POLITIQUE DE CONFIDENTIALITÉ DES DONNEES

Depuis le 25 mai 2018, le nouveau règlement européen sur la protection des données personnelles (RGPD) est entré en vigueur. Il complète la loi Informatique et Libertés du 6 janvier 1978.

Soucieuse de la protection de votre vie privée, la SNC AAZ’ELLES et sa marque « Les Panseuses d’étoffes » veillent à garantir la sécurité, la protection de la vie privée et l’utilisation juste des données personnelles de ses Clients. C’est pourquoi, elles s’engagent à ne demander que les données nécessaires aux Clients et à respecter la confidentialité des renseignements personnels collectés. La SNC AAZ’ELLES s’engage à assurer le meilleur niveau de protection de vos données à caractère personnel.

Dans le cadre de ses activités en rapport avec la marque « Les Panseuses d’étoffes » la SNC AAZ’ELLES met à disposition de ses Clients un service de vente en ligne accessible depuis le site internet www.panseuses-etoffes.com

Pour délivrer son service, La SNC AAZ’ELLES collecte des données à caractère personnel sur les individus. La collecte de données s’effectue sur le site internet de « Les Panseuses d’étoffes », par e-mail, lors de manifestation public et privé (type vente à domicile, marché de créateurs…), ou dans le cadre de devis.

Cette rubrique a pour objet de vous dispenser une information complète sur l’usage qui est opéré par la SNC AAZ’ELLES des données à caractère personnel de ses Clients dans le cadre de la vente de ses produits « Les Panseuses d’étoffes ».

LA SNC AAZ’ELLES, en tant que Responsable de traitement, s’engage à respecter les dispositions du règlement (UE) n°2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel.

Dans le formulaire de contact sur le site, le Client est notamment informé du caractère obligatoire ou non de la collecte de données. En cas de non fourniture d’un champ de données obligatoire, La SNC AAZ’ELLES ne pourra accomplir ses prestations.

1. Le responsable de traitement

1.1. La SNC Aaz’elles: Responsable de traitement

De manière générale, la société qui collecte les données à caractère personnel et met en œuvre les traitements de donnée est :

La SNC AAZ’ELLES, Société en Nom Collectif au capital de 6000 Euros, immatriculée au Registre du Commerce et des Sociétés de Saint-Nazaire sous le numéro 852 762 897 dont le siège social est situé au 6 chemin du Roc Cadro à Guérande (44350).

2. Les finalités de la collecte des données personnelles et leurs raisons

 

2.1 Base juridique des traitements

La vie privée des utilisateurs est protégée par la règlementation. En vertu de la règlementation sur la protection des données, La SNC AAZ’ELLES n’est autorisée à utiliser les données personnelles de ses utilisateurs que si elle dispose d’une base juridique valable. La SNC AAZ’ELLES doit s’assurer de disposer d’une ou de plusieurs des bases juridiques suivantes :

  • l’exécution d’un contrat (par exemple pour traiter et exécuter une commande de biens ou pour ouvrir et gérer un compte « Les Panseuses d’étoffes »)
  • l’exécution d’une obligation légale (ex : conservation de factures, de devis)
  • lorsque cela est dans l’intérêt légitime de la SNC Aaz’elles
  • Lorsque l’utilisateur a donné son consentement.

Un  » intérêt légitime » de la SNC AAZ’ELLES ne doit pas aller à l’encontre des droits et libertés des utilisateurs. Parmi les exemples d’intérêts légitimes mentionnés dans le RGPD figurent la prévention de la fraude.

2.2 Objet du traitement (finalité et base légale)

La SNC AAZ’ELLES dont le siège social est situé au 6 chemin du Roc Cadro à Guérande (44350), dispose d’un site internet de vente en ligne. Ce site permet de recevoir les commandes de nos clients et les données collectées à cette occasion sont enregistrées et traitées dans un fichier clients.

Ce fichier permet de :

  • Gérer les commandes, le paiement et la livraison.
  • Mener des opérations de marketing (fidélisation, promotions) et adresser des publicités par courriel auprès de nos clients qui l’ont accepté :
    • Sur des produits analogues à ceux qu’ils ont commandés.
    • Sur d’autres produits proposés par la société. Par exemple, si un client achète un lot de carré visage et corps, une paire de boucles d’oreilles pourra lui être proposée.

2.3 Bases légales des traitements

  • Gestion des commandes : la base légale du traitement est l’exécution d’un contrat (Cf. article 6.1.b du Règlement européen sur la protection des données).
  • Envoi de sollicitations commerciales par courriel sur des produits analogues à ceux commandés par les clients : la base légale du traitement est l’intérêt légitime de la société (Cf. article 6.1.f du Règlement européen sur la protection des données), à savoir promouvoir nos produits auprès de nos clients.
  • Envoi de sollicitations commerciales par courriel sur d’autres produits proposés par la SNC Aaz’elles: la base légale du traitement est le consentement (Cf. article 6.1.a) du Règlement européen sur la protection des données), comme l’exige l’article L. 34-5 du code des postes et des communications électroniques.

2.4 Catégories de données

  • Identité : civilité, nom, prénom, adresse, adresse de livraison, numéro de téléphone, adresse électronique, code interne de traitement permettant l’identification du client, données relatives à l’enregistrement sur des listes d’opposition.
  • Données relatives aux commandes : numéro de la transaction, détail des achats, montant des achats, données relatives au règlement des factures (règlements, impayés, remises), retour de produits.

2.5 Destinataires des données

  • Les services clients et facturation de la SNC AAZ’ELLES sont destinataires de l’ensemble des catégories de données.
  • Ses sous-traitants :

La Poste, Mondial Relay sont chargés de la livraison des commandes, à ce titre, ils sont destinataires de l’identité (nom et prénom), de l’adresse postale, de l’adresse mail, et du numéro de téléphone de nos clients.

STRIPE : afin d’assurer le paiement des commandes par carte bancaire, La SNC AAZ’ELLES utilise le service de paiement STRIPE. Elle transmet donc les données suivantes : n° de carte, cryptogramme visuel, montant de l’achat, la date de l’achat, le mode de paiement. Selon le mode de paiement les informations collectées peuvent variées. Peut-être transmis le nom, l’email, l’adresse de facturation, l’historique des transactions.

2.6 Durée de conservation des données

  • Données nécessaires à la gestion des commandes et à la facturation : pendant toute la durée de la relation commerciale et dix (10) ans au titre des obligations comptables.
  • Données nécessaires à la réalisation des actions de fidélisation et à la prospection : pendant toute la durée de la relation commerciale et trois (3) ans à compter du dernier achat.
  • Données relatives aux moyens de paiement : ces données ne sont pas conservées par la SNC AAZ’ELLES , elles sont collectées lors de la transaction et sont immédiatement supprimées dès le règlement de l’achat.
  • Données concernant les listes d’opposition à recevoir de la prospection : trois (3) ans.

3. Vos droits  

3.1. Vos droits

En application des articles 14 à 22 du règlement 2016/679 du 27 avril 2016, toute personne physique utilisant le service a la faculté d’exercer les droits suivants :

  • Un droit d’accès
  • Un droit de rectification,
  • Un droit d’opposition et d’effacement au traitement de ses données
  • Un droit d’opposition au profilage
  • Un droit à la limitation du traitement,
  • Un droit à la portabilité de ses données

Enfin, lorsque la SNC AAZ’ELLES détecte une violation de données à caractère personnel susceptible d’engendrer un risque élevé pour vos droits et libertés, vous serez informé de cette violation dans les meilleurs délais.

3.2. Comment exercer vos droits ?

 

Pour exercer ces droits (point 3.1.) ou pour toute question sur le traitement de vos données dans ce dispositif, vous pouvez nous contacter en envoyant un mail à :

bonjour@lespanseusesdetoffes.com

Ou par courrier postal :

Responsable du traitement des données

SNC Aaz’elles

Les Panseuses d’étoffes

6 chemin du Roc Cadro

Guérande (44350)

 

La SNC AAZ’ELLES adresse une réponse dans un délai d’1 mois après l’exercice du droit.

Dans certains cas, liés à la complexité de la demande ou du nombre de demande, ce délai peut être prolongé de 2 mois.

3.3. Que faire ensuite ?

 

En cas de non réponse ou de réponse non satisfaisante, la personne concernée a la faculté de saisir l’autorité de contrôle de son pays de résidence :

4. Mes données sont-elles envoyées hors de L’UE ?

Des transferts des données du Client peuvent être faits hors Union Européenne dans le cadre des activités suivantes :

 

Activité Pays de destination des données Encadrement du transfert de données
Paiement en ligne via STRIPE Etats-Unis Privacy Shield : Bouclier de Protection des Données UE-USA et Suisse-USA

 

 

5. Les mesures de sécurité

5.1. Règles générales

 

En tant que responsable de traitement, La SNC AAZ’ELLES, prend toutes les précautions utiles pour préserver la sécurité et la confidentialité des données et notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.

La SNC AAZ’ELLES a déployé un système de sécurité afin d’assurer la plus grande sécurité des données collectées et de détecter les violations de données. Cela inclut la sécurité du système informatique pour empêcher l’accès externe à vos données, et le fait d’avoir des copies sécurisées de vos données.

Lorsqu’elle recourt à des sous-traitants, La SNC AAZ’ELLES s’assure du respect par ceux-ci des règles liées à la protection des données.

5.2. Règles applicables aux données bancaires et à la carte bancaire

 

Afin d´assurer la sécurité des paiements, La SNC AAZ’ELLES utilise les services de STRIPE.

Lorsque vous passez une commande en paiement carte bancaire sur le Site, le système STRIPE collectent vos données et procède aux diverses vérifications pour éviter les abus et les fraudes. Les données sont stockées sur les serveurs de STRIPE et ne sont à aucun moment transmises sur les serveurs de La SNC AAZ’ELLES. STRIPE fait la demande d’autorisation auprès de la banque et nous transmet un n° de transaction qui permet des opérations à hauteur du montant de l’autorisation.

STRIPE utilise le Bouclier de Protection des Données UE-USA et Suisse-USA ( Privacy Shield ) permettant la garantie en ce qui concerne la sécurisation de données concernant le paiement.

Pour en savoir plus sur la politique de collecte des données de STRIPE :

https://stripe.com/fr/privacy

6. Données concernant les mineurs de moins de 18 ans

Conformément aux conditions générales de vente, il est nécessaire d’avoir 18 ans ou entre 15 et 18 ans avec l’autorisation de son tuteur légal, pour créer un compte sur le site de la marque « Les Panseuse d’étoffes » et effectuer des achats.

Lors de la création d’un compte, l’utilisateur a la faculté de communiquer les données de ses enfants. L’utilisateur est susceptible de transmettre à la SNC AAZ’ELLES des données concernant des mineurs entre 15 et 18 ans. Il s’assure d’être le titulaire de l’autorité parentale et consent expressément à transmettre ces données de mineurs à la SNC AAZ’ELLES.

7. Les cookies, Tags et Traceurs

Lors de l’utilisation de notre Service, des informations relatives à la navigation de votre terminal (ordinateur, tablette, smartphone, etc.), sont susceptibles d’être enregistrées dans des fichiers « Cookies » déposés sur votre terminal, sous réserve des choix que vous auriez exprimés concernant les Cookies et que vous pouvez modifier à tout moment.

Le cookie est enregistré sur votre ordinateur lorsque vous consultez le site internet.

10.1. Pour quelles raisons les cookies, Tags et Traceurs sont utiles ?

Les Cookies que la SNC AAZ’ELLES émet sur le site nous permettent :
– d’établir des statistiques et volumes de fréquentation et d’utilisation des divers éléments composant nos services. A ce titre, nous avons recours à des cookies de mesure d’audience.
– d’adapter la présentation de notre Site selon le terminal utilisé
– de mémoriser des informations relatives à un formulaire que vous avez rempli sur notre Site (inscription ou accès à votre compte, service souscrit, contenu d’un panier de commande, etc.)
– de vous permettre d’accéder à des espaces réservés et personnels de notre Site, tels que votre compte, grâce à des identifiants
– de mettre en œuvre des mesures de sécurité, par exemple lorsqu’il vous est demandé de vous connecter à nouveau à votre compte après un certain laps de temps