Politique de confidentialité - Mise à jour : 29/06/2018


Sommaire
1.Généralités
1.1 - Définitions
1.2 - Informations générales
1.3 - Comment s’inscrire au Programme de Fidélité et à la Collecte des Points de Fidélité

2. Responsables du traitement

3. Objet du traitement
3.1 Comment collectons-Nous les Informations à caractère personnel
3.1.1 Informations d'enregistrement que vous Nous communiquez
3.1.2 Informations d’enregistrement qui Nous sont communiquées par des tiers sous votre autorisation
3.1.3 Informations d’enregistrement qui Nous sont communiquées par les réseaux sociaux sous votre autorisation
3.1.4 Informations à caractère personnel collectées à partir de votre utilisation de nos Services
a) Lorsque vous utilisez la carte de fidélité
b) Lorsque vous activez et utilisez le Collecte des Points de Fidélité
c) Lorsque vous utilisez notre application mobile ou les Services sur notre Site Internet en tant qu’utilisateur identifié
d) Lorsque vous utilisez le site Internet, des cookies sont susceptibles de traiter vos Informations à caractère personnel
3.2 Comment vos Informations à caractère personnel sont-elles utilisées
3.2.1 Usage général que Nous faisons de vos Informations à caractère personnel 
3.2.2 Utilisation spécifique
a) géolocalisation
(i) principe général
(ii) Comment utilisons-Nous vos informations de géolocalisation ?
(iii) Comment gérer vos préférences de géolocalisation sur votre mobile
b) Services supplémentaires
c) liens vers d’autres sites
3.3 Traitement des données à l’intérieur et à l’extérieur de l’EEE
a) enregistrement
b) gestion de la relation client
c) analyse du comportement de client
d) envoi d’emails
e) stockage des données
3.4 Informations sur les RFID CHIPS
3.5 Sécurité des données

4. Transfert et partage de vos Informations à caractère personnel (destinataire de vos Informations à caractère personnel)
4.1 Comment vos Informations à caractère personnel sont-elles partagées et communiquées par Nous ?
4.1.1 Partage avec des tiers des Informations à caractère personnel
4.1.2 Partage des données avec des parties de votre choix
4.2 Comment Transaction Connect partage avec Nous les informations obtenues à partir de l’analyse de vos données
4.3 Transfert en cas de changement de propriété

5. Durée du stockage des données

6. Vos droits en tant que personne concernée par un traitement de données
6.1 Rectification de vos Informations à caractère personnel
6.2 Exactitude de vos Informations à caractère personnel
6.3 Effacement de vos Informations à caractère personnel
6.4  Restrictions relatives au traitement
6.5 Opposition au marketing direct
6.6 Opposition à recevoir les informations et offres relatives au Programme de Fidélité
6.7 Portabilité de vos Informations à caractère personnel
6.8 Annulation de votre (vos) autorisation(s)
6.9 Plainte auprès d’une Autorité de protection des données
6.10 Droit de donner des instructions concernant l’utilisation de vos Informations à caractère personnel après votre décès

7. Communication des Informations à caractère personnel

8. Prise de décision automatisée / Méthode de profilage

9. Mises à jour de la Politique de confidentialité 


1. Généralités

1.1 Définitions :

Informations à caractère personnel : s’entend de toute information relative à une personne physique identifiée ou identifiable (« personne concernée par un traitement de données ») ; une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, en particulier en se basant sur un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou sur un ou plusieurs facteurs relatifs à l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique ;

Aux fins de la présente Politique de confidentialité, les Informations à caractère personnel que Nous traiterons sont décrites à l’alinéa 3.1 ci-après. 

Anonymisation des Informations à caractère personnel / Informations à caractère personnel anonymisées :
L'« anonymisation » des Informations à caractère personnel s’entend du traitement de celles-ci dans le but d'empêcher de manière irréversible l'identification de l'individu auquel elles se rapportent. Les données peuvent être considérées comme anonymisées lorsqu'elles ne permettent plus l'identification des personnes auxquelles elles se rapportent, et qu’il est impossible qu'un individu puisse être identifié à partir de ces données par un traitement ultérieur ou en les traitant conjointement avec d'autres informations disponibles ou susceptibles d'être disponibles. L'anonymisation doit être irréversible.

 
1.2 Information générales

Cette Politique de confidentialité s'applique à notre Programme de fidélité et, le cas échéant, à la Collecte des Points de Fidélité, ainsi qu’aux applications mobiles (conjointement dénommés les « Services ») accessibles sur divers supports ou appareils et mis à disposition par Nous, notamment au travers des applications mobiles, des sites Internet ou des supports papier.

Le but de cette politique de confidentialité (la « Politique de confidentialité ») est de vous informer :
(i) la manière dont Nous collectons et traitons vos Informations à caractère personnel.
(ii) vos droits, la façon de les exercer et les mesures que Nous avons prises pour vous aider dans cet exercice. 

Nous vous encourageons à lire attentivement cette Politique de confidentialité. En utilisant les Services et en Nous communiquant vos Informations à caractère personnel, vous reconnaissez que vous avez été informé(e) de l’utilisation faite de vos Informations à caractère personnel, conformément à la présente Politique de confidentialité.

En utilisant les Services et en Nous communiquant vos Informations à caractère personnel, vous reconnaissez que vous avez été informé(e) de l’utilisation faite de vos Informations à caractère personnel, conformément à la présente Politique de confidentialité. Si vous ne souhaitez pas que Nous fassions usage de vos Informations à caractère personnel comme énoncé ici, merci de ne pas Nous les fournir. Veuillez noter que vous vous priverez alors de l’accès et de l’utilisation de certaines fonctionnalités des Services (telles que le Collecte des Points de Fidélité et les remises, options et préférences personnalisées).

Les Services s'adressent aux utilisateurs âgés de seize (16) ans ou plus (l'activation de la Collecte des Points de Fidélité est quant à elle soumise, pour les utilisateurs de moins de dix-huit (18) ans, à une autorisation du ou des responsables légaux).

Espace Expansion S.A.S en qualité de responsable du traitement des informations à caractère personnel au niveau local (Le « Responsable local du traitement ») et Unibail Management S.A.S., 7 place du Chancelier Adenauer, 75016 Paris, France, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 414878389, le responsable du traitement à l’échelle du groupe (le « Responsable du traitement du groupe »), dénommées conjointement les co-responsables du traitement (les « Responsables du traitement ») ou « Nous » traitons vos Informations à caractère personnel dans le cadre de la mise en œuvre des « Services ». 

Nous attachons une importance prioritaire à la protection des Informations à caractère personnel. 

Le Responsable local du traitement collecte des Informations à caractère personnel vous concernant en tant que client/visiteur du centre commercial et de son site Internet. Il traitera vos Informations à caractère personnel en vous informant des offres et événements spécifiques du centre commercial concerné. Le Responsable du traitement du groupe a conclu plusieurs contrats relatifs au traitement des informations notamment à caractère personnel et plusieurs contrats de service avec des prestataires de services pour vous donner la possibilité technique de vous inscrire au Programme de Fidélité ou de télécharger et d’utiliser l’Application. En outre, le Responsable du traitement du groupe négociera avec des tiers des offres spéciales qui seront accessibles aux membres du Programme de Fidélité. Ces offres seront proposées par le Responsable local du traitement. Ces tiers n’auront pas accès à vos Informations à caractère personnel sauf indication contraire à l'article 4 des présentes. Les Responsables du traitement analyseront ensemble votre comportement de client afin de vous proposer des offres personnalisées, y compris de tiers, et des événements susceptibles de vous intéresser, à condition d’avoir obtenu votre consentement préalable (à valider sur l'interface utilisateur).
Application du Centre commercial (l’« Application ») : Dans notre Application, vous trouverez tout d'abord des informations générales sur le centre commercial (par ex. plans, boutiques, horaires d’ouverture). Vous aurez également la possibilité d'utiliser nos services additionnels (par ex. Smart Park).

Une fonctionnalité spéciale du Programme de fidélité à activer vous permet de lier votre compte bancaire à votre Compte fidélité (ci-après, le « Collecte des Points de Fidélité »). Dans le cadre de ce Collecte des Points de Fidélité, vous pouvez obtenir des remises en espèces grâce aux achats effectués dans le centre commercial. L'activation de la Collecte des Points de Fidélité est facultative et vous demeurez entièrement libre d'activer ou non cette fonctionnalité de votre Programme de fidélité. 

Aux fins de l’organisation, de la gestion et de la mise en œuvre du paiement des remises en espèces résultant de vos transactions, et pour l'analyse des flux de paiement procédant de votre utilisation de la Collecte des Points de Fidélité, veuillez noter que seule Transaction Connect (une société française sise 86, rue du faubourg St Denis, 75010 Paris, et immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 822 619 185) est en mesure d’agir en qualité de Responsable du traitement de vos Informations à caractère personnel y afférentes. Par souci de clarté, Nous n'agissons pas en tant que Responsables du traitement lorsque vos Informations à caractère personnel sont traitées par Transaction Connect aux fins mentionnées dans ce paragraphe.

Vous pouvez trouver des informations supplémentaires sur les activités de traitement mises en œuvre par Transaction Connect en cliquant sur le lien suivant : Conditions Générales d'Utilisation de Transation Connect.

Veuillez néanmoins noter que Nous ne pouvons en aucun cas être tenus responsables des activités de traitement mises en œuvre par Transaction Connect en tant que Responsable du traitement. Par conséquent, toute réclamation ou demande doit être directement adressée à Transaction Connect conformément à ses Conditions Générales d'Utilisation que vous devrez lire et accepter.

Une fois que vous avez activé le Collecte des Points Fidélité, les Responsables du traitement en recevront une confirmation et pourront suivre les achats pertinents que vous effectuez (voir alinéas 3.1.4.b et 4.2.1 ci-après) dans le centre commercial, afin qu’ils puissent gérer et comptabiliser vos Points de Fidélité pour que vous puissiez en bénéficier dans le cadre de la Collecte des Points de Fidélité. En aucun cas Nous ne recevrons ni n’aurons accès à des informations relatives à vos comptes bancaires, à vos cartes de crédit ou à toute autre Information à caractère personnel de nature financière.

1.3 Comment s'inscrire au Programme de fidélité et à la Collecte des Points de Fidélité 

Nous vous offrons les services généraux et distincts suivants :

Programme de Fidélité 

Il s'agit de notre programme de fidélisation des clients qui sera proposé distinctement pour chaque centre commercial. L'objectif est de vous proposer des offres et informations sur-mesure et personnalisées.

Vous pouvez vous inscrire (i) via un formulaire papier au comptoir d’accueil ou (ii) sur le site Internet du centre commercial.

Votre inscription Nous permet techniquement de vous offrir l’accès aux services du Programme de fidélité et aux informations commerciales.

Collecte des Points de Fidélité
L'activation de la Collecte des Points de Fidélité ne sera pas disponible au comptoir d’accueil et vous devrez vous inscrire sur le site Internet du centre commercial.
Le Programme de fidélité vous donne la possibilité d’activer le Collecte des Points de Fidélité, dont le but est de vous proposer des offres personnalisées et des remises en espèces, sous réserve des conditions spécifiques détaillées dans les Conditions Générales d'Utilisation.


2. Responsables du traitement
Responsable local du traitement de vos informations à caractère personnel dans le cadre du Programme de fidélité et/ou de l’Application :
Espace expansion SAS
7 place du Chancelier Adenauer
téléphone : 04.97.02.01.01
email : accueil@polygone-riviera.com
site Internet : www.polygone-riviera.com

Responsable du traitement du groupe en charge du traitement de vos informations à caractère personnel dans le cadre du Programme de fidélité et/ou de l’Application :
Unibail Management S.A.S.
7 place du Chancelier Adenauer, 75016 Paris, France

3. Objet du traitement
3.1 COMMENT COLLECTONS-NOUS LES INFORMATIONS A CARACTERE PERSONNEL ? 
Nous collectons vos Informations à caractère personnel de différentes manières : 

3.1.1 Informations d'enregistrement que vous Nous communiquez. 
Certains de nos Services nécessitent de votre part l’ouverture d’un compte ; c’est le cas, en particulier, de notre Programme de Fidélité et certaines fonctionnalités sont disponibles au travers de nos applications mobiles ou sites Internet. Si vous choisissez de créer un compte en remplissant le formulaire d’enregistrement, il vous sera demandé de communiquer vos coordonnées et autres informations personnelles (vos titre, prénom, nom, date de naissance, adresse électronique, numéro de téléphone mobile, genre, mot de passe, plaque d’immatriculation, autorisation de réception d’informations commerciales et toute autre information pertinente nécessaire à la fourniture de nos Services). 

3.1.2 Informations d’enregistrement qui Nous sont communiquées par des tiers sous votre autorisation. 
Pour utiliser certains de Nos Services, vous devez créer un compte par l’intermédiaire d’un tiers, en particulier s’agissant de nos activités promotionnelles. Si vous choisissez de créer un compte par l’intermédiaire d’un tiers dans le cadre de nos Services, ce tiers Nous communiquera les Informations à caractère personnel renseignées pendant la procédure de création de compte (notamment vos prénom, nom et adresse email). Dans ce cas, les politiques de confidentialité des tiers concernés, leur permettant de Nous transférer vos Informations à caractère personnel, pourraient vous être applicables.

3.1.3 Informations d’enregistrement qui Nous sont communiquées par les réseaux sociaux sous votre autorisation. 
Si vous choisissez de créer un compte en utilisant votre compte de réseau social (Facebook ou Google +), et sous réserve d’avoir obtenu votre consentement préalable, le réseau social concerné Nous transmettra vos Informations à caractère personnel (notamment vos prénom, nom, nom d'utilisateur, image de profil, adresse email, sexe, date de naissance, études, école, fonction exercée), vos coordonnées postales (pays, ville, adresse, code postal, téléphone), vos « likes » (par ex. pages, films préférés, musique préférée, programmes TV préférés), publications, liste d'amis et autres informations que vous avez indiquées comme publiques.

3.1.4 Informations à caractère personnel collectées à partir de votre utilisation de nos Services. 
a) Lorsque vous utilisez la Carte de Fidélité, Nous recueillons et traitons les informations suivantes :
les informations relatives à votre profil d'acheteur ; 
la fréquence et la durée de vos visites ; 
les informations relatives à votre comportement d'achat et de visite (notamment le suivi de vos déplacements) ; et 
si vous êtes inscrit au Programme de Fidélité via votre compte de réseau social, des informations concernant votre interaction avec le Service fidélité sur ce réseau social. 

b) Lorsque vous utilisez le Collecte des Points de Fidélité, Nous collectons les Informations à caractère personnel suivantes :
date d’achat, 
montant de l’achat , et 
magasin dans lequel l’achat a été réalisé.

c) Lorsque vous utilisez notre application mobile ou les Services sur notre site Internet en tant qu’utilisateur identifié, Nous recueillons et traitons les informations suivantes :
les informations mentionnées ci-dessus à l’alinéa 3.1.4 a
les Informations à caractère personnel que vous ajoutez à votre profil (par ex. vos nom d'utilisateur ou pseudonyme, image de profil et mot-de-passe) ; 
les Informations à caractère personnel incluses dans vos publications, les contenus que vous mettez en ligne, vos contributions ou les contenus que vous mettez autrement à disposition sur les Services ou via les Services, comme votre journal, vos likes, votre look book, liste de souhaits, liste de contacts ; 
si vous êtes connecté(e) aux Services via votre compte de réseau social, des informations concernant votre interaction avec les Services sur ce réseau social ;
les informations relatives à la fréquence de vos visites, à vos parcours et à votre localisation dans le centre commercial, à condition d’avoir obtenu votre consentement préalable à la collecte de telles informations. Pour en savoir davantage sur cette utilisation, veuillez consulter l’article « 3.2.2 Utilisation spécifique > a) GEOLOCALISATION » ci-après ;
des données techniques. 

Lorsque vous utilisez le site internet, des cookies sont susceptibles de traiter vos Informations à caractère personnel. Vous trouverez tous les détails concernant l'utilisation et la politique des cookies dans la Politique en matière de Cookies [Conditions Générales d'Utilisation].

3.2 COMMENT VOS INFORMATIONS A CARACTERE PERSONNEL SONT-ELLES UTILISEES 
3.2.1 Utilisation générale

Nous utilisons vos Informations à caractère personnel pour :
gérer et vous fournir les Services; 
administrer votre enregistrement ;
analyser votre utilisation des Services et, sous réserve de votre autorisation préalable, combiner vos Informations à caractère personnel collectées lorsque vous utilisez nos différents Services (à savoir le Programme de fidélité, y compris le Collecte des Points de Fidélité le cas échéant, nos applications mobiles, nos sites Internet, nos comptes de réseaux sociaux et nos activités promotionnelles) pour améliorer notre compréhension de vos attentes et de vos besoins, et développer de nouvelles fonctionnalités et services ; 
vous fournir des informations et des promotions personnalisées. Nous ne voulons pas vous déranger avec des informations et des offres promotionnelles qui peuvent ne pas être pertinentes pour vous. Nous évaluons donc votre profil client, (c’est-à-dire à travers des informations que Nous collectons lors que vous utilisez nos Services concernant vos achats effectués, vos préférences et vos besoins) pour vous envoyer seulement des informations et des offres promotionnelles que Nous considérons pertinentes ou intéressantes pour vous. Nous utiliserons uniquement vos Informations à caractère personnel  afin de vous envoyer (i) des informations et des offres concernant le Programme de fidélité, conformément à la relation contractuelle établie avec vous, et/ou (ii) des informations et des offres commerciales, sauf si vous avez décidé de refuser cette option (pour plus de détails voir l’article 6 ci-après) ;
mesurer, tester et suivre les indicateurs et l’efficacité de nos Services ; 
pour utiliser nos Services via une Application, vous devez télécharger l’Application du centre commercial sur votre appareil mobile. Si vous avez téléchargé l’Application du centre commercial, vous pouvez décider si vous voulez utiliser des Services supplémentaires (utilisation spécifique, article 3.2.2), comme « Smart Park » et/ou si vous voulez participer au Programme de Fidélité. Ces services ne seront pas automatiquement activés ; 
assurer le fonctionnement technique des Services et protéger vos Informations à caractère personnel contre le vol, la perte, les dommages ou l’accès non autorisé.

Si vous annulez votre procédure d'enregistrement, vos Informations à caractère personnel ne seront pas stockées. Nous supprimerons vos Informations à caractère personnel directement sans aucun traitement. Nous pouvons conserver les données minimales nécessaires pour prouver que vos Informations à caractère personnel  ont été effacées et à quelle date.

Comme stipulé à l’alinéa 3.1.4 ci-dessus, Nous utiliserons vos Informations à caractère personnel pour analyser votre comportement de client (i.e. Achats préalablement effectués par exemple) ; toutefois, cette analyse de votre comportement de client ne produira aucun effet juridique sur vous et/ou n’aura aucune autre incidence significative à votre égard. Les informations sur la façon dont vous utilisez les Services seront utilisées uniquement pour personnaliser Nos offres promotionnelles à votre attention, afin de pouvoir vous offrir des services et produits correspondant à vos préférences et besoins. L’établissement d'un profil a pour seul but de vous offrir des options et avantages personnalisés. Les données agrégées dans le profil ne seront pas utilisées d’une autre manière et ne seront pas partagées avec un tiers non expressément désigné dans cette Politique de confidentialité, sauf si Nous utilisons les prestataires de service suivants pour vous offrir Nos services. Nous veillons à ce que l’analyse de votre comportement de client n’ait pas d’incidences négatives pour vous. 

3.2.2 Utilisation spécifique
a) GEOLOCALISATION
(i) Principe général
Sous réserve de votre consentement préalable exprès, les informations relatives à votre localisation dans le centre commercial peuvent être collectées et traitées par Nous lorsque vous êtes identifié(e) sur nos applications mobiles aux fins de mesurer la fréquence de vos visites et vos parcours dans notre centre commercial et/ou d’assurer des services de localisation.
La géolocalisation se fera uniquement si vous avez activé les services supplémentaires/utilisation spécifique dans les réglages de l’Application du centre commercial que vous avez téléchargée sur votre téléphone mobile. A tout moment, vous pourrez désactiver ces services additionnels ultérieurement dans les réglages. Vous pouvez utiliser votre Application du centre commercial pour le faire.

(ii) Comment utilisons-Nous vos informations de géolocalisation ?
Afin d’être localisé(e) dans le Centre commercial, il vous sera demander d'activer la fonction Bluetooth de votre appareil mobile. Si vous voulez uniquement consulter le plan et la position de vos contacts via le service de localisation l’activation de la fonction Bluetooth n’est pas nécessaire. Veuillez noter que Nous ne vous localiserons pas en dehors de notre centre commercial et il ne vous sera pas possible de partager votre localisation en dehors de notre centre commercial via le service de localisation. L'option de localisation est mise en œuvre par les balises Bluetooth qui sont uniquement installées dans les espaces communs du centre commercial. 

La durée maximale pendant laquelle vos données de géolocalisation sont stockées est de 12 mois à compter de la date de leur collecte.
Nous pouvons également partager vos informations de géolocalisation avec les destinataires indiqués dans la section 4.1 ci-dessous : « Comment Nous partageons et divulguons vos Informations à caractère personnel ».

(iii) Comment gérer vos préférences de géolocalisation dans les réglages de votre mobile
La première fois que vous vous authentifierez sur notre application mobile, Nous vous demanderons votre accord pour activer la géolocalisation de votre appareil mobile. 
En cas d’acceptation de votre part, la géolocalisation prendra effet immédiatement et pour toutes connexions ultérieures sur notre application mobile, de même que pour toutes visites ultérieures à notre centre commercial. 

A tout moment, vous pouvez désactiver la géolocalisation de votre appareil mobile via les réglages de votre mobile.

b) SERVICES SUPPLEMENTAIRES
Nous avons développé les nouveaux Services « Smart Park » et « In & Out » afin d'améliorer votre expérience lorsque vous visitez nos centres commerciaux. 
Lorsque vous vous connectez à votre compte utilisateur pour utiliser le service « Smart Park », Nous traitons vos Informations à caractère personnel afin de permettre la géolocalisation de votre véhicule dans les parkings de nos centres commerciaux, telle que décrite à l’alinéa 3.2.2 a ; ces données ne sont traitées à aucune autre fin. Si vous ne vous connectez pas à votre compte utilisateur, aucune Information à caractère personnel ne sera traitée. Si vous vous connectez à votre compte utilisateur, Nous traiterons vos Informations à caractère personnel selon votre autorisation.

De même, lorsque vous utiliser le service « In & Out », Nous sommes amenés à traiter des Informations à caractère personnel vous concernant, telles que vous Nous les avez communiquées lors de la création de votre compte utilisateur. En particulier, la fonctionnalité et le traitement des données de reconnaissance de plaque minéralogique permettent au système du parking d’ouvrir la barrière automatiquement lorsque vous entrez dans le parking du centre commercial ou que vous en sortez.
Les Informations à caractère personnel traitées dans le cadre de l’utilisation de nos services « Smart Park » et « In & Out » peuvent également être utilisées afin de Nous permettre de pouvoir vous avertir de nouveaux services que Nous développerions et qui seraient susceptibles de vous intéresser.
Les Informations à caractère personnel ne sont pas partagées et/ou rendues accessibles à un tiers ni utilisées pour d’autres finalités que celles susmentionnées. 

c) LIENS VERS D’AUTRES SITES
Nous pouvons proposer des liens hypertextes issus des Services ou des communications que vous recevez des Services, à des sites Internet ou à des sources Internet de tiers. Nous ne contrôlons ni ces sites Internet ni ces sources Internet de tiers et ne pouvons être tenus responsable des pratiques des tiers en matière de confidentialité et eu égard au contenu de leurs sites Internet. Veuillez lire attentivement leurs politiques de confidentialité pour connaître la manière par laquelle ces tiers collectent et traitent les Informations à caractère personnel vous concernant. 

3.3 Traitement des données à l’intérieur et à l’extérieur de l’EEE

Nous avons recours à des prestataires de services tiers qui Nous aident à vous fournir les Services et à traiter vos Informations à caractère personnel pour notre compte. Ces prestataires de services tiers seront toujours soumis à des obligations de sécurité et de confidentialité conformes à cette Politique de confidentialité et au droit applicable. Veuillez noter que certains des prestataires de services sont situés hors de l’EEE (Espace économique européen) et qu’ils pourraient en conséquence avoir accès à vos Informations à caractère personnel et les traiter à partir de pays n’offrant pas un niveau approprié de protection des données. En cas d’un tel transfert en dehors de l’EEE, Nous utilisons les clauses contractuelles types adoptées par la Commission européenne pour garantir que vos Informations à caractère personnel bénéficieront d’un niveau de protection adéquat lorsqu’elles seront accessibles et traitées depuis là-bas, ou Nous/le prestataire de services tiers utilisons d’autres moyens autorisés pour traiter les Informations à caractère personnel en dehors de l’EEE, tels que les Règles internes d’entreprise ou le Bouclier de protection des données UE/Etats-Unis. Des informations sur les clauses contractuelles types sont disponibles ici. Des informations sur le Bouclier de protection des données UE/Etats-Unis sont disponibles ici. La liste des prestataires de services tiers que Nous engageons pour le traitement des données est disponible à l’adresse suivante : ici. La liste est régulièrement mise à jour et comprend la dénomination sociale, l’adresse du siège, le traitement spécifique assuré par le prestataire de service, le fait qu’ils ont accès à vos Informations à caractère personnel ou non.

Nous avons conclu des contrats de traitement des données spécifiques avec chaque prestataire de service énuméré ci-avant et avons contrôlé leurs mesures générales techniques et organisationnelles. Les prestataires de services ne sont autorisés à traiter les données qu’en application des règles de cette Politique de confidentialité, uniquement pour Notre compte et conformément à Nos instructions. Aucun traitement supplémentaire, aucune utilisation supplémentaire ni aucune sous-traitance de traitement de données ne sont autorisés à l’égard des données transférées en dehors de l’EEE sans que Nous n’en ayons connaissance.

Nous avons recours aux prestataires de services énumérés dans la liste suivante, ici, pour les différents buts décrits ci-après :

a) Enregistrement :

Si vous vous inscrivez à notre Programme de fidélité en remplissant un formulaire papier au comptoir d'accueil, une hôtesse (l’« Hôtesse ») sera présente pour vous aider à saisir vos Informations à caractère personnel dans l’interface d’enregistrement.

Nous avons recours à un prestataire de services pour la gestion de compte pendant la procédure d’enregistrement (le « Gestionnaire de compte à l’enregistrement ») qui vous enverra un email d’enregistrement. Ainsi, vous devrez communiquer au moins vos nom, prénom, date de naissance et adresse email. Le Gestionnaire de compte à l’enregistrement vous communiquera un mot-de-passe initial et conservera votre configuration de mot-de-passe.

b) Gestion de la relation client :

Nous aurons recours à un prestataire de services pour la gestion de la relation client (le « Gestionnaire GRC »). Le Gestionnaire GRC aura un accès total aux Informations à caractère personnel que vous renseignerez dans le Programme de Fidélité ou dans l’Application. Le Gestionnaire GRC combinera à votre ensemble de données d'autres données que vous nous avez communiquées (par ex. pour l’identification WiFi).

c) Analyse du comportement de client :

Nous aurons recours à un prestataire de services pour analyser votre comportement de client (le « Gestionnaire analyste »). Le Gestionnaire analyste analysera votre comportement d’utilisateur selon vos paramètres, vos Informations à caractère personnel et vos informations de géolocalisation.

d) Envoi d’emails :

Nous aurons recours à des prestataires de services pour l’envoi d’emails personnalisés (le « Gestionnaire d’emails »). Si vous souscrivez à nos services, vous recevrez d’abord un email de bienvenue qui vous sera envoyé par le Responsable du traitement du groupe pour le compte du Responsable local du traitement. 

Selon l’analyse de votre comportement de client par le Gestionnaire analyste, vous recevrez des notifications push et des emails personnalisés envoyés par le Gestionnaire d’emails pour le compte du Responsable local du traitement. En conséquence, le Gestionnaire d’emails aura accès à vos adresse email, nom et prénom.

e) Stockage des données :

Nous aurons recours à un prestataire externe pour le stockage des données (le « Gestionnaire de stockage des données »). Le Gestionnaire de stockage des données est soumis à l’interdiction contractuelle d’utiliser vos Informations à caractère personnel de quelque manière que ce soit. Nous utiliserons seulement leurs services pour stocker la base de données de gestion de la relation client sur un serveur externe.

3.4 Informations sur les RFID CHIPS

Afin que vous puissiez bénéficier pleinement du Programme de fidélité, (par exemple pour utiliser certains services que Nous proposons, Nous utilisons une puce RFID intégrée à la carte de fidélité).  Les membres du ¨Programme de Fidélité peuvent utiliser la puce RFID pour s'inscrire auprès des centres commerciaux participants et utiliser leurs services.
La technologie RFID est basée sur des puces qui transmettent des informations par radio. La transmission n'est pas identifiable à l'extérieur. La puce est intégrée dans la carte de fidélité. Un dispositif de lecture émet des signaux radio via une fréquence prédéfinie, qui est captée par la puce RFID. Les données stockées sur la puce sont ensuite transmises au dispositif de lecture.
La puce RFID contient un numéro d'identification unique (UID) qui diffère du numéro de membre. Les UID sont exclusivement traités par le responsable de traitement concerné. En soi, les données stockées sur la puce RFID ne révèlent pas l'identité du titulaire de la carte. Pour que les membres puissent utiliser nos Services, l'UID stocké sur la puce RFID Nous est transmis. Les Services utilisés sont appariés dans notre base de données et sont transmis au lecteur RFID en utilisant l'UID. Aucune autre Information à caractère personnel n'est transmise. La puce RFID n'est pas utilisée pour toute autre raison que le but susmentionné.

Nous devons être immédiatement avisés en cas de perte ou de destruction de cartes de membre ou de jetons. Après cette notification, Nous bloquerons immédiatement le numéro de membre enregistré sur la puce RFID pour l'utilisation du Programme de carte de fidélité et émettrons une nouvelle carte de membre avec un nouvel UID.
Informations sur les codes à barres

Pour que vous puissiez bénéficier de notre carte de fidélité, celle-ci a été équipée d'un code-barres. Le code à barres est scanné dans les magasins participants à des fins d'authentification, par exemple pour bénéficier de réductions. Les locataires des centres commerciaux concernés voient la confirmation sur leur afficheur que la carte de fidélité est active et que certains avantages peuvent être accordés. Aucune Informations à caractère personnel n'est transmise aux locataires.
Le lecteur de codes à barres Nous informe que la carte de fidélité a été utilisée. Combiné avec l'emplacement du scanner, Nous pouvons identifier où la carte de fidélité a été utilisée. Nous ne recevons aucune autre information, par exemple, quels produits ont été achetés, quels prix ont été payés ou quels rabais ont été accordés.

3.5 Sécurité des données
La protection de votre vie privée et de vos Informations à caractère personnel est notre priorité. Si, en tant qu’utilisateur enregistré, vous recevez un mot-de-passe, vous devez le garder secret, limiter l’accès à votre ordinateur ou à votre appareil mobile et vous déconnecter après avoir utilisé les Services. Pour de plus amples renseignements sur vos responsabilités, veuillez consulter le lien suivant : ici.

Nous prenons des mesures de sécurité adéquates, en particulier des mesures techniques et organisationnelles, pour protéger vos Informations à caractère personnel contre la perte accidentelle, la destruction, les abus, dommages et accès non autorisés ou illégaux. Toutefois, vous devez être conscient qu’il est impossible de garantir qu’une transmission d’informations par Internet ou une technologie de stockage sont sûres à 100 %. 

Les responsables de traitement ont signé des contrats relatifs au traitement des données garantissant notamment des mesures de sécurité adéquates. Espace Expansion S.A.S est le Responsable du traitement en charge du respect de vos exigences auprès duquel vous pouvez exercer tous les droits dont vous disposez à Notre égard au titre du traitement de vos Informations à caractère personnel. 

4. Transfert et partage des Informations à caractère personnel (destinataires des Informations à caractère personnel)
4.1 COMMENT VOS INFORMATIONS A CARACTERE PERSONNEL SONT-ELLES PARTAGEES ET COMMUNIQUEES PAR NOUS ?

Nous partageons les Informations à caractère personnel que Nous recueillons via les Services de la manière suivante :

4.1.1 Partage avec des tiers des Informations à caractère personnel
Nous sommes susceptibles de partager vos Informations à caractère personnel :
avec toute société appartenant au même groupe que Nous afin de développer et tester de nouveaux services et nouvelles fonctionnalités avec les sociétés ;
avec des marques partenaires de notre centre commercial, afin de leur permettre de produire des publicités qu’elles estiment présenter un intérêt pour vous, étant entendu qu’un tel partage sera fait de façon Anonyme rendant impossible votre identification ;
avec nos partenaires en matière de publicité et de marketing, étant entendu qu’un tel partage sera fait de façon Anonyme rendant impossible votre identification ;
avec nos prestataires de services, comme indiqué à l’article 3.3 ci-avant ;
afin de répondre à des demandes légales ou réglementaires, des décisions de justice, assignations ou procédures juridiques, si le respect de la législation en vigueur l’exige 
avec tout cessionnaire, lorsque les Informations à caractère personnel sont transférées dans le cadre de la cession ou d’un autre transfert de tout ou partie de nos actifs à une société tierce

4.1.2 Partage des données avec des parties de votre choix
Partage des données avec les utilisateurs des Services. Les informations ou contenus que vous communiquez volontairement via notre Application mobile ou les Services de notre site Internet deviennent visibles par les utilisateurs des Services à qui vous autorisez l’accès. Ces Services vous permettent également de partager tout ou partie de vos contenus et Informations à caractère personnel, au cas par cas, avec les utilisateurs de votre liste de contacts, en modifiant vos paramètres de partage au niveau des Services.
Partage des données avec les réseaux sociaux. Si vous choisissez d'accéder à nos Services en utilisant votre compte de réseau social (comme Facebook ou Google+), ou de cliquer sur l’un des boutons ou liens présents sur les pages des réseaux sociaux (par ex., le bouton « J’aime » de Facebook ou le bouton « + » de Google) accessibles via les Services, vos contenus et Informations à caractère personnel seront partagés avec les réseaux sociaux concernés. Vous comprenez que ces informations peuvent être publiées sur votre réseau social sous votre compte. 
Vous comprenez et convenez que l’utilisation de vos Informations à caractère personnel par les réseaux sociaux, notamment les informations partagées avec les réseaux sociaux via les Services, est régie par leurs politiques de confidentialité respectives. Si vous ne voulez pas que les réseaux sociaux collectent des informations à votre sujet, veuillez consulter la politique de confidentialité du réseau social concerné et vous déconnecter dudit réseau social avant d’utiliser nos Services.

4.2 Comment Transaction Connect partage avec Nous les informations obtenues à partir de vos Informations à caractère personnel de nature financière.
Transaction Connect Nous transférera des Informations à caractère personnel obtenues grâce à l’analyse des données personnelles de nature financière liées aux achats effectués dans l’enceinte de notre centre commercial, à savoir : la date d’achat, le montant et le magasin. Ces informations seront pseudonymisées lors du transfert mais Nous les corrélerons ensuite avec votre Compte de fidélité.

Transaction Connect Nous transmettra des données agrégées et anonymisées obtenues après analyse des Informations à caractère personnel de nature financière relatives aux achats effectués à l'extérieur de notre centre commercial, sous réserve de votre consentement.

4.3 Transfert en cas de changement de propriété. 
Dans l’hypothèse où le Groupe Unibail-Rodamco-Westfield souhaitait procéder à une opération de fusion, d'acquisition, de dissolution ou encore de vente du Centre dans lequel vous êtes membre du Programme de Fidélité, Nous nous réservons le droit de transférer vos Information à caractère personnelles. Si, dans le cadre d’une telle opération, celles-ci sont transférées à une autre entité, Vous en serez informé(e).

5. Durée du stockage des données
Nous traitons vos Informations à caractère personnel en fonction du consentement que vous Nous avez fourni pour la période pendant laquelle vous utilisez nos Services. 
Veuillez noter que Nous supprimerons ou empêcherons automatiquement l’utilisation de  vos Informations à caractère personnel si vous n’avez pas utilisé nos services liés au Programme de Fidélité pendant plus de 3 ans (dernier contact avec vous ou dernière utilisation des Services par vous).

6. Vos droits en tant que personne concernée par un traitement de données
Si vous exercez l’un ou l’autre de vos droits en application du présent article ou des lois applicables, Nous communiquerons toute rectification ou instruction d’effacement de vos Informations à caractère personnel, ou toute restriction de traitement à votre demande, à chaque destinataire à qui les Informations à caractère personnel ont été communiquées conformément à l’article 4 de la présente Politique de confidentialité, sauf si une telle communication s’avère impossible ou implique un effort disproportionné. 
Si vous souhaitez exercer ces droits et/ou obtenir toutes informations pertinentes, veuillez contacter accueil@polygone-riviera.com. Il vous sera demandé de renseigner certaines des informations d’identification que vous avez renseignées lors de votre enregistrement ; cela est nécessaire pour vérifier que la demande émane vraiment de vous. Nous répondrons dans un délai d’1 mois à compter de la réception de votre demande, mais Nous nous réservons le droit d'étendre ce délai à 2 mois. Dans tous les cas, Nous vous informerons dans un délai d’1 mois à compter de la réception de votre demande si Nous décidons d’étendre le délai de réponse.
Conformément aux lois applicables et comme détaillé plus amplement ci-après, vous avez le droit de demander l’accès, la rectification, l’effacement ou la portabilité (par ex. le transfert de vos Informations à caractère personnel à un autre prestataire de services) de vos Informations à caractère personnel que Nous traitons, ainsi que de demander de restreindre ce traitement. 

6.1 Rectification de vos Informations à caractère personnel
Selon les lois applicables, vous avez le droit de rectifier les Informations à caractère personnel que vous avez partagées avec Nous. Dans les paramètres des Services, vous pouvez mettre à jour vos informations de compte, modifier vos paramètres de profil, vous abonner/désabonner des communications que vous recevez de Nous et définir vos préférences de partage via les Services, y compris les fonctionnalités dépendant de la localisation.
Veuillez noter que si vous souhaitez limiter ou modifier les conditions de partage de vos Informations à caractère personnel avec un réseau social, vous devez modifier les paramètres de votre compte sur ce réseau social.
Si vous vous inscrivez à nos services en remplissant un formulaire papier, veuillez contacter les Responsables du traitement mentionnés plus haut (article 2) en leur adressant un courrier ou un email pour demander la rectification de vos Informations à caractère personnel.

6.2 Exactitude de vos Informations à caractère personnel
Nous prenons toutes les mesures raisonnables nécessaires pour vous assurer la possibilité de maintenir l’exactitude vos Informations à caractère personnel exactes et à jour. Vous pouvez toujours Nous contacter pour savoir si Nous traitons toujours vos Informations à caractère personnel ou non. 
Si vous estimez que vos Informations à caractère personnel que Nous traitons sont imprécises ou incomplètes et que vous ne pouvez pas mettre à jour vos Informations à caractère personnel comme prévu à l’article 6.2 de cette Politique de confidentialité, vous pouvez Nous demander de mettre à jour lesdites Informations à caractère personnel. Après contrôle de votre identité, Nous vous répondrons dans les délais prévus par la législation en vigueur. 

6.3 Effacement de vos Informations à caractère personnel
Vous pouvez Nous demander d’effacer vos Informations à caractère personnel à tout moment. Si vous Nous faites part d'une telle demande, Nous supprimerons toutes vos Informations à caractère personnel en notre possession dans un délai raisonnable, à condition que vos Informations à caractère personnel ne soient plus nécessaires pour la fourniture des Services. Nous supprimerons également (et demanderons aux prestataires concernés) toutes vos Informations à caractère personnel si vous retirez votre autorisation ou si la loi Nous y oblige.
 
6.4  Restriction de traitement
Si vous Nous demandez de restreindre le traitement de vos Informations à caractère personnel, par ex. si vous contestez la précision, la licéité ou Notre besoin de traiter vos Informations à caractère personnel, Nous limiterons le traitement de vos Informations à caractère personnel au minimum nécessaire (stockage) et, le cas échéant, Nous ne les traiterons que pour l’établissement, l’exercice ou la défense des demandes juridiques ou, si nécessaire, pour protéger les droits d’autres personnes physiques ou morales, ou pour d'autres motifs limités prévus par la loi applicable. Si la restriction est levée et que Nous continuons à traiter vos Informations à caractère personnel, vous en serez informé(e) en conséquence dans un délai raisonnable.

6.5  Opposition au marketing direct
Si vous ne souhaitez plus recevoir d'informations commerciales en marketing direct, vous pouvez Nous demander de cesser d’utiliser vos Informations à caractère personnel à cette fin et Nous exécuterons votre demande dans un délai raisonnable. Dans ce cas, vous ne pourrez plus bénéficier de certains de Nos Services ou des fonctions particulières pour lesquelles ce type de traitement est essentiel (notamment la réception d’offres marketing et promotionnelles (personnalisées)).

Si vous annulez uniquement votre consentement spécifique visant à recevoir des informations commerciales, vous ne recevrez plus d’informations commerciales de tiers qui ne seraient pas en lien avec le Programme de fidélité. Veuillez noter que vous recevrez uniquement des informations relatives au Programme de Fidélité, aux événements et offres du Centre commercial car il s’agit d’une partie essentielle du Programme de Fidélité.

6.6 Opposition à recevoir les informations et offres relatives au Programme de Fidélité 
Si vous ne souhaitez plus recevoir d'informations commerciales relatives au Programme de Fidélité, vous pouvez Nous demander de cesser d’utiliser vos Informations à caractère personnel à ces fins et Nous exécuterons votre demande dans un délai raisonnable. Dans ce cas, vous ne pourrez plus bénéficier de certains de Nos Services ou des fonctions particulières pour lesquelles le traitement de ce type d’Informations à caractère personnel est essentiel.

6.7 Portabilité de vos Informations à caractère personnel
Vous avez le droit de recevoir les Informations à caractère personnel qui vous concernent et que vous Nous avez communiquées. Sur demande, vos Informations à caractère personnel vous seront fournies dans un format communément utilisé et lisible par une machine, et ce dans un délai raisonnable à compter de la réception de votre demande. Si vous le demandez, vos Informations à caractère personnel peuvent être envoyées à un tiers (un autre Responsable du traitement de données) que vous nommerez dans votre demande, sauf dans l’hypothèse où une telle demande risquerait de porter atteinte aux droits ou libertés d'autres personnes, ou si elle s’avérait techniquement infaisable. 

6.8 Annulation de votre (vos) autorisation(s)
Si vous ne souhaitez plus recevoir d’informations commerciales, veuillez-vous référer aux articles 6.5 et/ou  6.6 ci-dessus. Si vous ne souhaitez plus être membre du Programme de fidélité et/ou que vous ne souhaitez plus bénéficier de la Collecte des Points de Fidélité et/ou que vous ne souhaitez plus utiliser l’Application, vous pouvez annuler le ou les consentements octroyés à tout moment et sans justification. Veuillez contacter le Responsable du traitement pertinent par courrier électronique ou directement à l’accueil du Centre. Nous cesserons tout traitement de vos Informations à caractère personnel. Veuillez noter que le retrait de votre consentement ne saurait affecter la licéité des traitements déjà effectués étant entendu que vous aviez donné votre consentement précédemment.

Vous aurez également la possibilité, directement à partir de votre Compte fidélité, de :
- Désactiver le Collecte des Points de Fidélité [sachez qu’il sera ainsi mis fin à votre relation avec Transaction Connect, conformément à ses Conditions Générales d'Utilisation
- Désactiver votre Compte fidélité

Veuillez noter qu’il n’est plus possible d'utiliser tout ou partie des Services du Programme de fidélité si vous annulez votre (vos) consentements.

Vous pouvez désactiver les services supplémentaires tels que « Smart Park » et « In & Out » dans les paramètres de l’Application. Dans ce cas, il n’est pas nécessaire de signifier séparément le retrait de votre consentement.

6.9 Plainte auprès d’une Autorité de protection des données 
Vous avez le droit de déposer une réclamation concernant les activités de traitement des données auprès de : 
Commission Nationale de l’Informatique et des Libertés 
3, place de Fontenoy
75007 Paris 

6.10 Droit de fournir des instructions concernant l’utilisation de vos Informations à caractère personnel après votre décès
Veuillez noter que vous avez le droit de donner des instructions concernant l’utilisation de vos Informations à caractère personnel après votre décès.   

7. Communication des Informations à caractère personnel
Vous Nous communiquez vos Informations à caractère personnel intentionnellement, selon les conditions que vous avez acceptées lors de votre enregistrement, ce qui constitue une obligation contractuelle relative à l’utilisation des Services. Si Vous ne Nous communiquez pas vos Informations à caractère personnel, vous ne vous pourrez utiliser ni accéder à l’ensemble des fonctionnalités des Services (comme les remises, options et préférences sur-mesure). En Nous communiquant vos Informations à caractère personnel, vous pouvez bénéficier de toutes les fonctionnalités des Services et des offres personnalisées que Nous pouvons vous envoyer de temps à autre, et vous pouvez également Nous aider à améliorer nos Services et à analyser davantage vos Informations à caractère personnel comme le prévoit cette Politique de confidentialité.

8. Prise de décision automatisée / Méthode de profilage
Aucune procédure de prise de décision automatisée basée sur méthode de profilage qui s'appliquerait légalement à vous ou qui aurait une incidence importante à votre égard n’est mise en place actuellement. Cependant Nous vous adresserons des offres spécifiques basées sur vos Informations à caractère personnel propres et l’analyse de votre comportement d’utilisateur.

9. Mises à jour de la Politique de confidentialité
Nous aurons la faculté de réviser ou de mettre à jour cette Politique de confidentialité à tout moment. Toute modification apportée à cette dernière entrera en vigueur lors du postage de la Politique de confidentialité révisée via les Services. Si Nous introduisons des changements qui Nous paraissent importants et qui nécessitent votre consentement conformément à la législation applicable, Nous vous informerons via les Services et solliciterons votre consentement à ces nouvelles dispositions.