Confidentialité
Politique de Confidentialité
La protection de vos données personnelles est essentielle pour STRIDES. La présente Politique de Confidentialité décrit la manière dont STRIDES SAS (« STRIDES » ou « nous ») collecte, utilise, conserve et protège les données personnelles des Utilisateurs (« Client », « Prestataire » ou « vous ») de la Plateforme strides-app.com et des applications mobiles associées (la « Plateforme »).
Elle est rédigée conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi française n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).
La présente Politique complète les informations fournies dans les Conditions Générales d’Utilisation (CGU) et les Conditions Générales de Vente (CGV) de STRIDES.
En cas de contradiction relative au traitement et à la protection des données personnelles, la présente Politique de Confidentialité fait foi.
Article 1 — Responsable du traitement
Le responsable du traitement des données personnelles est : STRIDES SAS, 34 route de la Tête d’Or, 27520 Les Monts du Roumois — France · RCS Bernay 106 073 273 · Email : privacy@strides-app.com.
Pour toute question relative au traitement de vos données personnelles, vous pouvez nous contacter à l’adresse ci-dessus.
Article 2 — Données collectées
2.1 — Données fournies directement par l’Utilisateur
Données d’identification et de contact
Nom, prénom ; adresse email ; numéro de téléphone ; date de naissance, nationalité (optionnel) ; photo de profil.
Données professionnelles (Prestataires)
Statut juridique (travailleur indépendant, salarié, étudiant) ; numéro SIRET (pour les travailleurs indépendants) ; métiers exercés, compétences, expériences professionnelles ; diplômes et qualifications déclarés ; tarifs, calendrier de disponibilité ; langues parlées ; société de portage salarial le cas échéant.
Données de paiement
Coordonnées bancaires (collectées et traitées exclusivement par Stripe) ; historique des transactions.
Données relatives aux Missions
Détails des Missions réservées (dates, lieux, descriptions) ; échanges via la messagerie interne ; avis et notations ; réclamations et litiges.
2.2 — Données collectées automatiquement
Données de connexion et d’utilisation : adresse IP ; type de navigateur, système d’exploitation ; pages visitées, durée de navigation, actions effectuées ; identifiants de session.
Données de localisation : géolocalisation approximative (basée sur l’IP) ; géolocalisation précise (uniquement avec votre consentement explicite, pour la recherche de Prestataires à proximité).
Cookies et traceurs : voir Article 9 de la présente Politique.
2.3 — Données collectées via des tiers
Données d’authentification si vous utilisez « Sign in with Apple », « Sign in with Google » ou un autre fournisseur SSO ; données de vérification d’identité (KYC) via Stripe pour les Prestataires recevant des paiements ; validation du SIRET via l’API publique de l’INSEE.
Article 3 — Finalités et bases légales du traitement
Conformément à la base légale indiquée, les données personnelles sont traitées pour les finalités suivantes :
Article 4 — Destinataires des données
Vos données personnelles peuvent être communiquées aux destinataires suivants, dans la stricte limite de ce qui est nécessaire à l’accomplissement de leurs missions :
4.1 — En interne
Équipes STRIDES (support, modération, comptabilité, développement) habilitées à accéder aux données selon leurs missions.
4.2 — Autres Utilisateurs de la Plateforme
Les informations de profil sont visibles par les autres Utilisateurs dans le cadre de la mise en relation. Vos coordonnées de contact (email, téléphone) ne sont communiquées qu’après confirmation d’une Mission.
4.3 — Prestataires techniques (sous-traitants au sens du RGPD)
- Stripe Payments Europe Limited (Irlande) : services de paiement, vérification KYC, conservation temporaire des fonds ;
- Expo : Plateforme applicative
- Postmark : Prestataire email, envoi d’emails transactionnels ;
- Supabase Inc. (États-Unis & Union européenne) : hébergement de la base de données (infrastructure AWS, région eu-west-3, Paris) ;
Chaque sous-traitant est lié par un contrat conforme à l’article 28 du RGPD garantissant la confidentialité et la sécurité de vos données.
4.4 — Administrations et autorités
Administration fiscale française dans le cadre des obligations déclaratives (DAC7, art. 242 bis CGI) ; autorités judiciaires et administratives sur réquisition légale.
Article 5 — Transferts hors Union européenne
Vos données sont principalement traitées au sein de l’Union européenne. Lorsqu’un transfert hors UE est nécessaire (notamment pour certains prestataires techniques basés aux États-Unis ou ailleurs), STRIDES s’assure qu’il est encadré par l’un des mécanismes prévus par le RGPD : décision d’adéquation de la Commission européenne (notamment EU-US Data Privacy Framework pour les prestataires américains certifiés) ; clauses contractuelles types ; règles d’entreprise contraignantes (BCR).
Article 6 — Durées de conservation
Article 7 — Droits des Utilisateurs
Conformément aux articles 12 à 22 du RGPD, vous disposez des droits suivants :
7.1 — Droit d’accès (art. 15)
Vous pouvez obtenir la confirmation que vos données sont traitées et en recevoir une copie.
7.2 — Droit de rectification (art. 16)
Vous pouvez demander la correction de données inexactes ou incomplètes.
7.3 — Droit à l’effacement / « droit à l’oubli » (art. 17)
Vous pouvez demander l’effacement de vos données dans les cas prévus par le RGPD, sous réserve des obligations légales de conservation pesant sur STRIDES.
7.4 — Droit à la limitation du traitement (art. 18)
Vous pouvez demander la limitation du traitement dans certains cas (contestation de l’exactitude, traitement illicite, etc.).
7.5 — Droit à la portabilité (art. 20)
Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable de traitement.
7.6 — Droit d’opposition (art. 21)
Vous pouvez vous opposer au traitement pour des motifs tenant à votre situation particulière, et à tout moment au traitement à des fins de prospection commerciale.
7.7 — Droit de retirer son consentement
Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment, sans que cela affecte la licéité du traitement effectué antérieurement.
7.8 — Directives post-mortem
Conformément à l’article 85 de la Loi Informatique et Libertés, vous pouvez définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès.
7.9 — Comment exercer vos droits
Directement depuis votre espace personnel (rectification et suppression du Compte) ou par email à privacy@strides-app.com. Une réponse vous sera apportée dans un délai d’un mois à compter de la réception de votre demande, sauf complexité particulière justifiant une prolongation. STRIDES peut vous demander un justificatif d’identité pour s’assurer de la légitimité de votre demande.
7.10 — Droit de réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy — TSA 80715, 75334 PARIS CEDEX 07 — https://www.cnil.fr.
Article 8 — Décisions automatisées et algorithmes
STRIDES utilise des algorithmes pour assurer le bon fonctionnement de la Plateforme, notamment pour : la mise en relation Client / Prestataire (matching selon les critères de recherche, géolocalisation, disponibilités, métiers et compétences) ; le classement des résultats de recherche (pertinence, distance, taux de complétion du profil, notes et avis reçus, conformité aux critères saisis) ; la détection automatique de comportements frauduleux ou abusifs ; le calcul automatique des tarifs (paliers de remise, vérification du prix plancher).
Ces traitements ne produisent aucun effet juridique à l’égard de l’Utilisateur au sens de l’article 22 du RGPD, et ne l’affectent pas significativement de manière similaire. Toutes les décisions ayant un impact significatif (suspension de Compte, exclusion, validation ou rejet d’un litige, refus d’inscription d’un Prestataire) sont prises avec intervention humaine des équipes STRIDES.
L’Utilisateur dispose néanmoins du droit de demander des informations générales sur la logique sous-jacente de ces algorithmes en s’adressant à privacy@strides-app.com, sous réserve de la protection du secret des affaires de STRIDES.
Article 9 — Cookies et traceurs
La gestion des cookies et traceurs est traitée au sein du présent article, qui tient lieu de politique cookies de STRIDES. Tout renvoi à une « Politique Cookies » dans les autres documents de la Plateforme s’entend comme un renvoi au présent article 9.
9.1 — Définition
Un cookie est un petit fichier déposé sur votre terminal lors de la consultation de la Plateforme. Il permet, entre autres, d’assurer le bon fonctionnement de la Plateforme, de mémoriser vos préférences ou de mesurer l’audience.
9.2 — Types de cookies utilisés
9.3 — Gestion de votre consentement
Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de paramétrer finement les cookies non essentiels. Vous pouvez modifier vos préférences à tout moment via le lien « Gestion des cookies » accessible en pied de page de la Plateforme.
Article 10 — Sécurité des données
STRIDES met en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, notamment : chiffrement des données en transit (HTTPS / TLS) et au repos ; contrôle des accès et authentification renforcée pour les administrateurs ; hébergement sur des serveurs sécurisés au sein de l’Union européenne ; sauvegardes régulières ; procédures de gestion des incidents et notification en cas de violation de données.
En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, STRIDES vous en informera et procédera à la notification à la CNIL dans les délais prévus par le RGPD (72 heures).
Article 11 — Données des Prestataires concernant les Clients
Lorsqu’un Prestataire est mis en relation avec un Client via la Plateforme, il devient à son tour responsable du traitement des données personnelles du Client qu’il collecte directement (en dehors de la Plateforme). Le Prestataire s’engage à respecter ses propres obligations RGPD. STRIDES ne peut être tenue responsable des traitements effectués par les Prestataires en dehors de la Plateforme.
Article 12 — Mineurs
La Plateforme n’est pas destinée aux personnes mineures. STRIDES ne collecte pas sciemment de données personnelles concernant des mineurs de moins de 18 ans. Si vous constatez qu’un mineur s’est inscrit sur la Plateforme, merci de nous le signaler à privacy@strides-app.com afin que nous puissions procéder à la suppression du Compte concerné.
Lorsque des Missions bénéficient à des personnes mineures, cette situation est encadrée par les CGU, le Compte étant en toute hypothèse créé et géré par un représentant légal majeur.
Article 13 — Modifications de la Politique de Confidentialité
STRIDES peut être amenée à modifier la présente Politique, notamment pour tenir compte d’évolutions législatives, réglementaires ou techniques.
Toute modification substantielle vous sera notifiée par email et/ou notification in-app au moins 15 jours avant son entrée en vigueur.
La version applicable est celle en vigueur à la date de votre utilisation de la Plateforme.
STRIDES SAS
Société par actions simplifiée au capital de 10 000 € · RCS Bernay 106 073 273 · SIREN 106 073 273
Siège social : 34, route de la Tête d’Or, 27520 Les Monts du Roumois — France · privacy@strides-app.com
