Date : 24 avril 2019
Patreon permet aux créateurs de notre plate-forme (« Créateurs ») de démarrer des plate-formes d'abonnement en se connectant directement avec leurs plus grands fans et en les transformant en membres payants (« Contributeurs »).
Afin de faciliter cette connexion directe avec les contributeurs et de permettre le respect des récompenses et obligations des membres, Patreon fournit les données personnelles des contributeurs (« Données des contributeurs ») aux créateurs. Les créateurs traitent ensuite les données des contributeurs afin de fournir à ces derniers tous les produits ou services proposés dans le cadre de la plate-forme d'abonnement de ce créateur sur Patreon (collectivement appelés « Services d'abonnement »). Patreon demande à tous les créateurs d'accepter cet Accord de traitement des données (« Promesse de confidentialité ») afin de garantir que les créateurs respectent les droits de confidentialité des contributeurs lors du traitement des données des contributeurs.
Cette Promesse de confidentialité est conclue entre Patreon et les créateurs. Elle prend effet au moment de la création d'un compte Patreon et s'applique exclusivement aux données de parrainage collectées par Patreon et fournies aux créateurs dans le but de gérer une plate-forme d'abonnement avec Patreon.
Cette Promesse de confidentialité est une extension des conditions générales et de la Politique de confidentialité de Patreon. Elle décrit certaines exigences pour permettre aux créateurs de traiter les données des contributeurs pendant et après leur relation avec Patreon.
I. Définitions.
- « Législation sur la protection des données » désigne toutes les lois applicables relatives à la vie privée et au traitement des données personnelles qui peuvent exister dans tout territoire pertinent, y compris, le cas échéant, les directives et codes de bonnes pratiques publiés par les autorités de contrôle. La législation sur la protection des données comprend, sans s'y limiter, les directives européennes 95/46/CE et 2002/58/CE (telles que modifiées par la directive 2009/136/CE) et toute législation et/ou règlement les mettant en œuvre ou pris en application, ou qui modifie, remplace, réédite ou consolide l'une d'entre elles, y compris le règlement général sur la protection des données (règlement (UE) 2016/279).
- « Bonnes pratiques industrielles » signifie l'exercice des mêmes compétences, de la même expertise et du même jugement et l'utilisation d'installations et de ressources d'une qualité similaire à celle qui serait attendue d'une personne qui : (a) est compétente et expérimentée dans la fourniture des services en question, cherche de bonne foi à respecter ses obligations contractuelles et cherche à éviter toute responsabilité découlant de toute obligation de diligence qui pourrait raisonnablement s'appliquer ; (b) prend toutes les précautions appropriées et raisonnables et est diligente dans l'exécution de ses obligations ; et (c) se conforme à la législation sur la protection des données.
- Les termes « contrôleur de données », « sous-traitant de données », « sous-traitant », « personne concernée », « données à caractère personnel », « traitement » et « mesures techniques et organisationnelles appropriées » sont interprétés conformément à la directive 95/46/CE, ou à toute autre législation applicable en matière de protection des données, dans le territoire concerné.
II. Champ d'application. Les parties conviennent que Patreon est un contrôleur de données et que le créateur est un sous-traitant de données en ce qui concerne les données du contributeur traitées par le créateur dans le cadre de la fourniture des services d'abonnement. L'objet du traitement des données, les types de données personnelles traitées et les catégories de personnes concernées seront définis par, et/ou limités à, ceux qui sont nécessaires pour exécuter les services d'abonnement. Le traitement auquel s'applique la présente Promesse de confidentialité sera effectué par le créateur au moment où il quittera la plate-forme Patreon. L'objet, la durée, la nature et le but du traitement des données personnelles ainsi que le type de données personnelles et les catégories de personnes concernées couvertes par la présente Promesse de confidentialité sont les suivants :
- L'objet du traitement des données correspond aux données des contributeurs
- La durée du traitement correspond à la période durant laquelle un créateur détient des données de contributeurs.
- La nature et le but du traitement dans le cadre de cette Promesse de confidentialité sont limités à l'exécution par le créateur des services d'abonnement aux contributeurs.
- Le type de données personnelles couvertes par cet accord correspond aux coordonnées, y compris, mais sans s'y limiter, le nom d'utilisateur, l'adresse e-mail, l'adresse de livraison et le montant des contributions.
- La catégorie des personnes concernées désigne les utilisateurs du site Web qui souscrivent à des abonnements sur Patreon.
III. Protection des données. Le créateur doit respecter les exigences suivantes :
- Traitement selon les instructions. Les créateurs traiteront les données des contributeurs uniquement en vertu des conditions générales de Patreon, de la Politique de confidentialité et de la présente Promesse de confidentialité, et uniquement en conformité avec la législation sur la protection des données. La nature et le but du traitement seront limités aux actions nécessaires pour exécuter ces instructions, et non aux propres fins du créateur, ou à toute autre fin, sauf si la loi l'exige. Si le créateur est tenu par la loi de traiter les données personnelles à toute autre fin, le créateur informera le contributeur de cette exigence avant le traitement, sauf interdiction légale de le faire.
- Étendue du traitement. Le créateur ne traitera les données personnelles que dans la mesure et de la manière nécessaires pour la fourniture des services d'abonnement.
- Mesures techniques et organisationnelles appropriées. Le créateur mettra en œuvre et continuera d'appliquer des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre tout traitement non autorisé ou illégal et contre toute perte, destruction, endommagement, vol, altération ou divulgation accidentels. Les mesures doivent être adaptées au préjudice qui pourrait résulter de tout traitement non autorisé ou illégal, perte, destruction, endommagement accidentels ou vol des données personnelles et eu égard à la nature des données personnelles à protéger et, au minimum, à être conforme à la législation sur la protection des données et aux bonnes pratiques de l'industrie.
- Transfert à des tiers. Le créateur ne donnera pas accès aux données personnelles ni ne les transférera à des tiers (y compris les sociétés affiliées, les sociétés du groupe ou les sous-traitants) sans le consentement préalable de Patreon. Le créateur doit également garantir la fiabilité et la compétence de ces tiers, de ses employés ou agents qui peuvent avoir accès aux données personnelles traitées dans le cadre de la fourniture de services d'abonnement, et doit inclure dans tout contrat avec ces tiers des dispositions protégeant le contributeur qui sont équivalentes à celles de la présente Promesse de confidentialité et des conditions générales, et conformément à la législation applicable en matière de protection des données.
- Fiabilité et compétence du personnel du créateur. Le créateur prendra des mesures raisonnables pour garantir la fiabilité et la compétence de tout membre de son personnel ayant accès aux données des contributeurs. Le créateur veillera à ce que l'ensemble de son personnel qui doit accéder aux données personnelles soit informé de la nature confidentielle des données personnelles, et se conforme aux obligations énoncées dans la présente Promesse de confidentialité.
- Reconnaissance de la législation sur la protection des données et assistance. Le créateur prendra toutes les mesures raisonnables pour aider Patreon à se conformer à la législation applicable en matière de protection des données. Par exemple, le créateur informera rapidement Patreon par écrit s'il reçoit : (i) une demande d'une personne concernée relative à des données personnelles ; ou (ii) une plainte, une communication ou une demande relative aux obligations du contributeur en vertu de la législation sur la protection des données.
- Destruction ou retour de propriété au terme des services d'abonnement. Le créateur ne conservera aucune des données personnelles plus longtemps que nécessaire pour fournir des services d'abonnement. Au terme des services d'abonnement, ou à la demande du contributeur, le créateur détruira ou restituera en toute sécurité (au choix du contributeur) les données personnelles à ce dernier.
- Perte ou violation de la sécurité. Si le créateur prend connaissance d'une destruction, d'une perte, d'une modification ou d'une divulgation accidentelle, non autorisée ou illégale, ou d'un accès aux données des contributeurs traitées par le créateur dans le cadre de la fourniture des services d'abonnement, il procédera comme suit :
- Notifier Patreon. Le créateur doit aviser Patreon rapidement et sans retard indu et fournir à Patreon : une description détaillée de la perte ou de la violation de sécurité ; le type de données qui a fait l'objet de la perte ou de la violation de sécurité ; l'identité de chaque personne concernée si elle est connue, et les mesures que le créateur a prises ou prendra afin d'atténuer et de remédier à cette violation de sécurité, dans chaque cas, dès que ces informations peuvent être collectées ou deviennent autrement disponibles (ainsi que des mises à jour périodiques de ces informations et de toute autre information que Patreon peut raisonnablement demander concernant la perte ou la violation de la sécurité) ; et
- Enquêter rapidement sur la question. Le créateur doit rapidement prendre des mesures, à ses propres frais, pour enquêter sur la perte ou la violation de sécurité et pour identifier, prévenir et atténuer les effets de la perte ou de la violation de sécurité, et pour effectuer les actions de récupération appropriées pour remédier à la perte ou à la violation de sécurité.
- Respect de la législation relative à la protection des données. Le créateur doit se conformer à tout moment et aider Patreon à se conformer à ses obligations applicables en vertu de la législation sur la protection des données. Le créateur doit fournir les informations raisonnables demandées par Patreon pour démontrer son respect des obligations énoncées dans la présente Promesse de confidentialité. Le créateur informera Patreon immédiatement si, de l'avis du créateur, une instruction pour le traitement des données personnelles donnée par Patreon viole la législation sur la confidentialité des données d'un pays.