Politique de confidentialité
ARTICLE 1 – OBJET
La présente politique de confidentialité (la « Politique de Confidentialité ») vise à informer les Visiteurs, les Utilisateurs Potentiels ainsi que les Utilisateurs des pratiques de la Société concernant (i) la collecte, l’utilisation et le partage des Données Personnelles et (ii) l’utilisation des cookies.
ARTICLE 2 – DEFINITIONS
Pour les besoins de Politique de Confidentialité, les termes ci-dessous ont la signification suivante :
|
Acheteur(s) |
: |
désigne toute personne qui achète un Produit via le Site Internet. |
|
Annonce(s) |
: |
désigne une annonce publiée (i) par un Vendeur Professionnel ou (ii) par la Société pour le compte d’un Vendeur Particulier sur le Site Internet en vue de la vente de Produits. L’Annonce comporte systématiquement une fiche produit (comprenant l’ensemble des caractéristiques essentielles ainsi que le prix des Produits) et les photographies du Produit. |
|
Article(s) |
: |
désigne tout article visé dans la Politique de Confidentialité. |
|
Avis |
: |
désigne le commentaire émis par un Acheteur à la suite de la réalisation de l’achat d’un Produit. |
|
Compte |
: |
désigne le compte créé par un Vendeur Professionnel ou un Acheteur afin de lui permettre d’accéder aux services du Site Internet. |
|
Conditions Générales d’Utilisation |
: |
désigne les conditions générales d’utilisation du Site Internet applicables par la Société à une date déterminée, accessibles sur le Site Internet dans la rubrique « CGU ». |
|
Conditions Commerciales CASTAFIORE |
: |
désigne les conditions générales de vente applicables par la Société à une date déterminée aux Vendeurs Professionnels ou aux Vendeurs Particuliers. Elles sont accessibles aux Vendeurs Professionnels depuis leur Compte et portées à la connaissance des Vendeurs Particuliers par la Société préalablement à la signature du mandat de vente |
|
Données Personnelles |
: |
désigne ensemble toutes les données à caractère personnel permettant d’identifier directement ou indirectement une personne physique, collectées dans le cadre (i) de la création du Compte, (ii) de l’édition d’un Profil, (iii) de la mise en ligne d’une Annonce, (iv) de la réalisation de transactions commerciales, (v) de l’envoi du Formulaire de Contact, (vi) du dépôt d’un Avis, (vii) de l’inscription à la Newsletter ou (viii) ses relations avec la Société avec l’accord de ladite personne physique. |
|
Formulaire de Contact |
: |
désigne le formulaire rempli par un Utilisateur Potentiel ou un Utilisateur souhaitant (i) confier un Produit à la Société en vue de sa vente sur le Site Internet (au titre d’un service de dépôt-vente) ou (ii) obtenir des renseignements relatifs à la vente ou l’achat de Produits. |
|
Loi Informatique et Libertés |
: |
désigne la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés. |
|
Newsletter |
: |
désigne la lettre d’actualités éditée par la Société. |
|
Politique de Confidentialité |
: |
désigne la présente politique de la Société en matière de traitement des données à caractère personnel en application de la Loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés et du Règlement Général de Protection des Données (RGPD) n° 2016/678 du 27 avril 2016. |
|
Produit(s) |
: |
désigne les bijoux et les articles de joaillerie et d’horlogerie vintage et de seconde main mis en vente via le Site Internet. |
|
Profil(s) |
: |
désigne la page de profil d’un Vendeur Professionnel comportant les informations permettant à la Société d’identifier ledit Vendeur (prénom, nom, structure de rattachement, etc.). |
|
RGPD |
: |
désigne le Règlement Général de Protection des Données n° 2016/678 du 27 avril 2016. |
|
Site Internet |
: |
désigne le service électronique interactif édité et exploité par la Société, accessible à l'adresse https://castafiore.fr/. |
|
Société |
: |
désigne la société CASTAFIORE telle qu’identifiée dans les mentions légales accessibles sur le Site Internet. |
|
Utilisateur(s) |
: |
désigne toute (i) personne physique majeure ou (ii) personne morale qui a créé un Compte en tant que Vendeur Professionnel ou en tant qu’Acheteur en vue de la vente ou de l’achat de Produits. |
|
Utilisateur(s) Potentiel(s) |
: |
désigne toute personne physique majeure ou personne morale qui a communiqué ses coordonnées à la Société, par l’envoi d’un Formulaire de Contact, (ii) par téléphone ou (iii) par courrier électronique afin de confier un Produit à la Société en vue de sa vente sur le Site Internet (au titre d’un service de dépôt-vente) ou d’obtenir des renseignements relatifs à la vente ou l’achat de Produits. |
|
Vendeur(s) |
: |
désigne indifféremment un Vendeur Professionnel et un Vendeur Particulier. |
|
Vendeur(s) Particulier(s) |
: |
désigne toute personne physique majeure n’agissant pas à des fins professionnelles et confiant à la Société des Produits lui appartenant, via un service de dépôt-vente, en vue de leur vente sur le Site Internet. |
|
Vendeur(s) Professionnel(s) |
: |
désigne toute personne physique ou morale agissant à des fins professionnelles et (i) proposant la vente de Produits lui appartenant sur le Site Internet ou (ii) confiant à la Société des Produits lui appartenant, via un service de dépôt-vente, en vue de leur vente sur le Site Internet. Tout Produit vendu par un Vendeur Professionnel est identifié comme tel sur le Site Internet conformément à ses déclarations. |
|
Visiteur(s) |
: |
désigne toute personne qui navigue sur le Site Internet sans avoir créé de Compte ou rempli le Formulaire de Contact. |
ARTICLE 3 – TRAITEMENT DES DONNEES PERSONNELLES
3.1. POLITIQUE DE TRAITEMENT DES DONNEES PERSONNELLES
Il est rappelé, en tant que de besoin, que :
-
le Compte permet au Vendeur de vendre un ou plusieurs Produits et à l’Acheteur d’acheter un ou plusieurs Produits ;
-
le Formulaire de Contact permet à l’Utilisateur Potentiel et à l’Utilisateur de prendre contact avec la Société en vue (i) de confier un Produit à la Société en vue de sa vente sur le Site Internet, au titre d’un service de dépôt-vente ou (ii) d’obtenir des renseignements relatifs à la vente ou l’achat de Produits.
En naviguant sur le Site Internet, en créant un Compte, en remplissant le Formulaire de Contact ou en s’inscrivant à la Newsletter, le Visiteur, l’Utilisateur Potentiel et l’Utilisateur autorisent la Société à traiter leurs Données Personnelles conformément à la Politique de Confidentialité.
En application de la Loi Informatique et Libertés et du RGPD, la Société a mis en place un registre de traitement des données.
3.1.1. Traitement et nature des données traitées
Données à caractère personnel : Sont amenés à transmettre volontairement à la Société des Données Personnelles :
-
les Visiteurs, en vue de (i) la création d’un Compte ou (ii) la réception de la Newsletter ;
-
les Utilisateur Potentiels, en vue de (i) la prise de contact avec la Société par téléphone ou par courrier électronique et (ii) l’envoi du Formulaire de Contact, et ce en vue de (i) confier un Produit à la Société en vue de sa vente sur le Site Internet, au titre d’un service de dépôt-vente ou (ii) d’obtenir des renseignements relatifs à la vente ou l’achat de Produits ;
-
les Utilisateurs, en vue :
-
de se connecter à leur Compte et d’utiliser les services proposés via le Site Internet (édition d’un Profil, mise en ligne d’Annonce(s), réalisation et suivi de transactions commerciales (achat ou vente de Produits), dépôt des Avis) ;
-
d’échanger avec la Société, de lui permettre de fournir des services d’assistance et de résoudre le cas échéant, des différends.
Sur le Site Internet, certaines informations doivent obligatoirement être renseignées pour accéder aux services du Site Internet. Dès lors que ces informations ne sont pas renseignées, un message apparaît sur le Site Internet pour informer de leur caractère obligatoire. Elles sont collectées en vue (i) de l’accès aux services du Site Internet par le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur et/ou (ii) le cas échéant, de la formation et/ou de l’exécution d’un contrat entre un Vendeur et la Société. Si le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur refuse de fournir ces informations, il ne pourra pas s’inscrire à la Newsletter, créer de Compte, éditer un Profil, mettre en ligne une Annonce, réaliser et/ou suivre une transaction commerciale, transmettre le Formulaire de Contact ni déposer un Avis.
Les informations non obligatoires sont librement transmises par l’Utilisateur Potentiel ou l’Utilisateur dans le cadre de l’utilisation des services proposés par le Site Internet. En transmettant ces informations, l’Utilisateur Potentiel ou l’Utilisateur consent à leur traitement par la Société. L’Utilisateur Potentiel ou l’Utilisateur pourra à tout moment retirer son consentement au traitement des informations non obligatoires, sans que cela n’affecte la légalité du traitement effectué sur la base du consentement jusqu’à sa révocation. Pour exercer ce droit, l’Utilisateur Potentiel ou l’Utilisateur pourra modifier les informations enregistrées dans son Compte ou contacter directement la Société en lui adressant un courrier électronique à l’adresse indiquée à l’Article 3.2.2.
Les Informations Personnelles collectées en dehors du Site Internet sont communiquées volontairement par l’Utilisateur Potentiel ou l’Utilisateur dans le cadre de ses relations avec la Société. Elles suivent les mêmes modalités que les informations non obligatoires, telles qu’exposées au paragraphe précédent.
Parmi les informations (incluant des Données Personnelles) que la Société collecte auprès des Visiteurs, des Utilisateur Potentiels et/ou des Utilisateurs peuvent figurer :
-
les prénoms et nom du Visiteur, de l’Utilisateur Potentiel et/ou de l’Utilisateur, pseudonyme (le cas échéant), date de naissance, adresse personnelle et/ou professionnelle et le cas échéant, les informations concernant l’entreprise pour le compte de laquelle il agit (dénomination sociale, siège social, etc.) et ses fonctions au sein de ladite entreprise ;
-
l’(les)adresse(s) de courrier électronique du Visiteur, de l’Utilisateur Potentiel et/ou de l’Utilisateur ;
-
le mot de passe du Vendeur Professionnel (étant précisé que ce dernier aura la possibilité de modifier son mot de passe dès la première connexion) ;
-
le(s) numéro(s) de téléphone de contact de l’Utilisateur Potentiel et/ou de l’Utilisateur ;
-
la pièce d’identité du Vendeur Particulier et, le cas échéant, du représentant du Vendeur Professionnel.
Le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur s’engage expressément à :
-
communiquer des informations complètes, exactes et actualisées qui ne portent préjudice ni aux intérêts ni aux droits des tiers ;
-
ne communiquer à la Société aucune Donnée Personnelle (i) qui ne serait pas indispensable à l’accès aux services du Site Internet ou, le cas échéant, à l’exécution du contrat entre le Vendeur et la Société ou (ii) dont il n’aurait pas obtenu l’accord de la personne concernée préalablement.
L’Utilisateur a la possibilité de modifier les informations le concernant via son Compte dans les conditions prévues dans les Conditions Générales d’Utilisation.
Données de connexion : à chaque fois que l’Utilisateur se connecte au Site Internet, la Société collecte des Données Personnelles, telles que l’adresse IP et l’adresse MAC de l’ordinateur de l’Utilisateur, la date et l'heure de connexion, ainsi que des informations sur le navigateur de l’Utilisateur.
Données de navigation : la Société collecte également les informations permettant d'identifier de quelle façon le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur accède au Site, les pages consultées et pendant combien de temps. Dans ce cadre, la Société peut avoir recours à l'utilisation de cookies tel que précisé à l’Article 4.
3.1.2. Responsable du traitement
Le responsable du traitement des Données Personnelles est la Société.
3.1.3. Finalités du traitement
Les Données Personnelles sont traitées par la Société pour permettre :
-
à l’Utilisateur :
-
de se connecter à son Compte ;
-
d’accéder aux et de bénéficier des services proposés par le Site Internet ;
-
le cas échéant, de recevoir les Newsletters ;
-
au Visiteur, de recevoir le cas échant, les Newsletters ;
-
aux Utilisateur Potentiels : (i) de confier un Produit à la Société en vue de sa vente sur le Site Internet, au titre d’un service de dépôt-vente ou (ii) d’obtenir des renseignements relatifs à la vente ou l’achat de Produits, et ce en remplissant le Formulaire de Contact ;
-
à la Société :
-
d’identifier l’Utilisateur qui utilise les services et d’exécuter lesdits services ;
-
d’identifier l’Utilisateur Potentiel ou l’Utilisateur qui souhaite (i) confier un Produit à la Société en vue de sa vente sur le Site Internet, au titre d’un service de dépôt-vente ou (ii) obtenir des renseignements relatifs à la vente ou l’achat de Produits ;
-
de vérifier l’identité des Vendeurs ;
-
d’assurer la création et la gestion des Comptes ;
-
d’éditer le Profil des Vendeurs Professionnels aux fins d’identification de ces derniers par la Société ;
-
de publier les Annonces pour le compte des Vendeurs dans le cadre d’un service de dépôt-vente ;
-
de mettre à disposition des Vendeurs Professionnels les données nécessaires à la réalisation d’une transaction ;
-
de permettre aux Utilisateurs de réaliser des transactions via le service de paiement sécurisé ;
-
d’afficher les Avis et les commentaires des Acheteurs sur le Site Internet ;
-
de gérer les droits de l’Utilisateur Potentiel ou de l’Utilisateur sur ses Données Personnelles tels que prévus à l’Article 3.2 ;
-
de permettre le bon fonctionnement des services de traitement des paiements par carte de crédit ou par prélèvement automatique ;
-
de permettre à la Société de contacter et d’échanger avec le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur (par voie téléphonique et/ou de correspondance par courriel : réponses aux questions, des alertes emails, des lettres d’information éditées par ou pour le compte de la Société) ;
-
de gérer l’inscription de l’Utilisateur et du Visiteur aux Newsletters et d’envoyer les Newsletters ;
-
d’adresser des emails concernant des offres spéciales ou promotions ;
-
d’organiser des évènements ;
-
d’analyser les données de navigation sur le Site Internet et d’exploiter les Données Personnelles en vue de l’établissement de statistiques générales sur le trafic de son Site Internet et des différentes rubriques qu'il contient, d’étude et d’analyse.
En créant un Compte, les Utilisateurs autorisent expressément la Société à leur adresser des Newsletters. Tout Visiteur a la possibilité de s’abonner pour recevoir les Newsletters en s’inscrivant via le formulaire prévu à cet effet accessible sur le Site Internet, ledit abonnement valant consentement du Visiteur à recevoir les Newsletters. Il est précisé qu’un Acheteur pourra recevoir des Newsletters « ciblées » en fonction des achats de Produits qu’il aura effectués sur le Site Internet. En tout état de cause, l’Utilisateur ou le Visiteur dispose du droit de retirer son consentement à la réception de la Newsletter à tout moment, (i) en cliquant sur le lien hypertexte prévu à cet effet à la fin de chaque courrier électronique adressé par la Société et comportant la Newsletter ou (ii) en informant la Société par courrier électronique.
La Société traite seulement les Données Personnelles adéquates, pertinentes et strictement nécessaires à la poursuite de ces finalités.
3.1.4. Bases légales du traitement des Données Personnelles
Suivant les circonstances, le traitement des Données Personnelles par la Société peut reposer sur :
-
le consentement du Visiteur et/ou de l’Utilisateur ;
-
l’exécution des Conditions Commerciales CASTAFIORE ;
-
l’exécution des services en tant que plateforme d’intermédiation conformément aux Conditions Générales d’Utilisation ;
-
l'intérêt légitime de la Société à traiter certaines données (notamment en vue de la gestion de la relation avec les Visiteurs et/ou les Utilisateurs, la gestion de l’inscription de l’Utilisateur et du Visiteur aux Newsletters et l’organisation d’évènements) ;
-
la conformité avec la loi.
3.1.5. Partage des Données Personnelles par la Société
En transmettant ses Données Personnelles à la Société :
-
le Vendeur Professionnel reconnait et accepte que la Société traite les Données Personnelles qu’il autorise sur son Profil, étant précisé que lesdites Données Personnelles ont été volontairement communiquées à la Société et qu’aucune Donnée Personnelle n’est mise en ligne sur le Site Internet ou transférée à un autre Utilisateur à l’insu du Vendeur Professionnel ;
-
l’Acheteur reconnait et accepte que la Société transmette ses Données Personnelles lors d’un achat de Produit(s) au(x) Vendeur(s) Professionnels concerné(s), étant précisé que lesdites Données Personnelles ont été volontairement communiquées à la Société et qu’aucune Donnée Personnelle n’est mise en ligne sur le Site Internet ou transférée à un autre Utilisateur à l’insu de l’Acheteur. Le Vendeur Professionnel est responsable du traitement des données personnelles qu’il est susceptible de recevoir ou collecter des Utilisateurs. A ce titre, il s’engage à respecter les dispositions légales et réglementaires relatives à la protection des données à caractère personnel en vigueur ;
-
le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur reconnait et accepte que la Société transmette ses Données Personnelles à des personnes habilitées par la Société :
-
aux membres de son personnel ;
-
à des prestataires extérieurs qui assurent l’exécution d’un service indissociable à l’achat d’un ou plusieurs Produits et plus particulièrement au prestataire de paiement et au prestataire d’expédition. A cet effet, l’Utilisateur est invité à prendre connaissance de la politique de protection des données à caractère personnel desdits prestataires avant l’utilisation de ses services ;
-
à des prestataires extérieurs qui assurent un service à la Société (société de mailing, expert-comptable, banque, informaticien, fournisseur de messagerie professionnelle, société d’archivage, éditeur de logiciel, hébergeur, maintenance, etc.) ;
-
à des tiers, notamment à des cabinets d’étude de marché ou instituts de sondage et ce, exclusivement à des fins d’étude et d’analyse.
Ces personnes n’auront accès qu’aux informations strictement nécessaires à l’exécution de leur mission respective et pour les seules finalités prévues à l’Article 3.1.3.
Tout ou partie des Données Personnelles sont ainsi susceptibles d’être traitées et/ou conservées par des prestataires de services informatiques extérieurs (fournisseur de messagerie professionnelle, hébergeur, etc.) ainsi que par l’intermédiaire des outils informatiques utilisés par la Société dans le cadre de son activité (logiciels de bureautique du Pack Office, ordinateur(s) présent(s) au siège social de la Société, logiciels pour la tenue de la comptabilité, etc.).
A ce titre, les Visiteurs, les Utilisateur Potentiels et les Utilisateurs sont informés que les Données Personnelles sont susceptibles d’être communiquées aux sociétés qui exploitent ces services, notamment les sociétés Google LLC et Microsoft Corporation, qui ont leur siège social situé aux Etats-Unis.
Ces sociétés appliquent, à l’égard de ses clients, des clauses contractuelles types qui encadrent le transfert de leurs données personnelles et leur assurent ainsi un niveau de protection suffisant et conforme à la réglementation française.
Toutefois, compte tenu de la législation applicable aux Etats-Unis, il existe un risque d’accès des Données Personnelles par les autorités américaines.
En tout état de cause, la Société vérifie que tout transfert de Données Personnelles vers des pays situés hors de l’Union européenne est encadré, de façon à garantir leur sécurité :
-
en s’assurant que le pays concerné est reconnu comme présentant un niveau de protection suffisant et adéquat selon la Commission européenne ;
-
en recueillant le consentement du Visiteur, de l’Utilisateur Potentiel et/ou de l’Utilisateur à un tel transfert.
La Société ne disposant vis-à-vis de certaines entreprises d’aucun contrôle sur le transfert des Données Personnelles, le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur qui s’oppose au transfert de ses Données Personnelles vers les Etats-Unis devra renoncer à recourir aux services du Site Internet.
En outre, la Société ne dispose d’aucun contrôle sur les Vendeurs Professionnels. En conséquence, lors d’un achat portant sur un ou plusieurs Produits, des Données Personnelles sont susceptibles d’être transférées à destination de pays situés en dehors du territoire de l'Union Européenne. Si les Utilisateurs souhaitent exercer leurs droits, ils doivent contacter directement le Vendeur Professionnel concerné/la Société.
En tout état de cause, la Société s’engage à ne pas transmettre, à des fins commerciales (hors réalisation d’une transaction via le Site Internet) et sans l’autorisation préalable des Utilisateurs concernés, les Données Personnelles collectées auprès des Visiteurs, des Utilisateurs Potentiels et des Utilisateurs.
En outre, la Société peut être amenée à transmettre des Données Personnelles à des tiers autorisés, par exemple à des autorités administratives ou judiciaires.
En complément, la Société peut faire appel aux sous-traitants suivants dans le cadre du traitement de Données Personnelles, dans le respect du RGPD :
- Klaviyo, Inc. (USA) : outil de gestion de l’envoi d’emails et de newsletters.
- Typeform S.L. (Espagne) : collecte d’informations via des formulaires personnalisés.
- Calendly LLC (USA) : gestion de la prise de rendez-vous en ligne.
- Skeepers / Avis Vérifiés (France) : collecte et affichage d’avis clients post-achat.
Ces prestataires n’ont accès qu’aux Données Personnelles strictement nécessaires à l’exécution de leurs services. Ils sont contractuellement tenus de respecter la législation en vigueur relative à la protection des données à caractère personnel.
3.1.6. Conservation des Données Personnelles
La Société conserve les Données Personnelles seulement pour la durée nécessaire aux opérations pour lesquelles elles ont été collectées ainsi que dans le respect de la règlementation en vigueur.
La durée de conservation des Données Personnelles varie en fonction de la finalité pour lesquelles elles sont collectées et traitées, à savoir :
|
Finalité |
Base légale |
Durée de conservation |
|
Création et gestion du Compte de l’Utilisateur |
Consentement de l’Utilisateur, de l’Utilisateur Potentiel et/ou du Visiteur |
Durée de la relation contractuelle augmentée de 5 ans (sans préjudice des obligations de conservation ou des délais de prescription). |
|
Gestion des services entre les Utilisateurs |
Durée de la relation contractuelle augmentée de 5 ans (sans préjudice des obligations de conservation ou des délais de prescription). |
|
|
Gestion de l’inscription du Visiteur et de l’Utilisateur aux Newsletters et envoi des Newsletters |
Durée de la relation contractuelle, à savoir jusqu’à la suppression du Compte ou de la désinscription à recevoir la Newsletter, augmentée de 1 an |
|
|
Organisation, inscription et invitations aux évènements de la Société |
1 an à compter du dernier contact émanant de l’Utilisateur ou du Visiteur (sauf en cas de désinscription) |
|
|
Avis déposés sur le Site Internet |
Jusqu’au retrait du consentement de l’Utilisateur ou selon les besoins du Site Internet. |
|
|
Formulaire de Contact |
6 mois (en cas de non-validation par la Société des Données Personnelles transmises ou en cas de rétractation par l’Utilisateur Potentiel) |
|
|
Exécution des services |
Exécution de mesures précontractuelles ou du contrat |
Durée de la relation contractuelle augmentée de 5 ans (sans préjudice des obligations de conservation ou des délais de prescription). |
|
Gestion de la relation contractuelle |
Durée de la relation contractuelle augmentée de 5 ans (sans préjudice des obligations de conservation ou des délais de prescription). |
|
|
Vérification de l’identité |
La durée d’existence du Compte |
|
|
Facturation |
10 ans à compter de la date de clôture de l’exercice comptable au cours duquel la facture a été émise |
|
|
Recouvrement |
Jusqu’à complet paiement des factures |
|
|
Conservation des données de carte bancaire à la suite d’un paiement ponctuel |
Exécution du contrat / respect d’obligations légales et réglementaires |
15 mois, étant précisé que lesdites données sont conservées par le prestataire de service de paiement |
|
Analyse des données de navigation sur le Site Internet |
Consentement de l’Utilisateur et/ou du Visiteur / intérêt légitime de la Société |
Voir la politique relative aux cookies prévue à l’article 4 de la Politique de Confidentialité |
|
Prévention du blanchiment de capitaux et du financement du terrorisme |
Respect d’obligations légales et règlementaires |
5 ans après la fin des relations contractuelles |
|
Tenue de la comptabilité |
10 ans à compter de la clôture de l’exercice comptable |
|
|
Gestion du droit d’opposition |
3 ans à compter de l’exercice du droit d’opposition |
|
|
Gestion des droits des Visiteurs et des Utilisateurs autres que le droit d’opposition |
1 an à compter de l’exercice du droit concerné |
En cas de collecte d’une Donnée Personnelle pour plusieurs finalités, celle-ci sera conservée jusqu’à l’épuisement du délai de conservation ou d’archivage le plus long.
3.2. DROIT D'OPPOSITION, D'ACCES, DE RECTIFICATION ET DE SUPPRESSION DE L’UTILISATEUR POTENTIEL ET DE L'UTILISATEUR
3.2.1. Droit d'opposition, d'accès, de rectification, d’effacement, de limitation, de portabilité, d’information et de retrait
Dans les conditions définies par la Loi Informatique et Libertés et le RGPD, l’Utilisateur Potentiel et l’Utilisateur disposent, à tout moment, de la faculté de :
-
s’opposer, (i) pour des raisons tenant à leur situation particulière, au traitement des Données Personnelles, ayant comme base légale l’intérêt légitime de la Société, sauf motifs légitimes impérieux ou en cas de traitement pour la constatation, l’exercice ou la défense de droits en justice et (ii) à la prospection commerciale (droit d’opposition) ;
-
accéder à l’ensemble des Données Personnelles traitées les concernant (droit d’accès) ;
-
demander la rectification, la complétion et/ou la mise à jour des Données Personnelles si elles sont inexactes, incomplètes, équivoques ou périmées (droit de rectification) ;
-
demander la suppression des Données Personnelles pour des raisons légitimes ou lorsque leur utilisation n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées (droit d’effacement) ;
-
demander la limitation du traitement des Données Personnelles (droit à la limitation du traitement) ;
-
si les exigences légales sont remplies, recevoir les Données Personnelles fournies à la Société dans un format lisible et transmettre ces Données Personnelles à une autre personne (droit à la portabilité du traitement) ;
-
solliciter de la Société la communication des informations relatives aux catégories des Données Personnelles collectées et traitées, aux finalités et aux bases légales du traitement, aux destinataires des Données Personnelles, à la durée de conservation des Données Personnelles, au transfert des Données Personnelles vers des pays situés en dehors de l’Union européenne, etc. (droit d’information).
En outre, l’Utilisateur Potentiel et l’Utilisateur sont informés qu’ils ont le droit, à tout moment, de retirer leur consentement au traitement des Données Personnelles sans que cette révocation n’affecte le traitement effectué antérieurement (droit de retrait du consentement).
L’Utilisateur Potentiel et l’Utilisateur disposent également du droit de définir des directives générales et particulières prévoyant la manière dont ils entendent que soient exercés, après leur décès, les droits mentionnés dans le présent Article.
En cas de difficultés rencontrées avec la Société concernant le traitement des Données Personnelles ou les modalités d’exercice de ses droits, et à tout moment, les personnes concernées disposent du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) (France).
3.2.2. Modalités d'exercice de ses droits par l’Utilisateur Potentiel ou l'Utilisateur
Les droits mentionnés à l’Article 3.2.1 peuvent être exercés par l’Utilisateur Potentiel ou l’Utilisateur :
-
par courrier électronique, à l’adresse : contact@castafiore.fr ;
-
par courrier postal : à l’attention de la société CASTAFIORE
11 avenue du Colonel Bonnet – 75016 PARIS.
L’Utilisateur Potentiel et l’Utilisateur devront, dans le cadre d’une telle demande, justifier leur identité (mentionner ses nom, prénom(s), adresse(s) de courrier électronique et joindre une copie de sa pièce d'identité).
En outre, sans préjudice de tout autre recours, l’Utilisateur Potentiel et l’Utilisateur ont le droit, à tout moment, de déposer une plainte auprès de l’autorité de surveillance compétente, notamment la CNIL (France).
3.3. SECURITE ET ARCHIVAGE DES DONNEES PERSONNELLES DE L’UTILISATEUR POTENTIEL ET DE L'UTILISATEUR
3.3.1. La Société traite les Données Personnelles de chaque Utilisateur Potentiel et Utilisateur avec la plus grande confidentialité, et dans le respect des dispositions de la Loi Informatique et Libertés et du RGPD. La Société s'engage à prendre toutes les mesures raisonnablement nécessaires à la sécurisation et la protection des Données Personnelles traitées par ses soins.
3.3.2. En cas de violation de Données Personnelles, la Société s’engage, en application des articles 33 et 34 du RGPD, à :
-
notifier la violation à la CNIL dans un délai maximum de soixante-douze (72) heures à compter de la connaissance de ladite violation (en interne, par le Visiteur ou l’Utilisateur, par l’un de ses sous-traitants ou par un tiers), sauf si elle n’est pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques concernées ;
-
informer les personnes physiques concernées dans les meilleurs délais à compter de la connaissance de ladite violation, sauf si l’une de ces conditions est remplie :
-
la Société a mis en œuvre les mesures de protection techniques et organisationnelles appropriées et ces mesures ont été appliquées aux Données Personnelles affectées par ladite violation, en particulier les mesures qui rendent les Données Personnelles incompréhensibles pour tout tiers qui n’est pas autorisé à y avoir accès, telles que le chiffrement ;
-
la Société a pris des mesures ultérieures qui garantissent que le risque élevé pour les droits et libertés des personnes physiques concernées n’est plus susceptible de se matérialiser ;
-
l’information des personnes physiques concernées par la Société exigerait des efforts disproportionnés. Dans ce cas, il sera procédé à une communication publique ou à une mesure similaire permettant aux personnes concernées d’être informées de manière tout aussi efficace.
ARTICLE 4 – COOKIES
La Société utilise des cookies sur son Site Internet, qui lui permettent de recueillir des informations afférentes à la navigation d’un Visiteur, d’un Utilisateur Potentiel ou d’un Utilisateur sur le Site Internet, à savoir notamment les pages consultées, les dates et heures de consultation, etc.
A aucun moment, ces cookies ne permettent à la Société d’identifier le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur personnellement.
La Société s’engage à respecter les recommandations de la CNIL concernant la durée de conservation des cookies, laquelle ne peut excéder treize (13) mois à compter du jour du dépôt desdits cookies, étant précisé que :
-
s’agissant des cookies déposés par la Société sur le terminal du Visiteur, de l’Utilisateur Potentiel ou de l’Utilisateur (ordinateur, smartphone, tablette numérique, etc.) : la Société s’engage à supprimer ou à anonymiser les Données Personnelles après l’expiration du délai de conservation de treize (13) mois ;
-
s’agissant des cookies déposés par des tiers sur le terminal du Visiteur, de l’Utilisateur Potentiel ou de l’Utilisateur : la Société s’engage à vérifier que lesdits tiers respectent la durée de conservation de treize (13) mois.
En outre, les informations collectées par l’intermédiaire des cookies sont conservées pour une durée maximale de vingt-cinq (25) mois.
Le Visiteur, l’Utilisateur Potentiel ou l’Utilisateur a la faculté de s’opposer à l'enregistrement de ces cookies et ce notamment en configurant son navigateur internet.
Il est précisé que le consentement à l’enregistrement des cookies est géré par un prestataire externe.
En complément, la Société utilise les services suivants susceptibles de déposer des cookies tiers, soumis au consentement préalable de l’Utilisateur :
- Google Analytics (Google LLC) : suivi statistique de l’audience du Site Internet ;
- Meta Pixel (Meta Platforms Ireland Limited) : suivi publicitaire et reciblage (retargeting) sur Facebook et Instagram ;
- Hotjar Ltd. : analyse comportementale et ergonomique (cartes de chaleur, clics, parcours de navigation) ;
- Microsoft Clarity (Microsoft Corporation) : enregistrement de sessions et analyse de navigation.
Les Utilisateurs peuvent à tout moment modifier ou retirer leur consentement via l’interface de gestion des cookies prévue à cet effet. Pour plus d’informations sur l’utilisation des cookies par ces prestataires :
- Google : https://policies.google.com/privacy
- Meta : https://www.facebook.com/privacy/policy
- Hotjar : https://www.hotjar.com/legal/policies/privacy/
- Microsoft Clarity : https://privacy.microsoft.com/fr-fr/privacystatement
ARTICLE 5 – LIENS HYPERTEXTES VERS D’AUTRES SITES
En présence de liens hypertextes vers des sites tiers, la Société invite chaque Visiteur, Utilisateur Potentiel et Utilisateur à prendre connaissance de leurs conditions générales d’utilisation et leur propre politique en matière de collecte de données à caractère personnel. La Société décline toute responsabilité quant au traitement fait par ces sites des données à caractère personnel qu’il collecte.
ARTICLE 6 – DUREE – OPPOSABILITE – MODIFICATION
La Politique de Confidentialité est opposable aux Utilisateurs Potentiels qui ont accepté ladite Politique de Confidentialité ainsi qu’aux Utilisateurs.
La Société se réserve le droit de modifier unilatéralement et à tout moment le contenu de sa Politique de Confidentialité. Les modifications seront opposables dès leur notification, par courrier électronique à l’adresse indiquée à la Société dans le cadre de la création du Compte ou du Formulaire de Contact ou des relations de l’Utilisateur Potentiel ou de l’Utilisateur avec la Société, dans un délai de trente (30) jours avant leur mise en ligne. Les Visiteurs et Utilisateurs ont la possibilité d’exercer leurs droits visés à l’Article 3.2. A défaut, chaque Utilisateur Potentiel et Utilisateur sera réputé avoir accepté la nouvelle Politique de Confidentialité.
ARTICLE 7 – CONTACTS
Le Visiteur, l’Utilisateur Potentiel et l’Utilisateur peuvent contacter la Société :
-
par courrier électronique, à l’adresse : contact@castafiore.fr ;
-
par courrier postal : à l’attention de la société CASTAFIORE
11 avenue du Colonel Bonnet – 75016 PARIS ;
-
par téléphone : +33 6 08 13 01 58.