POLITIQUE DE CONFIDENTIALITÉ DU SITE WWW.ZEETONA.COM
Version mise à jour le 08/07/2020
PRÉAMBULE
La présente Politique de confidentialité (ci-après la « Politique ») s’adresse aux utilisateurs et aux clients du site internet https://www.zeetona.com/ (ci-après le « Site »).
Le Site est édité par la SASU Zeetona, responsable du traitement, dont le siège social est situé 45, Avenue de la Mare Tambour – 91360 Villemoisson-sur-Orge (ci-après la « Société » ou « Nous » ou « Notre »).
Le respect de la vie privée et des données à caractère personnel de ses clients et prospects est une priorité pour notre Société.
Cette Politique de confidentialité a pour objet de présenter la teneur des traitements de données à caractère personnel mis en œuvre sur le Site.
En tout état de cause, la Société s’engage à respecter les trois principes essentiels suivants :
• Ne collecter que les données strictement nécessaires au regard de leur finalité ;
• L’utilisateur et le client restent maîtres de leurs données à caractère personnel ;
• Les données à caractère personnel des utilisateurs et des clients sont traitées de manière transparente, confidentielle et sécurisée.
En utilisant le Site, vous pouvez être amené à communiquer à la Société vos données à caractère personnel, et notamment dans le cadre de la création d’un compte sur le Site, lors de la passation d’une commande ou lors de l’inscription à notre newsletter.
Les traitements de données à caractère personnel sont régis par :
• La loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée ;
• Le Règlement (UE) 2016/679 du parlement européen et du conseil du 27 avril 2016, entré en application le 25 mai 2018 (ci-après le « RGPD »).
La notion de « données à caractère personnel » ou « données personnelles » est définie à l’article 4 du RGPD, à savoir toute information susceptible de permettre l’identification d’une personne physique de manière directe ou indirecte : nom, prénom, adresse IP, adresse e-mail, etc.
La Société est susceptible de modifier sa Politique de confidentialité. Le cas échéant, nous vous en informerons en modifiant la date située en haut de la présente Politique et, dans certains cas, nous procéderons à des notifications complémentaires (en ajoutant, par exemple, une mention sur la page d’accueil de notre Site ou en vous envoyant un e-mail). Nous vous invitons à consulter notre Politique de confidentialité dès que vous interagissez avec nous pour rester informés de nos pratiques en matière de protection des données à caractère personnel, et, ainsi, avoir connaissance des méthodes que vous pouvez utiliser pour contrôler l’usage de vos données personnelles et protéger votre vie privée.
Par ailleurs, la Société pourra être amenée à recueillir certaines informations relatives à votre navigation sur le Site afin d’assurer le bon fonctionnement et l’amélioration permanente du Site, de ses services et de ses fonctionnalités et de vous proposer une expérience personnalisée sur le Site.
Cette collecte est réalisée dans les conditions décrites à notre Politique de cookies.
Les clients « personnes morales » s’engagent à transmettre la présente Politique à leurs salariés, représentants et/ou dirigeants dont les données à caractère personnel pourraient être traitées par la Société dans le cadre de ses services.
Afin de s’assurer du respect de la réglementation en matière de protection des données personnelles et protéger au mieux vos données, la Société a désigné un point de contact en charge de la protection des données personnelles qui peut être contacté à l’adresse par email à l’adresse privacy@zeetona.com.
ARTICLE 1. DÉFINITIONS
Les termes, mentionnés ci-dessous, ont, au sens de la présente Politique de confidentialité, la signification suivante :
• Client : désigne toute personne physique ou morale qui procède à l’achat de(s) Produit(s) sur le Site après avoir créé un Compte client ;
• Compte Client : désigne l’espace personnel d’un Client ayant créé un compte à l’aide de son email et d’un mot de passe ;
• Prospect ou Utilisateur : désigne toute personne qui accède et navigue sur le Site en tant que simple internaute (prospect, contact) ;
• Responsable de traitement : désigne l’entité qui détermine les moyens et finalités d’un traitement de données à caractère personnel ;
• Services : désigne l’ensemble des prestations proposées par la Société et disponibles sur le Site ;
• Sous-traitant : désigne la personne traitant des données à caractère personnel pour le compte du Responsable de traitement, qui agit sous l’autorité du Responsable de traitement et sur instruction de celui-ci.
ARTICLE 2. IDENTITÉ DU RESPONSABLE DE TRAITEMENT
Vos données à caractère personnel sont collectées et traitées par la SASU Zeetona dont le siège social est situé 45, Avenue de la Mare Tambour – 91360 Villemoisson-sur-Orge. La Société est le responsable du traitement des données collectées sur le Site.
Pour toute question relative à la gestion et à l’utilisation faites de vos données à caractère personnel, vous pouvez nous contacter à l’adresse suivante privacy@zeetona.com ou par courrier à SASU Zeetona – 45, Avenue de la Mare Tambour – 91360 Villemoisson-sur-Orge.
ARTICLE 3. COLLECTE DES DONNÉES
Nous collectons uniquement les données que vous fournissez quand vous avez recours à nos services en ligne, et plus particulièrement lorsque vous :
• Naviguez ou consultez notre Site ;
• Remplissez le formulaire de contact ;
• Procédez à la création d’un compte Client ;
• Ajoutez des produits dans votre panier d’achat ;
• Effectuez une commande ou une demande de retour/remboursement sur notre Site ;
• Contactez directement notre service client ;
• Adressez des courriers à notre Société.
ARTICLE 4. NATURE DES DONNÉES COLLECTÉES
Lorsque les Utilisateurs et les Clients naviguent sur le Site et/ou souhaitent bénéficier des services disponibles sur le Site, la Société peut être amenée à collecter certaines données personnelles. Ces données sont traitées conformément aux finalités prévues lors de la collecte.
Les données susceptibles d’être collectées et traitées par la Société pour la réalisation des finalités décrites à l’article 3 de la présente Politique de confidentialité concernent :
• Des données d’identification (nom, prénom, jour et mois de naissance, adresse, e-mail, numéro de téléphone, informations de paiement, le cas échéant copie de la carte d’identité, aux fins de preuve de l’exercice d’un droit d’accès, de rectification ou d’opposition ou pour répondre à une obligation légale) ;
• Des données relatives au suivi de notre relation : demandes d’informations, historique des échanges avec la Société ;
• Des données de connexion et cookies (adresses IP, logs de connexion).
Quel que soit le mode de collecte de vos données à caractère personnel, la Société s’engage à vous informer des finalités du traitement, du caractère obligatoire ou facultatif des réponses à apporter, des éventuelles conséquences, à son égard, d’un défaut de réponse, des destinataires des données, de l’existence et des modalités d’exercice de vos droits, dont les droits d’accès, de rectification et d’opposition au traitement de vos données (voir infra Article 9. Droits).
ARTICLE 5. FINALITÉS DU TRAITEMENT ET BASE LÉGALE
Certaines de vos données sont susceptibles d’être collectées par la Société pour des finalités explicites, légitimes et déterminées afin d’assurer principalement :
• La gestion de notre site internet en vue de l’optimisation de son fonctionnement et son amélioration permanente ainsi que celle de ses services et de ses fonctionnalités ;
• La gestion des commandes, des livraisons ou du service après-vente ;
• La gestion de la facturation ;
• La tenue de la comptabilité ;
• La gestion des impayés et du contentieux ;
• Les opérations de prospection commerciale par voie électronique ;
• Les opérations de prospection commerciale auprès des Clients de la Société ;
• La gestion des réclamations et du service après-vente ;
• La gestion des obligations imposées par le RGPD ainsi que
• La détection et la prévention des tentatives de fraudes.
Lors de la collecte des informations à caractère personnel, les informations essentielles à la réalisation de ces finalités, et indispensables pour répondre à vos demandes, sont indiquées au moyen d’une astérisque (principalement, civilité, nom, prénom, adresse postale, e-mail, téléphone, jour et mois de naissance ainsi que coordonnées bancaires). Dans le cas où vous n’auriez pas renseigné tous les champs obligatoires, nous ne serions peut-être pas en mesure de répondre à l’intégralité de vos demandes.
En tout état de cause, et pour chaque finalité définie, la Société mettra tous les moyens en sa possession pour assurer la sécurité, l’intégrité et la confidentialité des données à caractère personnel qui lui sont confiées, dans le respect de la règlementation en vigueur.
Nous utilisons vos données à caractère personnel en fonction des finalités pour lesquelles vous nous les avez transmises, lesquelles reposent sur l’un des fondements juridiques suivants (article 6 du RGPD) :
• Le contrat : pour la gestion de notre site internet (CGU), la gestion des commandes, des livraisons ou du service après-vente ainsi que pour la gestion des réclamations et du service après-vente ;
• Votre consentement : pour les opérations de prospection commerciale par voie électronique ;
• Les intérêts légitimes de notre Société : pour la gestion des impayés et du contentieux, afin d’assurer la défense des intérêts de notre Société, la détection et la prévention des fraudes, les opérations de prospection commerciale auprès des Clients de la Société pour le développement de l’activité commerciale de notre Société ;
• Le respect de nos obligations légales, règlementaires, judiciaires ou administratives : pour la gestion de la facturation et la tenue de la comptabilité ainsi que pour la gestion des obligations imposées par le RGPD, dont la sécurité du site.
Lors de toutes demandes effectuées par l’intermédiaire de notre Site, vous remplissez divers formulaires et communiquez différentes données à caractère personnel vous concernant pour bénéficier de l’ensemble des services proposés par la Société. Lorsque cela est nécessaire, au regard de la Loi Informatique et Libertés modifiée et/ou du RGPD, la Société s’engage, selon les cas, à recueillir votre consentement et/ou à vous permettre de vous opposer à l’utilisation de vos données pour certaines finalités.
ARTICLE 6. DESTINATAIRES DES DONNÉES
L’ensemble des données à caractère personnel recueillies sur le Site sont destinées à la Société, à savoir la direction, le personnel dûment habilité des services marketing, communication, comptabilité ainsi que le personnel dûment habilité en charge du contrôle interne.
Vos données personnelles peuvent également être transmises à des prestataires externes qui les traitent pour notre compte, selon nos instructions, dans les limites prévues par les dispositions en vigueur et conformément à la présente Politique.
Il s’agit notamment du personnel dûment habilité des sociétés tierces fournissant des services de support, des établissements financiers, des entités luttant contre la fraude, des prestataires de services technologiques en ce qui concerne par exemple la maintenance informatique, logistique, de transport et de livraison, sociétés analysant les transactions réalisées sur notre site internet afin d’offrir aux Utilisateurs et aux Clients les garanties nécessaires pour des opérations commerciales, les sociétés de recouvrement de créances.
Il s’agit en outre du personnel habilité de nos sous-traitants, à savoir :
• L’hébergeur de notre Site ;
• Le prestataire en charge de l’envoi des newsletters ou autres communications de notre Société ;
• Le prestataire éditeur de notre ERP ;
• Le prestataire éditeur de notre logiciel de comptabilité.
Dans ce cadre, et afin de réduire les risques de perte ou d’atteinte aux données à caractère personnel, la Société s’engage à minimiser les informations divulguées à ses sous-traitants à ce qui est strictement nécessaire pour la réalisation de l’objectif poursuivi.
En tout état de cause, la Société ne transmet vos données à un tiers que dans les cas limitatifs suivants :
• La Société est contrainte de transmettre vos données à caractère personnel à un tiers dans le cadre des demandes que vous avez formulées (prestataire de paiement dans le cadre d’un achat, prestataires logistique, pour la préparation de la commande, et transporteurs, etc.) ;
• La Société a reçu votre accord exprès pour transmettre ces informations à un tiers ;
• La Société est sommée par une autorité judiciaire ou par une autorité administrative de leur transmette lesdites données.
La Société exige de ses prestataires qu’ils préservent la sécurité de vos données à caractère personnel et respectent la règlementation applicable. Les prestataires de la Société ne sont pas autorisés à utiliser vos données à caractère personnel pour poursuivre d’autres fins que les fins spécifiées par la Société et ne peuvent les utiliser que conformément à ses instructions.
En tout état de cause, vos données à caractère personnel ne sont en aucun cas communiquées à aucune autre personne que celles mentionnées ci-dessus. Elles ne sont, en outre, ni échangées, ni vendues ni louées à des tiers.
En outre, et afin de nous conformer à des obligations légales, réglementaires, judiciaires ou administratives ou de répondre à des demandes des autorités administratives et judiciaires, nous pouvons être amenés à communiquer vos données à ces autorités à chaque fois que nous sommes juridiquement tenus de le faire.
ARTICLE 7. COOKIES
Votre navigation sur notre Site donne lieu au dépôt de cookies sur le terminal que vous utilisez. Nous vous invitons à prendre connaissance de notre Politique de cookies accessible ici.
Pour en savoir plus sur les cookies (comment les gérer, les supprimer, les identifier), vous pouvez également consulter le site de la CNIL : https://www.cnil.fr/fr/cookies-les-outils-pour-les-maitriser#c5554.
ARTICLE 8. DURÉE DE CONSERVATION DES DONNÉES
La Société s’engage à ce que les données collectées soient conservées sous une forme permettant votre identification pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles ces données sont collectées et traitées.
Cependant, le traitement des données est possible pour la preuve d’un droit ou d’un contrat. Ces données peuvent également être conservées dans l’objectif de respecter une obligation légale ou gardées dans des fichiers conformément à la règlementation applicable, et notamment au titre de la prévention de la fraude ou dans le cadre de la résolution de litiges.
Ainsi, les données du fichier Clients seront conservées pendant toute la durée de la relation contractuelle et pendant la durée de prescription applicable. Elles peuvent également être conservées pendant une durée de 10 ans au regard de certaines obligations comptables et fiscales.
Outre la durée de conservation de vos données, celles-ci ne seront plus utilisées pour vous adresser des sollicitations commerciales via email au-delà d’une durée de trois ans à compter de votre dernière interaction avec nous, à savoir :
• Votre dernière commande sur notre Site ;
• Votre dernière connexion à votre Compte client ;
• Votre dernière communication avec notre service client.
Pour la gestion des demandes de droit sur vos données à caractère personnel, vos données sont conservées 1 an (Voir infra Article 9 – Droits).
ARTICLE 9. DROITS
Conformément à la Loi Informatique et Libertés modifiée et au RGPD, vous disposez des droits suivants :
• Droit d’accès (article 15 RGPD) et de rectification (article 16 RGPD) de vos données (en savoir plus) ;
• Droit à l’effacement de vos données à caractère personnel (article 17 RGPD) lorsque, notamment, vos données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière (en savoir plus) ;
• Droit de retirer à tout moment votre consentement (article 13-2c RGPD) ;
• Droit à la limitation du traitement de vos données (article 18 RGPD) ;
• Droit à la portabilité des données que vous nous avez fournies, lorsque vos données font l’objet de traitements automatisés fondés sur votre consentement ou sur un contrat (article 20 RGPD) ;
• Droit d’opposition au traitement de vos données (article 21 RGPD) (en savoir plus) ;
• Droit d’introduire une réclamation auprès de la CNIL, autorité de contrôle française (article 77 RGPD) ;
• Droit de définir le sort de vos données après votre mort et de choisir que nous communiquions (ou non) vos données à un tiers que vous aurez préalablement désigné (en savoir plus). En cas de décès et à défaut d’instructions de votre part, nous nous engageons à détruire vos données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.
Ces droits peuvent être exercés, par simple demande par courrier électronique à l’adresse privacy@zeetona.com ou par courrier à SASU Zeetona – 45, Avenue de la Mare Tambour – 91360 Villemoisson-sur-Orge en indiquant vos coordonnées (nom, prénom, adresse ainsi d’une copie d’une pièce d’identité en cours de validité et ce, quel que soit le mode d’exercice de vos droits) et un motif légitime lorsque celui-ci est exigé par la loi (notamment en cas d’opposition au traitement).
En cas de communication de copie de pièce d’identité pour justifier de votre identité, nous la conserverons un (1) an ou trois (3) ans lorsque cette communication est effectuée dans le cadre de l’exercice d’un droit d’opposition.
Pour rappel, lorsque la base légale du traitement est une obligation légale, le droit d’opposition et le droit à la portabilité ne peuvent s’exercer. Par ailleurs, le droit à la portabilité ne peut s’exercer à l’égard des traitements fondés sur l’intérêt légitimes. Enfin, le droit d’opposition ne peut s’exercer lorsque la base légale du traitement est le contrat.
Pour mieux connaître vos droits, vous pouvez également consulter le site de la Commission Nationale de l’Informatique et des Libertés (CNIL), accessible à l’adresse https://www.cnil.fr/.
Notre formulaire de contact inclut la saisie de votre numéro de téléphone.
L’Utilisateur qui ne souhaite pas faire l’objet de prospection notamment commerciale par voie téléphonique est informé de son droit à s’inscrire gratuitement sur la liste nationale d’opposition au démarchage téléphonique via le site internet accessible à l’URL www.bloctel.gouv.fr.
ARTICLE 10. DROIT D’INTRODUIRE UNE RÉCLAMATION AUPRÈS DE LA CNIL
En cas de difficulté en lien avec la gestion de vos données à caractère personnel par notre Société, vous avez la possibilité d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés), autorité de contrôle française, soit, via l’URL https://www.cnil.fr/fr/plaintes soit, par courrier postal (3, Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07).
ARTICLE 11. COORDONNÉES DU RÉFÉRENT A LA PROTECTION DES DONNÉES
Pour toute demande d’information concernant la Politique de confidentialité du Site, vous pouvez vous adresser à notre référent à la Protection des Données qui est là pour répondre à toutes vos demandes, y compris d’exercice de vos droits relatifs à vos données à caractère personnel.
Vous pouvez le joindre à l’adresse privacy@zeetona.com ou par courrier à SASU Zeetona, 45, Avenue de la Mare Tambour – 91360 Villemoisson-sur-Orge.
ARTICLE 12. SECURITÉ
La Société, et ses éventuels sous-traitants, s’engagent à mettre en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité de leurs traitements de données à caractère personnel et la confidentialité de vos données, en application de la Loi informatique et Libertés modifiée et/ou du Règlement européen sur la protection des données (RGPD) (Article 32 du RGPD).
A ce titre, la Société prend les précautions utiles, au regard de la nature de vos données et des risques présentés par nos traitements, pour préserver la sécurité des données et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédé d’authentification de nos Clients avec accès personnel et sécurisé via des identifiants et des mots de passe robustes, journalisation des connexions, …).
En outre, nous apportons une attention maximale aux questions de sécurité concernant le paiement en ligne. Le cryptage est un moyen indispensable pour assurer un niveau de sécurité élevé des transactions sur notre Site. Nous avons adopté le procédé de cryptage SSL pour protéger toutes les données liées aux informations personnelles et aux moyens de paiement.
Le site www.zeetona.com est un site sécurisé. Dans toutes les zones sécurisées, les informations sont cryptées et donc protégées avant leur transfert via internet. Vos données bancaires sont cryptées et transmises dans un environnement totalement sécurisé à notre banque, BNP PARIBAS. Elles ne sont en aucun cas conservées.
En outre, grâce à au système SIPS de Mercanet, partenaire de notre Société, votre numéro de carte bancaire ne transite pas en clair sur internet, grâce au codage SSL. Vous pouvez donc réaliser vos achats en toute sécurité. Conformément aux recommandations de la CNIL, nous ne conservons aucune de vos données de carte bancaire.
ARTICLE 13. TRANSFERTS HORS UE
La Société s’engage à ne pas transférer les données des Utilisateurs et des Clients en dehors de l’Union Européenne.
Dans l’hypothèse où la Société serait amenée à le faire, elle en informerait les Utilisateurs et les Clients en indiquant les mesures prises afin de contrôler ce transfert et s’assurer du respect de la confidentialité de leurs données.
Crédits :
• Cookies : les outils pour les maîtriser
• Les droits pour maîtriser vos données personnelles !
• Le droit à l’effacement : supprimer vos données en ligne
• Le droit d’opposition : refuser l’utilisation de vos données
• Ce que change la loi pour une République numérique pour la protection des données personnelles
« Source : CNIL – http://www.cnil.fr »
08/07/2020