Politique de Confidentialité
Protection des données à caractère personnel
Plateforme de mise en relation entre particuliers, entreprises et prestataires de sécurité privée certifiés CNAPS
Préambule
La présente Politique de Confidentialité (ci-après la « Politique ») a pour objet d'informer les Utilisateurs de la Plateforme Riviera Guard — qu'ils interviennent en qualité de Client, de Prestataire ou de simple visiteur — de la manière dont Riviera Guard LLC, société constituée selon le droit de l'État du Delaware (États-Unis d'Amérique), collecte, utilise, conserve, partage et protège leurs données à caractère personnel dans le cadre de l'exploitation de la Plateforme.
Cette Politique s'inscrit en complément des Conditions Générales de Vente et d'Utilisation (CGV/CGU) de Riviera Guard, dont elle fait partie intégrante conformément à l'Article 16 de celles-ci. Les termes définis avec une majuscule dans la présente Politique (« Plateforme », « Client », « Prestataire », « Utilisateur », « Mission », « Compte ») ont la signification qui leur est donnée à l'Article 1er des CGV/CGU, sauf définition contraire ci-après.
Les traitements décrits ci-après sont mis en œuvre conformément au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (« RGPD »), à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés », ainsi qu'à toute réglementation européenne ou nationale applicable, y compris lorsque le responsable de traitement est établi hors de l'Union européenne dès lors que les traitements visent à offrir des services à des personnes situées dans l'Union (article 3 § 2 du RGPD).
Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées et traitées dans le cadre de la Plateforme est :
Riviera Guard LLC, société constituée et immatriculée exclusivement selon le droit de l'État du Delaware (États-Unis d'Amérique), exploitant la Plateforme accessible notamment via le nom de domaine rivieraguard.com.
Il est expressément précisé que Riviera Guard LLC ne dispose d'aucune filiale, succursale ou établissement stable en France ni dans aucun autre État membre de l'Union européenne. Riviera Guard LLC constitue une entité juridique unique, intégralement régie par le droit de l'État du Delaware, et son fondateur n'exerce ni ne réside, dans le cadre de son activité pour Riviera Guard, ni en France ni dans l'Union européenne.
Conformément à l'article 27 du RGPD, dès lors que ses traitements visent à offrir des services à des personnes situées dans l'Union européenne, Riviera Guard LLC a désigné un représentant au sein de l'Union européenne et de l'Espace économique européen (UE/EEE), à savoir : Data Protection Representative Limited, exerçant sous le nom commercial « DataRep », société de droit irlandais immatriculée sous le numéro 616588, dont le siège social est situé 77 Camden Street Lower, Dublin, D02 XE80, Irlande (le « Représentant »).
Le Représentant peut être contacté par toute personne concernée et par les autorités de contrôle compétentes, concurremment ou en lieu et place de Riviera Guard LLC, pour toute question relative au traitement de ses données à caractère personnel dans le cadre de la Plateforme, aux coordonnées suivantes : e-mail datarequest@datarep.com (en indiquant « Riviera Guard LLC » en objet), formulaire en ligne accessible à l'adresse www.datarep.com/data-request, ou courrier postal adressé à l'attention de « DataRep » (et non de Riviera Guard LLC) à l'adresse ci-dessus, ou à l'une des adresses de contact nationales de DataRep au sein de l'UE/EEE. Cette désignation couvre, à la date de la présente Politique, le seul territoire de l'UE/EEE au titre du RGPD ; elle ne s'étend pas, à ce jour, au Royaume-Uni (UK GDPR) ni à la Suisse (LPD/FADP).
La désignation du Représentant ne constitue ni un établissement, ni une filiale, ni une succursale de Riviera Guard LLC au sein de l'Union européenne, et est sans incidence sur l'applicabilité, à l'égard des Utilisateurs situés dans l'Union européenne, du droit de l'Union en matière de protection des données à caractère personnel, conformément à l'article 3 § 2 du RGPD, dès lors que les traitements visent à offrir des services à des personnes situées dans l'Union. Elle est également sans incidence sur le droit applicable aux CGV/CGU, tel que déterminé à l'Article 18 de celles-ci.
Pour toute question relative à la présente Politique ou à l'exercice de leurs droits, les personnes concernées peuvent contacter Riviera Guard à l'adresse : contact@rivieraguard.com ou support@rivieraguard.com (voir Article 16).
Riviera Guard n'a, à ce jour, pas d'obligation légale de désigner un Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD, ses activités de traitement ne remplissant pas les critères de désignation obligatoire (absence de suivi régulier et systématique à grande échelle, absence de traitement à grande échelle de données sensibles). Riviera Guard réexaminera cette qualification à mesure de la croissance de la Plateforme et pourra désigner un DPO à titre volontaire, dont les coordonnées seraient alors communiquées aux Utilisateurs.
Champ d'application
La présente Politique s'applique à l'ensemble des traitements de données à caractère personnel mis en œuvre par Riviera Guard dans le cadre :
- de la création, de la gestion et de la sécurisation des Comptes Clients et Prestataires ;
- de la vérification de l'éligibilité et des habilitations professionnelles des Prestataires (CNAPS, CQP, KBIS) ;
- de la mise en relation entre Clients et Prestataires et de l'exécution des Missions ;
- de la gestion des paiements, du séquestre et de la facturation, via le prestataire de services de paiement Stripe Connect ;
- de la génération et de la signature électronique des Contrats de Prestation via la solution Yousign ;
- de la navigation sur le site internet et l'application mobile de la Plateforme, y compris via des cookies et technologies similaires ;
- de la gestion de la relation client, du support et des réclamations ;
- du respect des obligations légales et réglementaires incombant à Riviera Guard, notamment fiscales (Directive DAC7) et de lutte contre la fraude.
Elle s'applique à toute personne physique dont les données sont traitées par Riviera Guard en qualité de Client, de Prestataire (y compris agent CQP), de représentant d'une personne morale Cliente ou Prestataire, ou de simple visiteur de la Plateforme.
Données collectées
Riviera Guard applique le principe de minimisation des données prévu par le RGPD : seules les données strictement nécessaires aux finalités poursuivies sont collectées et traitées.
3.1 Données relatives aux Clients
- Données d'identification : nom, prénom, adresse e-mail, numéro de téléphone, adresse postale ;
- Données de Compte : identifiants de connexion, mot de passe (stocké sous forme chiffrée/hachée) ;
- Données relatives aux Missions demandées : nature de la prestation, lieu, dates et horaires d'intervention, nombre d'agents souhaité, instructions opérationnelles ;
- Pour les Clients personnes morales : dénomination sociale, forme juridique, numéro SIRET ou équivalent, identité et coordonnées du représentant ;
- Données de paiement : gérées exclusivement par Stripe Connect (voir Article 5) ; Riviera Guard n'a pas accès aux données bancaires complètes (numéro de carte, cryptogramme) ;
- Historique d'utilisation : Missions passées, évaluations laissées et reçues, échanges avec le support.
3.2 Données relatives aux Prestataires
- Données d'identification et de contact : nom, prénom, adresse e-mail, numéro de téléphone, adresse ;
- Données professionnelles : numéro d'autorisation ou de carte professionnelle CNAPS, numéro de Certificat de Qualification Professionnelle (CQP) le cas échéant, extrait KBIS ou document équivalent pour les Prestataires exerçant en société ;
- Documents d'identification transmis aux fins de vérification (pièce d'identité, justificatifs d'habilitation) ;
- Données financières et fiscales : coordonnées bancaires (via Stripe Connect), numéro d'identification fiscale, informations nécessaires aux obligations déclaratives DAC7 (Article 12) ;
- Données relatives à la signature électronique des documents contractuels (Yousign), incluant les éléments techniques d'identification et d'horodatage de la signature ;
- Le cas échéant, et uniquement lorsqu'une Mission déterminée l'exige objectivement, certaines caractéristiques physiques de l'agent (par exemple sa taille ou son gabarit), collectées dans le strict respect du principe de minimisation et exclusivement aux fins de l'exécution de la Mission concernée (voir Article 11) ;
- Données de performance : taux de réponse, taux d'exécution sans incident, évaluations reçues, ancienneté d'inscription, utilisées aux fins du classement automatisé décrit à l'Article 12.2 des CGV/CGU.
3.3 Données de navigation et techniques
- Adresse IP, identifiants de connexion, type et version de navigateur ou de système d'exploitation ;
- Journaux de connexion (logs) et données de sécurité destinés à détecter les usages frauduleux ou non autorisés ;
- Cookies et traceurs déposés lors de la navigation sur le site internet ou l'application mobile (voir Article 9 et la Politique Cookies dédiée).
3.4 Données issues de tiers
Riviera Guard peut être amenée à recevoir des données en provenance de ses prestataires techniques (Stripe Connect pour la confirmation des paiements et le statut de vérification KYC, Yousign pour le statut des signatures électroniques, ou des organismes publics tels que le CNAPS ou l'INPI dans le cadre de vérifications réglementaires), dans la stricte mesure nécessaire au fonctionnement de la Plateforme.
Finalités et bases légales des traitements
Conformément à l'article 5 du RGPD, chaque traitement mis en œuvre par Riviera Guard repose sur une base légale déterminée et poursuit une finalité déterminée, explicite et légitime, résumées dans le tableau ci-dessous (voir tableau).
| Finalité du traitement | Données concernées | Base légale (RGPD) | Durée de conservation |
|---|---|---|---|
| Création et gestion du Compte Utilisateur (Client ou Prestataire) | Identité, contact, identifiants de connexion | Exécution du contrat (CGV/CGU) — art. 6.1.b RGPD | Durée du Compte + 5 ans (prescription civile) |
| Vérification de l'éligibilité et des habilitations des Prestataires (CNAPS, KBIS, CQP) | Documents professionnels, identité | Obligation légale (code de la sécurité intérieure) — art. 6.1.c RGPD | Durée d'inscription + délai de prescription légale applicable |
| Mise en relation, gestion des Missions et génération des Contrats de Prestation | Données de Mission, données de Compte | Exécution du contrat — art. 6.1.b RGPD | Durée nécessaire à la Mission + délai de prescription contractuelle (5 ans) |
| Traitement des paiements, séquestre et reversement des fonds | Données transmises à Stripe Connect | Exécution du contrat et obligation légale (LCB-FT) — art. 6.1.b et 6.1.c RGPD | Durée légale de conservation comptable (10 ans) |
| Signature électronique des contrats (Yousign) | Identité, horodatage, empreinte de signature | Exécution du contrat — art. 6.1.b RGPD | Durée probatoire légale (généralement 10 ans) |
| Obligations déclaratives fiscales (Directive DAC7) | Identité, adresse, numéro fiscal, revenus perçus | Obligation légale — art. 6.1.c RGPD | Durée fixée par la réglementation fiscale applicable (généralement jusqu'à 10 ans) |
| Gestion du support client, des réclamations et des litiges | Échanges avec le support, données de Mission | Intérêt légitime à la bonne gestion de la relation client — art. 6.1.f RGPD | 3 ans à compter du dernier contact |
| Sécurité de la Plateforme, prévention de la fraude et lutte contre les usages abusifs | Logs de connexion, adresse IP, données de Compte | Intérêt légitime à la sécurité de la Plateforme — art. 6.1.f RGPD | 1 an (logs techniques), durée du litige le cas échéant |
| Classement automatisé et évaluation des Prestataires | Évaluations, données de performance | Intérêt légitime à la transparence et à la loyauté de la Plateforme — art. 6.1.f RGPD ; règlement (UE) 2019/1150 | Durée d'inscription du Prestataire |
| Prospection commerciale et communications marketing (newsletter) | Adresse e-mail, préférences | Consentement — art. 6.1.a RGPD (ou intérêt légitime pour les clients existants, sous réserve d'opposition) | 3 ans à compter du dernier contact actif, ou jusqu'au retrait du consentement |
| Mesure d'audience et amélioration de la Plateforme (cookies non essentiels) | Données de navigation | Consentement — art. 6.1.a RGPD | 13 mois maximum (voir Politique Cookies) |
Destinataires des données et sous-traitants
Les données à caractère personnel collectées par Riviera Guard sont destinées aux seules personnes et entités suivantes, dans la limite de leurs attributions respectives :
- Personnel habilité de Riviera Guard (fondateur, équipe technique et support), soumis à une obligation de confidentialité ;
- Stripe Connect (Stripe, Inc. et ses filiales européennes), en qualité de prestataire de services de paiement, pour le traitement des paiements, la vérification d'identité (KYC/KYB) des Prestataires et la gestion du séquestre des fonds ; Riviera Guard n'a à aucun moment un accès direct aux données bancaires complètes des Utilisateurs ;
- Yousign (société française), en qualité de prestataire de signature électronique, pour la génération et la conservation probatoire des Contrats de Prestation ;
- Amazon Web Services (AWS) et OVH, en qualité d'hébergeurs techniques de la Plateforme, de ses environnements applicatifs (notamment serveurs, environnements de production et de test) et des bases de données associées, ainsi que, pour OVH, de prestataire de messagerie professionnelle ; la répartition des charges d'hébergement entre ces deux prestataires est déterminée par Riviera Guard selon des critères techniques et opérationnels, et peut évoluer dans le temps ;
- Resend, en qualité de prestataire technique d'envoi de courriers électroniques transactionnels et de notifications ;
- les autorités administratives, fiscales ou judiciaires compétentes, dans la stricte mesure où la communication de données est requise par la loi (notamment au titre de la Directive DAC7 ou d'une réquisition judiciaire) ;
- le CNAPS ou tout organisme de contrôle public, dans le cadre strict de la vérification des habilitations professionnelles des Prestataires, lorsque cette communication est légalement requise.
Chacun de ces destinataires agit soit en qualité de sous-traitant au sens de l'article 28 du RGPD, lié à Riviera Guard par un contrat de sous-traitance encadrant les garanties de sécurité et de confidentialité applicables, soit en qualité de responsable de traitement autonome (notamment Stripe et Yousign pour les traitements qui leur sont propres, dans le cadre de leurs propres politiques de confidentialité).
Riviera Guard ne vend ni ne loue les données personnelles des Utilisateurs à des tiers à des fins commerciales.
Transferts de données hors de l'Union européenne
Riviera Guard LLC étant une société de droit américain (Delaware), et certains de ses sous-traitants techniques (notamment Amazon Web Services, Stripe et Resend) étant susceptibles de traiter ou d'héberger des données dans des pays situés en dehors de l'Espace Économique Européen — en particulier aux États-Unis, où sont systématiquement hébergées les données de compte et journaux techniques de Resend, indépendamment de la région choisie pour l'envoi des e-mails — de tels transferts peuvent avoir lieu dans le cadre de l'exploitation de la Plateforme.
Lorsqu'un transfert de données à caractère personnel hors de l'Union européenne intervient, Riviera Guard veille à ce qu'il repose sur l'un des mécanismes reconnus par le Chapitre V du RGPD, notamment :
- une décision d'adéquation de la Commission européenne (par exemple le cadre « EU-U.S. Data Privacy Framework » pour les transferts vers les États-Unis, lorsque le destinataire y est certifié) ;
- la conclusion de Clauses Contractuelles Types (CCT) approuvées par la Commission européenne avec les sous-traitants concernés ;
- ou toute autre garantie appropriée reconnue par la réglementation applicable.
Les Utilisateurs peuvent obtenir une copie des garanties mises en œuvre pour encadrer ces transferts en adressant une demande à l'adresse indiquée à l'Article 16.
Durées de conservation
Les données à caractère personnel sont conservées pendant la durée strictement nécessaire à la réalisation des finalités décrites à l'Article 4, augmentée, le cas échéant, des délais de prescription légale applicables permettant à Riviera Guard de faire valoir ou de défendre ses droits.
À l'issue de ces durées, les données sont supprimées ou anonymisées, sous réserve des données que Riviera Guard demeure tenue de conserver au titre de ses obligations légales (notamment comptables, fiscales ou probatoires).
En cas de résiliation du Compte d'un Utilisateur, les données sont archivées à titre de preuve pendant les délais de prescription légale applicables, puis supprimées ou anonymisées, à l'exception des données dont la conservation demeure requise par la loi.
Sécurité des données
Riviera Guard met en œuvre des mesures techniques et organisationnelles appropriées, proportionnées aux risques présentés par les traitements, afin de préserver la sécurité, l'intégrité et la confidentialité des données à caractère personnel et d'empêcher qu'elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès. Ces mesures incluent notamment :
- le chiffrement des mots de passe et des données sensibles en transit (protocole HTTPS/TLS) ;
- le recours à des infrastructures d'hébergement sécurisées (AWS) intégrant des contrôles d'accès stricts ;
- la limitation des accès aux données aux seules personnes habilitées, selon le principe du besoin d'en connaître ;
- le recours à des prestataires de paiement (Stripe Connect) et de signature électronique (Yousign) certifiés et conformes aux standards de sécurité applicables à leur secteur (notamment PCI-DSS pour Stripe) ;
- la mise en place de procédures de sauvegarde et de journalisation permettant de détecter tout accès ou usage anormal.
Ces mesures sont régulièrement réexaminées et adaptées à mesure de l'évolution de la Plateforme et des risques identifiés.
Cookies et technologies similaires
La Plateforme utilise des cookies et technologies similaires (traceurs) afin d'assurer son fonctionnement technique, de sécuriser les services proposés et, sous réserve du consentement de l'Utilisateur, d'améliorer l'expérience de navigation et de mesurer l'audience du site.
On distingue notamment :
- les cookies strictement nécessaires au fonctionnement de la Plateforme (authentification, sécurité, mémorisation du panier de Mission), déposés sans consentement préalable conformément à l'article 82 de la loi Informatique et Libertés ;
- les cookies de mesure d'audience et de performance, soumis au consentement préalable de l'Utilisateur, sauf exemption légale applicable ;
- les cookies tiers éventuellement déposés par des services intégrés à la Plateforme (par exemple des outils de cartographie), soumis au consentement de l'Utilisateur.
Les modalités détaillées de gestion des cookies, les catégories utilisées, leur durée de conservation ainsi que les possibilités de paramétrage et de retrait du consentement sont décrites dans la Politique Cookies de Riviera Guard, accessible depuis la Plateforme. Le refus des cookies non essentiels n'empêche pas l'accès aux principales fonctionnalités de la Plateforme. Le consentement donné est librement révocable à tout moment depuis les paramètres du Compte ou du navigateur de l'Utilisateur.
Droits des personnes concernées
Conformément au RGPD et à la loi Informatique et Libertés, toute personne concernée dispose des droits suivants sur ses données à caractère personnel :
- Droit d'accès (article 15 RGPD) : obtenir la confirmation que des données la concernant sont traitées, ainsi qu'une copie de ces données ;
- Droit de rectification (article 16 RGPD) : obtenir la correction de données inexactes ou incomplètes ;
- Droit à l'effacement (article 17 RGPD) : obtenir la suppression de ses données, dans les cas prévus par la réglementation et sous réserve des obligations légales de conservation incombant à Riviera Guard ;
- Droit à la limitation du traitement (article 18 RGPD) ;
- Droit d'opposition (article 21 RGPD), notamment pour les traitements fondés sur l'intérêt légitime ou à des fins de prospection commerciale ;
- Droit à la portabilité (article 20 RGPD), pour les données fournies par la personne concernée et traitées de manière automatisée sur la base du consentement ou de l'exécution d'un contrat ;
- Droit de retirer son consentement à tout moment, sans que cela n'affecte la licéité des traitements réalisés antérieurement au retrait ;
- Droit de définir des directives relatives au sort de ses données après son décès, conformément à l'article 85 de la loi Informatique et Libertés.
Ces droits peuvent être exercés en adressant une demande à l'adresse contact@rivieraguard.com, accompagnée d'un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur. Riviera Guard s'engage à répondre à toute demande dans un délai d'un (1) mois à compter de sa réception, délai pouvant être porté à trois (3) mois en cas de demande complexe ou de nombre important de demandes, l'Utilisateur en étant alors informé.
Les personnes concernées résidant dans l'Union européenne ou l'EEE peuvent également, à leur choix, adresser leur demande au Représentant de Riviera Guard LLC désigné conformément à l'article 27 du RGPD (voir Article 1), DataRep, à l'adresse datarequest@datarep.com (en précisant « Riviera Guard LLC » en objet) ou via le formulaire disponible à l'adresse www.datarep.com/data-request.
Si, après avoir contacté Riviera Guard, la personne concernée estime que ses droits ne sont pas respectés, elle dispose du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, à savoir en France la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr, ou auprès de l'autorité de contrôle de son État de résidence au sein de l'Union européenne.
Catégories particulières de données et données physiques des Prestataires
Conformément au principe de minimisation, Riviera Guard ne collecte ni ne traite, par principe, aucune catégorie particulière de données au sens de l'article 9 du RGPD (données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses, l'appartenance syndicale, les données génétiques, biométriques, de santé ou relatives à la vie ou l'orientation sexuelle), sauf lorsqu'une disposition légale l'autorise ou l'impose expressément.
Par exception, lorsque la nature spécifique d'une Mission le justifie objectivement (par exemple des contraintes physiques particulières liées à l'exécution d'une prestation de sécurité), Riviera Guard peut être amenée à traiter certaines données relatives aux caractéristiques physiques d'un agent Prestataire (notamment sa taille ou son gabarit). Ces données :
- sont collectées uniquement lorsqu'elles sont objectivement nécessaires à l'exécution de la Mission concernée ;
- sont limitées au strict nécessaire, conformément au principe de minimisation ;
- ne constituent pas, en tant que telles, des données de santé au sens de l'article 9 du RGPD, dès lors qu'elles ne révèlent pas d'information médicale et se limitent à des caractéristiques morphologiques déclaratives ;
- ne sont partagées qu'avec le Client concerné par la Mission spécifique, dans la stricte mesure nécessaire à celle-ci ;
- sont conservées pendant la durée strictement nécessaire à l'exécution de la Mission concernée, sauf si le Prestataire souhaite les maintenir sur son profil pour de futures Missions, à sa seule initiative.
Le Prestataire demeure libre de ne pas communiquer ces informations, étant précisé que cela peut limiter son éligibilité à certaines Missions spécifiques le nécessitant.
Obligations déclaratives fiscales (Directive DAC7)
Conformément à la directive (UE) 2021/514 du Conseil du 22 mars 2021 (« DAC7 »), transposée en droit français aux articles 1649 ter A et suivants du code général des impôts, Riviera Guard est susceptible d'être qualifiée d'opérateur de plateforme soumis à des obligations de collecte, de vérification et de déclaration annuelle des revenus perçus par les Prestataires par l'intermédiaire de la Plateforme.
À ce titre, Riviera Guard peut collecter et conserver, pour chaque Prestataire concerné, les informations suivantes : identité complète, adresse de résidence fiscale, numéro d'identification fiscale (NIF), coordonnées bancaires, ainsi que le montant et le nombre des transactions réalisées au cours de l'année civile. Ces données sont déclarées aux autorités fiscales compétentes selon les seuils et modalités fixés par la réglementation applicable, et conservées pendant la durée requise par cette réglementation (généralement jusqu'à dix (10) ans).
Cette obligation déclarative, de nature légale, constitue une base de licéité autonome au sens de l'article 6.1.c du RGPD et s'impose à Riviera Guard indépendamment de tout consentement du Prestataire concerné.
Protection des mineurs
La Plateforme n'est pas destinée aux personnes mineures. La création d'un Compte, en qualité de Client comme de Prestataire, est réservée aux personnes majeures disposant de la pleine capacité juridique, ou aux personnes morales représentées par un mandataire majeur habilité. Riviera Guard ne collecte pas sciemment de données concernant des mineurs. Si Riviera Guard venait à avoir connaissance qu'un Compte a été créé par ou pour un mineur, elle se réserve le droit de le suspendre ou de le résilier dans les conditions de l'Article 14 des CGV/CGU.
Violation de données à caractère personnel
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Riviera Guard s'engage à notifier cette violation à la CNIL (ou à l'autorité de contrôle compétente) dans un délai de soixante-douze (72) heures après en avoir pris connaissance, conformément à l'article 33 du RGPD, et à en informer les personnes concernées dans les meilleurs délais lorsque cette violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés, conformément à l'article 34 du RGPD.
Modification de la présente Politique
Riviera Guard se réserve le droit de modifier à tout moment la présente Politique, notamment afin d'assurer sa conformité à la législation applicable, de tenir compte de l'évolution de la Plateforme ou des services proposés, ou d'améliorer la sécurité des traitements. Toute modification substantielle est portée à la connaissance des Utilisateurs avant son entrée en vigueur, par tout moyen approprié (notification sur la Plateforme, courrier électronique). La version applicable est celle en vigueur au moment de l'utilisation de la Plateforme.
Contact
Pour toute question relative à la présente Politique de Confidentialité, à l'exercice des droits décrits à l'Article 10, ou à tout traitement de données à caractère personnel mis en œuvre par Riviera Guard, les personnes concernées peuvent contacter :
Riviera Guard LLC
E-mail : contact@rivieraguard.com — support@rivieraguard.com
Les personnes concernées situées dans l'UE/EEE peuvent également contacter le Représentant désigné par Riviera Guard LLC au titre de l'article 27 du RGPD (voir Article 1) :
Data Protection Representative Limited (DataRep)
E-mail : datarequest@datarep.com (indiquer « Riviera Guard LLC » en objet) — Formulaire : www.datarep.com/data-request — Adresse postale : 77 Camden Street Lower, Dublin, D02 XE80, Irlande (courrier à adresser impérativement à « DataRep », et non à « Riviera Guard LLC », sous peine de non-acheminement).
Les signalements relatifs aux contenus publiés sur la Plateforme sont traités conformément à la procédure prévue dans la Politique de signalement et de modération. Les demandes contractuelles générales sont traitées conformément aux CGV/CGU.
Les personnes concernées disposent également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de l'autorité de contrôle compétente de leur État de résidence au sein de l'Union européenne.