Politique de confidentialité relative à la protection au traitement des données à caractère personnel
Mise à jour le 30/03/2026
Sommaire
WiiSmile s’engage à collecter et traiter les données personnelles des Utilisateurs de son Site conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), à la loi Informatique et Libertés modifiée ainsi qu’aux recommandations de la CNIL.
Dans le cadre de la fourniture de ses services :
- WiiSmile agit en qualité de sous-traitant lorsqu’elle traite des données personnelles pour le compte de ses sociétés clientes, lesquelles déterminent les finalités et les moyens du traitement au sens de l’article 4 du RGPD ;
- WiiSmile agit en qualité de responsable de traitement pour les traitements relatifs à la gestion de la relation commerciale, à l’administration de la Plateforme, à la prospection et à la sécurité.
Un contrat conforme à l’article 28 du RGPD encadre les traitements réalisés pour le compte des entreprises clientes.
Identité du Responsable de traitement
La société WiiSmile, SAS dont le siège social est sis 695 Avenue Paul Louis Merlin – 73800 Montmélian, représentée par son représentant légal en exercice et inscrite au RCS de Chambéry sous le numéro SIREN 434 319 778, agit en qualité de Responsable du traitement au sens de l’article 4 du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD).
Dans le cadre de certaines prestations réalisées pour le compte de ses sociétés clientes, WiiSmile intervient également en qualité de Sous-traitant au sens de l’article 28 du RGPD, les sociétés clientes déterminant alors seules les finalités et moyens des traitements.
Définitions
« Données à caractère personnel » : tout information relative à une personne physique susceptible d’être identifiée, directement ou indirectement. Pour les données ne soient plus considérées comme personnelles, elles doivent être rendues anonymes de manière à rendre impossible toute identification de la personne concernée.
« Responsable de traitement » : Le responsable de traitement est la personne morale (entreprise, commune, etc.) ou physique qui détermine les finalités et les moyens d’un traitement, c’est à dire l’objectif et la façon de le réaliser. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal.
« Sous-traitant » : Le sous-traitant est la personne physique ou morale (entreprise ou organisme public) qui traite des données pour le compte d’un autre organisme (« le responsable de traitement »), dans le cadre d’un service ou d’une prestation.
« Sous-traitant ultérieur » : désigne toute personne physique ou morale qui traite les Données pour le compte du Sous-traitant.
« Cookie » : Un cookie est un petit fichier informatique, un traceur, déposé et lu par exemple lors de la consultation d’un site internet, de la lecture d’un courrier électronique, de l’installation ou de l’utilisation d’un logiciel ou d’une application mobile et ce, quel que soit le type de terminal utilisé (ordinateur, smartphone, liseuse numérique, console de jeux vidéo connectée à Internet, etc.) L’utilisation de ces outils est soumise au consentement de l’Utilisateur dès lors qu’ils ne sont pas strictement nécessaires au fonctionnement du site concerné.
« Client » ou « société cliente » : personne morale qui a fait recours aux prestations de WiiSmile
« Vous » ou l’ « Utilisateur » : désigne toute personne, physique ou morale, de droit privé ou de droit public, se connectant à la Plateforme
« Nous » : la société « WiiSmile » dont le siège social est sis Av. Paul Louis Merlin 73800 Montmélian
Collecte de données personnelles
Les données à caractère personnel sont collectées sur notre Plateforme dans le cadre des actions suivantes :
- Création d’un compte : nom de l’employeur, nom, prénom, adresses électroniques, date de naissance, adresse postale personnelle. Données relatives aux personnes rattachées au foyer fiscal de l’Utilisateur : leurs nom, prénom, date de naissance et lien de parenté.
- Connexion à la Plateforme : nom, prénom, les données de connexion, d’utilisation et de localisation et les données relatives à sa consommation.
- Détermination du profil : l’utilisation des prestations prévues sur la Plateforme permet de renseigner un profil, pouvant comprendre une adresse et un numéro de téléphone.
- Paiement : dans le cadre du paiement des produits et prestations proposés sur la Plateforme, celle-ci enregistre des données financières relatives au compte bancaire ou à la carte de crédit de l’Utilisateur.
- Communication : Lorsque la Plateforme est utilisée pour communiquer avec d’autres membres, les données concernant les communications de l’Utilisateur font l’objet d’une conservation temporaire.
Utilisation des données personnelles
Les données personnelles collectées auprès des Utilisateurs ont pour objectif la mise à disposition des services de la Plateforme, l’amélioration de ces services et le maintien d’un environnement sécurisé. Plus précisément, les utilisations sont les suivantes :
- Quand l’Utilisateur utilise les services de paiement : pour la mise en œuvre de ces services, la Plateforme est en relation avec des sociétés bancaires et financières tierces avec lesquelles elle a conclu des contrats,
- Lorsque l’Utilisateur publie, dans les zones de commentaires libres de la Plateforme, des informations accessibles au public,
- Quand l’Utilisateur autorise le Site web d’un tiers à accéder à ses données,
- Quand la Plateforme recourt aux services de prestataires pour fournir de l’assistance utilisateur, la publicité et les services de paiement. Ces prestataires disposent d’un accès limité aux données de l’Utilisateur, dans le cadre de l’exécution de ces prestations, et ont une obligation contractuelle de les utiliser en conformité avec les dispositions de la réglementation applicable en matière de protection des données à caractère personnel. Lire la politique d’utilisation des données collecté de Google,
- Si la loi l’exige, la Plateforme peut effectuer la transmission de données pour donner suite aux réclamations présentées contre la Plateforme et se conformer aux procédures administratives et judiciaires,
- Si la Plateforme est impliquée dans une opération de fusion, acquisition, cession d’actifs ou procédure de redressement judiciaire, elle pourra être amenée à céder ou partager tout ou partie de ses actifs, y compris les données à caractère personnel. Dans ce cas, les Utilisateurs seraient informés, avant que les données à caractère personnel ne soient transférées à une tierce partie.
- Les données personnelles peuvent également être partagées avec des tiers autorisés par la direction de la société
Base juridique des traitements liés à la collecte
Les traitements reposent sur :
- L’exécution du contrat (article 6 §1 b RGPD) pour la création de compte, la gestion des services, les paiements et l’assistance.
- Le respect d’obligations légales (article 6 §1 c RGPD), notamment comptables et fiscales.
- L’intérêt légitime de WiiSmile (article 6 §1 f RGPD) pour la sécurisation de la plateforme, la prévention de la fraude et l’amélioration des services.
- Le consentement de l’Utilisateur (article 6 §1 a RGPD) lorsque requis, notamment en matière de prospection commerciale et cookies non nécessaires.
Lorsque le traitement repose sur l’intérêt légitime, WiiSmile veille à ne pas porter atteinte aux droits et libertés fondamentales des Utilisateurs et réalise un test de mise en balance.
Partage des données personnelles avec des tiers
En raison de l’organisation de la société responsable de la Plateforme et notamment l’utilisation de communications automatiques par mailing, l’Utilisateur autorise la Plateforme à transférer, stocker et traiter ses informations en Europe, Suisse et aux Etats-Unis.
Les lois en vigueur dans ces pays peuvent différer des lois applicables dans le lieu de résidence de l’Utilisateur, au sein de l’Union Européenne.
En utilisant la Plateforme, l’Utilisateur consent au transfert de ses données personnelles vers ces pays.
Pour les tiers soumis au droit américain, la Commission Européenne a publié une décision d’adéquation le 10.07.2023. Conformément au « EU-US Data Privacy Framework (EU-US DPF), les transmissions de données à chaque fournisseur soumis au droit américain sont adéquates, si les fournisseurs sont certifiés en vertu du « Data Privacy Framework (DPF) Program ».
Les consentements de l’Utilisateur au traitement de ses données par des tiers, pour lesquels il n’existe pas de telle décision d’adéquation ou par des fournisseurs des États-Unis n’étant pas (encore) certifiés selon le « DPF Program » reposent sur l’article 6-1 « a » en lien avec l’article 49-1 « a » du RGPD.
Les droits des Utilisateurs en lien avec le traitement de ses données dans de tels cas ne peuvent pas être garantis, ce dont l’Utilisateur est expressément informé.
Durées de conservation
Les données personnelles sont conservées pour une durée strictement nécessaire aux finalités poursuivies :
- Données de compte : durée de la relation contractuelle + 5 ans (prescription civile)
- Données comptables : 10 ans
- Données de prospection : 3 ans à compter du dernier contact
- Données de connexion : 12 mois
- Cookies : 13 mois maximum
- Données relatives aux ayants droit : durée strictement nécessaire à la gestion des prestations
Au terme de ces délais, les données sont supprimées ou anonymisées.
Utilisation des cookies
Les cookies peuvent être utilisés dans le cadre de l’utilisation du Site pour mieux comprendre les besoins de l’Utilisateur qui a alors la possibilité de désactiver les cookies à partir des paramètres de son navigateur.
Chaque Utilisateur peut accepter, personnaliser ou refuser les cookies utilisés sur la Plateforme. Lorsque ceux-ci sont acceptés par l’Utilisateur, ils seront conservés pour une durée de 13 mois.
À tout moment, l’Utilisateur aura également la possibilité de gérer les cookies afin d’en modifier le paramétrage.
Les cookies déposés sur notre Site comprennent des cookies de mesure d’audience ou de ciblage (Google Analytics, Google Ads, HubSpot, Microsoft Clarity et Facebook Pixel), ainsi que les cookies de partage de réseaux sociaux (LinkedIn et Facebook).
- Google Analytics : l’outil analyse le trafic sur notre Site en fonction de l’utilisation de notre plateforme et fournit des statistiques en vue de l’optimisation des moteurs de recherche. Les données collectées sont aussi partagées sur les comptes Google Advertising. Pour avoir plus d’information, veuillez consulter les Règles de confidentialité et les conditions d’utilisation sur https://policies.google.com/technologies/partner-sites
- Facebook Pixel : l’outil enregistre les actions des Utilisateurs sur notre Site. Il est utilisé pour savoir si l’Utilisateur a effectué une action après avoir vu notre publicité sur Facebook. Pour avoir plus d’information, veuillez consulter les notes d’information en matière de confidentialité et de cookies de Facebook (titulaire des données du service Facebook Pixel) https://it-it.facebook.com/privacy/explanation / https://www.facebook.com/about/basics / https://www.facebook.com/policies/cookies
- HubSpot CRM : outil de marketing automation (automatisation de campagnes marketing comme l’envoi de courriel, de sms) et d’envoi de communications multicanales (courriel, sms). Pour avoir plus d’information, veuillez consulter la Politique de confidentialité de Hubspot sur : https://legal.hubspot.com/fr/privacy-policy
- Microsoft Clarity : outil de suivi et analyse du comportement d’utilisation et des interactions sur notre Site (statistiques comportementales et cartes thermiques pour améliorer et commercialiser nos produits et services). Pour avoir plus d’informations, veuillez consulter la Déclaration de confidentialité de Microsoft sur : https://privacy.microsoft.com/fr-fr/privacystatement
- LinkedIn et Facebook : notre Site comporte des boutons et des widgets de réseau social pour faciliter l’interaction avec les plateformes sociales et le partage de contenus directement à partir des pages de notre Site
Le consentement aux cookies non nécessaires est recueilli préalablement à leur dépôt.
Le refus est aussi simple que l’acceptation.
Aucun cookie non nécessaire n’est déposé avant consentement.
Sécurité et confidentialité
Conformément à l’article 32 du RGPD, WiiSmile met en œuvre des mesures organisationnelles, techniques, logicielles et physiques en matière de sécurité du numérique pour protéger les données personnelles de toute altération, utilisation abusive, destruction et accès non autorisé. Toutefois dans un souci de transparence, nous rappelons qu’internet n’est pas un environnement complètement sécurisé et la Plateforme ne peut pas garantir la totale sécurité de la transmission et du stockage des informations sur internet.
Exercice des droits des utilisateurs
Conformément à la règlementation applicable aux données à caractère personnel, les Utilisateurs disposent des droits suivants :
- Ils peuvent mettre à jour ou supprimer les données qui les concernent en se connectant à leur compte et en configurant leurs paramètres dans le menu « mon compte »
- Ils peuvent exercer à tout moment leur droit à se désabonner des communications par le lien prévu à cet effet en bas de chaque publication.
- Ils peuvent exercer leur droit de modification et rectification des données à caractère personnel détenues par la Plateforme, en écrivant à l’adresse électronique suivante infomaj@wiismile.fr
- Ils peuvent mettre fin à leur accès au service, en écrivant à l’adresse électronique suivante : desactive@wiismile.fr. Il est à noter que les informations partagées avec d’autres Utilisateurs, comme les publications sur les forums, peuvent rester visibles du public de la Plateforme, même après l’arrêt de leur compte ;
- Ils peuvent exercer leur droit d’accès, pour connaître les données personnelles les concernant, en écrivant à l’adresse électronique suivante : infomaj@wiismile.fr. Dans ce cas, avant la mise en œuvre de ce droit, la Plateforme peut demander une preuve de l’identité de l’Utilisateur afin d’en vérifier l’exactitude ;
- Ils peuvent demander la limitation du traitement de leurs données à caractère personnel dans les cas prévus par la réglementation applicable, notamment lorsqu’ils contestent l’exactitude des données, lorsque le traitement est illicite ou lorsqu’ils ont besoin de ces données pour la constatation, l’exercice ou la défense de leurs droits en justice ;
- Ils peuvent exercer leur droit à la portabilité des données qu’ils ont fournies à la Plateforme, lorsque le traitement est fondé sur leur consentement ou sur l’exécution d’un contrat et qu’il est effectué à l’aide de procédés automatisés ;
- Lorsque le traitement est fondé sur le consentement, ils peuvent retirer ce consentement à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait ;
- Les Utilisateurs peuvent demander la suppression totale de leurs données à caractère personnel, conformément aux lois applicables en matière de protection des données, en écrivant à l’adresse électronique suivante eradical@wiismile.fr;
Une réponse est apportée dans un délai d’un mois à compter de la réception de la demande.
Réclamation auprès de la CNIL
L’Utilisateur dispose du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL)
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Mise à jour de notre Politique de confidentialité
La présente Politique de confidentialité peut être modifiée pour tenir compte des évolutions de nos traitements de données personnelles, ainsi que des évolutions légales ou réglementaires applicables. La version en vigueur est celle accessible sur la Plateforme.
Coordonnées du Délégué à la Protection des données personnelles
Pour toute question relative à la protection des données personnelles, vous pouvez contacter le délégué à la protection des données par courriel via dpo@wiismile.fr Ou par courrier à :
WiiSmile –DPO
695 Avenue Paul Louis Merlin
CS60058 – 73802 MONTMÉLIAN Cedex





