Politique de protection des données
Date d'entrée en vigueur: 10 septembre 2024
Dernière mise à jour: 10 septembre 2024
1 - GÉNÉRALITÉS
La présente Politique de confidentialité décrit la manière dont CMC AGNES B., responsable du traitement, traite les données personnelles des clients sur notre site web (ci-après « notre Plateforme »), conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 ou Règlement général sur la protection des données (ci-après le « RGPD ») qui s'applique uniquement aux personnes physiques (Considérant 14 du RGPD)
La présente politique de confidentialité décrit la manière dont CMC AGNES B. collecte et traite vos données personnelles par le biais des sites Web, des appareils, des produits, des services, des boutiques en ligne et physiques d'AGNES B.
En utilisant cette plateforme, vous signifiez votre accord à ce que nous recueillions, utilisions et divulguions vos données comme indiqué dans la présente politique de confidentialité.
De temps à autre, nous pouvons modifier notre politique de confidentialité. Nous vous informerons de toute modification importante de notre politique, comme l'exige la loi. Nous publierons également une copie mise à jour sur nos plateformes. Veuillez consulter régulièrement nos plateformes pour les mises à jour.
2 - QUEL TYPE DE DONNÉES COLLECTONS-NOUS AUPRÈS DE VOUS ET À VOTRE SUJET ?
Nous recueillons divers types de données auprès de vous, comme indiqué ci-dessous, afin d'améliorer votre expérience sur notre plateforme. Voici comment nous collectons et utilisons les différentes catégories de données :
Coordonnées et gestion des contrats :
- Données collectées : Prénom, nom, adresse postale, adresses email, numéros de téléphone
- Finalités : gérer l'inscription des utilisateurs, les achats, répondre aux demandes de renseignements et envoyer des communications personnalisées.
Informations relatives aux paiements :
- Données collectées : Détails de la commande, informations de paiement, adresse de livraison, statut de la commande, historique des transactions, récapitulatif de facturation, informations de paiement (mode de paiement, numéro de carte bancaire et date d'expiration de la carte).
- Si l'option expédition vers un point de retrait est choisie, votre adresse personnelle ne sera plus nécessaire pour l'exécution du contrat d'achat.
- Finalités : gérer le processus de paiement et le suivi des commandes.
Renseignements/demandes en ligne :
- Données collectées : Pays, prénom, nom, email, numéro de téléphone et numéro de commande
- Finalités : répondre aux demandes des clients
Finalités marketing :
- Données collectées : civilité, prénom, nom, email, numéro de téléphone, date de naissance, préférences produits
- Finalités : vous inscrire à nos newsletters et vous informer sur nos nouvelles collections et nos offres exclusives. Nous pouvons également vous soumettre des publicités, personnalisées ou non, sur des produits et des offres.
Données de préférence :
- Données collectées : boutiques et produits préférés
- Finalités : comprendre vos intérêts et préférences afin d'améliorer notre Plateforme et nos produits.
Informations statistiques :
- Données collectées : Type d'appareil, région, type de navigateur, sites de référence, appareil, historique de navigation, historique d'achat, termes de recherche.
- Finalités : améliorer votre expérience sur notre Plateforme, améliorer nos produits et analyser l'activité de navigation, les interactions avec les sites Web, les achats et les termes de recherche.
Conformément à l'article 9 du RGPD, aucune donnée personnelle sensible ne sera collectée ou traitée.
3 - SUR QUELLE BASE ET PENDANT COMBIEN DE TEMPS POUVONS-NOUS CONSERVER VOS DONNÉES ?
Coordonnées et gestion des contrats :
- Base juridique : contrat
- Durée de conservation : Durée de notre relation contractuelle
Informations relatives aux paiements :
Base légale :
- Paiement unique : contrat
- Paiement en plusieurs fois : contrat
- Envoi en point relais : consentement
Durée de conservation :
- Paiement unique : Le temps nécessaire à la réalisation de la transaction, c'est-à-dire le paiement effectif, qui peut être différé jusqu'à la réception du bien ou l'exécution du service, augmenté, le cas échéant, du délai de rétractation pour les ventes à distance de biens et services. En somme, il s'agit de la durée de notre relation contractuelle.
- Paiement en plusieurs fois : Les coordonnées bancaires seront conservées jusqu'à la dernière échéance de paiement.
- Envoi en point relais : jusqu'au retrait de votre consentement, soit 3 ans depuis notre dernier contact. A l'issue de ces 3 ans, nous pourrons vous recontacter pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales. En cas de réponse négative, nous supprimerons vos données concernées.
Renseignements/demandes en ligne des clients :
- Base juridique : contrat
- Durée de conservation : Durée de notre relation contractuelle
Renseignements/demandes en ligne provenant de personnes non clientes :
- Base juridique : consentement ou intérêt légitime à préserver le bon fonctionnement de nos pages sur les réseaux sociaux et à faire valoir, exercer ou défendre des droits en justice, selon le cas.
- Durée de conservation :
-Si la base juridique choisie est le consentement, la durée de conservation durera jusqu'au retrait de votre consentement, soit 3 ans à compter de notre dernier contact. A l'issue de ces 3 ans, nous pourrons vous recontacter pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales. En cas de réponse négative, nous supprimerons vos données concernées.
-Si la base juridique choisie est l'intérêt légitime, la durée de conservation durera jusqu'à ce que l'objectif de l'intérêt légitime soit atteint, à savoir le bon fonctionnement de nos réseaux sociaux et l'exercice ou la défense de droits en justice.
Finalités marketing concernant les clients :
- Base légale : consentement
- Durée de conservation : jusqu'au retrait de votre consentement, soit 3 ans depuis notre dernier contact. A l'issue de ces 3 ans, nous pourrons vous recontacter pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales. En cas de réponse négative, nous supprimerons vos données concernées.
Finalités marketing concernant des personnes non clientes :
- Base légale : consentement
- Durée de conservation : jusqu'au retrait de votre consentement, soit 3 ans depuis notre dernier contact. A l'issue de ces 3 ans, nous pourrons vous recontacter pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales. En cas de réponse négative, nous supprimerons vos données concernées.
Données de préférence :
Base légale :
- Consentement explicite
- Ou la base contractuelle si le traitement est nécessaire à la conclusion ou à l'exécution d'un contrat entre vous et nous.
- Ou le respect d'une obligation légale dans le cadre du droit de l'UE ou de l'État membre si le traitement est autorisé par le droit de l'Union ou de l'État membre auquel nous sommes soumis et qui prévoit également des mesures appropriées pour sauvegarder vos droits et libertés et vos intérêts légitimes.
Durée de conservation :
- Si la base choisie est le consentement explicite, la durée de conservation durera jusqu'au retrait de votre consentement, soit 3 ans depuis notre dernier contact. A l'issue de ces 3 ans, nous pourrons vous recontacter pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales. En cas de réponse négative, nous supprimerons vos données concernées.
- Si la base choisie est le contrat, la durée de conservation durera aussi longtemps que durera notre relation contractuelle.
- Si la base choisie est l'obligation légale, la durée de conservation dépendra donc de ce que prescrit l'obligation légale.
Informations statistiques :
- Base juridique : consentement ou intérêt légitime
- Durée de conservation :
- Si la base choisie est le consentement, la durée de conservation durera jusqu 'au retrait de votre consentement, soit 3 ans depuis notre dernier contact. A l'issue de ces 3 ans, nous pourrons vous recontacter pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales. En cas de réponse négative, nous supprimerons vos données concernées.
- Si la base choisie est l'intérêt légitime, la durée de conservation durera jusqu'à ce que l'objectif de l'intérêt légitime soit atteint, à savoir les statistiques
Pour l’essentiel, nous avons un intérêt légitime à collecter, traiter ou stocker vos données aussi longtemps que cela est nécessaire ou pertinent pour les besoins de notre entreprise, mais aussi pour résoudre des litiges, faire respecter nos accords et autrement requis par la loi.
4 - COMMENT COLLECTONS-NOUS LES DONNÉES VOUS CONCERNANT ?
Nous recueillons des données directement auprès de vous, en ligne et hors ligne. Cela se produit lorsque vous créez un compte ou gérez vos achats de produits. De plus, des données sont collectées lorsque vous contactez le service client pour résoudre des questions, vous inscrire à notre newsletter pour recevoir des communications personnalisées, participer à des enquêtes ou participer à des promotions.
Nous recueillons également des données passivement à l'aide d'outils de suivi tels que les cookies de navigateur, les pixels, les balises Web et les technologies similaires. Ces outils capturent des données sur vos interactions avec nous, y compris votre comportement de navigation et d'achat. Ces outils sont utilisés sur nos sites Web et dans nos courriels. Des données sur l'activité des utilisateurs au fil du temps sur notre Plateforme sont collectées, des tiers étant également impliqués dans cette collecte de données.
De plus, nous obtenons des données vous concernant auprès de tiers, tels que les plateformes de médias sociaux et les visiteurs qui utilisent notre fonction « partager » sur la page du produit.
5 - A QUI COMMUNIQUONS-NOUS VOS DONNÉES ?
Nous pouvons divulguer des données à des tiers qui fournissent des services pour nous. Ce sont nos partenaires agréés tels que UPS, Odity ou Adyen qui gèrent les processus de paiement et d'expédition en notre nom ou qui collectent et stockent les données personnelles collectées sur notre plateforme.
Avant de divulguer vos données personnelles, nous nous assurons que leur politique de protection des données personnelles est conforme aux dispositions du RGPD et protège suffisamment vos données.
En outre, les données divulguées ne sont que celles strictement nécessaires aux fins pour lesquelles elles sont divulguées.
Nous ne divulguerons des données que si nous pensons que nous devons le faire afin de :
- Pour permettre à nos partenaires agréés d'exécuter leurs obligations contractuelles ou leurs mesures précontractuelles
- Pour se conformer à la loi
- Pour répondre à une ordonnance du tribunal ou à une assignation à comparaître
- Pour répondre à toute demande d'organisme d'enquête du gouvernement
- Si vous êtes le gagnant d'un tirage au sort ou d'un autre concours avec toute personne qui demande une liste des gagnants.
Si le tiers est localisé en dehors de l'Union européenne, nous ne sommes en mesure de divulguer vos données que dans certains cas limitatifs comme suit :
Sans le consentement ni de l'autorité de contrôle nationale ni le vôtre, nous ne pouvons divulguer vos données que :
- À un pays dont le niveau de protection des données a été jugé adéquat par la Commission européenne
- Si nous et le destinataire sommes tous deux liés par des règles d'entreprise contraignantes
- Si nous et le destinataire avons tous deux signé des clauses contractuelles types (conformément aux clauses types établies par la Commission européenne), si et seulement si le droit local ne peut y déroger.
- Si le destinataire des données s'est engagé à respecter un code de conduite dûment approuvé par l'autorité de contrôle.
- Si le destinataire des données s'est engagé à appliquer des garanties appropriées dans le cadre d'un mécanisme de certification dûment approuvé par l'autorité de contrôle.
- Si vous avez donné votre consentement explicite au transfert envisagé, après avoir été informé des risques que ce transfert pourrait entraîner pour lui en raison de l'absence d'une décision d'adéquation et de garanties appropriées
- Si le transfert est nécessaire à l'exécution d'un contrat entre vous et nous, ou à la mise en œuvre de mesures précontractuelles prises à votre demande.
- Si le transfert est nécessaire à la conclusion ou à l'exécution d'un contrat conclu dans votre intérêt entre nous et une autre personne physique ou morale.
- Si le transfert est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice
Sans votre consentement, mais après en avoir préalablement informé l'autorité nationale de contrôle, nous ne pouvons divulguer vos données qu'au(x) destinataire(s) tiers(s) avec le(s)quel(s) nous avons signé des clauses contractuelles atypiques destinées à établir des garanties appropriées.
Enfin, sur information préalable de vous et de l'autorité de contrôle, le transfert ne peut avoir lieu que si ces critères cumulatifs sont remplis :
- Le transfert n'est pas répétitif
- Elle ne concerne qu'un nombre limité de personnes concernées
- Elle est nécessaire aux fins de nos intérêts légitimes prépondérants
- Ces intérêts légitimes ne sont pas supplantés par vos intérêts ou vos droits et libertés et si nous avons évalué toutes les circonstances entourant le transfert de données et avons offert, sur la base de cette évaluation, des garanties appropriées en ce qui concerne la protection de vos données personnelles.
Dans ce dernier cas, nous vous informerons, ainsi que l'autorité de contrôle nationale, du transfert et des intérêts légitimes prépondérants que nous poursuivons.
6 - COMMENT CONSOLIDONS-NOUS LES DONNÉES COLLECTÉES AUPRÈS DE DIVERSES SOURCES ?
Nous consolidons les données sur les boutiques et le commerce électronique afin de dédupliquer les données sur les clients des deux canaux.
7 - QUELS SONT VOS DROITS CONCERNANT LES DONNÉES QUE NOUS AVONS COLLECTÉES ?
1 • Droit d'être informé
Vous pouvez contrôler vos propres données. Par conséquent, vous avez le droit d'être informé sous une forme précise, transparente, compréhensible et facilement accessible.
Si vos données sont obtenues directement, c'est-à-dire collectées auprès de vous, vous serez immédiatement informé de l'identité du sous-traitant le cas échéant, de la finalité de la collecte des données et si elle est obligatoire ou facultative, des destinataires des données, des droits de la personne et de tout transfert de données vers des pays hors de l'Union européenne.
Si vos données sont obtenues indirectement, c'est-à-dire collectées auprès d'un tiers, celui-ci doit vous communiquer toutes les données précédentes dans les plus brefs délais, mais au plus tard après un mois.
2 • Droit d'accès
Vous pouvez obtenir la confirmation que nous collectons et/ou traitons vos données, où et quelles données. Mais aussi, vous pouvez accéder à toutes les données et données que nous détenons.
3 • Droit de rectification
Vous pouvez obtenir, dans les meilleurs délais, la rectification de vos données qui pourraient être inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, si nécessaire.
Vous pouvez mettre à jour votre compte à tout moment en vous connectant et en modifiant les paramètres de votre profil.
4 • Droit à l'effacement
Sauf exception légale, vous pouvez nous demander de supprimer vos données dans les plus brefs délais si, notamment, vous estimez que le traitement effectué par nos soins sur vos données n'est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.
5 • Droit à la limitation
du traitement Vous avez le droit d'obtenir de notre part la limitation du traitement lorsque l'une des conditions suivantes s'applique :
a) vous contestez l'exactitude de vos données personnelles, pendant une période nous permettant de vérifier l'exactitude de vos données personnelles ;
b) le traitement est illégal et vous vous opposez à l'effacement de vos données personnelles et demandez à la place la limitation de leur utilisation ;
c) Nous n'avons plus besoin de vos données personnelles aux fins du traitement, mais vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice ;
d) Vous vous êtes opposé au traitement en attendant de vérifier si nos motifs légitimes l'emportent sur les vôtres.
6 • Droit à la portabilité des données
Vous avez le droit de récupérer une partie de vos données dans un format ouvert et lisible par machine ou de nous demander de les transférer à une autre organisation. Ce droit ne s'applique qu'aux données que vous nous avez fournies directement, activement et sciemment (par exemple, les données que vous avez saisies dans un formulaire en ligne) ou aux données générées lors de l'utilisation d'un service ou d'un appareil dans le cadre de la conclusion ou de la gestion de votre contrat, et qui sont traitées automatiquement, sur la base du consentement ou de l'exécution d'un contrat.
7 • Droit d'opposition
Ce droit ne peut être mis en œuvre que si la base de traitement choisie est la mission effectuée dans l'intérêt public ou la finalité des intérêts légitimes.
Lorsque des données personnelles sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à ces fins de marketing, ce qui inclut le profilage dans la mesure où il est lié à ce marketing direct. En outre, cette opposition nous empêche de traiter à nouveau à ces fins.
Dans le cas où vos données sont traitées au regard de l'une de ces bases légales, vous devez contacter la personne ayant droit en suivant la procédure décrite ci-dessous « COMMENT EXERCER CES DROITS ? »
8 • Droit de ne pas faire l'objet d'une décision fondée uniquement sur un traitement automatisé
Vous pouvez choisir de ne pas faire l'objet d'une décision fondée uniquement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques le concernant ou vous affecte de manière significative de manière similaire.
9 • Droit de définir des directives générales (relatives à l’ensemble de vos données personnelles) ou particulières (concernant certaines données) relatives à la conservation, à l'effacement et à la communication de ses données à caractère personnel après son décès (article 85 Loi informatique et libertés)
En France, un droit supplémentaire vous est accordé et vous donne la possibilité, avant de décéder, de fixer des directives dont les données seront traitées après notre mort. Vous pouvez ainsi choisir de demander à ce que vos données continuent d’être traitées, que nous les effacions, que nous les communiquions à la ou aux personnes désignées ou enfin que nous suivions les directives des personnes que vous avez désigné.
8 - COMMENT EXERCER CES DROITS ?
Pour soumettre toute demande, vous devez nous contacter à l'adresse suivante : [email protected]
Une réponse sera donnée dans un délai d'un mois. Toutefois, une prolongation de deux mois supplémentaires peut être accordée si la demande le justifie, et vous serez informé de cette prolongation.
Si vous ne recevez pas de réponse, ou s'il est impossible de répondre, vous en serez informé dans les plus brefs délais, mais au plus tard 1 mois.
Enfin, aucun paiement ne peut être exigé pour effectuer une communication ou prendre une mesure, sauf en cas de demandes manifestement infondées ou excessives.
9 - NOTRE POLITIQUE EN MATIÈRE DE COOKIES
Les cookies sont de petits fichiers texte stockés sur votre ordinateur, tablette, smartphone ou appareil similaire par un site web. Ils peuvent être strictement nécessaires, ou utilisés pour la fonctionnalité du site Web, pour l'analyse ou pour le marketing de tiers, mais ils ne causent jamais de dommages à votre appareil.
Pour plus d'informations sur les cookies et la manière de les gérer, veuillez lire notre Politique de cookies complète.
10 - CE SITE N’EST PAS DESTINÉ AUX ENFANTS
Notre plateforme est destinée aux adultes. Nous ne collectons pas sciemment de données personnelles identifiables auprès d'enfants de moins de 16 ans. Si vous êtes un parent ou un tuteur légal et que vous pensez que votre enfant nous a donné des données, vous pouvez nous écrire à l'adresse indiquée à la fin de la présente politique du site Web. Veuillez marquer vos demandes "Demande d'information COPPA."
11 - MESURES DE SÉCURITÉ RAISONNABLES
Nous avons mis en place des mesures techniques et organisationnelles pour garantir un niveau de sécurité adapté aux risques.
Il n'existe pas de liste exhaustive des mesures à mettre en place, car cela dépend de la nature du traitement et des personnes concernées. De plus, cette obligation de sécurité n'est pas une obligation de résultats.
Si vous cliquez sur un lien vers un site tiers, vous serez redirigé vers un site que nous ne contrôlons pas. Nous ne sommes pas responsables des pratiques de confidentialité des tiers. Cela inclut les tiers qui peuvent avoir des publicités ou du contenu sur notre site. Nous vous suggérons de lire attentivement leurs politiques de confidentialité.
12 - CONTACTEZ-NOUS
Si vous avez des questions supplémentaires sur nos pratiques en matière de confidentialité, vous pouvez nous envoyer un courriel à l'adresse suivante : [email protected]