POLITIQUE DE CONFIDENTIALITÉ DU SITE
Article 1 -
Cette politique de confidentialité s’applique au
site : www.boutique.sequoia-spa.fr
et à l’ensemble de ses sous-domaines. La présente politique de confidentialité
a pour but d’exposer aux utilisateurs du site :
- La manière dont sont collectées et traitées leurs
données à caractères personnel. Doivent être
considérées comme données
personnelles toutes les données étant susceptibles d’identifier un utilisateur.
Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale,
l’adresse mail, la localisation de l’utilisateur ou encore son adresse
IP ;
- Quels sont les droits des utilisateurs
concernant ces données ;
- Qui est responsable du traitement des
données à caractère personnel collectées et traitées ;
- A qui ces données sont transmises ;
- Éventuellement, la politique du site en
matière de fichier « cookies ».
Cette
politique de confidentialité complète les mentions légales et les Conditions
Générales d’Utilisation que les utilisateurs peuvent consulter sur le site web.
Article 2 – PRINCIPES GÉNÉRAUX EN MATIÈRES DE COLLECTE ET DE TRAITEMENT DE
Conformément
aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et
le traitement des données des utilisateurs du site respectent les principes
suivants :
- Licéité, loyauté et transparence : les
données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire
des données. A chaque fois que des données à caractère personnel seront
collectées ;
- Finalité limitées :
la collecte et le traitement des données sont exécutés pour répondre à un ou
plusieurs objectifs déterminés dans les présentes conditions générales
d’utilisations ;
- Minimisation de la
collecte et du traitement des données : seules les données nécessaires à
la bonne exécution des objectifs poursuivis par le site sont collectées ;
- Conservation des données
réduites dans le temps : les données sont conservées pour une durée
limitée, dont l’utilisateur est informé ;
- Intégrité de confidentialité
des données et traitées : le responsable du traitement des données
s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences
de l’article 6 du règlement européen 2016/679, la collecte et le traitement des
données à caractère personnel ne pourront intervenir que s’ils respectent au
moins l’une des conditions ci-après énumérées :
- L’utilisateur
a expressément consenti au traitement ;
- Le traitement
est nécessaire à la bonne exécution d’un contrat ;
- Le traitement répond à une obligation légale ;
- Le traitement
s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne
concernées ou d’une autre personne physique ;
- Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;- Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
Article 3 – DONNÉES A CARACTÈRES PERSONNEL COLLECTÉES ET
DANS LE CADRE DE LA
NAVIGATION SUR LE SITE
Le responsable du traitement conservera dans ses
systèmes informatiques du site et dans des conditions raisonnables de sécurité
l’ensemble des données collectées pour une durée maximum de 3 ans, pour les simples
visites, jusqu’à 5 ans si l’utilisateur valide une commande.
3.1 – DONNÉES PERSONNELLES COLLECTÉES ET
Les données à caractère
personnel collectées sur le site www.boutique.sequoi-spa.fr
sont les suivantes :
- Etat-civils,
identité, données d’identification, images (ex. nom, prénom, adresse,
photographie, date et lieu de naissance,
etc.)
- Données de
connexion (ex. adresse IP, logs, identifiants des terminaux, identifiants de
connexion, informations d’horodatages, etc.)
- Les informations
relatives à l’usage du site : nombre de commandes, temps passés, articles
consultés ; Eléments de financiers relevant strictement des obligations
légales en matières de comptabilité.
3.2– MODE DE COLLECTE DES DONNÉES PERSONNELLES
Ces
données sont collectées lorsque l’utilisateur effectue l’une des opérations
suivantes sur le site web :
-
Inscription sur
le site internet ;
-
Achat d’un
bien-service sur le site internet ;
-
Consultation d’un
article d’information ;
-
Inscription à une
newsletter ;
-
Demande
d’assistance en ligne ou par téléphone ;
-
Demande d’un
devis ;
Article 4 – FINALITÉ DU TRAITEMENT DES DONNÉES PERSONNELLES
La collecte est le traitement des données
répondent notamment aux finalités suivantes :
-
Création et
contrôle d’accès aux comptes clients ;
-
Création des
documents ;
-
Réalisations des
formalités ;
-
Suivi des
paiements et facturation ;
-
Envoi
d’informations marketing et commerciales ;
-
Enquête de
satisfaction ;
-
Gestion des
clients ;
Et plus généralement toutes activités en relations
avec la vente de services ou produits en rapport avec l’information présentée
sur le site web.
Article 5 – TRANSMISSION DES DONNÉES A DES TIERS
Lors de leur navigation sur le site, les données a
caractère personnel des utilisateurs peuvent être transmises à des prestataires
extérieurs.
Ces tiers assurent un service pour notre compte et en
notre nom dans le but de permettre le bon fonctionnement des paiements par carte
de crédit et autres services, ou sont susceptibles de proposer leurs services
ou produits aux utilisateurs.
Les données a caractères personnel sont susceptibles
d’être transformées vers des pays situés hors de l’union européenne (tels que
les Etats-Unis) dans le but de traiter vos demandes et sécuriser les données à
caractère personnel.
Conformément au RGPD, tous les transferts des données
à caractères personnel vers un pays situé hors de l’union européenne et/ou
n’offrant pas au niveau de protection considéré comme suffisant par la
commission européenne ont fait l’objet de conventions de flux trans frontière conformes aux clauses contractuelles types édictées par la commission
européenne et déclarées a la CNIL.
D’autres transferts de données à caractère personnel
vers les Etats-Unis, pour la gestion de la relation client notamment (CRM),
sont régis par le E.U.-U.S.PRIVACY SHIELD (bouclier de protection des données
union européenne – Etats-Unis). : cliquez
ici pour plus d’informations
Nous ne partagerons jamais, sans avoir obtenu votre
consentement préalable, vos données à caractère personnel avec des sociétés
tierces à des fins marketings et/ou commerciales.
Nous pouvons être amenés à divulguer vos données à
caractère personnel aux autorités administratives ou judicaire lorsque leur
divulgation est nécessaire à l’identification, l’interpellation ou la poursuite
en justice de tout individu susceptible de porter préjudice à nos droits, de
tout autre utilisateur ou d’un tiers. Nous pouvons enfin être légalement tenus
de divulguer vos données à caractère personnel et ne pouvons dans ce cas nous y
opposer.
Article 6 – HÉBERGEMENT DES
Le site www.boutique.sequoia-spa.fr est hébergé par : Doyousoft 17 place Pierre Sémard 34500 BÉZIERS
04 67 36 41 53 dont le siège est situé a l’adresse ci-après :
17 place pierre Sémard 34500
L’hébergeur peut être contacté au numéro de téléphone
suivant : 0467364153.
Les données collectées et traitées par le site sont
exclusivement hébergées et traitées dans les pays de l’union Européenne.
Article
7 – RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ A LA PROTECTION DES
7.1 – LE RESPONSABLE DU TRAITEMENT DES
Le responsable du traitement des données à caractère
personnel est : Eric BOUCHER il peut être contacté de la manière
suivante : par téléphone au 0241348442 du mardi au vendredi, le matin ou
par email au contact@sequoia-spa.fr.
Le responsable du traitement des données est chargé de
déterminer les finalités et les moyens mis au service du traitement des données
à caractère personnel.
7.2
– OBLIGATION DU RESPONSABLE DU TRAITEMENT DES
Le responsable du traitement s’engage à protéger les
données à caractère personnel collectées, à ne pas les transmettre à des tiers
sans que l’utilisateur n’en ait été informé et à respecter les finalités pour
lesquelles ces données ont été collectées.
Le site dispos d’un certificat SSL afin de garantir
que les informations et le transfert des données transitant par le site sont sécurisées.
Un certificat SSL (« secure socket layer » certificat) a pour but de
sécuriser les données échangées entre l’utilisateur et le site.
De plus, le responsable du traitement des données
s’engage à notifier l’utilisateur en cas de rectification ou de suppression des
données, à moins que cela n’entraîne pour lui des formalités, coûts et
démarches disproportionnés. Dans le cas où l’intégrité, la confidentialité ou
la sécurité des données à caractère personnel de l’utilisateur est compromise,
le responsable du traitement s’engage à informer l’utilisateur par tout moyen.
Article 8 – DROITS DE L’UTILISATEUR
Conformément à la réglementation concernant le
traitement des données à caractère personnel, l’utilisateur possède les droits
ci-après énumérés.
Afin que le responsable du traitement des données
fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses
prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son
numéro de compte ou d’espace personnel ou d’abonné. Le responsable du
traitement des données est tenu de répondre à l’utilisateur dans un délai de 30
(trente) jours maximum.
8.1
– PRÉSENTATION DES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT
DE
1. Droit d’accès, de rectification et droit à l’effacement
L’utilisateur peut prendre connaissance, mettre à
jour, modifier ou demander la suppression des données le concernant, en
respectant la procédure ci-après énoncée : l’utilisateur doit envoyer un
email au responsable du traitement des données personnelles, en précisant
l’objet de sa demande et en utilisant l’adresse e-mail de contact qui est
fournie plus haut S’il en possède un, l’utilisateur a le droit de demander la
suppression de son espace personnel en suivant le procédure suivante :
l’utilisateur doit envoyer un email au responsable du traitement des données
personnelles, en précisant son numéro d’espace personnel. La demande de
suppression des données sera traitée
dans un délai de 30 jours ouvrés.
2. Droit à la portabilité des données
L’utilisateur a le droit de demander la portabilité de
ses données personnelles, détenues par le site, vers un autre site, en se
conformant à la procédure ci-après : l’utilisateur doit faire une demande
de portabilité de ses données personnelles auprès du responsable du traitement
des données, en envoyant un email à l’adresse prévue ci-dessus.
3. Droit à la limitation et à l’opposition du traitement des données
L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur. Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit suivre la procédure suivante : l’utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données, en envoyant un email à l’adresse prévue ci-dessus.
4. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé
Conformément à la disposition du règlement 2016/679,
l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement
sur un procédé automatisé si la décision produit des effets juridiques le
concernant, ou l’affecte de manière significative de façon similaire.
5. Droit de déterminer le sort des données après la mort
Il est rappelé à l’utilisateur qu’il peut organisé
quel doit être le devenir de ses données collectées et traitées s’il décède,
conformément à la loi n°2016-1321 du 7 octobre 2016.
6. Droit de saisir l’autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Communication Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.
Article 9 - DONNÉES PERSONNELLES DES PERSONNES MINEURES
Conformément aux dispositions de l’article 8 du
règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les
mineurs de âgés de 15 ans ou plus peuvent consentir au traitement de leurs
données personnelles.
Si l’utilisateur est un mineur de moins de 15 ans,
l’accord d’un représentant légal sera requis afin que des données à caractère
personnel puissent être collectées et traitées.
L’éditeur du site se réserve le droit de vérifier par
tout moyen que l’utilisateur est âgé de plus de 15 ans, ou qu’il aura obtenu
l’accord d’un représentant légal avant de naviguer sur le site.
Article 10 - CONDITIONS DE MODIFICATION DE LA
POLITIQUE DE CONFIDENTIALITE
La présente politique de confidentialité peur être
consultées à tous moments sur le site internet.
L’éditeur du site se réserve le droit de la modifier
afin de garantir sa conformité avec le droit en vigueur.
Par conséquent, l’utilisateur est invité à venir
consulter régulièrement cette politique de confidentialité afin de se tenir
informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l’utilisateur que la
dernière mise à jour de la présente politique de confidentialité est intervenue
le 25/05/2018.
Article 11 - ACCEPTATION PAR L’UTILISATEUR DE LA
POLITIQUE DE CONFIDENTIALITE
En naviguant sur le site, l’utilisateur atteste avoir
lu et compris la présente politique de confidentialité et en accepte les
conditions, en ce qui concerne plus particulièrement la collecte et le
traitement de ses données à caractère personnel.
Séquoia
Day Spa 31 rue Boisnet 49100 Angers - 02 41 34 84 42
Séquoia
l’Institut 42 rue Boisnet 49100 Angers - 02 41 88 07 86