Protection des données personnelles
DÉCLARATION DE CONFIDENTIALITÉ APPLICABLE À LA BOUTIQUE EN LIGNE
Cette politique explique comment les données personnelles des utilisateurs sont collectées, utilisées, conservées et protégées lors de l’utilisation d’un site e-commerce.
1. Responsable du traitement
Les données personnelles sont traitées par l’entreprise responsable du site. Un délégué à la protection des données peut être désigné pour répondre aux questions relatives à la protection des données.
2. Qu’est-ce qu’une donnée personnelle ?
Une donnée personnelle est toute information permettant d’identifier directement ou indirectement une personne physique.
3. Quelles données sont collectées ?
Différentes catégories de données peuvent être collectées :
Données fournies directement par l’utilisateur
Lors d’une commande, de la création d’un compte ou d’une prise de contact, les informations suivantes peuvent être demandées :
-
nom et prénom ;
-
adresse e-mail ;
-
numéro de téléphone ;
-
adresse postale ;
-
informations de paiement ;
-
autres informations nécessaires au traitement de la demande.
Les formulaires indiquent généralement quelles informations sont obligatoires ou facultatives.
Données techniques
Lors de la navigation sur le site, certaines informations techniques peuvent être enregistrées :
-
type et version du navigateur ;
-
système d’exploitation ;
-
adresse IP ;
-
adresse de la page précédente ;
-
nom d’hôte de l’appareil ;
-
date et heure de connexion ;
-
type d’appareil ;
-
informations relatives aux requêtes et aux réponses du système ;
-
données liées à la sécurité.
Les données techniques peuvent être conservées pendant une durée limitée, notamment pour assurer la sécurité et le bon fonctionnement du site.
Données provenant de tiers
Certaines informations peuvent être obtenues auprès de prestataires externes, notamment dans le cadre du paiement ou de la vérification de certaines commandes.
Cookies
Des cookies et technologies similaires peuvent être utilisés pour :
-
assurer le fonctionnement du site ;
-
mémoriser certaines préférences ;
-
analyser la navigation ;
-
mesurer l’audience ;
-
personnaliser certaines communications ou recommandations ;
-
réaliser des actions marketing.
L’utilisateur peut modifier ses préférences concernant les cookies.
4. Base légale du traitement
Le traitement des données personnelles peut être fondé notamment sur :
-
l’exécution d’un contrat ;
-
le respect d’une obligation légale ;
-
le consentement de l’utilisateur ;
-
l’intérêt légitime de l’entreprise.
5. Pourquoi les données sont-elles utilisées ?
5.1. Gestion des comptes et des commandes
Les données sont utilisées pour :
-
créer et gérer un compte client ;
-
traiter les commandes ;
-
effectuer les paiements ;
-
expédier les produits ;
-
répondre aux demandes des clients ;
-
assurer le suivi des commandes.
Certaines données doivent également être conservées pendant une durée imposée par la loi.
5.2. Communication commerciale
Les données peuvent être utilisées pour envoyer :
-
des informations relatives aux commandes ;
-
des offres commerciales ;
-
des publicités ;
-
des recommandations de produits ou services.
Ces communications peuvent être envoyées par e-mail, SMS, messagerie instantanée ou d’autres moyens de communication.
L’utilisateur peut retirer son consentement ou demander l’arrêt des communications commerciales.
5.3. Newsletter
Lorsqu’un utilisateur s’inscrit à une newsletter, ses coordonnées sont utilisées pour lui envoyer régulièrement des communications.
Il peut se désinscrire à tout moment grâce au lien prévu dans les communications ou en contactant le service concerné.
5.4. Vérification de solvabilité
Pour certains moyens de paiement, notamment le paiement différé ou sur facture, des données peuvent être transmises à un prestataire afin d’évaluer le risque de non-paiement.
5.5. Prévention de la fraude
Les informations relatives aux commandes peuvent être analysées afin de détecter les comportements frauduleux.
Certaines données peuvent être transmises à des prestataires spécialisés dans la détection des fraudes. Une commande présentant un risque important peut être refusée ou annulée.
5.6. Paiement
Les prestataires de paiement peuvent collecter les informations nécessaires pour effectuer une transaction.
Les données transmises sont limitées à ce qui est nécessaire pour traiter le paiement.
5.7. Gestion des impayés
En cas de facture ou de paiement non réglé, l’entreprise peut contacter le client afin de demander le règlement.
Si l’impayé persiste, les informations nécessaires peuvent être transmises à un prestataire spécialisé dans le recouvrement.
5.8. Cookies
Les cookies peuvent être utilisés pour assurer le fonctionnement du site, analyser son utilisation et améliorer l’expérience utilisateur.
5.9. Sécurité et fonctionnement du site
Des données techniques sont enregistrées afin de garantir :
-
le fonctionnement du site ;
-
sa sécurité ;
-
la détection du spam ;
-
la prévention des utilisations automatisées ou frauduleuses.
Des outils de protection peuvent notamment analyser certaines informations liées à l’appareil et à la connexion.
5.10. Service de chat en ligne
Un service de chat peut être proposé afin de permettre aux utilisateurs de contacter rapidement le service client.
Les informations pouvant être traitées comprennent notamment :
-
le nom ;
-
l’adresse e-mail ;
-
le numéro de commande ;
-
les messages échangés ;
-
certaines données d’utilisation du service.
Les conversations peuvent être temporairement conservées afin d’assurer le suivi des demandes et d’améliorer la qualité du service.
5.11. Avis clients
Les utilisateurs peuvent être invités à donner leur avis sur les produits ou services.
Ces avis peuvent être anonymisés avant leur publication. Certaines informations limitées, comme le prénom et une initiale du nom, peuvent apparaître publiquement.
5.12. Sécurité des produits
Les réclamations liées à la sécurité des produits peuvent être enregistrées et conservées afin de respecter les obligations légales.
Les informations peuvent notamment comprendre :
-
les détails de la réclamation ;
-
les informations concernant un accident ;
-
des photographies ;
-
des documents justificatifs ;
-
les mesures correctives prises ;
-
les éventuels rappels de produits.
Les données sont conservées pendant la durée nécessaire à l’analyse et au respect des obligations légales.
5.13. Candidatures
Lorsqu’une personne postule à un emploi ou à une mission, ses données peuvent être collectées, notamment :
-
nom et coordonnées ;
-
CV ;
-
lettre de motivation ;
-
informations nécessaires à l’évaluation de la candidature.
Ces données peuvent également être conservées en cas de litige ou pour respecter les obligations légales.
5.14. Demandes concernant les données personnelles
Lorsqu’un utilisateur exerce ses droits concernant ses données personnelles, certaines informations peuvent être utilisées pour :
-
identifier la personne ;
-
traiter sa demande ;
-
répondre à ses questions ;
-
respecter les obligations prévues par le RGPD.
Une vérification d’identité peut être demandée afin d’éviter les fraudes.
5.15. Enquêtes de satisfaction
Des enquêtes peuvent être réalisées afin de mesurer la satisfaction des clients et d’améliorer les services.
Les données peuvent comprendre les coordonnées de l’utilisateur, ses réponses et certaines informations techniques nécessaires à l’enquête.
6. Avec qui les données peuvent-elles être partagées ?
Les données peuvent être transmises à différents prestataires lorsque cela est nécessaire au fonctionnement du service, notamment :
-
prestataires d’hébergement et de gestion informatique ;
-
prestataires logistiques et de livraison ;
-
services de paiement ;
-
prestataires de détection des fraudes ;
-
services de recouvrement ;
-
outils de gestion de la relation client ;
-
prestataires d’envoi de newsletters ;
-
outils d’analyse et de marketing ;
-
prestataires de chat en ligne ;
-
plateformes de gestion des avis clients.
Les données ne doivent être transmises que dans la mesure nécessaire à la réalisation du service concerné.
7. Transfert des données vers des pays hors UE
Certains prestataires peuvent être situés en dehors de l’Union européenne.
Lorsque les données sont transférées vers un pays tiers, des mécanismes juridiques doivent être utilisés afin de garantir un niveau de protection approprié.
Ces mécanismes peuvent notamment être :
-
une décision d’adéquation de la Commission européenne ;
-
des clauses contractuelles types ;
-
des règles internes contraignantes.
8. Durée de conservation
Les données personnelles sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées ou pendant la durée imposée par la loi.
À l’issue de cette période, elles sont supprimées ou leur traitement est limité.
9. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent de plusieurs droits :
-
Droit à l’information : connaître la manière dont leurs données sont utilisées.
-
Droit d’accès : demander quelles données sont détenues sur eux.
-
Droit de rectification : corriger des données incorrectes ou incomplètes.
-
Droit à l’effacement : demander la suppression de certaines données.
-
Droit à la limitation : demander que l’utilisation des données soit temporairement limitée.
-
Droit à la portabilité : récupérer certaines données dans un format permettant leur transfert.
-
Droit d’opposition : s’opposer à certains traitements.
-
Droit de retirer son consentement : retirer à tout moment un consentement précédemment donné.
-
Droit de réclamation : déposer une plainte auprès d’une autorité de protection des données.
-
Droit de ne pas faire l’objet d’une décision exclusivement automatisée dans les conditions prévues par le RGPD.
10. Profilage et décisions automatisées
Aucune décision produisant des effets juridiques importants ou des conséquences similaires ne doit être fondée exclusivement sur un traitement automatisé ou sur le profilage, conformément aux règles applicables du RGPD.