Vos droits et nos bases juridiques
Date d’entrée en vigueur : 2 novembre 2023
Strava s’engage à vous fournir des informations et des choix utiles concernant les informations que vous partagez avec nous. Nous expliquons notre manière de recueillir, d’utiliser, de partager et de protéger vos informations dans notre Politique de confidentialité. Nous fournissons la même suite d’outils et de mesures de contrôle de la confidentialité à tous nos membres dans le monde entier qui utilisent les sites Web, les applications mobiles et les services connexes de Strava (collectivement, les « Services »). Strava, Inc. est le responsable du traitement de vos informations personnelles. Strava, Inc. étant une entreprise basée aux États-Unis, veuillez noter que vous envoyez des informations personnelles aux États-Unis lorsque vous utilisez les Services.
Les lois en vigueur dans votre pays de résidence peuvent vous octroyer des droits spécifiques dans ce domaine. Veuillez cliquer sur les liens ci-dessous pour en savoir plus à propos de vos droits et des bases juridiques du traitement de vos informations.
- Droits des membres résidents de l’Espace économique européen
- Membres résidents de l’Espace économique européen : nos bases juridiques pour le traitement de vos informations
- Droits des membres résidents du Brésil
- Droits des membres résidents de l’Allemagne
- Droits des membres résidents du Japon
- Droits des membres résidents des États-Unis
Droits des membres résidents de l’Espace économique européen
Vos droits et comment les exercer
Si vous résidez dans l’Espace économique européen (EEE) ou au Royaume-Uni, vous avez le droit d’accéder à vos informations, de les télécharger, de les rectifier ou de les supprimer, ainsi que le droit de limiter et de refuser certaines opérations de traitement de vos informations. Bien que certains de ces droits s’appliquent de manière générale, d’autres ne s’appliquent que dans certaines circonstances limitées. Nous décrivons ces droits ci-dessous :
Accès et portabilité
Vous pouvez accéder à la plupart de vos informations en vous connectant à votre compte. Pour accéder à vos autres données, veuillez nous contacter à l’adresse https://support.strava.com. Si vous souhaitez exercer votre droit à la portabilité des données, cliquez ici pour télécharger une copie de vos données.
Rectification, restriction, limitation, suppression
Vous pouvez également rectifier, restreindre, limiter ou supprimer la plupart de vos informations en vous connectant à votre compte, par exemple pour modifier votre profil, supprimer des photos que vous avez publiées, retirer des activités individuelles de l’affichage ou supprimer votre compte. Cliquez ici pour apprendre à supprimer des activités individuelles ou ici pour supprimer votre compte. Si vous avez besoin d’aide, veuillez nous contacter à l’adresse https://support.strava.com.
Opposition
Lorsque nous traitons vos informations selon nos intérêts légitimes expliqués ci-dessous, vous pouvez vous opposer à ces opérations de traitement dans certaines circonstances. Dans ces cas, nous cesserons de traiter vos informations, sauf si nous avons des motifs légitimes sérieux de poursuivre ce traitement ou lorsqu’un tel traitement est requis pour des raisons juridiques.
Révocation du consentement
Si vous avez précédemment accordé votre consentement, par exemple pour nous permettre de traiter des données de santé vous concernant, vous avez le droit de retirer à tout moment votre consentement au traitement de vos informations. Par exemple, vous pouvez retirer votre consentement en mettant vos paramètres à jour. Dans certains cas, il est possible que nous continuions à traiter vos informations après que vous avez retiré votre consentement si nous avons un motif juridique de le faire (par exemple, nous conformer à une décision judiciaire), ou si le retrait de votre consentement se limitait à certaines activités de traitement.
Plainte
Si vous souhaitez soulever une inquiétude sur notre utilisation de vos données (et sans porter préjudice aux autres droits que vous pouvez avoir), vous avez le droit de le faire auprès de l'autorité de surveillance locale compétente en matière de protection des données. Notez que l'autorité de surveillance de référence pour Strava est la Commission de protection des données d'Irlande.
Bases juridiques du traitement de vos informations
La loi sur la protection des données (par exemple dans l’EEE ou au Brésil) exige des organisations qu’elles disposent de bases juridiques pour recueillir, utiliser, partager et traiter des informations vous concernant. Alors que certains de vos droits s’appliquent de manière générale, d’autres droits s’appliquent uniquement selon les bases juridiques sur lesquelles nous nous appuyons pour traiter les données. Nous expliquons ces bases juridiques et vos droits ci-dessous.
Pour la fourniture des services de Strava
Comme décrit dans les Conditions de service, les Services essentiels de Strava ne peuvent être fournis, et les Conditions de service ne peuvent être exécutées, sans que Strava traite les données vous concernant, y compris aux fins suivantes :
- Créer votre compte et vous fournir un accès aux Services.
- Enregistrer vos activités.
- Vous aider à analyser vos performances. Par exemple, pour comparer vos efforts précédents et analyser votre entraînement.
- Vous aider à gérer votre entraînement. Par exemple, pour fixer vos objectifs et utiliser votre tableau de bord d’entraînement.
- Traiter votre abonnement Strava.
- Répondre à vos demandes d’assistance et à vos commentaires.
- Assurer la sécurité de nos Services.
Puisque nous traitons les données que vous nous fournissez et qui sont nécessaires à l’exécution de notre contrat avec vous, vous avez le droit de retenir ou de transférer ces données si vous résidez dans l’EEE ou au Royaume-Uni.
Avec votre consentement
Nous vous demandons la permission de traiter vos informations à des fins particulières et vous avez le droit de retirer votre consentement à tout moment. Nous demandons votre consentement pour :
- Obtenir votre géolocalisation lorsque nous enregistrons des activités basées sur le GPS, y compris quand vous utilisez notre fonctionnalité de sécurité Beacon.
- Recueillir ou déduire des informations médicales qui peuvent inclure des informations déduites de sources telles que la fréquence cardiaque ou d’autres indicateurs. Nous utilisons vos informations médicales pour fournir des statistiques et des visualisations utiles.
- Vous envoyer des communications marketing.
- Recueillir et traiter des informations provenant de produits et services de tiers, tels que Facebook ou Google, ou d’appareils et d’applications, comme votre montre Garmin ou votre compte Peloton, que vous connectez à Strava.
- Accéder à vos photos, votre localisation et les coordonnées de vos contacts par le biais des paramètres de votre appareil afin de vous fournir les services décrits lorsque vous activez ces paramètres.
Obligations légales ou pour l’établissement, l’exercice ou la défense de procédures judiciaires
Nous traitons les données lorsque nous avons une obligation légale de le faire, par exemple, quand nous répondons à une requête légale valable et obligatoire émanant d’un organe d’application de la loi souhaitant obtenir certaines données. Consultez la section « Exigences légales » de notre Politique de confidentialité pour plus d’informations. Nous pouvons aussi recueillir et traiter des informations personnelles, par exemple votre date de naissance, afin de respecter les réglementations qui nous imposent des mesures supplémentaires de protection des enfants.
De plus, le traitement de vos informations peut être nécessaire pour nous permettre d’établir, d’entamer ou de défendre des procédures civiles ou pénales liées à des litiges réels ou potentiels, notamment pour protéger les Services de Strava, nos biens ou d’autres droits juridiques, y compris ceux de nos membres, partenaires ou filiales.
Pour protéger les intérêts vitaux
Nous traitons les données lorsqu’il est nécessaire de protéger un intérêt essentiel à la vie de quelqu'un ou de protéger toute personne contre les blessures corporelles graves. Cela inclut le traitement d’informations pour lutter contre les comportements préjudiciables à la fois sur et hors de nos Services.
Réalisation d’une tâche dans l'intérêt public
Lorsque cela est prévu par le droit de l’Union européenne ou par les lois d’un État membre de l’UE, nous pouvons traiter vos données aux fins de traitement dans l’intérêt public. Cela peut inclure la protection contre les dommages et le lancement de recherches pour le bien social. Vous avez le droit de contester et de chercher à limiter notre traitement de vos informations personnelles lorsqu’il s'appuie sur cette base juridique.
Pour servir des intérêts légitimes
Nous traitons vos informations pour nos intérêts légitimes et ceux des tiers, tout en appliquant des garanties appropriées qui protègent votre vie privée, vos droits et vos intérêts. Nous faisons cela pour :
- Commercialiser des Services, des activités sur Strava et d’autres produits ou services commerciaux. Par exemple, nos partenaires peuvent nous payer pour promouvoir leurs challenges, produits et services sur Strava. C’est l’un des moyens qui nous permettent d’assurer la fourniture des Services sur une base durable.
- Maintenir notre activité en menant des études et en améliorant sans cesse les Services, afin de proposer des offres innovantes et personnalisées à nos membres et partenaires.
- Convertir vos informations sous une forme agrégée pour notre utilisation et celle de nos partenaires. Nos partenaires peuvent utiliser ces informations pour améliorer les infrastructures de transport, comme avec Strava Metro, ou à d’autres fins commerciales, y compris le développement de données utiles. Nous agrégeons également des informations pour générer des fonctionnalités alimentées par la communauté comme la Carte mondiale des activités, les Points d'intérêt et les Points de départ.
- Assurer la sécurité des Services en utilisant des informations pour prévenir ou détecter les violations de nos Conditions de service ou des Normes de la communauté, les fraudes ou les abus et d’autres comportements préjudiciables ou illégaux. À cette fin, nous pouvons également partager ces informations avec des tiers, y compris avec les organes chargés de faire respecter la loi.
- Promouvoir les Services, y compris par des campagnes marketing par e-mail et dans les produits pour vous informer à propos de nos Services.
- Vous encourager à trouver de nouveaux moyens d’interaction par le biais des Services. Par exemple, pour entrer en compétition sur des segments, participer à des clubs, des challenges ou des événements, suivre d’autres athlètes et utiliser des fonctionnalités qui permettent aux athlètes d’interagir entre eux, telles que les activités de groupe ou Flyby.
- Vous permettre d’alimenter et de consulter les données fournies par la communauté, par exemple en partageant des points d’intérêt ou des photos publiques d’itinéraires spécifiques afin que les autres utilisateurs profitent de ces informations.
- Vous permettre de visualiser vos activités de différentes manières inédites, par exemple en créant des cartes d’activité personnelles ou à l’aide de votre journal d’entraînement.
- Personnaliser les Services pour vous. Nous pouvons vous suggérer des segments, des itinéraires/sentiers, des challenges, des points d’intérêt ou des clubs susceptibles de vous intéresser, des athlètes que vous pourriez suivre ou de nouvelles fonctionnalités à tester. Nous nous appuyons sur notre intérêt légitime de rétention des membres tout en veillant à offrir de nouvelles possibilités, telles que l’affichage des itinéraires ou des segments d’intérêt à notre communauté, et nous pouvons utiliser les informations de localisation lorsque nous suggérons de telles possibilités.
Droits des membres résidents du Brésil
Si vous résidez au Brésil, vous disposez de droits en vertu de la loi brésilienne sur la protection des données personnelles (Lei Geral de Proteção de Dados, « LGPD »), y compris du droit d’accéder, de rectifier, de télécharger ou de supprimer vos informations, ainsi que du droit de limiter et de refuser certaines opérations de traitement de vos informations. Vous trouverez plus d’informations concernant l’exercice de ces droits dans la section ci-dessus intitulée Droits des membres résidents de l’Espace économique européen.
La LGPD exige que nous disposions de bases juridiques pour recueillir, utiliser, partager et traiter des informations vous concernant. Vous trouverez une description des bases juridiques sur lesquelles nous nous appuyons dans la section ci-dessus intitulée Bases juridiques du traitement de vos informations.
Pour toute question sur vos droits, veuillez nous contacter à l’adresse DPO@strava.com.
Droits des membres résidents de l’Allemagne
Si vous résidez en Allemagne, vous avez le droit de signaler un contenu que vous jugez illicite en vertu de la loi allemande sur l’amélioration du traitement des contenus illicites par les réseaux sociaux (Netzwerkdurchsetzungsgesetz, « NetzDG »). Pour signaler un contenu, veuillez envoyer un message à l’adresse netzdg@strava.com.
Veuillez noter que Strava applique indépendamment les Normes de la communauté, qui interdisent certains types de contenu, y compris les propos haineux. Vous pouvez signaler tout contenu qui vous semble enfreindre nos Normes de la communauté à l’aide de nos outils de signalement disponibles dans notre application ou sur notre site Web, ou en visitant le Centre d’assistance Strava.
Droits des membres résidents du Japon
Si vous résidez au Japon, vous disposez de droits supplémentaires en vertu de la loi japonaise de protection des informations personnelles (« APPI », Act on the Protection of Personal Information). Veuillez noter qu’en utilisant les Services, vous envoyez des informations personnelles aux États-Unis. Vos informations personnelles peuvent également être transmises à des agences, des filiales ou des prestataires de Strava, eux-mêmes basés en dehors des États-Unis, notamment dans l’EEE ou au Royaume-Uni.
La commission de protection des informations personnelles (« PPC », Personal Information Protection Commission) du Japon considère le Royaume-Uni et l’Union européenne comme des entités offrant des normes adéquates de protection des données par rapport à celles du Japon. La PPC a également publié des synthèses sur les systèmes de protection des informations personnelles mis en place aux États-Unis et en Californie, accessibles via les liens ci-dessous (disponibles en japonais uniquement) :
Droits des membres résidents des États-Unis
Si vous résidez dans certains États des États-Unis, comme la Californie, le Colorado, le Connecticut, la Virginie ou l’Utah, vous pouvez disposer de droits supplémentaires en vertu des lois locales correspondantes (« Lois d’État sur la protection de la vie privée »). Vous seul, ou une personne légalement autorisée à agir en votre nom, pouvez formuler une demande relative à vos informations personnelles. Vous trouverez ci-dessous une description générale de vos droits en vertu de ces Lois d’État sur la protection de la vie privée, et des autres demandes d’accès à vos informations personnelles.
Vos droits et comment les exercer
Droits de connaître les informations personnelles que nous recueillons et partageons
Les Lois d’État sur la protection de la vie privée vous donnent le droit de nous demander de vous communiquer les informations personnelles spécifiques que nous avons recueillies à propos de vous, ce que nous faisons après avoir reçu et validé votre demande.
Vous avez le droit de présenter deux demandes gratuites sur une période de 12 mois. Nous répondrons dans un délai de 45 jours après la réception de votre demande, sauf si un délai supplémentaire est requis. Au cas où nous aurions raisonnablement besoin d’un délai supplémentaire de 45 jours, nous vous en aviserons au cours de la période initiale de 45 jours.
Vous pouvez demander l’accès aux informations mentionnées ci-dessus en cliquant ici pour télécharger une copie de vos données.
Droit de suppression
Vous avez le droit de nous demander de supprimer vos informations personnelles, sous réserve de certaines exceptions. Après avoir reçu et validé votre demande, nous supprimerons vos informations personnelles, et nous demanderons à nos prestataires de services de supprimer vos informations personnelles, sauf en cas d’exception.
Cliquez ici pour apprendre à supprimer des activités individuelles ou ici pour supprimer votre compte.
Droit à la non-discrimination
Vous avez droit à un traitement non discriminatoire dans l’exercice de vos droits au respect de la vie privée en vertu des Lois d’État sur la protection de la vie privée.
Nous nous engageons à ne pas vous traiter de façon discriminatoire si vous décidez d’exercer l’un de vos droits en vertu des Lois d’État sur la protection de la vie privée.
Droit de refuser la vente ou le partage de vos informations personnelles
Nous n’avons jamais vendu vos informations personnelles contre rétribution, et nous ne le faisons toujours pas. Cependant, certaines lois de protection de la vie privée considèrent comme une « vente » ou un « partage » le fait de partager des informations personnelles à titre gratuit avec des tiers, par exemple dans le but de vous présenter des publicités ciblées pour Strava sur d’autres plateformes.
Strava ne « vend » pas et ne « partage » pas vos informations personnelles pour les analyser ou vous diffuser des publicités ciblées sur d’autres plateformes, sauf si vous acceptez les cookies non essentiels par le biais de notre bannière d’information sur les cookies.
Vous avez le droit de nous demander de ne pas « vendre » ni « partager » vos informations personnelles. Nous ne vendons pas les informations personnelles des utilisateurs qui ont moins de 16 ans, à notre connaissance. Si vous avez accepté de recevoir des publicités ciblées via notre bannière d’information sur les cookies, trois options s’offrent à vous pour les refuser : (1) cliquez sur le lien « Ne pas partager mes informations personnelles » dans le pied de page ci-dessous et suivez les instructions, (2) cliquez sur le lien « Partage des informations personnelles » dans les contrôles de confidentialité de notre application et suivez les instructions, ou (3) définissez vos préférences relatives aux cookies de manière à refuser les cookies non essentiels. Pour plus d’informations sur les options de refus dont vous disposez, cliquez ici.
Une fois que vous avez refusé la « vente » ou le « partage » de vos informations personnelles, nous attendons au moins 12 mois avant de vous demander à nouveau si vous souhaitez les accepter.
Droit de rectification des informations personnelles inexactes
Vous avez le droit de nous demander de rectifier les informations inexactes vous concernant qui sont en notre possession. Pour ce faire, contactez-nous à l’aide des coordonnées fournies dans la section « Nous contacter » ci-dessous.
Droit de limiter l’utilisation et la divulgation d’informations sensibles
Vous avez le droit de nous demander de restreindre l’utilisation de vos informations sensibles, comme vos données de géolocalisation précise ou vos données de santé, à des fins limitées telles que la fourniture des services que vous avez demandés.
Nous ne traitons vos informations sensibles qu’après avoir obtenu votre consentement exprès et nous les utilisons exclusivement pour fournir les Services, conformément à vos paramètres de confidentialité.
Autres divulgations concernant vos informations personnelles
Catégories d’informations que nous recueillons et divulguons à des fins commerciales
Dans le cadre des Services, nous recueillons auprès de vous les catégories suivantes d’informations personnelles. De plus, au cours des 12 derniers mois, nous avons divulgué ces catégories d'informations personnelles à des Prestataires aux fins commerciales suivantes :
Catégorie d’informations personnelles | Catégorie de prestataires | |
---|---|---|
Des identifiants, tels que votre véritable nom, identifiant d’athlète, adresse de protocole Internet, adresse électronique, et d’autres identifiants similaires. | Publicités et communications Filiales Analyse Hébergement et pipeline de données Recherche Performances et débogage de sites Assistance Enquêtes Confiance et sécurité |
|
Des catégories d'informations personnelles telles que : | Caractéristiques physiques, comme le poids ou la taille que vous avez indiqués | Analyse Hébergement et pipeline de données |
Informations de paiement | Prestataires de traitement des paiements | |
Des catégories d’informations protégées telles que : | Genre, tel qu’indiqué par vous | Publicités et communications Analyse Hébergement et pipeline de données Enquêtes |
Âge, tel qu’indiqué par vous | Publicités et communications Analyse Hébergement et pipeline de données Enquêtes |
|
Des informations commerciales, comme le justificatif d’achat de votre abonnement Strava | Publicités et communications Hébergement et pipeline de données Prestataires de traitement des paiements Filiales Enquêtes |
|
Des informations biométriques, telles que vos données d’exercice | Publicités et communications Analyse Hébergement et pipeline de données Filiales |
|
Des informations sur l’activité Internet et d’autres activités de réseau électronique, comme les journaux des sessions | Analyse Hébergement et pipeline de données |
|
Des données de géolocalisation, comme la localisation physique, la direction et la vitesse de votre activité enregistrée | Publicités et communications Analyse Hébergement et pipeline de données Filiales |
|
Des informations électroniques, visuelles ou similaires, telles que des photos | Hébergement et pipeline de données Assistance |
|
Des conclusions dérivées des informations susmentionnées pour créer un profil reflétant vos préférences, caractéristiques, votre comportement, vos capacités et aptitudes, comme l’effort relatif | Analyse Hébergement et pipeline de données |
Selon les Lois d'État sur la protection de la vie privée, de manière générale, les informations personnelles n’incluent pas :
- Les informations de nature publique, disponibles dans les documents gouvernementaux
- Les informations de consommation anonymisées ou agrégées.
Autres divulgations concernant vos informations personnelles
Notre politique de confidentialité couvre d’autres divulgations de vos informations personnelles que les Lois d’État sur la protection de la vie privée nous obligent à fournir. Découvrez-en plus sur les sources auprès desquelles nous recueillons vos informations personnelles, les finalités commerciales de la collecte de vos informations personnelles, et les catégories de tiers avec lesquelles nous partageons vos données personnelles.
Modifications apportées à ces informations
Nous nous réservons le droit de modifier ces informations à tout moment. Merci de la passer en revue de temps en temps. Si Strava modifie ces informations, la page mise à jour sera publiée dans les Services en temps opportun.
Comment nous contacter
Si vous avez des questions ou des commentaires concernant ce document, vos droits ou nos divulgations, ou une demande à formuler pour faire appel d'une décision prise concernant vos droits au respect de la vie privée, veuillez nous les transmettre par courrier ou par e-mail aux coordonnées indiquées ou via https://support.strava.com.
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
États-Unis
Attn: Legal
DPO@strava.com
© 2024 Strava