POLITIQUE DE CONFIDENTIALITÉ
PRÉAMBULE
Article 1. Parties au présent acte
Entre les soussignés :
1° La Société par actions simplifiée BA&SH, au capital de 1 000 000€, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 449 158 898, dont le siège social est située 67 Avenue Raymond Poincaré 75016 Paris, France, et ayant comme numéro de TVA FR42449158898.
Ci-après dénommée le « Responsable de traitement »,
D’une part,
Et
2° Toute personne physique
Navigant sur le site internet du Responsable de traitement ;
Ci-après dénommée la « Personne concernée »,
D'autre part,
Il a été exposé et convenu ce qui suit :
Article 2. Objet
La présente Politique de Confidentialité s’applique, sans restriction ni réserve, entre la Personne concernée et le Responsable de traitement.
Elle a pour objet de fournir des informations concernant la manière dont le Responsable de traitement collecte et traite certaines données à caractère personnel relatives à la Personne concernée, conformément à la législation en vigueur et en particulier le Règlement européen n°2016/679 et la loi du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitement de données à caractère personnel (ci-après dénommées la “Legislation”), en relation avec l’utilisation du site internet www.ba-sh.com/be (ci-après dénommé le “Site”) par la Personne concernée.
La présente Politique de Confidentialité fait partie intégrante des Conditions Générales de Vente du Responsable de traitement.
Article 3. Définitions
- Autorité de contrôle désigne l’Autorité de Protection des Données (APD), autorité publique indépendante belge de régulation de la protection des Données ;
- Consentement désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la Personne concernée accepte, par une déclaration ou par un acte positif clair, que des Données le concernant fassent l’objet d’un Traitement par le Responsable de traitement.
- Cookie désigne un fichier permettant de retracer le parcours de la Personne concernée sur le Site.
- Destinataire désigne toute personne physique ou morale, autorité publique, service ou autre organisme qui reçoit communication des Données, qu’il s’agisse ou non d’un Tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication des Données, notamment dans le cadre d’une mission d’enquête, ne sont pas considérées comme des Destinataires au sens de la présente définition.
- - Donnée désigne toute information se rapportant à la Personne concernée.
- - DPO désigne le délégué à la protection des données du Responsable de traitement, à savoir le Cabinet Bouchara - Avocats (17 rue du Colisée – 75008 Paris - FRANCE), en charge d’assister la Personne concernée dans l’exercice de ses droits sur ses Données auprès du Responsable de traitement.
- Fichier désigne tout ensemble structuré de Données accessibles selon des critères déterminés, que cet ensemble soit centralisé, décentralisé ou réparti de manière fonctionnelle ou géographique.
- Législation désigne toute loi et règlement relatif à la protection des Données, et en particulier le Règlement européen n°2016/679 et la loi du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitement de données à caractère personnel.
- Navigation désigne la consultation, la prise de connaissance, de commande et/ou d’achat de Produits sur le Site par la Personne concernée.
- Personne concernée désigne toute personne physique qui navigue sur le Site, dès lors qu’elle peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Produits désigne les produits proposés à la vente sur le Site par le Responsable de traitement à la Personne concernée.
- Pseudonymisation désigne le traitement de Données de telle façon que celles-ci ne puissent plus être attribuées à la Personne concernée sans avoir recours à des informations supplémentaires.
- Responsable de traitement désigne la société par actions simplifiée BA&SH, au capital de 1 000 000€, immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 449 158 898, dont le siège social est située 67 Avenue Raymond Poincaré 75016 Paris, France, et ayant comme numéro de TVA FR42449158898, qui seule ou conjointement avec d’autres, détermine les finalités et les moyens du Traitement.
- Site désigne l’infrastructure développée par le Responsable de traitement selon les formats informatiques utilisables sur l’Internet comprenant des données de différentes natures, et notamment des textes, sons, images fixes ou animées, vidéos, bases de données, destinées à être consultées par la Personne concernée pour connaître, réserver, commander et/ou acheter des Produits (www.ba-sh.com/be).
- Sous-traitant désigne toute personne physique ou morale, autorité publique, service ou autre organisme que le Responsable de traitement qui traite les Données pour le compte du Responsable de traitement.
- Tiers désigne toute personne physique ou morale, autorité publique, service ou autre organisme que le Responsable de traitement, le Sous-traitant et les personnes qui, placés sous l’autorité directe du Responsable de traitement ou du Sous-traitant, sont autorisées à traiter les Données, et notamment les tour-opérateurs, agences de voyages, et systèmes de réservation.
- Traitement désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqués aux Données ou aux ensembles de Données, telles que la collecte, l’enregistrement, l’organisation ,la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
CONVENTION
Article 4. Principes relatifs au Traitement
Conformément à la Législation, le Responsable de traitement s’engage à respecter les principes suivants pour chaque Traitement :
- Licéité;
- loyauté;
- Transparence;
- Limitation des finalités;
- Minimisation des Données;
- Exactitude;
- Limitation de la conservation;
- Intégrité;
- Confidentialité;
- Responsabilité.
Article 5. Données traitées Article 6. Contexte du Traitement I Les Données peuvent être collectées et traitées par le Responsable de traitement à différentes occasions, et notamment : Article 7. Détail du Traitement Finalité du traitement Données concernées Base légale du traitement Durée de conservation des données Gestion des achats des Produits, des livraisons, de la facturation et des normes comptables Prénom, nom, adresse email, adresse postale, numéro de téléphone, adresse de livraison, commande effectuée, numéro de suivi de la livraison, date d’inscription et de désinscription, moyen de paiement, numéro de carte de crédit Contrat, obligation légale et intérêt légitime du Responsable de traitement de constater, d’exercer et de défendre ses droits en justice 10 ans à compter de l’achat du Produit Création et gestion des comptes client Prénom, nom, adresse email, adresse postale, numéro de téléphone, date de création du compte client, recueil du consentement Consentement de la Personne concernée 3 ans à compter de la dernière connexion de la Personne concernée à son compte client Gestion des relations commerciales Prénom, nom, adresse email, adresse postale, numéro de téléphone, historique des achats, panier, date de création du compte client, date de suppression du compte client Intérêt légitime du Responsable de traitement à gérer la relation client 3 ans à compter de la dernière prise de contact par la Personne concernée Gestion de la newsletter Adresse email Consentement de la Personne concernée 3 ans à compter de la dernière prise de contact par la Personne concernée Sécurisation et amélioration du Site Adresse IP, Données de navigation Intérêt légitime du Responsable de traitement à améliorer le Site et à gérer le Site, sécuriser et administrer le Site, prévenir la fraude et les actes malveillants. 13 mois Gestion des réclamations et du service client Prénom, nom, adresse email, adresse postale, numéro de téléphone, historique des achats, échanges, adresse IP, recueil du consentement Consentement de la Personne concernée et intérêt légitime du Responsable de traitement à améliorer ses Produits et son service client. 3 ans à compter de la dernière prise de contact par la Personne concernée. Statistiques du Site et publicité personnalisée Adresse IP, Données de navigation, recueil du consentement Consentement de la Personne concernée 13 mois Le Responsable de traitement se réserve la possibilité d’anonymiser les Données qui font l’objet d’un Traitement avant de les supprimer . Cette liste des Sous-traitants du Responsable de traitement est susceptible d’évoluer à tout moment. En cas d’achat du Responsable de traitement par un Tiers, le Responsable de traitement se réserve la possibilité de partager les Données avec le Tiers acheteur sous réserve du respect de la présente Politique de Confidentialité par ce Tiers. Article 9. Droit de la Personne concernée sur les Données Article 9.1. Droit d’accès Le Responsable de traitement fournit une copie des Données faisant l’objet d’un Traitement et se réserve le droit, en contrepartie de la fourniture de cette copie, le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée par la Personne concernée. Article 9.2Droit d’effacement et de rectification Article 9.3. Droit d’opposition La Personne concernée qui a obtenu la limitation du Traitement des Données est informée par le Responsable de traitement avant que la limitation du traitement ne soit levée. La Personne concernée, lors de l’exercice de son droit à la portabilité des Données, a le droit d’obtenir que les Données soient transmises directement du Responsable de traitement à un autre responsable de traitement, lorsque cela est techniquement possible. Pour Mozilla Firefox: Pour Microsoft Internet Explorer 6.0: Pour Microsoft Internet Explorer 5: Pour Netscape 6.X et 7. X: Pour Opera 6.0 et les autres:
Dans le cadre de la Navigation, le Responsable de traitement est amené à recueillir et à traiter un certain nombre de Données, et notamment :
SAUF
15 mois à compter de l’achat du produit pour les données bancaires (immédiatement pour le cryptogramme visuel) Prospection commerciale ((exemple : informations utiles, conseils de produits, rappels d’abandon de panier, offres personnalisés) Prénom, nom, adresse email, paniers, adresse postale, numéro de téléphone, historique des achats, recueil du consentement Consentement de la Personne concernée ou intérêt légitime du Responsable de traitement à promouvoir ses Produits 3 ans à compter de la dernière prise de contact par la Personne concernée
Les données anonymisées pourront alors faire l’objet d’un Traitement à des fins de statistique.
Article 8. Destinataire des données
Par principe, le Responsable de traitement est le seul Destinataire des Données.
Cependant, le Responsable de traitement peut être amené à transférer les Données à des Destinataires, notamment dans le cadre de la gestion des achats de Produits par la Personne concernée, et/ou à toute autorité publique qui en ferait la demande, notamment dans le cadre d’une mission d’enquête.
Les Destinataires suivants peuvent être amenés à traiter vos données, en qualité de Sous-traitant, pour le compte du Responsable de traitement :
Le Responsable de traitement s’engage à exiger de ses Sous-traitants des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le Traitement répondre aux exigences légales et réglementaires et garantisse la protection des droits de la Personne concernée, notamment en cas de transfert des Données hors de l’Espace Economique Européen et de la Suisse.
Par ailleurs, le Responsable de traitement pourra communiquer à tout Destinataire ou Tiers les Données qui font l’objet d’un Traitement lorsqu’une obligation légale de le faire existe ou lorsque le Responsable de traitement considère de bonne foi que cela est nécessaire pour :
Le Responsable de traitement à procédé à la désignation d’un DPO auprès de l’autorité de contrôle française (CNIL) chef de file du Responsable de traitement, dont les coordonnées sont les suivantes :
CABINET BOUCHARA - AVOCATS
17 rue du Colisée - 75008 PARIS - FRANCE
La Personne concernée dispose d’un certain nombre de droit sur les Données qu’il peut faire valoir, sauf exception législative ou réglementaire applicable, en réalisant une demande auprès du Responsable de traitement ou du DPO à l’adresse suivante :
dpo@ba-sh.com
En tant que de besoin, le DPO accompagnera la Personne concernée dans l’exercice de ses droits sur les Données auprès du Responsable de traitement.
En cas de doute raisonnable sur l’identité de la Personne concernée réalisant une demande d’exercice de ses droits sur les Données, le Responsable de traitement et/ou le DPO pourront demander de joindre une copie d’un document officiel d’identité à l’appui de la demande.
Les demandes seront traitées dans les meilleurs délais et au plus tard conformément aux délais fixés par la Législation.
La Personne concernée a le droit d’obtenir du Responsable de traitement la confirmation que des Données sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès auxdites Données ainsi que les informations suivantes :
La Personne concernée a le droit d’obtenir du Responsable de traitement la rectification et/ou l’effacement des Données inexactes ou obsolètes dans les meilleurs délais sauf situation contraire empêchant l’exercice de ce droit, et notamment :
La personne concernée a le droit de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un Traitement de Données fondé sur l’exécution d’une mission d’intérêt public ou la nécessité de l’intérêt légitime du Responsable de traitement.
Le Responsable de traitement s’engage alors à ne plus traiter les Données, à moins qu’il ne démontre qu’il existe des motifs légitimes et impérieux pour le Traitement qui prévalent sur les intérêts et les droits et libertés de la Personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice.
Par ailleurs, la Personne concernée a le droit de s’opposer à tout moment au Traitement de Données réalisé à des fins de prospection par le Responsable de traitement, dans la mesure où la Personne concernée est liée à une telle prospection.
Enfin, lorsque des Données sont traitées à des fins de recherche scientifique ou historique ou à des fins statistiques, la Personne concernée a le droit de s'opposer, pour des raisons tenant à sa situation particulière, au traitement des Données, à moins que le Traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public.
Article 9.4. Droit à la limitation
La Personne concernée a le droit d'obtenir du Responsable du traitement la limitation du Traitement des Données lorsque :
Article 9.5. Droit à la portabilité des Données;
La Personne concernée a le droit de recevoir les Données qu'elle a fournies au Responsable de traitement, dans un format structuré, couramment utilisé et lisible par machine, et a le droit de transmettre ces données à un autre responsable de traitement sans que le Responsable de traitement y fasse obstacle, lorsque :
Article 9.6. Droit d’introduire une réclamation auprès de l’Autorité de contrôle
La Personne concernée a le droit d’introduire une réclamation auprès de l’Autorité de Contrôle si elle considère faire l’objet d’un Traitement illégal de Données par le Responsable de traitement.
Article 9.7. Droit de définir des directives sur le sort des Données
La Personne concernée dispose du droit de définir des directives sur le sort des Données après sa mort auprès du Responsable de traitement qui mettra tous ses moyens techniques pour faire respecter cette volonté.
Article 10. Sécurité des Données
Le Responsable de traitement prend les mesures techniques et organisationnelles appropriées pour protéger les Données contre la destruction, la perte, l’altération, l’utilisation détournée et l’accès non autorisé, la modification ou la divulgation, que ces actions soient volontaires ou accidentelles.
Ces mesures techniques et organisationnelles ont pour objectif d’assurer la confidentialité, l’intégrité, la disponibilité et la résilience du Site et des systèmes d’information où sont stockés les Fichiers.
Afin de sécuriser la Navigation de la Personne, le Site est chiffré SSL (Secure Socket Layer).
Article 11. Modification de la politique de confidentialités
Le Responsable de traitement se réserve la possibilité de modifier occasionnellement la présente Politique de Confidentialité, en particulier la liste des Destinataires présente à l’Article 8.
En cas de modification substantielle de la présente Politique de Confidentialité, la Personne concernée sera informée personnellement de la nouvelle Politique de Confidentialité.
La Personne concernée est invitée à consulter régulièrement la présente Politique de Confidentialité pour prendre connaissance des éventuelles modifications de cette dernière.
La Personne concernée peut envoyer ses questions sur la présente Politique de Confidentialité à l’adresse suivante : dpo@ba-sh.com.
Article 12Nullité de la politique de confidentialité
Si l'une quelconque des stipulations de la présente Politique de Confidentialité s'avérait nulle au regard d'une règle de droit en vigueur ou d'une décision judiciaire devenue définitive, elle serait alors réputée non écrite, sans pour autant entraîner la nullité de l’ensemble de la Politique de Confidentialité ni altérer la validité de ses autres dispositions.
Article 13. Gestion des cookies
Lors de sa navigation sur le Site, la Personne concernée est amenée à consentir ou s’opposer à l’installation de Cookies sur son terminal informatique.
De manière générale, les Cookies enregistrent des informations relatives à la navigation des ordinateurs sur le Site (les pages consultées, la date et l'heure de la consultation, etc.), informations qui pourront être lues lors des visites ultérieures de la Personne concernée sur le Site avec transmission des Données au Responsable de traitement. L’installation de ces Cookies non fonctionnels requiert le consentement de la Personne concernée.
Certains Cookies sont indispensables au bon fonctionnement du Site et ne nécessitent pas le consentement de la personne concernée avant leur installation, on parle alors de Cookies fonctionnels.
Conformément à l’Article 7. de la présente Politique de Confidentialité, les Cookies sont supprimés automatiquement sous treize (13) mois à compter de leur installation si la Personne concernée ne renouvelle pas son consentement avant l’expiration de ce délai.
La Personne concernée peut refuser de donner son consentement à l’installation des Cookies non fonctionnels, revenir sur son consentement et/ou paramétrer les Cookies à tout moment en utilisant le gestionnaire des Cookies du Responsable de traitement ou en configurant lui-même son navigateur de la manière suivante :
- Choisir le menu « outil » puis « Options »
- Cliquer sur l’icône « vie privée »
Repérer le menu « cookie » et sélectionnez les options qui vous conviennent
- Choisir le menu « outils » (ou « Tools », puis « Options Internet » (ou « Internet Options »
- Cliquer sur l’onglet “confidentialité » (ou « confidentiality »)
- Sélectionner le niveau souhaité à l’aide du curseurs
- Choisissez le menu "Outils" (ou "Tools"), puis "Options Internet" (ou "Internet Options").
- Cliquez sur l'onglet "Confidentialité" br /> - Personnaliser le niveau à l’aide du curseur
- Choisir le menu “Edition”> “Préférences”
- Confidentialité et Sécurité;
- Cookies
- Choisir le menu « Fichier » > « Préférences »
- Vie Privée