Politique de confidentialité mk2

La présente Politique de confidentialité (ci-après « Politique ») a pour objectif de vous informer sur la manière dont sont collectées et traitées vos données personnelles par le Groupe MK2, ainsi que sur vos droits au titre de la règlementation applicable. Elle s’applique à l’ensemble des services proposés par MK2 (que ce soit dans notre réseau de salles, notre espace mk2 VR, nos boutiques mk2 Store, et/ou sur nos sites internet et notre application) ; par exemple lorsque vous créez un « compte client » sur mk2.com, effectuez des réservations de séances et achetez des places sur mk2.com, mk2vr.com ou notre application mobile, ou lorsque vous vous inscrivez à l’une de nos newsletters.

Dès lors que vous utilisez nos services, vous êtes réputés accepter les termes de notre Politique.

Nous sommes susceptibles de modifier cette Politique à tout moment en mettant à jour cette page. Nous vous invitons donc à consulter régulièrement notre Politique pour vous assurer que vous êtes en accord avec ses termes.

SOMMAIRE :

1.     Responsable du traitement de vos données personnelles
2.     Données personnelles collectées
3.     Finalités et bases légales du traitement de vos données personnelles
4.     Informations sur les cookies
5.     Durée de conservation de vos données personnelles
6.     Destinataires de vos données personnelles
7.     Pays vers lesquels nous transférons vos données personnelles
8.     Sécurité de vos données personnelles
9.     Information sur vos droits

1. RESPONSABLE DU TRAITEMENT DE VOS DONNÉES PERSONNELLES

Le responsable du traitement de vos données personnelles est MK2 HOLDING (R.C.S. PARIS 538 674 565), dont le siège social est situé au 55, rue traversière 75012 – Paris (désignée ci-après « MK2 »)

2. DONNÉES PERSONNELLES COLLECTÉES

Les données personnelles désignent toute information vous concernant permettant de vous identifier, directement ou indirectement, par référence à des données d’identification (nom, prénom, etc.) ou à plusieurs éléments qui vous sont propres.

En fonction de votre parcours et de vos actions (telles que : création d’un compte en ligne, abonnement à une newsletter, achat de billets, etc.), nous pouvons être amenés à collecter, selon les cas, différents types de données personnelles vous concernant :

Données identitaires : nom, prénom, civilité, date de naissance, votre image en cas de vidéosurveillance lorsque vous visitez l’une de nos salles
Données de contact : adresse email, numéro de téléphone, adresse postale, identifiant de compte en ligne
Données de paiement : numéro de carte bancaire, numéro et historique de transaction, montant de commande
Données de connexion : adresse IP, géolocalisation (en cas d’acceptation expresse de votre part)
Données comportementales : historique de vos achats et réservation (séance choisie et cinéma concerné, produit acheté), données de navigation sur nos sites internet
Seules les données personnelles nécessaires aux finalités poursuivies sont collectées. Par exemple, vos données de paiement doivent être recueillies si vous décidez d’acheter des places en ligne pour accéder à une séance dans l’un de nos cinémas.

Lorsque vous fournissez des données, vous vous engagez à communiquer uniquement celles vous concernant à titre personnel, et vous garantissez que ces informations sont exactes et ne violent aucune norme ni ne portent atteinte aux intérêts ou droits de tiers.

3. BASES LÉGALES ET FINALITÉS DU TRAITEMENT DE VOS DONNÉES PERSONNELLES

Nous collectons et traitons vos données personnelles sur les bases et pour les finalités visées ci-après :

► Lorsque le traitement de vos données est nécessaire à la passation et à l’exécution du contrat entre nous.

Ici la base légale est la nécessité contractuelle. Le RGPD indique plus précisément à ce sujet qu’il s’agit alors du traitement « nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci ».

Dans ce cadre, vos données personnelles sont par exemple utilisées pour les finalités suivantes :

– gestion de votre compte client en ligne ;
– réservation et achat en ligne de place, billets, pass, produits ;
– gestion de vos demandes au service clients ;
– gestion de la relation client ;
– participation à des jeux-concours.
Afin d’améliorer les conditions de nos relations, elles peuvent aussi être utilisées à ces fins :

– amélioration de nos sites internet et de votre confort de navigation (par exemple pour afficher sur nos sites des offres en lien avec les produits que vous avez achetés ou consultés sur nos sites internet).
– envoi d’informations en lien avec les produits et/ou services que vous nous avez commandés ;
– organisation d’opérations promotionnelles notamment à travers les réseaux sociaux ;
– réalisation d’études statistiques.
► Lorsque le traitement de vos données est basé sur notre intérêt légitime. Le RGPD indique plus précisément à ce sujet qu’il s’agit alors du traitement « aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers ».

Dans ce cadre, vos données personnelles sont par exemple utilisées pour les finalités suivantes :

– connaître vos préférences pour être en mesure de mieux personnaliser nos offres, et adresser des propositions correspondant mieux aux besoins et aux désirs de nos clients
– assurer la sécurité de nos clients, et celle des biens et locaux (cf. les cas de vidéosurveillance)
► Nous pourrions aussi être conduits à traiter vos données en raison d’une obligation légale. Le RGPD indique plus précisément à ce sujet qu’il s’agit alors du traitement « nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis ».

► Enfin, nous traitons vos données lorsque vous avez donné votre consentement, en cochant une case, en acceptant la collecte de vos données pour une finalité donnée. Le RGPD indique plus précisément pour ce cas « la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ».

Dans ce cadre, vos données personnelles sont par exemple utilisées pour les finalités suivantes :

– Réception d’offres de la part de MK2
– Réception d’offres des partenaires de MK2
Aucune obligation légale ne vous impose de nous communiquer vos données personnelles. Toutefois, nous attirons votre attention sur le fait que nous ne pouvons pas vous fournir le service demandé si vous ne communiquez pas les informations présentées comme étant nécessaires (identifiées par un astérisque) sur nos formulaires de collecte (par exemple le formulaire de création d’un compte en ligne, ou le formulaire d’achat de billets).

Par définition, les données non identifiées comme nécessaires étant facultatives, vous êtes libres de nous les communiquer ou non, mais si vous consentez à nous les communiquer, elles nous permettront d’améliorer le service proposé (par exemple : en vous adressant des informations pratiques par téléphone avant votre séance de cinéma) et/ou de vous adresser des informations susceptibles de vous intéresser (sur des produits et/ou services similaires à ceux que vous avez achetés ou consultés).

4. INFORMATIONS SUR LES COOKIES

Qu’est-ce qu’un cookie ?

Un cookie est un petit fichier texte déposé sur votre ordinateur lors de la visite d’un site ou de la consultation d’une publicité. Il contient des informations sur la navigation effectuée sur les pages du site. Dans votre ordinateur les cookies sont gérés par votre navigateur internet. Vous pouvez paramétrez leur utilisation en suivant la procédure indiquée sur votre navigateur.

Quelle est la finalité des cookies utilisés par mk2 ?

Les cookies permettent de collecter et reconnaître vos préférences de navigation lors d’une visite ultérieure sur nos sites, pour que celle-ci soit optimisée et personnalisée au regard de vos préférences. Ils rendent votre interaction avec nos sites plus rapide et efficace. Ils peuvent également avoir pour fonction de vous proposer des publicités en rapport avec vos centres d’intérêt.

Voici la liste des différentes catégories de cookies utilisés sur nos sites :

– Les cookies nécessaires
Il s’agit de cookies nécessaires au fonctionnement de nos sites et vous permettent d’en utiliser les principales fonctionnalités (telles que : utilisation du panier d’achat et autres fonctionnalités de paiement sur nos sites concernés, accès à votre compte client sur nos sites concernés). Sans ces cookies, vous ne pourrez pas utiliser nos sites normalement.

– Les cookies analytiques
Il s’agit des cookies déposés du fait de l’utilisation sur nos sites d’outils tiers d’analyse (Google Analytics ; AB Tasty) qui nous permettent de connaître l’utilisation et les performances de nos sites sous forme de statistiques et mesure d’audience dans le but d’améliorer nos services. Ces cookies ne font l’objet d’aucun usage à des fins commerciales.

– Les cookies publicitaires
Il s’agit de cookies utilisés pour vous présenter des publicités adaptées à vos centres d’intérêts sur nos sites ou en dehors lors de votre navigation sur Internet. Ils peuvent être déposés à l’occasion de la navigation sur nos sites ou lorsque vous cliquez dans les espaces publicitaires de nos sites. Le refus de ces cookies n’a pas d’impact sur l’utilisation de nos sites et n’entraînera pas l’arrêt de la publicité sur nos sites ou sur Internet. Votre refus aura seulement pour effet d’afficher de la publicité qui ne tiendra pas compte de vos centres d’intérêts ou de vos préférences.

– Les cookies tiers
Il s’agit de cookies déposés par des sociétés tierces dont nous utilisons les applications informatiques sur nos sites, en particulier celles qui vous permettent d’interagir avec le contenu de nos sites sur les réseaux sociaux (tels Facebook, Twitter, Instagram). Nous vous invitons à prendre connaissance des politiques de confidentialité des différents réseaux sociaux proposant les outils applicatifs grâce auxquels vous pouvez interagir avec le contenu de nos sites.

Comment paramétrer les cookies ?

Vous pouvez à tout moment configurer votre navigateur internet, afin d’activer et/ou désactiver les cookies au cas par cas, et/ou de supprimer ceux enregistrés sur votre ordinateur. Néanmoins, votre navigation pourrait se trouver altérée en fonction du paramétrage que vous choisirez d’effectuer, en particulier si vous décider de désactivez les cookies fonctionnels nécessaires. Afin de gérer les cookies au plus près de vos attentes nous vous invitons à paramétrer votre navigateur en tenant compte de la finalité des cookies telle que mentionnée ci-avant.

Les liens ci-dessous vous permettront de trouver l’ensemble des procédures à suivre pour paramétrer l’utilisation des cookies en fonction du navigateur que vous utilisez, y compris depuis un appareil mobile (type smartphone ou tablette) :

Google Chrome
Mozilla Firefox
Internet Explorer
Safari
Plus d’informations sur les cookies : sur le site de la CNIL https://www.cnil.fr/fr/cookies-les-outils-pour-les-maitriser

5. DURÉE DE CONSERVATION DE VOS DONNÉES PERSONNELLES

Nous conservons vos données personnelles pour la durée nécessaire à la réalisation de nos services et/ou pour la durée de la relation contractuelle qui nous unit et/ou pour assurer la protection de nos intérêts notamment en cas de réclamation ou action.

Au-delà de cette durée, vos données personnelles seront soit supprimées, soit rendues anonymes afin qu’elles ne permettent plus de vous identifier.

Le texte ci-dessous récapitule la durée de conservation par type de finalités de traitement.

Finalité : Gestion du compte client en ligne
Durée de conservation avant suppression ou anonymisation : Pendant la durée d’utilisation puis 3 ans à compter de la dernière activité

Finalité : Réservation en ligne de séances et achat en ligne de places, billets, pass, produits
Durée de conservation avant suppression ou anonymisation : 5 ans à compter de la transaction (hors données carte bancaire)

Finalité : Conservation numéros de carte bancaire
Durée de conservation avant suppression ou anonymisation : 13 mois à compter de la transaction effectuée

Finalité : Envoi d’informations et d’offres personnalisées
Durée de conservation avant suppression ou anonymisation : Jusqu’au retrait de votre consentement par désabonnement

Finalité : Participation jeux-concours
Durée de conservation avant suppression ou anonymisation : Durée strictement nécessaire à la gestion de votre participation au jeu

Finalité : Cookies
Durée de conservation avant suppression ou anonymisation : 13 mois à compter de leur dépôt sur votre ordinateur

Finalité : Vidéosurveillance
Durée de conservation avant suppression ou anonymisation : 1 mois à compter de l’enregistrement de votre image/voix

Finalité : Réclamations et exercice de vos droits (accès, rectification, opposition, etc.) cf . point 9 ci-après
Durée de conservation avant suppression ou anonymisation : Durée strictement nécessaire à la gestion de votre réclamation

6. DESTINATAIRES DE VOS DONNÉES PERSONNELLES

MK2 est destinataire de vos données personnelles en tant que responsable de traitement, mais elles peuvent bénéficier aussi aux différentes entités du Groupe MK2, et/ou à nos sous-traitants, qui en auraient besoin au regard des finalités auxquelles vos données personnelles sont traitées.

L’accès aux données personnelles est strictement limité aux employés et préposés de MK2, habilités à les traiter en raison de leurs fonctions, ou à des tiers liés avec nous par contrat pour l’exécution de tâches sous-traitées nécessaires à la gestion du service proposé. Nos sous-traitants ont un accès limité aux données vous concernant strictement nécessaires, et ils sont tenus envers nous de les utiliser en conformité avec les dispositions de la règlementation applicable. En dehors de ces cas, nous nous engageons à ne pas vendre, louer, céder ou donner accès à des tiers aux données sans votre consentement préalable, à moins d’y être contraints en raison d’un motif légitime (obligation légale, lutte contre la fraude ou l’abus, exercice des droits de la défense, etc.).

7. PAYS VERS LESQUELS NOUS TRANSFÉRONS VOS DONNÉES

Nous conservons vos Données principalement dans l’Union Européenne, et nous assurons auprès de nos prestataires qui interviennent pour la mise en œuvre de nos différents services et susceptibles d’avoir accès à vos Données pour la réalisation des services concernés, que ceux-ci assurent un niveau de protection suffisant et approprié dans l’éventualité d’un transfert de Données hors de l’Union Européenne.

Une partie de vos Données (données relatives à des transactions effectuées auprès de nous) est susceptible d’être transférée aux Etats-Unis aux fins de réalisation de nos services de paiement par la société Stripe, Inc. Ce prestataire est un tiers de confiance qui garantit des mesures de protection des Données adéquates et a obtenu la certification Privacy Shield (« bouclier de protection ») reconnue par la Commission européenne comme offrant un niveau de protection adéquat aux données à caractère personnel transférées par une entité européenne vers des entreprises établies aux Etats-Unis.

Pour en savoir plus sur le bouclier de protection : https://www.cnil.fr/fr/cnil-direct/question/quels-sont-les-benefices-du-bouclier-de-protection-des-donnees

Pour en savoir plus sur la politique de confidentialité de Stripe, Inc. : https://stripe.com/fr/privacy#translation

8. SÉCURITÉ DE VOS DONNÉES PERSONNELLES

MK2 et ses sous-traitants mettent en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité de vos Données adapté aux risques de perte, accès, modification, altération, divulgation ou destruction non autorisée de celles-ci.

Nous nous assurons que nos sous-traitants présentent les garanties suffisantes pour assurer la mise en œuvre des mesures de sécurité et de confidentialité des données personnelles auxquelles ils ont accès dans l’exercice de leurs missions telles que définies par la réglementation applicable en la matière.

MK2 n’est pas responsable des risques liés au fonctionnement d’Internet tel la survenance d’évènements ponctuels pouvant entrainer la perte ou l’atteinte à la confidentialité de données personnelles.

Néanmoins dans le cas d’une atteinte à la sécurité et/ou à la confidentialité de vos données personnelles, une communication sera faite, dans les délais applicables, à la CNIL, ainsi qu’à votre attention selon les cas.

Concernant les achats en ligne, MK2 a confié son système de paiement à la société Stripe, Inc. qui fait de la protection des données personnelles une priorité. Pour en savoir plus : https://stripe.com/guides/general-data-protection-regulation?locale=fr#stripe-et-le-rgpd

Les paiements par carte bancaire sont sécurisées par le protocole SSL, qui contrôle systématiquement la validité des droits d’accès et crypte tous les échanges afin d’en garantir la confidentialité.

9. INFORMATION SUR VOS DROITS

Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée et au Règlement européen n°2016/679/UE du 27 avril 2016 (applicable dès le 25 mai 2018), vous bénéficiez d’un droit d’accès, de rectification, de portabilité et d’effacement de vos Données ou encore de limitation du traitement. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant.

Vous pouvez exercer vos droits :

– Via les formulaires contact et/ou les rubriques dédiées sur nos sites internet ;
– Par email à : SAV@mk2.com
– Par voie postale à : MK2 – Protection des Données Personnelles – 55, rue Traversière 75012 Paris
Pour traiter au mieux votre demande, nous vous remercions de renseigner vos nom et prénom, adresse e-mail, et de joindre une copie de votre pièce d’identité.

Nous vous répondrons dans les meilleurs délais et en tout état de cause dans un délai d’un mois à compter de la réception de votre demande, pouvant être prolongé d’un mois supplémentaire selon la complexité de la demande.

Si toutefois vous estimez que nous n’avons pas traité vos données personnelles en adéquation avec la réglementation en vigueur, vous disposez de la possibilité d’introduire une réclamation auprès de la CNIL :

https://www.cnil.fr/fr/plaintes.