politique de confidentialité
Dernière mise à jour :18 April 2026
Opérateur : Netfect Platforms Pty Ltd (sous le nom commercial de Reco)
Pour toute question relative à la protection de la vie privée, veuillez contacter : privacy@reco.tips
La présente Politique de confidentialité explique comment Netfect Platforms Pty Ltd (« Netfect »), exerçant ses activités sous le nom de Reco (« Reco », « nous », « notre »), collecte, utilise, partage et protège vos informations personnelles lorsque vous utilisez la plateforme Reco. Cette politique fait partie intégrante de nos Conditions d’utilisation et de notre Politique relative aux cookies, et doit être lue conjointement avec celles-ci.
Aperçu
Ce résumé est fourni à titre indicatif seulement et ne fait pas partie de la présente politique. Veuillez lire la politique complète ci-dessous.
- Qui sommes-nous ? Reco est exploité par Netfect Platforms Pty Ltd, une société australienne basée en Nouvelle-Galles du Sud.
- Ce que nous collectons. Uniquement ce dont nous avons besoin pour faire fonctionner la plateforme de parrainage : les détails de votre compte, les informations de contact minimales nécessaires pour envoyer et recevoir des parrainages, les informations de facturation (les cartes de paiement sont gérées par notre prestataire de paiement, et non par nous), ainsi que les données de base relatives à votre appareil et à son utilisation.
- Avec qui nous le partageons. Un petit nombre de prestataires de services nous aident à faire fonctionner la plateforme (hébergement cloud, traitement des paiements, SMS, cartographie). Nous ne vendons jamais vos informations personnelles et nous ne les utilisons pas à des fins publicitaires.
- Orientation et consentement. Lorsqu'un référent envoie une recommandation, nous en informons immédiatement le référent et lui offrons un moyen simple de se désinscrire avant que ses informations ne soient partagées avec le prestataire.
- Avis sur les personnes nommées. Lorsqu'un prestataire autorise l'évaluation individuelle de son personnel, celui-ci doit avoir été informé et avoir donné son consentement avant que son dossier ne puisse faire l'objet d'une évaluation.
- Pages communautaires pour les entreprises non membres. Si votre entreprise est répertoriée sur une page communautaire et que vous ne vous êtes pas inscrit, vous pouvez revendiquer, corriger ou supprimer la page à tout moment — voir la section 13.
- Fonctionnalités d'IA. Notre IA aide les fournisseurs à rédiger les messages de récompense. Nous n'utilisons pas vos données personnelles pour entraîner des modèles d'IA tiers. Les fournisseurs ne doivent pas saisir d'informations personnelles dans les fonctionnalités d'IA, sauf celles strictement nécessaires.
- Utilisateurs internationaux et transferts internationaux. Si vous vous trouvez dans l'UE, au Royaume-Uni ou ailleurs en dehors de l'Australie, des droits spécifiques s'appliquent à vous — voir les sections 11 et 12. Certaines données sont traitées à l'étranger par nos prestataires de services, toujours avec des garanties appropriées.
- Vos droits et vos contrôles. Vous pouvez accéder à vos données, les corriger, les supprimer et les exporter, et vous opposer à certains traitements ou les limiter. La plupart de ces options sont disponibles directement dans les paramètres de votre compte. La procédure à suivre est décrite à la section 11.
- Combien de temps conservons-nous les données ? Les données actives du compte sont conservées jusqu'à la fermeture du compte, puis pendant 30 jours, puis supprimées — avec des exceptions limitées expliquées dans la section 10.
- Enfants. Reco est réservé aux adultes de 18 ans et plus. Nous ne collectons pas sciemment de données auprès d'enfants.
- Contact. Pour toute question ou demande concernant la confidentialité, envoyez un e-mail à privacy@reco.tips.
À qui s'applique cette politique ?
Cette politique utilise les mêmes balises d'audience que nos conditions d'utilisation afin que vous puissiez rapidement trouver ce qui s'applique à vous.
Si vous êtes un utilisateur, quel qu'il soit (tout le monde),
| Section | Topic |
|---|---|
| 1 | Qui sommes-nous et quel est notre rôle ? |
| 2 | Portée de cette politique |
| 3 | Informations personnelles que nous collectons |
| 4 | Comment nous utilisons vos informations |
| 5 | Bases légales du traitement (EEE/Royaume-Uni) |
| 6 | Cookies et technologies similaires |
| 7 | Fonctionnalités d'IA et traitement automatisé |
| 8 | Comment nous partageons vos informations |
| 9 | transferts internationaux |
| 10 | Combien de temps conservons-nous vos informations ? |
| 11 | Vos droits |
| 14 | Sécurité |
| 15 | fuites de données |
| 16 | Enfants |
| 17 | Modifications apportées à cette politique |
| 18 | Plaintes |
| 19 | Contact |
Si vous êtes un fournisseur (une entreprise, un travailleur indépendant ou un associé utilisant Reco)
Toutes les sections « Tous les utilisateurs », plus :
| Section | Topic |
|---|---|
| 12 | Votre rôle en tant que responsable du traitement des données lorsque vous téléchargez des données client |
Si vous êtes un client (un référent envoyant une recommandation, ou un référent recevant une recommandation)
Toutes les sections « Tous les utilisateurs », ainsi qu’un traitement spécifique de :
1. Qui sommes-nous et quel est notre rôle ?
1.1 Identité du responsable du traitement
Aux fins de la loi de 1988 sur la protection de la vie privée (Commonwealth) et des principes australiens de protection de la vie privée (APPs), du règlement général de l'UE sur la protection des données (RGPD UE) et du règlement général du Royaume-Uni sur la protection des données (RGPD RU), le responsable du traitement des renseignements personnels recueillis par l'intermédiaire de la plateforme Reco est :
Netfect Platforms Pty Ltd
Exerçant ses activités sous le nom de Reco
Nouvelle-Galles du Sud, Australie
Contact pour la protection de la vie privée : privacy@reco.tips
Conformément au RGPD de l'UE, le nom de notre représentant au sein de l'Union européenne est publié sur la plateforme. Conformément au RGPD du Royaume-Uni, le nom de notre représentant au Royaume-Uni est publié sur la plateforme.
1.2 Nos deux rôles
Reco gère les informations personnelles selon deux rôles distincts :
- En tant que responsable du traitement des données, nous traitons les informations que vous nous soumettez directement pour créer et utiliser votre compte (par exemple, votre nom, votre adresse e-mail et l'activité de votre compte). La présente politique encadre ce traitement.
- En tant que sous-traitant, lorsque le Prestataire télécharge les données de contact de ses clients sur la Plateforme pour envoyer des invitations de parrainage, le Prestataire est alors le responsable du traitement des données et nous traitons ces données pour son compte conformément à notre avenant relatif au traitement des données (voir section 12).
2. Portée de la présente politique
Cette politique s'applique à :
- le site web Reco à l'adresse reco.tips et tous ses sous-domaines ;
- les applications mobiles Reco pour iOS et Android ;
- toutes les interfaces de programmation d'applications (API) que nous fournissons ;
- nos systèmes de notification par e-mail, SMS et application ; et
- tout autre service ou canal sur lequel cette politique est liée.
Cette politique couvre les renseignements personnels concernant :
- Fournisseurs — entreprises, travailleurs indépendants et leurs associés qui utilisent Reco pour gérer des programmes de recommandation ;
- Clients — Référents (clients existants) et Référents (clients potentiels) ;
- Entreprises non membres — entreprises dont les coordonnées apparaissent sur une page communautaire mais qui ne se sont pas inscrites ; et
- Visiteurs du site Web — toute personne qui visite reco.tips sans s'inscrire.
Cette politique ne s'applique pas aux informations qu'un fournisseur recueille directement auprès de ses propres clients en dehors de la plateforme Reco ; celles-ci sont régies par la propre politique de confidentialité du fournisseur.
3. Informations personnelles que nous recueillons
3.1 Catégories d'information
Nous ne recueillons que les renseignements personnels nécessaires aux fins décrites à la section 4. Les catégories sont les suivantes :
Informations sur le compte
- Nom, adresse e-mail, mot de passe (stocké uniquement sous forme de hachage salé, jamais en clair).
- Numéro de téléphone (facultatif, mais requis pour la vérification par SMS).
- Lieu (ville, code postal, région) pour la mise en relation basée sur la localisation.
- Année et mois de naissance pour la vérification de l'âge (18 ans et plus). Nous ne recueillons pas votre date de naissance complète.
- Préférences en matière de langue, de fuseau horaire et de communication.
Informations sur les fournisseurs et les associés
- Nom commercial, raison sociale, ABN/ACN ou identifiant commercial équivalent.
- Adresse professionnelle, nom du contact, courriel, téléphone.
- Informations de contact pour la facturation. Nous ne conservons pas l'intégralité des informations relatives aux cartes de paiement — celles-ci sont collectées et traitées directement par notre prestataire de paiement ; nous ne conservons qu'un identifiant de carte tronqué et un jeton de processeur.
- Noms des associés, adresses e-mail, rôles et niveaux d'autorisation.
Informations client
Comme ci-dessus pour les champs du compte, plus le choix des fournisseurs connectés par le client.
Informations de référence
- Pour un référent : le fait que le référent ait initié une recommandation, à quel fournisseur, à quelle date et à quel point de contact du référent (un nom, un courriel et/ou un numéro de téléphone pour le référent).
- Pour un Référent : le point de contact utilisé pour le joindre, sa réponse (accepter ou refuser), son action de vérification s'il accepte et toute confirmation ultérieure avec le Fournisseur.
Informations de vérification et de prévention de la fraude
- Adresse IP lors des événements clés (inscription, vérification, activation du parrainage).
- Identifiant du périphérique et chaîne d'agent utilisateur.
- Horodatage des événements de vérification.
- Signalements de fraude émis par les fournisseurs ou nos propres systèmes.
Contenu que vous publiez
- Avis et notes par étoiles (y compris celles des entreprises du fournisseur et, lorsque cette option est activée, celles des associés nommément désignés).
- Descriptions des récompenses, descriptions des entreprises et autres contenus rédigés par les fournisseurs.
- Messages que vous échangez via la Plateforme.
- Contenu que vous adoptez à partir de suggestions générées par l'IA (voir section 7).
Informations d'utilisation et techniques
- Pages et fonctionnalités que vous utilisez, avec des métadonnées d'interaction de base (cliquer, afficher, rechercher) dans le but d'exploiter et d'améliorer la Plateforme.
- Rapports de plantage et journaux d'erreurs.
- Cookies strictement nécessaires et éléments de stockage local — consultez notre Politique relative aux cookies.
Informations de facturation et financières
- Registres de facturation, registres d'abonnements, registres de frais par recommandation.
- Identifiants fiscaux, le cas échéant.
3.2 Informations que nous ne recueillons pas
Nous ne collectons pas, et vous ne devez pas soumettre :
- Identifiants gouvernementaux (numéros d'identification fiscale, numéros de passeport, numéros de permis de conduire).
- Numéros de carte de paiement complets ou coordonnées bancaires (ces informations sont traitées par notre prestataire de paiement).
- Informations biométriques ou génétiques.
- Concernant le contenu des messages envoyés via des applications tierces (par exemple, WhatsApp, iMessage) que vous utilisez en dehors de la Plateforme pour transmettre un lien de parrainage, nous voyons seulement qu'un lien a été généré, et non où vous l'avez envoyé.
3.3 Données de référence — comment elles circulent
Applies to: Clients
Lorsqu'un référent envoie une recommandation, les événements suivants se produisent dans l'ordre :
- Le référent fournit les coordonnées du référent (nom et au moins une des informations suivantes : adresse électronique ou numéro de téléphone portable). Nous recueillons ces informations afin de permettre la mise en relation.
- Nous notifions immédiatement le référent via le canal choisi avec une explication claire de qui l'a référé, quel fournisseur est impliqué et ses options.
- L’arbitre choisit d’accepter, de refuser ou d’ignorer. L’option de refus est disponible dans le premier message et sur toutes les pages de la plateforme consultées.
- Si le référent se retire, nous supprimons tout contact ultérieur concernant cette recommandation, nous supprimons ses coordonnées dans un délai raisonnable (sauf si nécessaire pour continuer à supprimer les futures invitations sur le même canal), et nous informons le référent que la recommandation n'a pas abouti (sans révéler la raison).
- Si le filleul valide le parrainage, son nom et ses coordonnées sont communiqués au prestataire concerné afin que celui-ci puisse verser la récompense et assurer le suivi. Le consentement du filleul à ce partage est recueilli lors de la vérification.
3.4 Informations sensibles
Nous ne recherchons pas d'informations sensibles (telles que définies dans la loi sur la protection de la vie privée et le RGPD — y compris les données relatives à la santé, à l'origine raciale ou ethnique, aux opinions politiques, aux convictions religieuses, à l'orientation sexuelle, à l'appartenance syndicale, aux données biométriques ou génétiques, au casier judiciaire).
Étant donné que Reco est utilisé par des professionnels de la santé, les clients doivent éviter d'inclure des informations sensibles dans leurs avis ou messages. Si vous le faites, nous considérons ces informations comme fournies volontairement et les conservons avec les mêmes garanties que les autres données personnelles. Vous pouvez nous demander de les supprimer à tout moment.
3.5 Avis des personnes nommées
Applies to: Fournisseurs
Lorsqu'un fournisseur autorise les évaluations des associés, ces derniers doivent en avoir été informés par le fournisseur et avoir donné leur consentement avant que leur profil ne soit évalué sur la plateforme. Les associés ont le droit de :
- examiner ce qui a été publié à leur sujet ;
- demander la correction d'un contenu factuellement inexact ;
- demander que leur nom soit anonymisé ou retiré des avis ;
- demander qu'ils soient retirés de la liste des associés soumis à examen à l'avenir.
Les demandes peuvent être adressées à privacy@reco.tips ou soumises par l'intermédiaire du fournisseur.
4. Comment nous utilisons vos informations
Nous utilisons les renseignements personnels aux fins suivantes :
Exploitation de la plateforme
- Création, authentification et gestion de votre compte.
- Envoi des recommandations, vérification des recommandations, calcul des indemnités offertes et traitement des commissions par recommandation.
- Permettre la distribution des récompenses.
- Avis sur l'hébergement et pages communautaires.
Communiquer avec vous
- Courriels de service et notifications sur la plateforme relatifs à votre compte (alertes de sécurité, facturation, activité de parrainage, modifications des conditions ou de la présente politique).
- Répondre à vos demandes de renseignements, réclamations et demandes relatives à vos droits sur les données.
- Avec votre consentement ou lorsque la loi le permet, nous vous envoyons des conseils, des mises à jour de produits ou des informations marketing concernant Reco. Vous pouvez vous désabonner à tout moment (voir section 11.4).
Amélioration et développement de la plateforme
- Comprendre comment la plateforme est utilisée, corriger les bugs et améliorer les fonctionnalités.
- Nous utilisons des analyses agrégées et anonymisées. Nous n'avons recours à aucun outil de suivi ou d'analyse publicitaire tiers.
Prévention de la fraude, sécurité et sûreté
- Détection et prévention des recommandations fausses, en double, auto-recommandées ou autrement frauduleuses.
- Protéger les utilisateurs et les tiers contre toute utilisation abusive de la plateforme.
- Application de nos conditions d'utilisation.
Facturation
- Facturation des frais et émission des factures, via notre prestataire de paiement.
- Tenir les registres financiers conformément à la législation fiscale australienne et aux autres lois fiscales applicables.
Légal et réglementaire
- Se conformer aux lois, aux règlements, aux demandes légitimes des autorités et aux ordonnances judiciaires.
- Établir, exercer ou défendre des droits légaux.
Avec votre consentement
Toute autre finalité dont nous vous informerons au moment où nous vous demanderons votre consentement.
5. Bases légales du traitement (EEE/Royaume-Uni)
Cette section s'adresse aux utilisateurs résidant dans l'Espace économique européen, au Royaume-Uni et dans tout autre pays où le RGPD s'applique. Si vous résidez uniquement en Australie, vous pouvez ignorer cette section, bien qu'elle puisse vous aider à comprendre notre raisonnement.
Nous nous appuyons sur les bases légales suivantes en vertu de l'article 6 du RGPD et du RGPD britannique :
| Activité de traitement | Base légale |
|---|---|
| Création et gestion de votre compte | Contrat (Art. 6(1)(b)) |
| Traitement des demandes d'orientation que vous initiez ou recevez | Contrat (art. 6, § 1, b)) ; pour le premier contact avec le référent, les intérêts légitimes du référent et de Reco à favoriser un véritable bouche-à-oreille sont mis en balance avec les droits du référent (art. 6, § 1, f)), avec possibilité de retrait immédiat. |
| Traitement de la facturation et des paiements | Contrat (art. 6(1)(b)) ; respect de l'obligation légale en matière de tenue de registres fiscaux (art. 6(1)(c)) |
| Prévention de la fraude et sécurité | Intérêts légitimes (art. 6(1)(f)) à protéger la Plateforme, les Utilisateurs et les tiers |
| Communications de service | Contrat (Art. 6(1)(b)) |
| Communications marketing auprès des fournisseurs existants | Intérêts légitimes (art. 6, § 1, f)), avec possibilité de retrait facile à tout moment |
| Marketing auprès des clients ou des utilisateurs potentiels | Consentement (Art. 6(1)(a)) |
| Évaluations des collaborateurs individuels | Consentement du collaborateur (art. 6(1)(a)), obtenu par l'intermédiaire du prestataire |
| Rédaction assistée par IA pour les prestataires | Contrat (Art. 6(1)(b)) |
| Analyses (agrégées, anonymisées) | Intérêts légitimes (art. 6, § 1, f)) à améliorer la Plateforme |
| Réponse à vos demandes relatives à vos droits | Respect des obligations légales (Art. 6(1)(c)) |
| Se conformer aux demandes légitimes des autorités | Respect des obligations légales (Art. 6(1)(c)) |
Lorsque nous nous fondons sur nos intérêts légitimes, vous avez le droit de vous y opposer (voir section 11.5). Lorsque nous nous fondons sur votre consentement, vous avez le droit de le retirer à tout moment sans que cela n'affecte la licéité du traitement effectué avant ce retrait.
Nous ne traitons pas les données sensibles (article 9 du RGPD) dans le cadre de nos opérations courantes.
6. Cookies et technologies similaires
Nous utilisons uniquement les cookies strictement nécessaires et les éléments de stockage local indispensables au fonctionnement de la Plateforme (authentification, gestion de session, sécurité et préférences d'interface utilisateur). Nous n'utilisons pas de cookies ni de technologies similaires pour :
- analyses tierces (telles que Google Analytics) ;
- publicité ou reciblage ;
- suivi intersites ;
- Suivi des réseaux sociaux.
Vous trouverez tous les détails, y compris un tableau des cookies que nous utilisons et comment les gérer dans votre navigateur, dans notre Politique relative aux cookies. Si nous introduisons des cookies non essentiels à l'avenir, nous mettrons à jour cette politique et la Politique relative aux cookies et vous demanderons votre consentement avant de les installer.
7. Fonctionnalités de l'IA et traitement automatisé
7.1 Rédaction assistée par l'IA
La plateforme utilise l'IA pour aider les fournisseurs à rédiger les descriptions et les conditions des récompenses. Lorsqu'un fournisseur utilise ces fonctionnalités :
- Les données fournies par le prestataire (généralement une brève description de l'activité et ses préférences) sont envoyées à un prestataire de services d'IA pour traitement.
- Nous n'utilisons pas votre contenu personnel pour entraîner des modèles d'IA tiers. Nos accords avec les fournisseurs de services d'IA interdisent leur utilisation des entrées de notre API à des fins d'entraînement.
- Les résultats de l'IA ne sont que des ébauches. Il incombe au fournisseur de les examiner et de les adopter, comme indiqué à l'article 6 des conditions d'utilisation.
Les fournisseurs ne doivent pas intégrer d'informations personnelles dans les fonctionnalités d'IA au-delà du strict minimum nécessaire et ne doivent pas y intégrer d'informations sensibles ou confidentielles appartenant à leurs propres clients.
7.2 Prise de décision automatisée
La plateforme intègre un système de détection automatisée des fraudes qui évalue les recommandations afin de déceler les signes de manipulation. Les alertes de fraude peuvent entraîner la mise en attente d'une recommandation pour vérification, le remboursement des frais ou la suspension d'un compte.
- Ces résultats ne sont pas entièrement automatisés — nous gardons un humain dans la boucle pour les décisions importantes qui vous affectent de manière significative (comme la suspension d'un compte fournisseur).
- Lorsqu'un fournisseur conteste un signalement de fraude, le délai de contestation de 14 jours prévu à la clause 15 des conditions d'utilisation s'applique, et une personne examine la décision.
- Lorsque nous sommes soumis à l'article 22 du RGPD, vous avez le droit de demander un examen humain, d'exprimer votre point de vue et de contester la décision — écrivez à privacy@reco.tips.
8. Comment nous partageons vos informations
Nous ne partageons vos informations personnelles qu'avec les catégories de destinataires ci-dessous, et seulement lorsque cela est nécessaire. Nous ne vendons jamais vos informations personnelles. Nous ne les utilisons pas à des fins publicitaires.
8.1 Prestataires de services (sous-traitants)
Nous faisons appel à un nombre restreint de prestataires de services pour exploiter la Plateforme. Ces derniers traitent les données personnelles selon nos instructions, dans le cadre de contrats écrits exigeant des garanties de sécurité et de confidentialité appropriées, et ne sont pas autorisés à utiliser ces données à leurs propres fins. Les catégories de prestataires que nous utilisons sont les suivantes :
- Hébergement cloud, base de données, authentification et stockage de fichiers (actuellement Google Cloud et Firebase, exploités par Google LLC).
- Traitement des paiements et facturation des abonnements (actuellement Stripe, Inc. et ses filiales régionales). Stripe gère directement les données de carte et est responsable de son propre traitement conformément à sa politique de confidentialité.
- SMS et e-mails transactionnels (actuellement Twilio et un fournisseur de messagerie électronique, publié dans notre liste actuelle de sous-traitants).
- Recherche d'adresses et cartographie (actuellement Google Maps Platform, pour une fonctionnalité adaptée au pays).
- Outils de support client pour le service d'assistance et la correspondance par e-mail.
- Fournisseurs de services d'IA qui alimentent les fonctionnalités de rédaction d'IA décrites dans la section 7.
La liste actuelle des sous-traitants est publiée sur la plateforme et mise à jour en fonction des changements de nos fournisseurs. Les fournisseurs peuvent s'abonner aux notifications de changement de sous-traitant conformément à l'avenant relatif au traitement des données.
8.2 Partage des données d'orientation avec les prestataires
Applies to: Clients
Lorsqu'un parrain valide une recommandation, nous partageons son nom et ses coordonnées avec le fournisseur concerné afin que celui-ci puisse verser la récompense et assurer le suivi. Ce partage :
- Cela ne se produit qu'après vérification par l'arbitre ;
- se limite aux informations fournies par l'arbitre aux fins de la saisine ;
- ne comprend pas les informations du référent au-delà de son nom (afin que le fournisseur puisse identifier qui a référé le nouveau client et lui verser toute récompense de référent).
Une fois partagées, les informations sont traitées par le Prestataire dans le cadre de son propre suivi auprès de l'Arbitre, et sa politique de confidentialité s'applique.
8.3 Autres destinataires
Nous pouvons partager des renseignements personnels avec :
- Conseillers professionnels (avocats, auditeurs, assureurs) soumis à des obligations de confidentialité, lorsque cela est nécessaire.
- Les autorités, en réponse à des demandes légitimes (ordonnances judiciaires, assignations, demandes réglementaires valides), examinent chaque demande et s'y opposent lorsqu'elle est excessive ou illégale.
- Une entité successeur dans le cadre d'une vente d'entreprise, d'une fusion, d'une réorganisation ou d'un événement similaire, le successeur étant lié par des engagements au moins aussi protecteurs que la présente politique.
9. Transferts internationaux
Reco est basée en Australie. Certains de nos prestataires de services traitent des données en dehors de l'Australie, notamment aux États-Unis et dans l'Espace économique européen.
9.1 Mesures de protection
Avant de transférer des renseignements personnels à l’étranger, nous prenons des mesures raisonnables pour nous assurer que le destinataire les traite conformément à la présente politique et à la loi applicable, notamment :
- pour les transferts soumis à APP 8 (Principes australiens de protection de la vie privée), évaluer le régime de protection de la vie privée du destinataire et les mesures raisonnables pour assurer un traitement équivalent à celui des APP ;
- pour les transferts de données personnelles EEE/Royaume-Uni vers un pays sans décision d'adéquation, en s'appuyant sur les clauses contractuelles types de la Commission européenne (ou l'IDTA britannique / addendum britannique, le cas échéant) et, le cas échéant, sur des mesures complémentaires inspirées par la décision Schrems II et les orientations actuelles du CEPD/ICO.
9.2 Pays vers lesquels des données personnelles peuvent être transférées
La liste actuelle comprend l'Australie (principalement), les États-Unis (hébergement cloud, traitement des paiements, services d'IA), l'Espace économique européen (envoi d'e-mails, régions de sauvegarde) et le Royaume-Uni. Cette liste est publiée sur la plateforme, aux côtés de notre liste de sous-traitants.
9.3 Votre consentement à la divulgation à l’étranger (APP 8)
En utilisant la Plateforme, vous reconnaissez que certaines informations personnelles sont traitées à l'étranger par les prestataires de services mentionnés à la section 8.1. Lorsque nous ne pouvons pas prendre des mesures équivalentes à celles de l'APP-8, nous demandons votre consentement spécifique avant tout transfert.
10. Durée de conservation de vos informations
Nous conservons les renseignements personnels uniquement pendant la période raisonnablement nécessaire aux fins pour lesquelles nous les avons recueillis, ou plus longtemps lorsque la loi l’exige. Plus précisément :
- Données du compte actif — tant que vous détenez le compte.
- Après la fermeture du compte — supprimé ou dépersonnalisé 30 jours après la fermeture, sauf indication contraire ci-dessous.
- Coordonnées de contact de l'arbitre lorsque celui-ci se retire — supprimées dès que possible ; nous pouvons conserver un identifiant haché sur une liste de suppression afin de ne plus les contacter.
- Documents de facturation et de transactions — conservés pendant la période requise par le droit fiscal et le droit des sociétés australiens, actuellement au moins 7 ans à compter de la fin de l'exercice financier concerné.
- Journaux de prévention de la fraude — conservés lorsque cela est nécessaire pour protéger la Plateforme et les Utilisateurs, généralement jusqu'à 2 ans, ou plus longtemps si nécessaire pour défendre une réclamation spécifique.
- Documents requis pour se défendre ou intenter des poursuites judiciaires — conservés pendant la période de prescription applicable.
- Documents que nous sommes spécifiquement tenus de conserver en vertu de la loi — conservés pendant la période requise par la loi.
- Sauvegardes — conservées selon des calendriers de sauvegarde continue standard ; les données des sauvegardes sont supprimées au cours normal de la rotation des sauvegardes après la suppression de la sauvegarde principale.
Les informations anonymisées et agrégées (qui ne peuvent raisonnablement pas être liées à vous) peuvent être conservées indéfiniment à des fins d'amélioration des produits et de reporting.
11. Vos droits
Vous disposez de droits concernant vos données personnelles. Nombre de ces droits sont garantis par la loi australienne sur la protection de la vie privée (Australian Privacy Act), le RGPD et le RGPD britannique, ainsi que par des lois similaires dans d'autres pays ; leur portée exacte dépend de la loi qui vous est applicable.
11.0 Contrôles de votre compte
Avant de formuler des demandes officielles, vous pouvez gérer vous-même une grande partie de vos informations personnelles directement dans les paramètres de votre compte, notamment :
- Informations du profil — consultez, corrigez et mettez à jour votre nom, vos coordonnées, votre localisation, votre langue et votre fuseau horaire.
- Visibilité et partage — choisissez ce qui est visible sur votre profil public ou votre page communautaire, et quels champs sont partagés avec les fournisseurs lorsque vous vérifiez une recommandation.
- Préférences de notification — choisissez si vous souhaitez recevoir des e-mails, des SMS, des notifications push ou des alertes dans l'application, pour quelles catégories de messages (service, activité de parrainage, marketing) et à quelle fréquence.
- Préférences marketing — Vous pouvez vous abonner ou vous désabonner des communications marketing à tout moment. Ces communications sont distinctes des communications de service, qui sont nécessaires au fonctionnement de votre compte.
- Paramètres d'examen (Fournisseurs) — contrôlez si les associés individuels sont examinables et à quel niveau de détail.
- Fournisseurs connectés (Clients) — voyez à quels fournisseurs vous êtes connecté et déconnectez-vous à tout moment.
- Fermeture du compte et suppression des données — initiez la suppression de votre compte et des informations personnelles associées depuis vos paramètres.
Lorsque vous modifiez un paramètre, la modification est prise en compte immédiatement et constitue le moyen le plus rapide de modifier la façon dont vos informations sont traitées. L'utilisation des commandes intégrées au compte équivaut, dans la plupart des cas, à une demande formelle de droits conformément à la présente section. Vous pouvez toujours soumettre une demande formelle (section 11.11) si un paramètre ne répond pas à vos besoins.
11.1 Accès
Vous pouvez demander une copie des renseignements personnels que nous détenons à votre sujet.
11.2 Correction
Vous pouvez nous demander de corriger les informations inexactes, obsolètes, incomplètes, non pertinentes ou trompeuses. La plupart des champs peuvent être modifiés directement dans les paramètres de votre compte.
11.3 Suppression / effacement
Vous pouvez nous demander de supprimer vos données personnelles. Nous procéderons à leur suppression, sauf si la loi nous y oblige ou nous y autorise (voir section 10). Vous pouvez effectuer cette démarche directement dans les paramètres de votre compte ou en envoyant un courriel à privacy@reco.tips. Nous vérifierons votre identité avant de donner suite à votre demande et vous confirmerons la suppression sous 30 jours.
11.4 Se désinscrire des communications marketing
Vous pouvez vous désinscrire des communications marketing à tout moment en cliquant sur le lien de désabonnement figurant dans chaque e-mail marketing, ou en mettant à jour vos préférences dans les paramètres de votre compte.
11.5 Opposition / limitation du traitement (EEE/Royaume-Uni)
Lorsque nous nous fondons sur nos intérêts légitimes, vous pouvez vous opposer au traitement de vos données. Sous certaines conditions, vous pouvez nous demander d'en limiter le traitement.
11.6 Portabilité des données (EEE/Royaume-Uni)
Lorsque nous nous appuyons sur votre consentement ou sur un contrat et traitons vos données par des moyens automatisés, vous pouvez demander une copie de vos données dans un format structuré, couramment utilisé et lisible par machine, ou nous demander de les transmettre à un autre responsable du traitement lorsque cela est techniquement possible.
11.7 Retrait du consentement (EEE/Royaume-Uni et traitement fondé sur le consentement)
Lorsque nous nous appuyons sur votre consentement, vous pouvez le retirer à tout moment. Ce retrait n'affecte pas la licéité du traitement effectué avant ce retrait.
11.8 Anonymat ou pseudonymat (Australie)
Conformément à la règle APP 2, lorsque la loi le permet et que cela est possible, vous pouvez interagir avec nous de manière anonyme ou sous pseudonyme. Pour un compte, cela n'est généralement pas possible car la vérification est essentielle au fonctionnement de la plateforme ; nous vous expliquerons les cas où cela s'applique.
11.9 Décisions automatisées (EEE/Royaume-Uni)
Voir la section 7.2. Vous pouvez demander un examen humain d'une décision automatisée importante qui vous concerne.
11.10 Droit de porter plainte
Vous pouvez porter plainte auprès d’une autorité de surveillance — voir section 18.
11.11 Comment faire une demande
Envoyez un courriel à privacy@reco.tips. Veuillez préciser le droit que vous souhaitez exercer et fournir suffisamment d'informations pour vous identifier (généralement l'adresse courriel associée à votre compte). Nous pourrions avoir besoin de vérifier votre identité afin de protéger vos données contre l'usurpation d'identité. Nous répondons aux demandes vérifiées dans un délai de 30 jours (un mois au Royaume-Uni et dans l'EEE). Si ce délai doit être prolongé, jusqu'à trois mois pour les demandes complexes, conformément à la loi, nous vous en informerons. Une demande raisonnable est gratuite.
Si nous refusons une demande, nous vous en indiquerons les raisons et vous expliquerons vos autres droits.
12. Prestataires agissant en qualité de responsables du traitement des données
Applies to: Fournisseurs
12.1 Lorsque les fournisseurs sont des contrôleurs
Lorsqu'un fournisseur télécharge, importe ou introduit de quelque manière que ce soit des informations sur ses propres clients sur la plateforme (par exemple, une liste de contacts utilisée pour inviter des clients existants à rejoindre le programme de parrainage du fournisseur), le fournisseur est le responsable du traitement de ces informations et Reco est le sous-traitant.
12.2 Obligations du prestataire
L'article 18 des conditions d'utilisation énonce les garanties du fournisseur, notamment que celui-ci dispose d'une base légale pour fournir les données à Reco et a donné tous les avis requis et obtenu tous les consentements requis en vertu de la loi applicable en matière de protection de la vie privée dans la juridiction du fournisseur.
12.3 Addendum relatif au traitement des données
Lorsque la législation applicable en matière de protection des données l'exige (notamment le RGPD et le RGPD britannique), l'avenant relatif au traitement des données (« ATD ») de Reco s'applique entre le fournisseur et Reco. L'ATD en vigueur est publié sur la plateforme et fait partie intégrante des conditions d'utilisation lorsqu'un fournisseur télécharge des données personnelles. L'ATD stipule :
- l’objet et la durée du traitement ;
- catégories de personnes concernées et de données personnelles ;
- conditions du sous-traitant ;
- mécanismes de transfert international (y compris les clauses contractuelles types lorsque cela est nécessaire) ;
- mesures de sécurité (art. 32 RGPD) ;
- notification de violation ;
- droits d'audit et d'assistance; et
- Retour/suppression des données à la fin du contrat.
12.4 Obligations des fournisseurs en matière de confidentialité
Les fournisseurs doivent maintenir leur propre politique de confidentialité régissant la collecte et l'utilisation des données clients, y compris via la plateforme Reco. La politique de Reco ne remplace pas les obligations des fournisseurs.
13. Pages communautaires et entreprises non membres
Applies to: Entreprises non membres
13.1 Qu'est-ce qu'une page communautaire ?
Une page communautaire est une page publique présentant une entreprise recommandée par un client. Elle peut exister même si l'entreprise n'est pas inscrite sur Reco. Voir la section 27 de nos Conditions générales d'utilisation.
13.2 Informations que nous détenons sur les pages communautaires
Pour une entreprise non membre, une page communautaire peut contenir :
- le nom de l'entreprise, son lieu d'activité (au niveau de la banlieue/ville) et ses coordonnées publiques ;
- une description et une catégorie ;
- avis et évaluations soumis par les clients ;
- le fait que l'entreprise ait été recommandée, et le nombre total de recommandations.
13.3 Informations personnelles des propriétaires d'entreprises non membres
Lorsqu'une entreprise non membre est une entreprise individuelle ou lorsque sa dénomination sociale inclut le nom d'une personne physique, sa page communautaire peut contenir des informations personnelles. Ces informations sont traitées conformément à la présente politique et à la législation applicable en matière de protection des données.
13.4 Vos droits en tant qu'entreprise non membre
Tu peux:
- Revendiquez la page en créant un compte fournisseur vérifié, après quoi vous en prendrez le contrôle.
- Corrigez les inexactitudes factuelles via complaints@reco.tips ou le processus de réclamation de la plateforme.
- Supprimez la page en soumettant une demande vérifiée. À réception, nous l'examinerons dans un délai de 14 jours et supprimerons la page, sauf si sa conservation est requise pour des raisons légales, d'intérêt public ou de défense statutaire, et même dans ce cas, uniquement dans la mesure minimale nécessaire.
- Opposition à des avis ou contenus particuliers, que nous traiterons conformément à la clause 9 des Conditions d'utilisation et à la section 18 de la présente Politique.
14. Sécurité
Nous prenons des mesures raisonnables pour protéger les renseignements personnels contre toute utilisation abusive, toute interférence, toute perte, tout accès non autorisé, toute modification et toute divulgation. Nos mesures comprennent :
- chiffrement des données en transit (HTTPS/TLS) et au repos ;
- hachage sécurisé des mots de passe et, le cas échéant, authentification multifactorielle ;
- contrôle d'accès basé sur les rôles, avec enregistrement et audit des accès administrateur ;
- accès aux données selon le principe du moindre privilège pour le personnel, en fonction du besoin d'en connaître ;
- gestion des vulnérabilités, analyse des dépendances et revue de sécurité périodique ;
- procédures de réponse aux incidents alignées sur les régimes de notification des violations de données de la section 15.
Aucun système n'est parfaitement sécurisé. Si vous soupçonnez un problème de sécurité affectant votre compte, contactez-nous immédiatement à l'adresse privacy@reco.tips.
15. Fuites de données
15.1 Australie — Dispositif de notification des violations de données
Lorsqu'une violation de données est susceptible d'entraîner un préjudice grave pour les personnes concernées et atteint le seuil d'une « violation de données admissible » en vertu de la partie IIIC de la loi sur la protection de la vie privée, nous en informerons le Bureau du commissaire australien à l'information et les personnes concernées dès que possible, conformément au dispositif.
15.2 EEE et Royaume-Uni
Lorsque le RGPD ou le RGPD britannique s'applique, nous informerons l'autorité de contrôle compétente dans les 72 heures suivant la découverte d'une violation de données personnelles, le cas échéant, et les personnes concernées sans délai indu lorsque la violation est susceptible d'entraîner un risque élevé pour leurs droits et libertés.
15.3 Votre obligation de nous informer
Si vous constatez une suspicion de violation de données affectant la Plateforme (par exemple, un Compte compromis, une exposition de données de Référent ou un e-mail semblant provenir de Reco auquel vous ne vous attendiez pas), vous devez nous en informer dans les 24 heures à privacy@reco.tips et à complaints@reco.tips.
16. Enfants
Reco est destiné aux personnes âgées de 18 ans et plus. Nous ne recueillons pas sciemment d'informations personnelles auprès d'enfants de moins de 18 ans. Si vous êtes un parent ou un tuteur et que vous pensez qu'un enfant nous a fourni des informations personnelles, veuillez contacter privacy@reco.tips. Nous mènerons une enquête et, le cas échéant, supprimerons les informations et fermerons le compte.
Lorsqu'un fournisseur exerce son activité dans un domaine pouvant impliquer indirectement des mineurs (comme un tuteur ou un prestataire de services à l'enfance), il ne doit pas utiliser Reco pour collecter ou traiter des informations personnelles concernant des enfants et doit concevoir son programme d'orientation en conséquence.
17. Modifications de la présente politique
Nous pouvons mettre à jour cette politique. En cas de modification importante (qui affecte négativement vos droits ou qui modifie sensiblement la façon dont nous utilisons vos informations), nous procéderons comme suit :
- Avertir les utilisateurs concernés par e-mail et par notification sur la plateforme au moins 30 jours avant l'entrée en vigueur de la modification ;
- mettre à jour la date de « dernière mise à jour » en haut de la présente politique ; et
- conserver les versions précédentes disponibles sur demande.
Les modifications non matérielles (clarifications, corrections typographiques, mises à jour des coordonnées ou des listes de sous-traitants, modifications favorables aux utilisateurs) prennent effet dès leur publication.
L’utilisation continue de la Plateforme après l’entrée en vigueur d’une modification vaut acceptation de la Politique révisée pour les traitements futurs. Si la modification dépend de votre consentement, nous solliciterons un nouveau consentement.
18. Réclamations
18.1 Veuillez vous adresser à nous en premier lieu.
Si vous pensez que nous avons mal géré vos données personnelles, veuillez nous contacter à l'adresse privacy@reco.tips (ou complaints@reco.tips pour les demandes de retrait de contenu). Nous accuserons réception de votre demande dans un délai de 3 jours ouvrables et vous répondrons de manière détaillée dans un délai de 30 jours.
18.2 Saisir un organisme de réglementation
Vous avez également le droit de porter plainte auprès d'une autorité de protection des données. Selon votre lieu de résidence, il peut s'agir de :
- Australie — Bureau du commissaire australien à l'information (OAIC), à oaic.gov.au.
- Questions du secteur public de Nouvelle-Galles du Sud — Commission de l'information et de la protection de la vie privée de Nouvelle-Galles du Sud (IPC), sur ipc.nsw.gov.au.
- Espace économique européen — l’autorité de surveillance de l’État membre de l’UE où vous vivez, travaillez ou où l’infraction présumée a eu lieu.
- Royaume-Uni — Bureau du commissaire à l'information (ICO), sur ico.org.uk.
- Autres juridictions — votre autorité locale de protection de la vie privée ou des données.
Vous n'êtes pas obligé de vous adresser d'abord à nous avant de saisir un organisme de réglementation, mais nous apprécions l'opportunité de traiter directement vos préoccupations.
19. Contact
Reco est une marque de Netfect Platforms Pty Ltd.
- Questions relatives à la confidentialité et aux droits sur les données : privacy@reco.tips
- Plaintes et demandes de retrait : complaints@reco.tips
- Renseignements généraux : info@reco.tips
Pour toute correspondance postale, veuillez d'abord nous contacter par courriel et nous vous communiquerons une adresse de livraison actuelle.
