Beosigner

POLITIQUE DE CONFIDENTIALITÉ – CRM BEOSIGNER

Dernière mise à jour :

HarmonyTech attache une importance particulière à la protection des données à caractère personnel. La présente politique explique quelles données sont traitées dans l’espace membre Beosigner, pourquoi elles le sont, sur quelles bases juridiques, avec quels prestataires, pendant combien de temps et quels sont vos droits.

1.Responsable du traitement

Pour les abonnements au CRM Beosigner et les services numériques associés, le responsable du traitement est :

HarmonyTechActivité exercée en personne physiqueAdresse : Rue de la Maladrerie 90, 1370 Jodoigne, BelgiqueNuméro d’entreprise (BCE) : 1006.929.977Numéro de TVA : BE 1006.929.977E-mail de contact et d’exercice des droits : laurent@harmonytech.be

Les ventes de matériel Beosigner sont réalisées séparément par Vitarights. Lorsque Vitarights agit pour ses propres finalités de vente, de livraison, de garantie ou de service après-vente, elle agit en qualité de responsable du traitement pour les données relevant de ces opérations, selon sa propre documentation de confidentialité.

2.Données que nous pouvons traiter

2.1.Données de compte et de profil

Nous pouvons traiter notamment : adresse e-mail, nom, langue, civilité, informations de profil, préférences, paramètres de compte et données nécessaires à l’authentification.

2.2.Données de naissance et données astrologiques

Si vous choisissez d’utiliser les fonctions personnalisées de l’« oracle du jour », nous pouvons traiter votre date de naissance et, si vous les fournissez, votre heure et votre lieu de naissance.

Ces données permettent de calculer et de personnaliser des contenus astrologiques de bien-être. Leur fourniture est facultative. Sans ces informations, certaines fonctions peuvent rester disponibles en mode non personnalisé ou simplifié.

2.3.Données d’activité, de parcours et de fidélité

Nous pouvons traiter les check-ins, séances, ressentis, séries « Jours de Lune », points d’énergie, coffrets, historique d’utilisation et autres informations nécessaires au fonctionnement de votre parcours dans le CRM.

2.4.Données de bien-être et données pouvant concerner la santé

Selon les fonctions que vous utilisez, vous pouvez choisir d’indiquer des informations telles que le sommeil, le stress, certains ressentis physiques ou émotionnels, des habitudes ou d’autres informations de bien-être.

Certaines de ces informations peuvent constituer des données concernant la santé au sens du RGPD. Elles ne sont traitées que lorsque vous les fournissez volontairement et après obtention d’un consentement explicite distinct lorsque celui-ci est requis.

Ces données ne sont pas destinées à établir un diagnostic médical ni à prendre une décision médicale à votre sujet.

2.5.Photos, documents et fichiers téléversés

Vous pouvez, selon les fonctionnalités disponibles, téléverser des photos, documents ou autres fichiers. Ces contenus peuvent contenir des données à caractère personnel et, dans certains cas, des données sensibles ou relatives à la santé.

Vous êtes invité à ne téléverser que les informations nécessaires à la fonctionnalité utilisée et à éviter d’inclure inutilement des données concernant des tiers.

2.6.Données de paiement et d’abonnement

Les paiements sont traités par Mollie. HarmonyTech ne stocke pas vos numéros complets de carte bancaire. Nous pouvons conserver les références de transaction, le statut du paiement, les informations nécessaires à la facturation et le statut de votre abonnement.

2.7.Données techniques et de sécurité

Pour assurer le fonctionnement et la sécurité du service, certaines données techniques peuvent être traitées, notamment adresse IP, journaux de connexion, événements de sécurité, type de navigateur ou d’appareil et informations techniques nécessaires au diagnostic d’un incident.

2.8.Préférences et preuves de consentement

Nous conservons les choix que vous effectuez concernant les données de naissance, les données sensibles, les communications facultatives et les éventuels cookies ou traceurs soumis au consentement, ainsi que les éléments nécessaires pour démontrer ces choix.

3.Finalités et bases juridiques

3.1.Création et gestion du compte, accès au Club et fourniture de l’abonnement

Finalités : créer votre compte, vous authentifier, fournir les fonctionnalités souscrites, gérer votre parcours, assurer le support et gérer votre abonnement.

Base juridique : exécution du contrat ou mesures précontractuelles à votre demande.

3.2.Paiement, facturation et obligations comptables

Finalités : traiter les paiements, gérer la facturation, prévenir les erreurs de paiement et respecter les obligations comptables, fiscales et légales.

Bases juridiques : exécution du contrat et respect d’obligations légales.

3.3.Oracle du jour et personnalisation astrologique

Finalités : calculer et générer un contenu personnalisé à partir de votre date, heure et lieu de naissance ainsi que des paramètres astrologiques utilisés par le service.

Base juridique : votre consentement.

Vous pouvez refuser ou retirer ce consentement sans perdre l’accès aux autres fonctions qui ne nécessitent pas ces données.

3.4.Données de santé ou de bien-être sensibles

Finalités : permettre les fonctions de suivi ou de personnalisation que vous choisissez d’utiliser.

Bases juridiques : votre consentement pour le traitement au sens de l’article 6, paragraphe 1, point a), du RGPD et, lorsqu’il s’agit de données relevant de l’article 9 du RGPD, votre consentement explicite au sens de l’article 9, paragraphe 2, point a).

Le refus ou le retrait de ce consentement n’empêche pas l’utilisation des autres fonctionnalités qui n’en dépendent pas.

3.5.Communications

Les e-mails nécessaires au fonctionnement du service, à la sécurité, aux confirmations de paiement, aux modifications contractuelles ou à la gestion de l’abonnement peuvent être envoyés sur la base de l’exécution du contrat ou d’une obligation légale.

Les communications facultatives, nouveautés, rappels d’engagement ou communications commerciales ne sont envoyées que si vous les avez acceptées. Vous pouvez retirer ce consentement à tout moment.

3.6.Sécurité, prévention des abus et continuité du service

Finalités : protéger les comptes et l’infrastructure, détecter les usages abusifs, prévenir les incidents et assurer la stabilité du service.

Base juridique : intérêt légitime de HarmonyTech à sécuriser son service et les données qu’il contient, sous réserve de vos droits et libertés fondamentaux.

4.Profilage et automatisation

L’« oracle du jour » peut constituer une forme de profilage ou de personnalisation automatisée. Le fonctionnement repose notamment sur les données de naissance que vous choisissez de fournir, sur des paramètres astrologiques et sur des règles de génération de contenu.

Cette personnalisation a pour seule conséquence d’adapter le contenu de bien-être qui vous est présenté. Elle n’est pas utilisée pour prendre une décision produisant des effets juridiques à votre égard ou vous affectant de manière similaire de façon significative.

5.Destinataires et prestataires

L’accès aux données est limité aux personnes et prestataires qui en ont besoin pour les finalités décrites ci-dessus.

5.1.Infomaniak Network SA

Infomaniak héberge, en Suisse, l’infrastructure VPS utilisée en production pour l’application, la base de données et les fichiers téléversés. Infomaniak agit en qualité de sous-traitant pour les données hébergées pour le compte de HarmonyTech.

5.2.Mollie

Mollie traite les paiements. Pour les opérations de paiement qu’elle réalise en tant qu’établissement financier, Mollie agit comme responsable du traitement indépendant pour les finalités qui lui sont propres, notamment l’exécution des transactions, la prévention de la fraude et le respect de ses obligations réglementaires.

5.3.Resend

Resend est utilisé pour l’envoi des e-mails transactionnels et, lorsque vous y avez consenti, de certaines communications facultatives.

5.4.Anthropic

Anthropic est utilisé pour générer certains contenus de l’« oracle du jour ».

Lorsque vous avez consenti à cette personnalisation, les informations nécessaires peuvent comprendre votre prénom, votre langue, votre date de naissance et, si vous les avez fournis, votre heure et votre lieu de naissance, ainsi que des données astrologiques calculées ou nécessaires à la génération du contenu.

Ces données sont transmises dans le seul but de produire le contenu demandé. HarmonyTech n’a pas pour finalité de transmettre à Anthropic vos données de santé ou de bien-être sensibles dans le cadre de la génération de l’oracle.

5.5.GeoNames

GeoNames peut être utilisé comme source de données géographiques ou pour faciliter la résolution d’un nom de lieu. Lorsque cette fonction est utilisée, seules les informations nécessaires à la recherche géographique sont transmises.

6.Transferts internationaux

Certaines données peuvent être traitées en dehors de l’Espace économique européen.

L’hébergement principal est situé en Suisse. La Suisse fait l’objet d’une décision d’adéquation de la Commission européenne, ce qui permet les transferts de données depuis l’Union européenne sans garanties supplémentaires au titre de l’article 45 du RGPD.

Certains prestataires, notamment Resend et Anthropic, peuvent impliquer des traitements aux États-Unis. Lorsque le traitement n’est pas couvert par une décision d’adéquation applicable, HarmonyTech s’appuie sur les garanties prévues par le RGPD, notamment les clauses contractuelles types de la Commission européenne intégrées, le cas échéant, aux accords de traitement de données conclus avec ces prestataires.

Mollie peut également faire intervenir des prestataires hors EEE dans le cadre de ses propres activités. Mollie indique mettre en place les mécanismes de transfert requis par le RGPD lorsqu’ils sont nécessaires.

7.Durées de conservation

Sauf obligation légale contraire :

  • données de compte, profil, naissance, activité, bien-être, santé et fichiers téléversés : pendant la durée du compte puis suppression ou anonymisation dans un délai cible de 30 jours après la fermeture du compte ;
  • copies de sauvegarde techniques : elles peuvent subsister jusqu’à 90 jours avant rotation ou suppression définitive ;
  • références de transaction, factures et documents comptables : jusqu’à 10 ans lorsque la législation comptable ou fiscale belge l’exige ;
  • preuves de consentement : pendant la durée du traitement concerné et aussi longtemps que nécessaire pour démontrer la conformité ou défendre des droits ;
  • données techniques et de sécurité : uniquement pendant la durée nécessaire à la sécurité, au diagnostic ou à la gestion d’un incident, sous réserve d’une conservation plus longue lorsqu’un incident ou une obligation légale le justifie.

Lorsque vous retirez vos données de naissance depuis votre profil, les données de naissance et le thème natal stocké correspondant sont supprimés ou rendus inutilisables pour les traitements futurs. Les anciens contenus d’oracle peuvent être conservés tant qu’ils restent nécessaires au fonctionnement de votre compte, à condition de ne plus contenir les données de naissance supprimées ou de ne plus leur être directement rattachés.

8.Vos droits

Dans les conditions prévues par le RGPD, vous pouvez demander :

  • l’accès à vos données ;
  • leur rectification ;
  • leur effacement ;
  • la limitation du traitement ;
  • la portabilité de certaines données ;
  • l’opposition à certains traitements fondés sur l’intérêt légitime ;
  • le retrait de votre consentement à tout moment pour les traitements fondés sur celui-ci.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Pour exercer vos droits, contactez : laurent@harmonytech.be.

HarmonyTech peut demander des informations complémentaires raisonnables lorsqu’elles sont nécessaires pour vérifier l’identité du demandeur. Les demandes sont traitées dans les délais prévus par le RGPD.

Vous pouvez également introduire une réclamation auprès de :

Autorité de protection des données (Belgique)Rue de la Presse 351000 BruxellesBelgique

9.Gestion des consentements

Les consentements relatifs :

  • aux données de naissance et à la personnalisation astrologique ;
  • aux données de santé ou autres données sensibles ;
  • aux communications facultatives ;
  • aux éventuels cookies ou traceurs non nécessaires ;

sont demandés séparément lorsqu’ils sont requis. Ils ne doivent pas être précochés et peuvent être retirés aussi facilement qu’ils ont été donnés.

10.Cookies, stockage local et traceurs

Le CRM peut utiliser des cookies ou mécanismes de stockage strictement nécessaires à l’authentification, à la sécurité, au maintien de session et au fonctionnement technique. Ces mécanismes ne nécessitent pas de consentement lorsqu’ils sont strictement nécessaires au service demandé.

À la date de la présente politique, HarmonyTech n’utilise pas dans le CRM de traceurs publicitaires ou de mesure d’audience tiers non nécessaires. Si de tels outils devaient être ajoutés ultérieurement, ils ne seraient activés, lorsque la loi l’exige, qu’après recueil du consentement de l’utilisateur et la présente politique serait mise à jour.

11.Sécurité

HarmonyTech met en œuvre des mesures techniques et organisationnelles proportionnées à la nature des données traitées, notamment contrôle des accès, authentification, chiffrement des communications via HTTPS/TLS, sauvegardes, mises à jour de sécurité et limitation des accès aux seules personnes ou prestataires qui en ont besoin.

Aucun système ne pouvant offrir une sécurité absolue, HarmonyTech adapte ces mesures en fonction des risques et de l’évolution de l’état de l’art.

12.Mise à jour de la politique

La présente politique peut être modifiée pour tenir compte d’une évolution du service, des prestataires, des traitements ou du cadre légal. En cas de modification substantielle, une information appropriée sera fournie aux utilisateurs.

Voir également les Mentions légales du CRM Beosigner.