimoniale et autres données démographiques | Non |
| C. Informations commerciales | Historique d’abonnement et de facturation, données de facturation, références et statuts de paiement (les données de carte de paiement sont traitées par notre prestataire de paiement et ne sont pas conservées par nos soins) | Oui |
| D. Données biométriques | Empreintes digitales et empreintes vocales | Non |
| E. Activité sur internet ou sur un réseau similaire | Interactions avec notre propre site web et notre produit (nombre de visites, pages consultées), ainsi qu’adresse IP et informations relatives au navigateur et à l’appareil enregistrées lors de la connexion et dans les journaux de sécurité. Nous ne suivons ni votre activité sur d’autres sites web ni votre activité à des fins publicitaires. | Oui |
| F. Données de géolocalisation | Localisation de l’appareil | Non |
| G. Informations audio, électroniques, sensorielles ou similaires | Images et enregistrements audio, vidéo ou téléphoniques réalisés dans le cadre de nos activités | Non |
| H. Informations professionnelles ou relatives à l’emploi | Coordonnées professionnelles, raison sociale et fonction des collaborateurs de l’opérateur, communiquées pour la fourniture des Services à un niveau professionnel (nous ne collectons ni historique d’emploi ni dossier de candidature) | Oui |
| I. Informations relatives à l’éducation | Dossiers scolaires et informations d’annuaire | Non |
| J. Déductions tirées des données à caractère personnel collectées | Déductions permettant d’établir un profil ou une synthèse portant, par exemple, sur les préférences et les caractéristiques d’une personne | Oui |
| K. Données à caractère personnel sensibles | — | Non |
Nous pouvons également collecter d’autres données à caractère personnel n’entrant pas dans ces catégories, lorsque vous interagissez avec nous en personne, en ligne, par téléphone ou par courrier, dans le cadre :
- de l’aide apportée par nos canaux d’assistance clientèle ;
- de votre participation à des enquêtes de satisfaction ou à des jeux-concours ; et
- de la fourniture de nos Services et du traitement de vos demandes.
Nous utiliserons et conserverons les données à caractère personnel collectées dans la mesure nécessaire à la fourniture des Services — par exemple les catégories A, C, E, H et J — tant que l’utilisateur dispose d’un compte chez nous.
Sources des données à caractère personnel
Pour en savoir plus sur les sources des données à caractère personnel que nous collectons, voir « Quelles données collectons-nous ? »
Utilisation et communication des données à caractère personnel
Pour en savoir plus sur l’utilisation que nous faisons de vos données à caractère personnel, voir la section « Comment traitons-nous vos données ? »
Vos données seront-elles communiquées à des tiers ? Nous pouvons communiquer vos données à caractère personnel à nos prestataires, sur le fondement d’un contrat écrit conclu entre nous et chacun d’eux. Pour en savoir plus sur la communication de vos données à caractère personnel, voir « Quand et avec qui communiquons-nous vos données à caractère personnel ? »
Nous pouvons utiliser vos données à caractère personnel pour nos propres besoins professionnels, par exemple pour mener des travaux de recherche internes à des fins de développement et de démonstration technologiques. Cela n’est pas considéré comme une « vente » de vos données à caractère personnel.
Nous n’avons communiqué, vendu ni partagé aucune donnée à caractère personnel à des tiers à des fins professionnelles ou commerciales au cours des douze (12) derniers mois. Nous ne vendrons ni ne partagerons à l’avenir aucune donnée à caractère personnel relative aux visiteurs de notre site web, à nos utilisateurs ou à d’autres consommateurs.
Vos droits
La législation de certains États américains en matière de protection des données vous confère des droits. Ces droits ne sont toutefois pas absolus et, dans certains cas, nous pouvons rejeter votre demande dans les conditions permises par la loi. Ces droits sont les suivants :
- Le droit de savoir si nous traitons ou non vos données à caractère personnel
- Le droit d’accéder à vos données à caractère personnel
- Le droit de faire rectifier les inexactitudes affectant vos données à caractère personnel
- Le droit de demander la suppression de vos données à caractère personnel
- Le droit d’obtenir une copie des données à caractère personnel que vous nous avez précédemment communiquées
- Le droit de ne subir aucune discrimination en raison de l’exercice de vos droits
- Le droit de vous opposer au traitement de vos données à caractère personnel lorsqu’elles sont utilisées à des fins de publicité ciblée, de vente de données à caractère personnel ou de profilage servant à fonder des décisions produisant des effets juridiques ou des effets analogues significatifs (le « profilage »)
Comment exercer vos droits
Pour exercer ces droits, vous pouvez nous écrire à legal@smartvaultapp.io ou utiliser les coordonnées figurant au bas du présent document.
La législation de certains États américains en matière de protection des données vous permet de désigner un mandataire pour introduire une demande en votre nom. Nous pouvons rejeter la demande d’un mandataire qui ne justifie pas avoir été valablement habilité à agir en votre nom conformément à la législation applicable.
Vérification de la demande
À réception de votre demande, nous devrons vérifier votre identité afin de nous assurer que vous êtes bien la personne dont nous détenons les données dans nos systèmes. Nous n’utiliserons les données à caractère personnel contenues dans votre demande que pour vérifier votre identité ou votre qualité pour agir. Si votre identité ne peut être établie à partir des informations que nous détenons déjà, nous pourrons vous demander de nous fournir des éléments complémentaires aux fins de cette vérification et à des fins de sécurité et de prévention de la fraude.
Si vous introduisez votre demande par l’intermédiaire d’un mandataire, nous pourrons devoir recueillir des éléments complémentaires afin de vérifier votre identité avant de traiter la demande, et le mandataire devra produire une autorisation écrite et signée de votre part l’habilitant à agir en votre nom.
14. Traitement de données pour le compte de tiers
SmartVault traite des données à caractère personnel pour le compte des opérateurs de sites (responsables du traitement) qui utilisent notre plateforme afin de gérer la garde de véhicules et les rapports d’état. Lorsque des données à caractère personnel relatives à des propriétaires de véhicules sont transmises à la plateforme par un opérateur de site, SmartVault agit en qualité de sous-traitant au sens de l’article 28 du RGPD. L’Accord relatif au traitement des données à caractère personnel standard de SmartVault est publié à l’adresse smartvaultapp.io/fr/dpa et est incorporé aux conditions régissant chaque compte opérateur ; une copie contresignée peut être obtenue sur demande adressée à legal@smartvaultapp.io. SmartVault peut utiliser des données anonymisées et agrégées issues de l’utilisation de la plateforme à des fins d’analyse, d’analyse comparative (benchmarking) et d’amélioration du service. Ces données anonymisées ne permettent d’identifier aucune personne ni aucune organisation.
15. Données relatives aux véhicules et aux actifs
Dans le cadre de la fourniture de nos services, SmartVault conserve et traite des données relatives aux véhicules, notamment les numéros d’identification des véhicules, les numéros d’immatriculation, les photographies, les évaluations de l’état, les relevés d’inspection et l’historique de garde. Ces données sont conservées pendant toute la durée de vie du profil actif du véhicule sur la plateforme, afin de préserver l’intégrité du Passeport de conservation et de l’historique de provenance relatif à l’état du véhicule. En cas de clôture du compte, les données relatives aux véhicules pourront être exportées dans un format lisible par machine pendant 30 jours ; passé ce délai, elles seront définitivement supprimées, à moins qu’une durée de conservation plus longue ne soit imposée par la législation applicable. SmartVault n’assume aucune responsabilité au titre de la garde matérielle, de l’entretien, de l’état ou de la sécurité d’un véhicule documenté sur la plateforme. SmartVault constitue un simple outil de documentation et de restitution d’informations, à l’exclusion de toute autre fonction.
16. Sous-traitants ultérieurs et transferts internationaux de données
SmartVault recourt aux prestataires tiers suivants (sous-traitants ultérieurs) pour fournir la plateforme : Vercel Inc (hébergement de l’application — capacité de calcul localisée dans l’Union européenne (Dublin) ; siège aux États-Unis), Supabase Inc (base de données et stockage de fichiers, UE — Irlande), Stripe Inc (traitement des paiements, États-Unis / Irlande), Resend Inc (courrier électronique transactionnel, États-Unis), Anthropic PBC (fonctionnalités d’analyse assistée par intelligence artificielle, États-Unis), Upstash Inc (limitation de débit et compteurs de sécurité, États-Unis), Functional Software Inc, exerçant sous le nom Sentry (supervision des erreurs, États-Unis), Cloudflare Inc (protection contre les robots au moyen de Turnstile sur nos formulaires de connexion et d’inscription, qui reçoit l’adresse IP du visiteur, États-Unis) et l’OpenStreetMap Foundation (géocodage d’adresses, Royaume-Uni / UE). Lorsque des données à caractère personnel sont transférées en dehors de l’Espace économique européen ou du Royaume-Uni, ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la décision d’exécution (UE) 2021/914 et, le cas échéant, par le cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). SmartVault informera les opérateurs de sites de toute modification de la liste des sous-traitants ultérieurs moyennant un préavis de 30 jours. La liste faisant foi et tenue à jour figure à l’annexe 3 de notre Accord relatif au traitement des données à caractère personnel.
17. Modifions-nous la présente Politique ?
En bref : oui, nous mettrons à jour la présente Politique autant que nécessaire pour rester en conformité avec la législation applicable.
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. La version mise à jour sera signalée par l’actualisation de la date de dernière mise à jour figurant en tête du document. En cas de modification substantielle, nous pourrons vous en informer soit par la publication d’un avis apparent, soit par une notification qui vous sera directement adressée. Nous vous invitons à consulter régulièrement la présente Politique afin de rester informé de la manière dont nous protégeons vos données.
18. Comment nous contacter au sujet de la présente Politique ?
Pour toute question ou remarque relative à la présente Politique, vous pouvez nous écrire à legal@smartvaultapp.io ou nous adresser un courrier à :
SmartVault Technologies LTDRépublique de Chypre
legal@smartvaultapp.io
19. Comment consulter, mettre à jour ou supprimer les données que nous collectons à votre sujet ?
Selon la législation applicable dans votre pays ou dans votre État de résidence aux États-Unis, vous pouvez disposer du droit de demander l’accès aux données à caractère personnel que nous collectons à votre sujet, d’obtenir des précisions sur la manière dont nous les avons traitées, de faire rectifier les inexactitudes ou de demander leur suppression. Vous pouvez également disposer du droit de retirer votre consentement au traitement de vos données à caractère personnel. Ces droits peuvent, dans certaines situations, être limités par la législation applicable. Pour demander à consulter, mettre à jour ou supprimer vos données à caractère personnel, veuillez nous écrire à legal@smartvaultapp.io.