www.oceanheritage.com
PRÉAMBULE
Cette politique de confidentialité s'applique au site : oceanheritage.com
La présente politique de confidentialité a pour but d'exposer aux utilisateurs du site :
La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d'identifier un utilisateur. Il s'agit notamment du prénom et du nom, de l'âge, de l'adresse postale, l'adresse mail, la localisation de l'utilisateur ou encore son adresse IP.
- Quels sont les droits des utilisateurs concernant ces données.
- Qui est responsable du traitement des données à caractère personnel collectées et traitées.
- A qui ces données sont transmises.
- Éventuellement, la politique du site en matière de fichiers "cookies".
Cette politique de confidentialité complète les mentions légales et les Conditions Générales d'Utilisation que les utilisateurs peuvent consulter aux adresses ci-après :
https://www.ocean-heritage.com/content/2-mentions-legales
https://www.ocean-heritage.com/content/3-conditions-generales-de-vente
ARTICLE 1 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES
Conformément aux dispositions de l'article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :
Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu'avec le consentement de l'utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l'utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées.
Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d'utilisation.
Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées.
Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l'utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l'utilisateur est informé des critères utilisés pour déterminer la durée de conservation.
Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s'engage à garantir l'intégrité et la confidentialité des données collectées.
Afin d'être licites, et ce conformément aux exigences de l'article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s'ils respectent au moins l'une des conditions ci-après énumérées :
L'utilisateur a expressément consenti au traitement.
- Le traitement est nécessaire à la bonne exécution d'un contrat.
- Le traitement répond à une obligation légale.
- Le traitement s'explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique.
- Le traitement peut s'expliquer par une nécessité liée à l'exécution d'une mission d'intérêt public ou qui relève de l'exercice de l'autorité publique.
- Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
ARTICLE 2 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
A. DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE
Les données à caractère personnel collectées sur le site Oceanheritage.com sont les suivantes :
Identité : civilité, nom, prénom, adresse, adresse de livraison, numéro de téléphone, adresse électronique, date de naissance, code interne de traitement permettant l'identification du client, données relatives à l’enregistrement sur des listes d’opposition.
Données relatives aux commandes : numéro de la transaction, détail des achats, montant des achats, données relatives au règlement des factures (règlements, impayés, remises), retour de produits.
Données relatives aux moyens de paiement : non collecté sur le site e-commerce, uniquement par l’établissement bancaire en charge de la validation du paiement par Carte bancaire.
Données nécessaires à la réalisation des actions de fidélisation et de prospection : historique des achats.
Ces données sont collectées lorsque l'utilisateur effectue l'une des opérations suivantes sur le site :
- Lorsque l'utilisateur accepte les cookies.
- Lorsque l'utilisateur créé un compte client.
- Lorsqu'une commande est passée.
Par ailleurs, lors d'un paiement sur le site, il sera conservé dans les systèmes informatiques de l'éditeur du site une preuve de la transaction comprenant le bon de commande et la facture.
Le responsable du traitement conservera dans ses systèmes informatiques du site et dans des conditions raisonnables de sécurité l'ensemble des données collectées pour les durées suivantes :
Si vous demandez une suppression, une rectification ou de restitution, cette action doit être effectuée dans un délai d'un mois.
Les données d'un utilisateur inactif depuis 3 ans sont supprimées ou anonymisées afin de garder leur valeur statistique.
La collecte et le traitement des données répondent aux finalités suivantes :
Les données d'identification (Nom/prénom, adresse de livraison, numéro de téléphone) sont utilisées afin de gérer les commandes et d'en effectuer la livraison.
La date de naissance pourra être utilisée pour adresser au client soit un cadeau, ou une offre promotionnelle personnalisée à sa date anniversaire
L'adresse mail des utilisateurs renseignée lors de toute commande est utilisé pour informer le client sur l’état d’avancement de sa commande
L'adresse mail des utilisateurs ayant eu accepté de recevoir la Newsletter est utilisée dans le cadre des newsletters.
Les données de localisation ou d'adresse IP sont utilisées afin de mieux cibler les publicités ou produits proposés à l'utilisateur.
Les coordonnées de contact peuvent être utilisées pour un envoi de Newsletter si l'utilisateur a accepté cette option.
Les coordonnées de livraisons sont utilisées pour livrer les commandes à l'utilisateur.
Destinataires des données
Les services clients et facturation de la société Ocean Heritage Laboratory sont destinataires de l’ensemble des catégories de données.
Nos sous-traitants, chargés de la livraison des commandes, sont destinataires de l’identité, de l’adresse et du numéro de téléphone de nos clients.
Les adresses électroniques des clients qui ont accepté de recevoir la newsletter sont mises à disposition du service Marketing d'Ocean Heritage Laboratory.
B. TRANSMISSION DES DONNÉES A DES TIERS
Les données à caractère personnel collectées par le site ne sont transmises à aucun tiers (hormis, les nom et prénom, l'adresse postale et le numéro de téléphone qui sont transmis au service de livraison dans le cadre de la livraison d'une commande), et ne sont traitées que par l'éditeur du site.
C. HÉBERGEMENT DES DONNÉES
Le site Oceanheritage.com est hébergé par : o2switch, dont le siège est situé à l'adresse ci-après :
222, Boulevard Gustave Flaubert, 63000 Clermont-Ferrand.
L'hébergeur peut être contacté au numéro de téléphone suivant : 04.44.44.60.40
Les données collectées et traitées par le site sont exclusivement hébergées et traitées en France.
ARTICLE 3 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement des données à caractère personnel est : Sébastien NIVET. Il peut être contacté de la manière suivante :
Par mail à contact@ocean-heritage.net
Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement s'engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l'utilisateur n'en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site dispose d'un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés
Un certificat SSL ("Secure Socket Layer" Certificate) a pour but de sécuriser les données échangées entre l'utilisateur et le site.
De plus, le responsable du traitement des données s'engage à notifier l'utilisateur en cas de rectification ou de suppression des données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnées.
Dans le cas où l'intégrité, la confidentialité ou la sécurité des données à caractère personnel de l'utilisateur est compromise, le responsable du traitement s'engage à informer l'utilisateur par tout moyen.
C. LE DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Par ailleurs, l'utilisateur est informé que la personne suivante a été nommée Délégué à la Protection des Données : Jacques Le BOZEC.
Le rôle du Délégué à la Protection des Données et de s'assurer la bonne mise en œuvre des dispositions nationales et supranationales relatives à la collecte et au traitement des données à caractère personnel. Il est parfois appelé DPO (pour Data Protection Officer).
Le délégué à la protection des données peut être joint de la manière suivante :
Par mail à contact@ocean-heritage.net
ARTICLE 4 : DROITS DE L'UTILISATEUR
Conformément à la réglementation concernant le traitement des données à caractère personnel, l'utilisateur possède les droits ci-après énumérés.
Afin que le responsable du traitement des données fasse droit à sa demande, l'utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d'espace personnel ou d'abonné.
Le responsable du traitement des données est tenu de répondre à l'utilisateur dans un délai de 30 (trente) jours maximums.
Pour faire valoir ses droits l'utilisateur peut contacter le délégué à la protection des données via la page contact sur le site www.ocean-heritage.com., à l’adresse contact@ocean-heritage.net
A. PRÉSENTATION DES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES
- Droit d'accès, de rectification et droit à l’effacement.
L'utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :
L’utilisateur doit envoyer un e-mail au responsable des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse e-mail de contact fournie plus haut.
S'il en possède un, l'utilisateur a le droit de demander la suppression de son espace personnel en suivant la procédure suivante :
L’utilisateur doit envoyer un e-mail au responsable de traitement des données personnelles, en précisant le nom utilisé pour son compte client et en utilisant l’adresse e-mail de contact fournie plus haut. La demande de suppression des données sera traitée dans un délai de 30 jours ouvrés. - Droit à la portabilité des données.
L'utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :
L’utilisateur doit faire une demande de portabilité de ses données personnelles auprès du responsable de traitement des données personnelles en utilisant l’adresse e-mail de contact fournie plus haut. - Droit à la limitation et à l'opposition du traitement des données
L'utilisateur a le droit de demander la limitation ou de s'opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l'existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l'utilisateur.
Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l'utilisateur doit suivre la procédure suivante :
L’utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable de traitement des données personnelles en utilisant l’adresse e-mail de contact fournie plus haut. - Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l'utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire. - Droit de déterminer le sort des données après la mort
Il est rappelé à l'utilisateur qu'il peut organiser quel doit être le devenir de ses données collectées et traitées s'il décède, conformément à la loi n°2016-1321 du 7 octobre 2016. - Droit de saisir l'autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l'utilisateur, et que l'utilisateur souhaite contester cette décision, ou, s'il pense qu'il est porté atteinte à l'un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l'Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.
B. DONNÉES PERSONNELLES DES PERSONNES MINEURES
Conformément aux dispositions de l'article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.
Si l'utilisateur est un mineur de moins de 15 ans, l'accord d'un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.
L'éditeur du site se réserve le droit de vérifier par tout moyen que l'utilisateur est âgé de plus de 15 ans, ou qu'il aura obtenu l'accord d'un représentant légal avant de naviguer sur le site.
ARTICLE 5 : UTILISATION DES FICHIERS "COOKIES"
Le site a éventuellement recours aux techniques de "cookies ».
Un "cookie" est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l'utilisateur, contenant des informations relatives aux habitudes de navigation de l'utilisateur.
Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d'améliorer le service pour le confort de l'utilisateur.
Pour l'utilisation de fichiers "cookies" impliquant la sauvegarde et l'analyse de données à caractère personnel, le consentement de l'utilisateur est nécessairement demandé.
Ce consentement de l'utilisateur est considéré comme valide pour une durée de 13 (treize) mois maximum. A l'issue de cette période, le site demandera à nouveau l'autorisation de l'utilisateur pour enregistrer des fichiers "cookies" sur son disque dur.
- Opposition de l'utilisateur à l'utilisation de fichiers "cookies" par le site
Il est porté à la connaissance de l'utilisateur qu'il peut s'opposer à l'enregistrement de ces fichiers "cookies" en configurant son logiciel de navigation.
Pour information, l'utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s'opposer à l'enregistrement des fichiers "cookies » :
Chrome : https://support.google.com/accounts/answer/61416?hl=frFirefox : https://support.mozilla.org/fr/kb/enable-and-disable-cookies-website-preferences
Firefix : https://support.mozilla.org/fr/kb/activer-desactiver-cookies-preferences?redirectlocale=fr&redirectslug=Activer+et+d%C3%A9sactiver+les+cookies
Safari : http://www.apple.com/legal/privacy/fr-ww/
Internet Explorer : https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
Opera : http://www.opera.com/help/tutorials/security/cookies/
Dans le cas où l'utilisateur décide de désactiver les fichiers "cookies", il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l'éditeur du site. - Description des fichiers « cookies » utilisés par le site
L'éditeur du site attire l'attention de l'utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :- _utma : Ce cookie est associé à Google Analytics. Il est utilisé pour distinguer les visiteurs uniques sur un site. Il est défini pour expirer après 2 ans.
- _utmz : Ce cookie est associé à Google Analytics. Il stock les informations utiles à l'identification d'une source de trafic. Il est défini pour expirer après 6 mois.
- _ga : Ce cookie est associé à Google Analytics. Il permet de distinguer les utilisateurs uniques en attribuant un numéro généré aléatoirement en tant qu'identifiant client. Il est défini pour expirer après 14 mois.
- _gid : Ce cookie est associé à Google Analytics. Il stock et met à jour une valeur unique pour chaque page visitée.
ARTICLE 6 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente politique de confidentialité peut être consultée à tout moment à l'adresse ci-après indiquée :
https://www.ocean-heritage.com/content/6-politique-de-confidentialite
L'éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur. Par conséquent, l'utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Il est porté à la connaissance de l'utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 12/05/2021.
POLITIQUE DE PROTECTION DE LA VIE PRIVÉE DANS LE CADRE DU PROGRAMME DE FIDELITE.
Vos données personnelles sont collectées et traitées par Ocean Heritage laboratory, tel qu'indiqué dans les mentions légales, qui agit donc en tant que responsable de traitement.
Quelles catégories de données sont traitées ?
Nous traitons les données de nos clients, de personnes parrainées par les clients et d’utilisateurs du site :
• Identité, coordonnées (numéro de téléphone, e-mail) ;
• Données relatives à la connexion : identifiant, date et heure de connexion... ;
• Données relatives à la navigation sur le site ;
• Données relatives aux transactions réalisées (produits et services achetés, dépenses réalisées, codes promotionnels)... ;
• Données relatives au programme de fidélité : carte de fidélité, nombre de points, récompenses demandées, e-mails et SMS envoyés….
Les données collectées à l’occasion de votre navigation sur le site et de l’utilisation du service présentent un caractère facultatif. Les données collectées dans le cadre du programme de fidélité présentent un caractère obligatoire. A défaut, le programme de fidélité ne pourra pas fonctionner correctement.
Pour quelles finalités et suivant quelle base légale ?
Création et animation d’un programme de fidélité :
Exécution du contrat
Envoi de messages de sollicitations commerciales:
Consentement par SMS : Exception relative à l’envoi de messages relatifs à des offres et services analogues à ceux déjà achetés
Réponse à des prises de contact de votre part : Consentement
Réalisation de statistiques : légitime de l’entreprise (amélioration du programme de fidélité et des animations commerciales, mesure de l’audience du site et amélioration de son ergonomie)
Qui est destinataire des données collectées ?
Sont destinataires de tout ou partie des données, en fonction de leurs besoins :
• Nos personnels concernés en charge de la gestion et l’animation du programme de fidélité et de la relation commerciale ;
• Les personnels concernés de nos prestataires et fournisseurs (ex : hébergeur, prestataire en charge du programme de fidélité...).
• Les données sont confiées à des prestataires dans des conditions susceptibles d’entraîner le transfert de données hors de l’Union Européenne (Etats-Unis). Ces transferts sont sécurisés par la signature de clauses contractuelles types avec les prestataires concernés.
Pendant quelles durées les données sont-elles collectées ?
Les données relatives à la gestion du programme de fidélité sont conservées pendant la durée de la relation commerciale plus 3 ans.
Les données relatives à l’envoi de sollicitations commerciales sont conservées pendant 3 ans à compter de la dernière prise de contact.
Les données relatives aux personnes parrainées par nos clients ne sont pas conservées sauf à ce que la personne parrainée s’inscrive sur nos services.
Les données collectées via des cookies sont conservées pendant 13 mois maximum.
Quels sont vos droits et comment les exercer ?
Conformément à la loi Informatique et Libertés du 6/01/1978 modifiée et au Règlement Général sur la Protection des Données entré en vigueur le 25 mai 2018, vous disposez d'un droit d'accès, de rectification, d’effacement, d'opposition et de portabilité aux données personnelles vous concernant.
Vous pouvez revenir à tout moment sur le consentement que vous avez donné.
Vous disposez également du droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, vous pouvez écrire en indiquant vos nom, prénom, adresse et si possible numéro de client en fournissant des éléments susceptibles de justifier de votre identité :
• A l’adresse suivante : 74 F Rue de Paris, 35000 RENNES
• Par e-mail : contactml@ocean-heritage.net
Vous pouvez également exercer vos droits en vous rendant directement dans notre établissement.
Vous avez le droit d’introduire une réclamation à notre rencontre auprès de l’autorité de contrôle.