Les termes et expressions suivants, lorsqu’ils sont employés avec des initiales majuscules, ont la signification qui leur est attribuée dans les Conditions générales d’utilisation des produits « BIBAK ».
Lors de votre utilisation de nos produits et de notre site www.bibak.fr (ci-après : la « Plateforme »), nous pouvons être amenés à vous demander de nous communiquer des données à caractère personnel vous concernant, afin d’utiliser les services proposés.
Dans le cadre de la présente charte, le terme « données à caractère personnel » désigne toutes les données qui permettent d’identifier un individu, ce qui correspond notamment à vos nom, prénoms, pseudonyme, mot de passe, photographie, adresses de courrier électronique, informations sur votre entreprise, dernier solde de votre compte cantine, données de géolocalisation, ainsi qu’à tout autre renseignement que vous choisirez de nous communiquer à votre sujet.
Données commune à tous nos parcours d’emprunt :
Données collectées sur nos applications mobiles
Si vous utilisez l’application mobile BIBAK ou Ma Consigne, les données suivantes sont directement fournies par vous :
D’autres données peuvent être recueillies indirectement telles que :
Données collectées sur notre parcours en entreprise
Si vous utilisez notre solution en entreprise, BIBAK s’interface avec le logiciel de caisse auquel est relié le badge entreprise afin d’encaisser ou rembourser les montants de consigne. Les informations suivantes sont systématiquement collectées :
Selon le logiciel de caisse sur lequel BIBAK s’interface, des informations supplémentaires peuvent être recueillies indirectement telles que :
Données collectées sur notre plateforme de visualisation data
La seule données personnelle collectée par BIBAK est le mail de l’utilisateur.
Les informations de connexion à la plateforme (mail et mot de passe) sont stockée sous forme encryptée par notre prestataire GoodData (détails : https://www.gooddata.com/security-details/).
La présente charte a pour objet de vous informer sur les moyens que nous mettons en œuvre pour collecter vos données à caractère personnel, dans le respect le plus strict de vos droits, et à quelles finalités nous le faisons.
Nous vous indiquons à ce sujet que nous nous conformons, dans la collecte et la gestion de vos données à caractère personnel, à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version actuelle (ci-après : la « Loi Informatique et Libertés »), ainsi que le règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après : le « RGPD »).
Le responsable de la collecte de vos données à caractère personnel est la société BIBAK, Société par actions simplifiée, immatriculée au Registre du Commerce et des Sociétés de Versailles sous le n°843154170, ayant son siège social 7 place Alexandre 1er de Yougoslavie, 78000 Versailles (ci-après : « Nous »).
BIBAK a nommé Thibault Gouala en tant que DPO (Délégué à la Protection des Données) - thibault.gouala@bibak.fr
(i) L’intérêt légitime lorsque vous nous fournissez volontairement des données à caractère personnel lors de votre visite sur notre Plateforme, les données étant alors collectées pour nous permettre de vous offrir nos Services et de mieux répondre à vos demandes d’information sur lesdits Services.
(ii) Votre consentement s’agissant des cookies techniques visés à l’article « Cookies ».
(iii) Cette collecte est nécessaire afin d’exécuter le contrat conclu lorsque vous utilisez nos Services sur notre Plateforme.
(iv) Lorsque le traitement de vos données est nécessaire au respect d’une obligation légale à laquelle nous sommes soumis.
(i) Gérer votre accès à certains services accessibles sur la Plateforme et leur utilisation ;
(ii) Constituer un fichier de membres inscrits, d’utilisateurs, de clients et prospects ;
(iii) Adresser des newsletters, sollicitations et messages promotionnels. Dans le cas où vous ne le souhaiteriez pas, nous vous donnons la faculté d’exprimer votre refus à ce sujet lors de la collecte de vos données ;
(iv) Élaborer des statistiques commerciales et de fréquentation de nos services ;
(v) Organiser des jeux concours, loteries et toutes opérations promotionnelles à l’exclusion des jeux d’argent et de hasard en ligne soumis à l’agrément de l’Autorité de Régulation des Jeux en ligne ;
(vi) Gérer la gestion des avis des personnes sur des produits, services ou contenus ;
(vii) Gérer les contentieux éventuels quant à l’utilisation de nos produits et services ;
(viii) Personnaliser les réponses à vos demandes d’information ;
(ix) Respecter nos obligations légales et réglementaires ;
(x) Gérer les transactions liées à vos contenants consignés
(xi) Proposer des Services adaptés / personnalisés en fonction de vos préférences (suggestion, etc.)
(xii) Transférer les données à caractère personnelles aux Destinataires de ces dernières, chargés de leur traitement
(xiii) Améliorer nos services et le support pour résoudre les éventuelles difficultés auxquelles vous pourriez être confrontés
Nous vous informons, lors de la collecte de vos données personnelles, si certaines données sont facultatives. Les données obligatoires seront les seules à devoir être saisies impérativement pour créer votre compte BIBAK sur les applications mobiles, car nécessaires pour le fonctionnement des Services. Concernant les données facultatives, vous êtes entièrement libre de les indiquer ou non. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.
Vos données sont collectées :
Auront accès à vos données à caractère personnel : le personnel de notre société, nos prestataires en charge du développement informatique, les services chargés du contrôle (commissaire aux comptes notamment).
Notre personnel et nos prestataires sont sensibilisés à la problématique des collectes de données.
Peuvent également être destinataires de vos données à caractère personnel les organismes publics, exclusivement pour répondre à nos obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances.
Vos données à caractère personnel ne feront pas l’objet de cessions, locations ou échanges au bénéfice de tiers.
(i) Concernant les données relatives à la gestion de clients et prospects :
Vos données à caractère personnel sont conservées pendant la durée strictement nécessaire à la gestion de notre relation commerciale avec vous.
Comptes sur les applications mobiles BIBAK et Ma Consigne
Concernant d’éventuelles opérations de prospection qui vous seraient destinées, vos données pourront être conservées pendant un délai de 3 (trois) ans à compter de la date de suppression de votre compte.
Si vous supprimez votre carte bancaire de l’application BIBAK ou Ma Consigne, la procédure suivie est la suivante :
Si vous supprimez votre compte sur l’application BIBAK, la procédure de conservation et suppression des données à caractère personnel est la suivante :
Pour les Informations générales demandées :
Les autres données recueillies indirectement par nos serveurs de logs sont supprimées au bout d’un mois automatiquement. Il s’agit de :
Données collectées sur notre parcours en entreprise
À la fin de la relation commerciale entre BIBAK et le restaurateur de l’entreprise qui bénéficie du service, les numéros de badge ainsi que les numéros de compte logiciel de caisse collectés peuvent être encryptés à la demande du restaurateur.
Certains logiciel de caisse à travers notre interfaçage logiciel nous transmettent des données supplémentaire via les réseaux qui sont conservé sous forme de logs. Ces données sont automatiquement supprimées un mois après la collecte. Ces informations inclus :
Données de contrat
Les données permettant d’établir la preuve d’un droit ou d’un contrat, devant être conservées au titre du respect d’une obligation légale, le seront pendant la durée prévue par la loi en vigueur.
Donnée prospect non client
Les données à caractère personnel relatives à un prospect, non client, pourront être conservées pendant un délai de 3 (trois) ans à compter de leur collecte ou du dernier contact émanant du prospect.
Au terme de ce délai de 3 (trois) ans, nous pourrons reprendre contact avec vous pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales.
(ii) Concernant la gestion des listes d’opposition à recevoir de la prospection :
Les informations permettant de prendre en compte votre droit d’opposition sont conservées au minimum 3 (trois) ans à compter de l’exercice du droit d’opposition.
De telles données ne sont utilisées qu’aux fins de la gestion du droit d’opposition et seules les données strictement nécessaires à l’exercice de ce droit sont conservées.
(iii) En cas d’exercice du droit d’accès ou de rectification :
Les données relatives aux pièces d’identité sont conservées pendant une durée d’1 (un) an.
(iv) Concernant les cookies :
La durée de conservation des cookies visés à l’article « Cookies » est de 13 (treize) mois.
(v) Concernant les factures
Elles sont conservées pendant une durée de 10 ans à compter de leur date d’émission.
Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.
Nous vous informons que vos données sont conservées et stockées, pendant toute la durée de leur conservation sur les serveurs de la société Amazon Web Services, situés en France (Paris) dans l’Union européenne.
Vos données ne feront l’objet d’aucun transfert en dehors de l’Union européenne dans le cadre de l’utilisation des services que nous vous proposons.
Les cookies sont des fichiers textes, souvent cryptés, stockés dans votre navigateur. Ils sont créés lorsque le navigateur d’un utilisateur charge un site internet donné : la Plateforme envoie des informations au navigateur, qui créé alors un fichier texte. Chaque fois que l’utilisateur revient sur le même site, le navigateur récupère ce fichier et l’envoie au serveur de la Plateforme internet.
On peut distinguer différents types de cookies, qui n’ont pas les mêmes finalités :
➢ Les cookies techniques sont utilisés tout au long de votre navigation, afin de la faciliter et d’exécuter certaines fonctions. Un cookie technique peut par exemple être utilisé pour mémoriser les réponses renseignées dans un formulaire ou encore les préférences de l’utilisateur s’agissant de la langue ou de la présentation d’un site internet, lorsque de telles options sont disponibles.
Nous utilisons les cookies techniques suivants :
Pour que nous puissions utiliser les cookies, votre consentement exprès est requis. Aussi, dès votre visite sur la Plateforme, une fenêtre s’affichera à cet effet et, pour exprimer votre consentement, il conviendra de cliquer sur l’onglet « accepter ». Vous pouvez également les refuser ou les paramétrer si vous ne souhaitez pas les accepter dans leur intégralité. En cas de refus ou de paramétrage, aucune fonctionnalité de la Plateforme ne sera altérée.
Nous vous précisons que vous pouvez, à tout moment, réinitialiser votre navigateur pour refuser l’ensemble des cookies ou les paramétrer.
Pour ce faire, il conviendra de procéder comme suit :
Onglet Outils -> Options Internet -> Confidentialité -> Paramètres -> Avancé -> Cookies
Onglet Menu -> Paramètres -> Paramètres avancés -> Confidentialité et sécurité -> Paramètres de site -> Cookies
Onglet Menu -> Préférences -> Vie Privée et sécurité -> Cookie et données du site
Onglet Menu -> Préférences -> Confidentialité -> Cookie et données du site web
➢ Les cookies des réseaux sociaux peuvent être créés par les plateformes sociales pour permettre aux concepteurs de sites internet de partager le contenu de leur site sur lesdites plateformes. Ces cookies peuvent notamment être utilisés par les plateformes sociales pour tracer la navigation des internautes sur la Plateforme, qu’ils utilisent ou non ces cookies.
Nous n’utilisons pas de cookies des réseaux sociaux. Si nous décidons de le faire ultérieurement, nous vous demanderons votre accord avant de les déposer. Vous aurez en outre la possibilité de vous informer sur leur nature, de les accepter ou de les refuser.
➢ Les cookies publicitaires peuvent être créés non seulement par la Plateforme internet sur lequel l’utilisateur navigue, mais également par d’autres sites internet diffusant des publicités, annonces, widgets ou autres éléments sur la page affichée. Ces cookies peuvent notamment être utilisés pour effectuer de la publicité ciblée, c’est-à-dire de la publicité déterminée en fonction de la navigation de l’utilisateur.
Nous n’utilisons pas de cookies publicitaires. Si nous décidons de le faire ultérieurement, nous vous demanderons votre accord avant de les déposer. Vous aurez en outre la possibilité de vous informer sur leur nature, de les accepter ou de les refuser.
➢ Les cookies d’analyse d’audience, qui génère un cookie permettant de mesurer le nombre de visites sur la Plateforme, le nombre de pages vues et l’activité des visiteurs.
Nous n’utilisons pas d’outil statistique d’analyse d’audience.
Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, et au RGPD, vous disposez d'un droit d'interrogation, de rectification, d’effacement, de limitation de traitement, d’opposition et de portabilité des données qui vous concernent, à exercer à tout moment en contactant le responsable de la collecte des données personnelles aux adresses suivantes :
Pour votre parfaite information, nous vous précisons que :
Si vous considérez que vos données ne sont pas suffisamment protégées, nous vous rappelons que vous avez la faculté de former une réclamation auprès de la CNIL, comme cela est défini à l’article 14 de la présente Charte.
Vous disposez du droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre mort.
Ces directives peuvent être générales, c’est-à-dire qu’elles portent alors sur l’ensemble des données à caractère personnel qui vous concernent. Elles doivent dans ce cas être enregistrées auprès d’un tiers de confiance numérique certifié par la CNIL.
Les directives peuvent aussi être spécifiques aux données traitées par notre société. Il convient alors de nous les transmettre aux coordonnées suivantes :
En nous transmettant de telles directives, vous donnez expressément votre consentement pour que ces directives soient conservées, transmises et exécutées selon les modalités prévues aux présentes.
Vous pouvez désigner dans vos directives une personne chargée de leur exécution. Celle-ci aura alors qualité, lorsque vous serez décédé(e), pour prendre connaissance desdites directives et nous demander leur mise en œuvre. A défaut de désignation vos héritiers auront qualité pour prendre connaissance de vos directives à votre décès et nous demander leur mise en œuvre.
Vous pouvez modifier ou révoquer vos directives à tout moment, en nous écrivant aux coordonnées ci-dessus.
Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l’accès et de l’utilisation des services, ainsi que des données générées par votre activité dans le cadre de l’utilisation des services. Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution du contrat nous liant.
Ce droit peut être exercé gratuitement, à tout moment, et notamment lors de la fermeture de votre compte sur la Plateforme, afin de récupérer et de conserver vos données à caractère personnel.
Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par machine, conformément à l’état de l’art.
Vous êtes également informés que vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l’Etat membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente charte constitue une violation des textes applicables.
Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d’un droit à un recours administratif ou juridictionnel effectif si vous considérez que le traitement de vos données à caractère personnel objet de la présente charte constitue une violation des textes applicables.
Vous avez le droit d’obtenir la limitation du traitement de vos données personnelles, dans les cas suivants :
Nous nous réservons le droit, à notre seule discrétion, de modifier à tout moment la présente charte, en totalité ou en partie. Ces modifications entreront en vigueur à compter de la publication de la nouvelle charte, dont vous serez informés via un message sur notre Plateforme. Votre utilisation de la Plateforme suite à l’entrée en vigueur de ces modifications vaudra reconnaissance et acceptation de la nouvelle charte.
A défaut et si cette nouvelle charte ne vous convient pas, vous ne devrez plus accéder à la Plateforme.
La présente charte est entrée en vigueur le 01/04/2024.
Le Studio Elias a été responsable du développement Webflow de ce site internet.