page

Politique de Confidentialité de l’Automobile Club du Luxembourg (ACL)

 

  1. Identité du responsable de traitement

La présente politique de confidentialité vous est fournie par l’Automobile Club du Luxembourg (ACL), association sans but lucratif inscrite au R.C.S. Luxembourg sous le numéro F630, en sa qualité de responsable du traitement des données personnelles collectées. L’ACL a son siège social au 54, route de Longwy, L-8080 Bertrange, Luxembourg.

Délégué à la Protection des Données (DPO) : L’ACL a nommé un délégué externe à la protection des données, la société Luxgap Sàrl (2, Rue de l’École, L-8376 Kahler Garnich, Luxembourg), joignable à l’adresse email dpo@acl.lu.

Le DPO est chargé de contrôler le respect de la réglementation applicable en matière de données personnelles et fait office de point de contact pour toute question relative aux traitements de données effectués par l’ACL.

  1. Données personnelles collectées (en ligne et hors ligne)

L’ACL veille à ne collecter que les données personnelles strictement nécessaires au regard des finalités décrites ci-dessous. Ces données peuvent être recueillies en ligne (lors de l’utilisation de notre site web acl.lu, de l’application mobile ACL, via des formulaires ou e-mails) ou hors ligne (lors d’adhésions ou demandes en agence, par téléphone via notre Contact Center, lors d’événements ou services sur site, etc.). Les catégories de données collectées comprennent notamment :

  • Données d’identification : nom, prénom, date de naissance, sexe, nationalité, numéro de membre ACL le cas échéant,
  • Données de contact : adresse postale, adresse email, numéro de téléphone (fixe et/ou mobile),
  • Données relatives au compte membre : identifiants de connexion (par exemple numéro de membre ou email), préférences et paramètres du profil membre sur l’espace client MyACL.
  • Informations sur le véhicule : pour les membres automobilistes, cyclistes ou motards, l’ACL peut enregistrer des données telles que la marque, le modèle, le numéro d’immatriculation, le numéro de châssis (VIN), ou d’autres caractéristiques techniques du véhicule. Ces informations peuvent être nécessaires pour vous fournir certains services (par ex. assistance routière, diagnostic technique, assurance ou avantages liés au véhicule)
  • Données de localisation : dans le cadre du service routier d’assistance 24/7, nous pouvons collecter votre position géographique exacte (par ex. localisation GPS transmise par l’application mobile eCall ou coordonnées communiquées par téléphone) afin de dépêcher une aide sur place.
  • Données de facturation et financières : informations nécessaires au paiement des cotisations et services (par ex. historique des adhésions et renouvellements, factures, mode de paiement choisi, détails bancaires tels que numéro de compte IBAN ou informations de carte bancaire). Note : L’ACL ne conserve pas vos données de carte de paiement au-delà de la transaction, celles-ci pouvant être traitées directement par des prestataires de paiement sécurisés.
  • Contenu des demandes et communications : lorsque vous remplissez un formulaire en ligne (demande d’itinéraire personnalisé, inscription à un événement, contact, abonnement newsletter, etc.) ou que vous contactez l’ACL (par email, courrier ou via le Contact Center téléphonique), nous collectons les informations que vous nous fournissez à cette occasion. Par exemple, cela peut inclure les destinations souhaitées et contraintes de voyage fournies pour un conseil en mobilité/voyage, la nature de la panne signalée lors d’un appel d’assistance routière, vos questions soumises au service conseils, ou encore les détails d’une réclamation. Ces informations peuvent être enregistrées dans nos systèmes afin d’assurer le suivi de votre demande. À noter : Les appels téléphoniques vers notre centre de contact peuvent être enregistrés à des fins de qualité et de formation, ou pour conserver la preuve des instructions données (ce qui s’avère utile pour répondre aux demandes ultérieures ou clarifier des imprécisions).
  • Données relatives aux services sportifs et loisirs : si vous participez à des activités d’ACL Sport (compétitions, courses, rallyes, etc.), à des sessions de karting ou à des formations de la Maison du Cycliste/Motard, nous pouvons traiter des informations telles que votre numéro de licence sportive, votre catégorie d’âge, vos résultats en compétition, vos temps au tour en karting, ou toute autre donnée nécessaire à l’organisation et au suivi de ces événements (par ex. certificat médical de non contre-indication pour la pratique sportive si requis).
  • Données relatives aux voyages et assurances : dans le cadre de nos services de conseil en mobilité/voyage ou lors de la réservation de voyages via l’ACL, il peut vous être demandé de fournir des informations supplémentaires comme les noms et prénoms des voyageurs, dates de naissance (par ex. pour assurer une couverture assurance voyage appropriée), préférences de voyage, besoins spéciaux (hébergement, mobilité), voire des copies de documents d’identité (passeport) selon les exigences des prestataires tiers (agences de voyage, compagnies aériennes, hôtels, etc.). De même, si vous souscrivez des assurances via l’ACL, les données nécessaires à la gestion de ces contrats et d’éventuels sinistres seront collectées.
  • Données de santé (données particulières) : de façon exceptionnelle, l’ACL peut être amené à traiter certaines données sensibles vous concernant, uniquement si vous les fournissez vous-même et si cela est indispensable à la fourniture d’un service. Cela peut être le cas par exemple si, dans le cadre d’une demande d’assistance à l’étranger ou de remboursement de frais médicaux, vous nous transmettez des certificats médicaux ou justificatifs de santé que nous devrons éventuellement communiquer à une compagnie d’assurances pour permettre votre indemnisation. De même, la participation à certains événements (compétitions sportives, voyages organisés…) peut nécessiter des informations médicales limitées (par ex. allergies, conditions particulières) afin d’assurer votre sécurité. Ces données de santé ne sont collectées et utilisées qu’avec votre consentement explicite et uniquement pour la finalité précise pour laquelle vous les avez communiquées.
  • Données de navigation et cookies : lors de la consultation de notre site web et de l’utilisation de l’application mobile, nous pouvons collecter des données relatives à votre appareil et votre navigation. Il s’agit par exemple de l’adresse IP de l’appareil, de l’identifiant unique du terminal, du type et de la version du navigateur, de la langue, des pages consultées, de la date et l’heure de connexion, ainsi que des informations recueillies par les cookies et traceurs (voir Politique en matière de cookies plus bas). Ces données de navigation sont en général utilisées à des fins statistiques anonymes ou pour améliorer votre expérience en ligne.

Exactitude des données : Vous vous engagez à fournir des informations exactes, complètes et à jour, et à les mettre à jour en cas de changement. L’ACL peut, à intervalle raisonnable, vous inviter à vérifier et actualiser vos données (par ex. confirmation de vos coordonnées ou de votre parc de véhicules enregistrés).

Données de mineurs : Les services de l’ACL s’adressent principalement à des adultes. Néanmoins, certaines prestations peuvent concerner des mineurs (par ex. adhésion YoungACL pour les jeunes conducteurs, cours vélo pour enfants via la Maison du Cycliste, sessions de karting pour mineurs accompagnés, etc.).

Données sensibles : À l’exception des cas limités mentionnés ci-dessus (données de santé fournies pour l’assistance ou le sport), l’ACL ne souhaite pas collecter de catégories particulières de données personnelles vous concernant (origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données génétiques ou biométriques, données de santé ou relatives à la vie sexuelle/orientation sexuelle). Il vous est donc demandé de ne pas communiquer de telles informations, sauf si cela est strictement nécessaire. Si toutefois vous fournissez spontanément des données sensibles (par ex. en joignant un document contenant ce type d’informations), nous considérerons – sauf indication contraire de votre part – que vous consentez à ce que ces informations soient traitées conformément à votre demande spécifique. Ces données seront protégées de manière renforcée et supprimées dès que possible après la réalisation de la finalité concernée.

  1. Finalités du traitement et bases légales

L’ACL traite vos données personnelles uniquement pour des finalités déterminées, explicites et légitimes, et ne les utilisera pas de manière incompatible avec ces finalités initiales. Pour chaque traitement, l’ACL s’assure de disposer d’un fondement juridique valide au sens du Règlement Général sur la Protection des Données (RGPD). Les principales finalités et bases légales applicables sont les suivantes :

  • Fourniture des services demandés (exécution d’un contrat) – La principale raison pour laquelle nous traitons vos données est de vous fournir les prestations que vous sollicitez dans le cadre de votre adhésion ou de vos demandes ponctuelles. Cela comprend la gestion de votre adhésion en tant que membre (inscription, renouvellement, avantages), la délivrance des services d’assistance et de mobilité (par ex. dépannage routier, rapatriement, diagnostic technique, location de véhicule via Clubmobil, mise à disposition de vélos ou motos en location, etc.), l’organisation de voyages ou itinéraires personnalisés, l’envoi de la revue membre et autres avantages liés au statut de membre, le conseil en mobilité/voyage, ou la participation à des événements, loisirs et activités sportives (compétitions ACL Sport, formations Maison du Cycliste/Motard, karting, etc.). Vos données sont alors nécessaires pour exécuter le contrat conclu avec vous ou pour prendre des mesures pré-contractuelles à votre demande. Par exemple, lorsque vous appelez pour une assistance routière, le traitement de vos données de localisation et d’identification du véhicule est indispensable pour que nous puissions remplir notre obligation d’assistance en vertu de votre contrat de membre. De même, vos données de paiement sont utilisées pour facturer la cotisation ou les services payants que vous avez commandés. Sans ces informations, nous ne pourrions pas vous inscrire, vous dépanner, vous facturer correctement ou fournir le service attendu.
  • Gestion administrative, comptable et respect des obligations légales – Certains traitements sont réalisés car la loi nous y oblige. Ainsi, nous conservons des données de facturation (par ex. factures, détails des paiements, pièces comptables) pendant les durées légales en vigueur pour satisfaire à nos obligations fiscales et comptables. L’émission de factures et la tenue de la comptabilité impliquent de traiter vos données d’identité et de facturation sur la base de notre obligation légale (par ex. article 16 du Code de Commerce Luxembourgeois imposant la conservation des pièces pendant 10 ans à compter de la fin de l’exercice comptable). De même, l’ACL peut traiter ou communiquer certaines données pour se conformer à d’autres obligations légales ou réglementaires : répondre à une demande des autorités policières ou judiciaires, gérer les rappels de sécurité ou campagnes obligatoires concernant votre véhicule, respecter le droit des assurances (par ex. transmission de données pertinentes à l’assureur dans le cadre de l’assistance juridique ou des assurances voyage fournies), ou satisfaire aux exigences de la Fédération des sports automobiles en matière de licences et de classement officiel. Dans tous ces cas, la base légale du traitement est le respect d’une obligation légale à laquelle l’ACL est soumise (article 6(1)c RGPD).
  • Communication aux membres et informations sur les services de l’ACL (intérêt légitime ou exécution du contrat) – L’ACL, en tant que club de mobilité, a à cœur de tenir ses membres informés des services disponibles, événements et avantages susceptibles de les intéresser. Dans le cadre de votre adhésion, vous recevrez ainsi des communications relatives à la vie du Club et à vos avantages (par ex. invitations à l’assemblée générale, nouveau service offert aux membres, modification des conditions, newsletter “ACL Infos” sur l’actualité de la mobilité, magazine Autotouring, etc.). Ces envois peuvent être considérés comme faisant partie intégrante de votre contrat d’adhésion (information et accompagnement du membre) ou être justifiés par l’intérêt légitime de l’ACL à promouvoir la mobilité et la sécurité de ses membres. L’ACL veille à ce que ces communications restent proportionnées et en lien avec vos attentes en tant que membre. Vous pouvez par ailleurs vous y opposer à tout moment si vous estimez ces communications indésirables (voir section “Droits des personnes”).
  • Prospection et promotion auprès des non-membres (consentement ou intérêt légitime) – L’ACL peut également être amené à contacter des personnes non encore membres (par ex. prospects ayant demandé une brochure, utilisateurs du site ayant consenti à recevoir la newsletter, participants non-membres à un événement public, etc.) afin de leur présenter ses services, événements ou offres promotionnelles. Conformément à la réglementation, ces envois de prospection commerciale par email ou SMS ne sont effectués qu’avec votre consentement préalable (par exemple, en cochant une case d’abonnement aux communications ACL sur un formulaire) ou, dans certains cas limités, sur la base de l’intérêt légitime de l’ACL à faire connaître ses services liés à la mobilité et au tourisme. Ce dernier cas s’applique uniquement si vous avez déjà manifesté un intérêt pour nos services (par ex. demande d’information, participation à une action de mobilité) et que l’objet de la communication est en rapport direct avec ceux-ci. Dans tous les cas, chaque message de prospection comporte un lien de désinscription simple vous permettant de retirer votre consentement ou de vous opposer à recevoir de nouvelles sollicitations.
  • Amélioration des services et statistiques (intérêt légitime) – L’ACL cherche en permanence à améliorer ses services et à mieux comprendre les besoins de ses membres et clients. Pour ce faire, nous pouvons analyser certaines données : nombre d’appels d’assistance et temps d’intervention, taux d’utilisation des avantages, résultats de sondages de satisfaction, fréquentation du site web, etc. Ces analyses sont effectuées à partir de données agrégées ou anonymisées autant que possible, sans chercher à profiler individuellement les membres. Par exemple, l’ACL réalise des statistiques globales basées sur l’ensemble des prestations fournies afin d’adapter ses offres en fonction des demandes des membres. De même, nous pouvons enregistrer les appels téléphoniques au centre d’assistance et conserver ces enregistrements temporairement pour évaluer la qualité de notre service et former notre personnel. La base légale de ces traitements est l’intérêt légitime de l’ACL à assurer un haut niveau de qualité de service, à innover et à rester compétitif, tant que vos droits et libertés ne priment pas sur cet intérêt. Si vous avez des questions ou objections quant à ces analyses, vous pouvez bien sûr vous y opposer (voir “Droits des personnes”).
  • Sécurité des personnes et des biens, prévention de la fraude (intérêt légitime) – Vos données peuvent être traitées dans le but de garantir la sécurité des services de l’ACL et de ses installations, ainsi que de prévenir d’éventuels abus. Par exemple, lors de l’accès aux pistes de karting ou aux ateliers de la Maison du Motard, il pourra vous être demandé de présenter votre carte de membre ou une pièce d’identité afin de vérifier votre droit d’accès. L’ACL peut également mettre en place des mesures de contrôle et de prévention de la fraude (par ex. pour éviter l’utilisation abusive des services d’assistance ou l’usurpation de votre identité). Certaines de ces activités peuvent impliquer un traitement de données (journalisation des accès, vidéo-surveillance des locaux de l’ACL avec signalétique sur place, etc.) fondé sur notre intérêt légitime à protéger nos membres, notre personnel et nos ressources.
  • Autres bases légales et finalités particulières – Dans des cas spécifiques, l’ACL pourrait traiter vos données sur la base de votre consentement explicite (par ex. traitement de données de santé pour une assistance médicale d’urgence, utilisation de certaines cookies analytiques ou publicitaires – voir politique de cookies, publication de témoignages avec votre accord). Le consentement, lorsqu’il est requis, est recueilli de manière claire et peut être retiré à tout moment (sans effet rétroactif). Enfin, il peut arriver que nous traitions des données pour sauvegarder vos intérêts vitaux ou ceux d’une autre personne (base légale de l’article 6(d) RGPD), mais uniquement en situation d’urgence menaçant la vie ou la sécurité (par ex. communiquer à des secouristes des informations médicales vitales si vous êtes inconscient lors d’un accident).

En tout état de cause, l’ACL s’engage à ne pas traiter ultérieurement vos données d’une manière incompatible avec les finalités pour lesquelles elles ont été initialement collectées ou que vous avez acceptées. Si nous souhaitions utiliser vos données pour une nouvelle finalité non prévue par cette politique, nous vous en informerions préalablement et recueillerions votre consentement si nécessaire.

  1. Durée de conservation des données

Vos données personnelles sont conservées par l’ACL pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées, sous réserve des obligations légales de conservation. De manière générale :

  • Données de gestion des membres : Les informations liées à votre adhésion (données d’identité, de contact, historique d’adhésion et d’utilisation des services) sont conservées pendant toute la durée de votre statut de membre actif. À la cessation de votre adhésion (désinscription, non-renouvellement), nous archivons vos données pour la durée nécessaire à l’accomplissement de toutes formalités de résiliation et du règlement des services en cours. Au-delà, ces données peuvent être conservées en base intermédiaire pendant 10 ans après la fin de l’adhésion, afin de préserver les intérêts légitimes de l’ACL (par ex. conservation d’une trace de vos services rendus, possibilités de ré-adhésion facilitée) et pour d’éventuelles réclamations ou litiges (délai de prescription contractuelle). Passé ce délai, les données sont soit supprimées, soit véritablement anonymisées.
  • Données de facturation, comptabilité et assurance : Toutes les données documentaires relatives aux transactions financières (factures de cotisation, factures de services comme la location de voiture, documents de remboursement d’assistance, quittances, etc.) sont conservées pendant 10 ans à compter de la clôture de l’exercice concerné, conformément aux exigences légales luxembourgeoises en matière commerciale et fiscale. De même, si un sinistre d’assurance a été géré, nous conservons les dossiers et pièces justificatives pour la durée légale correspondante (souvent alignée sur 10 ans, ou plus longtemps si un litige est en cours).
  • Données du Contact Center (appels, demandes) : Les enregistrements d’appels téléphoniques, lorsqu’ils existent, sont conservés pour une durée limitée (généralement 6 mois), sauf incident particulier justifiant une conservation plus longue (par ex. si un appel concerne un différend ou un accident en cours d’investigation). Les tickets et demandes adressées via nos formulaires ou par e-mail sont conservés pendant la durée nécessaire à leur traitement, puis supprimés.
  • Données liées aux services d’assistance et de mobilité : Les comptes-rendus d’assistance routière (dépannages, remorquages, etc.) ainsi que les données associées (lieu de la panne, véhicule dépanné, etc.) sont conservés pendant une durée de 10 ans en moyenne après la clôture du dossier d’assistance. Cela nous permet d’analyser la qualité de nos interventions et de disposer d’un historique en cas de contestation ultérieure. Les rapports de diagnostic technique de véhicules sont conservés aussi longtemps que nécessaire pour vous fournir le service de suivi (par ex. comparaison d’historique lors d’un diagnostic ultérieur) et en fonction des recommandations techniques (généralement quelques années), sauf demande contraire de votre part.
  • Données relatives aux activités sportives et événements : Les informations sur votre participation à des compétitions ACL Sport (résultats, classements, pénalités) ou à des événements/loisirs (inscriptions à des rallyes touristiques, ateliers, etc.) peuvent être conservées pour archive historique aussi longtemps que la pertinence sportive ou statistique le justifie. Par exemple, les palmarès de compétitions peuvent être publiés et demeurer accessibles sur le site ou dans nos archives au-delà de l’année de la compétition, dans l’intérêt légitime de conserver la mémoire sportive du club. Si vous souhaitez l’effacement de vos données nominatives dans un résultat publié, vous pouvez en faire la demande et elle sera évaluée au cas par cas (en tenant compte de l’intérêt public pour le palmarès sportif).
  • Données de prospection et newsletters : Si vous n’êtes pas membre et que vous nous avez confié vos coordonnées pour recevoir des newsletters ou offres, nous conserverons ces données jusqu’à ce que vous vous désinscriviez ou pendant une période de 3 ans après le dernier contact émanant de votre part. Si pendant ce délai vous ne manifestez plus d’intérêt (aucune interaction, aucune réponse aux sollicitations), vos données seront supprimées ou archivées de manière anonymisée. Pour les membres, les données de contact sont conservées tant que dure l’adhésion pour l’envoi des communications liées aux services du club, sauf opposition de votre part.
  • Données de candidature : En cas de candidature à un poste au sein de l’ACL (via notre site ou autrement), vos données (CV, lettre de motivation, etc.) sont conservées le temps du processus de recrutement. Si la candidature n’aboutit pas, sauf consentement de votre part pour les garder plus longtemps, nous détruirons vos données au plus tard 3 mois après la fin du recrutement. En cas d’embauche, vos données intègrent votre dossier du personnel et sont conservées selon les règles applicables aux RH (hors du champ de cette politique-ci).

À l’issue des durées mentionnées ci-dessus, les données personnelles sont soit supprimées de nos systèmes, soit anonymisées de façon irréversible afin de pouvoir être utilisées à des fins purement statistiques. Dans certains cas, des obligations légales particulières peuvent nous imposer des durées de conservation plus longues que celles indiquées (par ex. conservation d’un document lié à un contentieux jusqu’au terme de la procédure judiciaire, qui peut dépasser le délai de prescription de droit commun). L’ACL s’engage en tout état de cause à limiter la durée de conservation de vos données et à procéder à des effacements ou anonymisations réguliers conformément à la réglementation.

  1. Destinataires des données (partage et divulgation)

Au sein de l’ACL : L’accès à vos données personnelles est strictement limité aux personnels et services de l’ACL qui ont besoin d’en prendre connaissance dans le cadre de leurs missions. Par exemple, les départements comptabilité/facturation, service assistance routière, ACL Sport, communication/marketing, conseil voyages ou encore service informatique peuvent être destinataires de certaines de vos données, chacun pour ce qui le concerne. L’ACL veille à ce que ces personnes soient soumises à une obligation de confidentialité et formées à la protection des données. L’accès interne à vos informations est cloisonné selon des règles d’habilitation afin que chaque collaborateur ne voie que les données nécessaires à sa fonction.

Au sein du groupe ACL et entités affiliées : L’ACL s’entoure de filiales et partenaires de confiance pour offrir certains services. Par exemple, ACL Services S.A. est une entité liée qui pourrait intervenir pour la gestion du Call Center professionnel ou d’autres prestations “business”. De même, l’ACL peut faire appel à des sociétés sœurs ou partenaires dans le cadre de voyages organisés, d’événements (ex : co-organisation d’un rallye avec un autre club automobile), ou pour l’octroi de certains avantages membres négociés. Dans ces cas, un partage de données peut avoir lieu entre l’ACL et l’entité affiliée concernée, toujours dans le respect de la finalité prévue et de la confidentialité. Lorsque ces entités agissent en sous-traitant pour le compte de l’ACL, un contrat conforme à l’article 28 du RGPD est en place pour encadrer le traitement. Lorsqu’elles agissent en coresponsables (ex : organisation conjointe d’un événement), vous en serez informés et les responsabilités de chacun seront déterminées de manière transparente.

Prestataires de services externes (sous-traitants) : L’ACL fait appel à plusieurs prestataires externes pour l’assister dans la fourniture de ses services. Ces sous-traitants, agissant selon nos instructions, peuvent avoir accès à certaines de vos données personnelles dans la limite nécessaire à leur mission. Il s’agit notamment de :

  • Prestataires informatiques et hébergement : par exemple, l’hébergeur du site web et de nos bases de données, l’éditeur de notre logiciel de gestion des membres, les prestataires de maintenance informatique, ou les solutions Cloud que nous utilisons. Ceux-ci peuvent traiter vos données (stockage, sauvegarde, etc.) dans le seul but d’assurer le bon fonctionnement et la sécurité de nos systèmes.
  • Prestataire de paiement sécurisé : lors de paiements en ligne (adhésion, réservation Clubmobil, etc.), vos données bancaires peuvent être traitées directement par un prestataire de paiement certifié (par ex. un service de type PayPal, Stripe ou autre banque) qui agit en tant que destinataire de vos données de transaction. Ce prestataire garantit la sécurité des transactions et ne communique à l’ACL que des informations non sensibles (confirmation de paiement, fournie ou non).
  • Imprimeurs et routeurs : pour l’envoi postal du magazine membre (Autotouring) ou de courriers aux membres, l’ACL peut faire appel à un prestataire imprimeur ou routage postal. Ce dernier reçoit uniquement les données nécessaires (par ex. liste des noms et adresses des destinataires) et doit les traiter de manière confidentielle puis les supprimer après envoi.
  • Prestataires marketing et communication : il peut s’agir de sociétés qui gèrent pour nous l’envoi de newsletters électroniques, des enquêtes de satisfaction ou des campagnes promotionnelles. Par exemple, si l’ACL utilise une plateforme d’emailing externe pour diffuser sa newsletter, votre adresse email et éventuellement votre nom sont chargés sur cette plateforme sécurisée. Ces prestataires n’ont pas le droit d’utiliser vos données pour d’autres finalités.
  • Fournisseurs d’analyses d’audience et outils en ligne : comme détaillé dans la section Cookies, nous utilisons des outils tels que Google Analytics ou Hotjar pour comprendre comment le site est utilisé, ainsi que Intercom pour offrir une fonction de chat en ligne. Ces services peuvent impliquer la transmission de certaines données (principalement techniques ou pseudonymes) à ces fournisseurs. Par exemple, Google Analytics collecte des informations via des cookies et génère des rapports statistiques sur le trafic du site pour l’ACL; Hotjar analyse le comportement de navigation de façon anonyme (mouvements de souris, clics) pour améliorer l’ergonomie; Intercom traite les données que vous saisissez dans le chat et des informations techniques pour permettre la messagerie en direct. Ces entreprises agissent en tant que sous-traitants ou responsables distincts selon les cas, et leurs propres politiques de confidentialité s’appliquent en complément (voir Politique Cookies). L’ACL s’assure contractuellement que ces prestataires garantissent un niveau de protection des données conforme au RGPD, en particulier lorsque des transferts hors UE sont impliqués (voir section transferts).
  • Autres sous-traitants spécialisés : il peut s’agir, par exemple, d’une agence événementielle aidant à organiser un événement membre, d’un prestataire assurant le service du Contact Center en dehors des heures de bureau, d’une société de recouvrement en cas d’impayé, ou de tout expert externe lié à un service particulier (par exemple un instructeur indépendant animant un cours à la Maison du Cycliste – auquel cas il pourrait avoir accès à la liste des inscrits). Dans tous les cas, ces destinataires n’utilisent vos données qu’au titre de la prestation qui leur est confiée et ne peuvent en aucun cas les exploiter pour leur propre compte.

Partenaires et tiers liés aux services demandés : En fonction des prestations que vous utilisez, l’ACL peut également être amené à partager certaines données avec des tiers partenaires qui agissent alors en qualité de responsables de traitement indépendants (ou co-responsables), car ils vous fournissent directement une part du service. Cela inclut :

  • Les partenaires d’assistance routière : l’ACL est membre du réseau européen ARC Europe et collabore avec de nombreux autres clubs automobiles et dépanneurs locaux à travers le monde. Ainsi, si vous tombez en panne à l’étranger, vos données pertinentes (identité, numéro de membre, localisation, véhicule, nature de la panne) seront transmises au club partenaire ou prestataire local pour exécuter le dépannage sur place, y compris en dehors de l’UE si nécessaire (voir transferts internationaux). De même, au Luxembourg, l’ACL fait intervenir des dépanneurs agréés : ceux-ci reçoivent les informations nécessaires pour vous localiser et vous assister (véhicule, panne, coordonnées de contact). Tous ces intervenants sont liés par un contrat avec l’ACL qui comporte des clauses de confidentialité.
  • Les garagistes, concessionnaires et spécialistes techniques : suite à un dépannage ou un diagnostic, il peut vous être proposé de diriger votre véhicule vers un garage partenaire. Avec votre accord, l’ACL peut transmettre à ce garage les informations de base sur le cas (panne détectée, type de véhicule, etc.) pour préparer la prise en charge. Dans le cadre du Diagnostic Center, si des réparations plus poussées sont nécessaires, un rapport technique sur votre véhicule pourra être remis à un réparateur tiers de votre choix.
  • Les compagnies d’assurance et courtiers : plusieurs services de l’ACL comprennent une dimension assurantielle (p. ex. l’assurance rapatriement ou frais médicaux en voyage, l’assurance annulation sur un voyage organisé, l’assurance responsabilité civile vie privée offerte aux membres dans certains cas, ou la protection juridique conducteur). Lorsque vous faites appel à ces garanties, l’ACL doit communiquer aux assureurs concernés les informations requises pour l’ouverture et la gestion du dossier de sinistre. Par exemple, en cas de demande de remboursement de frais médicaux à l’étranger avancés par l’ACL, les documents justificatifs (factures, certificats médicaux, etc.) seront transmis à la compagnie d’assurance qui couvre ce risque afin que l’ACL puisse être remboursé. Ces destinataires traitent alors vos données sous leur propre responsabilité (en tant qu’assureurs) et vous informent de leurs conditions le cas échéant.
  • Les organisateurs de voyages, hôtels, transporteurs : si vous réservez un voyage, un hébergement ou un billet via nos services de conseils mobilité/voyage, nous agissons souvent en intermédiaire avec d’autres prestataires (tour-opérateurs, agences de voyage partenaires, compagnies aériennes ou ferroviaires, hôtels, etc.). Vos données nécessaires (noms des voyageurs, détails de passeport le cas échéant, préférences) sont alors transmises à ces prestataires tiers pour exécuter la réservation en votre nom. Ils ne recevront que les données indispensables et sont eux-mêmes tenus au secret professionnel (s’agissant notamment des agences de voyage agréées) et au respect du RGPD s’ils y sont soumis.
  • Les autorités sportives et fédérations : dans le cadre d’ACL Sport, si vous participez à des compétitions officielles, l’ACL peut être amené à communiquer certaines données vous concernant aux instances sportives nationales ou internationales compétentes (par ex. enregistrement de licence auprès de la fédération FIA via ACL, transmission des résultats de course pour classement national, etc.). Ces organismes traiteront alors vos données selon leurs propres règlements (vous en serez informés lors de la prise de licence sportive).
  • Les partenaires commerciaux offrant des avantages membres : l’ACL négocie pour ses membres des réductions et avantages auprès de partenaires (hôtels, magasins, parcs de loisirs, etc.). En général, l’octroi de ces avantages se fait via la présentation de la carte de membre directement auprès du partenaire, sans échange de données nominatives depuis l’ACL. Toutefois, si un avantage nécessite une vérification auprès de nous (par ex. campagne partenaire nécessitant de confirmer qu’un code promo correspond bien à un membre ACL actif), nous pourrions confirmer au partenaire des informations limitées (par ex. validité de l’adhésion, sans autres détails personnels). Cela se fait uniquement si nécessaire et avec des mesures de sécurité (souvent via un système automatisé plutôt qu’un échange manuel de données personnelles).

En dehors de ces cas, jamais l’ACL ne vend ni ne loue vos données personnelles à des tiers à des fins marketing ou autres. Toute transmission non listée ici ne serait effectuée qu’avec votre consentement explicite ou en vertu d’une obligation légale/administrative. Par exemple, l’ACL pourrait être contrainte de divulguer certaines informations à la police ou à une autorité judiciaire sur réquisition légale (par ex. dans le cadre d’une enquête suite à un accident grave). Dans un tel cas, nous veillerions à ne fournir que les données spécifiquement demandées par l’autorité, conformément à la loi.

Enfin, l’ACL peut communiquer des données à ses conseils externes (avocats, comptables, auditeurs) si cela s’avère nécessaire pour la défense de ses droits (par ex. gestion d’un contentieux avec un membre ou un fournisseur) ou pour des obligations d’audit. Ces destinataires sont eux aussi tenus à la confidentialité professionnelle.

  1. Transferts de données hors de l’Union européenne

De manière générale, l’ACL privilégie le stockage et le traitement de vos données personnelles au sein de l’Union européenne, où le RGPD s’applique. Cependant, certains traitements peuvent impliquer un transfert de données vers des pays situés en dehors de l’Espace Économique Européen (EEE), notamment dans les situations suivantes :

  • Assistance à l’étranger : Si vous sollicitez une aide en dehors de l’UE (par ex. panne lors d’un voyage en Russie, aux États-Unis ou ailleurs dans le monde), l’ACL devra transmettre vos données pertinentes au prestataire local ou club automobile partenaire intervenant, même s’il est établi dans un pays non couvert par une décision d’adéquation de la Commission européenne. Ce transfert est nécessaire à l’exécution du contrat d’assistance que vous avez avec nous (article 49(1)b RGPD) et sera limité aux informations indispensables (identité, localisation, problème rencontré). De même, en cas d’urgence médicale à l’étranger, nous pourrions communiquer des données vitales aux secours locaux (article 49(1)f – sauvegarde des intérêts vitaux).
  • Réservations de voyage hors UE : Lorsque l’ACL vous aide à réserver des prestations touristiques dans des pays tiers (hôtel, transport, excursion hors UE), vos données requises (état civil, contacts, numéro de passeport si demandé, etc.) seront transmises aux prestataires ou autorités de ces pays, conformément à votre demande. Par exemple, si vous réservez un hôtel en Suisse ou aux États-Unis via nos services, nous devrons transmettre votre nom et vos détails de réservation à cet hôtel (ce transfert est nécessaire à l’exécution de votre réservation). Ces prestataires sont tenus d’utiliser ces informations uniquement pour fournir la prestation voulue.
  • Outils et services informatiques : Certains de nos sous-traitants informatiques ou outils en ligne peuvent stocker ou accéder à des données en dehors de l’UE. C’est le cas de Google ou Hotjar (qui peuvent transférer des données aux États-Unis), de Intercom (dont les serveurs peuvent être hors UE), ou d’autres fournisseurs de services cloud (par ex. Microsoft/Azure, Amazon AWS) pouvant avoir des infrastructures globales. L’ACL s’assure que, dans ces hypothèses, des garanties appropriées sont en place : soit le pays de destination bénéficie d’une décision d’adéquation de la Commission européenne, garantissant un niveau de protection équivalent (par ex. la Suisse, le Canada, ou le nouveau cadre UE-USA Data Privacy Framework si applicable), soit nous avons conclu avec le destinataire des Clauses Contractuelles Types adoptées par la Commission européenne, assorties de mesures additionnelles si nécessaire. Ces mécanismes contractuels obligent le récipiendaire à protéger vos données selon les standards européens. En outre, lorsque c’est possible, nous demandons votre consentement éclairé pour de tels transferts. Par exemple, en acceptant les cookies analytiques ou d’interaction (chat) sur notre site, vous consentez à ce que certaines données associées soient traitées par nos fournisseurs situés dans des pays tiers, comme les États-Unis, malgré les éventuels risques pour vos données (accès gouvernemental, etc.). Vous pouvez évidemment refuser ces cookies si vous préférez éviter ces transferts (voir Politique de Cookies ci-dessous).

En toute hypothèse, les transferts de données hors UE restent limités aux besoins des services que vous utilisez ou aux obligations mentionnées. L’ACL documente et encadre chaque transfert conformément au Chapitre V du RGPD. Si vous souhaitez en savoir plus sur les transferts de vos données vers un pays donné (notamment obtenir copie des garanties mises en œuvre, comme les clauses contractuelles types), vous pouvez contacter notre DPO (voir section 1).

  1. Vos droits en tant que personne concernée

Conformément à la réglementation sur la protection des données, vous disposez de droits relatifs aux données personnelles que nous traitons à votre sujet. Ces droits peuvent s’exercer, dans les limites prévues par la loi, dans les conditions décrites ci-dessous :

  • Droit d’accès : Vous avez le droit d’obtenir la confirmation que nous détenons des données personnelles vous concernant, et d’en recevoir une copie ainsi que les informations liées au traitement (finalités, catégories de données, destinataires, durées de conservation, etc.). Sur simple demande de votre part, l’ACL vous fournira également une copie des données en cours de traitement, sous une forme compréhensible, sauf exigences contraires (par ex. ne pas affecter les droits d’autrui).
  • Droit de rectification : Vous pouvez demander la correction ou la mise à jour des données inexactes ou incomplètes vous concernant. L’ACL veillera à rectifier dans les meilleurs délais toute information erronée une fois votre identité vérifiée (par ex. correction de votre nom, adresse, coordonnées de contact ou mise à jour du modèle de votre véhicule). De plus, dans votre espace client en ligne, vous avez la possibilité de modifier et actualiser directement certaines de vos données personnelles de base.
  • Droit à l’effacement (droit à l’oubli) : Dans certains cas, vous pouvez obtenir la suppression de vos données personnelles, par exemple si elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, si vous retirez votre consentement (pour les traitements fondés uniquement sur le consentement), ou si vous vous opposez à un traitement et qu’il n’existe pas de motif légitime impérieux pour le conserver. Ce droit n’est toutefois pas absolu – l’ACL peut devoir conserver certaines données malgré votre demande, notamment pour respecter une obligation légale (par ex. ne pas effacer une facture avant l’expiration du délai fiscal), ou pour la constatation, l’exercice ou la défense de droits en justice. Dans ce cas, nous vous informerons des motifs de ce refus partiel ou total.
  • Droit d’opposition : Vous avez le droit de vous opposer à tout moment pour des raisons tenant à votre situation particulière à un traitement de vos données fondé sur l’intérêt légitime de l’ACL. Si vous exercez ce droit, nous cesserons le traitement concerné, à moins que nous ne démontrions qu’il existe des motifs légitimes et impérieux pour continuer (par ex. intérêt légitime supérieur ou nécessité pour la défense de droits en justice). Important : vous pouvez vous opposer sans motif au traitement de vos données à des fins de prospection commerciale ou de marketing direct. Autrement dit, que vous soyez membre ou non, si vous ne souhaitez plus recevoir nos newsletters, magazines ou invitations commerciales, il suffit de le signaler et nous cesserons tout envoi (un lien de désinscription est présent dans chaque email de newsletter pour faciliter cette démarche). L’ACL respectera votre choix dans les meilleurs délais.
  • Droit à la limitation du traitement : Ce droit vous permet de demander la suspension temporaire d’un traitement de données dans certaines situations, par exemple le temps de vérifier l’exactitude de données que vous contestez, ou en cas d’utilisation illicite de vos données mais où vous ne souhaitez pas un effacement (juste un gel). Lorsque la limitation est accordée, nous pouvons conserver les données mais ne plus les traiter (à part les stocker) sans votre consentement, à l’exception de certains traitements légitimes (défense de droits…). Si la limitation est levée par la suite, vous en serez informé au préalable.
  • Droit à la portabilité : Pour les données que vous nous avez fournies directement, et qui sont traitées de manière automatisée sur la base de votre consentement ou d’un contrat, vous pouvez demander à les recevoir dans un format structuré, couramment utilisé et lisible par machine, afin de pouvoir les transmettre à un autre responsable de traitement. Lorsque cela est techniquement possible, vous pouvez également nous demander de les transférer directement à ce tiers. Ce droit ne s’applique toutefois pas à la plupart des traitements de l’ACL (car fondés souvent sur l’intérêt légitime ou l’obligation légale), mais pourrait concerner par exemple les données de votre compte en ligne ou les informations fournies pour une inscription à un événement en ligne.

Exercice de vos droits : Les droits listés ci-dessus peuvent être exercés gratuitement (sauf demande manifestement infondée ou excessive) en nous contactant aux coordonnées suivantes : par courrier à Automobile Club du Luxembourg – Responsable GDPR, 54 route de Longwy, L-8080 Bertrange, Luxembourg, ou par email à dpo@acl.lu. Pour des raisons de sécurité et de confidentialité, nous pourrons vous demander de justifier de votre identité (par ex. copie de pièce d’identité) afin d’éviter toute communication de vos données à une personne non autorisée. Nous nous efforcerons de répondre à vos demandes dans les meilleurs délais et en tout état de cause dans le délai d’un mois prévu par le RGPD (prolongeable de deux mois si nécessaire en raison de la complexité ou du nombre de demandes – dans ce cas, vous serez informé de la prolongation).

  1. Sécurité des données

L’Automobile Club du Luxembourg met en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque présenté par le traitement de vos données. Concrètement, l’ACL prend notamment les précautions suivantes :

  • Sécurité logique et informatique : utilisation de pare-feux et systèmes de détection d’intrusion pour protéger le réseau ACL, communication du site web via un protocole chiffré HTTPS/TLS, politiques de mots de passe robustes et stockage sécurisé (mots de passe des utilisateurs et membres stockés sous forme hachée), anti-virus et mises à jour régulières des logiciels. Les données sensibles (par ex. informations de paiement, documents médicaux) bénéficient de mesures de protection supplémentaires (chiffrement des champs, accès restreint).
  • Contrôle d’accès et confidentialité : limitation stricte de l’accès aux données personnelles aux seules personnes qui en ont besoin, via des droits utilisateurs individualisés et la traçabilité des accès. Le personnel de l’ACL ainsi que nos prestataires sont soumis à des accords de confidentialité et à des obligations contractuelles de protection des données. Des formations internes sont dispensées pour sensibiliser les employés aux bonnes pratiques de sécurité et de protection des données.
  • Sécurité physique : protection des locaux de l’ACL et des centres de données hébergeant les serveurs (systèmes de contrôle d’accès aux bâtiments, surveillance vidéo de certaines zones sensibles, dispositifs anti-intrusion et anti-incendie). Les archives papier contenant des données personnelles sont conservées dans des armoires ou pièces sécurisées.
  • Tests et maintenance : l’ACL s’assure que ses systèmes d’information sont régulièrement testés, analysés et mis à jour pour prévenir les failles de sécurité. Des audits de sécurité et des tests d’intrusion peuvent être effectués périodiquement par des entités spécialisées.
  • Gestion des incidents : malgré toutes les précautions prises, nul système n’est infaillible. L’ACL a donc mis en place une procédure interne de gestion des incidents/breaches en matière de données personnelles. En cas de violation avérée de vos données susceptible d’engendrer un risque élevé pour vos droits et libertés (par ex. fuite de données sensibles), nous nous engageons à vous en informer dans les meilleurs délais, ainsi qu’à notifier l’autorité de protection des données compétente (CNPD) dans les 72 heures comme l’exige le RGPD. Nous vous communiquerons les informations nécessaires sur la nature des données concernées et les mesures prises pour en atténuer les effets.

L’ACL tient à souligner que la sécurité de vos données est une priorité permanente. Cependant, chacun a également un rôle à jouer : il vous appartient de conserver confidentiels vos identifiants d’accès (par ex. mot de passe de votre compte MyACL) et de rester vigilant, notamment face aux tentatives de phishing ou autres escroqueries visant à obtenir vos informations. L’ACL ne vous demandera jamais votre mot de passe par email ou téléphone. En cas de doute sur l’authenticité d’une communication provenant supposément de l’ACL, n’hésitez pas à nous contacter directement.

  1. Politique en matière de cookies et traceurs

Lors de la consultation de notre site web acl.lu ou de l’utilisation de l’application mobile de l’ACL, des cookies et technologies similaires peuvent être déposés sur votre terminal (ordinateur, smartphone, etc.). Un cookie est un petit fichier texte enregistré dans votre navigateur qui permet de reconnaître votre terminal lors de visites ultérieures. Les cookies remplissent différentes fonctions : certains sont nécessaires au fonctionnement du site, d’autres facilitent la navigation en mémorisant vos préférences, d’autres encore servent à analyser l’audience du site ou à vous proposer du contenu personnalisé. Un cookie en lui-même ne contient pas d’information directement identifiante, mais il peut associer votre navigation à un identifiant unique relié à d’autres informations stockées sur le serveur.

Votre choix : Lors de votre première visite sur notre site, une bannière cookies s’affiche pour vous informer de l’utilisation de cookies et vous demander vos préférences. Vous pouvez accepter tous les cookies, les refuser (hors cookies strictement nécessaires) ou les paramétrer finement. À tout moment, vous avez la possibilité de modifier votre choix en utilisant le module de Gestion des cookies disponible en bas de page, ou en configurant votre navigateur (voir ci-dessous “Comment refuser les cookies”). Notez que si vous acceptez les cookies en poursuivant votre navigation (consentement implicite), nous considérerons que vous consentez à l’utilisation de cookies tant que vous ne changez pas vos réglages. Si vous refusez les cookies non nécessaires, le site restera accessible mais certaines fonctionnalités optionnelles pourraient être dégradées.

Cookies que nous utilisons : Notre site utilise plusieurs types de cookies :

  • Cookies strictement nécessaires (cookies techniques) : Ces cookies sont indispensables pour naviguer sur le site et profiter de ses fonctionnalités de base. Sans eux, certains services (par ex. l’accès à l’espace membre sécurisé, le contenu du panier d’achat sur l’e-shop) ne pourraient pas fonctionner correctement. Ils servent par exemple à conserver votre préférence de langue choisie d’une page à l’autre, à maintenir votre session ouverte pendant votre visite (cookie de session), ou à équilibrer la charge sur nos serveurs. Ces cookies n’exploitent pas de données personnelles à des fins marketing et ne requièrent pas votre consentement préalable (leur utilisation est fondée sur l’intérêt légitime de fournir le service que vous demandez).
  • Cookies fonctionnels et de personnalisation : Il s’agit de cookies non indispensables mais qui améliorent votre expérience. Par exemple, un cookie peut mémoriser certains choix que vous faites sur le site (taille de police, préférences d’affichage) pour vous les proposer par défaut lors de vos prochaines visites. Dans le contexte du site de l’ACL, ce type de cookie est assez limité (essentiellement la langue, déjà couverte par les cookies nécessaires).
  • Cookies d’analyse d’audience : Ces cookies (analytics) permettent de collecter des informations sur la façon dont les visiteurs utilisent notre site (nombre de visites, pages les plus consultées, parcours de navigation, taux d’erreur, etc.). L’ACL utilise notamment Google Analytics, un service fourni par Google, Inc. Google Analytics place des cookies sur votre navigateur et recueille des informations (telles que l’adresse IP, qui est anonymisée, le type de terminal, les pages visitées, la durée de navigation) afin de nous fournir des rapports statistiques sur la fréquentation du site. Ces données nous aident à comprendre comment le site est utilisé et à améliorer son contenu. Les cookies Analytics ne seront déposés qu’avec votre consentement. Si vous les refusez, votre visite ne sera pas prise en compte dans nos statistiques. Vous pouvez également choisir d’installer le module de désactivation Google Analytics disponible pour votre navigateur afin de bloquer toute collecte par cet outil, quel que soit le site que vous visitez.
  • Cookies de mesure d’expérience utilisateur : Outre Google Analytics, nous faisons appel à Hotjar, un outil d’analyse du comportement de navigation. Hotjar installe des cookies qui nous indiquent comment vous interagissez avec le site (mouvements de souris, clics, défilement). Cela nous permet d’améliorer l’ergonomie des pages en fonction des comportements observés. Hotjar stocke votre adresse IP de manière anonymisée et ne nous fournit pas de données personnelles sur vous, seulement des informations agrégées sur les interactions. Les cookies Hotjar sont assimilés à des cookies analytiques, soumis à consentement. Hotjar offre en outre une option pour refuser tout suivi (opt-out) disponible sur leur site, que nous respectons si vous l’activez.
  • Cookies de chat et support : Nous utilisons un service de chat en ligne via la plateforme Intercom pour vous permettre de dialoguer en direct avec nos équipes de support depuis le site. Lorsque le chat est activé, Intercom peut placer des cookies pour se souvenir de vous d’une page à l’autre, conserver l’historique de conversation et détecter si vous êtes un utilisateur déjà connu (par ex. si vous êtes connecté à l’espace membre, Intercom pourra lier votre session de chat à votre compte afin de mieux vous aider). Ces cookies relèvent de la fonctionnalité du site (support client) et ne sont activés qu’en cas d’utilisation du chat. Les données de conversation sont traitées selon la politique de confidentialité d’Intercom.
  • Cookies des réseaux sociaux : Notre site peut intégrer des modules de réseaux sociaux (boutons de partage, liens vers nos pages Facebook, Twitter, LinkedIn, YouTube…). Si vous interagissez avec ces modules, des cookies peuvent être déposés par les réseaux sociaux correspondants, même en dehors de notre site. Par exemple, le plugin “Like” de Facebook ou le partage via AddThis (outil tiers de partage) peuvent recueillir des informations sur votre navigation et les associer à votre profil utilisateur sur ces plateformes. Ces cookies de tiers sont soumis à leurs propres politiques de confidentialité, l’ACL n’a aucun contrôle direct dessus et ne reçoit pas d’informations personnelles identifiables de ces cookies (sauf statistiques agrégées fournies éventuellement par la plateforme). Nous vous invitons à consulter les politiques de Facebook, Twitter, Google/YouTube, LinkedIn, etc. pour connaître l’usage qui est fait de vos données via ces cookies. Vous pouvez refuser ces cookies en ne cliquant pas sur les boutons de partage ou en vous déconnectant de vos comptes sociaux lors de la navigation sur notre site.

Votre consentement : Lors de votre première visite, tant que vous n’avez pas accepté ou paramétré les cookies, aucun cookie non essentiel n’est déposé sur votre appareil. Si vous choisissez “Accepter tout”, vous consentez à l’ensemble des cookies décrits ci-dessus. Si vous choisissez de refuser les cookies analytiques et de personnalisation, seuls les cookies techniques de base fonctionneront. Vous pourrez à tout moment modifier ce choix via la page “Gestion des cookies” (lien en pied de page). Notez que le retrait de votre consentement n’a d’effet que pour l’avenir : les cookies déjà installés resteront jusqu’à leur expiration sauf si vous les supprimez manuellement de votre navigateur.

Comment refuser ou supprimer les cookies : Vous disposez de plusieurs moyens pour contrôler les cookies :

  • Paramètres du navigateur : La plupart des navigateurs (Chrome, Firefox, Safari, Edge…) permettent de gérer les cookies au cas par cas ou de façon globale. Vous pouvez configurer votre navigateur pour qu’il refuse systématiquement les cookies (ou seulement les cookies tiers), ou pour qu’il vous avertisse avant d’en enregistrer un nouveau. Vous pouvez également supprimer tout ou partie des cookies déjà stockés. Chaque navigateur ayant ses réglages, nous vous invitons à consulter la section d’aide correspondante (généralement rubrique “Confidentialité” ou “Cookies” des paramètres). Attention, bloquer tous les cookies peut perturber le fonctionnement de certains sites, y compris le nôtre – par exemple, si vous bloquez les cookies de session, vous ne pourrez pas vous connecter à l’espace membre. L’ACL ne saurait être tenu responsable des conséquences d’un refus ou d’une suppression des cookies nécessaires sur votre expérience utilisateur.
  • Outils en ligne : Outre les paramètres de navigateur, vous pouvez utiliser des services en ligne de gestion des choix concernant la publicité ciblée et les cookies de mesure d’audience. Par exemple, le site YourOnlineChoices (www.youronlinechoices.com/fr) proposé par l’EDAA regroupe de nombreux réseaux publicitaires et vous permet de refuser en une fois leurs cookies si vous le souhaitez. De même, Google propose une extension “Opt-out” pour Analytics. Ces outils ont leurs limites (ils se basent aussi sur des cookies pour mémoriser votre refus…), mais peuvent être utiles.
  • Configuration via notre site : Comme indiqué, nous mettons à disposition un module de gestion des cookies sur notre site, vous permettant de revoir vos préférences initiales. En cliquant sur “Gestion des cookies” en bas de page, vous pouvez afficher la liste des cookies utilisés et ajuster vos consentements (activer/désactiver certaines catégories). Ceci repose sur une solution technique intégrée respectant le RGPD.

Pour plus d’informations détaillées sur les cookies que nous utilisons et leurs caractéristiques (durée de vie, finalité précise, origine), nous vous invitons à consulter notre page dédiée ou à contacter notre DPO.

  1. Gestion des profils membres et de l’espace client MyACL

L’ACL met à disposition de ses membres un espace client en ligne sécurisé, appelé MyACL, accessible via notre site web ou l’application mobile. Cet espace personnel vous permet, en tant que membre, de gérer plus facilement vos informations et de profiter de nos services numériques. Voici quelques points relatifs au traitement de vos données dans cet espace :

  • Création et accès au compte : Lors de votre adhésion, un compte MyACL est créé et associé à votre profil de membre. Vous recevez ou choisissez des identifiants de connexion (par exemple, votre adresse email ou numéro de membre et un mot de passe). Ces identifiants sont personnels et confidentiels. Il vous incombe de ne pas les divulguer et de choisir un mot de passe suffisamment robuste. L’ACL n’a pas accès à votre mot de passe en clair (il est stocké chiffré) et ne vous le demandera jamais par quelque canal que ce soit. En cas d’oubli, une procédure de réinitialisation sécurisée est disponible.
  • Données affichées dans votre profil : Une fois connecté, vous pouvez consulter et modifier certaines informations de votre profil : vos données de contact (adresse, email, téléphone), vos préférences de communication (abonnement aux newsletters, choix de langue, etc.), les informations sur vos véhicules enregistrés, la formule d’adhésion souscrite et sa date d’échéance, l’historique de vos commandes en ligne (par ex. vignettes autoroute, produits de l’e-shop), ou encore votre historique de prestations (par ex. la liste des dépannages dont vous avez bénéficié, les rendez-vous de diagnostic pris, etc.). Ces données proviennent de notre base de données membres et sont mises à jour en temps réel. L’espace client est une interface pour vous permettre de vérifier l’exactitude de vos informations et de les tenir à jour.
  • Modification de vos données : Via MyACL, vous avez la possibilité de modifier directement certaines données personnelles vous concernant. Par exemple, vous pouvez corriger votre numéro de téléphone, changer d’adresse postale en cas de déménagement, ajouter ou retirer un véhicule de votre liste de véhicules couverts, etc. Les modifications que vous validez sont immédiatement enregistrées dans nos systèmes internes, sans besoin de nous contacter séparément. Pour d’autres types de données plus sensibles (par ex. changement de nom suite à mariage, modification de date de naissance, etc.), ou en cas de difficulté, il peut vous être demandé de contacter nos services afin de fournir un justificatif avant mise à jour, ceci pour éviter toute erreur ou fraude.
  • Services en ligne : L’espace MyACL vous permet également d’accéder à divers services en ligne sans ressaisir vos informations : demande d’itinéraire, réservation de service (p. ex. booking d’une session de karting ou d’un diagnostic), paiement en ligne de votre cotisation, téléchargement de documents utiles (conditions générales, attestations d’assurance, etc.). Chaque utilisation de service via MyACL génère un traitement de données tel que décrit dans cette politique, exactement comme si vous l’aviez fait par un autre canal, à la différence que le canal numérique en facilite le traitement. Par exemple, si vous commandez une vignette autoroute via votre espace, nous traiterons vos données d’identité, d’adresse et de véhicule pour effectuer la commande, comme nous l’aurions fait par courrier ou au guichet. Toutes ces interactions via le portail sont tracées et sécurisées.
  • Sécurité de l’espace client : MyACL est protégé par des mesures de sécurité renforcées : connexion chiffrée (HTTPS), mécanismes de prévention contre les accès non autorisés (verrouillage après plusieurs échecs de connexion, captcha anti-robot), journalisation des connexions pour détecter toute activité suspecte, etc. Il est toutefois essentiel que vous participiez à cette sécurité en utilisant un mot de passe unique et complexe, et en vous déconnectant après usage surtout si vous utilisez un poste public. En cas de suspicion qu’un tiers non autorisé ait accédé à votre compte, veuillez-nous en avertir immédiatement afin que nous prenions des mesures (blocage du compte, réinitialisation du mot de passe…).
  • Profilage : L’espace membre en lui-même n’effectue pas de profilage au sens où aucune décision automatisée vous concernant n’est prise uniquement sur la base des données de votre profil. Les informations de votre compte sont exploitées essentiellement pour vous les présenter à vous-même et faciliter vos démarches. L’ACL peut à la rigueur utiliser certaines données de profil pour mieux cibler ses communications (par ex. ne pas vous proposer des offres moto si vous n’avez enregistré que des voitures, ou vous inviter à un événement proche de votre région de résidence), mais ces segmentations restent manuelles ou basiques et ne produisent pas d’effet juridique significatif pour vous. En particulier, nous ne pratiquons pas de scoring automatique de nos membres ni de refus de service automatisé. Toute décision importante (par ex. suspension de votre adhésion pour abus) impliquerait une intervention humaine et un examen individuel de votre situation.
  • Clôture du profil : Si vous cessez d’être membre ou si vous en faites la demande expresse, votre compte MyACL peut être désactivé ou supprimé. En pratique, lors d’une fin d’adhésion, le compte est d’abord désactivé (vous n’avez plus accès, mais les données restent stockées pendant la période de conservation post-adhésion indiquée plus haut). Ensuite, les données sont archivées ou supprimées comme prévu. Si vous demandez la suppression de votre compte en cours d’adhésion tout en restant membre, notez que nous devrons malgré tout conserver les informations nécessaires à l’administration de votre adhésion hors ligne. Par ailleurs, supprimer le compte empêchera l’usage des services en ligne, mais ne résilie pas l’adhésion elle-même.

En résumé, l’espace membre MyACL est un outil mis à votre disposition pour votre confort, et son utilisation est facultative. Si vous préférez ne pas l’utiliser, vous pouvez toujours interagir avec l’ACL par les canaux traditionnels (téléphone, guichet, courrier) pour obtenir les mêmes services. Les données présentes dans l’espace client étant issues de la base de données centrale des membres, ne pas utiliser l’espace MyACL n’empêche pas l’ACL de traiter vos données dans le cadre normal de l’adhésion. En revanche, l’espace client vous donne plus de contrôle et de transparence sur vos propres données. Nous vous encourageons à l’utiliser et à vérifier régulièrement l’exactitude de vos informations.

  1. Traitements spécifiques liés à certains services de l’ACL

Afin de vous donner une vision complète, nous détaillons ci-après des particularités de traitement propres à certains services phares de l’ACL. Ces éléments complètent les informations générales déjà fournies :

 

  • Contact Center (centre d’appel) : L’ACL exploite un centre de contact pour répondre aux sollicitations de ses membres et clients 24h/24. Lorsque vous appelez nos numéros (généraux ou spécifiques), le personnel du Call Center accède éventuellement à votre fiche membre (si vous fournissez votre numéro de membre ou d’autres informations d’identification) afin de traiter votre demande de façon personnalisée. Un enregistrement audio de l’appel peut être réalisé, comme mentionné, pour des raisons de qualité. Les agents du Contact Center saisissent par ailleurs un compte-rendu de votre appel dans notre système, afin d’en assurer le suivi ou la traçabilité. Ces données comprennent la date/heure de l’appel, le motif (demande d’info, réclamation, assistance, etc.), et la réponse ou action apportée. Si votre appel concerne un service concret (ex : déclarer une réclamation), les données peuvent être transmises au service interne compétent (ici, notre service qualité) qui reprendra contact avec vous. À noter que l’ACL propose également des services de centre d’appel pour le compte de clients professionnels (en B2B) via ACL Services S.A. – dans ce cas, les données traitées appartiennent au client en question, l’ACL agissant comme sous-traitant. Cela ne concerne pas vos données de membre, sauf si vous travaillez pour une entreprise cliente du Call Center. Par ailleurs, le Contact Center peut impliquer de réserver à votre intention des prestations complémentaires (taxi, hôtel, véhicule de remplacement) si votre formule le prévoit : dans ce cas, vos données d’identité peuvent être communiquées aux prestataires tiers assurant ces services (voir section destinataires).

 

  • Service Routier (Assistance mobilité 24/7) : Ce service emblématique de l’ACL implique le traitement de données en situation d’urgence. Lorsque vous appelez le Contact Center pour une assistance (via le 26 000 ou via l’appli eCall mobile), nous collectons vos données de localisation en temps réel (adresse de panne, coordonnées GPS) ainsi que des détails sur votre véhicule en panne (marque, modèle, immatriculation) et la nature de la panne ou de l’accident. Ces informations sont transmises à nos patrouilleurs internes ou dépanneurs partenaires pour permettre une intervention rapide. La géolocalisation peut se faire soit par les informations que vous fournissez oralement, soit – si vous utilisez l’application – par l’envoi automatique de votre position GPS aux équipes de l’ACL. Les données de localisation sont utilisées uniquement pour organiser le secours sur place et ne sont pas conservées au-delà du traitement de l’incident (sauf mention dans le rapport d’assistance, ex : “panne dépannée à tel endroit”). L’appel au service routier ou au contact center peut être enregistré comme mentionné plus haut, et l’ACL peut vous recontacter après coup pour un suivi de satisfaction. Enfin, notez que pour la sécurité de nos équipes, les dépanneurs ACL sont équipés de systèmes de géolocalisation de leur camionnette, mais ceci relève de la gestion interne du personnel et non du traitement de vos données.

 

  • ACL Sport (événements et compétitions sportives) : L’ACL, via sa commission sport, organise et encadre diverses activités de sport automobile (rallyes, slaloms, karting sportif, etc.) et représente la FIA au niveau national. Si vous prenez part à ces activités, nous traitons des données spécifiques : inscriptions aux épreuves (coordonnées, parfois copie du permis de conduire pour vérifier l’éligibilité, catégorie de véhicule engagé), délivrance de licences sportives (informations transmises à la fédération nationale/internationale, dont certificat médical d’aptitude si requis pour le type de licence), gestion des classements et pénalités (points obtenus, temps réalisés, rang dans la compétition). Ces données servent à assurer l’équité sportive et le suivi des performances. Les résultats des compétitions (contenant votre nom, numéro de course, nationalité, classement, etc.) peuvent être publiés sur notre site, nos réseaux sociaux ou dans la presse spécialisée, dans le cadre de la promotion du sport automobile. Ceci est généralement attendu dans le contexte sportif (intérêt légitime de transparence des résultats) – toutefois, si vous êtes un simple participant non licencié qui ne souhaite pas apparaître publiquement, faites-le nous savoir. L’ACL Sport peut aussi conserver un historique de vos participations et titres obtenus, notamment pour alimenter les statistiques nationales et l’historique du club. En outre, dans le cadre de certaines compétitions, des systèmes de géolocalisation des véhicules de course peuvent être utilisés à des fins de sécurité (rallye) – ces données ne sont pas utilisées hors contexte de l’épreuve. Enfin, l’ACL Sport se conforme aux règlements sportifs en vigueur : par exemple, en cas de procédure disciplinaire ou de contrôle anti-dopage, les données nécessaires seront traitées et transmises aux autorités compétentes, conformément aux obligations fédérales et légales.

 

  • Maison du Cycliste & Maison du Motard : Ces initiatives de l’ACL visent à promouvoir la mobilité douce et la sécurité des deux-roues. La Maison du Cycliste propose notamment des formations vélo (apprentissage ou remise en selle, ateliers techniques) et des événements communautaires autour du vélo, tandis que la Maison du Motard offre des formations moto (perfectionnement, sécurité) et rassemble la communauté des motards. Si vous participez à ces activités, nous collectons vos données d’inscription : identité, coordonnées, niveau d’expérience, et éventuellement des informations pratiques (par ex. taille pour prévoir un vélo adapté, type de moto possédée pour orienter la formation, etc.). Ces données servent à gérer logistiquement la session (former des groupes de niveau, préparer du matériel). Il peut aussi vous être demandé de remplir un questionnaire de santé succinct ou de mentionner des contraintes physiques pour adapter l’encadrement (par ex. indiquer si vous avez des problèmes cardiaques pour les sorties intenses – purement volontaire). Ces informations restent confidentielles et sont destinées uniquement aux encadrants qualifiés. Après la formation, nous pouvons conserver la trace de votre participation et évaluer vos retours (questionnaire de satisfaction) pour améliorer nos offres. Avec votre accord, nous pourrons également vous recontacter pour de nouvelles sessions ou vous intégrer à la communauté (par ex. via une newsletter dédiée vélo ou moto). Enfin, lors d’événements publics (ex : balades encadrées, workshops mécaniques), il se peut que des photos/vidéos soient prises. L’ACL veille à respecter le droit à l’image : nous évitons les gros plans sur les individus sans autorisation. Si une photo publiée vous représente et que vous souhaitez son retrait, vous pouvez en faire la demande.
  • Promotion de la mobilité (projets et communes) : L’ACL s’implique activement dans la promotion d’une mobilité durable et innovante au Luxembourg. Cela passe par des projets pilotes (par ex. test de véhicules électriques, solutions de covoiturage, etc.), des études et enquêtes sur les habitudes de déplacement, des conférences publiques ou privées, ou des partenariats avec des communes pour améliorer la circulation locale. Dans ce cadre, l’ACL peut être amené à collecter et traiter des données auprès du public ou des volontaires participants. Par exemple, nous pouvons lancer une enquête en ligne auprès des résidents d’une commune sur leurs modes de transport : les réponses, éventuellement couplées à des informations socio-démographiques (tranche d’âge, code postal), sont analysées de manière agrégée pour formuler des recommandations. Les données individuelles de ce type d’étude sont anonymisées dès que possible. Si vous participez à un projet pilote (par ex. prêt de vélo électrique pendant X semaines), nous collecterons vos coordonnées pour la gestion du projet, un suivi de l’utilisation (par ex. relevés kilométriques, feedback hebdomadaire) et éventuellement des données de géolocalisation (si le projet inclut le suivi GPS du trajet pour analyse de parcours typiques, toujours avec votre consentement). Ces projets se font sur base volontaire et avec un cadre précis (formulaire d’information et consentement spécifique). Les résultats sont généralement publiés sous forme statistique et aucune donnée personnelle n’est divulguée publiquement sans autorisation. Enfin, dans le cadre d’actions auprès des communes, il peut arriver que l’ACL traite des données fournies par la commune (ex : données d’accidentologie locale, plan de voirie) – celles-ci ne contiennent en principe pas de données personnelles, ou alors de manière anonymisée.

 

  • Clubmobil (location de véhicule) : L’ACL propose un service de location de voitures (“Clubmobil”) pour ses membres et le grand public, avec des véhicules disponibles à tarif préférentiel. Lorsque vous effectuez une réservation de véhicule via Clubmobil, nous collectons les données nécessaires à la gestion du contrat de location : détails du conducteur principal et des conducteurs additionnels (nom, prénom, date de naissance, adresse, téléphone, email), une copie du permis de conduire valide, ainsi que les informations de paiement et de dépôt de garantie (par ex. empreinte de carte de crédit). Ces données sont indispensables pour établir le contrat de location en bonne et due forme (vérifier que vous remplissez les conditions, âge minimum, permis valable, etc.) et pour respecter la législation (tenue d’un registre des locataires de véhicules). Pendant la location, nous pouvons enregistrer des informations sur l’usage du véhicule : kilométrage parcouru, dates et heures de retrait et retour, état du véhicule (constats d’état), incidents ou amendes éventuelles. Si le véhicule est équipé d’un système télématique ou GPS (p. ex. pour retrouver la voiture en cas de non-restitution), cela est utilisé uniquement en cas de nécessité et non pour suivre vos déplacements en temps réel. Après la location, vos données sont conservées pendant la durée légale (contrats de location = documents comptables) et pour gérer d’éventuels différends (dommages découverts après coup, contraventions reçues tardivement – dans ce dernier cas, nous transmettrons vos coordonnées aux autorités sur requête, conformément au code de la route).

 

  • Communication (newsletter, magazine, événements) : L’ACL communique régulièrement avec ses membres et abonnés via différents canaux. Pour la newsletter électronique (infolettre mensuelle ou thématique), nous utilisons votre adresse email et éventuellement votre langue de préférence. Nous suivons de manière agrégée l’efficacité de ces envois (taux d’ouverture, clics sur les liens) et, si vous êtes membre, nous pouvons lier ces informations à votre profil membre pour adapter nos contenus. Important : ce suivi de la réaction aux newsletters sert uniquement à améliorer la qualité générale du contenu (sujets qui intéressent le plus les lecteurs, formatage optimal, etc.) et pas à vous profiler individuellement à des fins publicitaires. Par exemple, si nous constatons qu’une large part des membres ne clique jamais sur les articles “moto”, on pourrait décider de les mettre en avant différemment, mais nous ne ciblerons pas ou n’excluerons pas individuellement les destinataires sur cette base. Vous pouvez à tout moment vous désabonner de la newsletter via le lien prévu ou en nous contactant, conformément à la section sur le droit d’opposition. Pour le magazine “Autotouring” (ou autre intitulé actuel), envoyé par voie postale, nous utilisons votre nom et adresse. L’impression et l’expédition sont confiées à un prestataire comme indiqué plus haut, sous notre contrôle. Si vous ne souhaitez plus recevoir le magazine papier, merci de nous le signaler (certains membres choisissent de le consulter en ligne uniquement). Enfin, lorsque nous organisons des événements promotionnels ou de convivialité (p. ex. une journée portes ouvertes, un roadshow mobilité, etc.), nous pouvons utiliser vos coordonnées pour vous inviter si vous correspondez au public cible (par ex. habitants d’une région pour un événement local, propriétaires de véhicules électriques pour un événement e-mobilité, etc.). Ces envois ciblés se basent sur des critères objectifs de vos données de profil, et vous pouvez bien sûr refuser de recevoir ce type d’invitation. Lors des événements, nous pouvons vous demander de vous inscrire à l’avance (traitement de vos données d’identification) et de signer éventuellement une décharge de responsabilité si nécessaire (c’est le cas par ex. pour des essais de véhicules). Ces documents sont conservés le temps de l’événement et archivés ensuite comme preuve en cas d’incident (délai de prescription).

 

  • Conseils mobilité/voyage : Ce service regroupe l’aide que l’ACL apporte pour préparer vos déplacements : conseil itinéraire, informations touristiques, réservation d’hôtels, assurances voyage, etc. Lorsque vous sollicitez un itinéraire sur mesure, vous pouvez le faire via un formulaire web ou en agence. Nous collectons alors vos données de trajet (point de départ, destination, étapes souhaitées) et vos préférences (autoroutes oui/non, visites souhaitées, etc.), en plus de vos coordonnées de contact pour vous envoyer le résultat. Ces informations de voyage ne sont pas vraiment “personnelles” mais nous les traitons avec la même confidentialité. Si vous venez en agence pour un conseil voyage, l’agent pourra consulter votre historique de voyages passés avec l’ACL (si existant) pour mieux vous orienter. Concernant les assurances voyages (annulation, assistance, etc.), si vous souscrivez ces produits via nous, les données nécessaires (état civil, dates de voyage, montants assurés, personnes à couvrir) sont partagées avec l’assureur partenaire comme expliqué plus tôt. Nous conservons une copie de la police d’assurance et de vos déclarations liées le temps de validité de l’assurance et au-delà si un sinistre survient. Enfin, si vous prenez part à un voyage organisé ACL (par ex. excursion de groupe), en plus des données déjà mentionnées pour toute réservation, il est possible qu’on vous demande des informations spécifiques liées au voyage : habitudes ou restrictions alimentaires (pour organisation de repas), numéro de passeport et date d’expiration (pour des formalités de groupe), nom d’une personne à contacter en cas d’urgence pendant le voyage. Ces données sont recueillies dans votre intérêt, avec votre consentement, et transmises uniquement aux prestataires concernés (guide accompagnateur, hôtel pour les menus, etc.). Elles sont supprimées après la fin du voyage, sauf si elles réapparaissent sur les documents contractuels (la liste des voyageurs peut être archivée avec le dossier du voyage).

 

  • Diagnostic Center (diagnostic technique véhicules) : L’ACL possède un centre de diagnostic automobile où les membres peuvent faire tester et contrôler leur véhicule (batterie, freins, etc.) sans attente du contrôle technique officiel. Si vous recourez à ce service, nous enregistrons votre prise de rendez-vous (date, heure, type de diagnostic demandé), associée à vos coordonnées pour confirmation. Lors du diagnostic, les techniciens collectent les données techniques du véhicule à l’aide d’outils électroniques (valeurs mesurées, codes d’erreur, état des composants). Un rapport de diagnostic est établi, contenant éventuellement le numéro de châssis (VIN) et l’immatriculation du véhicule testé, car ces éléments figurent souvent sur les rapports pour les identifier. Ce rapport vous est remis et l’ACL en conserve une copie. Ces informations techniques, bien que liées à un véhicule, sont traitées comme des données personnelles car elles sont rattachées à vous (propriétaire/utilisateur). L’ACL utilise ces données uniquement pour : vous conseiller sur l’entretien/réparations à effectuer, effectuer des analyses statistiques globales (par ex. “X% des véhicules testés présentent tel défaut” – anonymement), et, si vous le souhaitez, vous rappeler de futurs contrôles (par ex. un rappel peut être programmé pour contrôler à nouveau votre batterie dans 6 mois). Aucune communication de ces données à des tiers n’a lieu, sauf si vous en faites la demande (par ex. transmettre le rapport à votre garagiste) ou cas exceptionnel de sécurité (défaut critique affectant la sécurité routière – auquel cas, avec votre accord, nous pourrions en informer un organisme compétent).
  • Karting (ACL Karting à Mondercange) : L’ACL gère une piste de karting ouverte au public et aux membres, avec des sessions de loisir et des compétitions amicales. Lorsque vous réservez un créneau de karting ou participez à une course, nous collectons vos données d’identification (nom, prénom, date de naissance pour vérifier l’âge minimum ou classifier par catégorie d’âge, par ex. junior/adulte) et vos coordonnées (téléphone/email) pour la gestion de la réservation. Une décharge de responsabilité peut vous être présentée à signer avant de prendre la piste, surtout pour les nouveaux participants, afin d’attester que vous êtes apte à piloter et informer sur les règles de sécurité. Si vous êtes mineur, l’autorisation parentale est requise et donc le parent/tuteur fournit et signe ses coordonnées. Pendant l’activité, un chrono enregistre vos temps au tour ; à la fin, un classement de la session est établi. Ces résultats (avec votre prénom ou pseudonyme si fourni) peuvent être affichés sur place et parfois publiés sur un écran ou site web interne pour attirer les participants (classement du jour, record de la piste, etc.). Si vous participez à un championnat ou tournoi de karting organisé par l’ACL, un règlement spécifique vous sera communiqué quant à l’utilisation de vos données (publication des classements, photos de podium, etc., analogues à ce qui est décrit pour ACL Sport). Les données de réservation sont conservées pour suivi commercial et statistiques (taux de fréquentation, nombre de tours réalisés), ainsi que pour pouvoir vous recontacter si nécessaire (par ex. objet perdu, ou alerte sanitaire Covid si applicable). Le règlement de la piste impose par ailleurs un comportement responsable ; en cas d’incident (accident, non-respect des règles), un rapport pourra être établi avec vos informations pour gestion interne et assurances.
  • Comptabilité & facturation : Ce n’est pas un “service” à proprement parler pour vous, mais un volet incontournable de nos traitements. Que ce soit pour l’adhésion, pour la participation à un voyage ou pour tout service payant, l’ACL génère des écritures comptables et des factures. Cela implique de traiter vos données à des fins de facturation : émission de la facture à votre nom (ou au nom de votre entreprise si c’est un contrat B2B), mention de votre adresse, de votre numéro de membre éventuellement, des détails de la prestation et du montant dû. Nous enregistrons également les paiements reçus (date, mode, référence de transaction). Si vous choisissez un paiement par domiciliation bancaire (prélèvement SEPA), nous traitons votre IBAN et mandat SEPA pour prélever la cotisation annuelle automatiquement : ces données sont sécurisées et transmises à notre partenaire bancaire lors des échéances. Pour les paiements en ligne par carte, comme mentionné, nous ne stockons pas nous-mêmes les numéros de carte ; en revanche, nous gardons la confirmation de transaction et les 4 derniers chiffres éventuellement à titre de référence. L’ACL peut aussi, sur votre demande, enregistrer certains moyens de paiement pour les prochaines fois (par ex. associer votre compte membre à un mandat SEPA ou un token de carte bancaire) – ceci se fait avec votre consentement et les données sont stockées chez le prestataire de paiement sous forme tokenisée. L’ensemble des opérations comptables est conservé 10 ans (voir conservation). Notez que pour la gestion des impayés ou recouvrements, si vous ne réglez pas une somme due malgré rappels, l’ACL se réserve le droit de transférer votre dossier à un service de recouvrement ou un avocat, ce qui implique de lui communiquer vos coordonnées et la nature de la dette. Cela reste heureusement rare et proportionné (intérêt légitime + obligation d’exécuter le contrat).

En récapitulatif, chacun des services spécifiques de l’ACL évoqués ci-dessus s’inscrit dans les finalités générales décrites en section 3. Nous avons souhaité apporter ces précisions pour être transparents sur ce que chaque service implique concrètement en matière de données. Si vous souhaitez davantage de détails sur un service en particulier, vous pouvez consulter les conditions générales spécifiques de ce service (disponibles sur notre site ou sur demande) ou contacter directement le responsable du service concerné. L’ACL s’efforce de documenter clairement ses traitements dans chaque domaine d’activité.

Par ailleurs, depuis peu, l’ACL déploie des solutions d’intelligence artificielle (IA) dans le cadre de ses analyses de fidélisation des membres, communément appelées churn analysis. L’objectif de cette démarche est d’anticiper les risques de non-renouvellement d’adhésion en identifiant, à partir de données objectives et mesurables, les facteurs susceptibles d’influencer la satisfaction ou la fidélité des adhérents. Les modèles algorithmiques mobilisent divers indicateurs tels que la fréquence et la nature d’utilisation des services (assistance, événements, voyages, formations), les interactions avec les canaux de communication de l’ACL, les délais de renouvellement, ainsi que l’évolution du profil d’usage au fil du temps. Ces analyses permettent d’adapter les actions de communication, d’optimiser les offres de services et d’améliorer la qualité globale de la relation avec les membres.

 

Le traitement de données opéré dans ce contexte repose sur l’intérêt légitime de l’ACL (article 6, paragraphe 1, point f) du Règlement (UE) 2016/679 – RGPD), consistant à assurer la satisfaction continue de ses membres, à renforcer la pertinence de ses services et à garantir la durabilité de son modèle associatif. Ce traitement est encadré par les principes fondamentaux du RGPD, notamment la limitation des finalités, la minimisation des données, l’exactitude des informations traitées et la transparence vis-à-vis des personnes concernées (article 5 du RGPD). Les données utilisées proviennent exclusivement des systèmes internes de gestion de l’ACL et ne sont ni revendues, ni exploitées à des fins commerciales par des tiers.

Afin de garantir une conformité exemplaire et une utilisation éthique de l’intelligence artificielle, l’ACL applique des mesures de gouvernance strictes : contrôle et traçabilité des accès, documentation détaillée des logiques algorithmiques, supervision régulière des performances des modèles et évaluation continue de leur pertinence au regard des objectifs poursuivis. Par ailleurs, aucune décision automatisée n’est prise sur la base exclusive des résultats générés par l’IA : les analyses produites servent uniquement d’outil d’aide à la décision, permettant à l’ACL de concentrer son action sur une meilleure compréhension des attentes de ses membres.

  1. Modifications de la politique de confidentialité

La présente politique de confidentialité pourra être amenée à évoluer afin de refléter les modifications de nos pratiques de traitement ou pour se conformer à des changements légaux/réglementaires. En cas de mise à jour substantielle (par ex. nouvelle finalité, nouveaux destinataires importants…), l’ACL vous informera par les canaux habituels (par ex. annonce sur le site, info dans la newsletter ou par email direct) et/ou lors de votre prochaine connexion à l’espace membre. Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance de la dernière version en vigueur.

Information : Seule la version française de ce document fait foi. Les traductions en allemand et en anglais sont fournies à titre informatif.

 

Dernière mise à jour : 6 octobre 2025