Politique de confidentialité
Dernière mise à jour: Apr 11, 2026
Bonjour !
Lisez ce court guide avant de commencer à travailler sur le document ! La politique de confidentialité est la vitrine de votre approche des données. Un document bien complété inspire confiance, c'est pourquoi il est important de veiller à ce que le contenu reflète pleinement le fonctionnement réel de votre application.
- Examinez le document et complétez tous les […] (nom de l'application, adresse Web/magasins, lien vers les conditions générales). Les espaces vides suggèrent que le processus de mise en œuvre est encore en cours, alors que nous souhaitons montrer un professionnalisme complet dès le premier jour.
- Dans la section « Administrateur » des données, inscrivez les informations d'enregistrement complètes (KRS, NIP, REGON, adresse, capital) et assurez-vous qu'elles sont identiques à celles figurant dans les conditions générales, le pied de page du site et les documents de vente.
- Dans la section Contact, laissez uniquement les canaux que vous gérez réellement (indiquez un numéro de téléphone uniquement si quelqu'un répond effectivement et qu'il ne s'agit pas d'un « numéro fantôme »).
- Dans la partie concernant le DPO, décidez si un Délégué à la Protection des Données sera désigné - sinon, supprimez tout le bloc, car un « DPO fictif » pourrait poser problème.
- Dans les tableaux « objectifs-données-base », adaptez les listes de données à ce que vous collectez réellement dans les formulaires/inscriptions/paiements. Si vous ne demandez pas de numéro de téléphone dans le formulaire, ne l'ajoutez pas « au cas où ». Cela rendra le document court, précis et compréhensible pour l'utilisateur.
- Vérifiez si chaque objectif a une base légale raisonnable : contrat (art. 6 ust. 1 lit. b), obligation légale (lit. c), intérêt légitime (lit. f) - et si la description de la volontarité/conséquences ne contredit pas ce que l'utilisateur voit dans l'application.
- Vérifiez les périodes de conservation : « jusqu'à la prescription des réclamations » est acceptable, mais pour les journaux/analytiques/marketing et cookies, indiquez des délais réels (en pratique, c'est souvent l'endroit où la politique diverge des paramètres des outils).
- Si vous avez une section Profilage, précisez d'où proviennent les données du profil (par exemple, activité, attributs du compte), comment l'utilisateur peut s'opposer et comment cela affecte le marketing (moins ciblé ou pas de marketing du tout).
- Dans les Destinataires des données, au lieu de généralités (« entreprise d'hébergement »), il est préférable d'indiquer les catégories + noms des fournisseurs (hébergement/paiements/newsletter/analytiques/comptabilité), et si vous utilisez des sous-traitants IA ou des outils de support (helpdesk, chat), ajoutez-les immédiatement.
- Enfin, gérez le « combo cookies + transferts » : complétez le tableau des outils (durée de fonctionnement, fonctions, données), assurez-vous que la bannière de consentement distingue effectivement les catégories (nécessaires/analytiques/marketing) et que la section sur le transfert vers des pays tiers correspond à ce que vous utilisez réellement (par exemple, Google/Meta) et aux mécanismes de transfert que vous appliquez.
POLITIQUE DE CONFIDENTIALITÉ DE L'APPLICATION […]
La présente Politique de confidentialité (ci-après : la « Politique ») contient des informations sur le traitement de vos données personnelles en lien avec l'utilisation de l'application « […] », fonctionnant à l'adresse Internet […]/sur des appareils mobiles (ci-après : l'« Application »).
Tous les termes écrits avec une majuscule, qui ne sont pas définis autrement dans la Politique, ont la signification qui leur est attribuée dans les Conditions générales, disponibles à l'adresse : […].
Responsable du traitement des données personnelles
Le responsable du traitement de vos données personnelles est […] société […] dont le siège social est situé à […] (adresse du siège : ul. […]), inscrite au registre des entrepreneurs du Registre national judiciaire tenu par le Tribunal de district de […], […] Chambre économique du Registre national judiciaire sous le numéro KRS : […], possédant le NIP : […], le numéro REGON : […], et un capital social de […] PLN ([…] zlotys) entièrement libéré (ci-après : l'« Responsable »).
Contact avec le Responsable
Pour toute question relative au traitement des données personnelles, vous pouvez contacter le Responsable via :
- courrier électronique - à l'adresse : […];
- courrier postal - à l'adresse : […];
- téléphone - au numéro : […].
Délégué à la Protection des Données
Vous pouvez contacter le Délégué à la Protection des Données désigné par le Responsable (M./Mme […]) via :
- courrier électronique - à l'adresse : […];
- courrier postal - à l'adresse : […];
- téléphone - au numéro : […].
Mesures de protection des données personnelles
Le Responsable applique des mesures de sécurité organisationnelles et techniques modernes pour garantir la meilleure protection possible de vos données personnelles et s'engage à les traiter conformément aux dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (ci-après : le « RGPD »), de la loi du 10 mai 2018 relative à la protection des données personnelles et d'autres dispositions relatives à la protection des données personnelles.
Informations sur les données personnelles traitées
L'utilisation de l'Application nécessite le traitement de vos données personnelles. Vous trouverez ci-dessous des informations détaillées sur les objectifs et les bases juridiques du traitement, ainsi que sur la durée du traitement et l'obligation ou le caractère facultatif de leur fourniture.
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Conclusion et exécution du Contrat de fourniture du Service de Compte |
| art. 6 ust. 1 lit. b RGPD (le traitement est nécessaire à l'exécution du Contrat de fourniture du Service de Compte conclu avec la personne concernée ou à la prise de mesures en vue de sa conclusion) | |
La fourniture des données personnelles susmentionnées est une condition pour conclure et exécuter le contrat de fourniture du Service de Compte (leur fourniture est facultative, mais leur absence entraînera l'impossibilité de conclure et d'exécuter ledit contrat, y compris la création du Compte). Le Responsable traitera les données personnelles susmentionnées jusqu'à l'expiration des délais de prescription des réclamations découlant du Contrat de fourniture du Service de Compte. | |||
Données personnelles traitées | Base juridique | ||
| Conclusion et exécution du Contrat d'utilisation de l'Application |
| art. 6 ust. 1 lit. b RGPD (le traitement est nécessaire à l'exécution du Contrat d'utilisation de l'Application conclu avec la personne concernée ou à la prise de mesures en vue de sa conclusion) | |
La fourniture des données personnelles susmentionnées est une condition pour conclure et exécuter le Contrat d'utilisation de l'Application (leur fourniture est facultative, mais leur absence entraînera l'impossibilité de conclure et d'exécuter le Contrat d'utilisation de l'Application). Le Responsable traitera les données personnelles susmentionnées jusqu'à l'expiration des délais de prescription des réclamations découlant du Contrat d'utilisation de l'Application. | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Conclusion et exécution du Contrat de fourniture de la Newsletter | adresse e-mail | art. 6 ust. 1 lit. b RGPD (le traitement est nécessaire à l'exécution du Contrat de fourniture de la Newsletter ou des Contenus numériques conclu avec la personne concernée ou à la prise de mesures en vue de sa conclusion) et art. 6 ust. 1 lit. f RGPD (le traitement est nécessaire à la réalisation de l'intérêt légitime du Responsable, en l'occurrence informer sur les nouveautés et promotions disponibles dans l'Application) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour recevoir la Newsletter ou les Contenus numériques (leur absence entraînera l'impossibilité de recevoir la Newsletter ou les Contenus numériques). Le Responsable traitera les données personnelles susmentionnées jusqu'à ce que l'opposition soit valablement formulée ou que l'objectif du traitement soit atteint, ou jusqu'à l'expiration des délais de prescription des réclamations découlant du Contrat de fourniture de la Newsletter ou des Contenus numériques (selon l'événement qui surviendra en premier). | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Traitement des réclamations |
| art. 6 ust. 1 lit. c RGPD (le traitement est nécessaire pour remplir une obligation légale incombant au Responsable, en l'occurrence :
| |
La fourniture des données personnelles susmentionnées est une condition pour recevoir une réponse à une réclamation ou pour exercer les droits de l'Utilisateur découlant des dispositions relatives à la responsabilité du Responsable en cas de non-conformité de l'Objet de la prestation numérique avec le Contrat correspondant (leur fourniture est facultative, mais leur absence entraînera l'impossibilité de recevoir une réponse à la réclamation et d'exercer les droits susmentionnés). Le Responsable traitera les données personnelles susmentionnées pendant la durée de la procédure de réclamation, et en cas d'exercice des droits susmentionnés du Client – jusqu'à l'expiration des délais de prescription. | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Conduite de procédures de vérification et examen des recours contre les décisions relatives au traitement des contenus inacceptables |
| art. 6 ust. 1 lit. c RGPD (le traitement est nécessaire pour remplir une obligation légale incombant au Responsable, en l'occurrence :
examiner les plaintes (art. 20 DSA). | |
La fourniture des données personnelles susmentionnées est une condition pour recevoir une réponse à un signalement ou pour exercer les droits de l'Utilisateur découlant des dispositions du DSA (leur fourniture est facultative, mais leur absence entraînera l'impossibilité de recevoir une réponse au signalement et d'exercer les droits susmentionnés). Le Responsable traitera les données personnelles susmentionnées pendant la durée de la procédure de réclamation, et en cas d'exercice des droits susmentionnés de l'Utilisateur – jusqu'à l'expiration des délais de prescription. | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Gestion des demandes des Utilisateurs |
| art. 6 ust. 1 lit. f RGPD (le traitement est nécessaire pour réaliser l'intérêt légitime du Responsable, en l'occurrence répondre aux demandes reçues) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour recevoir une réponse à une demande (leur absence entraînera l'impossibilité de recevoir une réponse). Le Responsable traitera les données personnelles susmentionnées jusqu'à ce que l'opposition soit valablement formulée ou que l'objectif du traitement soit atteint (selon l'événement qui surviendra en premier). | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Publication des Avis sur les services |
| art. 6 ust. 1 lit. f RGPD (le traitement est nécessaire pour réaliser l'intérêt légitime du Responsable, en l'occurrence publier des Avis à des fins d'information et de promotion) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour ajouter un Avis (leur absence entraînera l'impossibilité d'ajouter un Avis). Le Responsable traitera les données personnelles susmentionnées jusqu'à ce que l'opposition soit valablement formulée ou que l'objectif du traitement soit atteint (selon l'événement qui surviendra en premier). | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Respect des obligations fiscales (notamment émission de factures TVA, conservation de la documentation comptable) |
| art. 6 ust. 1 lit. c RGPD (le traitement est nécessaire pour remplir une obligation légale incombant au Responsable, en l'occurrence les obligations découlant du droit fiscal) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour permettre au Responsable de remplir ses obligations fiscales (leur absence entraînera l'impossibilité pour le Responsable de remplir les obligations susmentionnées). Le Responsable traitera les données personnelles susmentionnées pendant une période de 5 ans à compter de la fin de l'année au cours de laquelle le délai de paiement de l'impôt pour l'année précédente a expiré. | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Respect des obligations liées à la protection des données personnelles |
| art. 6 ust. 1 lit. c RGPD (le traitement est nécessaire pour remplir une obligation légale incombant au Responsable, en l'occurrence les obligations découlant des dispositions relatives à la protection des données personnelles) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour permettre au Responsable de remplir correctement les obligations découlant des dispositions relatives à la protection des données personnelles, notamment l'exercice des droits qui vous sont accordés par le RGPD (l'absence de fourniture des données susmentionnées entraînera l'impossibilité de réaliser correctement les droits susmentionnés). Le Responsable traitera les données personnelles susmentionnées jusqu'à l'expiration des délais de prescription des réclamations au titre de la violation des dispositions relatives à la protection des données personnelles. | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Établissement, exercice ou défense des droits en justice |
| art. 6 ust. 1 lit. f RGPD (le traitement est nécessaire pour réaliser l'intérêt légitime du Responsable, en l'occurrence l'établissement, l'exercice ou la défense des droits en justice pouvant découler de l'exécution des Contrats conclus avec le Responsable) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour l'établissement, l'exercice ou la défense des droits en justice pouvant découler de l'exécution des Contrats conclus avec le Responsable (l'absence de fourniture des données susmentionnées entraînera l'impossibilité pour le Responsable de prendre les mesures susmentionnées). Le Responsable traitera les données personnelles susmentionnées jusqu'à l'expiration des délais de prescription des droits en justice pouvant découler de l'exécution des Contrats conclus avec le Responsable. | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Analyse de votre activité dans l'Application |
| art. 6 ust. 1 lit. f RGPD (le traitement est nécessaire pour réaliser l'intérêt légitime du Responsable, en l'occurrence obtenir des informations sur votre activité dans l'Application) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour permettre au Responsable d'obtenir des informations sur votre activité dans l'Application (l'absence de fourniture des données susmentionnées entraînera l'impossibilité pour le Responsable d'obtenir les informations susmentionnées). Le Responsable traitera les données personnelles susmentionnées jusqu'à ce que l'opposition soit valablement formulée ou que l'objectif du traitement soit atteint. | |||
Objectif du traitement | Données personnelles traitées | Base juridique | |
| Administration de l'Application |
Ces données sont automatiquement enregistrées dans les journaux du serveur chaque fois que l'Application est utilisée (il ne serait pas possible de l'administrer sans utiliser les journaux du serveur et l'enregistrement automatique). | art. 6 ust. 1 lit. f RGPD (le traitement est nécessaire pour réaliser l'intérêt légitime du Responsable, en l'occurrence assurer le bon fonctionnement de l'Application) | |
La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour assurer le bon fonctionnement de l'Application (l'absence de fourniture des données susmentionnées entraînera l'impossibilité d'assurer le fonctionnement correct de l'Application). Le Responsable traitera les données personnelles susmentionnées jusqu'à ce que l'opposition soit valablement formulée ou que l'objectif du traitement soit atteint. | |||
Profilage
Dans le but de créer votre profil à des fins de marketing et de vous adresser un marketing direct adapté à vos préférences, le Responsable traitera vos données personnelles de manière automatisée, y compris en les profilant – cela n'aura cependant aucune conséquence juridique à votre égard, ni n'affectera de manière significative votre situation.
L'étendue des données personnelles profilées correspond à l'étendue indiquée ci-dessus en ce qui concerne l'analyse de votre activité dans l'Application et les données que vous enregistrez sur le Compte.
La base juridique du traitement des données personnelles à cette fin est l'art. 6 ust. 1 lit. f RGPD, selon lequel le Responsable peut traiter des données personnelles pour réaliser son intérêt légitime, en l'occurrence mener des activités de marketing adaptées aux préférences des destinataires. La fourniture des données personnelles susmentionnées est facultative, mais nécessaire pour réaliser l'objectif susmentionné (l'absence de fourniture des données entraînera l'impossibilité pour le Responsable de mener des activités de marketing adaptées aux préférences des destinataires).
Le Responsable traitera les données personnelles dans le but de les profiler jusqu'à ce que l'opposition soit valablement formulée ou que l'objectif du traitement soit atteint.
Destinataires des données personnelles
Les destinataires des données personnelles seront les entités externes suivantes collaborant avec le Responsable :
- entreprise d'hébergement ;
- fournisseurs de systèmes de paiement en ligne ;
- fournisseur du service de newsletter ;
- entreprises fournissant des outils pour analyser l'activité dans l'Application et diriger le marketing direct vers les utilisateurs de celle-ci (notamment Google Analytics) ;
- entreprise fournissant des services comptables ;
- […].
En outre, les données personnelles peuvent également être transmises à des entités publiques ou privées si une telle obligation découle des dispositions légales en vigueur, d'un jugement définitif ou d'une décision administrative définitive.
Transfert de données personnelles vers un pays tiers
En raison de l'utilisation par le Responsable des services fournis par Google LLC, vos données personnelles peuvent être transférées vers les pays tiers suivants : Royaume-Uni, Canada, États-Unis, Chili, Brésil, Israël, Arabie Saoudite, Qatar, Inde, Chine, Corée du Sud, Japon, Singapour, Taïwan (République de Chine), Indonésie et Australie. La base du transfert des données vers les pays tiers susmentionnés est :
- dans le cas du Royaume-Uni, du Canada, d'Israël et du Japon - les décisions de la Commission européenne constatant un niveau de protection adéquat des données personnelles dans chacun des pays tiers susmentionnés ;
- dans le cas des États-Unis, du Chili, du Brésil, de l'Arabie Saoudite, du Qatar, de l'Inde, de la Chine, de la Corée du Sud, de Singapour, de Taïwan (République de Chine), de l'Indonésie et de l'Australie - des clauses contractuelles assurant un niveau de protection adéquat, conformes aux clauses contractuelles types définies dans la décision d'exécution de la Commission (UE) 2021/914 du 4 juin 2021 relative aux clauses contractuelles types pour le transfert de données personnelles vers des pays tiers en vertu du règlement (UE) 2016/679 du Parlement européen et du Conseil.
Vous pouvez obtenir du Responsable une copie des données transférées vers un pays tiers.
Droits
En lien avec le traitement des données personnelles, vous disposez des droits suivants :
- le droit d'obtenir des informations sur les données personnelles vous concernant traitées par le Responsable et de recevoir une copie de ces données (droit d'accès). La délivrance de la première copie des données est gratuite, pour les suivantes, le Responsable peut facturer des frais ;
- si les données traitées deviennent obsolètes, incomplètes (ou incorrectes d'une autre manière), vous avez le droit de demander leur rectification ;
- dans certaines situations, vous pouvez demander au Responsable de supprimer vos données personnelles, par exemple lorsque :
- les données ne sont plus nécessaires au Responsable pour les finalités indiquées ;
- vous avez retiré votre consentement au traitement des données - à condition que le Responsable n'ait pas le droit de traiter les données sur une autre base légale ;
- le traitement est illégal ;
- la suppression des données est nécessaire en raison d'une obligation légale incombant au Responsable ;
- dans le cas où les données personnelles sont traitées par le Responsable sur la base du consentement donné pour le traitement ou pour l'exécution d'un Contrat conclu avec lui, vous avez le droit de transférer vos données à un autre responsable ;
- dans le cas où les données personnelles sont traitées par le Responsable sur la base du consentement que vous avez donné pour le traitement, vous avez le droit de retirer ce consentement à tout moment (le retrait du consentement n'affecte pas la légalité du traitement effectué sur la base du consentement avant son retrait) ;
- si vous estimez que les données personnelles traitées sont incorrectes, que leur traitement est illégal, ou que le Responsable n'a plus besoin de certaines données, vous pouvez demander que, pendant une période déterminée (par exemple, pour vérifier l'exactitude des données ou pour faire valoir des droits), le Responsable ne procède à aucune opération sur les données, mais se limite à les conserver ;
- vous avez le droit de vous opposer au traitement des données personnelles, dont la base de traitement est l'intérêt légitime du Responsable. En cas d'opposition valable, le Responsable cessera de traiter les données personnelles à cette fin ;
- vous avez le droit de déposer une plainte auprès du Président de l'Office de Protection des Données Personnelles si vous estimez que le traitement des données personnelles viole les dispositions du RGPD.
Cookies
- Le Responsable informe que l'Application utilise des fichiers « cookies », installés sur votre terminal. Ce sont de petits fichiers texte qui peuvent être lus par le système du Responsable, ainsi que par les systèmes appartenant à d'autres entités dont le Responsable utilise les services (par exemple, Facebook, Google).
- Le Responsable utilise les cookies aux fins suivantes :
- assurer le bon fonctionnement de l'Application – grâce aux cookies, le fonctionnement efficace de l'Application est possible, ainsi que l'utilisation de ses fonctionnalités et la navigation fluide entre les différentes sous-pages ;
- améliorer le confort d'utilisation de l'Application – grâce aux cookies, il est possible de détecter les erreurs sur certaines sous-pages et de les améliorer en permanence ;
- créer des statistiques – les cookies sont utilisés pour analyser la manière dont les utilisateurs utilisent l'Application. Cela permet d'améliorer continuellement l'Application et d'adapter son fonctionnement aux préférences des utilisateurs ;
- mener des activités marketing – grâce aux cookies, le Responsable peut adresser aux utilisateurs des publicités adaptées à leurs préférences.
- Le Responsable peut placer sur votre terminal à la fois des cookies permanents et temporaires (de session). Les cookies de session sont généralement supprimés lors de la fermeture du navigateur, tandis que la fermeture du navigateur ne supprime pas les cookies permanents.
- Les informations sur les cookies utilisés par le Responsable sont affichées dans le panneau situé en bas de la page Internet/pied de page de l'Application. Selon votre décision, vous pouvez activer ou désactiver les cookies de certaines catégories (à l'exception des cookies nécessaires) et modifier ces paramètres à tout moment.
- Les données collectées via les cookies ne permettent pas au Responsable de vous identifier.
- Le Responsable utilise les cookies ou les outils suivants :
OUTIL | FOURNISSEUR | FONCTIONS ET PORTÉE DES DONNÉES COLLECTÉES | DURÉE DE FONCTIONNEMENT |
| Cookies nécessaires | Responsable | Le fonctionnement de ces cookies est indispensable au bon fonctionnement de l'Application/du site Internet de l'Application, c'est pourquoi vous ne pouvez pas les désactiver. Grâce à ces cookies (collectant notamment l'adresse IP de votre appareil), il est possible, entre autres, de vous informer sur les cookies fonctionnant dans l'Application | La plupart des cookies nécessaires sont de session, mais certains restent sur votre terminal pendant […] mois ou jusqu'à leur suppression ; |
| Google Analytics | Cet outil permet de collecter des données statistiques sur la manière dont les Utilisateurs utilisent l'Application, notamment le nombre de visites, la durée des visites, le navigateur utilisé, la localisation. Les données collectées aident à améliorer l'Application et à la rendre plus conviviale pour les Utilisateurs | jusqu'à 2 ans ou jusqu'à leur suppression (selon l'événement qui surviendra en premier) | |
| Facebook Pixel | Cet outil permet de déterminer que vous avez ouvert l'Application, de vous adresser des publicités affichées sur les réseaux sociaux Facebook et Instagram, et de mesurer leur efficacité. | jusqu'à 3 mois ou jusqu'à leur suppression (selon l'événement qui surviendra en premier) | |
| […] | […] | […] | […] |
- Via la plupart des navigateurs couramment utilisés, vous pouvez vérifier si des cookies ont été installés sur votre terminal, ainsi que supprimer les cookies installés et bloquer leur installation future par l'Application. Désactiver ou limiter la gestion des cookies peut cependant entraîner des difficultés assez importantes dans l