Politique de confidentialité
Dernière mise à jour effectuée le 24/07/2024
1. Préambule
Bienvenue sur le site de LA ROSÉE COSMÉTIQUES (www.larosee-cosmetiques.com ou toute autre adresse qui pourrait lui être substituée, le « Site »), propriété de la société LA ROSÉE COSMÉTIQUES (« La Rosée »), société par actions simplifiée, immatriculée au Registre du commerce et des sociétés de Lyon sous le numéro 800 064 230, dont le siège social est situé 16 rue du Plat, 69002 Lyon.
La Rosée collecte et traite des Données Personnelles relatives aux Utilisateurs sur le Site.
La présente politique de confidentialité (ci-après la « Politique de Confidentialité ») décrit les modalités de collecte et de Traitement des Données Personnelles relatives aux Utilisateurs du Site et les informe sur leurs droits.
Elle est complétée par une Politique de Gestion de Cookies disponible ci-dessous.
En tant que Responsable de Traitement, La Rosée est soucieuse de protéger au mieux la vie privée des Utilisateurs du Site et met tout en œuvre dans ce cadre. La Rosée s’engage en particulier à assurer un niveau de protection des Données Personnelles des Utilisateurs en conformité avec le Règlement Général sur la Protection des Données n°2016/679 (« RGPD »), incluant toutes législations et règlementations françaises mettant en œuvre ou complétant le RGPD.
2. Définitions
- Destinataire : désigne la personne physique ou morale, l’autorité publique, le service ou tout organisme qui reçoit communication de Données Personnelles, qu’il s’agisse ou non d’un tiers ;
- Donnée ou Donnée Personnelle : désigne toute information se rapportant à une personne physique directement ou indirectement identifiée ou identifiable, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ;
- Responsable de Traitement : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du Traitement ;
- Sous-traitant : désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des Données Personnelles pour le compte du Responsable du Traitement ou du Sous-traitant initial ;
- Traitement : désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des Données ou des ensembles de Données Personnelles, tels que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
Les autres mots et expressions utilisés dans la Politique de Confidentialité commençant par une majuscule ont le sens qui leur est donné dans les Conditions Générales de Vente ou dans les Conditions Générales d’Utilisation disponibles sur le Site.
3. Données personnelles collectées via le Site
La Rosée collecte les Données Personnelles suivantes directement auprès des Utilisateurs :
- Des Données d’identification, telles que les noms, prénoms ;
- Des Données de contact permettant de gérer les Commandes et/ou d’adresser des prospections commerciales aux Utilisateurs (adresse email, adresse postale) ;
- Des Données relatives aux Commandes de Produits effectuées par le biais du Site, telles que le(s) Produit(s) acheté(s), le numéro de transaction, l’adresse de livraison, numéro de téléphone de l’Utilisateur, etc.
- Des Données relatives aux candidats à l’embauche.
Il est précisé que les informations relatives au paiement (numéro de carte de crédit/informations Paypal/coordonnées bancaires) ne sont pas collectées par La Rosée mais directement par les prestataires de service de paiement (Paypal/Lydia/Stripe/Apple Pay) utilisés sur le Site.
Les Données Personnelles collectées pour l’exécution de la Commande de l’Utilisateur, le respect des obligations légales ou règlementaires de La Rosée ou celles qui conditionnent la conclusion des Conditions Générales de Vente doivent obligatoirement être fournies. A défaut, La Rosée ne sera pas en mesure de fournir les Produits aux Utilisateurs.
4. Finalités et fondements légaux de la collecte des Données Personnelles des Utilisateurs et durée de conservation des Données par La Rosée
Le tableau ci-dessous permet aux Utilisateurs d’avoir une vue d’ensemble sur les modalités de Traitement de leurs Données Personnelles par La Rosée.
Données Personnelles concernées
- Données d’identification, Données de contact, Données de connexion, Données collectées lors de la procédure d’achat réalisée sur le Site
- Données d’identification et de contact, objet du message et toutes informations transmises via le champs libre
- Données d’identification, notes et avis donné sur un Produit
- Données présentes dans le curriculum vitae. Toutes informations transmises par l’Utilisateur
- Toutes informations transmises via l’assistant virtuel en ligne (texte, photos, vidéos)
- Données liées au diagnostic peau réalisé sur le Site
- Données de connexion
- Données d’identification et Données de paiement
- Données collectées lors de la procédure d’achat réalisée sur le Site
- Données de contact
Finalités
- Gestion et administration de l’Espace Personnel de l’Utilisateur, gestion de la relation contractuelle (livraison des Produits, facturation, paiement, suivi du colis, service après-vente, réalisation d’enquêtes de satisfaction)
- Fourniture d’informations relatives aux Produits sur le Site via le formulaire de contact, à la demande de l’Utilisateur
- Publication des avis sur le Site
- Réponse à une demande adressée via le bouton « je postule »
- Gestion du chat bot
- Réalisation d’un diagnostic de peau pour informer l’Utilisateur sur les Produits qui lui sont le plus adaptés
- Affichage du résultat du diagnostic dans l’Espace Personnel
- Obligations comptables et fiscales
- Gestion des précontentieux et contentieux
- Prospection commerciale à destination des Utilisateurs (envoi de newsletters), à des fins de promotion et de commercialisation des Produits
Fondements légaux
- Exécution du contrat conclu entre l’Utilisateur et La Rosée (Conditions Générales de Vente)
- Recueil du consentement de l’Utilisateur
- Intérêt légitime de La Rosée à publier des avis de consommateurs sur ses Produits
- Exécution de mesures pré-contractuelles prises à la demande de l’Utilisateur
- Intérêt légitime de La Rosée pour répondre aux sollicitations de l’Utilisateur
- Intérêt légitime de La Rosée à fournir une information adaptée sur ses Produits
- Respect d’une obligation légale de La Rosée de conservation des Données Personnelles
- Intérêt légitime de La Rosée pour l’établissement de la preuve d’un droit ou d’un contrat
- Recueil du consentement de l’Utilisateur
Durée de conservation
- Durée du contrat. Les Données sont ensuite archivées pendant la durée de la prescription légale
- Durée nécessaire à la gestion de la demande de l’Utilisateur
- Durée de publication sur le Site
- Durée nécessaire au Traitement de la demande et maximum deux ans dans la cv-thèque de La Rosée
- Effacement immédiat ou durée nécessaire du Traitement de la demande (par exemple dans le cas d’une réclamation)
- Durée de réalisation du diagnostic ou durée d’utilisation de l’Espace Personnel si la personne a un compte
- Durée légale prescrite pour la conservation des documents fiscaux et comptables
- Données collectées lors de la procédure d’achat réalisée sur le Site
- Durée de la prescription légale
- Jusqu’au retrait du consentement de l’Utilisateur, et au plus tard 3 ans après un dernier contact actif émanant de l’Utilisateur
5. Destinataires des Données Personnelles des Utilisateurs
La Rosée ne transmet pas les Données Personnelles des Utilisateurs à des tiers, sauf dans les principaux cas suivants :
- Les employés de La Rosée, notamment en charge de la relation commerciale avec les Utilisateurs, tenus de veiller à la confidentialité des Données Personnelles ;
Les Sous-traitants de Données Personnelles, tenus de garantir la confidentialité des Données Personnelles et notamment :
- Le prestataire en charge de l’hébergement du Site, en ce compris les Données Personnelles des Utilisateurs ;
- Le prestataire en charge de l’emailing ;
- Les prestataires en charge de l’acheminement et de la livraison des Produits ;
- Le prestataire, éditeur du site de recrutement vers lequel l’Utilisateur est renvoyé lorsqu’il clique sur le bouton « je postule » (Welcome to the jungle)
- Les prestataires en charge des services de paiement sur le Site (Stripe, Paypal, Lydia, Apple Pay) ;
- Communication des Données Personnelles des Utilisateurs aux autorités compétentes en application de la loi applicable et/ou d’une décision de justice.
6. Durée de conservation des Données Personnelles
La Rosée ne conserve les Données Personnelles des Utilisateurs que pendant la durée strictement nécessaire aux finalités énoncées à l’article 4.
Les Données Personnelles des Utilisateurs sont par la suite triées et archivées, pour celles n’ayant pas été supprimées, avec un accès restreint pour une durée supplémentaire afin de permettre à La Rosée de s’acquitter de ses obligations légales et/ou règlementaires en matière d’archivage et de conservation des Données Personnelles. A l’issue de cette durée supplémentaire, les Données Personnelles des Utilisateurs sont définitivement supprimées des bases de données de La Rosée.
7. Sécurité
La Rosée s’engage à mettre en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité et la confidentialité des Données Personnelles des Utilisateurs en application du RGPD.
A ce titre, La Rosée prend les précautions utiles au regard de la nature des Données Personnelles et des risques présentés par les Traitements, pour préserver la sécurité des Données Personnelles, et notamment empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès (protection physique des locaux, procédé d’authentification des Utilisateurs avec accès personnel et sécurisé via des identifiant et mot de passe confidentiels, journalisation des connexions, chiffrement de certaines Données Personnelles, etc.).
8. Droits des Utilisateurs
L’Utilisateur dispose d’un droit d’accès, de rectification, d’opposition, de limitation, d’effacement et de portabilité de ses Données Personnelles dans les conditions prévues par le RGPD.
En outre, l’Utilisateur dispose du droit de définir ses instructions concernant la conservation, la suppression et la communication de ses Données Personnelles après son décès, dans les conditions prévues par la loi française.
Enfin, l’Utilisateur dispose à tout moment du droit de retirer son consentement lorsque le Traitement de ses Données Personnelles requiert un tel consentement.
L’Utilisateur peut adresser sa demande à La Rosée :
- par écrit à l’adresse suivante : La Rosée Cosmétiques, Service Données Personnelles et Juridique - 16 rue Du Plat – 69002 Lyon ;
- par e-mail à l'adresse : rgpd@larosee-cosmetiques.com
Pour mieux comprendre ses droits sur ses Données Personnelles, l’Utilisateur peut se rendre sur le site de la Commission Nationale Informatique et Libertés (CNIL) en cliquant ici.
Si l’Utilisateur estime que ses droits n’ont pas été respectés, il peut introduire une réclamation devant la CNIL ou devant toute autre autorité compétente. La Rosée invite l’Utilisateur à prendre contact avec son service dédié au préalable.
9. Transfert de données Personnelles des Utilisateurs hors Union Européenne
Les Données Personnelles des Utilisateurs peuvent être transférées hors Union Européenne, notamment au prestataire situé au Canada qui fournit à La Rosée les services d’hébergement de son Site (Shopify).
La Rosée met en œuvre les garanties nécessaires pour sécuriser ces transferts hors Union Européenne, notamment par la signature de clauses contractuelles type ou par le biais d’une décision d’adéquation de la Commission Européenne.
10. Modification de la Politique de Confidentialité
La Rosée se réserve le droit de modifier et/ou d’actualiser la présente Politique de Confidentialité. La Politique de Confidentialité révisée sera mise en ligne sur le Site avec indication de la dernière date de mise à jour.