Disponible dans plus de 150 Monoprix

Politique de confidentialité

Politique de confidentialité

 

 

Vos données à caractère personnel sont susceptibles de faire l’objet de traitements par BEAUTY SERVICES EUROPE, société par actions simplifiée de droit français immatriculée au registre du commerce et des sociétés de Nanterre sous le numéro 882 369 200, dont le siège social est situé à 1 avenue du Général de Gaulle, ZAC des Barbanniers Bat Le Signac, 92230 Gennevilliers (France) (ci-après « BSE »).

 

En tant que responsable de traitement, BSE traite les données à caractère personnel conformément aux obligations légales relatives au traitement des données à caractère personnel, en particulier la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (dite « Loi Informatique et Libertés ») et au Règlement européen n° 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (dit « RGPD »), ensemble les « Lois et Règlementations applicables ».

 

BSE veille en permanence au respect des règles légales sur la protection des données à caractère personnel et entend assurer une gouvernance responsable et transparente sur les traitements de données qu’elle opère.


La présente notice a pour objet de définir les conditions et les modalités de traitement des données à caractère personnel (ci-après « données » ou « données personnelles ») de l’utilisateur et/ou de l’Acheteur (ci-après « vous ») effectués par BSE à travers le Site.

 

Les termes capitalisés sont définis par les CGV et les CGU du Site, dont la présente politique de confidentialité fait partie intégrante, ou, à défaut, par les Lois et Règlementations applicables.

 

La présente politique est susceptible d’être mise à jour par BSE. La date de la dernière mise à jour est indiquée en bas de cette page. Les mises à jour seront effectives dès leur mise en ligne sur le Site.

 

 

ARTICLE 1 : DONNÉES TRAITÉES

 

Dans le cadre d’une Commande, de la création d’un compte client, de l’inscription à la newsletter ou d’une demande d’information de votre part, BSE est amenée à collecter et traiter tout ou partie des données suivantes :

 

  • Données d'identification personnelles (nom, prénom…)
  • Données de contact (adresse postale, adresse de courrier électronique, numéro de téléphone)
  • Données de paiement (coordonnées bancaires, adresse de facturation)

 

Ces informations doivent être obligatoirement déclarées car leur traitement est nécessaire à la poursuite des finalités mentionnées par la présente politique. Si vous ne renseignez pas ces informations obligatoires, BSE ne peut pas traiter votre Commande.

 

Les données nécessaires au suivi de la relation commerciale effectué par BSE, en particulier celles relatives à votre historique de Commandes et de retours et toute demande de votre part ou incident lors de Commandes passées, sont également traitées par BSE.

 

Vous avez par ailleurs la possibilité de laisser un avis sur les Produits, lequel peut contenir des données à caractère personnel collectées et traitées par BSE.

 

Enfin, les données de connexion de tout Utilisateur du Site ([à compléter avec les données recueillies via Octane AI, Google Analytics… selon les fonctionnalités utilisées)]) font l’objet d’un traitement par BSE. Elles sont collectées indirectement, par le biais des prestataires mentionnés à l’article 7.

 

BSE n’a pas vocation à traiter de catégories particulières de données (« sensibles ») au sens du RGPD. Conformément à l’article 7 des CGU applicables, l’Utilisateur s’interdit de fournir des données à caractère personnel relevant de catégories particulières de données (« sensibles ») au sens du RGPD, y compris toute donnée de santé le concernant ou concernant un tiers.

 

ARTICLE 2 : FINALITÉS ET BASES LÉGALES DES TRAITEMENTS

 

Les données personnelles sont collectées et traitées selon des finalités déterminées et ne sont pas traitées ultérieurement d'une manière incompatible avec ces finalités, sauf dans les cas prévus par la loi ou avec votre consentement spécifique. BSE s’assure que les données traitées sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.

 

Dans le cadre d’une Commande, vos données d’identification, vos données de contact ainsi que vos données bancaires sont utilisées par BSE pour :

 

  • traiter les Commandes,
  • permettre la création de votre compte client le cas échéant,
  • communiquer avec vous dans le cadre de la passation de Commande,
  • assurer la Livraison des Produits,
  • et plus généralement pour la bonne gestion et exécution des CGV applicables.

 

Ce traitement est fondé sur la nécessité contractuelle (RGPD, article 6.1.b)). Sans ces données, BSE n’est pas en mesure d’assurer l’exécution du contrat que vous concluez en adhérant aux CGV.

 

En dehors de toute Commande, vos données d’identification et vos données de contact peuvent être traitées par BSE pour :

 

  • permettre la création de votre compte client,
  • traiter et gérer vos éventuelles demandes d’information et réclamations.

 

Ce traitement est fondé sur la nécessité contractuelle (RGPD, article 6.1.b)), car il est nécessaire à l’exécution des CGU du Site et/ou résulte d’une demande de votre part préalablement à l’achat de Produits.

 

Le traitement de données relatives au suivi de la relation commerciale effectué par BSE est quant à lui justifié par son intérêt légitime à assurer la traçabilité des Produits, à améliorer la qualité du Site et de ses activités, à gérer d’éventuels litiges et à assurer la défense de ses droits (RGPD, article 6.1.f)).

 

Le traitement de vos données de contact à des fins de prospection commerciale, pour vous adresser la newsletter ou des messages personnalisés, est fondé sur votre consentement (RGPD, article 6.1.a)), comme l’exige l’article L. 34-5 du Code des postes et des communications électroniques, sauf si la prospection concerne des produits analogues à ceux que vous avez déjà achetés sur le Site (dans cette hypothèse, le traitement est fondé sur l’intérêt légitime de BSE à promouvoir les Produits et à fidéliser ses clients

 

Les données que vous choisissez de déclarer lorsque vous rédigez un avis sur le Site sont traitées par BSE sur la base de son intérêt légitime à promouvoir les Produits en publiant les avis sur le Site, et à améliorer la qualité des Produits en analysant les avis (RGPD, article 6.1.f)). Vous comprenez que les avis ont vocation à être publiés sur le Site et que les données qu’ils contiennent sont rendues publiques.

 

L’ensemble de ces données peut également être traité par BSE pour répondre à ses obligations légales, telles que ses obligations comptables (RGPD, article 6.1.c)).

 

Les données de connexion sont traitées pour les finalités et sur les bases légales mentionnées à l’article 7 (cookies et autres traceurs).

 

ARTICLE 3 : RESPONSABLE DE TRAITEMENT

 

Le responsable des traitements de données personnelles mentionnés par la présente politique est la société BEAUTY SERVICES EUROPE, société par actions simplifiée de droit français immatriculée au registre du commerce et des sociétés de Nanterre sous le numéro 882 369 200, dont le siège social est situé à 1 avenue du Général de Gaulle, ZAC des Barbanniers Bat Le Signac, 92230 Gennevilliers (France).

 

Dans le cas où vous auriez une quelconque question en ce qui concerne le traitement de vos données personnelles, vous pouvez contacter le responsable de traitement aux coordonnées suivantes : demande_rgpd@group-ibg.com.

 

ARTICLE 4 : DESTINATAIRES DES DONNÉES - TRANSFERTS EN DEHORS DE L’UNION EUROPÉENNE

 

Les données collectées sont destinées à BSE et à ses partenaires de confiance, à savoir les éventuelles sociétés affiliées à BSE et les prestataires techniques de BSE qui en ont besoin pour assurer les finalités mentionnées par la présente politique et qui agissent à cette fin en qualité de BSE, tels que la plateforme de commerce électronique Shopify, l’hébergeur TransIP, l’outil de gestion de relation client Klaviyo et les prestataires mentionnés à l’article 7.

Si la loi l’exige, BSE peut également effectuer la transmission de données à caractère personnel pour donner suite aux réclamations et/ou se conformer aux procédures administratives et judiciaires.

 

Afin d’assurer l’ensemble des finalités mentionnées par la présente politique, les données sont susceptibles de faire l’objet de transferts vers des pays tiers à l’Union européenne ou vers des organisations internationales.

 

Conformément aux articles 45 et suivants du RGPD, ces transferts sont fondés sur une décision d’adéquation en vigueur ou, à défaut, encadrés par la mise en place de garanties appropriées (Clauses contractuelles type publiées par la décision n° UE 2021/914 de la Commission européenne le 4 juin 2021), le cas échéant complétées par les mesures additionnelles adéquates afin d’assurer, au sein du pays destinataire, un niveau de protection des données équivalent aux standards européens.

 

Vous pouvez obtenir une copie des garanties mises en place en formulant votre demande par mail à : demande_rgpd@group-ibg.com.

 

ARTICLE 5 : DURÉE DE CONSERVATION

 

Vos données personnelles ne sont pas conservées plus longtemps que ne l'exige la finalité qui leur est attribuée, et dans les limites imposées par les Lois et Règlementations applicables.

 

Les données personnelles nécessaires à la gestion des Commandes, au traitement de vos demandes d’information et réclamations, et plus généralement à l’exécution des CGV applicables, sont conservées en base active pendant toute la durée du contrat conclu entre BSE et vous (les CGV), exception faite du cryptogramme visuel de la carte bancaire qui est systématiquement supprimé dès que le règlement de l’achat est finalisé.

 

Les données traitées dans le cadre de la création et de la gestion de votre compte client sont conservées jusqu’à ce que vous supprimiez votre compte ou jusqu’à l’expiration d’un délai de deux ans d’inactivité.

 

Les données utilisées à des fins de prospection commerciale sont conservées jusqu’au retrait de votre consentement (si le consentement est la base légale du traitement) ou jusqu’à l’expiration d’un délai de trois ans après votre dernier contact avec BSE.

 

Les autres données à caractère personnel sont conservées jusqu’au retrait de votre consentement (si le consentement est la base légale du traitement) ou jusqu’à ce que la finalité du traitement soit atteinte.

 

Les informations collectées à l’aide de cookies et autres traceurs (article 7) sont quant à elles conservées pour une durée maximum de vingt-cinq mois.

 

Au terme de la durée de conservation applicable, les données à caractère personnel sont détruites en toute sécurité ou rendues anonymes.         

 

Elles peuvent néanmoins faire l’objet d’un archivage intermédiaire avant d’être détruites ou anonymisées, c’est-à-dire être conservées au sein d’une base de données isolée dont l’accès est restreint, afin de répondre à une obligation légale (par exemple, des obligations comptables ou fiscales) ou à des fins de constatation, exercice ou défense des droits en justice (dans la limite du délai de prescription applicable).

 

ARTICLE 6 : RÉSEAUX SOCIAUX

Vous avez la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Instagram, Facebook et Twitter figurant sur le Site. Les réseaux sociaux permettent d'améliorer la visibilité des activités et des produits commercialisés par BSE, et ces boutons de partage participent à la convivialité du Site.

Lorsque vous cliquez sur ces boutons, BSE peut accéder aux informations personnelles que vous avez rendues publiques et accessibles sur ces réseaux sociaux. Toutefois, BSE ne crée ni n’utilise aucune base de données indépendante de ces réseaux à partir des informations personnelles que vous pouvez y publier, et BSE ne traite aucune donnée relevant de votre vie privée par ce biais.

Si vous ne souhaitez pas que BSE ait accès à ces informations, vous devez utiliser les moyens mis à votre disposition par ces réseaux sociaux afin de limiter l’accès à vos données.

ARTICLE 7 : COOKIES ET AUTRES TRACEURS

 

Les cookies sont des éléments d'information qui sont transférés d'un serveur web ou de serveurs web tiers à votre navigateur et qui y sont stockés pour être récupérés ultérieurement. Les cookies peuvent être de petits fichiers ou d'autres outils de stockage d'informations. Les informations stockées dans les cookies sont liées à l'appareil final spécifique utilisé. Les cookies contiennent une chaîne de caractères spécifiques qui permet d'identifier le navigateur de manière unique lors d'une nouvelle consultation du Site. Un cookie contient également des informations sur son origine et la période de stockage.

 

Lors de la consultation du Site, des informations relatives à votre navigation sur le Site, notamment votre adresse IP ou les pages que vous consultez, sont susceptibles d'être enregistrées via ces cookies.

Ces cookies peuvent traiter vos données pour assurer le fonctionnement technique du site et améliorer votre confort de navigation (adaptation de la présentation du site aux préférences d’affichage de votre terminal telles que la langue utilisée ou la résolution d’affichage, affichage des fenêtres pop-up). Ils permettent également de conserver en mémoire votre panier d’achat et de maintenir votre session ouverte. Ce traitement est fondé sur la nécessité contractuelle (article 6.1.b) du RGPD).

 

Le Site étant hébergé sur la plateforme de commerce électronique Shopify, ces cookies et traceurs sont installés par Shopify sur le Site. La liste de ces cookies et traceurs, leurs finalités et durées de conservation sont détaillées sur le site internet de Shopify, dans la rubrique « Politique en matière de cookies », « Sites marchands » (https://www.shopify.com/fr/legal/cookies#quels-cookies-utilisons-nous-et-pourquoi).

 

BSE utilise également des cookies et autres technologies similaires afin de réaliser des mesures d’audience et de la publicité ciblée, tels que Google Analytics et , sur le fondement de votre consentement (article 6.1.a) du RGPD).

 

La durée de vie de ces cookies et traceurs est limitée à ce qui est nécessaire pour atteindre la finalité poursuivie, et n’excèdera jamais treize mois. Les informations collectées grâce à ces cookies et traceurs sont quant à elles conservées pour une durée maximum de vingt-cinq mois.


Vous pouvez à tout moment modifier vos choix en matière de cookies.

 

La section « Aide » de la barre d'outils de la plupart des navigateurs indique comment refuser les nouveaux cookies et traceurs ou obtenir un message qui signale leur réception, ou encore comment désactiver l’ensemble de ces cookies et traceurs. Ce dernier type de paramétrage est toutefois susceptible d’affecter certaines fonctionnalités du Site.

 

ARTICLE 8 : SÉCURITÉ DES DONNÉES ET CONFIDENTIALITÉ

 

BSE met en œuvre toutes les mesures raisonnables et appropriées pour protéger vos données contre toute perte, utilisation détournée, accès non autorisé, divulgation, altération ou destruction, notamment pour s’assurer que seules les personnes habilitées, en raison de leurs activités au sein de BSE, ses sociétés affiliées ou ses prestataires, ont accès à vos données, et ce dans la seule mesure où cet accès est nécessaire pour répondre aux finalités mentionnées dans la présente politique.

 

BSE s’engage à informer la Commission Nationale de l’Informatique et des Libertés (CNIL) de tout incident de sécurité dans les meilleurs délais, et, si possible, au plus tard dans les soixante-douze heures après en avoir pris connaissance. Lorsqu’une violation est susceptible d’engendrer un risque élevé pour les droits et libertés d’une personne physique, BSE notifiera également ladite violation à la personne concernée dans les meilleurs délais (à moins que l’une des exceptions prévues à l’article 34 du RGPD ne s’applique).

 

ARTICLE 9 : VOS DROITS EN MATIÈRE DE PROTECTION DES DONNÉES

 

Dans les limites et conditions fixées par les Lois et Règlementations applicables, vous disposez des droits suivants :

 

  • droit de retirer à tout moment un consentement lorsque le traitement est fondé sur le consentement (article 7.3 du RGPD) ;
  • droit d'accès (article 15 du RGPD) et de rectification (article 16 du RGPD) des données ;
  • droit d’effacement des données, dans certaines conditions (article 17 du RGPD) ;
  • droit à la limitation du traitement des données, dans certaines conditions (article 18 du RGPD) ;
  • droit à la portabilité des données, dans certaines conditions (article 20 du RGPD) ;
  • droit d’opposition au traitement des données, dans certaines conditions (article 21 du RGPD) ;
  • droit de définir le sort des données après sa mort et de choisir à qui BSE devra communiquer (ou non) les données.

Vous pouvez exercer ces droits à tout moment, en contactant BSE par courrier postal ou par email : demande_rgpd@group-ibg.com.

 

Si vous estimez que vos droits « Informatique et Libertés » ne sont pas respectés, vous disposez de la possibilité d’adresser une réclamation auprès de l’autorité de contrôle compétente : https://www.cnil.fr/fr/plaintes.

 

 

Date de dernière mise à jour : [à compléter]

 

 

La politique de confidentialité doit être tenue à jour des évolutions dans les traitements de données (par exemple, quand vous intégrerez la création d’audiences personnalisées), afin d’assurer le droit à l’information prévu par le RGPD.

 

Dans tous les cas, peu importe sur quoi porte la prospection, la personne doit pouvoir s’y opposer :

- opt-out au moment du recueil des données qui seront utilisées pour la prospection ;

- opt-out dans chaque mail/sms de prospection (lien de désinscription).

 

Il convient de vérifier la conformité au RGPD des contrats conclus entre Orchard BV et ses prestataires.

 

Il convient de vérifier la conformité au RGPD des instruments de transfert mis en place dans les contrats entre Orchard BV et ses différents prestataires. 

 

Il faut vérifier qu’il existe des process de purge des données efficace et paramétré pour assurer sans retard :

- soit, la suppression définitive des données ;

- soit, l’anonymisation totale des données - attention, l’anonymisation n’est pas une simple pseudonymisation des données : il s’agit d’un procédé irréversible qui assure l’impossibilité pour quiconque d’identifier directement ou indirectement la personne concernée par la donnée. 

 

A adapter

 

Confirmer que BSE ne fait rien de ces infos

 

Si possible, paramétrer Google Analytics pour assurer l’anonymisation des données.

De manière générale, les outils doivent être paramétrés au « minimum » afin de limiter le traitement de données personnelles au strict nécessaire.

 

Il convient d’intégrer un bandeau cookies pour obtenir le consentement (et en conserver la trace) de l’utilisateur avant le dépôt de cookies.

Les cookies exemptés de consentement sont les cookies nécessaires au fonctionnement du site Curls Matter, et ceux qui servent uniquement à optimiser la navigation sur le site (langue, mémorisation du panier…).