§ 01
Qui nous sommes
Pour les données personnelles décrites dans les présentes Conditions, la Société agit en qualité de responsable du traitement au sens de l'article 4, point 7, du règlement (UE) 2016/679 (le « RGPD ») et de la loi tchèque n° 110/2019 Coll. relative au traitement des données personnelles.
Nous prenons votre vie privée au sérieux. Nous ne traitons que les données personnelles dont nous avons réellement besoin pour faire fonctionner les Services, et chaque activité de traitement est liée à une base juridique spécifique indiquée ci-dessous.
Si vous avez des questions concernant ce document ou souhaitez exercer l'un de vos droits au titre du RGPD, veuillez nous contacter de la manière décrite à la section 14 ci-dessous.
§ 02
Quelles données personnelles nous collectons et pourquoi
Nous collectons les données personnelles suivantes (les « Données personnelles ») selon la manière et l'étendue de votre utilisation de notre Application et de nos Services.
2.1 Données nécessaires à l'inscription et à l'accès à l'Application
Aux fins de l'inscription dans notre Application puis de la connexion et de l'accès aux services personnalisés, nous traitons les Données personnelles suivantes : (i) identifiant, (ii) mot de passe (stocké sous forme de hash bcrypt, jamais en clair), (iii) adresse e-mail facultative, (iv) rôle choisi et (v) langue préférée.
Le traitement de ces données est nécessaire à l'exécution d'un contrat auquel vous êtes partie. La base juridique du traitement est l'article 6, paragraphe 1, point b) du RGPD.
2.2 Données nécessaires à la fourniture des Services
Aux fins de la fourniture de nos Services (gestion d'écurie, dossiers des chevaux, plans d'entraînement, engagements en compétition et autres fonctionnalités), nous traitons les données opérationnelles que vous saisissez : (i) informations sur vos chevaux, (ii) registres d'alimentation, (iii) dossiers de santé et de maréchalerie, (iv) plans d'entraînement et vidéos, (v) engagements en compétition, (vi) photographies et (vii) plans de parcours. Vous décidez de ce que vous enregistrez dans l'Application.
Le traitement de ces données est nécessaire à l'exécution d'un contrat auquel vous êtes partie. La base juridique est l'article 6, paragraphe 1, point b) du RGPD.
2.3 Données collectées à des fins marketing
Aux fins de l'envoi de notre newsletter et d'informations sur les nouveautés, remises, améliorations et offres par e-mail, nous traitons : (i) votre adresse e-mail, (ii) facultativement votre nom et (iii) votre langue préférée.
Nous traitons ces Données personnelles sur la base de votre consentement explicite. La base juridique est l'article 6, paragraphe 1, point a) du RGPD.
Si vous décidez de ne plus recevoir ces messages, vous avez le droit de retirer votre consentement à tout moment en cliquant sur le lien de désinscription dans le pied de page de chaque e-mail. Le retrait du consentement n'affecte pas la licéité du traitement effectué auparavant.
2.4 Données collectées lors de votre utilisation de l'Application
Aux fins de l'amélioration continue de nos Services et du développement de votre expérience utilisateur, nous traitons des informations sur : (i) l'adresse IP anonymisée, (ii) le type et la version du navigateur et du système d'exploitation, (iii) les pages visitées et la durée de la visite, (iv) la source de trafic (paramètres UTM) et (v) les schémas d'utilisation de l'Application. Pour comprendre où les utilisateurs se bloquent, nous utilisons la bibliothèque open-source rrweb hébergée sur nos propres serveurs (voir section 2.7).
Nous ne traitons ces Données personnelles que sur la base de votre consentement explicite donné via le bandeau cookies. La base juridique est l'article 6, paragraphe 1, point a) du RGPD. Aucun script analytique ne s'exécute avant votre consentement.
2.5 Données collectées lorsque vous communiquez avec nous
Aux fins de toute communication avec nous (assistance, signalements de bugs, questions sur les Services, résolution de problèmes), nous traitons : (i) votre nom, (ii) votre adresse e-mail, (iii) le contenu de la communication, (iv) les métadonnées associées et (v) toute autre donnée que vous choisissez d'inclure.
Le traitement est nécessaire à l'exécution d'un contrat ou à des mesures précontractuelles. La base juridique est l'article 6, paragraphe 1, point b) du RGPD.
2.6 Données nécessaires au traitement des paiements
Si vous achetez un service payant ou un abonnement dans l'Application, nous traitons aux fins de la réalisation du paiement : (i) nom et prénom, (ii) adresse de facturation, (iii) e-mail et (iv) données nécessaires à la facturation. Nous ne traitons ni ne stockons jamais les coordonnées de paiement (numéro de carte, date d'expiration, CVV) — celles-ci sont traitées directement par le prestataire de services de paiement (voir sections 4 et 11).
Le traitement est nécessaire à l'exécution d'un contrat. La base juridique est l'article 6, paragraphe 1, point b) du RGPD. Les données découlant des obligations comptables et fiscales sont également traitées au titre de l'article 6, paragraphe 1, point c) du RGPD.
2.7 Enregistrements de session auto-hébergés (rrweb) — sans tiers
Pour comprendre où les utilisateurs se bloquent sur nos pages publiques, nous exécutons la bibliothèque open-source rrweb sur notre propre infrastructure. Les champs de formulaire sont masqués, aucun audio ni vidéo n'est capturé, et les enregistrements sont automatiquement supprimés au bout de 7 jours par une tâche quotidienne. Aucune donnée ne quitte nos serveurs — aucun tiers n'est impliqué.
L'enregistreur ne démarre qu'après votre acceptation dans le bandeau cookies. La base juridique est l'article 6, paragraphe 1, point a) du RGPD (consentement).
§ 03
Sur quels autres fondements pouvons-nous traiter vos Données personnelles
Outre ce qui précède, nous avons le droit de traiter vos Données personnelles aux fins du respect de nos obligations légales en vertu de l'article 6, paragraphe 1, point c) du RGPD (notamment droit comptable et fiscal) ou pour la sauvegarde de nos intérêts légitimes en vertu de l'article 6, paragraphe 1, point f) du RGPD — typiquement la prévention des fraudes, la sécurité des réseaux et de l'information, la constatation, l'exercice et la défense de droits en justice, et le marketing direct dans la mesure autorisée par le considérant 47 du RGPD.
Nous traiterons vos Données personnelles conformément au droit applicable et les protégerons contre l'usage abusif et la divulgation illicite.
§ 05
Transférons-nous vos Données personnelles vers des pays tiers
Vos données de compte et opérationnelles sont stockées sur des serveurs situés dans l'Union européenne (Francfort, Allemagne) et ne quittent jamais l'Espace économique européen (EEE).
Un petit nombre de nos sous-traitants (Google Analytics, Meta Pixel, Google Ads) sont exploités par des sociétés mères situées aux États-Unis. Les transferts vers ces prestataires reposent sur la décision d'adéquation EU–US Data Privacy Framework adoptée par la Commission européenne le 10 juillet 2023, complétée si nécessaire par des Clauses contractuelles types (CCT). Ces services ne s'exécutent qu'après votre consentement dans le bandeau cookies.
La liste actuelle des pays bénéficiant d'un niveau de protection adéquat est publiée par l'autorité tchèque de protection des données sur uoou.cz.
§ 06
Combien de temps nous conservons vos Données personnelles
Nous ne conservons les Données personnelles que le temps nécessaire à la finalité pour laquelle elles ont été collectées :
- Données de compte et opérationnelles — pendant toute la durée de vie de votre compte. Supprimées définitivement sous 30 jours après suppression du compte.
- Contacts newsletter — jusqu'à votre désinscription, puis anonymisés.
- Enregistrements de session auto-hébergés (rrweb) — 7 jours, puis suppression automatique par une tâche quotidienne.
- Données Google Analytics 4 — 14 mois (durée de conservation par défaut de Google).
- Journaux d'accès serveur — 30 jours, conservés à des fins de sécurité et d'enquête sur les abus.
- Communication avec le support — jusqu'à la résolution de votre demande, puis jusqu'à 12 mois pour preuve de qualité de service.
- Factures et pièces comptables — selon la législation comptable tchèque (généralement 5 à 10 ans).
§ 07
Comment retirer votre consentement
Vous pouvez retirer votre consentement au traitement des données personnelles à tout moment. Concrètement :
• Retirez votre consentement à la newsletter en cliquant sur le lien de désinscription dans le pied de page de chaque e-mail. • Retirez votre consentement aux cookies analytiques et marketing dans le bandeau cookies, que vous pouvez rouvrir depuis le pied de page de toute page. • Pour retirer tout autre consentement ou pour des questions générales, contactez-nous à privacy@stablegt.com.
Le retrait du consentement n'affecte pas la licéité du traitement effectué auparavant.
§ 08
Quels sont vos droits
Au titre du RGPD, vous disposez des droits suivants concernant les Données personnelles que nous traitons à votre sujet :
- Droit d'accès (art. 15) — obtenir confirmation que nous traitons vos Données personnelles et, si oui, en obtenir une copie ainsi que des informations sur les finalités, catégories, destinataires et durée de conservation.
- Droit de rectification (art. 16) — corriger des Données personnelles inexactes ou compléter des données incomplètes.
- Droit à l'effacement (art. 17) — demander la suppression (« droit à l'oubli ») si les données ne sont plus nécessaires, si le consentement a été retiré, ou si le traitement était illicite.
- Droit à la limitation (art. 18) — limiter la manière dont nous traitons vos données, en particulier pendant la vérification de l'exactitude ou en attente d'une opposition.
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine et les transmettre à un autre responsable du traitement.
- Droit d'opposition (art. 21) — vous opposer à un traitement fondé sur l'intérêt légitime ou au marketing direct.
- Droit de retirer le consentement (art. 7(3)) — à tout moment, sans affecter la licéité du traitement antérieur.
- Droit d'introduire une réclamation auprès d'une autorité de contrôle — en France, la CNIL (cnil.fr) ; en République tchèque, l'Office pour la protection des données personnelles, Pplk. Sochora 27, 170 00 Praha 7, uoou.cz.
Vous pouvez exercer la plupart de ces droits directement dans l'Application — modifier ou supprimer votre compte, vos chevaux et vos enregistrements à tout moment. Pour toute demande nécessitant notre intervention, écrivez-nous à privacy@stablegt.com ; nous répondons sans retard injustifié et au plus tard dans les 30 jours requis par l'article 12(3) du RGPD.
§ 09
Utilisons-nous une prise de décision automatisée et du profilage
Lors de la fourniture de nos Services, nous n'utilisons pas de prise de décision automatisée ni de profilage au sens de l'article 22 du RGPD — c'est-à-dire des décisions produisant des effets juridiques vous concernant ou vous affectant de manière significative et fondées exclusivement sur un traitement automatisé sans intervention humaine.
Nous n'utilisons pas d'algorithmes d'apprentissage automatique pour profiler les utilisateurs ni pour personnaliser les prix ou la disponibilité des fonctionnalités. La logique de recommandation dans l'Application (suggestions d'entraînement ou d'exercices) repose uniquement sur les paramètres que vous avez saisis et ne traite pas vos caractéristiques personnelles.
§ 10
Traitons-nous les données personnelles des enfants
Nous considérons que la protection de la vie privée des enfants est particulièrement importante. Nous ne collectons pas sciemment de Données personnelles auprès de personnes âgées de moins de 16 ans. Si vous avez moins de 16 ans, ne nous envoyez aucune Donnée personnelle et ne créez pas de compte dans l'Application sans le consentement de votre représentant légal.
Si nous découvrons que des Données personnelles que nous traitons concernent une personne de moins de 16 ans pour laquelle aucun consentement parental n'a été donné, nous supprimerons ces données sans délai. Si vous soupçonnez que nous pourrions traiter des informations concernant des personnes de moins de 16 ans, contactez-nous à privacy@stablegt.com.
§ 11
Comment nous coopérons avec les sites web tiers
L'Application et notre site web peuvent contenir des liens hypertexte vers des sites et services de tiers (hébergeurs vidéo, réseaux sociaux, boutiques partenaires). Nous n'avons aucun contrôle sur le contenu de ces sites et n'assumons aucune responsabilité pour leurs pratiques en matière de protection des données personnelles. Nous vous recommandons de lire attentivement les politiques de confidentialité de ces tiers avant de leur fournir des données personnelles.
§ 13
Comment nous mettons à jour ces Conditions
Nous nous réservons le droit de modifier ces Conditions. Pour les modifications substantielles, nous mettons à jour le numéro de version et la date en haut de cette page, et pour les changements affectant le traitement de vos Données personnelles, nous prévenons les utilisateurs connectés via un bandeau dans l'Application avant l'entrée en vigueur.
Il est important que vous relisiez ces Conditions de temps en temps afin d'être informé de tout changement. Les versions antérieures sont disponibles sur demande.
§ 14
D'autres questions ? Contactez-nous
Si vous avez une question sur le traitement de vos Données personnelles, souhaitez exercer un droit prévu par le RGPD ou souhaitez déposer une réclamation, veuillez nous contacter par e-mail ou par écrit à l'adresse suivante :