POLITIQUE DE CONFIDENTIALITE
Hénaff & Co s’engage à ce que la collecte et le traitement des données de tout Client / Utilisateur / Visiteur (ci-après désigné « vous »), effectués à partir du Site henaffandco.fr (ci-après désigné « le Site »), soient conformes au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Vous trouverez ci-dessous le détail de la politique de confidentialité de Hénaff & Co, (ci-après désigné « nous » ou « notre ») en conformité avec le Règlement Général sur la Protection des Données (RGPD) entré en application le 25 mai 2018. Ce texte réglementaire européen encadre le traitement des données personnelles de manière égalitaire sur tout le territoire de l’Union Européenne.
OBJET DE LA PRESENTE POLITIQUE
Le RGPD s’inscrit dans la continuité de la Loi française Informatique et Libertés de 1978 établissant des règles sur la collecte et l’utilisation des données personnelles sur le territoire français. Il a été conçu autour de 3 objectifs :
• renforcer les droits des personnes
• responsabiliser les acteurs traitant des données personnelles
• crédibiliser la régulation grâce à une coopération renforcée entre les autorités de protection des données personnelles.
Une donnée personnelle est décrite par la Commission Nationale de l’Informatique et des Libertés (CNIL) comme « toute information se rapportant à une personne physique identifiée ou identifiable ». Il existe 2 types d’identifications :
• identification directe (nom, prénom etc…)
• identification indirecte (identifiant, numéro etc…).
Lorsqu’une opération ou un ensemble d’opérations portant sur des données personnelles sont effectuées, on considère qu’il s’agit de traitement de données personnelles. La CNIL donne les actions suivantes à titre d’exemple du traitement des données personnelles :
• tenue d’un fichier de ses clients
• collecte de coordonnées de prospects via un questionnaire
• mise à jour d’un fichier de fournisseurs
Cette politique décrit :
- l’usage fait de vos données personnelles
- la possibilité de récupérer, modifier, corriger, supprimer vos données personnelles
- le renforcement du droit à l’oubli
- la protection juridique renforcée et un guichet unique en cas de plainte
A noter que le RGPD concerne également les sous-traitants, c’est-à-dire toute structure qui traiterait ou collecterait des données personnelles pour le compte d’une autre entité.
IDENTITE ET COORDONNEES DU RESPONSABLE DE TRAITEMENT
Le responsable du traitement des données à caractère personnel est : Boutique Hénaff Pouldreuzic, Ker Hastell 29710 Pouldreuzic, 02 98 51 53 53, Jérémy Boidec.
COLLECTE & ORIGINE DES DONNEES A CARACTERE PERSONNEL
Nous sommes susceptibles de collecter vos données à caractère personnel directement (notamment via les formulaires de collecte disponibles sur notre Site) ou indirectement (notamment via nos prestataires et/ou technologies de notre Site).
Nous nous engageons à recueillir votre consentement et/ou à vous permettre de vous opposer à l’utilisation de vos données personnelles pour certaines finalités, dès que cela est nécessaire.
Dans tous les cas, vous serez informés des finalités pour lesquelles vos données personnelles sont collectées via les différents formulaires de collecte de données personnelles en ligne et via la Politique de gestion des cookies.
Vous avez la possibilité de renseigner les coordonnées d’un tiers dans le cadre de votre commande (livraison à un tiers, cadeau, etc…). Dans ce cadre, les données personnelles du tiers renseignées ne seront utilisées que pour le traitement de cette commande. Dans ce cas, vous nous garantissez que la personne tierce dont vous communiquez les données personnelles est informée que vous nous avez communiqué des données personnelles la concernant.
Types de données à caractère personnel collectées et utilisées
Nous pouvons collecter et traiter notamment les types de données à caractère personnel suivants :
- les informations que vous fournissez en remplissant les formulaires sur le Site (par exemple, à des fins d’inscription, de participation à des enquêtes, à des fins marketing, etc...),
- les informations que vous fournissez à des fins d’authentification,
- les informations que vous fournissez à des fins de gestion d’une commande ou d’un service,
- les informations que vous fournissez en vous inscrivant à notre service fidélité, etc…,
- les informations que vous fournissez en vous abonnant à nos newsletters, alerte produits, etc…,
- par le biais des « posts », des commentaires ou d’autres contenus que vous affichez sur le Site.
Ces données personnelles concernent votre identité, l’objet de votre demande, votre commande et les moyens de vous contacter pour répondre à vos demandes et/ou traiter votre commande.
Le caractère obligatoire ou facultatif des données personnelles que vous renseignez vous est signalé lors de la collecte. Les données à caractère personnel identifiées comme non-optionnelles dans les formulaires de collecte sont obligatoires car elles sont nécessaires pour la prise en compte de la demande formulée. A défaut de renseigner ces informations obligatoires, ces opérations ne pourront pas être prises en compte.
Nous veillons à ne collecter et ne traiter que des données personnelles strictement nécessaires aux finalités des traitements mis en œuvre.
Données à caractère personnel collectées automatiquement
Nous collectons certaines informations de manière automatique lorsque vous consultez le Site à des fins de personnalisation et d’amélioration de votre expérience. Nous collectons ces informations par des moyens divers, à savoir :
Cookies
Un « cookie » est un petit fichier d’information envoyé sur votre navigateur lorsque vous êtes sur notre Site et enregistré sur votre terminal. Ce fichier comprend des informations telles que le nom de domaine, le fournisseur d’accès Internet, le système d’exploitation, ainsi que la date et l’heure d’accès de l’utilisateur. Les Cookies ne risquent en aucun cas d’endommager votre terminal.
Les cookies ne sont pas utilisés pour déterminer l’identité d’un individu qui visite notre Site. Les cookies nous permettent notamment de déterminer votre localisation géographique et également de traiter les informations concernant votre visite sur le Site, telles que les pages consultées et les recherches effectuées afin d’améliorer le contenu du Site, suivre vos centres d’intérêts et vous proposer les contenus les plus adaptés.
Vous avez le choix d'accepter ou refuser les cookies de notre Site et pouvez gérer vos préférences via votre navigateur que vous pouvez configurer. Votre navigateur peut être paramétré pour vous signaler les cookies qui sont déposés dans votre ordinateur et vous demander de les accepter ou non. Il vous appartient alors d'accepter ou refuser les cookies au cas par cas ou bien les refuser systématiquement une fois pour toutes.
Pour la gestion de vos choix, la configuration de chaque navigateur est différente. Elle est décrite dans le menu d’aide de votre navigateur, qui vous permettra de savoir de quelle manière modifier vos souhaits en matière de cookies.
Nous vous recommandons toutefois de ne pas désactiver nos cookies. Nous précisons que si vous bloquez, éteignez, ou rejetez nos cookies, certaines pages de notre Site ne pourront plus s’afficher correctement ou vous ne serez plus en mesure d’utiliser certains des services qui vous sont proposés. Dans ce cas, nous déclinons toute responsabilité pour les conséquences liées au fonctionnement dégradé de nos services résultant de l’impossibilité pour nous d’enregistrer ou de consulter les cookies nécessaires à leur fonctionnement et que vous auriez refusés ou supprimés.
Enfin, en cliquant sur les icônes dédiées aux réseaux sociaux Twitter, Facebook etc..., figurant le cas échéant sur notre Site et si vous avez accepté le dépôt de cookies en poursuivant votre navigation sur le Site, les réseaux sociaux concernés peuvent également déposer des cookies sur vos terminaux (ordinateur, tablette, téléphone portable). Ces types de cookies ne sont déposés sur vos terminaux qu’à condition que vous y consentiez, en continuant votre navigation sur le Site. À tout moment, vous pouvez néanmoins revenir sur votre consentement à ce que ces réseaux sociaux déposent ce type de cookies.
Vous pouvez également exprimer vos choix en ligne auprès de plates-formes interprofessionnelles.
Adresses IP
Une adresse IP est un identifiant unique que certains appareils électroniques utilisent pour s’identifier et communiquer les uns avec les autres sur Internet. Lorsque vous consultez le Site, nous pouvons utiliser l’adresse IP de l’appareil que vous utilisez pour vous y connecter. Nous utilisons ces informations pour déterminer l’emplacement physique général de l’appareil et comprendre de quelle région géographique viennent les visiteurs du Site. Si vous refusez l’utilisation des cookies, votre adresse IP ne sera pas enregistrée. Vos données de navigation seront donc enregistrées anonymement.
Statistiques
Le Site utilise Google Analytics pour générer des rapports statistiques. Ces rapports nous indiquent par exemple combien d’utilisateurs ont consulté le Site, quelles pages ont été visitées, et de quelle zone géographique proviennent les utilisateurs du Site. Les informations recueillies en recourant aux statistiques peuvent inclure, par exemple, votre adresse IP, le site Internet à partir duquel vous êtes arrivé sur notre Site et le type d’appareil que vous utilisez. Votre adresse IP est masquée sur nos systèmes et ne sera utilisée qu’en cas de nécessité pour résoudre les problèmes techniques, pour administrer le Site et pour comprendre les préférences de ses visiteurs. Les informations relatives au trafic sur le Site ne sont disponibles que pour le personnel autorisé. Nous n’utilisons aucune de ces informations pour identifier les visiteurs et nous ne les partageons pas avec des tiers.
Réseaux sociaux
Vous avez la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Twitter, Facebook, etc... figurant sur notre Site.
Les réseaux sociaux permettent d'améliorer la convivialité du Site et aident à sa promotion via les partages. Les services de partage de vidéo permettent d'enrichir notre Site de contenus vidéo et augmentent sa visibilité.
Lorsque vous cliquez sur ces boutons, nous pourrons avoir accès aux informations personnelles que vous aurez indiquées comme publiques et accessibles depuis vos profils sur les réseaux sociaux concernés. Cependant, nous ne créons ni n’utilisons aucune base de données indépendante de ces réseaux sociaux à partir des informations personnelles que vous pouvez y publier et nous ne traiterons aucune donnée personnelle relevant de votre vie privée par ce biais.
Si vous ne souhaitez pas que nous ayons accès aux informations personnelles publiées sur l’espace public de vos profils ou de vos comptes sociaux, vous devrez alors utiliser les moyens mis à votre disposition par les réseaux sociaux concernés afin de limiter l’accès à ces données personnelles.
En cliquant sur les icônes des réseaux sociaux, leurs conditions d’utilisation et politique de confidentialité s’appliqueront et nous vous invitons à en prendre connaissance.
COMMENT SONT UTILISEES LES DONNEES A CARATERE PERSONNEL
Nous utilisons vos données à caractère personnel pour les finalités suivantes :
− répondre à vos demandes, telles que d’information, de recherches, de newsletters ou d’autres contenus
− vous fournir les services et prestations commandées sur le Site et/ou dans l’un de nos établissements
− réaliser des sondages et des statistiques
− personnaliser et améliorer votre expérience sur notre Site
− vous proposer des offres pour nos produits et services et/ou ceux d’entreprises du Groupe Jean Hénaff
− vous faire bénéficier des offres sur mesure de notre programme de fidélité
− toute autre fin que nous vous préciserions, le cas échéant, au moment de la collecte de vos données personnelles.
FONDEMENT JURIDIQUE DU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL
Nous traitons vos données à caractère personnel dans le cadre de l’exécution et de la gestion de notre relation contractuelle avec vous, de notre intérêt légitime à améliorer la qualité et l’excellence opérationnelle des services que nous vous proposons et du respect de certaines obligations réglementaires.
Le traitement de vos données personnelles pourra également s’effectuer sur la base de votre consentement préalable dans l’hypothèse où celui-ci vous serait, dans certaines situations, demandé.
COMMUNICATION DES DONNÉES PERSONNELLES
La sécurité et la confidentialité de vos données personnelles sont d’une grande importance pour nous. C’est pourquoi nous restreignons l’accès à vos données à caractère personnel uniquement aux membres de notre personnel qui ont besoin d’en connaître afin de traiter votre demande ou vous fournir le service demandé.
Nous ne divulguons par vos données à caractère personnel à des tiers non autorisés. Nous ne vendons jamais vos données à caractère personnel à quelque fin que ce soit. Nous pouvons toutefois partager vos données personnelles avec les entités du groupe Jean Hénaff et les prestataires de services autorisés (par exemple : prestataires techniques (hébergement, maintenance), conseils, services de livraison etc.) auxquels nous faisons appel aux fins de la réalisation de nos services. Nous n’autorisons pas ces prestataires de services à utiliser ou divulguer vos données personnelles, sauf dans la mesure nécessaire pour exécuter les services pour notre compte ou respecter les obligations légales. Par ailleurs, nous pouvons partager des données à caractère personnel vous concernant (i) si la loi ou une procédure juridique nous impose de le faire, (ii) en réponse à une demande des autorités publiques ou autres fonctionnaires, ou (iii) si nous considérons que la transmission de ces données personnelles est nécessaire ou appropriée pour prévenir un dommage physique ou une perte financière, ou en lien avec une enquête concernant une activité illicite suspectée ou avérée.
DUREE DE CONSERVATION DE VOS DONNÉES A CARACTERE PERSONNEL
Nous conserverons vos données à caractère personnel pendant une durée respectant les recommandations de la CNIL ainsi que les obligations légales. Cette conservation n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées, durée qui est prolongée, le cas échéant, des durées de prescriptions légales ou réglementaires applicables.
Catégorie de donnée personnelle et Règles de conservation :
• Données du compte client et données prospects : Respectivement 5 et 3 années après la fin de la relation commerciale avec le client. La date de fin de relation commerciale est la date la plus récente parmi les choix suivants : dernière connexion au site, dernière connexion au compte client, dernier ajout de produit dans un panier, date de dernière ouverture d’un email, ou de la dernière communication entre le client et henaffandco.fr
• Pièces d’identité ou justificatif de domicile : 1 an à compter de la date de réception.
• Données bancaires (RIB/IBAN) : 10 ans à compter de la fin de la relation commerciale.
• Cookies : 26 mois pour les cookies Google Analytics, et 15 jours pour tous les autres cookies à partir de la date de dépôt du cookie sur le terminal de l’ordinateur.
• Données d’achats et pièces comptables : 10 ans.
• Données liées à votre carte bancaire par le prestataire de paiement : 13 mois afin de pouvoir traiter les éventuelles réclamations et 15 mois en cas de paiement différé.
• Adresse IP et données de logs : 12 mois suivant leur collecte pour répondre aux réquisitions judiciaires.
• Données statistiques de mesure d’audience : 13 mois.
• Adresse IP et données de logs : 12 mois suivant leur collecte pour répondre aux réquisitions judiciaires.
Au terme des durées indiquées ci-dessus, les données personnelles peuvent être rendues anonymes ou archivées pour répondre aux délais de prescription légale ou fiscale.
Données à caractère personnel sensibles
Nous ne collectons pas de données à caractère personnel sensibles par le biais de notre Site. Il est considéré comme « données à caractère personnel sensibles » toute information concernant l’origine raciale ou ethnique, les opinions politiques, la religion ou les convictions philosophiques, l’appartenance syndicale, les données de santé, ou les données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique. Cette définition comprend également des données à caractère personnel relatives à des condamnations pénales et à des infractions.
Informations personnelles et mineurs
Le Site s’adresse à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel vous vous trouvez.
L'Utilisateur ou Visiteur mineur de moins de 15 ans ou incapable doit obtenir le consentement préalable de son responsable légal préalablement à la saisie de ses données personnelles sur le Site.
Transfert de données à caractère personnel en dehors de l’Union Européenne
Vos Données à caractère personnel peuvent être transférées à des destinataires, internes ou externes, autorisés pour exécuter des services pour notre compte. Des destinataires situés dans des pays en dehors de l’Union Européenne ou de l’Espace Economique Européen pourraient ne pas offrir le même niveau de protection en matière de protection des données à caractère personnel.
Afin de garantir la sécurité et la confidentialité des données à caractère personnel ainsi transférées, nous prenons toutes mesures nécessaires pour veiller à ce que ces données personnelles bénéficient d’une protection adéquate, telles que la signature de Clauses Contractuelles Types de la Commission Européenne ou tout autre mécanisme équivalent.
VOS DROITS
Conformément à la loi applicable vous disposez de certains droits relatifs au traitement de vos données à caractère personnel.
Droit d’accès
Vous pouvez demander l’accès à vos données à caractère personnel.
Droit de rectification
Vous pouvez demander la rectification des données à caractère personnel qui seraient inexactes ou à ce que les données incomplètes soient complétées.
Droit de suppression
Votre droit à l’oubli vous autorise à demander la suppression des données à caractère personnel lorsque :
- les données ne sont plus nécessaires à la réalisation des finalités pour lesquelles elles ont été collectées et traitées,
- vous choisissez de retirer votre consentement (dans les cas où votre consentement a été collecté comme base juridique du traitement),
- vous vous opposez au traitement,
- vos données ont été traitées de manière illicite,
- vos données doivent être effacées pour respecter une obligation légale
- ou leur suppression est requise pour garantir la conformité à la législation en vigueur.
Droit à la limitation
Vous pouvez également demander la limitation au traitement de vos données à caractère personnel si :
- vous contestez l’exactitude de ces données,
- nous n’avons plus besoin de ces données pour les besoins du traitement,
- et vous vous êtes opposé(e) au traitement des données.
Droit de vous opposer aux messages de prospection directe
Vous pouvez choisir de recevoir des emails et sms promotionnels de notre part. Vous pourrez à tout moment nous demander de ne plus recevoir de publicités ou de prospections en nous contactant directement et gratuitement, ou au moyen du lien de désinscription inclus dans toute prospection que nous serions susceptible de vous adresser par courrier électronique ou en envoyant un email à l’adresse indiquée ci-après. Cette opposition est sans préjudice à la légalité des envois réalisés avant sa mise en œuvre.
Conformément à l’article L.223-2 du Code de la consommation, l’Utilisateur, le Visiteur, le Client est informé de son droit à s’inscrire sans frais sur la liste d’opposition au démarchage téléphonique (www.bloctel.gouv.fr).
Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé des données personnelles
Vous avez la possibilité de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative.
Droit à la portabilité
Vous pouvez nous demander de vous fournir vos données à caractère personnel dans un format structuré, communément utilisé, lisible par une machine, ou vous pouvez demander à ce qu’elles soient « portées » directement à un autre responsable du traitement à conditions que :
- le traitement soit fondé sur votre consentement ou sur l’exécution d’un contrat avec vous,
- et qu’il soit réalisé par des moyens automatisés.
Droit d’émettre des directives anticipées sur le traitement de vos données à caractère personnel après votre décès
En application de la loi française relative à la protection des données à caractère personnel, vous pouvez également définir des directives sur l’exercice de vos droits prévus par cette section après votre mort, (notamment sur leur durée de conservation, leur suppression et/ou leur communication) ainsi que de désigner une personne chargée de l’exercice de ces droits.
Pour exercer ces droits, vous pouvez nous contacter par mail à contact@henaffandco.fr ou en nous écrivant à l’adresse suivante : Hénaff & Co – Service client VAD – Ker Hastell – 29710 Pouldreuzic en nous indiquant votre nom, prénom, numéro de téléphone et objet de votre demande. Nous sommes susceptibles de vous demander des informations supplémentaires afin de vous identifier et d’être en mesure de traiter votre demande. En toute circonstance nous privilégions toute démarche permettant de trouver une solution amiable.
Droit d’introduire une réclamation auprès d’une autorité de contrôle
Si vous avez des préoccupations ou des réclamations en ce qui concerne la protection de vos données à caractère personnel, vous disposez d’un droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés via le lien suivant : www.cnil.fr.
Guichet unique de recours
En cas de dommage matériel ou moral lié à la violation du RGPD, vous disposez d'un droit de recours. Vous pouvez déposer un recours auprès de la Commission nationale informatique et libertés (CNIL) ou introduire une action collective en faisant notamment appel aux associations nationales agréées de défense des consommateurs.
SECURITE
Nous mettons en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité et la confidentialité des traitements de données à caractère personnel.
A ce titre, nous prenons toutes les précautions utiles, au regard de la nature des données à caractère personnel et des risques présentés par le traitement, afin de préserver la sécurité des données personnelles et, notamment, d’empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, journalisation des connexions, chiffrement de certaines données etc.).
BASE DE DONNEES GESTION DES RELATIONS CLIENTELE (« BASE DE DONNEES CRM »)
Nous utilisons une base de données pour gérer et suivre nos relations avec les Clients existants et potentiels.
LIENS VERS D’AUTRES SITES
Nous fournissons occasionnellement des liens vers d’autres sites Internet à titre pratique et informatif. Certains de ces sites fonctionnent de manière indépendante de nos sites et ne sont pas sous notre contrôle. Ces sites exploités par des tiers peuvent avoir leur propre avis de confidentialité ou conditions d’utilisation, que nous vous suggérions fortement d’examiner. Nous déclinons toute responsabilité quant au contenu de ces sites, quant aux produits et services susceptibles d’y être proposés ou quant à toute autre utilisation.
MISE A JOUR DE NOTRE POLITIQUE DE CONFIDENTIALITE
Nous sommes susceptibles de mettre à jour ou modifier, en tant que de besoin, cette Politique de confidentialité. Dans ce cas, les modifications réalisées ne seront applicables qu’à l’expiration d’un délai de 30 jours ouvrés à compter de la modification. Consultez périodiquement cette page si vous souhaitez surveiller les éventuels changements.
DESCRIPTION
Si vous vous êtes abonnés à certains services via notre Site et si vous ne souhaitez plus recevoir de courriers électroniques à l’avenir, consultez la page de désinscription correspondant à l’abonnement auquel vous vous êtes inscrit.
COMMENT NOUS CONTACTER
Si vous avez des questions ou des commentaires en ce qui concerne cette politique, n’hésitez pas à nous contacter à l’adresse contact@henaffandco.fr
Date de dernière mise à jour : 16/03/2021