Politique de confidentialité à l’attention des clients et des utilisateurs du site internet d’HELLO VIRTUOSO
1. Portée de la présente politique
La présente politique de confidentialité (la « Politique ») a pour objet de vous informer sur la manière dont la société HELLO VIRTUOSO (ci-après « la Société » ou « Hello Virtuoso ») collecte, utilise, conserve et protège vos données à caractère personnel, en sa qualité de responsable du traitement, conformément au Règlement général sur la protection des données (« RGPD »).
La présent Politique s’applique à l’ensemble des traitements de données personnelles concernant les utilisateurs (ci-après « Utilisateurs ») qui utilisent notre site internet https://www.hellovirtuoso.com/ ainsi que ses sous-domaines, notamment learn.hellovirtuoso.com et communaute.hellovirtuoso.com (désignés collectivement le « Site »).
Elle couvre également tous les traitements de données personnelles que nous réalisons dans le cadre de la gestion de notre relation avec nos clients (ci-après, les « Clients »).
Hello Virtuoso se réserve le droit de modifier ou de mettre à jour la présente Politique à tout moment, notamment pour se conformer aux évolutions législatives ou réglementaires applicables. En cas de modification substantielle, vous en serez informé(e) de manière appropriée.
2. Définitions
Ces définitions vous aideront à mieux comprendre les termes employés dans la Politique.
- Destinataire : une personne morale ou physique qui accède aux Données personnelles, ou qui en reçoit transmission par le Responsable du traitement.
- Donnée à caractère personnel ou Donnée personnelle : toute information permettant l’identification directe ou indirecte d’une personne physique telle qu’un nom, un numéro de téléphone, une adresse électronique, etc.
- Règlementation applicable : toute la règlementation concernant les données à caractère personnel comprenant notamment le Règlement (UE) 2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la Directive 95/46/CE (Règlement Général sur la Protection des Données) (le « RGPD ») et la Loi n° 78-17 modifiée du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés ainsi que ses décrets d’application.
- Responsable du traitement : la personne qui définit les finalités et les moyens des traitements de données à caractère personnel, à savoir ses buts et les ressources mobilisées pour y parvenir (données à collecter, personnes concernées par le traitement, etc.).
- Sous-traitant : la personne qui met en œuvre un Traitement de Données personnelles pour le compte d’un Responsable du traitement et sur la base des instructions de ce dernier.
- Traitement de données à caractère personnel : toute utilisation de données personnelles. Cette notion recouvre un grand nombre d’activités telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation, la modification, l’extraction, la consultation.
3. Données personnelles que nous collectons
Hello Virtuoso collecte les catégories de données suivantes, pour les finalités décrites ci-après dans notre Politique :
- Votre identité et vos coordonnées, tels que le nom, l’adresse, le numéro de téléphone et votre adresse email. Ces données sont collectées lorsque vous nous les communiquez, par exemple pour créer un compte en ligne, pour répondre à notre quizz, pour commander un piano, suivre vos cours, créer votre compte sur notre espace communauté, etc…
- Votre photographie lorsque vous la téléchargez dans votre compte sur notre espace communauté.
- Des informations relatives à votre vie personnelle, telles que votre tranche d’âge.
- Des informations de paiement, telles que les numéros de vos cartes bancaires, la date d’expiration et le code de sécurité ou les autres informations de paiement que vous nous avez fourni afin de payer les produits ou les services que vous avez commandés chez nous.
- Des informations que vous nous communiquez lors de vos cours de piano ou sur l’espace communauté.
- Des données relatives à votre espace membre, telles que la date de création, le mot de passe, l’identifiant, le numéro de téléphone relié.
- Autres : les informations relatives à votre niveau, votre expérience et votre souhaite de jouer du piano
- Lorsque vous utilisez notre Site nous collectons des informations relatives à votre navigateur, à l’appareil avec lequel vous visitez notre Site et à votre comportement de navigation. Ces données sont collectées de manière passive via l’utilisation de cookies ou de traceurs de navigation.
4. Finalité et bases légales des traitements mis en œuvre par Hello Virtuoso en tant que Responsable de traitement
Les traitements mis en œuvre par Hello Virtuoso sont fondés sur les bases légales présentées ci-dessous :
- Pour les Utilisateurs de notre Site :
- Votre consentement ;
- L’exécution de mesures précontractuelles ;
- L’intérêt légitime de la Société.
- Pour nos Clients :
- L’exécution de mesures précontractuelles ;
- L’exécution du contrat de prestation de service ;
- L’intérêt légitime de la Société ;
- L’exécution d’une obligation légale et/ou réglementaire à laquelle est tenue la Société.
Pour retrouver la liste exhaustive des traitements de vos données à caractère personnel mis en œuvre par Hello Virtuoso, et les bases légales sur lesquels ils sont fondés, veuillez-vous reporter à l’Annexe communiquée avec le présent document.
Hello Virtuoso ne met pas en œuvre de traitements en lien avec les notions de profilage ou de prise de décisions automatisées.
5. Destinataires des Données personnelles
L’accès à vos données à caractère personnel est strictement limité aux personnes habilitées au sein d’Hello Virtuoso, dans le cadre de leurs fonctions et pour les seules finalités définies dans la présente Politique.
Toutefois, certaines de vos informations peuvent être transmises à des tiers agissant en qualité de sous-traitants, notamment dans les cas suivants :
- Typeform : outil permettant de proposer le quizz disponible sur notre Site et recueillir des informations relatives au niveau en piano des Utilisateurs ainsi que leur équipement ;
- Google LLC : pour l’outil Google Sheet qui nous permet de proposer le quizz disponible sur notre Site et recueillir des informations relatives au niveau en piano des Utilisateurs ainsi que leur équipement ;
- ActiveCampaign LLC : notre plateforme marketing ;
- Calendly LLC : outil de gestion de prise de rendez-vous ;
- WhereBy : outil de visioconférence ;
- Thinkific Labs Inc. : outil de gestion et de diffusion de contenus de formation en ligne ;
- Stripe : outil de paiement en ligne et facturation ;
- Coda : outil de gestion des cours et de suivi du coaching ;
- Webflow: en charge de l’hébergement de notre Site ;
- Circle : outil de création de l’espace communauté ;
- Meta pour l’outil WhatsApp : outil de communication entre les coachs et les élèves ;
- Help Scout : outil de gestion de notre support
- Des sociétés bancaires ;
- Des tiers autorisés ;
- Toute personne qui pourrait être justifiée à accéder à ces données dans le cadre des activités judiciaires, juridiques ou administratives de la Société.
Hello Virtuoso veille à ce que l’ensemble de ces destinataires traitent vos données dans le strict respect de la Réglementation applicable.
A ce titre :
- Des contrats de sous-traitance conforment à l’article 28 du RGPD sont conclus avec nos sous-traitants ;
- Les accès sont strictement encadrés, limités aux données nécessaires, et font l’objet de mesures techniques et organisationnelles adaptées.
6. Durée de conservation de vos Données personnelles
La durée pendant laquelle nous conservons vos Données personnelles varie en fonction de plusieurs critères, conformément au principe de limitation de conservation prévu par la Réglementation applicable.
Cette durée est déterminée notamment en fonction des éléments suivants :
- La finalité du traitement : les données sont conservées uniquement pour la durée nécessaire à la réalisation des objectifs pour lesquels elles ont été collectées ;
- Les obligations légales ou réglementaires : certaines données doivent être conservées pendant une durée minimale (ou maximale), imposée par des textes légaux, notamment en matière sociale, comptable ou fiscale ;
- La durée de la relation contractuelle entre vous et Hello Virtuoso : certaines données peuvent être conservées pendant une période postérieure à la fin de cette relation, et lorsque cela est nécessaire, pour la gestion d’éventuels contentieux ou pour répondre à des obligations légales.
Pour connaître en détail les durées de conservation applicables à chaque catégorie de données, nous vous invitons à consulter l’Annexe jointe à la présente Politique, qui précise ces durées de manière exhaustive.
7. Transferts en dehors de l’Espace Economique européen
Nous pouvons être amenés à transférer vos données à caractère personnel à nos prestataires de services tiers et d'autres destinataires hors de l'Espace Économique Européen (« EEE »).
Certains destinataires qui traitent vos données à caractère personnel pour notre compte peuvent être conduits à transférer ces données hors de l'EEE vers un pays qui ne fournit pas un niveau de protection approprié de vos données à caractère personnel. Lorsque de tels transferts surviennent et que le pays ou que le tiers ne bénéficie pas d’une décision d’adéquation de la part de la Commission Européenne, un contrat de transfert approprié est mis en place pour protéger vos données à caractère personnel. Ces transferts sont encadrés par clauses contractuelles types adoptés par la Commission européenne et des règles d’entreprise contraignantes, conformément aux articles 46 et 47 du Règlement général sur la protection des données.
Nom du sous-traitant | Traitement objet du transfert | Pays de destination | Garantie appropriée mise en place |
Google LLC | Gestion des quizz | Etats-Unis | EU-US Data Privacy Framework |
ActiveCampaign LLC | Gestion des opérations de marketing | Etats-Unis | EU-US Data Privacy Framework |
Australie | Clauses contractuelles type | ||
Brésil | Clauses contractuelles type | ||
Calendly LLC | Gestion des prises de rendez-vous | Etats-Unis | EU-US Data Privacy Framework |
Canada | Décision d’adéquation | ||
Royaume-Unis | Décision d’adéquation | ||
Whereby | Gestion des visioconférences | Etats-Unis | EU-US Data Privacy Framework |
Royaume-Unis | Décision d’adéquation | ||
Thinkific | Gestion de nos formations | Royaume-Unis | Décision d’adéquation |
Stripe | Gestion des paiements en ligne et de la facturation | Etats-Unis | EU-US Data Privacy Framework |
Coda | Gestion du suivi des cours et des coaching | Inde | Clauses contractuelles type |
Cricle | Mise à disposition d’un espace communauté | Etats-Unis | EU-US Data Privacy Framework |
Royaume-Unis | Décision d’adéquation | ||
Meta | Outil de communication | Etats-Unis | EU-US Data Privacy Framework |
Help Scout | Outil de support | Etats-Unis | EU-US Data Privacy Framework |
Webflow | Hébergeur | Etats-Unis | EU-US Data Privacy Framework |
Pour obtenir des informations sur les garanties appropriées mises en place, merci de nous contacter à l’adresse : [email protected].
8. Sécurité
Nous prenons des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté aux risques liés à vos données à caractère personnel. Nous suivons les meilleures pratiques du secteur pour veiller à ce que les données à caractère personnel ne soient pas, de manière accidentelle ou illicite, détruites, perdues, altérées, divulguées de manière non autorisée et qu’il n’y soit pas accédé de manière non autorisée
9. Vos droits concernant le traitement de vos données à caractère personnel
Conformément à la Réglementation applicable, vous disposez du droit de retirer votre consentement à tout moment lorsque vous nous l’avez préalablement donné. Vous disposez également des droits d’accéder à vos données personnelles, de demander leur effacement ou leur rectification, de demander la portabilité de ces données personnelles, la limitation des traitements mis en œuvre ainsi que du droit de vous opposer aux traitements de données personnelles mis en œuvre. Vous disposez par ailleurs du droit de définir des directives générales ou particulières sur le sort de vos données personnelles après votre décès.
Droit | Qu’est-ce que cela signifie ? |
Le droit d'accès | Vous avez le droit d’obtenir une copie de vos données à caractère personnel. |
Le droit de rectification | Vous avez le droit d’obtenir la rectification de vos données à caractère personnel si celles-ci sont inexactes ou incomplètes. |
Le droit à l'effacement (le « droit à l’oubli ») | Vous avez le droit d’obtenir l’effacement de vos données à caractère personnel. Toutefois le droit à l'effacement (ou le « droit à l’oubli ») n’est pas absolu et est soumis à des conditions particulières. Nous sommes susceptibles de conserver vos données à caractère personnel dans la mesure autorisée par la Réglementation applicable, et notamment lorsque leur traitement demeure nécessaire pour le respect d’une obligation légale à laquelle Hello Virtuoso est soumis ou pour la constatation, l’exercice ou la défense d’un droit en justice. |
Le droit à la limitation du traitement | Vous avez le droit d’obtenir la limitation du traitement dans certains circonstances (par exemple lorsque Hello Virtuoso n’a plus besoin de vos données à caractère personnel mais celles-ci sont encore nécessaires pour la constatation, l’exercice ou la défense d’un droit en justice). |
Le droit à la portabilité des données à caractère personnel | Vous avez le droit, dans certaines circonstances, de recevoir les données à caractère personnel vous concernant et que vous avez fournies à Hello Virtuoso dans un format structuré, couramment utilisé et lisible par une machine et de les transmettre à un autre responsable du traitement. |
Droit d'opposition au traitement | Vous avez le droit de vous opposer à certains types de traitement (par exemple, lorsque le traitement est fondé sur les intérêts légitimes d’Hello Virtuoso). |
Le droit de retirer son consentement | Si vous avez donné votre consentement à un traitement par Hello Virtuoso de vos données à caractère personnel, vous avez le droit de le retirer à tout moment. |
Le droit de définir des directives quant au sort de vos données après votre mort
| Vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès. Ces directives sont générales ou particulières. Les directives générales sont enregistrées auprès d’un tiers de confiance. Les directives particulières le sont auprès du responsable de traitement. |
Ces droits ont des conditions de mise en œuvre spécifiques en fonction du contexte des traitements de données à caractère personnel mis en œuvre. Pour les exercer, vous pouvez nous faire parvenir une demande écrite à l’adresse suivante, en justifiant de votre identité par tout moyen :
- Par courrier électronique, à l’adresse suivante : [email protected]
- Par courrier postal à l’adresse suivante :
Hello Virtuoso
Exercice des droits
9 rue Jean-François Gerbillon, 75006 Paris
Nous nous engageons à vous informer des suites données à votre demande dans un délai maximum d’un mois à compter de sa réception. Ce délai peut être prolongé de deux mois en cas de complexité ou de nombre élevé de demandes, conformément à la réglementation applicable ; vous en serez alors informé(e) dans les temps.
En cas de difficulté ou de désaccord concernant le traitement de vos données, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, à savoir :
Commission nationale de l’Informatique et des libertés (CNIL)
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex
ANNEXE A LA POLITIQUE DE CONFIDENTIALITE
- Traitements relatifs aux Données personnelles des Utilisateurs
Traitements mis en œuvre par HELLO VIRTUOSO | ||
Finalités des traitements | Bases légales | Durées de conservation |
Mesures d’audience avec suivi individualisé | Consentement | 13 mois maximum à compter du dépôt sur votre terminal |
Ciblage et personnalisation publicitaire | Consentement | 13 mois maximum à compter du dépôt sur votre terminal |
Amélioration du Site et des services | Intérêt légitime du responsable du traitement d’améliorer son Site et ses services | 13 mois maximum à compter du dépôt sur votre terminal 25 mois maximum pour les données issues des cookies |
Collecte des réponses au quizz présent sur notre Site | Mesures précontractuelles prises à votre demande afin de connaître nos différentes offres | Jusqu’à votre inscription ou après votre refus de souscrire à l’un de nos abonnements |
Prise de contact réalisée à votre demande | Mesures précontractuelles prises à votre demande afin de connaître nos différentes offres | Jusqu’à votre inscription ou après votre refus de souscrire à l’un de nos abonnements |
Envoi de communication électronique | Consentement | 3 ans à compter du dernier contact que nous aurons eu avec vous |
Gestion des demandes d’opposition/désinscription | Respect des obligations légales auxquelles est tenu le responsable du traitement en matière de protection des données et de communications électroniques | 3 ans minimum à compter de la demande, conservées uniquement à des fins de preuve du respect de l’opposition |
Gestion de notre base de données | Intérêt légitime d’Hello Virtuoso à assurer la gestion commerciale et administrative de ses Utilisateurs | 3 ans à compter du dernier contact que nous aurons eu avec vous |
Gestion des prises de rendez-vous | Intérêt légitime du responsable du traitement à planifier et coordonner les rendez-vous avec les Utilisateurs | 3 ans à compter du dernier contact que nous aurons eu avec vous |
Gestion des visioconférences | Intérêt légitime de la Société de mettre à disposition des Utilisateurs des outils de communication | 3 ans à compter du dernier contact que nous aurons eu avec vous |
Gestion des cours gratuits | Intérêt légitime du responsable du traitement de réaliser une opération de prospection commerciale | 3 ans à compter du dernier contact que nous aurons eu avec vous |
Création du compte ‘’Espace Membre’’ | Intérêt légitime d’Hello Virtuoso d’assurer un accès sécurisé et personnalisés aux services et contenus réservés | 3 ans à compter du dernier contact que nous aurons eu avec vous |
Administration et suppression ‘’Espace Membre’’ | Intérêt légitime du responsable du traitement à supprimer les comptes inactifs | 3 ans à compter du dernier contact que nous aurons eu avec vous |
2. Traitements relatifs aux Données personnelles de nos Clients
Traitements mis en œuvre par HELLO VIRTUOSO | ||
Finalités des traitements | Bases légales | Durées de conservation |
Gestion de notre base de données | Intérêt légitime d’Hello Virtuoso à assurer la gestion commerciale et administrative de ses Clients | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Collecte des réponses au quizz présent sur notre Site | Mesures précontractuelles prises à votre demande afin de connaître nos différentes offres | Jusqu’à votre inscription ou après votre refus de souscrire à l’un de nos abonnements |
Prise de contact réalisée à votre demande | Mesures précontractuelles prises à votre demande afin de connaître nos différentes offres | Jusqu’à votre inscription ou après votre refus de souscrire à l’un de nos abonnements |
Envoi de communications électroniques | Consentement | Toute la durée de la relation contractuelle, puis 3 ans après la fin de la relation, pour vous proposer des services ou produits similaires |
Gestion des demandes d’opposition/désinscription | Respect des obligations légales auxquelles est tenu le responsable du traitement en matière de protection des données et de communications électroniques | 3 ans minimum à compter de la demande, conservées uniquement à des fins de preuve du respect de l’opposition |
Gestion des prises de rendez-vous | Intérêt légitime du responsable du traitement à planifier et coordonner les rendez-vous avec les Clients | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Création du compte ‘’Espace Membre’’ | Exécution du contrat de prestation de service que vous avez conclu avec Hello Virtuoso | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Administration et suppression ‘’Espace Membre’’ | Exécution du contrat de prestation de service que vous avez conclu avec Hello Virtuoso | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Gestion des paiements en ligne | Exécution du contrat de prestation de service ou d’achat que vous avez conclu avec Hello Virtuoso | Jusqu’au paiement complet augmenté du délai de rétractation |
Conservation des informations de paiement pour le paiement d’abonnement | Exécution du contrat de prestation de service que vous avez conclu avec Hello Virtuoso | Jusqu’à la dernière échéance de votre abonnement |
Gestion de la facturation | Intérêt légitime à assurer le suivi financier des transactions | 10 ans à compter de la clôture de l’exercice comptable |
Gestion de la comptabilité | Intérêt légitime à assurer le suivi comptable de la Société | 10 ans à compter de la clôture de l’exercice comptable |
Gestion des commandes de matériel | Exécution du contrat de vente de matériel que vous avez conclu avec Hello Virtuoso | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Gestion de la diffusion des formations | Exécution du contrat de prestation de service que vous avez conclu avec Hello Virtuoso | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Gestion des accès aux contenus de formation | Exécution du contrat de prestation de service que vous avez conclu avec Hello Virtuoso | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Gestion du suivi des formations | Exécution du contrat de prestation de service que vous avez conclu avec Hello Virtuoso | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Suivi des progrès des élèves | Intérêt légitime du responsable du traitement de suivre les progrès de ses élèves | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Gestion de la communication entre les élèves et les coachs | Intérêt légitime de la Société de mettre à disposition des élèves des outils de communication | Toute la durée de la relation contractuelle, puis archivage pendant 5 ans après la fin de la relation |
Gestion de l’espace communauté | Intérêt légitime du responsable du traitement à développer une communauté en ligne | Les données d’accès et du profil sont conservées pendant toute la durée de l’inscription à l’espace communauté Les informations liées au compte seront conservées 5 ans à compter de la fermeture du compte |
Animation de l’espace communauté | Intérêt légitime du responsable du traitement à animer une communauté en ligne | Toute la durée d’inscription du client, puis suppression ou anonymisation dans un délai maximum de 3 ans après inactivité ou suppression du compte |
Modération des contenus de l’espace communauté | Respect des obligations légales auxquelles est tenu le responsable du traitement au titre de la loi pour la confiance dans l’économie numérique et le Digital Services Act | Les contenus supprimés pour non-conformité sont conservés le temps nécessaire à la procédure de vérification et/ou de contestation puis supprimés Les données liées à un signalement sont conservées 1 an à compter du traitement du signalement |
Gestion des logs de connexion et de l’activité | Intérêt légitime du responsable du traitement de prévenir les abus et les fraudes | Les logs techniques servant à la sécurité sont conservés maximum 6 mois Les logs imposés par la loi sont conservés 1 an à compter de la connexion En cas d’incident de sécurité ou de procédure judiciaire, les données seront conservées jusqu’à la résolution du litige ou de l’enquête |
Sauvegarde et restauration des données | Intérêt légitime du responsable du traitement à garantir la continuité et la sécurité des services, prévenir la perte de données et restaurer les informations en cas d’incident technique ou de cyberattaque | Les sauvegardes opérationnelles ne sont conservées que quelques jours. Les sauvegardes d’archives seront conservées pour les durées indiquées précédemment |
Gestion des demandes d’exercice de droits | Respect d’une obligation légale à laquelle le responsable du traitement est tenu au titre de la Réglementation applicable | Les demandes et les réponses apportées sont conservées pour la durée d’un an à compter de la demande. En cas de procédure judiciaire, les données sont conservées jusqu’au règlement définitif du litige Les éléments prouvant la gestion de la demande sont conservés 3 ans |
Gestion du support client | Intérêt légitime d’Hello Virtuoso à fournir un support à ses clients an cas de problèmes techniques ou de questions liées à l’abonnement | Toute la durée d’exécution du contrat |