DONNEES PERSONNELLES
La présente politique de confidentialité détaille la politique de LESIEUR (la « Société ») en matière de données personnelles sur le site PUGET [www.boutiquepuget.com] (le « Site »). Cette Politique s’applique à toutes les informations fournies par vous-même, ou recueillies par nous lors de votre navigation sur notre Site, conformément à la réglementation en vigueur en France en matière de données personnelles telle qu’issue de la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dite loi « Informatique et Libertés » et du Règlement UE 2016/679 du 25 mai 2018 sur la protection des données dit « RGPD ».
La présente politique de confidentialité a pour vocation d’informer les personnes accédant aux services proposés sur notre Site (Ci-après les « Utilisateurs ») de la manière dont nous collectons, utilisons et partageons leurs données personnelles.
Toute modification ou mise à jour de la présente politique de confidentialité sera portée à votre connaissance. Votre consentement actif à la nouvelle politique de confidentialité sera nécessaire pour continuer à utiliser les services proposés par la Société.
1. Qui est responsable de vos données personnelles ?
Le responsable de traitement, qui collecte et gère vos données, est la société LESIEUR, Société par Actions Simplifiée, au capital de 36 689 935,92 euros, dont le siège social est sis 11-13 rue de Monceau à paris (75008), immatriculée au Registre du Commerce de Nanterre, sous le numéro 457 208 619.
2. Quelles données personnelles sont collectées ?
Nous vous rappelons que constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement.
Lors de votre navigation sur le Site et de l’utilisation des différents services proposés par la Société, vous consentez à ce que nous collections les catégories de données suivantes :
- Etat civil : Nom, Prénom, Adresse postale, Adresse Email, Numéro de téléphone ;
- Vie personnelle : habitudes de vie, situation de famille, nombre d'enfants ;
- Données bancaires : Numéro de carte bancaire, Date d’expiration, RIB, Cryptogramme ;
- Données de connexion : Adresse IP, Mot de passe, Identifiants de comptes sociaux ;
(Ci-après les « Données personnelles »).
Vous vous engagez à fournir des Données personnelles d’identification actualisées et valides, dans le cadre des informations requises sur le Site, et garantissez ne faire aucune fausse déclaration et ne fournir aucune information erronée.
3. Comment et pourquoi vos Données personnelles sont-elles collectées ?
3.1. Modes de collecte des Données personnelles
Vous consentez à ce que la Société collecte vos Données personnelles lorsque vous renseignez les documents suivants :
- Formulaire de création du compte client ;
- Abonnement à notre Newsletter ;
- Formulaire de paiement.
3.2. Fondement légal de la collecte et du traitement de données
Vos Données personnelles sont collectées sur la base des fondements juridiques suivantes :
- Le consentement spécifique, libre et éclairé de l’Utilisateur (notamment pour l’abonnement à la Newsletter ) ;
- L’exécution d’une obligation légale incombant à la Société ;
- L’exécution d’un contrat conclu entre la Société et l’Utilisateur (notamment pour l’exécution des conditions générales d’utilisation/de vente) ;
- L’intérêt légitime de la Société (notamment pour assurer la sécurité des transactions)
4. Pour quelles finalités vos Données personnelles sont-elles collectées ?
4.1. Généralités
Les Données personnelles obligatoires sont les données strictement nécessaires au traitement ou à vos demandes. En l’absence de communication desdites données, l’Utilisateur est informé que certains services proposés par la Société ne pourront pas lui être fournis. Le caractère obligatoire des informations demandées vous est signalé lors de la collecte.
Les Données personnelles facultatives collectées par la Société sont destinées à mieux vous connaitre et à améliorer votre expérience de navigation sur le Site.
4.2. Liste des finalités
Vos Données personnelles sont collectées et traitées pour répondre aux finalités suivantes :
- Création de votre compte Utilisateur ;
- Inscription à notre Newsletter ;
- Prise de contact et assistance ;
- Gestion de la relation commerciale (outil de CRM/GRC) ;
- Prospection commerciale ;
- Envoi de goodies (produits publicitaires) ;
- Effectuer les opérations relatives à la gestion des prestations (contrats, factures, commandes, etc.) ;
- Gestion de la relation avec le consommateur et notamment de votre commande ;
- Organisation et Gestion de jeux concours ;
- Accès à l'espace personnel du site internet (accessible par login et mot de passe) ;
- Le cas échéant, les intérêts légitimes poursuivis par LESIEUR ou par un tiers.
Les Utilisateurs sont informés que, sous réserve de leur consentement préalable, spécifique, et positif, les Données personnelles transmises pourront être transférées à des partenaires commerciaux du Groupe AVRIL et/ou à des sociétés appartenant au Groupe AVRIL, afin que ces derniers informent les Utilisateurs sur leurs offres et leurs services.
5. Qui a accès à vos Données personnelles ?
5.1. Le personnel de la Société
Vos Données personnelles sont destinées aux personnes dûment habilitées à les traiter au sein de la Société, notamment, et selon la nature du traitement et le type de données, les personnes chargées du service commercial, du service client, du service marketing, du service administratif, du service logistique et informatique.
5.2. Les sous-traitants de la Société
Dans le cadre de l’exercice de ses activités et de la fourniture de ses services, la Société a recours à des sous-traitants. Ceux-ci :
- traitent vos Données personnelles pour son compte, et sur ses instructions,
- présentent des garanties suffisantes quant à la mise en œuvre des mesures techniques et organisationnelles appropriées, afin d’assurer la sécurité et la confidentialité de vos données.
Dans les cas où la Société a recours à des sous-traitants situés dans des pays offrant des niveaux de protection non équivalents au niveau de protection des données personnelles dans l’Union Européenne, la Société s’engage à ce que ledit transfert soit encadré par la signature de clauses contractuelles types établies par la Commission Européenne ou bien encore par la mise en place de règles interne d’entreprise (« BCR »).
6. Combien de temps vos Données personnelles sont-elles conservées ?
La Société conserve vos Données personnelles le temps strictement nécessaire à l’accomplissement des finalités pour lesquelles elles sont collectées et traitées, telles que la gestion de la relation commerciale ou du paiement.
Au-delà de cette durée, vos Données personnelles peuvent également faire l’objet d’un archivage impliquant un accès encadré, limité et justifié, le temps nécessaire (i) au respect des obligations légales et réglementaires de la Société, et/ou (ii) pour lui permettre de faire valoir un droit en justice, et ce avant d’être définitivement supprimées.
7. Comment la Société assure-t-elle la sécurité et la confidentialité de vos données personnelles ?
La Société s’engage à traiter vos Données personnelles de manière :
- licite,
- loyale,
- transparente,
- proportionnée,
- pertinente,
- dans le strict cadre des finalités poursuivies et annoncées,
- pour la durée nécessaire aux traitements mis en place,
- de façon sécurisée.
La Société met en place et actualise les mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité de vos Données personnelles en empêchant qu’elles soient déformées, endommagées ou communiquées à des tiers non autorisés.
8. Quels sont vos droits sur vos Données personnelles ?
Il vous est possible, sur simple demande écrite, d’accéder aux Données personnelles vous concernant, de demander leur modification ou leur rectification, ou d’exiger de ne plus figurer dans la base de données de la Société.
Au titre du droit d’accès, vous êtes autorisé, conformément à l’article 15 du RGPD, à interroger la Société en vue d’obtenir (i) la communication des Données personnelles vous concernant sous une forme accessible, (ii) la confirmation que vos Données personnelles font ou ne font plus l'objet d'un traitement, (ii) la communication des finalités du traitement, des catégories de Données personnelles traitées et des destinataires auxquels vos Données personnelles sont communiquées et (iv) la durée de conservation de vos Données personnelles ou bien les critères utilisés pour déterminer cette durée.
Conformément à l’article 16 du RGPD, le droit de rectification vous confère le droit d’exiger de la Société que soient rectifiées, complétées ou mises à jour vos Données personnelles lorsqu’elles sont inexactes, incomplètes, équivoques ou périmées.
Dans les conditions prévues à l’article 17 du RGPD, vous disposez d’un droit à l’effacement de vos Données personnelles, vous permettant de demander à la Société d’effacer vos Données personnelles dans les meilleurs délais, notamment lorsqu’elles ne sont plus nécessaires au regard des finalités pour lesquelles elles sont collectées.
Vous disposez en outre d’un droit à la limitation du traitement de vos Données personnelles dans les cas énumérés à l’article 18 du RGPD. Vous pouvez ainsi demander à ce que vos données à caractère personnel soient uniquement conservées aux fins de :
- vérifier l’exactitude des Données personnelles que vous contestez,
- vous servir dans le cadre de la constatation, l’exercice ou la défense de vos droits en justice et ce bien que la société n’en n’ait plus l’utilité,
- vérifier si les motifs légitimes poursuivis par le responsable de traitement prévalent sur les vôtres dans l’hypothèse où vous vous opposeriez au traitement fondé sur l’intérêt légitime de la Société,
- satisfaire votre demande de limitation de l’utilisation de vos données - plutôt qu’un effacement - dans l’hypothèse où le traitement de vos données est illicite.
Dans les circonstances prévues à l’article 20 du RGPD, vous disposez d’un droit à la portabilité de vos Données personnelles, vous permettant de récupérer auprès de la Société les Données personnelles que vous lui avez fournies, dans un format structuré, couramment utilisé et lisible par machine, aux fins de les transmettre à un autre responsable de traitement.
Conformément à l’article 21 du RGPD, vous avez le droit de vous opposer, à tout moment, au traitement de vos Données personnelles.
Pour exercer vos droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition susvisés, il vous suffit d’adresser votre demande par courrier électronique à l'adresse suivante : gdpr@groupeavril.com.
La Société fournira à la personne qui exerce l’un de ces droits des informations sur les mesures prises, dans les meilleurs délais et en tout état de cause dans un délai d’un (1) mois à compter de la réception de la demande. Ce délai peut être prolongé de deux (2) mois, eu égard à la complexité et au nombre de demandes.
Si la Société ne donne pas suite à la demande, elle en informera la personne, dans les meilleurs délais, et au plus tard dans un délai d’un (1) mois à compter de la réception de sa demande des motifs de son inaction et de la possibilité d’introduire une réclamation auprès d’une autorité de contrôle et de former un recours juridictionnel.
L’exercice de ces droits se fait à titre gratuit. Toutefois, en cas de demande manifestement infondée ou excessive, la Société se réserve la possibilité (i) d’exiger le paiement de frais tenant compte des coûts administratifs, ou (ii) de refuser de donner suite à ces demandes.
9. Quels recours en cas de violation de vos données ?
En cas de violation de vos Données personnelles susceptible d’engendrer un risque pour vos droits et libertés, la Société en notifie la violation à la CNIL dans les meilleurs délais, et, si possible 72 heures au plus tard après en avoir pris connaissance. La Société en informera également l’Utilisateur, dans les meilleurs délais conformément aux dispositions de l’article 34 du RGPD.
Sans préjudice de tout autre recours administratif ou juridictionnel, l’Utilisateur qui estime que le traitement de ses Données personnelles constitue une violation des dispositions de la législation en vigueur peut introduire une réclamation auprès d’une autorité de contrôle compétente telle que la Commission Nationale de l’Informatique et des Libertés (CNIL).
10. A qui poser vos questions ?
Pour toute question concernant le traitement de leurs données à caractère personnel et l’exercice de leurs droits, les Utilisateurs peuvent contacter notre service dédié à l’adresse suivante : gdpr@groupeavril.com