Politique sur la protection des données à caractère personnel
Lisez les informations qui suivent pour comprendre clairement nos pratiques concernant le traitement de vos données personnelles (ci-dessous, les « Données »).
La consultation et/ou l’utilisation du site atelier-patchwork-shop.be (ci-dessous « le Shop ») entraîne nécessairement l’acceptation de ces pratiques.
Il est normal que vous accordiez une importance particulière à la manière dont vos données sont obtenues, utilisées et partagées.
Sachez qu’il est possible de visiter le Shop anonymement. Cependant, nous devons parfois vous demander certaines informations à votre sujet ; pour traiter votre commande par exemple.
Le Shop n’a jamais eu et n’aura jamais l’intention de vendre vos Données ou de les utiliser à des fins autres que celles strictement délimitées par les activités de l’Atelier Patchwork & Point Compté.
Si vous avez des questions, n’hésitez pas à nous contacter. Nous sommes là pour vous.
ÂGE MINIMUM
1. Est-ce qu’il y a un âge minimum pour surfer sur le Shop ?
Le contenu de notre site n’impose aucune restriction d’âge.
Cependant, si vous avez moins de 16 ans et que, pour passer une commande par exemple, vous devez nous fournir des données personnelles, vous devez nous envoyer au préalable une autorisation parentale pour que nous puissions légalement traiter vos données personnelles.
QUAND
2. A quel moment mes Données peuvent-elles être collectées ?
- lorsque vous naviguer sur le Shop
- lors de la création de votre compte et lorsque vous vous y connectez
- lorsque vous préparez puis passez votre commande
- lors d’une prise de contact avec nous
- lors du partage d’un article avec un ami (« Envoyer à un ami »)
- lorsque vous postez un avis sur un produit
Notez que nous utilisons des cookies pour votre confort d’utilisation (plus d’informations ici).
QUOI
3. Quelles Données sont collectées par le Shop ?
Selon la nature et la finalité de votre interaction avec le Shop, nous sommes susceptibles de collecter trois types de données :
Type 1 - Données relatives à votre identité telles que votre nom, prénom, adresse, adresse email, numéro de téléphone, date de naissance, etc. ;
Ces données sont nécessaires pour la création d’un compte, passer une commande, nous contacter.
Type 2 - Données relatives à votre expérience sur le site telles que votre panier en cours, votre liste de souhaits, l’historique de vos commandes, etc. ;
Il s’agit de vous offrir un certain confort de navigation en mettant à votre disposition des services utiles.
Type 3 - Données techniques telles que votre adresse IP, votre navigateur internet et votre système d’exploitation, la langue dans laquelle vous visualisez le site, la durée de votre navigation sur notre site, les pages les plus vues, etc. ;
Certaines de ces données sont nécessaires pour naviguer sur Internet. Elles nous permettent également d’améliorer le Shop en vous comprenant mieux, vous et votre matériel informatique. La plupart du temps, ces données sont agrégées et/ou rendues anonymes.
POURQUOI
4. Que fait le Shop avec mes Données ?
Pour que vous puissiez finaliser votre commande, nous devons connaître votre identité (client), votre adresse (livraison), et nous assurer de votre solvabilité (paiement). Cela passe notamment par la création d’un compte sur le Shop.
Concernant la livraison, pour établir vos options, préparer le colis et vous le faire délivrer, nous avons recours aux services de sous-traitants professionnels. Plus d’informations au point 6 et ici.
Concernant le paiement, pour vérifier votre identité et votre solvabilité ainsi que pour permettre d’effectuer la transaction dans un cadre hautement sécurisé, nous avons également recours aux services de sous-traitants professionnels. Plus d’informations au point 6 et ici.
Certaines informations concernant votre navigation (langue de navigation, durée de navigation, etc.) nous permettent de mieux cerner notre clientèle et l’utilisation qu’elle fait de du Shop afin que nous puissions mettre tout en œuvre pour améliorer votre expérience de navigation et développer notre catalogue en fonction de vos préférences et attentes. Cela nous permet également de nous assurer que les moyens techniques en place sont suffisants.
Enfin, nous utilisons des cookies afin de vous éviter de taper à nouveau, à chaque visite, votre nom d’utilisateur et votre mot de passe, ou encore pour retenir votre langue de navigation favorite. Plus d’informations à ce sujet ici.
Pour finir, dès lors que vous devenez un client du Shop, nous avons besoin de votre adresse email pour vous tenir informé de tout changement dans nos conditions de ventes ou notre politique de protection des données personnelles par exemple. Nous utilisons les services d’un tiers pour nous aider dans la gestion et l’envoi de nos emails (voir Mailchimp, ci-dessous).
La licéité des traitements mentionnés ci-dessus reposent sur un ou une combinaison des éléments suivants : votre consentement, l’exécution d’un contrat, nos obligations légales et/ou notre intérêt légitime.
COMMENT
5. Par quel(s) moyen(s) le Shop collecte-t-il mes Données ?
Les Données peuvent être collectées de différentes façons. Elles peuvent être collectées de manière directe (création d’un compte, commande, contact, etc.) ou indirecte (cookies, adresse IP, etc.).
Dans le premier cas, c’est vous qui indiquez vos Données. Dans le second, c’est votre ordinateur et notre serveur qui agissent en coulisse. Sur la page principale, lors de votre première visite, une bannière vous informe de ce second scénario.
TRANSFERT DE DONNEES (UE et hors-UE)
6. Le Shop communique-t-il mes données à des tiers ou des sous-traitants ?
Afin de vous garantir un niveau de qualité et de sécurité aussi élevé que possible, le Shop travaille avec des services tiers. Les Données sont utilisées uniquement pour la mission prévue.
- Société qui héberge notre site :
o Ex2 Inc., basée au Canada (politique de confidentialité)
Remarque : Bien qu’Ex2 Inc. possède des serveurs en France, un transfert des Données en dehors du territoire de l’Union européenne à des fins d’hébergement n’est pas exclu. En aucun cas Ex2 Inc. n’a ni le droit ni notre autorisation pour parcourir ou traiter vos Données. Enfin, il est à noter que la Commission européenne considère que le Canada bénéficie de standards équivalent à ceux de l’UE pour la protection des données personnelles (plus d’informations ici).
- Sociétés agréées qui nous permettent de procéder aux paiements de façon sécurisée :
o Hipay Group SA, basée en France (conditions générales d’utilisation)
o PayPal (Europe) S.à.r.l. & Cie, basée au Luxembourg (règlement sur le respect de la vie privée)
Remarque : Un transfert de Données en dehors du territoire de l’Union européenne n’est pas exclu, Paypal Inc., maison-mère de PayPal (Europe) S.à.r.l. & Cie, étant basé aux Etats-Unis. Notez que depuis août 2016, les Données des utilisateurs européens transférées aux Etats-Unis sont couvertes par l’accord ‘EU-US Privacy Shield’ conclut entre la Commission européenne et les États-Unis (plus d’informations ici).
- Sociétés qui nous permettent de procéder à la livraison :
o Bpost S.A., basée en Belgique (conditions générales)
o Sendcloud B.V., basée au Pays-Bas (déclaration de protection de la vie privée)
Remarque : SendCloud est un intermédiaire qui permet de regrouper plusieurs sociétés de livraison en un seul service hautement intégré aux technologies eCommerce. Ainsi, via SendCloud, et en fonction de vos choix de livraison, certaines de vos Données peuvent être transmises à DPD (Belgium) nv/sa, basée en Belgique (Déclaration Vie privée et protection des données).
- Société à laquelle nous avons recours pour gérer nos communications avec vous :
o The Rocket Science Group LLC d/b/a MailChimp, basée aux Etats-Unis (privacy policy)
Remarque : Notez que depuis août 2016, les Données des utilisateurs européens transférées aux Etats-Unis sont couvertes par l’accord ‘EU-US Privacy Shield’ conclut entre la Commission européenne et les États-Unis (plus d’informations ici). Nous vous encourageons à lire le point 5. B. & 5. E. (ii) de la Privacy Policy ainsi que le Cookies Statement de Mailchimp pour en apprendre plus sur les cookies et autres technologies qu’ils peuvent déployer pour nous permettre d’analyser votre interaction avec nos services et les leurs. Enfin, nous avons signé avec Mailchimp un « Data Processing Addendum » qui vient renforcer nos droits et obligations ainsi que les leurs dans le cadre du règlement européen 2016/679 sur la protection des données à caractère personnel (« RGPD »).
COMBIEN DE TEMPS
7. Pendant combien de temps vos données sont-elles conservées ?
Nous conservons vos données aussi longtemps que la loi nous l’impose et/ou que votre compte est actif. Si nous détectons que votre compte n’est plus actif depuis plus de 2 ans, un email vous sera envoyé afin de nous assurer que vous souhaitez conserver votre compte. En l’absence de réponse de votre part dans les 30 jours qui suivent, votre compte et l’ensemble de vos Données seront supprimées.
Vous pouvez à tout moment nous demander de supprimer l’entièreté de vos Données ainsi que votre compte. Plus d’informations à ce sujet au point 8 (« Vos droits »).
VOS DROITS
8. Quels sont mes droits concernant mes Données ?
Conformément aux dispositions du règlement européen 2016/679 sur la protection des données à caractère personnel (« RGPD »), vous disposez des droits suivants concernant vos Données :
- droit d’accès et d’information
Vous pouvez consulter l’ensemble des Données que nous traitons vous concernant depuis votre espace « Mon compte » dans l’onglet « Mes données personnelles ».
- droit de rectification
Vous pouvez compléter, corriger ou mettre à jour vos Données dans votre espace « Mon compte » dans les onglets « Mes adresses » et « Mes informations personnelles ». Nous pouvons également vous aidez comme indiqué dans l’onglet « Mes données personnelles ». Il vous appartient de vous assurer que vos Données sont complètes et à jour.
- droit à l’effacement
Contactez-nous si vous désirez supprimer l’ensemble des Données que nous détenons à votre sujet, y compris votre compte, en passant par la page contact.
- droit à la limitation du traitement dans certains cas
Vous contestez l’exactitude des données, vous considérez le traitement illicite, vous estimez que nous n’avons plus besoin des Données ou vous souhaitez vous opposer à l’utilisation de vos Données à des fins de prospection ? Contactez-nous.
- droit d’opposition au traitement pour des motifs légitimes
Vous ne voulez pas que vos Données soient traitées à des fins de prospection ? Cela tombe bien, ce n’est le pas. Nous utilisons cependant des cookies pour rendre votre passage sur notre site plus intuitif. Les détails à ce sujet sont disponibles ici. Si vous avez des questions, contactez-nous.
- droit à la portabilité
Vous souhaitez obtenir vos Données dans un format standard afin de les transmettre à un autre responsable du traitement ? Vous pouvez vous-même les télécharger au format PDF ou CSV depuis votre espace « Mon compte » dans l’onglet « Mes données personnelles ».
- droit au retrait du consentement
Lorsque le traitement de vos Données est effectué sur base de votre consentement, vous pouvez retirer celui-ci à tout moment. Vous reconnaissez toutefois que les traitements effectués avant la révocation de votre consentement demeurent parfaitement valables. Pour retirer votre consentement, contactez-nous.
- droit d’introduire une réclamation auprès d’une autorité de contrôle
Si vous vous estimez gravement lésé, que vous avez épuisez tous les moyens possibles pour nous contacter et que vous n’avez pas obtenu de réponse et/ou que la réponse ne vous semble pas satisfaisante, vous pouvez contacter la Commission de la Protection de la Vie Privée (Belgique).
Nous disposons d’un délai d’un mois pour répondre à toute demande relative à l’exercice de vos droits. Ce délai peut être prorogé de deux mois, en raison de la complexité ou du trop grand nombre de demandes.
Vous souhaitez faire usage de l’un ou de plusieurs de vos droits ?
Vous avez des questions ?
Nous sommes là pour vous aider, contactez-nous !
Atelier Patchwork & Point Compté
Rue Frère Mérantius 62A, 6760 Ruette – Belgique
Téléphone : +32 63 571 248
contact@atelier-patchwork-shop.be
Responsable du traitement des données : Mme Marylène Loës
SECURITE
9. Que fait le Shop pour protéger mes Données ?
Vos Données sont conservées sur des serveurs quotidiennement mis à jour et protégés par des pare-feu et antivirus puissants.
Lorsque c’est possible ou que des Données sont transmises, nous utilisons le protocolede cryptage SSL (Secure-Socket-Layer) qui vous garantit un haut niveau de protection sur le Shop. Vous pouvez le constater dans la barre d’adresse (mention « https:// » au lieu de http:// et présence d’un cadenas). Il s’agit du protocole de sécurisation des échanges sur Internet le plus courant et le plus sûr actuellement.
Les paiements sur le Shop sont effectués par des professionnels (soit Paypal, soit HiPay). Concrètement, lorsque vous procédez à un paiement pour finaliser une commande, vous êtes redirigés vers une page extérieure hautement sécurisée le temps de communiquer vos données bancaires et de procéder à la transaction. Une fois la transaction effectuée, vous êtes redirigés vers le Shop qui reçoit en parallèle la confirmation que la transaction a été validée ou non. Paypal et Hipay utilisent les technologies les plus récentes pour sécuriser cette étape. Ils sont soumis aux règles européennes en matière de paiement en ligne et de protection des données personelles.
Nous nous efforçons de protéger vos données en prenant des mesures techniques et organisationnelles qui sont régulièrement mises à jour, mais nous ne pouvons garantir la sécurité absolue des informations transmises sur le Shop ou ceux des tiers avec qui nous travaillons. Malgré les efforts entrepris, soyez conscient que le risque zéro n’existe pas : vous convenez que vous transmettez vos données à vos propres risques. A ce titre, vous convenez que la sécurité de vos informations est également de votre ressort. Par exemple, il vous incombe de garder secret le mot de passe vous permettant d’accéder à votre compte d’utilisateur, ou encore de tenir vos informations à jours.
En cas de fuite de Données susceptible d’engendrer un risque élevé pour vos droits et libertés, nos utilisateurs et les autorités compétentes en seraient notifiés dans les plus brefs délais.
COOKIES
10. Le Shop utilise-t-il des cookies ?
Oui, mais uniquement afin de rendre votre expérience sur notre site plus intuitive. Davantage d’informations à ce sujet ici.
Si vous désirez obtenir davantage d’informations sur la protection de la vie privée, rendez sur cette page.
Compte tenu de l’évolution constante des lois et règlements en matière de technologie et de protection des données à caractère personnel, il est possible que les informations qui précèdent soient modifiées dans le futur. Vous serez informé des éventuelles modifications par mail.
Dernière mise à jour de ce document : mai 2018