Dernière mise à jour : 10/06/2024
Lors de votre utilisation de la solution logicielle Shine (ci-après : la « Solution »), ou de votre navigation sur le site www.shine.fr (ci-après le « Site »), nous pouvons être amenés à vous demander de nous communiquer des données à caractère personnel vous concernant.
La présente charte a pour objet de vous informer sur les moyens que nous mettons en œuvre pour traiter vos données à caractère personnel, dans le respect le plus strict de vos droits.
Nous nous engageons à nous conformer, dans le traitement de vos données à caractère personnel, à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version actuelle (ci-après : la « Loi Informatique et Libertés »), ainsi que le règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après : le « RGPD ») (ci-après dénommés ensemble la « Réglementation applicable »).
Lorsque vous utilisez Shine, nous avons besoin de certaines données personnelles pour assurer le bon fonctionnement de votre compte, ou pour mieux fournir nos services. Cette charte détaille les conditions dans lesquelles nous collectons et traitons vos données personnelles, dont la sécurité est notre priorité. Nous mettons tout en œuvre pour nous conformer à l'ensemble des dispositions du RGPD et des recommandations de la CNIL .
L’entité qui collecte et traite vos données à caractère personnel est la société SHINE, société par actions simplifiée, inscrite au Registre du commerce et des sociétés de Paris sous le numéro 828 701 557, dont le siège social est situé 122 rue Amelot, 75011 Paris (dénommée dans le cadre des présentes : « Nous »).
Nous avons nommé un délégué à la protection des données, dont les coordonnées sont les suivantes : dpo@shine.fr.
Nous intervenons principalement en qualité de responsable de traitement au sens de la Réglementation applicable pour le traitement de vos données personnelles aux fins de fourniture de notre Solution, nos services et lors de votre navigation sur notre Site.
Nous sommes par ailleurs sous-traitants de nos clients dans le cadre des Services d’Assistance aux Professionnels pour les données personnelles traitées via ces services. Les conditions de cette sous-traitance sont décrites dans les conditions générales d’utilisation de la Solution accessibles au lien suivant : https://www.shine.fr/lp/cgu-en-clair/.
C’est nous, Shine, qui collectons et traitons vos données. Pour certains services, nous collectons des données en votre nom et pour votre compte.
Vous pouvez contacter notre délégué à la protection des données à l’adresse dpo@shine.fr
Dans le cadre de la présente charte, le terme « données à caractère personnel » désigne toutes les données qui permettent d’identifier un individu.
Les catégories de données à caractère personnel que nous traitons sont les suivantes :
Nous pouvons également être amenés à collecter votre numéro de sécurité sociale, uniquement dans l’hypothèse où vous utilisez notre service « Shine Start » d’accompagnement à votre immatriculation en qualité de micro-entrepreneur, aux strictes fins de sa communication pour votre compte au centre de formalité des entreprises compétent.
Lors de la collecte de vos données personnelles, nous vous informons si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Les données obligatoires sont nécessaires pour le fonctionnement des Services. Concernant les données facultatives, vous êtes entièrement libre de les indiquer ou non. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.
Cet article détaille quel type de données nous traitons : données d’identification (noms, prénoms…), données d’authentification (pièces d’identité, mots de passe…), données relatives à votre activité professionnelle (numéros de SIRET, professions…), données relatives à vos moyens de paiement (coordonnées bancaires), à vos transactions (mouvements sur votre compte), à vos connexions et enfin à votre navigation sur Shine. Nous vous informons toujours de l’obligation ou non de renseigner ces données, et vous êtes libre de refuser de nous donner certaines informations facultatives.
Finalités | Bases légales | Durées de conservations |
Gérer et fournir nos services accessibles via la Solution en ce compris les services de gestion des comptes-cartes et des cartes de paiement, et les services proposés par nos partenaires, définis ci-après | Exécution du contrat que vous ou votre société avez souscrit avec Nous | Vos données sont conservées 5 ans à compter de la fin de la relation d’affaires |
Effectuer les opérations relatives à la gestion de nos clients concernant les contrats, commandes, factures et suivi de la relation contractuelle avec nos clients | Exécution du contrat que vous ou votre société avez souscrit avec Nous | Les données personnelles sont conservées pendant toute la durée de la relation contractuelle. En outre, vos données (à l’exception de vos coordonnées bancaires) sont archivées à des fins probatoires pendant une durée de 5 ans. Concernant les données relatives à votre carte bancaire, elles sont conservées par notre prestataire de service de paiement STRIPE jusqu’au paiement complet ou jusqu’à la résiliation de votre contrat. Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées. |
Nous assurer de votre identité dans le cadre d’un processus « Know Your Customer » par une procédure d’identification photo et vidéo par détection du vivant assuré par notre partenaire Safened-Fourthline via un chemin de transmission crypté. A ce titre, nous vous invitons à vous référer aux conditions générales de Safened-Fourthline, que nous vous fournissons au moment de la collecte pour acceptation. | Respect de nos obligations légales (art. 6(1)c. du RGPD) Votre consentement à la vérification d’identité au moyen de la photo et des vidéos collectées dans le cadre de la procédure d’identification (art. 9(1)a. du RGPD). Puisque nous sommes un établissement de paiement opérant exclusivement à distance et comme le veut la réglementation, la réglementation nous impose un contrôle à distance de votre identité. De fait, votre consentement est indispensable et ne peut être retiré. | Une fois la procédure d’identification réalisée, vos données personnelles seront conservées aussi longtemps que l’exigent nos obligations légales sur le fondement de l’article 6 (1) c) du RGPD. |
Constituer un fichier de membres inscrits, d’utilisateurs, de clients et de prospects | Notre intérêt légitime à développer et promouvoir notre activité | Pour les clients : les données sont conservées pendant toute la durée de la relation contractuelle. Pour les prospects : les données sont conservées pendant un délai de 3 ans à compter de votre dernier contact. |
Adresser des newsletters, sollicitations et messages promotionnels | Notre intérêt légitime à fidéliser et informer nos clients et prospects de nos dernières actualités et/ou votre consentement à recevoir ces sollicitations lorsque celui ci est requis | Les données sont conservées pendant 3 ans à compter de votre dernier contact avec Nous, sauf opposition de votre part ou retrait de votre consentement à recevoir ces sollicitations. |
Répondre à vos demandes d’information | Notre intérêt légitime à répondre à vos demandes | Les données sont conservées pendant le temps nécessaire au traitement de votre demande d’information et supprimées une fois la demande d’information traitée. |
Élaborer des statistiques commerciales et de fréquentation de nos services | Votre consentement | Les données sont conservées pendant 6 mois à compter de la collecte. |
Améliorer nos services | Notre intérêt légitime à améliorer nos services | Les enregistrements des appels téléphoniques sont conservés pendant 6 mois à compter de leur collecte Les documents d’analyse du contenu des appels téléphoniques sont conservés pendant 1 an à compter de leur collecte. Toutes les autres données sont conservées pendant 3 ans pour les données des prospects et pendant toute la durée du compte pour les utilisateurs. |
Gérer la gestion des avis des personnes sur nos services | Notre intérêt légitime à connaître vos avis sur nos services et les améliorer | Les données personnelles sont collectées pendant 3 ans. |
Se conformer aux obligations légales et déclaratives applicables à notre activité, notamment les règlementations bancaires et financières (par exemple, en matière de lutte contre le blanchiment de capitaux et financement du terrorisme, lutte contre la fraude fiscale, lutte contre la corruption, etc.) | Se conformer à nos obligations légales et règlementaires | Pour les factures : les factures sont archivées pendant une durée de 10 ans. Les données relatives à vos transactions (à l’exception des données bancaires) sont conservées pendant 5 ans. Les données relatives à la lutte contre le blanchiment de capitaux et le financement du terrorisme sont conservées pendant 5 ans à compter de la fin de notre relation. |
Gérer les impayés et les contentieux éventuels quant à l’utilisation de nos produits et services | Notre intérêt légitime à nous ménager toute preuve en cas d’éventuel contentieux | Les données personnelles sont conservées en archives pendant 5 ans à compter de leur collecte. |
Gérer les demandes d’exercice de droits | Notre intérêt légitime à répondre à vos demandes et à conserver un suivi de celles-ci | Les données sont conservées pendant 5 ans à compter de la fin de l'année civile de votre demande. |
Organisation de la Bourse Shine | Notre intérêt légitime à répondre à étudier votre candidature. Votre consentement à la réutilisation des données à des fins de prospection commerciale et/ou transmission aux partenaires. | Les données personnelles sont conservées pendant 2 ans à compter de la fin de la Bourse Shine. |
Cet article détaille pourquoi nous sommes amenés à traiter vos données personnelles : entre autres, gérer votre compte, vous fournir nos services, vous envoyer des messages promotionnels et newsletters (que vous pouvez refuser de recevoir), nous conformer à nos obligations légales et déclaratives, adapter nos réponses à votre situation lorsque nous vous contactez…
Nous ne traitons vos données que si cela est nécessaire et légitime, notamment aux fins d’exécution du contrat que vous avez conclu avec nous en souscrivant à nos services, si vous y avez consenti, ou si cela nous permet de remplir nos obligations légales.
De plus, cet article détaille également la durée de conservation de vos données (données de votre compte, documents transmis pour ouvrir un compte…).
Nous conservons vos données uniquement pendant la durée de votre utilisation des services Shine, mais nous devrons légalement conserver certaines données au-delà.
Si vous êtes un·e prospect de Shine, c’est-à dire-que vous n’êtes pas client·e, alors nous conservons vos données durant 3 ans après notre dernier contact.
Auront accès à vos données à caractère personnel:
Par ailleurs, étant affiliés au groupe Société Générale depuis 2020, nous sommes susceptibles de transmettre aux sociétés du groupe des données vous concernant, uniquement lorsque leur intervention est strictement nécessaire au respect de nos obligations légales, telles que visées ci-dessus, ou pour vous permettre de souscrire à des services adaptés à votre situation.
Peuvent également être destinataires de vos données à caractère personnel les organismes publics (notamment les organismes fiscaux et sociaux), à leur demande dans le cadre de sollicitation d’informations ou pour nous conformer à nos obligations légales, les autorités judiciaires et auxiliaires de justice dans le cadre de procédures judiciaires, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances.
Cet article détaille à qui nous transmettons vos données : entre autres, les équipes de Shine, nos partenaires et sous-traitants, certains organismes publics et, dans certains cas, des plateformes publicitaires.
Ces données sont transmises à ces tiers uniquement pour vous permettre de bénéficier de nos services ou de potentielles nouvelles offres (adaptées à votre situation), pour nous permettre de vous contacter et de vous informer plus efficacement, ou bien de remplir nos obligations légales.
Vos données à caractère personnel ne feront pas l'objet de cessions, locations ou échanges au bénéfice de tiers.
Shine ne vend jamais vos données à d'autres entreprises.
Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès. Nous recourrons également à des systèmes de paiement sécurisé conformes à l’état de l’art et à la réglementation applicable.
La sécurité de vos données est notre priorité. Nous mettons en œuvre toutes les actions nécessaires pour les protéger, et nous faisons régulièrement réaliser des audits par des experts externes.
Nous vous informons que vos données sont conservées et stockées, pendant toute la durée de leur conservation sur les serveurs de la société Google, via son service « Google Cloud », situé dans l’Union européenne.
Dans le cadre des outils que nous utilisons pour fournir nos services, certaines de vos données sont susceptibles de faire l’objet de transferts en-dehors de l’Union Européenne, notamment aux États-Unis, par nos sous-traitants.
Le transfert de vos données dans ce cadre est sécurisé au moyen des outils suivants :
Pour en savoir plus sur l’hébergement et les transferts hors U-E de vos données personnelles, veuillez nous contacter à l’adresse dpo@shine.fr.
Nous utilisons les services de Google Cloud, situés dans l’Union Européenne, pour conserver vos données. Il peut arriver que certaines de vos données soient transmises à des organismes (certains de nos sous-traitants) en dehors de l’Union Européenne, notamment aux Etats-Unis. Si cela arrive, ces transferts se font uniquement vers des pays proposant un niveau de protection des données jugé équivalent ou sur la base d’un contrat assurant une protection équivalente. Ce n’est jamais le cas pour vos données bancaires.
Pour plus d’informations sur les cookies, nous vous renvoyons vers notre Politique de Cookies.
Nous y expliquons notamment quels sont les différents types de cookies, et comment vous pouvez les paramétrer.
Conformément à la Réglementation applicable, vous disposez du droit d’obtenir la communication et, le cas échéant, la rectification ou l’effacement des données vous concernant, à travers un accès en ligne à votre dossier. Vous pouvez également vous adresser à :
Il est rappelé aux personnes dont les données sont collectées sur le fondement de notre intérêt légitime, comme mentionné à l’article « Finalités, bases légales des traitements de vos données et durées de conservation », qu’elles peuvent à tout moment s'opposer au traitement des données les concernant. Nous pouvons toutefois être amenés à poursuivre le traitement s’il existe des motifs légitimes pour le traitement qui prévalent sur vos droits et libertés ou si le traitement est nécessaire pour constater, exercer ou défendre nos droits en justice.
Vous avez le droit de nous demander la liste des données que nous collectons, et d’en demander la rectification ou la suppression. Pour cela, vous pouvez nous écrire à l’adresse dpo@shine.fr. Il peut arriver exceptionnellement que nous continuions tout de même à conserver vos données personnelles si nous avons une raison légitime ou une obligation légale de le faire. Dans ce cas, nous vous en informerons.
Vous disposez du droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre mort.
Ces directives peuvent être générales, c’est-à-dire qu’elles portent alors sur l’ensemble des données à caractère personnel qui vous concernent. Elles doivent dans ce cas être enregistrées auprès d’un tiers de confiance numérique certifié par la CNIL.
Les directives peuvent aussi être spécifiques aux données traitées par notre société. Il convient alors de nous les transmettre aux coordonnées suivantes :
En nous transmettant de telles directives, vous donnez expressément votre consentement pour que ces directives soient conservées, transmises et exécutées selon les modalités prévues aux présentes.
Vous pouvez désigner dans vos directives une personne chargée de leur exécution. Celle-ci aura alors qualité, lorsque vous serez décédé(e), pour prendre connaissance desdites directives et nous demander leur mise en œuvre. A défaut de désignation vos héritiers auront qualité pour prendre connaissance de vos directives à votre décès et nous demander leur mise en œuvre.
Vous pouvez modifier ou révoquer vos directives à tout moment, en nous écrivant aux coordonnées ci-dessus.
Vous pouvez définir et nous communiquer des consignes concernant le traitement ou l’effacement de vos données si vous veniez à décéder. En principe, vos héritier·e·s seront chargés d’assurer l’application de ces consignes, mais vous pouvez désigner une personne spécifique pour s’en occuper.
Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l’accès et de l’utilisation des services, ainsi que des données brutes générées par votre activité dans le cadre de l’utilisation des services. Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution du contrat nous liant.
Ce droit peut être exercé gratuitement, à tout moment, et notamment lors de la fermeture de votre compte sur la Solution, afin de récupérer et de conserver vos données à caractère personnel.
Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par machine, conformément à l’état de l’art.
Vous pouvez demander à récupérer vos données personnelles, gratuitement et à tout moment. Nous vous enverrons alors un fichier facilement lisible et accessible avec ces données.
Vous êtes également informés que vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l’Etat membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente Charte constitue une violation des textes applicables.
Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d’un droit à un recours administratif ou juridictionnel effectif si vous considérez que le traitement de vos données à caractère personnel objet de la présente Charte constitue une violation des textes applicables.
Si vous estimez que le traitement de vos données par Shine n’est pas conforme à la loi, vous pouvez effectuer une réclamation auprès de la Commission Nationale Informatique et Libertés (ou toute autre autorité compétente).
Vous avez le droit d’obtenir la limitation du traitement de vos données personnelles, dans les cas suivants :
Pour les finalités fondées sur le consentement, l’article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait.
En vertu de l’article 21 du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.
Cet article détaille les cas dans lesquels vous pouvez demander à limiter le traitement de certaines de vos données (notamment durant des périodes de vérification (si vous nous avez demandé de modifier ou de supprimer vos données), si vous identifiez que le traitement de vos données est illicite), à retirer votre consentement ou à vous opposer aux traitements de vos données.
Nous nous réservons le droit, à notre seule discrétion, de modifier à tout moment la présente charte, en totalité ou en partie. Vous serez informés par tous moyens écrits utiles de ces modifications, si celles-ci sont substantielles, qui entreront en vigueur à compter de la publication de la nouvelle charte. Votre utilisation de la Solution suite à l’entrée en vigueur de ces modifications vaudra reconnaissance et acceptation de la nouvelle charte. A défaut et si cette nouvelle charte ne vous convient pas, vous ne devrez plus accéder à la Solution.
Nous pouvons être amenés à modifier cette charte. Vous en serez informé·e, si celles-ci sont substantielles. En continuant à utiliser Shine, vous acceptez notre charte de protection des données. Si celle-ci ne vous convient pas, nous ne pourrons pas continuer à vous proposer nos services. Mais n’hésitez pas à nous écrire pour nous exposer vos raisons et demander des précisions si besoin !