Politique de confidentialité

Politique de confidentialité

ARTICLE 1 – PERSONNE RESPONSABLE

Cette politique de confidentialité décrit la manière dont les données personnelles des visiteurs et clients du site lynelia.co sont collectées, utilisées, stockées et protégées.

Lynelia exploite le site lynelia.co. Si vous avez des questions sur vos informations personnelles, vous pouvez nous écrire à contact@lynelia.co.

Les traitements décrits ci-dessous sont soumis au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard des traitements de données à caractère personnel (ci-après « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »). Notre autorité de contrôle principale est la CNIL, l'autorité française de protection des données.

Nos produits sont proposés à la vente dans l'Union Européenne. Quel que soit votre pays de résidence au sein de l'Union européenne, vous bénéficiez de tous les droits garantis par le RGPD tels que décrits à l'article 13 de la présente Déclaration.

ARTICLE 2 – DONNÉES PERSONNELLES COLLECTÉES

Lorsque vous effectuez des achats dans notre boutique, dans le cadre du processus d'achat et de vente, nous collectons les données personnelles que vous nous fournissez, telles que votre nom, votre adresse et votre adresse e-mail.

Lorsque vous visitez notre boutique, nous recevons également automatiquement l'adresse de protocole Internet (IP) de votre ordinateur. Cela nous permet d'obtenir plus d'informations sur le navigateur et le système d'exploitation que vous utilisez.

Marketing par e-mail (le cas échéant) : Avec votre consentement, nous pouvons vous envoyer des e-mails concernant notre boutique, de nouveaux produits et d'autres actualités.

Marketing par SMS (le cas échéant) : En fournissant votre numéro de téléphone lors du passage de votre commande, vous acceptez de recevoir des SMS de suivi de commande et de rappels de panier abandonné et d'offres promotionnelles. Nous envoyons au maximum quatre SMS par mois. Vous pouvez vous désinscrire à tout moment en répondant STOP par SMS.

ARTICLE 3 – OBJECTIFS ET BASE JURIDIQUE DU TRAITEMENT

Nous traitons vos données personnelles uniquement à des fins déterminées, explicites et légitimes. Tout traitement repose sur l'une des bases juridiques prévues à l'article 6 du RGPD.

Gestion et exécution de vos commandes (saisie de commande, paiement, préparation, livraison, suivi, retours, échanges et remboursements) : Ce traitement est nécessaire à l'exécution du contrat de vente auquel vous êtes partie (article 6(1)(b) RGPD). Les informations pertinentes sont requises ; Sans cela, votre commande ne pourra pas être traitée.

Service client et réponse à vos demandes (informations, réclamations, service client) : Si la demande concerne une commande, ce traitement est nécessaire à l'exécution du contrat (article 6, paragraphe 1, lettre b du RGPD). Pour les autres demandes, elle repose sur notre intérêt légitime à vous répondre et à garantir la qualité de notre relation client (article 6 alinéa 1 lettre f RGPD).

Facturation, comptabilité et respect de nos obligations fiscales et comptables : Ce traitement est nécessaire pour remplir les obligations légales qui nous sont applicables (article 6 alinéa 1 lettre c du RGPD).

Marketing par e-mail et SMS (newsletters, offres promotionnelles, rappels de panier abandonné) : Ce traitement est basé sur votre consentement (article 6 alinéa 1 lettre a du RGPD), que vous pouvez révoquer à tout moment. Si vous êtes un client existant et que la communication concerne des produits similaires aux produits que vous avez achetés, elle est basée sur notre intérêt légitime à vous proposer des produits similaires (article 6, paragraphe 1, point f) du RGPD). Votre droit d'opposition, que vous pouvez exercer dans chaque message, reste inchangé.

Mesure de la portée et analyse du site internet (statistiques de visites et mesure des performances de nos campagnes) : Ce traitement est basé sur votre consentement obtenu via le bandeau cookie (article 6 alinéa 1 lettre a du RGPD). Les cookies strictement nécessaires ainsi que les cookies étroitement limités et sans consentement pour mesurer la portée sont basés sur notre intérêt légitime (article 6, paragraphe 1, lettre f du RGPD).

Sécurité du site Internet et prévention et détection des fraudes et des défauts de paiement : Ce traitement est basé sur notre intérêt légitime à protéger notre boutique, nos clients et nos systèmes (article 6, paragraphe 1, lettre f du RGPD).

Traitement des demandes d'exercice de vos droits : Ce traitement est nécessaire pour remplir nos obligations légales au titre du RGPD (article 6 alinéa 1 lettre c du RGPD).

ARTICLE 4 – DURÉE DE CONSERVATION

Vos données personnelles ne seront conservées que pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées. Les délais suivants s'appliquent.

Données de commandes, de factures et pièces comptables : dix ans à compter de la clôture de l'exercice concerné conformément aux exigences légales de conservation des pièces comptables (articles L. 123-22 du Code de commerce).

Données du compte client et données issues de la relation commerciale : pendant toute la durée de la relation commerciale et ensuite trois ans à compter de votre dernier contact avec nous, par exemple le dernier achat, la dernière inscription ou la dernière réaction à une communication.

Données des clients potentiels n'ayant pas passé de commande : trois ans à compter de la collecte ou du dernier contact avec nous.

Données de carte bancaire : Nous ne stockons pas nous-mêmes ces données. Elles sont traitées directement par les prestataires de services de paiement, qui les conservent pendant la durée nécessaire à la réalisation de la transaction, dans les conditions décrites à l'article 8.

Cookies et technologies de suivi nécessitant un consentement : 13 mois maximum à compter de leur conservation, sans prolongation automatique pour les visites ultérieures. Les données ainsi collectées seront conservées pendant une durée maximale de 25 mois ; Votre décision d'acceptation ou de rejet sera conservée pendant six mois.

Données relatives au traitement de vos demandes d'exercice de droits : pendant la durée nécessaire au traitement et ultérieurement aux fins de prouver le délai de prescription applicable. Toute preuve d'identité soumise sera supprimée dès que votre identité aura été vérifiée.

Après l'expiration de ces délais, vos données seront supprimées ou anonymisées. Ils peuvent être conservés dans des archives provisoires à accès restreint si cela est encore nécessaire pour respecter une obligation légale ou pour constater, exercer ou défendre des droits en justice.

ARTICLE 5 – CONSENTEMENT

Comment obtenons-nous votre consentement ?

Si vous nous fournissez des données personnelles pour effectuer une transaction, vérifier votre carte de crédit, passer une commande, organiser une livraison ou retourner un achat, ces données seront traitées pour exécuter le contrat d'achat et seront utilisées exclusivement à cette fin.

Si nous vous demandons des informations personnelles pour une autre raison, telle que des fins de marketing, nous obtiendrons votre consentement exprès par une action positive claire ou vous donnerons la possibilité de le refuser.

Comment puis-je révoquer mon consentement ?

Si après avoir donné votre consentement, vous changez d'avis et ne souhaitez plus que nous vous contactions, collections ou divulguions vos informations, vous pouvez nous le faire savoir à contact@lynelia.co.

Révoquer votre consentement est aussi simple que de l'accorder et n'affecte pas la licéité du traitement effectué avant sa révocation. Vous pouvez également vous désinscrire à tout moment en utilisant le lien de désinscription présent dans nos emails, en envoyant le mot STOP par SMS ou, concernant les technologies de suivi, via les paramètres du bandeau cookie.

ARTICLE 6 – DESTINATAIRE ET PROCESSEUR

Vos données personnelles sont destinées aux personnes autorisées à gérer les commandes, le service client et le marketing chez Lynelia, ainsi qu'aux catégories de destinataires suivantes. Ils n'y ont accès que dans la mesure nécessaire à l'accomplissement de leurs tâches.

Notre fournisseur d'hébergement et de plateforme e-commerce Shopify Inc., qui agit en qualité de sous-traitant au sens de l'article 28 du RGPD : hébergement du site internet, traitement des commandes et stockage des données clients.

Prestataires de services de paiement et passerelles de paiement qui traitent les données des transactions et des cartes bancaires.

Entreprises de transport et prestataires logistiques qui reçoivent uniquement les données nécessaires à l'acheminement de votre commande, à savoir nom, adresse postale, adresse email et numéro de téléphone.

Prestataire d'envoi d'emails et SMS pour transmettre nos notifications de commandes et messages publicitaires.

Prestataire de mesure de portée et de publicité en ligne dans les conditions décrites à l'article 12 et avec votre accord.

Nos conseillers, par exemple conseillers fiscaux et avocats, ainsi que les autorités administratives ou judiciaires habilitées, le cas échéant, uniquement dans les cas prévus par la loi.

Chaque sous-traitant est tenu par un contrat conformément à l'article 28 du RGPD de traiter vos données uniquement conformément à nos instructions documentées, d'en garantir la confidentialité et de mettre en œuvre des mesures de sécurité appropriées. Nous ne vendons ni ne louons vos informations personnelles à des tiers.

ARTICLE 7 – DIVULGATION

Nous pouvons divulguer vos données personnelles si nous y sommes tenus par la loi ou si vous ne respectez pas nos Conditions Générales de Vente et d'Utilisation.

ARTICLE 8 – SHOPIFY

Notre boutique est hébergée par Shopify Inc. Shopify nous fournit la plateforme de commerce électronique en ligne à travers laquelle nous pouvons vous vendre nos services et produits.

Vos données sont stockées dans le système de stockage de données, les bases de données et l'application générale Shopify. Vos données sont stockées sur un serveur sécurisé protégé par un pare-feu.

Paiement :

Si vous effectuez votre achat via une passerelle de paiement direct, Shopify stocke les informations de votre carte de crédit. Ceux-ci sont cryptés conformément à la norme de sécurité de l'industrie des cartes de paiement (PCI-DSS). Les données de votre transaction d'achat ne seront conservées que le temps nécessaire pour finaliser votre commande. Une fois votre commande terminée, les données de transaction d'achat seront supprimées.

Toutes les passerelles de paiement direct sont conformes à la norme PCI-DSS, gérée par le PCI Security Standards Council, une initiative conjointe d'entreprises telles que Visa, MasterCard, American Express et Discover.

Les exigences de la norme PCI DSS assurent le traitement sécurisé des données de cartes bancaires par notre boutique et ses prestataires.

Pour plus d'informations, veuillez consulter les conditions d'utilisation et la politique de confidentialité de Shopify.

ARTICLE 9 – TRANSFERTS DE DONNÉES HORS DE L'UNION EUROPÉENNE

Certains de nos prestataires de services sont basés en dehors de l'Union européenne ou font appel à des sous-traitants basés dans ce pays. Dans ce cas, vos données personnelles pourront être transférées en dehors de l'Espace économique européen.

Notre plateforme de commerce électronique Shopify Inc. est basée au Canada. Le Canada a été reconnu par la Commission européenne comme un pays offrant un niveau adéquat de protection des données pour les organisations commerciales soumises à sa législation. Shopify peut également utiliser des processeurs dans d'autres pays, notamment aux États-Unis.

Si un transfert a lieu vers un pays pour lequel il n'existe pas de décision d'adéquation de la Commission européenne, il s'appuie sur des garanties appropriées au sens du chapitre V du RGPD, notamment sur les clauses contractuelles types adoptées par la Commission européenne. Si nécessaire, celles-ci sont complétées par des mesures techniques et organisationnelles supplémentaires telles que le cryptage et la minimisation des données.

Une copie des garanties sur lesquelles reposent ces soumissions peut être demandée à contact@lynelia.co.

ARTICLE 10 – SERVICES DE TIERS

En général, les prestataires tiers que nous utilisons ne collectent, utilisent et transmettent vos données que dans la mesure nécessaire pour nous fournir leurs services.

Cependant, certains fournisseurs tiers, tels que les passerelles de paiement et autres processeurs de paiement, ont leurs propres politiques de confidentialité régissant les informations que nous sommes tenus de leur fournir dans le cadre de vos transactions d'achat.

Nous vous recommandons de lire attentivement les déclarations de confidentialité de ces fournisseurs afin que vous puissiez comprendre comment vos données personnelles sont traitées.

Certains de ces prestataires peuvent être situés ou disposer d'installations dans un autre pays. Les transferts de données correspondants s'effectueront alors dans les conditions décrites à l'article 9 ; Vos données continuent de bénéficier de la protection du RGPD.

Une fois que vous quittez le site Internet de notre boutique ou que vous êtes redirigé vers un site Internet ou une application tierce, vous n'êtes plus soumis à la présente Politique de Confidentialité et aux conditions générales de vente et d'utilisation de notre site Internet.

Gauche

Vous pouvez quitter notre site Internet en cliquant sur certains liens présents sur notre site Internet. Nous ne sommes pas responsables des pratiques de confidentialité des autres sites Web et vous encourageons à lire attentivement leurs déclarations de confidentialité.

ARTICLE 11 – SÉCURITÉ

Pour protéger vos informations personnelles, nous prenons des précautions raisonnables et suivons les meilleures pratiques de l'industrie pour éviter qu'elles ne soient perdues, détournées, consultées, divulguées, modifiées ou détruites de manière inappropriée.

Lorsque vous nous fournissez des informations de carte de crédit, elles sont cryptées à l'aide du protocole de sécurité SSL et stockées avec le cryptage AES-256. Bien qu'aucune méthode de transmission sur Internet ou méthode de stockage électronique ne soit sécurisée à 100 %, nous nous conformons à toutes les exigences PCI-DSS et appliquons d'autres normes industrielles généralement acceptées.

ARTICLE 12 – COOKIES

Un cookie est un petit fichier stocké sur votre appareil lorsque vous visitez un site Web. Lors de votre première visite, vous pouvez utiliser une bannière pour décider individuellement, pour chaque finalité, si des cookies qui ne sont pas absolument nécessaires au fonctionnement du site Internet peuvent être stockés. Le rejet est aussi simple que l’acceptation. Vous pouvez modifier vos choix à tout moment via la même bannière ou les paramètres de votre navigateur.

Les cookies strictement nécessaires au fonctionnement du site Internet et à la fourniture du service que vous avez demandé, par exemple pour la gestion des sessions et du panier ou la sécurité, ne nécessitent pas de consentement. Les cookies non exemptés de mesure de portée et les cookies publicitaires ne sont enregistrés qu'après votre consentement.

Les cookies nécessitant un consentement ont une durée de vie maximale de 13 mois et ne sont pas automatiquement prolongés lors des visites ultérieures. Les données collectées vous concernant seront conservées pendant une durée maximale de 25 mois ; Votre décision d'acceptation ou de rejet sera conservée pendant six mois.

Vous trouverez ci-dessous une liste des cookies que nous utilisons. Ils sont répertoriés afin que vous puissiez décider de les autoriser ou non.

_session_id : identifiant unique de session ; permet à Shopify de stocker des informations sur votre session, telles que la source de référence et la page de destination.

_shopify_visit : aucune donnée enregistrée ; reste en vigueur pendant 30 minutes à compter de la dernière visite. Utilisé par le système de statistiques interne de notre fournisseur de site Web pour enregistrer le nombre de visites.

_shopify_uniq : aucune donnée enregistrée ; expire le lendemain à minuit chez le visiteur. Calcule le nombre de visites dans une boutique par client unique.

cart : identifiant unique ; persiste pendant deux semaines et stocke des informations sur votre panier.

_secure_session_id : identifiant de session unique.

storefront_digest : identifiant unique ; pour une boutique protégée par mot de passe, illimitée. Utilisé pour déterminer si le visiteur actuel a accès.

Rejeter les cookies non essentiels ne vous empêche pas de naviguer sur le site ou de passer une commande.

ARTICLE 13 – YOUR RIGHTS REGARDING YOUR PERSONAL DATA

Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants concernant vos données personnelles.

Droit à l'information (article 15 RGPD) : Vous pouvez demander la confirmation du traitement de vos données, recevoir une copie de ces données et être informé des finalités, des destinataires et de la durée de conservation.

Right to rectification (Article 16 GDPR): You can request the correction of incorrect data or the completion of incomplete data.

Right to deletion, also known as the “right to be forgotten” (Article 17 GDPR): You can request the deletion of your data. Excluded are data that we are legally obliged to store, in particular invoices.

Droit à la limitation du traitement (article 18 RGPD) : Vous pouvez demander la suspension temporaire de l'utilisation de vos données, par exemple pendant que nous vérifions leur exactitude.

Droit à la portabilité des données (article 20 RGPD) : Vous pouvez recevoir les données qui nous sont fournies dans un format structuré, commun et lisible par machine ou, si cela est techniquement possible, demander qu'elles soient transmises directement à un autre responsable.

Droit d'opposition (Article 21 RGPD) : Vous pouvez vous opposer à tout moment et sans indication de motifs à l'utilisation de vos données à des fins de publicité directe, y compris le profilage associé. You can object to processing that is based on our legitimate interest for reasons arising from your particular situation.

Right to withdraw consent (Article 7 Paragraph 3 GDPR): For processing that is based on your consent, you can withdraw it at any time. The lawfulness of the processing carried out before the revocation remains unaffected.

Droit de définir des instructions en cas de décès (Article 85 de la loi « Informatique et Libertés ») : Vous pouvez nous fournir des instructions générales ou particulières concernant la conservation, la suppression et la communication de vos données après votre décès et désigner une personne chargée de leur mise en œuvre.

Vous pouvez exercer ces droits gratuitement en nous écrivant à contact@lynelia.co. S'il existe des doutes raisonnables sur votre identité, nous pouvons demander une preuve d'identité. Nous vous répondrons dans un délai d'un mois après réception de votre demande. Dans le cas de demandes complexes ou d'un nombre de demandes élevé, ce délai peut être prolongé de deux mois ; Dans ce cas, nous vous en informerons.

ARTICLE 14 – PLAINTE À UNE AUTORITÉ DE CONTRÔLE

Si après nous avoir contactés, vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle (article 77 du RGPD).

Notre autorité de contrôle principale est la CNIL, 3 place de Fontenoy – TSA 80715, 75334 Paris Cedex 07, France. Une réclamation peut être déposée en ligne sur https://www.cnil.fr/fr/plaintes.

Vous pouvez également contacter l'autorité de contrôle de l'État membre dans lequel vous avez votre résidence habituelle.

ARTICLE 15 – ÂGE DU CONSENTEMENT

En utilisant ce site Web, vous déclarez que vous avez au moins l'âge de la majorité dans votre pays de résidence et que vous nous avez donné votre consentement pour permettre aux mineurs dont vous êtes responsable d'utiliser ce site Web.

Selon l'article 8 du RGPD, l'âge auquel les mineurs peuvent consentir au traitement de leurs données dans les services de la société de l'information est de 15 ans en France et entre 13 et 16 ans selon les États membres. En dessous de cet âge, le traitement n'est licite que si le consentement est donné ou autorisé par le titulaire de l'autorité parentale ou de la tutelle.

Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous estimez qu'un mineur nous a fourni des données sans l'autorisation de son représentant légal, merci de nous écrire à contact@lynelia.co afin que nous puissions les supprimer.

ARTICLE 16 – MODIFICATIONS APPORTÉES À CETTE POLITIQUE DE CONFIDENTIALITÉ

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Merci de les lire régulièrement. Les modifications et clarifications entreront en vigueur dès leur publication sur le site Internet. Si nous modifions le contenu de cette déclaration, nous vous informerons ici qu'elle a été mise à jour, afin que vous sachiez quelles informations nous collectons, comment nous les utilisons et dans quelles circonstances, le cas échéant, nous les divulguons.

Si notre magasin est acquis ou fusionné avec une autre société, vos informations peuvent être transférées aux nouveaux propriétaires afin que nous puissions continuer à vous vendre des produits. L'acheteur est alors tenu des mêmes obligations que celles décrites dans cette déclaration.

QUESTIONS ET COORDONNÉES

Si vous souhaitez accéder, corriger, modifier ou supprimer les données personnelles que nous détenons à votre sujet, exercer l'un des droits décrits à l'article 13, déposer une réclamation ou simplement recevoir des informations complémentaires, écrivez à Lynelia à contact@lynelia.co.