CHARTE DE CONFIDENTIALITÉ
Gymglish, 5 mars 2024  v5.1

PRÉAMBULE

La Société A9 (ci-après la ”Société”), SAS au capital de 83 658 euros est immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro RCS Paris B 451 911 812. Son siège social est situé 65 rue de Reuilly, 75012 Paris, France - adresse courriel: support@gymglish.com. Son numéro de TVA intracommunautaire est FR10451911812. La Société fournit principalement des services de formation en ligne. Le directeur de la publication des Sites de la Société est Benjamin Levy.

La Société accorde une grande importance à la sécurité des données personnelles et s’engage à en assurer la protection dans le respect des normes européennes et françaises relatives au traitement des ces données.

Les commentaires explicatifs de la colonne de droite de ce document n’ont pas de valeur juridique engageante pour la Société. Ils servent uniquement à faciliter la compréhension globale du document, dans un langage plus aisé à lire que le langage juridique du document complet.

1 MISES À JOUR

La Société se réserve le droit de modifier le présent document.

Le cas échéant, les numéros de révision et les dates situés en haut des présentes permettent d’identifier les différentes versions.

Vous acceptez d’être averti des mises à jour des présentes par leur publication sur le Site. Toute modification prendra effet à compter de sa publication.

En continuant d’utiliser le Site, les Services et/ou les Applications, ou en y accédant après la date de prise d’effet d’éventuelles mises à jour, vous déclarez avoir pris connaissance des mises à jour et acceptez toutes les modifications qui y sont apportées.

Dans l’hypothèse d’une traduction, le document de référence pour l’interprétation sera la version originale en français, dont la dernière version applicable est disponible à l’adresse suivante: https://www.gymglish.com/documents/privacy-policy-fr-latest.pdf

2 DEFINITIONS

Abonnement désigne la mise à disposition du Service pour un Utilisateur pour un prix forfaitaire, une durée fixée et le cas échéant un nombre maximal de Leçons suivies par l’Utilisateur.

Activation désigne la date de début de l’Abonnement.

Annonce désigne la ou les offre(s) de Prestation proposée(s) directement par un Vendeur à d’autres Utilisateurs via la Place de Marché.

Application ou Application mobile désigne un programme conçu et/ou édité par la Société, téléchargeable et exécutable à partir du système d’exploitation d’un smartphone ou d’une tablette.

Client désigne la personne physique majeure et capable, ou morale qui soit accepte l’Annonce d’un Vendeur sur la Place de Marché, soit souscrit à l’offre d’Abonnement(s) pour son propre compte ou pour le compte d’un ou plusieurs Utilisateur(s).

Leçon désigne le contenu des exercices pédagogiques, des corrections et éventuellement des corrections complémentaires, individualisé pour chaque Utilisateur.

Parcours désigne l’ensemble et le séquencement des Leçons traitées par chaque Utilisateur et qui est propre à chacun d’eux.

Place de Marché désigne un espace dédié du Site permettant le dépôt d’Annonces par des Vendeurs et la mise en relation de ces derniers avec des Utilisateurs.

Prestation désigne la prestation de service proposée directement à l’Utilisateur par un Vendeur via une Annonce sur la Place de Marché.

Produit désigne 1) l’une des offres de service learning series éditées par la Société, telles que Gymglish, Frantastique, Hotel Borbollón, Saga Baldoria ou Rich Morning Show, ou 2) des programmes de formation utilisant la technologie Gymglish Studio opérée par la Société, mais dont les contenus sont édités par des tiers.

Service désigne pour nos Produits (learning series et Gymglish Studio) la prestation d’acheminement et correction de Leçons individualisées opérées par la Société, ainsi que le support technique aux clients. Pour nos cours Aimigo, Service désigne le service de discussion avec notre intelligence artificielle.

Site désigne l’ensemble des pages Internet dont l’URL est gérée par la Société, tels notamment gymglish.com, gymglish.fr, frantastique.com, frantastique.fr, richmorning.com.

Test désigne l’expérimentation du Service proposée gratuitement à l’Utilisateur pour une durée déterminée.

”Utilisateur” ou ”Vous” ou ”Il” désigne soit une personne qui a créé un compte sur la Place de Marché, soit une personne qui utilise le Service et pour laquelle le Client peut avoir souscrit un ou plusieurs Abonnement(s). À chaque Utilisateur peut correspondre un ou plusieurs Parcours.

Vendeur désigne la personne physique majeure et capable, ou morale qui utilise la Place de Marché pour déposer des Annonces afin d’être mis en relation avec des Utilisateurs.

Superviseur désigne le cas échéant la ou les personnes physiques responsables du suivi d’Utilisateurs pour le compte desquels le Service a été souscrit par le Client.

Espace Superviseur désigne un espace du Site dédié aux Superviseurs permettant notamment d’inviter des Utilisateurs, d’acheter des Abonnements, et superviser la formation de ces Utilisateurs.

3 CADRE LÉGAL

La Société s’engage à respecter les obligations légales en termes de respect des données personnelles en France, pays dans lequel elle a son siège social, à savoir:

Le traitement des données personnelles mis en œuvre par la Société a fait l’objet d’une déclaration auprès de la CNIL (déclaration nr 1276610 / 0 - A9) et l’hébergement desdites données a lieu en Europe.

4 QUELS TYPES DE DONNÉES PERSONNELLES LA SOCIÉTÉ COLLECTE-T-ELLE?

4.1 Données que l’Utilisateur ou le Client divulgue

Nous recevons, conservons et traitons les informations que l’Utilisateur ou le Client met à notre disposition lorsque il accède à nos services ou les utilise, par exemple, lorsque :

4.2 Données d’origine du contact

Lorsque l’Utilisateur ou le Client s’inscrit au Test, achète le Service de la Société ou crée un compte sur la Place de Marché via l’intermédiaire d’un site partenaire (ci-après le ”Partenaire”) ou via une publicité ou un lien commercial, la Société conserve cette information d’origine de contact.

4.3 Données de connexion

La Société reçoit, conserve et traite également:

4.4 Cookies

La Société utilise les cookies et autres technologies similaires (ci-après: ”Cookies”).

La Société utilise ses propres Cookies, soit afin de permettre le fonctionnement technique du Service ou du Site (par exemple pour se souvenir de la langue préférée d’un visiteur sur le Site), soit comme identifiant de l’Utilisateur ou du Client (par exemple après un login dans ”Mon Compte” ou la boutique).

La Société ne stocke toutefois aucun Cookie permettant l’identification de l’Utilisateur tant que ce dernier n’a pas donné son consentement, à part dans la boutique où un cookie de session est nécessaire pour de stocker les informations saisies lors des étapes successives de l’achat, ainsi que les cookies du support utilisateur par chat FrontApp (fcuid, fcaid, fccid).

Quelques cookies génériques peuvent être aussi utilisés sans accord explicite de l’utilisateur, mais aucun ne permet l’identification de l’Utilisateur, notamment:

Enfin, des Cookies de sociétés tierces (par exemple de partenaires ou de fournisseurs) peuvent aussi être déposés lors de la navigation sur le Site ou lors de l’utilisation des Services. Dans ce cas, la Société veille à ce que ces sociétés tierces respectent strictement la loi informatique et libertés citée ci-dessus et s’engagent à mettre en œuvre des mesures appropriées de sécurisation et de protection de la confidentialité des données.

Il est possible de configurer le navigateur pour qu’il refuse le dépôt de Cookies de la Société ; une telle modification est toutefois susceptible d’altérer les fonctionnalités du Site et des Services de la Société. En revanche, le refus de dépôt de Cookies en provenance de sociétés tierces ne devrait pas altérer les fonctionnalités du Site et des Services de la Société.

4.4.1 Google analytics

La Société recourt à Google Analytics, un service d’analyse de site Internet fourni par Google, qui exploite les Cookies lors des accès à nos Sites et Services. Google détaille son utilisation des données collectées à l’adresse:

https://www.google.com/policies/privacy/partners/

Vous pouvez désactiver Google Analytics .

4.4.2 Autres cookies tiers

Les sous-traitants tiers susceptibles de déposer des cookies sur le navigateur de l’Utilisateur sont listés en section 6.5.

4.5 Réseaux sociaux

La Société peut autoriser l’utilisation des plugins sociaux de tiers, (par plugins sociaux, on entend par exemple le bouton like de Facebook, ou le bouton partager de Twitter, etc.). Si l’Utilisateur ou le Client est connecté à son compte tiers, ce tiers pourra accéder à des informations relatives aux Services de la Société (l’Utilisateur pourrait par exemple partager avec son réseau social le score d’une de ses Leçons). La charte de protection des données à caractère personnel du tiers permet d’obtenir plus d’informations sur ses pratiques en matière de données, notamment sur les données qu’il collecte et comment il les utilise.

4.6 Données des filleuls

L’Utilisateur ou le Client a la possibilité d’envoyer à ses contacts, notamment par envoi de courriel ou grâce à la copie d’un lien personnalisé sur les réseaux sociaux, une invitation à tester le Service. La personne qui accepte l’invitation sera alors considérée comme un ”Filleul”. La Société apportera le même respect aux données personnelles des Filleuls qu’à celles des utilisateurs.

5 OPT-IN ET COMMUNICATION DE LA SOCIÉTÉ

5.1 Courriels

Les opt-in sont les accords de l’Utilisateur ou du Client préalables à l’envoi de communications (par exemple pour recevoir des courriels de type offre promotionnelle) de nature commerciale de la part de la Société ou d’un Partenaire tiers. La Société s’engage à respecter les opt-in la concernant et permet l’activation ou le refus de ces derniers dans la rubrique ”Mon Compte” des Produits.

Lorsque l’Utilisateur ou le Client s’est inscrit par l’intermédiaire d’un Partenaire, les opt-in concernant ce dernier sont gérés, exploités et mis à jour par le Partenaire.

5.2 Notifications

Il est possible de paramétrer les notifications envoyées par l’Application mobile dans la section paramètres de l’Application et/ou du terminal.

5.3 Questionnaire de satisfaction

En cours ou fin d’Abonnement, chaque Utilisateur pourra recevoir un questionnaire de satisfaction.

6 TRAITEMENT DES DONNÉES PERSONNELLES

6.1 Principes

La Société utilise principalement les données personnelles afin de pouvoir promouvoir et offrir ses Services. La Société s’engage à ne pas vendre les données personnelles des Utilisateurs. La Société s’engage aussi à ne jamais divulguer de données personnelles recueillies, notamment les adresses courriel et les éventuelles photographies, sauf:

La Société veille à ce que ses Partenaires respectent strictement la loi informatique et libertés mentionnée ci-dessus et s’engagent à mettre en œuvre des mesures appropriées de sécurisation et de protection de la confidentialité des données qui leur sont transmises.

6.2 Service de discussion avec une intelligence artificielle

Lorsque l’Utilisateur utilise le service de discussion avec une intelligence artificielle de la Société, il est possible que l’Utilisateur partage des données personnelles.

La Société dispose de sa propre technologie d’intelligence artificielle hébergée sur ses propres serveurs en Europe, mais peut aussi faire appel à des sous-traitants (processeurs de données au sens du RGPD) pour certains traitements. Lorsqu’il sera fait appel à des sous-traitants, les échanges de données seront chiffrés de façon sécurisée.

La Société pourra ainsi inclure parmi ses sous-traitants:

La Société rappelle qu’elle ne vend pas, ne loue pas, ne donne pas, les données personnelles des Utilisateurs issues du Service, ni pour la publicité ciblée, ni pour tout autre finalité non pédagogique. La Société pourra toutefois utiliser les traces collectées lors de l’utilisation du service de discussion avec une intelligence artificielle pour améliorer les capacités pédagogiques du Service. Seules les personnes impliquées dans les projets d’amélioration du Service pourront accéder aux données de conversation.

La Société invite de façon générale (et pas uniquement avec les Services de la Société) les Utilisateurs à être vigilants sur les données partagées avec des intelligences artificielles.

6.3 Partage de données avec les Superviseurs

Lorsque l’Utilisateur n’est pas le Client, la Société pourra partager avec les Clients et les Superviseurs éventuels les données de nature pédagogique relatives au Service. Lorsque le Client est un établissement d’enseignement supérieur ou une entité dont le siège social est situé en France ou au Canada, le partage des données de nature pédagogique est autorisé par défaut.

Dans les autres cas, le Superviseur doit préalablement obtenir l’autorisation de l’Utilisateur pour pouvoir accéder aux données de nature pédagogique.

6.4 Partage de données avec les Partenaires

Lorsque des Partenaires sont aussi impliqués dans la formation des Utilisateurs dans le cadre du Service (typiquement une école de langues dans le cadre d’une formation hybride "blended learning"), la Société pourra partager les données de nature pédagogique relatives au Service avec ces Partenaires.

6.5 Traitements sous-traités

La Société informe ses Utilisateurs et Clients que les traitements listés ci-dessous nécessitent un partage de données personnelles et sont sous-traités, uniquement pour les motifs indiqués, à des prestataires respectant eux-même le cadre juridique RGPD/GDPR.

Les échanges entre la Société et les prestataires se font de façon sécurisée via https ou TLS.

7 COMBIEN DE TEMPS LA SOCIÉTÉ CONSERVE-T-ELLE LES DONNÉES PERSONNELLES?

Les données personnelles sont stockées et conservées pour la durée nécessaire à la réalisation des finalités pour lesquelles elles sont collectées, en conformité avec la réglementation en vigueur. Ainsi, les données de nature financière et pédagogique sont conservées sans limitation de durée. Ceci permet la reprise du Service après une éventuelle interruption, même prolongée. La Société s’engage par ailleurs à ce que:

8 COMMENT ACCÉDER AUX DONNÉES PERSONNELLES?

La loi donne à tous les Utilisateurs, à tous les Clients et à tous les Filleuls des droits d’accès, de rectification, de suppression et de révocation du consentement au traitement des données personnelles les concernant. La modification des données personnelles (nom, prénom, pays, courriel) des Utilisateurs ou des Clients peut être réalisée dans la rubrique ”Mon Compte”.

La Société ne dispose pas de DPD/DPO (Délégué à la Protection des Données / Data Protection Officer) dédié car elle ne gère pas de données sensibles.

8.1 Portabilité

Les Services de la Société ne se prêtent pas par nature à la portabilité des données personnelles. Toutefois la synthèse des données pédagogiques est disponible dans la rubrique ”Mon Compte” et est téléchargeable comme ensemble de pages web.

9 COMMENT SUPPRIMER LES DONNÉES PERSONNELLES?

Il est possible, à tout moment de demander la suppression totale des informations personnelles par courriel via l’adresse support@gymglish.com ou en écrivant à l’adresse suivante: A9 SAS - Service des données personnelles, 65 rue de Reuilly -75012 Paris.

10 SÉCURISATION

La Société est particulièrement attentive à la sécurisation des données de paiement.

Les paiements sont gérés et sécurisés par des fournisseurs certifiés PCI DSS utilisant la technologie SSL (Secure Socket Layer) pour chiffrer les informations de paiement au cours du transport sur le réseau. Ceci permet d’assurer la sécurité et la confidentialité des informations de paiement.

La Société ne dispose jamais des numéros de carte bancaire des Clients.

11 HÉBERGEUR

L’hébergeur de la Société est Rackspace GmbH, Luise-Ullrich-Str. 20 80636 Munich, Allemagne. La société Rackspace est notamment certifiée ISO/ IEC 27001, ISO 14001, ISO 18001, ISO 9001, SOC 1 (SSAE 18), SOC 2, SOC 3, PCI DSS Level 1FedRAMP JAB P-ATO, NIST 800-53, FISMA, NIST 800-171 (“DFARS”), CJIS, ITAR, FIPS 140-2, HITRUST, HIPAA et HITECH: voir https://www.rackspace.com/compliance. Rackspace est joignable par téléphone au +49 800 7238749.