POLITIQUE DE CONFIDENTIALITÉ

Date de mise à jour : le 20 avril 2023

Il est précisé que cette politique de confidentialité ne s’applique qu’au service Xooloo Messenger directement offert par XOOLOO depuis son site web xooloo-messenger.com ou via l’application disponible sur les stores concernés.

1. Qui sommes-nous ?

1.1 Responsable du traitement Les informations suivantes vous sont communiquées afin que vous puissiez prendre connaissance des engagements en matière de protection des données à caractère personnel de XOOLOO, société par actions simplifiée, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 429 053 606 et dont le siège social est situé au 20 rue Danielle Casanova – 75002 Paris, qui agit en tant que responsable du traitement pour les traitements de données à caractère personnel évoqués dans le présent document, ci-après désigné « le Responsable du traitement » ou « nous » ou « XOOLOO ». 1.2 Notre responsable de la politique informatique et libertés Le Responsable du traitement a désigné une personne responsable de la protection des données personnelles que vous pouvez joindre par courriel à l’adresse suivante : dpo@xooloo.com, ou par courrier à l’adresse suivante : XOOLOO, 20 rue Danielle Casanova – 75002 Paris.

2. Vie privée des mineurs et données à caractère personnel que nous traitons

2.1 Vie privée des mineurs L’application Xooloo Messenger (ci-après « Application ») s’inscrit dans le cadre de la protection des mineurs sur internet et de la prévention des risques associés. Pour les enfants de moins de 13 ans, l’utilisation de l’Application est soumise au consentement parental. Ainsi, nous ne collectons ni ne sollicitons sciemment des informations personnellement identifiables auprès d’un enfant de moins de 13 ans sans l’accord d’une personne disposant de l’autorité parentale, du tuteur ou du représentant légal (ci-après « Parent(s) » ou « Client »). Si tu as moins de 13 ans, examine cette politique de confidentialité avec ton parent ou ton tuteur et assure-toi de bien la comprendre. Si tu as des questions, n’hésite pas à les poser à notre responsable de la protection des données personnelles dont les coordonnées sont indiquées ci-dessus, à l’article 1.2. Si tu as entre 13 et 18 ans, nous t’informons qu’en vertu de la loi, tes parents ont le droit de nous demander la suppression de ton compte s’ils l’estiment nécessaire afin de protéger ton intérêt. Ils peuvent exercer ce droit en contactant notre responsable de la protection des données, dont les coordonnées sont indiquées ci-dessus, à l’article 1.2, ou en s’adressant à nous via la formulaire de contact sur le site xooloo-messenger.com. 2.2 Les données à caractère personnel que nous traitons Dans le cadre des traitements de données à caractère personnel, XOOLOO collecte et traite les données suivantes :
  • Données d’identification et coordonnées :
    • pour les enfants de plus de 13 ans :
      • lors de la création du compte : prénom, date de naissance, genre, numéro de téléphone
      • après la création du compte : nom, mot de passe, école (une géolocalisation est disponible quand l’enfant souhaite être aidé au moment de renseigner son école - sur iOS uniquement), accès au carnet d’adresses. La collecte de ces données est facultative, l’enfant est donc libre de les fournir ou non.
    • pour les enfants de moins de 13 ans :
      • lors de la création du compte : prénom, date de naissance, genre, numéro de téléphone d’un parent
      • lors de l’obtention du consentement parental : prénom et nom de l’enfant, genre et date de naissance de l’enfant, numéro de téléphone du parent
      • lors de la création de l’espace parent (facultatif) : adresse mail et mot de passe du parent
      • après validation de la création du compte enfant par le parent : mot de passe de l’enfant, numéro de téléphone de l’enfant, école de l’enfant (une géolocalisation est disponible quand il souhaite être aidé au moment de renseigner son école - sur iOS uniquement), accès au carnet d’adresses de l’enfant. La collecte de ces données est facultative, l’enfant est donc libre de les fournir ou non. Il est précisé que les informations collectées auprès de l’enfant sont intégralement détruites si son compte n’est pas validé par un parent ou tuteur légal dans un délai de 14 jours.
  • Données collectées lors de l’utilisation de l’Application :
    • version de l’OS (Android ou iOS)
    • résolution d’écran (iOS uniquement)
    • numéro de la version de l’application
    • locale de l’appareil (code associé aux paramètres pays qui permet d’afficher l’application dans la bonne langue et les dates et les chiffres dans le bon format)
    • time zone
    • marque de l’appareil
    • modèle de l’appareil
    • Identifiant unique de l’appareil
    • liste des contacts de l’appareil (prénom, nom et numéro de téléphone), sur demande et après acceptation, pour l’envoi d’invitations
    • date d’envoi et d’acceptation des invitations
    • nom de l’appareil
    • présence d’une carte SIM
    • présence d’une caméra frontale
    • push ID
    • VOIP Push ID (iOS only)
    • messages textes, messages audio, photos, vidéos
    • logs d’accès au site web xooloo-messenger.com et à l’espace parent
    • localisation par IP de l’appareil
    • Ces données sont collectées et mises à la disposition de l’enfant, dans les limites des fonctionnalités et caractéristiques de l’Application.

3. Les finalités et les bases juridiques de nos traitements de données

Xooloo traite vos données personnelles uniquement pour les raisons suivantes :

Finalité Base légale
Création et gestion du compte enfant Exécution des CGU
Création et gestion du compte parent Exécution des CGU
Création et gestion de l’espace parent associé au compte enfant Exécution des CGU
Création et gestion des comptes des utilisateurs de plus de 13 ans Exécution des CGU
Utilisation de l’Application Exécution des CGU
Suivi de la relation client et des réclamations Exécution des CGU
Support technique Intérêt légitime de XOOLOO de fournir un service qui fonctionne correctement
Modération des messages Intérêt légitime pour XOOLOO d’assurer la sécurité sur le service
Gestion des demandes de contact des prospects Intérêt légitime de XOOLOO de développer son activité
Etudes statistiques Intérêt légitime de XOOLOO de comprendre les attentes de ses clients et améliorer ses produits et services
Gestion d’un précontentieux ou d’un contentieux Intérêt légitime de XOOLOO de défendre ses droits et intérêts
Gestion des demandes d’exercice de droits Obligations légales et réglementaires
Gestion de la comptabilité générale L'exercice en cours, augmenté de dix (10) ans à compter de la clôture

4. Les destinataires de vos données

Les données à caractère personnel que nous collectons lors de votre inscription, de même que celles qui sont recueillies ultérieurement, nous sont destinées en notre qualité de Responsable du traitement. Nous veillons à ce que seules les personnes habilitées en interne puissent avoir accès à ces données. Afin de nous permettre d’atteindre les finalités décrites à l’article précédent, ces données peuvent également être transmises aux tiers suivants :
  • à nos sous-traitants (hébergeurs, prestataires informatiques, prestataires d’e-mailing, et d’envoi de SMS etc.) ;
  • aux autorités administratives ou judiciaires dans l’hypothèse d’une demande expresse et motivée de leur part en cas d’infraction avérée à des dispositions légales ou réglementaires ;
  • à nos avocats, auxiliaires de justice et officiers ministériels pour nous permettre d’assurer la défense de ses droits et intérêts en cas de litige.

5. Les transferts de vos données

Les données à caractère personnel que nous collectons sont stockées en Europe. Dans le cadre des services proposés, nous ne procédons pas au transfert de vos données à caractère personnel dans un pays tiers.

6. La sécurité de vos données

XOOLOO a mis en place des mesures techniques et organisationnelles afin de protéger vos données personnelles, notamment contre d’éventuelles violations susceptibles d’entraîner, de manière accidentelle ou illicite, la destruction, la perte, l’altération, l’accès ou la divulgation non autorisée de vos données personnelles. Ces mesures assurent un niveau de sécurité approprié des données et tiennent compte de l’état des connaissances, des coûts de mise en œuvre par rapport aux risques et de la nature des données à protéger. XOOLOO garantit par ailleurs que les membres de son personnel et toute personne amenée à traiter les données personnelles vous concernant respectent les règles et procédures internes relatives au traitement des données personnelles et notamment les mesures de sécurité techniques et organisationnelles mises en place pour protéger vos données personnelles.

7. Les durées pour lesquelles nous conservons vos données

Les durées de conservation que nous appliquons à vos données à caractère personnel sont proportionnées aux finalités pour lesquelles elles ont été collectées. En conséquence, nous organisons notre politique de conservation des données de la manière suivante :
Finalité Durée de conservation
Création et gestion du compte parentJusqu’à deux (2) ans après la dernière connexion au compte. Les données sont ensuite supprimées.
Création et gestion du compte enfantJusqu’à deux (2) ans après la dernière connexion au compte. Les données sont ensuite supprimées.
Utilisation de l’ApplicationJusqu’à deux (2) ans après la dernière connexion au compte. Les données sont ensuite supprimées.
Suivi de la relation client et des réclamationsJusqu’à deux (2) ans après la dernière connexion au compte. Les données sont ensuite supprimées.
Gestion des demandes de contact des prospectsPendant deux (2) ans à compter du dernier contact. Les données sont ensuite supprimées.
Gestion d’un précontentieux ou d’un contentieuxPendant la durée du précontentieux ou du contentieux. S’il s’agit d’un précontentieux, les données sont ensuite archivées jusqu’au règlement amiable du litige ou, à défaut, dès la prescription de l’action en justice correspondante. S’il s’agit d’un contentieux, les données sont archivées jusqu’à ce que les voies de recours ordinaires et extraordinaires ne soient plus possibles contre la décision rendue
Gestion des demandes d’exercice de droitsJusqu’au traitement complet de la demande. Seules les données nécessaires à démontrer que XOOLOO a répondu à ses obligations légales et réglementaires sont ensuite archivées pendant un (1) an à partir de la réponse à la demande s’il s’agit d’une demande d’accès, de rectification, d’effacement ou de limitation et pendant six (6) ans s’il s’agit d’une demande d’opposition

8. Les droits qui vous sont reconnus

8.1 Modalités d’exercice de vos droits Vous pouvez exercer vos droits par courriel à l’adresse suivante : dpo@xooloo.com, ou par courrier à l’adresse suivante : XOOLOO, 20 rue Danielle Casanova – 75002 Paris. Pour ce faire, vous devez indiquer clairement vos nom(s) et prénom(s), l’adresse à laquelle vous souhaitez que la réponse vous soit envoyée. Par principe, vous pouvez exercer sans frais l’ensemble de vos droits. Cependant en matière de droit d’accès, il pourra vous être demandé le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie des données que vous demanderez. XOOLOO vous informera s’il ne peut donner suite à vos demandes. Ces droits ne sont pas absolus et sont soumis à différentes conditions en vertu :
  • du droit local de protection des données personnelles ou de la vie privée applicable; et
  • les lois et réglementation qui vous sont applicables.
XOOLOO tient à vous informer que le non-renseignement ou la modification de vos données sont susceptibles d’avoir des conséquences dans le traitement de certaines demandes dans le cadre de l’exécution des relations contractuelles et que votre demande au titre de l’exercice de vos droits sera conservée à des fins de suivi durant 6 ans concernant l’exercice du droit d’opposition et 1 an concernant l’exercice des autres droits. L’ensemble des droits dont vous bénéficiez est détaillé ci-dessous. 8.2 Votre droit à l’information Vous reconnaissez que la présente politique de confidentialité vous informe des finalités, du cadre légal, des intérêts, des destinataires ou catégories de destinataires avec lesquels sont partagées vos données personnelles. En plus de ces informations et dans l’objectif de garantir un traitement équitable et transparent de vos données, vous déclarez avoir reçu des informations complémentaires concernant :
  • la durée de conservation de vos données personnelles ;
  • l’existence des droits qui sont reconnus à votre bénéfice et des modalités de leur exercice.
Si nous décidons de traiter des données pour des finalités autres que celles indiquées, toutes les informations relatives à ces nouvelles finalités vous seront communiquées. 8.3 Votre droit d’accès et à la rectification de vos données En exerçant ce droit, vous aurez la confirmation que vos données personnelles sont ou ne sont pas traitées et lorsqu’elles le sont, vous disposerez de l’accès à vos données ainsi qu’aux informations concernant :
  • les finalités du traitement ;
  • les catégories de données personnelles concernées ;
  • les destinataires ou catégories de destinataires ;
  • lorsque cela est possible, la durée de conservation des données personnelles envisagée ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
  • l’existence du droit de demander au Responsable du traitement la rectification ou l’effacement de vos données personnelles, du droit de demander une limitation du traitement de vos données personnelles, du droit de vous opposer à ce traitement ;
  • le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
  • des informations relatives à la source des données quand elles ne sont pas collectées directement auprès des personnes concernées ;
  • l’existence d’une prise de décision automatisée, y compris de profilage, et dans ce dernier cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour les personnes concernées.
Vous pouvez nous demander que vos données personnelles soient, selon les cas, rectifiées ou complétées si elles sont inexactes, incomplètes, équivoques, périmées. 8.4 Votre droit à l’effacement de vos données Vous pouvez nous demander l’effacement de vos données personnelles lorsque l’un des motifs suivants s’applique :
  • vous vous opposez au traitement de vos données personnelles et il n’existe pas de motif légitime impérieux justifiant le maintien de ce traitement, ou vous vous opposez à des opérations de prospection commerciale ;
  • vous décidez de retirer votre consentement sur lequel est fondé le traitement ;
  • parce qu’elles ne sont plus utiles aux finalités initiales qui ont justifié leur collecte ou un autre type de traitement ;
  • l’utilisation qui est faite de vos données n’est pas conforme aux dispositions de la législation et de la réglementation applicable.
Néanmoins, l’exercice de ce droit ne sera pas possible lorsque la conservation de vos données personnelles est nécessaire au regard de la législation ou de la réglementation et notamment par exemple pour la constatation, l’exercice ou la défense de droits en justice. 8.5 Votre droit à la limitation des traitements de données Vous avez la possibilité de demander la limitation du traitement de vos données personnelles :
  • lorsque vous contestez l’exactitude de vos informations, le temps que nous puissions vérifier qu’elles sont correctes ;
  • si le traitement est illicite et, plutôt que demander leur effacement, vous préférez limiter leur utilisation ;
  • si XOOLOO n’a plus besoin des données pour le traitement mais qu’elles restent nécessaires pour vous permettre de constater ou exercer un droit en justice ;
  • si vous vous opposez au traitement en application de votre droit d’opposition, pendant la durée de vérification ayant pour objet de confirmer que les motifs légitimes poursuivis par XOOLOO prévalent sur les vôtres
8.6 Votre droit de vous opposer aux traitements de données (désinscription) Vous avez le droit de vous opposer à un traitement de données personnelles vous concernant lorsque le traitement est fondé sur l’intérêt légitime de XOOLOO, à condition d’en expliquer les raisons. En cas de communication de notre part à des fins de prospection, ce droit peut s’exercer par tout moyen dont notamment en cliquant sur les liens de désinscription en bas des communications envoyées. 8.7 Votre droit à la portabilité de vos données Vous disposez du droit à la portabilité de vos données personnelles, c’est-à-dire du droit de récupérer vos données dans un format lisible par une machine. Les données sur lesquelles peut s’exercer ce droit sont :
  • uniquement vos données personnelles, ce qui exclut les données personnelles anonymisées ou les données qui ne vous concernent pas ;
  • les données qui sont traitées de manière automatisée (les fichiers papiers ne sont donc pas concernés) ;
  • les données personnelles qui ne portent pas atteinte aux droits et libertés de tiers telles que celles protégées par le secret des affaires.
Ce droit est limité aux traitements basés sur le consentement ou sur un contrat ainsi qu’aux données personnelles que vous avez personnellement générées. Ce droit n’inclut ni les données dérivées ni les données inférées, qui sont des données personnelles créées par le Responsable du traitement. 8.8 Votre droit de retirer votre consentement Lorsque les traitements de données que nous mettons en œuvre sont fondés sur votre consentement, vous pouvez le retirer à n’importe quel moment. Nous cessons alors de traiter vos données à caractère personnel sans que les opérations antérieures pour lesquelles vous aviez consenti ne soient remises en cause. 8.9 Votre droit d’introduire un recours Vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente et ce sans préjudice de tout autre recours administratif ou juridictionnel. 8.10 Votre droit de définir des directives post-mortem Vous avez la possibilité de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès et ce auprès d’un tiers de confiance, certifié et chargé de faire respecter la volonté du défunt, conformément aux exigences du cadre juridique applicable.

9. Les cookies

Nous vous informons que nous utilisons des cookies strictement indispensables à l’utilisation du site qui sont uniquement des cookies techniques. Les détails des cookies techniques sont présentés ci-dessous.
Type Nom Pourquoi sont-ils utilisés ? Durée de vie
Cookie de session csrftoken Ce cookie, indispensable à la navigation sur notre site, a pour but de conserver les informations relatives à la session de l'utilisateur sur toutes les pages du site Le temps de la session
Cookie de session sessionid Ce cookie, indispensable à la navigation sur notre site, a pour but de conserver les informations relatives à la session de l'utilisateur sur toutes les pages du site Le temps de la session
Cookie permanent cookie_notice_accepted Ce cookie permet de conserver le fait que l'utilisateur a affiché et fermé la bannière d'information sur les cookies. 6 mois

10. Mise à jour de la politique

La présente politique de confidentialité est susceptible d’être modifiée, notamment en cas d’évolution du service proposé par XOOLOO. Par conséquent, nous vous recommandons de la consulter à chaque nouvel accès au service de XOOLOO.