Documents légaux
Protection des Données (RGPD)
Objet du document
RGPD art. 13 et 14
Cette politique décrit la manière dont vos données personnelles sont collectées, utilisées, partagées et conservées lorsque vous utilisez le site et le panel Streamline. Elle constitue l'information prévue aux articles 13 et 14 du règlement (UE) 2016/679 (RGPD) et par la loi n° 78-17 du 6 janvier 1978 dite « Informatique et Libertés ».
Elle s'applique aux visiteurs du site, aux créateurs membres de l'agence et aux membres du personnel disposant d'un accès au panel. Elle ne couvre pas les traitements réalisés par TikTok, Discord ou les autres plateformes tierces sur lesquelles vous disposez de vos propres comptes : ces services agissent en tant que responsables de traitement autonomes et disposent de leurs propres politiques.
Responsable du traitement
RGPD art. 13.1.a
Le responsable du traitement de vos données personnelles est :
STREAMLINE (Société à responsabilité limitée (SARL))
4 chemin des Églantines, 69580 Sathonay-Village, France
RCS Lyon 937 823 300
contact@streamlineagency.eu
Aucun délégué à la protection des données n'est désigné : la nature et le volume des traitements réalisés ne rendent pas cette désignation obligatoire au sens de l'article 37 du RGPD. Vos demandes sont traitées directement par la direction, à l'adresse ci-dessus.
Traitements réalisés
RGPD art. 13.1.c et 13.2.a
Chaque traitement répond à une finalité déterminée, repose sur une base légale identifiée et fait l'objet d'une durée de conservation définie :
Lorsqu'un traitement repose sur notre intérêt légitime, vous disposez d'un droit d'opposition que vous pouvez exercer à tout moment (voir « Vos droits » ci-dessous). Une mise en balance a été réalisée pour chacun de ces traitements afin de vérifier qu'il ne porte pas une atteinte disproportionnée à vos droits.
Origine des données
RGPD art. 14.2.f
Toutes vos données ne proviennent pas directement de vous. Elles ont trois origines :
- Les données que vous nous fournissez : lors de la création de compte, de la liaison de votre compte TikTok, ou lorsque vous nous écrivez.
- Les données transmises par TikTok au titre du programme créateurs : vos statistiques de live et de performance, communiquées à l'agence dont vous êtes membre.
- Les données générées automatiquement par l'usage du service : journaux de connexion, historique des actions dans le panel, erreurs techniques rencontrées.
Destinataires et sous-traitants
RGPD art. 13.1.e et 13.1.f
Vos données sont accessibles au personnel habilité de l'agence, dans la limite de ses attributions. Elles sont par ailleurs traitées par les prestataires techniques suivants, qui agissent sur nos instructions :
Certains de ces prestataires traitent des données en dehors de l'Union européenne. Ces transferts sont encadrés par les garanties suivantes :
- Discord Netherlands BV / Discord Inc. — Clauses contractuelles types de la Commission européenne
- TikTok Technology Limited — Clauses contractuelles types et mesures complémentaires du programme Project Clover
- Google Ireland Limited — EU-US Data Privacy Framework
- Functional Software, Inc. (Sentry) — Clauses contractuelles types ; les champs sensibles sont expurgés avant envoi
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins de prospection commerciale.
Traitement automatisé du calcul des bonus
RGPD art. 13.2.f et 22
Le montant de vos bonus est calculé automatiquement à partir de vos statistiques de performance, des paliers configurés et des éventuels multiplicateurs applicables. Ce calcul produit des effets financiers directs à votre égard.
Ce calcul ne constitue pas une décision entièrement automatisée au sens de l'article 22 du RGPD : le versement fait systématiquement l'objet d'une validation humaine par un membre du personnel habilité, qui peut le corriger. Vous pouvez à tout moment demander le détail du calcul appliqué, contester un montant et obtenir un réexamen par une personne physique.
Vos droits
RGPD art. 15 à 22
Vous disposez sur vos données des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification : faire corriger une donnée inexacte ou incomplète.
- Droit à l'effacement : demander la suppression de vos données, sous réserve des données que nous devons conserver au titre d'une obligation légale.
- Droit à la limitation : demander le gel temporaire d'un traitement, le temps qu'une contestation soit examinée.
- Droit à la portabilité : recevoir dans un format structuré et lisible par machine les données que vous nous avez fournies, et les faire transmettre à un autre organisme.
- Droit d'opposition : vous opposer à tout moment à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
- Droit de retirer votre consentement, lorsqu'un traitement en dépend, sans que ce retrait ne remette en cause la licéité de ce qui a été fait auparavant.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez à contact@streamlineagency.eu.
Nous répondons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois si la demande est complexe ou si elles sont nombreuses : vous en seriez alors informé dans le mois initial, avec les motifs.
En cas de doute raisonnable sur votre identité, nous pouvons vous demander un justificatif complémentaire, strictement limité à ce qui est nécessaire pour confirmer que la demande émane bien de vous.
Réclamation auprès de la CNIL
RGPD art. 13.2.d et 77
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle française :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : +33 1 53 73 22 22
www.cnil.fr/fr/plaintes
Sécurité
RGPD art. 32 et 34
Des mesures techniques et organisationnelles adaptées au risque sont mises en œuvre pour protéger vos données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés :
- Chiffrement des échanges entre votre navigateur et nos serveurs (HTTPS).
- Authentification par un fournisseur d'identité externe, sans stockage de mot de passe chez nous.
- Double authentification par email obligatoire pour tous les accès d'administration.
- Habilitations cloisonnées : chaque membre du personnel n'accède qu'aux fonctions correspondant à son rôle.
- Journalisation et traçabilité des actions sensibles, avec expiration automatique des sessions d'administration.
- Expurgation des champs sensibles avant tout envoi vers notre outil de supervision technique.
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en seriez informé dans les meilleurs délais, conformément à l'article 34 du RGPD, et la CNIL serait notifiée dans les 72 heures.
Évolution de cette politique
Cette politique peut être modifiée pour tenir compte d'évolutions légales ou d'un changement dans nos traitements. En cas de modification substantielle, vous en serez informé par une notification dans le panel avant son entrée en vigueur. La date de dernière mise à jour figure en tête de page.
Une question sur ce document ?