Politique de confidentialité
Nous vous demandons de bien vouloir lire attentivement la présente politique de confidentialité pour comprendre comment sont collectées, traitées et conservées vos données personnelles lors de votre utilisation du présent site internet (ci-après le « Site »).
L’ensemble des données personnelles collectées sur le présent site internet sont traitées sous la responsabilité de la société DANYBERD, société par actions simplifiée au capital social de 37 500 euros immatriculée au registre du commerce et des sociétés (RCS) de Lyon sous le numéro 305 445 975, et dont le siège social est situé au 3 rue Vauban, 69006 Lyon (ci-après la « Société », « notre », « nous » et « nos »).
Cette politique décrit :
- Comment la Société utilise vos données personnelles ?
- Qui a accès à vos données personnelles ?
- Comment la Société protège vos données personnelles ?
- Ou la Société héberge vos données personnelles ?
- Comment vous pouvez exercer vos droits relatifs à vos données personnelles ?
- Quels sont les cookies utilisés par la Société ?
- Les mises à jour de cette politique
- Comment nous contacter
- Comment la Société utilise vos données personnelles ?
La Société peut utiliser vos données personnelles aux fins suivantes :
- Créer votre compte client sur le Site
- Gérer les commandes de produits sur le Site
- Vous adresser des courriels d’information sur des produits analogues à ceux déjà achetés
- Vous adresser notre newsletter
- Réaliser des statistiques de fréquentation de notre Site internet
- Répondre à votre demande de contact effectuée à partir du formulaire de contact du Site ou à partir du formulaire pour devenir partenaire de vente en gros
La plupart des traitements listés ci-dessus sont nécessaire à l’exécution du contrat passé avec la Société lorsque vous utilisez notre site internet afin de commander les produits disponibles à la vente sur Site, ou nécessaire à l’accomplissement de mesures précontractuelles lorsque vous décidez de remplir le formulaire de contact présent sur notre Site afin de devenir partenaire de vente en gros de notre Société.
Le traitement de vos données personnelles afin de vous envoyer des courriels d’information est basé sur notre intérêt légitime à fidéliser nos prospects et clients. Vous pouvez à tout moment mettre fin à ces courriels et sollicitations via la fonctionnalité prévue à cet effet ou sur simple demande par email.
Le traitement de votre email afin de vous envoyer notre newsletter ou réaliser des statiques de fréquentation, est par ailleurs basé sur votre consentement à vous inscrire à notre newsletter, ou celui relatif à l’acceptation des cookies de mesures d’audience utilisés sur notre Site. Vous pouvez à tout moment vous désinscrire de notre newsletter via la fonctionnalité prévue à cet effet ou sur simple demande par email. Vous pouvez également retirer votre consentement à l’utilisation des cookies via la fonctionnalité prévue à cet effet sur notre Site.
Enfin, la base légale permettant de traiter vos données personnelles lorsque vous remplissez le formulaire de contact présent sur notre Site, dépendra de l’objet de votre demande.
- Qui a accès à vos données personnelles ?
Au sein de la Société, et au regard de chaque finalité de traitement, les données personnelles vous concernant sont collectées, traitées et stockées par le personnel habilité la Société, uniquement dans le cadre de leurs compétences respectives, et notamment par le service client, le département marketing et le département informatique.
Nous ne partageons pas les données personnelles avec d'autres entreprises, organisations et personnes, sauf dans les hypothèses suivantes :
(1) Le partage avec nos prestataires : la Société peut divulguer vos informations à des entreprises qui fournissent des services pour nous ou en notre nom. Les exemples de ces prestataires de services comprennent des entreprises qui proposent des services nécessaires au fonctionnement du Site comme notamment la plateforme d’administration et hébergement du Site, Shopify, ou nos prestataires nous permettant de gérer nos campagnes de mailing ou les avis clients déposés sur notre Site.
(2) En exécution d’une obligation légale, le partage conformément aux lois et à la réglementation : la Société, peut partager vos informations comme le stipulent les lois et la réglementation, afin de résoudre les différends d'ordre juridique, ou comme le stipulent les autorités judiciaires ou administratives en vertu de la loi.
La Société s'assurera de la légalité de tout partage des données personnelles via des clauses de traitement de données avec les entreprises avec lesquelles vos données personnelles sont partagées, les obligeant notamment à se conformer à cette politique et à prendre les mesures de sécurité et confidentialité appropriées lors du traitement de données à caractère personnel.
- Comment la Société protège vos données personnelles ?
La Société attache une grande importance à la sécurité de vos données personnelles et a mis en place des mesures conformes aux standards de l'industrie afin de protéger vos données personnelles et d'éviter l'accès non autorisé, la divulgation, l'utilisation, la modification, l’altération ou la perte de ces informations.
Nous avons par ailleurs pris les précautions utiles afin et faire préserver par notre hébergeur la sécurité et la confidentialité des données et notamment empêcher qu’elles ne soient altérées, compromises ou communiquées à des personnes non autorisées.
La Société adopte également les mesures organisationnelles suivantes :
(1) Nous adoptons des mesures raisonnables et réalisables afin de veiller à ce que les données personnelles recueillies soient minimes et pertinentes selon ce qui est nécessaire, eu égard aux fins pour lesquelles elles sont traitées.
(2) Nous conservons vos données personnelles pendant la durée qui est strictement nécessaire au regard de la finalité du traitement, à moins que la conservation de vos données soit requise ou permise par la loi. A titre d’exemple, nous conservons les données liées à l’exécution de vos commandes pour la durée requise par la loi au titre de de conservation des dossiers comptables, à savoir au maximum 10 ans à compter de l’exercice concerné.
(3) Nous déployons les mécanismes de contrôle d'accès afin de s'assurer que seul le personnel habilité peut accéder à vos données personnelles.
En cas de violation des données personnelles, la Société respectera les exigences légales et réglementaires applicables à la notification des violations de données personnelles auprès des autorités de contrôle compétentes et/ou des personnes concernées.
- Ou la Société héberge vos données personnelles ?
Vos données personnelles seront hébergées au sein des infrastructures d’hébergement de notre hébergeur Shopify, localisé au Canada.
Le Canada bénéficie d’une décision d’adéquation de la Commission Européenne reconnaissant que ce pays bénéficie d’une protection adéquate en matière de protection des traitements de données personnelles réalisés dans le cadre d’activités commerciales.
Nous ne transférons pas vos données personnelles à des prestataires établis dans des pays en dehors de l'Union Européenne et n’offrant pas un niveau de protection adéquat au regard des exigences légales en matière de protection des données personnelles.
Les seuls prestataires établis en dehors de l’Union Européenne que nous utilisons et pouvant avoir accès aux données sont localisés au Royaume-Uni, qui bénéficie également d’une décision d’adéquation de la Commission Européenne reconnaissant que ce pays bénéficie d’une protection adéquate en matière de protection des traitements de données personnelles.
Nous utilisons également certains prestataires localisés aux Etats-Unis, mais uniquement si ces derniers sont certifiés par le Data Privacy Framework, autorisant ainsi le transfert des données vers ces prestataires en vertu de la décision d’adéquation prise par la Commission Européenne à cet égard.
- Comment vous pouvez exercer vos droits relatifs à vos données personnelles ?
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition concernant le traitement de vos données personnelles ainsi que du droit de définir des directives relatives au sort de vos données après votre mort et du droit à la portabilité de vos données personnelles.
Vous pouvez nous contacter à tout moment aux adresses indiquées dans la rubrique « Comment nous contacter » ci-dessous afin d’exercer vos droits en matière de données personnelles dans les conditions posées par la règlementation applicable. Vous devez indiquer quel droit vous entendez exercer ainsi que l’ensemble des précisions nécessaires pour que nous puissions répondre à votre demande.
Ces droits s’exercent dans les conditions posées par la règlementation applicable.
- Le droit d’accès signifie que vous pouvez nous demander à tout moment de vous indiquer si nous traitons des données personnelles vous concernant et, le cas échéant, de vous indiquer quelles sont les données personnelles concernées ainsi que les caractéristiques du ou des traitements effectués.
- Le droit de rectification signifie que vous pouvez nous demander la rectification de vos données personnelles lorsqu’elles sont inexactes. Vous pouvez également demander à ce que de vos données personnelles, dès lors qu’incomplètes, soient complétées dans la mesure où cela est pertinent au regard de la finalité du traitement en cause.
- Le droit à l’effacement signifie que vous pouvez demander d’effacer vos données personnelles notamment lorsque : (i) leur conservation n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées (ii) vos données personnelles sont traitées sur le fondement de votre consentement, vous souhaitez retirer ce consentement, et il n’existe pas d'autre fondement juridique susceptible de justifier le traitement (iii) vous vous êtes opposé au traitement de vos données personnelles et vous souhaitez en conséquence qu’elles soient effacées (iv) vos données personnelles ont fait l'objet d'un traitement illicite ; (v) vos données personnelles doivent être effacées pour respecter une obligation légale qui est prévue soit par le droit de l'Union Européenne soit par le droit français.
- Le droit à la limitation signifie que vous pouvez nous demander de procéder à la limitation du traitement de vos données personnelles (i) lorsque vous contestez l’exactitude de vos données personnelles pendant une durée nous permettant de vérifier l’exactitude de celles-ci, (ii) lorsque suite à un traitement établi comme non conforme, vous préférez la limitation du traitement à l’effacement complet de vos données personnelles (iii) lorsque nous n’avons plus besoin de vos données personnelles aux fins du traitement mais que celles-ci vous sont encore nécessaires pour la constatation, l’exercice ou la défense de droits en justice ; (iv) lorsque vous vous êtes opposé au traitement de vos données personnelles et vous souhaitez une limitation du traitement pendant la durée nous permettant de vérifier si le motif légitime que vous invoquez se justifie. La limitation du traitement signifie que le traitement de vos données personnelles s’entendra alors du seul stockage de vos données personnelles correspondantes. Nous n’effectuerons alors plus aucune autre opération sur les données personnelles considérées.
- Le droit d’opposition signifie que vous pouvez vous opposer au traitement de vos données personnelles, lorsque ce traitement est fondé sur la poursuite de l’intérêt légitime de la Société. Le droit d’opposition s’exerce sous réserve de justifier d’un motif légitime tenant à votre situation particulière. Nous cesserons alors le traitement en cause sauf s’il existe des motifs légitimes et impérieux en justifiant la poursuite en conformité avec la règlementation applicable.
- Le droit de définir des directives relatives au sort de vos données après votre mort vous permet de faire connaître vos instructions concernant la conservation, l'effacement et la communication de vos données personnelles après votre décès.
- Le droit à la portabilité signifie que vous pouvez nous demander, dans les conditions posées par la réglementation applicable, de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de vous les transmettre, ou de nous demander de les transmettre directement à un tiers de votre choix lorsque cela est juridiquement et techniquement possible.
Lorsque nous traitons vos données personnelles sur la base de votre consentement, vous disposez enfin de la faculté de retirer votre consentement à tout moment en vous adressant aux adresses indiquées dans la rubrique ci-après « Comment nous contacter » ou en cliquant le cas échéant sur le lien de désabonnement présent dans chacune de nos communications commerciales.
Toutefois, le retrait de votre consentement ne remet pas en cause la validité du traitement effectué avant ce retrait.
- Quels sont les cookies utilisés par la Société ?
Nous utilisons différents types de cookies sur notre Site.
Un cookie est un traceur déposé sur votre terminal qui sert à enregistrer des informations relatives à votre consultation et votre navigation sur le Site. Lorsque vous vous connectez au Site, nous pouvons être amenés à installer des cookies sur votre terminal.
Nous utilisons en premier lieu des cookies dits techniques qui sont des cookies strictement nécessaires à votre navigation sur le Site et au fonctionnement de certaines fonctionnalités spécifiques. Il s’agit notamment des cookies qui permettent de sauvegarder les informations entrées dans un formulaire sur le Site (comme les informations de livraison par exemple).
Notre site étant réalisé via Shopify, vous pouvez trouver plus d’informations sur les cookies techniques utilisés par notre Site dans la rubrique « Cookies nécessaires au fonctionnement de la boutique » des conditions Shopify accessibles ici : https://www.shopify.fr/legal/cookies
Nous utilisons également des des coookies de mesures d’audience qui nous permettent de recueillir et d’analyser des statistiques tels que le nombre de visites, de visiteurs uniques, de pages vues ou pour produire d'autres statistiques globales sur les activités du Site afin d’optimiser au mieux notre Site. Nous utilisons de manière plus spécifique à cette fin les cookies de mesures d’audience fournis par Shopify, ou le cookie « Google Analytics » fourni par Google et nous permettant de réaliser de telles statistiques de mesures d’audience.
Lorsque vous visitez notre Site pour la première fois et que la Société envisage de placer des cookies, autres que les cookies dits « techniques » sur votre terminal, nous vous informons que nous utilisons des cookies à l’aide d’une bannière d’information. Vous aurez alors la possibilité de consentir à l’utilisation de tels cookies.
En consentant à l’utilisation de ces cookies tiers, vous acceptez par la même que nous transférons les données collectées à partir des cookies aux tiers à l’origine de ces cookies, à savoir Google ou Shopify. Nous vous invitons à consulter les pratiques de ces éditeurs tiers en matière de protection des données à caractère personnel en cliquant sur leur nom, dans la mesure où ces éditeurs peuvent réutiliser les données vous concernant provenant de ces cookies, pour des finalités qui leurs sont propres.
Vous disposez d'un certain nombre d'options vous permettant de désactiver les cookies non techniques par la suite, y compris en matière publicitaire, à savoir :
- Vous pouvez cliquer sur le lien prévu sur notre Site pour directement paramétrer vos préférences en matières de cookies.
- Vous pouvez également vous rendre sur le site suivant pour sélectionner les cookies que vous souhaitez désactiver : http://www.youronlinechoices.com/fr/controler-ses-cookies/
- Pour supprimer les cookies édités par Google, vous pouvez directement les désactiver via Google en vous rendant sur la page suivante :
https://tools.google.com/dlpage/gaoptout?hl=fr
- Les mises à jour de cette politique
La Société se réserve le droit à tout moment de modifier ou mettre à jour, en tout ou en partie, la présente politique, en raison de la modification de la règlementation applicable en matière de protection des données personnelles ou des traitements de données effectués.
Toute modification substantielle de la politique vous sera notifiée par e-mail lorsque vous nous avez communiqué une adresse mail valide et sera publiée sur le site internet. Nous vous recommandons de prendre régulièrement connaissance de la présente politique afin d’avoir une parfaite connaissance de nos engagements en matière de sécurité et de protection de vos données personnelles.
VII. Comment nous contacter
Si vous avez des questions, des commentaires ou des suggestions, veuillez nous contacter sur simple demande écrite par courrier à DANYBERD 3 rue Vauban, 69006 Lyon ou via le formulaire de contact prévu sur le Site.
Si vous n'êtes pas satisfait de la réponse apportée par la Société à une demande d’exercice de droits conformément à l’article V ci-dessus ou que vous souhaitez signaler une atteinte à la règlementation applicable en matière de protection des données, vous disposez du droit d’introduire une réclamation auprès de la CNIL par courrier (CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07) ou sur son site Internet (www.cnil.fr), ou auprès de l'autorité de protection des données du pays dans lequel vous résidez ou travaillez habituellement.