Charte vie privée et déclaration de cookies
1. LEGISLATION APPLICABLE
La présente Politique de protection des données personnelles (ci-après la « Politique ») est faite en application du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « Règlement Général sur la Protection des Données » ou « RGPD ») et de la loi du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel et la loi du 1er août 2018.
2. RESPONSABLE DES TRAITEMENTS
Le responsable des traitements est Up Luxembourg SARL ayant son siège social au 9 rue du Laboratoire L-1911 Luxembourg, et inscrite au registre des personnes morales sous le numéro TVA LU34961018 , ci-après « UP LUX».
3. DELEGUE A LA PROTECTION DES DONNEES / CONTACT
UP LUX a désigné un délégué à la protection des données (ci-après le « DPO »).
Pour toute information concernant les traitements de données personnelles mis en œuvre par UP LUX, contactez notre DPO :
- Par courrier : UP LUX – DPO – 9 rue du Laboratoire L-1911 Luxembourg
Via email : privacy@up-luxembourg.lu
4. OBJET DE LA POLITIQUE DE PROTECTION DES DONNEES PERSONNELLES
La Politique encadre les traitements de données mis en œuvre dans le cadre de la fourniture par UP LUX de chèques réglementés désignés notamment sous le nom de « Chèque-repas », et des services associés, notamment les services en ligne et applications mobiles (ci-après les « Produits » et les « Services »).
5. PERSONNES CONCERNEES
Les personnes concernées par les traitements réalisés par UP LUX dans les conditions définies ci-après sont :
- Les « Représentants des Prospects Employeur » :
- Les personnes physiques intervenant pour le compte des prospects ou exerçant un mandat social au sein des entités prospectées.
- Les « Représentants des Clients Employeur » :
- Les personnes physiques intervenant pour le compte des clients ou exerçant un mandat social au sein des entités clientes.
- Les « Utilisateurs » et/ou « bénéficiaires » :
- Les personnes physiques bénéficiaires des Produits et/ou Services fournis par UP LUX ;
- Les personnes physiques se créant un espace personnel et utilisant un service en ligne ou une application mobile mis à leur disposition par UP LUX.
- Les « Visiteurs » :
- Les personnes physiques visitant un site internet ou une application mobile dont UP LUX est éditeur.
- Les « Fournisseurs et Partenaires » :
- Les personnes physiques fournisseurs de UP LUX ou en relation d’affaires avec UP LUX ou partenaires de UP LUX ;
- Les personnes physiques intervenant pour le compte de personnes morales fournisseurs de UP LUX ou en relation d’affaires avec UP LUX ou partenaires de UP LUX, ou exerçant un mandat social au sein de ces entités.
6. TRAITEMENTS MIS EN ŒUVRE
Traitements mis en œuvre à des fins de fourniture des Produits et Services
Finalités du traitement | Type de données traitées | Bases légales du traitement | Durées de conservation des données |
---|---|---|---|
Fabriquer et mettre à disposition des chèques réglementés | Nom, Prénom de l’Utilisateur, sexe, date de naissance, numéro de registre national, adresse postale | Exécution du contrat et obligation légale | 10 ans à partir du premier janvier après la fin de la relation |
Authentifier et permettre aux Utilisateurs d’accéder aux Services fournis (Notamment my UP LUX, les applications mobile UP LUX, UP LUX Account) pour se créer un espace personnel, passer des commandes de Produits ou Services, et suivre le statut et l’historique de leurs commandes | Adresse e-mail, numéro de téléphone portable | Exécution du contrat | 10 ans à partir du premier janvier après la fin de la relation |
Assurer la validité des transactions liées à l’utilisation des chèques réglementés | Données relatives à la carte de paiement, aux historiques d’achat et détail de transactions, solde de compte. | Exécution du contrat et obligation légale | 10 ans à partir du premier janvier après de la fin de la relation |
Assister et gérer des demandes des Utilisateurs | Nom, Prénom, adresse mail, téléphone mobile et/ou téléphone fixe, et informations sur les demandes des Utilisateurs | Exécution du contrat | 5 ans à partir du premier janvier après du traitement de la demande |
L’analyse des données, l’audit, le contrôle et la prévention de la fraude | Nom, Prénom, adresse mail, civilité, fonction/mandat
Données de connexion |
Intérêt légitime de UP LUX de protéger son service et ses activités. | 5 ans à compter du premier janvier après de la clôture du dossier |
Lutter contre le blanchiment et le financement du terrorisme | Nom, Prénom, adresse mail, nationalité, date et lieu de naissance, adresse postale, données d’ordre économique et financière | Obligation légale | Les données personnelles relatives à l’exécution d’une obligation légale sont conservées tant que cette obligation le justifie avec un maximum de 5 ans |
Traitements mis en œuvre à des fins de communication commerciale et prospection
Finalités du traitement | Type de données traitées | Bases légales du traitement | Durées de conservation des données |
---|---|---|---|
Assurer l’information des personnes avec lesquelles UP LUX est en relation ou entend entrer en relation (les Clients Employeurs, les Prospects Employeurs, les Fournisseurs et les Partenaires) sur ses offres. | Nom, prénom, numéro de téléphone mobile, numéro de téléphone fixe professionnel, e-mail professionnel. | Intérêt légitime de UP LUX de réaliser des actions de prospection commerciale. | 5 ans après la dernière interaction. |
Traitement mis en œuvre à des fins de communication non commerciale auprès des Utilisateurs
Dans le cadre de ses obligations contractuelles et réglementaires, UP LUX est susceptible de communiquer par mailing, courrier postal ou SMS avec les Utilisateurs :
- soit lorsque le Client Employeur a fourni les données permettant la mise en œuvre de ce traitement au moment de la commande des Produits et/ou Services ;
- soit lorsque l’Utilisateur ouvre un espace personnel sur un service en ligne ou une application mobile associé aux Produits et/ou Services.
Ces communications ont uniquement pour but d’informer les Utilisateurs sur :
- La gestion de leur compte et notamment, sans que la liste ci-dessous ne soit exhaustive :
- La gestion de leur carte (activation, suivi du solde et des transactions, mise en opposition…) ;
- Les expirations et le solde de compte ;
- La gestion et la sécurité de leur espace personnel ;
- Les incidents et indisponibilités des Produits et/ou Services ;
- La présentation du fonctionnement des Produits et/ou Services, de l’espace personnel ou de leurs évolutions ;
- Les changements réglementaires affectant l’usage des Produits et/ou Services ou de leur carte.
Ce traitement peut avoir lieu :
- Pendant toute la durée de la relation contractuelle ;
- Et au-delà de la relation contractuelle, tant que les conditions suivantes ne sont pas réunies :
- La fin de validité de la carte de l’Utilisateur ;
- L’épuisement du solde de compte ;
Traitements mis en œuvre sur les données collectées auprès des Visiteurs
Finalités du traitement | Type de données traitées | Bases légales du traitement | Durées de conservation des données |
---|---|---|---|
Répondre aux demandes d’informations et/ou aux commentaires des Visiteurs. | Nom, prénom, e-mail, numéro de téléphone, l’adresse postale, nom de l’entreprise, numéro BCE de l’entreprise, fonction.
Adresse IP, type et la version du navigateur, système d’exploitation utilisé, fonctions utilisées, pages visitées, l’horodatage des visites et des termes recherchés. |
Consentement de l’Utilisateur et intérêts légitimes de UP LUX d’étudier l’utilisation de ses services en lignes et application en vue de leur amélioration. | 5 ans |
Améliorer les fonctionnalités et la qualité de la navigation des Visiteurs sur nos sites et applications en réalisant des tests, recherches, analyses. | 3 ans | ||
Déterminer l’impact des opérations promotionnelles de UP LUX et évaluer ses performances commerciales en identifiant les tendances d’utilisation de nos sites et applications. | 3 ans |
7. DESTINATAIRES DES DONNEES
Les données personnelles sont traitées par les services internes de UP LUX, par les personnes autorisées à y avoir accès. Les conditions de traitement sont encadrées et chaque collaborateur est sensibilisé à la manipulation des données personnelles.
Les données peuvent être transmises à d’autres sociétés du Groupe UpCoop, auquel UP LUX appartient, participant à la fourniture des Produits ou Services.
UP LUX a recours à des prestataires externes pour fournir des Produits et Services proposés à ses Clients Employeur, Utilisateurs, Partenaires, notamment la fabrication et livraison de la carte, l’autorisation des transactions, l’hébergement des données, la sécurité et les centres d’appels. Ces sociétés peuvent être des sous-traitants au sens du RGPD. Des données personnelles peuvent être transmises à ces prestataires.
UP LUX s’assure que ses sous-traitants aient mis en place des mesures techniques et organisationnelles pour assurer la protection des données traitées.
Conformément à la règlementation en vigueur, les données personnelles peuvent être également transmises aux autorités compétentes sur requête et notamment aux organismes publics, aux auxiliaires de justice, aux officiers ministériels, aux organismes chargés d’effectuer le recouvrement de créances, exclusivement pour répondre aux obligations légales, ainsi que dans le cas de la recherche des auteurs d’infractions.
8. TRANSFERTS DE DONNEES EN DEHORS DE L’UNION EUROPEENNE
Les données personnelles sont hébergées en Union Européenne.
9. DUREES DE CONSERVATION
Les données sont conservées pour les durées mentionnées à l’article 6 en fonction des traitements mis en œuvre.
Certaines données peuvent être conservées pour une durée additionnelle nécessaire pour satisfaire à des obligations légales ou règlementaires de UP LUX ou à des fins d’exercice des droits de UP LUX en justice.
Au-delà de ces durées, certaines données anonymisées peuvent être conservées à des fins d’archivage ou statistiques.
10. DROITS DES PERSONNES CONCERNEES
Chaque personne concernée dispose d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité de ses données, ou de retrait de son consentement dans les conditions et limites prévues par le Règlement Général sur la Protection des Données.
La personne concernée peut exercer ses droits à tout moment en contactant le DPO de UP LUX aux coordonnées figurant à l’article 3.
Dans un souci de confidentialité et de protection des données personnelles, UP LUX pourra demander à la personne concernée de joindre à l’appui de sa demande, la copie d’un document officiel d’identité, tel que la carte d’identité ou le passeport, en cours de validité.
Toutes les demandes seront traitées dans les meilleurs délais et en conformité avec la loi applicable. Dans certains cas, les données personnelles ne peuvent être effacées qu’au bout d’une certaine période imposée par la réglementation en vigueur et les règles de prescription. Dans ce cas, UP LUX conservera ces données jusqu’à la date d’effacement permise.
La personne concernée est informée qu’en cas de refus de fournir ses données personnelles ou d’exercice de son droit d’effacement, de limitation ou d’opposition, UP LUX peut devoir suspendre ou arrêter en tout ou partie la fourniture des Produits et Services à la personne concernée ou à la personne pour le compte de laquelle la personne concernée intervient.
En cas de différend quant à l’utilisation de ses données, la personne concernée dispose du droit d’introduire une réclamation auprès de l’Autorité de Protection des Données.
11. DESABONNEMENT AUX COMMUNICATIONS COMMERCIALES
Tout destinataire de communications commerciales de UP LUX peut décider de se désabonner à tout moment, et ce bien qu’il ait exprimé un choix différent auparavant, soit en cliquant sur le lien de désabonnement figurant dans lesdites communications, soit en paramétrant différemment ses choix dans son espace personnel en ligne.
12. COOKIES
Un cookie est un fichier informatique qui ne permet pas d’identifier directement la personne concernée mais stocke sur leur ordinateur et/ou équipement des informations relatives notamment aux pages consultées, aux dates et heures de la consultation, aux informations saisies et conservées pour éviter une saisie ultérieure.
Lors de sa première connexion à un site internet édité par UP LUX, le Visiteur est informé que les partenaires UP LUX et/ou ses partenaires peuvent déposer des cookies via le site internet. Seul l’émetteur d’un cookie est susceptible de lire des informations qui y sont contenues et UP LUX n’a aucun accès sur les cookies que ses partenaires peuvent être amenés à utiliser.
Le Visiteur peut gérer le dépôt des cookies de la manière suivante :
- Le dépôt des cookies techniques strictement nécessaires est activé par défaut et ne peut être désactivé par le Visiteur, ces cookies étant indispensables au fonctionnement du site ;
- Le Visiteur désactive ou active l’implantation des cookies soumis au recueil de son consentement (cookies de mesure d’audience, cookies d’analyse comportementale, cookies de publicité, etc.) via le gestionnaire suivant : Cookiepro
La liste détaillée des cookies utilisés par UP LUX ou ses partenaires.
12.1. Cookies strictement nécessaires
- Clé : OptanonConsent
- Domain : .up-luxembourg.lu
- Chemin : /
- Type de cookie : First party
- Expiration : 1 an
- Description : Ce cookie est défini par la solution de conformité aux cookies de OneTrust. Il stocke des informations sur les catégories de cookies utilisées par le site et indique si les visiteurs ont donné ou retiré leur consentement à l’utilisation de chaque catégorie. Cela permet aux propriétaires de sites d’empêcher les cookies de chaque catégorie d’être installés dans le navigateur de l’utilisateur, lorsque celui-ci n’a pas donné son consentement. Le cookie a une durée de vie normale d’un an, de sorte que les visiteurs qui reviennent sur le site verront leurs préférences mémorisées. Il ne contient aucune information permettant d’identifier le visiteur du site.
12.2. Cookies de performance
- Clé : _ga_867VJZCE63
- Domain : .up-luxembourg.lu
- Chemin : /
- Type de cookie : First party
- Expiration : 1 an 1mois
- Description : Ce cookie est utilisé par Google Analytics pour conserver l’état de la session.
- Clé : _ga
- Domain : .up-luxembourg.lu
- Chemin : /
- Type de cookie : First party
- Expiration : 1 an 1mois
- Description :Ce nom de cookie est associé à Google Universal Analytics – qui est une mise à jour importante du service d’analyse de Google le plus couramment utilisé. Ce cookie est utilisé pour distinguer les utilisateurs uniques en attribuant un numéro généré de manière aléatoire comme identifiant client. Il est inclus dans chaque requête de page d’un site et utilisé pour calculer les données relatives aux visiteurs, aux sessions et aux campagnes pour les rapports d’analyse du site.
12.3. Cookies de ciblage
- Clé : _lfa
- Domain : .up-luxembourg.lu
- Chemin : /
- Type de cookie : First party
- Expiration : 1 an
- Description :Le cookie de Leadfeeder recueille les données comportementales de tous les visiteurs du site web. Il s’agit notamment des pages consultées, de la provenance des visiteurs et du temps passé sur le site.
12.4. Functionality cookies
- Clé : wp-wpml_current_language
- Domain : .up-luxembourg.lu
- Chemin : /
- Type de cookie : First party
- Expiration : Session
- Description : Stocke la langue actuelle. Par défaut, ce cookie n’est défini que pour les utilisateurs connectés. Si vous activez le cookie de langue pour prendre en charge le filtrage AJAX, ce cookie sera également défini pour les utilisateurs qui ne sont pas connectés.
13. MISE A JOUR
UP LUX peut modifier la présente politique périodiquement.
La personne concernée sera informée de la modification par tout moyen tel que notamment : courrier électronique ou notification sur le site internet de UP LUX.
La version en vigueur de la Politique est toujours accessible sur demande formulée aux coordonnées de UP LUX mentionnées à l’article 3.