1. L'identité et les coordonnées du fournisseur de produits et/ou services ainsi que du délégué à la protection des données
Identité et coordonnées du fournisseur de produits et/ou services (également désigné dans cette politique de confidentialité comme le « fournisseur de produits et/ou services » ou le « responsable du traitement ») :
Capsules & Bouchons Adresse : 78 D42, Hyères 83400, France Téléphone public : +33 6 50 22 07 12 Numéro d'immatriculation de la société : N/A Numéro d’identification fiscale : N/A Délégué à la protection des données : N/A1.1. Les coordonnées du délégué à la protection des données (« DPD ») peuvent être trouvées sur le site web N/A, dans la mesure où un tel délégué aurait été nommé.
2. Finalités (et bases légales associées) du traitement des données2.1. Le responsable du traitement traite les données personnelles que vous (également désigné dans cette politique de confidentialité comme « vous », le « client » ou la « personne concernée ») fournissez lors de la commande de produits et/ou services via l’application du fournisseur (désignée dans cette politique de confidentialité comme « l’application » ou la « solution »). Ces données (nom, prénom, adresse de livraison, numéro de téléphone, adresse e-mail) sont utilisées afin de prendre les mesures nécessaires pour conclure un contrat et d’exécuter l’accord conclu avec le client.
2.2. Vos coordonnées électroniques fournies dans le cadre de la vente d’un produit ou service peuvent être utilisées à des fins de marketing direct (communications non sollicitées) concernant des produits ou services similaires. Vous pouvez toujours retirer votre consentement en utilisant le lien de désinscription disponible avant toute session de commande ou dans le pied de page des e-mails marketing que vous recevez de notre part.
2.4. En complément, vos coordonnées électroniques peuvent être utilisées par le responsable du traitement et/ou les fournisseurs de produits et/ou services pour vous envoyer des communications de marketing direct (communications non sollicitées pour des produits ou services non similaires), sous réserve de votre consentement préalable. Vous pouvez retirer ce consentement à tout moment via le lien fourni.
2.5. Le responsable du traitement stockera et traitera vos données personnelles conformément aux réglementations légales en vigueur.
2.6. Le responsable du traitement traitera également vos données personnelles pour toute autre finalité pour laquelle vous aurez donné votre consentement explicite.
3. Base légale du traitementLe traitement des données repose sur l’article 6, paragraphe (1), lettres (b) et (c), ainsi que, dans le cas du marketing direct, sur la lettre (f), du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (« RGPD ») :
(b) Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles à la demande de celle-ci. (c) Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis. (f) Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers.Le traitement des données personnelles à des fins de marketing direct peut être justifié par un intérêt légitime lorsqu’il existe une relation pertinente et appropriée entre la personne concernée et le responsable du traitement. L’objectif principal est de tenir le client informé des activités du responsable du traitement.
4. Destinataires ou catégories de destinataires des données personnelles4.1. Vos données peuvent être transmises à différents destinataires et dans différents pays tiers, à des prestataires traitant les données personnelles aux fins d’exécution du contrat avec le responsable du traitement : prestataires de livraison, prestataires d’impression, prestataires de facturation, programmes de fidélité, etc.
4.2. En particulier, les données suivantes seront transmises aux catégories de destinataires suivantes :
4.2.1. Vos informations (nom, prénom, adresse e-mail, numéro de téléphone, adresse de livraison si applicable), ainsi que les détails de votre commande (hors informations bancaires), seront transmises par e-mail aux opérateurs de messagerie et au responsable du traitement, puis retransmises à vous-même pour le suivi de votre commande (confirmation, rejet, commande manquée, livraison). 4.2.2. Ces mêmes informations pourront être transmises par SMS aux fournisseurs de produits et/ou services et retransmises à vous-même pour les notifications relatives à votre commande. 4.2.3. Les données personnelles seront également stockées par des prestataires de stockage de données. 5. Transferts de données personnelles vers des pays tiers ou une organisation internationale5.1. Le transfert de données personnelles vers un pays tiers ou une organisation internationale ne pourra se faire que sous l’une des conditions suivantes :
(a) La personne concernée a donné son consentement explicite après avoir été informée des risques potentiels en l'absence de décision d'adéquation et de garanties appropriées. (b) Le transfert est nécessaire à l’exécution d’un contrat entre la personne concernée et le responsable du traitement. (c) Le transfert est nécessaire pour la conclusion ou l’exécution d’un contrat entre le responsable du traitement et une autre personne. (d-f) Le transfert est nécessaire pour des raisons d’intérêt public, pour la défense de droits en justice ou pour protéger les intérêts vitaux de la personne concernée. (g-h) Il existe une décision d’adéquation ou des garanties appropriées (ex. : règles d’entreprise contraignantes).5.2. Les données suivantes seront transférées vers les pays tiers suivants :
5.2.1. Nom, prénom, e-mail, téléphone, adresse de livraison (si applicable) → Sendgrid Inc. (Denver, Colorado, USA) pour la gestion des commandes et des notifications. 5.2.2. Nom, prénom, e-mail, téléphone, adresse de livraison (si applicable) → Peaberry Software Inc. (New York, USA) pour la gestion des commandes et notifications. 5.2.3. Nom, prénom, e-mail, téléphone, adresse de livraison (si applicable) → Twilio Inc. (San Francisco, Californie, USA) pour les notifications de commande. 5.2.4. Nom, prénom, e-mail, téléphone, adresse de livraison (si applicable), IP de session → USA, pour stockage et gestion des commandes. 5.2.5. En cas de paiement en ligne, nom, prénom, e-mail, téléphone, adresse de livraison (si applicable), IP de session, nom du titulaire de la carte, date d’expiration, numéro de carte, CVV → Spreedly Inc. (Durham, Caroline du Nord, USA). 5.2.6. De nouveaux pays tiers peuvent être ajoutés ou retirés par le responsable du traitement. 6. Durée de conservation des données personnellesLes données personnelles seront conservées pendant 1 an, sans préjudice des durées minimales prévues par la législation en vigueur.
Les données seront principalement stockées pour l'exécution du contrat, ainsi qu'à des fins fiscales et/ou légales. De plus, l'adresse e-mail et le numéro de téléphone seront conservés à des fins de marketing direct, sous réserve du consentement de la personne concernée.
7. Obligation de fournir les données personnelles et conséquences éventuelles du défaut de fournitureLa fourniture des données personnelles est une exigence contractuelle.
La personne concernée est tenue de fournir ces données personnelles.
Le refus de fournir certaines données personnelles entraînera, en conséquence du non-respect de cette obligation, l'impossibilité d'utiliser pleinement l'application et/ou certaines fonctionnalités de l'application, ainsi que l'impossibilité de commander, d'acheter, de récupérer ou de se faire livrer des produits et/ou services, selon le cas. Le Responsable du traitement sera en droit de ne pas traiter la commande.
Sans préjudice de la généralité de ce qui précède et pour plus de clarté :
i) Si les données concernant le lieu de livraison des produits ne sont pas fournies, les produits ne pourront pas être livrés. ii) Si l'adresse e-mail n'est pas fournie, nous ne pourrons pas vous envoyer d'informations sur la confirmation ou le rejet de la commande, ni sur les commandes manquées, et aucune communication ne pourra être effectuée avec vous. v) Si le nom et le prénom ne sont pas fournis, nous ne disposerons pas des informations minimales pour établir un accord valide avec vous, et votre commande ne pourra pas être traitée. Nous ne pourrons pas non plus vous envoyer d’informations sur la confirmation ou le rejet de votre commande. vi) Si l’adresse IP n'est pas fournie, aucune enquête ne pourra être menée pour déterminer si vous avez été victime d’une commande frauduleuse (ex. : fausses commandes, commandes par plaisanterie ou usurpation d’identité). Par conséquent, la commande pourrait ne pas être acceptée en toute sécurité. vii) Si le numéro de téléphone n'est pas fourni, le Responsable du traitement pourrait ne pas être en mesure de vous contacter rapidement pour clarifier des points liés à la commande ou à l’adresse de livraison. 8. Droit d'accès de la personne concernée8.1. La personne concernée a le droit d'obtenir du Responsable du traitement la confirmation que des données personnelles la concernant sont ou ne sont pas traitées. Si tel est le cas, elle a accès aux informations suivantes :
(a) les finalités du traitement ;
(b) les catégories de données personnelles concernées ;
(c) les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront divulguées, en particulier les destinataires dans des pays tiers ou des organisations internationales ;
(d) si possible, la durée de conservation des données personnelles ou, à défaut, les critères utilisés pour déterminer cette durée ;
(e) le droit de demander au Responsable du traitement la rectification ou l’effacement des données personnelles, la limitation du traitement ou de s’opposer à celui-ci ;
(f) le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
(g) lorsque les données personnelles ne sont pas collectées auprès de la personne concernée, toute information disponible sur leur source ;
(h) l'existence d'une prise de décision automatisée, y compris le profilage, et, dans ce cas, des informations utiles sur la logique impliquée ainsi que l'importance et les conséquences prévues de ce traitement.
8.2. Lorsque des données personnelles sont transférées vers un pays tiers ou une organisation internationale, la personne concernée a le droit d’être informée des garanties appropriées relatives à ce transfert.
8.3. Le Responsable du traitement fournit une copie des données personnelles faisant l’objet du traitement. Pour toute copie supplémentaire demandée, des frais raisonnables basés sur les coûts administratifs pourront être facturés. Si la demande est effectuée par voie électronique, les informations seront fournies dans un format électronique couramment utilisé, sauf demande contraire.
8.4. Le droit d’obtenir une copie des données ne doit pas porter atteinte aux droits et libertés d’autrui.
9. Droit de rectificationLa personne concernée a le droit d'obtenir du Responsable du traitement, dans les meilleurs délais, la rectification des données personnelles inexactes la concernant. Elle a également le droit de compléter ses données personnelles incomplètes, y compris en fournissant une déclaration complémentaire.
10. Droit à l’effacement (« droit à l’oubli »)10.1. La personne concernée a le droit d'obtenir l'effacement de ses données personnelles dans les meilleurs délais lorsque l'un des motifs suivants s'applique :
(a) Les données personnelles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées.
(b) La personne concernée retire son consentement et il n'existe pas d'autre base légale pour le traitement.
(c) La personne concernée s'oppose au traitement et aucun motif légitime impérieux ne justifie le traitement.
(d) Les données personnelles ont été traitées illégalement.
(e) L’effacement est nécessaire pour respecter une obligation légale.
(f) Les données ont été collectées dans le cadre de l’offre de services de la société de l’information à un enfant.
10.2. Lorsque le Responsable du traitement a rendu publiques des données personnelles et qu'il est tenu de les effacer, il prend des mesures raisonnables pour informer les autres responsables du traitement de cette demande d’effacement.
10.3. L’effacement ne s’applique pas lorsque le traitement est nécessaire :
(a) à l’exercice du droit à la liberté d’expression et d’information ;
(b) pour respecter une obligation légale ;
(c) pour des raisons d'intérêt public en matière de santé ;
(d) à des fins archivistiques, de recherche scientifique ou historique, ou à des fins statistiques ;
(e) pour la constatation, l'exercice ou la défense de droits en justice.
11.1. La personne concernée peut obtenir du Responsable du traitement la limitation du traitement lorsque :
(a) elle conteste l'exactitude des données, pendant la durée permettant leur vérification ;
(b) le traitement est illégal et elle demande la limitation plutôt que l'effacement ;
(c) le Responsable du traitement n’a plus besoin des données mais la personne concernée en a besoin pour des actions en justice ;
(d) elle s’oppose au traitement, pendant la vérification de la légitimité du traitement.
Le Responsable du traitement informe chaque destinataire auquel les données ont été divulguées de toute rectification, effacement ou limitation du traitement, sauf si cela s'avère impossible ou implique des efforts disproportionnés.
13. Droit à la portabilité des données13.1. La personne concernée a le droit de recevoir ses données personnelles dans un format structuré et de les transmettre à un autre responsable du traitement sans entrave lorsque :
(a) le traitement est fondé sur le consentement ou un contrat ;
(b) le traitement est effectué à l’aide de procédés automatisés.
14.1. La personne concernée peut s’opposer à tout moment au traitement de ses données personnelles pour des raisons tenant à sa situation particulière.
14.2. En cas de traitement à des fins de prospection, elle peut s’opposer à tout moment à ce traitement.
15. Décisions automatisées, y compris le profilageLa personne concernée a le droit de ne pas être soumise à une décision fondée uniquement sur un traitement automatisé, sauf exceptions légales.
16. Droit d’introduire une réclamation auprès d’une autorité de contrôle
Toute personne concernée peut introduire une réclamation auprès d’une autorité de contrôle si elle estime que le traitement de ses données enfreint la réglementation.
18. Recours judiciaire18.1. Sans préjudice de tout recours administratif ou non judiciaire disponible, y compris le droit d'introduire une réclamation auprès d'une autorité de contrôle conformément au Règlement, chaque personne concernée a le droit à un recours juridictionnel effectif lorsqu'elle considère que ses droits en vertu du Règlement ont été violés en raison du traitement de ses données personnelles en violation du Règlement.
18.2. Les actions en justice contre un responsable du traitement ou un sous-traitant sont intentées devant les tribunaux de l'État membre où le responsable du traitement ou le sous-traitant a un établissement. Alternativement, de telles actions peuvent être intentées devant les tribunaux de l'État membre où la personne concernée a sa résidence habituelle, sauf si le responsable du traitement ou le sous-traitant est une autorité publique d'un État membre agissant dans l'exercice de ses pouvoirs publics.
19. Représentation des personnes concernées19.1. La personne concernée a le droit de mandater un organisme, une organisation ou une association à but non lucratif, dûment constitué conformément au droit d'un État membre, ayant des objectifs statutaires d'intérêt public et étant actif dans le domaine de la protection des droits et libertés des personnes concernées en matière de protection de leurs données personnelles, afin d'introduire une réclamation en son nom, d'exercer les droits mentionnés aux articles 16, 17 et 18 et d'exercer le droit à réparation prévu par le Règlement, lorsque la législation de l'État membre le prévoit.
19.2. Les États membres peuvent prévoir que tout organisme, organisation ou association mentionné au paragraphe 19.1 de cet article, indépendamment d'un mandat de la personne concernée, a le droit d'introduire, dans cet État membre, une réclamation auprès de l'autorité de contrôle compétente conformément à l'article 16 et d'exercer les droits mentionnés aux articles 17 et 18 s'il considère que les droits d'une personne concernée en vertu du Règlement ont été violés en raison du traitement.
20. Droit à réparation et responsabilité20.1. Toute personne ayant subi un dommage matériel ou moral du fait d'une violation du Règlement a le droit d'obtenir réparation du responsable du traitement ou du sous-traitant pour le dommage subi.
20.2. Tout responsable du traitement impliqué dans un traitement est responsable des dommages causés par un traitement qui enfreint le Règlement. Le sous-traitant est responsable des dommages causés par un traitement uniquement lorsqu'il n'a pas respecté les obligations spécifiques du Règlement qui lui sont applicables ou lorsqu'il a agi en dehors des instructions licites du responsable du traitement ou en contradiction avec celles-ci.
20.3. Le responsable du traitement ou le sous-traitant est exonéré de responsabilité en vertu du paragraphe 20.2 s'il prouve qu'il n'est en aucune manière responsable de l'événement ayant causé le dommage.
20.4. Lorsqu'un ou plusieurs responsables du traitement ou sous-traitants, ou les deux, sont impliqués dans le même traitement et qu'ils sont, en vertu des paragraphes 20.2 et 20.3, responsables de tout dommage causé par ce traitement, chaque responsable du traitement ou sous-traitant est tenu responsable de l'intégralité du dommage afin d'assurer une indemnisation effective de la personne concernée.
20.5. Lorsqu'un responsable du traitement ou un sous-traitant a, conformément au paragraphe 20.4, payé l'intégralité de l'indemnisation pour le dommage subi, ce responsable du traitement ou sous-traitant a le droit de réclamer aux autres responsables du traitement ou sous-traitants impliqués dans le même traitement la part de l'indemnisation correspondant à leur part de responsabilité pour le dommage, conformément aux conditions établies au paragraphe 18.2.
20.6. Les actions en justice pour l'exercice du droit à réparation sont intentées devant les tribunaux compétents de l'État membre mentionné au paragraphe 18.2.
21. Retrait du consentementLorsque le traitement est fondé sur :
i) le consentement de la personne concernée pour le traitement de ses données personnelles pour une ou plusieurs finalités spécifiques ; ou
ii) le consentement de la personne concernée pour le traitement de certaines données personnelles sensibles pour une ou plusieurs finalités spécifiques, sauf si le droit de l'Union ou des États membres prévoit que l'interdiction de traiter ces données ne peut être levée par la personne concernée,
la personne concernée a le droit de retirer son consentement à tout moment, sans affecter la licéité du traitement fondé sur le consentement avant son retrait.
Pour éviter toute ambiguïté, le retrait du consentement n'affecte pas le traitement des données personnelles fondé sur une autre base légale.
22. Politique en matière de cookiesL'application web du Responsable du traitement peut utiliser des "cookies".
Les cookies sont des fichiers texte contenant de petites quantités d'informations qui sont téléchargées sur votre appareil lorsque vous visitez et utilisez l'application web. Les cookies sont ensuite renvoyés à l'URL d'origine à chaque visite ultérieure, ou à une autre URL qui reconnaît ce cookie.
Les cookies permettent de reconnaître un appareil utilisateur et remplissent diverses fonctions telles que faciliter la navigation entre les pages, mémoriser vos préférences et améliorer l'expérience utilisateur.
Vous pouvez configurer et/ou ajuster les paramètres de votre navigateur pour gérer les cookies à tout moment et pouvez également les désactiver. Toutefois, la désactivation des cookies peut vous empêcher d'utiliser certaines parties ou fonctionnalités de l'application web du Responsable du traitement.
Nous utilisons les catégories suivantes sur notre application web :
Cookies strictement nécessaires : Ces cookies sont indispensables au bon fonctionnement de l'application et permettent l'accès aux zones sécurisées. Cookies de performance : Ils collectent des informations sur l'utilisation de l'application afin d'améliorer son fonctionnement. Cookies de fonctionnalité : Ils permettent à l'application de mémoriser vos choix pour offrir une expérience personnalisée. Cookies de ciblage ou publicitaires : Ces cookies collectent des informations sur vos habitudes de navigation afin de proposer des publicités pertinentes. 23. Traitement de vos données personnelles par le Prestataire en tant que sous-traitant des fournisseurs de produits et/ou servicesLe Prestataire peut également traiter vos données personnelles en tant que sous-traitant des fournisseurs de produits et/ou services, notamment pour :
Le stockage des données pour le compte des fournisseurs. L'envoi de notifications concernant l'état de votre commande. L'envoi de communications de marketing direct. La collecte d'adresses IP en cas de litige ou de fraude concernant les paiements. La transmission de vos données à des tiers pour des finalités liées à l'exécution du contrat (livraison, facturation, paiements en ligne, etc.). 24. Dispositions diverses24.1. Vous disposez de tous les droits mentionnés dans la présente politique de confidentialité ainsi que de tout autre droit prévu par les réglementations légales applicables.
24.2. Vos droits peuvent être exercés conformément au Règlement et à toute autre réglementation en vigueur.
24.3. Toute demande adressée au Responsable du traitement pour l'exercice de vos droits peut être effectuée par écrit via une lettre recommandée ou par e-mail aux coordonnées fournies sur le site web du Responsable du traitement.
24.4. La personne concernée peut demander l'accès, la rectification, l'effacement de ses données personnelles, la limitation du traitement, la portabilité des données, et s'opposer aux décisions fondées exclusivement sur un traitement automatisé.
24.5. Les termes de la présente politique de confidentialité ont le sens défini dans le Règlement, sauf indication contraire.
24.6. Le Responsable du traitement se réserve le droit de mettre à jour la présente politique de confidentialité sans préavis, sauf disposition légale contraire.