POLITIQUE DE CONFIDENTIALITÉ
ARTICLE 1 : PRÉAMBULE
Conformément aux législations applicables et en particulier à la Loi fédérale sur la protection des données (LPD) et au Règlement général sur la protection des données de l’UE (RGPD en France, la loi n°78-17 du 6 janvier 1978 modifiée par la loi n°2018-493 du 20 juin 2018), la présente Politique de confidentialité décrit la façon dont vos informations personnelles sont recueillies, utilisées et partagées lorsque vous vous rendez sur www.lesenfantssages-skincare.com (le « Site ») ou que vous y effectuez un achat.
La présente Politique de confidentialité a pour but d'exposer aux Utilisateurs du Site :
- La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d'identifier un Utilisateur. Il s'agit notamment du prénom et du nom, de l'âge, de l'adresse postale, l'adresse mail, la localisation de l'utilisateur ou encore son adresse IP ;
- Quels sont les droits des utilisateurs concernant ces données ;
- Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
- A qui ces données sont transmises ;
- La politique du Site en matière de fichiers "cookies".
Cette Politique de Confidentialité complète les Mentions Légales et les Conditions Générales de Vente que les Utilisateurs peuvent consulter sur le Site.
ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES
Conformément aux dispositions de l'article 5 du Règlement européen 2016/679, la collecte et le traitement des données des Utilisateurs du Site respectent les principes suivants :
- Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu'avec le consentement de l'Utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l'Utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
- Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d'utilisation ;
- Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le Site sont collectées ;
- Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l'Utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l'Utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
- Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s'engage à garantir l'intégrité et la confidentialité des données collectées.
Afin d'être licites, et ce conformément aux exigences de l'article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s'ils respectent au moins l'une des conditions ci-après énumérées :
- L'Utilisateur a expressément consenti au traitement ;
- Le traitement est nécessaire à la bonne exécution d'un contrat ;
- Le traitement répond à une obligation légale ;
- Le traitement s'explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique ;
- Le traitement peut s'expliquer par une nécessité liée à l'exécution d'une mission d'intérêt public ou qui relève de l'exercice de l'autorité publique ;
- Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
A. DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE
Les données à caractère personnel collectées sur le Site www.lesenfantssages-skincare.com sont les suivantes :
Prénom ; nom ; adresse de facturation ; adresse d'expédition ; informations de paiement, y compris numéros de cartes de crédit (VISA, Mastercard, American Express), dates d'expiration et codes de sécurité ; adresse email ; numéro de téléphone.
Ces données sont collectées lorsque l'Utilisateur effectue l'une des opérations suivantes :
· Lorsque l'Utilisateur crée un compte client.
· Lorsque l'Utilisateur achète un produit sur le Site.
· Lorsque l’Utilisateur souscrit à la Newsletter.
· Lorsque l'Utilisateur navigue sur le Site.
Par ailleurs, lors d'un paiement sur le Site, il sera conservé dans les systèmes informatiques de l'éditeur du site une preuve de la transaction comprenant le bon de commande et la facture.
Le responsable du traitement conservera dans ses systèmes informatiques du Site et dans des conditions raisonnables de sécurité l'ensemble des données collectées pour une durée de :
· Création de compte client > jusqu’à la demande de suppression de l’Utilisateur ou trois (3) ans à compter de la dernière activité du compte.
· Commande > durée du contrat avec le Client.
· Participation à un jeu concours ou une offre promotionnelle > durée du jeu concours ou de l’offre promotionnelle.
· Inscription à la newsletter > jusqu’à la demande de désinscription ou de suppression des données ou trois (3) ans à compter de la dernière activité du compte.
· Demande d’informations > durée nécessaire au traitement de la demande.
· Cookies > durée maximale de treize (13) mois à compte du consentement de l’Utilisateur.
Conformité à une obligation légale et/ou exercice des droits de Brands & Family SARL.
Durée de l’obligation légale ou délai de prescription de l’action en justice.
La collecte et le traitement des données répondent aux finalités suivantes :
· Gestion de la relation client.
· Traitement des Commandes.
· Envoi de communications commerciales, notamment par le biais de l’inscription à la Newsletter.
· Organisation de jeux concours ou d’offres promotionnelles.
· Traitement des demandes effectuées auprès du service client de les enfants sages.
· Gestion des avis sur les Produits.
· Analyse de l’ergonomie du Site par le biais de cookies ou technologies similaires permettant de collecter des informations sur la navigation en ligne des Utilisateurs, par exemple le type de navigateur, le code pays correspondant à leur localisation, les pages du Site consultées, les publicités sur lesquelles l’Utilisateur a cliqué ou encore les éventuels Produits recherchés sur le Site.
Ces données sont statistiques et anonymisées, elles ne permettent pas d’identifier un Utilisateur.
Les traitements de données effectués sont fondés sur les bases légales suivantes :
· L'Utilisateur a expressément consenti au traitement.
· Le traitement est nécessaire à la bonne exécution du contrat.
· Le traitement répond à une obligation légale.
B. TRANSMISSION DES DONNÉES A DES TIERS
Les données peuvent être transmises au(x) tiers ci-après énuméré(s) :
Shopify Inc.
C. HÉBERGEMENT DES DONNÉES
Le Site www.lesenfantssages-skincare.com est hébergé par : Shopify Inc., dont le siège est situé à l'adresse ci-après :
Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043 USA.
L'hébergeur peut être contacté au numéro de téléphone suivant : (+1) 650 253 0000.
Les données collectées et traitées par le Site sont transférées vers le(s) pays suivant(s) : Etats-Unis d’Amérique (USA) et Canada.
Ce transfert de données à caractère personnel en dehors de l'Union européenne se justifie par les raisons ci-après :
· Les données sont hébergées aux Etats-Unis d’Amérique car le Site est hébergé par la société Shopify Inc. dont le siège se trouve aux Etats-Unis d’Amérique.
· Les données sont transmises au Canada car Shopify Inc. s’appuie sur un sous-traitant basé au Canada.
ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement des données à caractère personnel est :
Amélie SABOYE.
Il peut être contacté par email à l'adresse suivante :
hello@lesenfantssages-skincare.com
Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement s'engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l'Utilisateur n'en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le Site dispose d'un certificat SSL afin de garantir que les informations et le transfert des données transitant par le Site sont sécurisés.
Un certificat SSL ("Secure Socket Layer" Certificate) a pour but de sécuriser les données échangées entre l'Utilisateur et le Site.
De plus, le responsable du traitement des données s'engage à notifier l'Utilisateur en cas de rectification ou de suppression des données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnées.
Dans le cas où l'intégrité, la confidentialité ou la sécurité des données à caractère personnel de l'Utilisateur est compromise, le responsable du traitement s'engage à informer l'Utilisateur par tout moyen.
ARTICLE 5 : DROITS DE L'UTILISATEUR
Conformément à la réglementation concernant le traitement des données à caractère personnel, l'Utilisateur possède les droits ci-après énumérés.
Afin que le responsable du traitement des données fasse droit à sa demande, l'Utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse email.
Le responsable du traitement des données est tenu de répondre à l'Utilisateur dans un délai de 30 (trente) jours maximum.
A. PRÉSENTATION DES DROITS DE L'UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES
a. Droit d'accès, de rectification et droit à l'effacement
L'Utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en contactant Brands & Family SARL par email à l’adresse suivante : hello@lesenfantssages-skincare.com.
S'il en possède un, l'Utilisateur a le droit de demander la suppression de son compte client en indiquant les Données Personnelles qu’il souhaite que Brands & Family corrige, mette à jour ou supprime, en s’identifiant avec une copie d’une pièce d’identité (carte d’identité ou passeport).
b. Droit à la portabilité des données
L'Utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le Site, vers un autre site, en faisant une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un email à l'adresse prévue ci-dessus.
c. Droit à la limitation et à l'opposition du traitement des données
L'Utilisateur a le droit de demander la limitation ou de s'opposer au traitement de ses données par le Site, sans que le Site ne puisse refuser, sauf à démontrer l'existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l'Utilisateur.
Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l'Utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données, en envoyant un email à l'adresse prévue ci-dessus.
d. Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l'Utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.
e. Droit de déterminer le sort des données après la mort
Il est rappelé à l'Utilisateur qu'il peut organiser quel doit être le devenir de ses données collectées et traitées s'il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.
f. Droit de saisir l'autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l'Utilisateur, et que l'Utilisateur souhaite contester cette décision, ou, s'il pense qu'il est porté atteinte à l'un des droits énumérés ci-dessus, il est en droit de saisir tout juge compétent.
ARTICLE 6 : UTILISATION DES FICHIERS "COOKIES"
Le Site a éventuellement recours aux techniques de "cookies".
Un "cookie" est un fichier de petite taille (moins de 4 ko), stocké par le Site sur le disque dur de l'Utilisateur, contenant des informations relatives aux habitudes de navigation de l'Utilisateur.
Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d'améliorer le service pour le confort de l'Utilisateur.
Pour l'utilisation de fichiers "cookies" impliquant la sauvegarde et l'analyse de données à caractère personnel, le consentement de l'Utilisateur est nécessairement demandé.
Ce consentement de l'Utilisateur est considéré comme valide pour une durée de 6 (six) mois maximum. A l'issue de cette période, le Site demandera à nouveau l'autorisation de l'Utilisateur pour enregistrer des fichiers "cookies" sur son disque dur.
a. Opposition de l'Utilisateur à l'utilisation de fichiers "cookies" par le Site
Les cookies non essentiels au fonctionnement du Site ne sont déposés sur le terminal de l'Utilisateur qu'après avoir obtenu son consentement. L'Utilisateur peut retirer son consentement à tout moment et refuser le dépôt de cookies tiers sur son appareil en effectuant un paramétrage approprié de son navigateur.
Pour information, l'Utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son navigateur pour s'opposer à l'enregistrement des fichiers "cookies" :
- Chrome : https://support.google.com/accounts/answer/61416?hl=fr
- Firefox : https://support.mozilla.org/fr/kb/enable-and-disable-cookies-website-preferences
- Safari : http://www.apple.com/legal/privacy/fr-ww/
- Internet Explorer : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
- Opera : http://www.opera.com/help/tutorials/security/cookies
Dans le cas où l'Utilisateur décide de désactiver les fichiers "cookies", il pourra poursuivre sa navigation sur le Site. Toutefois, tout dysfonctionnement du Site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l'éditeur du Site.
b. Description des fichiers "cookies" utilisés par le Site
L'éditeur du Site attire l'attention de l'Utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :
· _session_id, identificateur unique de session, permet à Shopify de stocker les informations relatives à la session de l’Utilisateur (référent, page de renvoi, etc.).
· _shopify_visit, aucune donnée retenue, persiste pendant 30 minutes depuis la dernière visite. Utilisé par le système interne de suivi des statistiques du fournisseur du Site web pour enregistrer le nombre de visites.
· _shopify_uniq, aucune donnée retenue, expire à minuit (selon l’emplacement du visiteur) le jour suivant. Calcule le nombre de visites d’une boutique par client unique.
· cart, identificateur unique, persiste pendant 2 semaines, stocke l’information relative au panier d’achat.
· _secure_session_id, identificateur unique de session .
· storefront_digest, identificateur unique, indéfini si la boutique possède un mot de passe, il est utilisé pour savoir si le visiteur actuel a accès.
· - Les « fichiers journaux » suivent l'activité du Site et recueillent des données telles que l’adresse IP, le type de navigateur utilisé, le fournisseur d'accès Internet, les pages référentes et de sortie, et les données d'horodatage (date et heure) de l’Utilisateur.
· - Les « pixels invisibles », les « balises » et les « pixels » sont des fichiers électroniques qui enregistrent des informations sur la façon dont l’Utilisateur parcoure le Site.
En naviguant sur le Site, il est porté à connaissance de l'Utilisateur que des fichiers "cookies" de tiers peuvent être enregistrés.
Il s'agit plus particulièrement des tiers suivants : La Poste Suisse, UPS.
De plus, le Site intègre des boutons de réseaux sociaux, permettant à l'Utilisateur de partager son activité sur le Site. Des fichiers "cookies" de ces réseaux sociaux sont par conséquent susceptibles d'être stockés sur l'ordinateur de l'Utilisateur lorsqu'il utilise ces fonctionnalités.
L'attention de l'Utilisateur est portée sur le fait que ces sites disposent de Politiques de Confidentialité propres et de Conditions Générales d'Utilisation possiblement différentes du Site. L'éditeur du Site invite les Utilisateurs à consulter les Politiques de Confidentialité et les Conditions Générales d'Utilisation de ces sites.
ARTICLE 7 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente Politique de Confidentialité peut être consultée à tout moment sur le Site.
L'éditeur du Site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.
Par conséquent, l'Utilisateur est invité à venir consulter régulièrement cette Politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l'Utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 10/11/2023.
ARTICLE 8 : ACCEPTATION PAR L'UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ
En naviguant sur le Site, l'Utilisateur atteste avoir lu et compris la présente Politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l'utilisation de fichiers "cookies".