Nos bases juridiques
Date d’entrée en vigueur : 30 septembre 2024
Bases juridiques du traitement de vos informations
Les lois sur la protection des données (par exemple dans l’EEE ou au Brésil) exigent des organisations qu’elles disposent de bases juridiques pour recueillir, utiliser, partager et traiter des informations vous concernant. Alors que certains de vos droits s’appliquent de manière générale, d’autres droits s’appliquent uniquement selon les bases juridiques sur lesquelles nous nous appuyons pour traiter les données. Nous expliquons ci-dessous ces bases légales, ainsi que les catégories de données traitées en vertu de cette base légale. Pour visualiser ces informations sous forme de tableau, ainsi que les objectifs commerciaux pertinents, consultez la Politique de confidentialité de Strava. Vous trouverez également plus d’informations sur vos droits légaux et comment les exercer dans cette politique.
Pour la fourniture des services de Strava
Comme décrit dans la Politique de confidentialité de Strava, de nombreux Services essentiels de Strava ne peuvent être fournis, et les Conditions de service ne peuvent être exécutées, sans que Strava traite les données vous concernant, y compris aux fins suivantes :
- Interagir avec d’autres utilisateurs. Par exemple, nous utilisons des informations personnelles, y compris votre nom, votre avatar, l’identité de l’athlète et le contenu que vous choisissez de partager pour entrer en compétition sur des segments, participer à des clubs, des challenges ou des événements, suivre d’autres utilisateurs, envoyer des messages à d’autres utilisateurs et utiliser des fonctionnalités qui permettent aux utilisateurs d’interagir entre eux, comme des activités de groupe ou Flyby.
- Gérer votre entraînement. Par exemple, pour fixer vos objectifs et utiliser votre tableau de bord d’entraînement.
- Explorer de nouveaux lieux pour vos séances. Par exemple, pour découvrir de nouveaux itinéraires ou segments à essayer. De même, si plusieurs utilisateurs empruntent un itinéraire spécifique, cette information peut être utilisée pour suggérer l’itinéraire à d’autres utilisateurs.
- Fournir des fonctionnalités d’IA. Par exemple, nous utilisons l’apprentissage automatique ou l’intelligence artificielle, y compris les grands modèles de langue, pour détecter des anomalies dans les classements, générer des recommandations d’itinéraire ou fournir des conseils de formation personnalisés.
- Visualiser vos activités sous un nouveau jour. Par exemple, en créant des cartes d’activité personnelles ou en utilisant votre journal d’entraînement.
- Partager des informations utiles avec la communauté Strava. Par exemple, en partageant des photos ou avis publics de certains itinéraires ou segments. Nous pouvons également analyser les photos publiques de vos itinéraires ou segments pour leur attribuer des caractéristiques (cascade, ombragé, fleuri).
- Pour vous contacter au sujet des Services. Nous utilisons vos coordonnées, notamment votre nom et votre adresse électronique, pour pouvoir vous contacter lorsque cela est nécessaire au sujet des Services, par exemple pour répondre à vos demandes d’assistance.
Catégories de données pertinentes traitées dans le cadre de cette base juridique : a) Identifiants, tels que votre nom réel, l’identifiant d’athlète, l’adresse du protocole Internet (IP), l’adresse électronique et d’autres identifiants similaires ; b) Informations de paiement ; c) Âge, tel qu’identifié par vous ; d) Informations commerciales, comme le registre d’achat de votre abonnement Strava ; e) Informations Internet ou autres informations sur l’activité du réseau électronique, telles que les journaux de session.
Avec votre consentement
Nous vous demandons la permission de traiter vos informations à des fins particulières et vous avez le droit de retirer votre consentement à tout moment via vos paramètres. Veuillez noter que le retrait de votre consentement n’affectera pas la légalité du traitement basé sur le consentement fourni avant le retrait. Nous demandons votre consentement pour :
- Obtenir votre géolocalisation lorsque vous enregistrez des activités basées sur le GPS ou lorsque vous utilisez certaines fonctionnalités basées sur la carte, ainsi que pour utiliser notre fonction de sécurité Beacon.
- Enregistrer vos activités.
- Recueillir ou déduire des informations médicales qui peuvent inclure des informations déduites de sources telles que la fréquence cardiaque ou d’autres indicateurs. Nous utilisons vos informations médicales pour vous fournir des statistiques et des visualisations.
- Vous envoyer des courriels de marketing direct.
- Recueillir et traiter des informations provenant de produits et services de tiers, tels que Meta ou Google, ou d’appareils et d’applications, comme votre montre Garmin ou votre compte Peloton, que vous connectez à Strava.
- Accéder à vos photos, votre localisation et les coordonnées de vos contacts par le biais des paramètres de votre appareil afin de vous fournir les services décrits lorsque vous activez ces paramètres.
- Partager vos données avec des fournisseurs tiers à des fins de publicité ciblée.
Catégories de données pertinentes traitées dans le cadre de cette base juridique : a) Identifiants, tels que votre nom réel, l’identifiant d’athlète, l’adresse du protocole Internet (IP), l’adresse électronique et d’autres identifiants similaires ; b) Caractéristiques physiques telles que la taille ou le poids, comme indiqué par vous ; c) Sexe ; d) les données de géolocalisation, comme l’emplacement physique, la direction et la vitesse de votre activité enregistrée ; e) les informations biométriques, comme vos données d’exercice dans la mesure où elles contiennent des informations d’identification ; f) les informations électroniques, visuelles ou similaires, comme des photos.
Obligations légales ou pour l’établissement, l’exercice ou la défense de procédures judiciaires
Nous traitons les données lorsque nous avons une obligation légale de le faire, par exemple, quand nous répondons à une requête légale valable et obligatoire émanant d’un organe d’application de la loi souhaitant obtenir certaines données. Consultez la section « Exigences légales » de notre Politique de confidentialité pour plus d’informations. Nous pouvons aussi recueillir et traiter des informations personnelles, par exemple votre date de naissance, afin de respecter les réglementations qui nous imposent des mesures supplémentaires de protection des enfants.
De plus, le traitement de vos informations peut être nécessaire pour nous permettre d’établir, d’entamer ou de défendre des procédures civiles ou pénales liées à des litiges réels ou potentiels, notamment pour protéger les Services de Strava, nos biens ou d’autres droits juridiques, y compris ceux de nos membres, partenaires ou filiales.
Voici des exemples de lois irlandaises et d’autres membres de l’UE qui nous obligeraient à répondre aux demandes de traitement d’informations personnelles :
Questions réglementaires : pour se conformer aux obligations légales de s’engager auprès des régulateurs, tels que la Commission de protection des données en vertu du règlement général sur la protection des données et de la loi de 2018 sur la protection des données (Data Protection Act 2018), et les régulateurs pertinents en vertu de la Législation sur les services numériques.
Affaires criminelles : se conformer aux demandes des services de police irlandais de fournir des données dans le cadre d’une enquête, comme en vertu de l’article 10 de la Loi de 1997 sur le système de justice pénale (dispositions diverses) (Section 10 of the Criminal Justice [Miscellaneous Provisions] Act 1997) modifiée par le paragraphe 6(1)(a) de la Loi de 2006 sur la justice pénale (Criminal Justice Act 2006) ou à prendre des mesures pour communiquer des informations aux organismes d’application de la loi, au besoin.
Questions relatives au consommateur et au commerce équitable : pour respecter nos obligations en vertu du droit de la consommation, comme la Loi de 2014 sur la concurrence et la protection des consommateurs (Competition and Consumer Protection Act 2014), par exemple lorsque la Commission irlandaise chargée de la concurrence et de la protection des consommateurs demande des informations et nos obligations en vertu de la législation sur les services numériques (Digital Services Act).
Questions relatives aux sociétés et à la fiscalité : pour nous conformer à nos obligations en vertu de la législation sur les sociétés et du droit fiscal, comme la Loi de 2014 sur les sociétés (Companies Act 2014), par exemple lorsque les autorités fiscales et douanières irlandaises (Irish Revenue Commissioners) demandent des informations.
Questions de sécurité des informations : mettre en œuvre les mesures techniques et organisationnelles appropriées, telles que celles prévues par le Règlement général sur la protection des données.
Catégories de données pertinentes traitées dans le cadre de cette base juridique : a) Identifiants, tels que votre nom réel, l’identifiant d’athlète, l’adresse du protocole Internet (IP), l’adresse électronique et d’autres identifiants similaires ; b) Informations de paiement ; c) Âge, tel qu’identifié par vous ; d) Informations commerciales, comme le registre d’achat de votre abonnement Strava ; e) Informations Internet ou autres informations sur l’activité du réseau électronique, telles que les journaux de session.
Pour protéger les intérêts vitaux
Nous traitons les données lorsqu’il est nécessaire de protéger un intérêt essentiel à la vie de quelqu’un ou de protéger toute personne contre les blessures corporelles graves.
Catégories de données pertinentes traitées dans le cadre de cette base juridique : a) Identifiants, tels que votre nom réel, l’identifiant d’athlète, l’adresse du protocole Internet (IP), l’adresse électronique et d’autres identifiants similaires ; b) Informations de paiement ; c) Âge, tel qu’identifié par vous ; d) Informations commerciales, comme le registre d’achat de votre abonnement Strava ; e) Informations Internet ou autres informations sur l’activité du réseau électronique, telles que les journaux de session.
Réalisation d’une tâche dans l'intérêt public
Lorsque cela est prévu par le droit de l’Union européenne ou par les lois d’un État membre de l’UE, nous pouvons traiter vos données aux fins de traitement dans l’intérêt public. Cela peut inclure la protection contre les dommages et le lancement de recherches pour le bien social. Vous avez le droit de contester et de chercher à limiter notre traitement de vos informations personnelles lorsqu’il s’appuie sur cette base juridique.
Catégories de données pertinentes traitées dans le cadre de cette base juridique : a) Identifiants, tels que votre nom réel, l’identifiant d’athlète, l’adresse du protocole Internet (IP), l’adresse électronique et d’autres identifiants similaires ; b) Informations de paiement ; c) Âge, tel qu’identifié par vous ; d) Informations commerciales, comme le registre d’achat de votre abonnement Strava ; e) Informations Internet ou autres informations sur l’activité du réseau électronique, telles que les journaux de session.
Pour servir des intérêts légitimes
Nous traitons vos informations pour nos intérêts légitimes et ceux des tiers, tout en appliquant des garanties appropriées qui protègent votre vie privée, vos droits et vos intérêts. Pour faisons cela pour :
- Vous permettre d’interagir avec d’autres utilisateurs en utilisant les Services, par exemple pour participer à des segments, participer à des clubs, des challenges, suivre d’autres athlètes, envoyer des messages à d’autres utilisateurs ou utiliser des fonctionnalités qui vous regroupent avec d’autres athlètes, selon vos préférences en matière de fonctionnalités, comme des activités de groupe ou flyby.
- Vous permettre de visualiser vos activités de différentes manières inédites, Par exemple, en créant des cartes d’activité personnelles ou en utilisant votre journal d’entraînement.
- Personnaliser les Services pour vous. Nous pouvons vous suggérer des segments, des itinéraires/sentiers, des challenges, des points d’intérêt ou des clubs susceptibles de vous intéresser, des athlètes que vous pourriez suivre ou de nouvelles fonctionnalités à tester. Nous nous appuyons sur notre intérêt légitime de rétention des membres tout en veillant à offrir de nouvelles possibilités, telles que l’affichage des itinéraires ou des segments d’intérêt à notre communauté, et nous pouvons utiliser les informations de localisation lorsque nous suggérons de telles possibilités.
- Maintenir notre activité en menant des études et en améliorant sans cesse les Services, afin de proposer des offres innovantes et personnalisées à nos membres et partenaires.
- Assurer la sécurité des Services en utilisant des informations pour prévenir ou détecter les violations de nos Conditions de service ou des Normes de la communauté, les fraudes ou les abus et d’autres comportements préjudiciables ou illégaux. À cette fin, nous pouvons également partager ces informations avec des tiers, y compris avec les organes chargés de faire respecter la loi.
- Anonymiser et agréger vos informations pour que nous et nos partenaires les utilisions. Par exemple, nous agrégeons également des informations pour générer des fonctionnalités alimentées par la communauté comme la Carte mondiale des activités, les Points d’intérêt et les Points de départ. Nos partenaires peuvent utiliser des informations agrégées pour améliorer les infrastructures de transport, comme dans le cas de Strava Metro.
- Vous permettre d’alimenter et de consulter les données fournies par la communauté, par exemple en partageant des points d’intérêt ou des photos publiques d’itinéraires spécifiques afin que les autres utilisateurs profitent de ces informations.
- Dans la mesure permise par la loi, pour commercialiser les Services, les activités sur Strava et d’autres produits ou services commerciaux, à l’exception des e-mails de marketing direct. Comme indiqué ci-dessus, nous n’envoyons des e-mails de marketing direct qu’avec votre consentement. Par exemple, nos partenaires peuvent nous payer pour promouvoir leurs challenges, produits et services sur Strava.
Catégories de données pertinentes traitées dans le cadre de cette base juridique : a) Identifiants, tels que votre nom réel, l’identifiant d’athlète, l’adresse du protocole Internet (IP), l’adresse électronique et d’autres identifiants similaires ; b) Informations de paiement ; c) Âge, tel qu’identifié par vous ; d) Informations commerciales, comme le registre d’achat de votre abonnement Strava ; e) Informations Internet ou autres informations sur l’activité du réseau électronique, telles que les journaux de session ; f) Informations Internet ou autres informations sur l’activité du réseau électronique, telles que les journaux de session ; g) Des inférences tirées de l’une quelconque des informations ci-dessus pour créer un profil reflétant vos préférences, caractéristiques, comportement, capacités et aptitudes, comme l’effort relatif.
Droit de contester
Vous avez le droit de contester et de chercher à limiter notre traitement de vos informations personnelles sur la base d’intérêts légitimes. Notez que l’autorité de surveillance de référence pour Strava dans l’Espace économique européen est la Commission de protection des données d’Irlande. Pour vous opposer au traitement de vos informations personnelles, consultez vos paramètres de confidentialité. Pour toute question sur les oppositions, veuillez nous contacter à l’adresse DPO@strava.com.
Modifications apportées à ces informations
Nous nous réservons le droit de modifier ces informations à tout moment. Si Strava modifie ces informations, la page mise à jour sera publiée dans les Services en temps opportun.
Comment nous contacter
Si vous avez des questions ou des commentaires concernant ce document, vos droits ou nos divulgations, ou une demande à formuler pour faire appel d'une décision prise concernant vos droits au respect de la vie privée, veuillez nous les transmettre par courrier ou par e-mail aux coordonnées indiquées ou via https://support.strava.com.
Pour les personnes concernées hors UE/EEE :
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
États-Unis
Attn: Legal
DPO@strava.com
Pour les personnes concernées UE/EEE :
Strava Ireland Ltd.
c/o MHC, 6th Floor,
South Bank House Barrow Street,
Republic of Ireland, D04TR2
Att : Legal
DPO@strava.com
© 2024 Strava