Política de privacidad

Petit Deviendra Grand accorde une grande importance à la protection des données personnelles que vous renseignez sur le site internet.

Petit Deviendra Grand s’engage à ce que les traitements de données personnelles effectués par ses soins soient conformes au règlement européen n°2016/679, dit Règlement Général sur la Protection des Données (RGPD) ainsi qu’à la loi Informatique et Liberté.

Cette politique de confidentialité vous informe sur la façon dont nous collectons, utilisons et protégeons vos informations lorsque vous utilisez notre site internet.

Si vous voulez comprendre nos procédés, nous vous encourageons à lire ce document.

 

I-              Définitions :


Base légale : Il s’agit de la justification juridique sur laquelle repose le traitement des données personnelles. Par exemple : la formation d’un contrat entre vous et nous justifie le traitement de vos données. 

 

Données personnelles : Toute information se rapportant à une personne physique identifiée ou identifiable. Autrement dit, c’est une information qui se rapporte à vous directement (nom, etc.) ou indirectement (géolocalisation, etc.)

 

Durée de conservation : Période pendant laquelle les données personnelles sont conservées avant que nous les archivions, puis supprimons définitivement.

 

Finalité : Il s’agit de l’objectif pour lequel nous collectons et traitons vos données personnelles

 

Responsable de traitement : Il s’agit de l’entité qui détermine les moyens et les finalités du traitement. Elle décide des informations à collecter, de la façon dont la collecte sera réalisée, et de tout traitement sur les données personnelles que vous communiquez.

 

Sous-traitant : C’est un acteur externe, qui reçoit vos données dans le cadre d’un traitement spécifique, mais qui doit les traiter conformément aux instructions données par le responsable de traitement. Par exemple, l’hébergeur est un sous-traitant, il doit juste stocker les données.

 

Traitement : toute opération ou ensemble d’opération effectuées sur les données personnelles, cela peut être une collecte, une suppression, un transfert, etc.

 

Transfert : Un transfert de données intervient quand un responsable de traitement envoie les données personnelles à un sous-traitant, qui peut être dans ou hors de l’Union-Européenne. Si le transfert est hors UE, les données doivent être protégées par le sous-traitant conformément aux dispositions applicables. 

 

II-             Identité du responsable de traitement

 

Le responsable de traitement de vos données personnelles sur ce site est Hill Valey Baan, représenté par Madame Laurie GOZLAN.

  

III-           Comment sont collectées vos données personnelles

 

Vos données sont collectées quand vous nous les communiquez, lors de votre inscription sur notre site internet, lors d’un achat ou lorsque vous vous inscrivez à la newsletter. 

 

IV-           Quelles sont les données collectées, et pourquoi ?

 

Finalité

Données collectées

Base légale

Durée de conservation

Gestion du compte client

Nom

Prénom

Adresse mail

Intérêt légitime

2 ans après votre dernière connexion

Inscription à la newsletter

Adresse mail

Consentement

3 ans après le dernier contact

Commande

Nom

Prénom

Adresse mail

Numéro de téléphone

Adresse postale

Exécution du contrat

La facture est conservée 10 ans, conformément aux dispositions légales

 

  

V-            Destinataire des données

 

Vos données personnelles ne sont pas vendues. Cependant, elles peuvent être communiquées à des prestataires de service dans l’exercice strict de leurs missions. Shopify est l’hébergeur des données personnelles. L’hébergement est basé aux Etats-Unis, Shopify s’engage encadrer chaque transfert par des mécanismes permettant une protection équivalente à celle garantie par le droit de l’Union Européenne.

 

VI-           Cookies :

 

Des cookies, aussi appelés traceurs, sont déposés sur votre terminal lors de votre navigation. Pour en savoir plus, vous pouvez aller consulter la politique cookie (lien hypertexte).

 

VII-         Mesures de sécurité des données

 

En tant que Responsable de traitement, nous mettons en place les mesures de sécurité appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute modification, divulgation, extraction ou destruction :

-       Authentification à double facteur

-       Mot de passe changé régulièrement

-       Gestion des habilitations des prestataires

-       Alerte lors d’une manipulation suspecte.

  

VIII-       Droit des personnes :

 

Vous pouvez exercer :

-       Votre droit d’accès : demander une copie de vos données personnelles 

-       Votre droit de rectification : corriger une donnée inexacte

-       Votre droit d’effacement : demander l’effacement de vos données personnelles

-       Votre droit d’opposition : vous opposer au traitement de vos données

-       Votre droit de limitation : demander la limitation de l’utilisation de vos données le temps que votre demande soit traitée

-       Votre droit d’opposition au profilage : vous pouvez vous opposer à ce que le responsable de traitement réalise du profilage à des fins publicitaires avec vos données.

 

S’il advient une violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, vous serez informé de cette violation dans les meilleurs délais.

 

Vous avez le droit de formuler des directives relatives au sort de vos données après votre décès. 

  

IX-           Exercice des droits

 

Vous pouvez exercer vos droits en nous écrivant à l’adresse :

 

-       poidsplumespro@gmail.com

 

En précisant en objet « exercice des droits » et en joignant à votre demande tout élément permettant de vous identifier rapidement afin que votre demande soit traitée dans le délai légal d’un mois.

Dans certains cas liés à la complexité de votre demande ou en cas d’affluence des demandes, ce délai peut être prolongé de deux mois. Le cas échéant, vous en serez informé par retour de mail.

 

Vous pouvez également vous adresser à la Commission Nationale de l’Informatique et des Libertés (CNIL), autorité de régulation chargée de faire respecter la réglementation sur la protection des données à caractère personnel en France :

-       Par internet https://www.cnil.fr/fr/agir

-       Par voie postale à l’adresse suivante : Commission Nationale de l'Informatique et des Libertés, 3 Place de Fontenoy - TSA 80715, 75334 PARIS CEDEX.

  

X-             Contact :

 

Vous avez une question concernant cette politique de confidentialité ? n’hésitez pas à nous écrire à l’adresse suivante : poidsplumespro@gmail.com