Le site randraw.com est ci-après dénommés l’ÉDITEUR
Les personnes s’inscrivant sur le site sont ci-après dénommées Les ORGANISATEURs dans le sens organisateur d’un tirage au sort.
Pour résumer ce qui suit, nous traitons le strict minimum de données personnelles et nous ne les partageons pas.
Il est entendu que c’est l’ÉDITEUR et lui seul qui est chargé du traitement des données à caractère personnel des ORGANISATEURs.
Les données personnelles sont collectées via les formulaires du site.
- le nom et le prénom : pour personnaliser nos prises de contact et pour facturer.
- la date de naissance : pour vérifier l’âge et interdire l’accès aux mineurs. Si vous avez plus de 13 ans, vous pouvez n’indiquer que l’année de naissance, cela nous suffit.
- l’email : pour permettre la connexion au site et faciliter nos prises de contact.
- le mot de passe : pour permettre la connexion au site, nous le conservons dans sa version cryptée avec l’utilisation d’un sel de cryptage.
- Identifiant Google : si vous décidez d’associer votre compte avec un compte Google.
- Identifiant Facebook : si vous décidez d’associer votre compte avec un compte Facebook.
Sans que ce soit une obligation légale, nous vous informons que nous conservons aussi :
- les adresses IP tronquées : pour le contrôle et la délivrance du certificat d’intégrité, en l’absence de contentieux, les IP sont supprimées après 30 jours.
- les dates de saisie des formulaires : pour gérer les dates de suppression des données.
- l’heure de saisie des tirages au sort : pour alerter l’utilisateur qu’il a réalisé un tirage récemment.
Nous possédons un serveur hébergé en France pour la conservation des données de nos clients Européen. Ce serveur est soumis au RGPD.
Nous possédons un serveur hébergé au Canada pour la conservation des données de nos clients d’Amérique du nord. Ce serveur est soumis à la LPRPDE.
Il n’y a aucun échange de données entre nos deux serveurs.
Toutes les données que nous possédons sur les ORGANISATEURs sont affichées depuis la page profil du compte de chaque ORGANISATEURs. Le droit d’accès et de rectification s’exerce aussi depuis cette page.
Nous ne partageons pas vos données.
Notre partenaire de payement en sa qualité de sous-traitant peut recevoir des données dans le strict cadre de sa mission.
Les autorités sont en droit de nous demander un partage de données dans les cas d’une stricte nécessité clairement motivés, pour lutter notamment contre des comportements condamnables devant les tribunaux.
En dehors de toute indication, les données sont conservées jusqu’à ce que vous clôturiez votre compte.
La loi nous oblige à conserver les données comptables, notamment les factures clients pour une durée de 10 ans.
Vous pouvez clôturer votre compte pour l’effacement total de vos données, l’effacement des données est réalisé dans un délai de 30 jours.
En cas de contentieux, nous nous réservons le droit de conserver les données jusqu’à la clôture du contentieux dans le seul but de préserver nos droits.
Durant les 30 jours, vos données sont stockés dans une table d’archivage, nous consultons cette table d’archivage pour la stricte nécessité d’interdire à un nouveau compte de ce créer avec votre e-mail.
Après le 30ème jour, vos données sont supprimer de la table d’archivage et il vous est alors possible de vous inscrire de nouveau avec votre email.
Sans que ce soit une obligation légale, nous vous offrons la possibilité depuis votre page profil de régler votre droit à l’oubli sur une durée d’une, deux ou trois années.
Il est entendu que pour les données de tirage au sort, seul l’ORGANISATEUR connait la nature de ses données, c’est donc à l’ORGANISATEUR et à lui seul qu’incombe le traitement de ces données.
L’ÉDITEUR agit sur les données en fonction des ordres de l’ORGANISATEUR, dans un role strict de sous-traitant.
Nous vous invitons à lire à ce sujet notre politique de protection des données de tirage au sort en ligne.
Le DPO est le Directeur à la protection des données.
- Du fait de la quantité réduite de données à caractères personnelles que nous traitons.
- Du fait que nous ne faisons pas commerce de ces données personnelles, que nous n’en recevons d’aucun partenaire et que nous n’en envoyons à aucun partenaire.
Nous avons fait le choix responsable et légal de ne pas désigner de DPO.
Recommandés notamment par la CNIL et considérés comme une bonne pratique de l’hébergement Web, nous effectuons par l’intermédiaire de notre hébergeur de manière journalière une sauvegarde (backups) du site. Nous possédons ainsi 15 sauvegardes automatisées correspondant toujours aux 15 derniers jours d’exploitation du site.
Pour toute demande concernant la protection des données, vous pouvez en premier lieu nous contacter via l’interface de votre page profil. Si vous considérez après nous avoir contactés que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation (plainte) à la CNIL.