Charte pour la protection des données
La présente charte (la « Charte ») a été élaborée afin de définir les engagements en matière de protection des données et de préciser la mise en œuvre du Règlement Général sur la Protection des Données (« RGPD ») au sein de l’entreprise Sébastien SITCHARN – All Fit Games Festival.
L’entreprise accorde une importance particulière à la protection des données personnelles de ses clients, partenaires, prestataires ainsi que des utilisateurs de son site internet.
L’entreprise informe les personnes concernées des procédés de collecte de leurs données personnelles, de leur utilisation ainsi que des options et droits dont elles disposent. La présente Charte peut faire l’objet de modifications en cas d’évolutions réglementaires, jurisprudentielles ou techniques.
L’entreprise respecte la loi « Informatique et Libertés » n° 78-17 du 6 janvier 1978 modifiée, la loi pour la confiance dans l’économie numérique n° 2004-575 du 21 juin 2004, ainsi que le Règlement Général sur la Protection des Données n° 2016/679 du 27 avril 2016.
Le Règlement Général sur la Protection des Données est applicable dans l’Union européenne depuis le 25 mai 2018.
Article 1. Définition
Le Règlement Général sur la Protection des Données concerne le traitement et la circulation des données à caractère personnel, c’est-à-dire les informations sur lesquelles les entreprises s’appuient pour proposer des services et des produits.
Il établit des règles relatives à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.
Il protège les libertés et droits fondamentaux des personnes physiques, et en particulier leur droit à la protection des données à caractère personnel.
Les principaux objectifs du RGPD sont d’accroître la protection des personnes concernées par le traitement de leurs données à caractère personnel et de renforcer la responsabilisation des acteurs de ce traitement.
L’objectif est également d’harmoniser le cadre juridique européen en matière de protection des données personnelles.
Article 2. Notion de données personnelles
Une donnée personnelle est une information qui permet d’identifier une personne physique, directement ou indirectement. Il peut s’agir notamment d’un nom, d’une photographie, d’une adresse IP, d’un numéro de téléphone, d’un identifiant de connexion, d’une adresse postale, d’un enregistrement vocal, d’un numéro de sécurité sociale ou d’une adresse e-mail.
Certaines données sont dites sensibles, car elles peuvent révéler notamment une opinion politique, une conviction religieuse, une appartenance syndicale, une origine ethnique, une orientation sexuelle, une situation médicale ou des convictions philosophiques.
Ces données bénéficient d’un régime de protection renforcé et ne peuvent être collectées que dans les cas prévus par la réglementation applicable.
Article 3. Données collectées
es données personnelles peuvent être collectées selon différents modes.
A. Consentement
L’entreprise ne collecte aucune donnée personnelle sans information préalable appropriée et, lorsque cela est requis, sans recueillir le consentement de la personne concernée. Cette information porte notamment sur la nature des données collectées, leurs finalités, le responsable du traitement et les droits des personnes concernées.
B. Utilisation du site internet
L’entreprise peut être amenée à collecter des informations à l’occasion de l’utilisation du site internet https://www.allfitgamesfestival.com/, notamment lors de l’utilisation de formulaires, de commandes, de réservations, d’achats de billets, ou d’échanges avec l’entreprise.
C. Cookies
Le site et les services de l’entreprise peuvent utiliser des cookies. Ils permettent notamment de reconnaître le terminal concerné, de faciliter la navigation, de mémoriser les préférences de l’utilisateur et d’assurer certaines fonctions techniques.
L’utilisateur conserve la possibilité d’effacer ou de paramétrer les cookies depuis son navigateur.
Article 4. L'Obligation d'information et respect du consentement
L’entreprise garantit les droits d’accès, de rectification et d’opposition aux données personnelles.
Elle garantit également le droit à la limitation du traitement, le droit à l’effacement, le droit à la portabilité et, dans les conditions prévues par la réglementation, le droit au retrait du consentement.
La protection des mineurs est assurée conformément à la réglementation applicable. Lorsque cela est nécessaire, le consentement du titulaire de l’autorité parentale est requis.
À chaque collecte de données, la personne concernée est informée du fondement juridique du traitement, de ses droits et des modalités de traitement de ses données.
Ces informations sont rendues visibles et accessibles sur le site internet ou, le cas échéant, sur tout support permettant la collecte des données.
Article 5 – Finalités des données collectées
Seules les données nécessaires et pertinentes au regard des finalités poursuivies sont collectées, dans le respect du principe de proportionnalité.
L’entreprise ne collecte que les données adéquates, pertinentes et strictement nécessaires à la finalité du traitement.
Les données identifiées comme obligatoires sont nécessaires afin de permettre l’accès aux fonctionnalités correspondantes et la bonne exécution des services proposés.
Cette politique concerne le site, les services, les applications, les logiciels et, plus généralement, les outils édités ou exploités par l’entreprise.
Article 6 – Utilisation des données collectées
Les données collectées par l’entreprise sont traitées pour les besoins liés à l’exécution des services proposés, à la gestion des commandes, des réservations, des achats de billets, des demandes de contact et au suivi de la relation avec les utilisateurs.
Cette utilisation repose sur l’un des fondements juridiques prévus par la réglementation, notamment :
-
le consentement de la personne concernée ;
-
l’exécution d’un contrat ou de mesures précontractuelles ;
-
le respect d’une obligation légale ou réglementaire ;
-
l’intérêt légitime de l’entreprise ;
-
la préservation de l’intérêt public lorsque la loi le prévoit.
En aucun cas, les données ne sont traitées d’une manière incompatible avec ces finalités, sauf accord préalable de la personne concernée ou base légale appropriée.
Article 7 – Sécurité des données
Les données personnelles recueillies par l’entreprise ne sont en aucun cas cédées, louées ou échangées à des tiers, sauf lorsque cela est nécessaire au fonctionnement du service, à l’exécution des prestations, à l’hébergement, au paiement, à la billetterie ou lorsque cela a été clairement précisé lors de la collecte.
Les données peuvent également être divulguées en application d’une loi, d’un règlement ou d’une décision d’une autorité compétente, ou si cela s’avère nécessaire à la préservation des droits et intérêts de l’entreprise.
Dans l’hypothèse d’une opération de rachat, fusion, absorption, réorganisation ou transmission d’activité, les données pourraient être transmises dans les conditions prévues par la réglementation.
Lorsque l’ouverture d’un compte utilisateur est possible sur le site, l’utilisateur est invité à préserver la confidentialité de son mot de passe et à limiter l’accès à ses équipements.
Les données personnelles étant confidentielles, l’entreprise en limite l’accès aux seules personnes habilitées, collaborateurs ou prestataires, qui en ont besoin dans le cadre de leurs missions.
Toutes les personnes ayant accès à ces données sont soumises à une obligation de confidentialité.
Article 8 – Durée de conservation des données
Les données sont conservées pour la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées.
Elles sont supprimées au plus tard 5 ans à compter du dernier contact avec la personne concernée, sauf durée de conservation différente imposée ou autorisée par la loi.
Article 9 – Droits des personnes concernées
L’entreprise entend respecter l’intégralité des droits reconnus par la réglementation en matière de données personnelles, notamment :
-
le droit d’être informé sur l’utilisation des données personnelles ;
-
le droit d’accéder aux données personnelles collectées ;
-
le droit de demander la correction des données inexactes, incomplètes ou périmées ;
-
le droit de demander l’effacement des données, dans les cas prévus par la réglementation ;
-
le droit de demander la limitation du traitement ;
-
le droit de s’opposer au traitement, dans les cas prévus par la réglementation ;
-
le droit à la portabilité des données ;
-
le droit de définir des directives relatives au sort des données après la mort ;
-
le droit d’introduire une réclamation auprès de la CNIL.
Toute demande peut être adressée à l’entreprise à l’adresse suivante : contact@allfitgamesfestival.com.
Article 10 – Sanction en cas de non-conformité
En cas de manquement aux obligations imposées par le RGPD, les organismes concernés peuvent se voir infliger des sanctions administratives pouvant atteindre 20 millions d’euros ou, dans certains cas, 4 % du chiffre d’affaires annuel mondial.
La CNIL peut également prononcer diverses mesures correctrices, telles que des avertissements, mises en demeure ou sanctions.
Article 11 – Entrée en vigueur de la charte
La présente Charte est applicable dès sa publication sur le site.
Fait à Petit-Canal, le 09/04/2026.
