Charte pour la protection des données
ATELIER DU SOURCIL SAS, agissant pour son compte et celui de ses filiales (ci-après «ATELIER DU SOURCIL») est l’éditeur du site www.atelierdusourcil.com (le « Site ») sur lequel vous sont proposés (i) l’accès à divers services (newsletter, test de produits (campagne Ambassadeurs), (ii) la rubrique « Nous contacter » pour obtenir diverses informations (ci-après « les Services »), (iii) ainsi que nos produits et prestations.
Nous accordons une grande importance à la protection des données personnelles de tous les utilisateurs de notre Site, dans un souci permanent de transparence, afin que vous soyez pleinement informé sur la manière dont nous collectons et utilisons vos données et sur les droits dont vous disposez à ce titre.
Nous nous conformons bien entendu au Règlement Général sur la Protection des Données, n°2016/679 du 27 avril 2016 (ci-après le « RGPD »), à la loi « Informatique & Libertés » n° 78-17 du 6 janvier 1978 modifiée, ainsi qu’à la loi « pour la confiance dans l’économie numérique » n° 2004-575 du 21 juin 2004 (article L. 34-5 du Code des postes et des communications électroniques).
La présente charte (ci-après « la Charte ») présente les engagements de ATELIER DU SOURCIL pour la protection des données personnelles (les « Données Personnelles ») des internautes visitant le présent site (ci-après désigné « le Site »), des utilisateurs des Services et des clients qui achètent nos produits ou nos prestations proposés sur ce Site.
Elle pourra être modifiée à tout moment par nos soins, afin notamment de nous conformer à toutes évolutions réglementaires, jurisprudentielles, éditoriales et/ou techniques.
Il vous est conseillé de vous référer avant toute navigation à la dernière version de la Charte accessible sur nos Services.
Nous avons désigné un responsable à la protection des données personnelles en charge notamment de répondre à toutes vos questions sur la protection de vos données personnelles et de vous assurer le plein exercice des droits dont vous disposez conformément aux dispositions légales détaillées ci-dessus. Vous pouvez le contacter à l’adresse électronique : rgpd@atelierdusourcil.com).
La Charte s’applique en complément des dispositions de nos Conditions Générales de Vente
ARTICLE 1 : QU’EST-CE QU’UNE DONNEE PERSONNELLE ?
Les données à caractère personnel (les « Données Personnelles ») désignent toute information se rapportant à une personne physique et permettant de vous identifier directement ou indirectement, telle que, notamment, votre nom, votre date de naissance, votre adresse postale, votre adresse électronique, un numéro client, un profil d’utilisateur ou des identifiants numériques comme l’adresse IP de votre ordinateur ou l’adresse MAC de votre téléphone portable ou vos données de navigation obtenues via des cookies.
ARTICLE 2 : QUELLE EST L’IDENTITE DU RESPONSABLE DE TRAITEMENT ?
ATELIER DU SOURCIL SAS est le responsable du traitement des données personnelles que vous nous communiquez et que nous collectons pour vous permettre de bénéficier des Services, des Produits et des Prestations proposés sur notre Site :
ATELIER DU SOURCIL SAS, ayant son siège social au 87, rue Réaumur, 75002 Paris, immatriculée au Registre du Commerce et des Sociétés de Paris, sous le numéro 527 710 693.
ARTICLE 3 – QUELLE EST LA NATURE DES DONNEES PERSONNES COLLECTEES PAR ATELIER DU SOURCIL ET A QUELLE FINS ?
Nous pouvons être amenés à collecter et traiter des données personnelles de nos clients, de nos prospects et, plus généralement, des utilisateurs du Site dans le cadre de la visite du Site, de l’utilisation des Services, de l’achat de Produits ou de Prestations.
Les finalités de ces traitements, leurs bases légales, ainsi que la nature des données personnelles collectées sont présentées ci-dessous :
FINALITÉ DE TRAITEMENT |
DONNÉES COLLECTÉES |
BASE LÉGALE |
Gestion de la vente en ligne |
Nom et prénom, Adresse postale Numéro de téléphone Adresse électronique Boutique Identifiant/mot de passe du compte client N° client Bon de commande, facture et bon de livraison Modalités de paiement |
Exécution d’un contrat et mesures précontractuelles |
Gestion des réclamations et différends |
Nom et prénom, Adresse postale Numéro de téléphone Adresse électronique Boutique Identifiant/mot de passe du compte client N° client Bon de commande, facture et bon de livraison, données de paiement Réclamation, impayés |
Exécution du contrat |
Recrutement de modèles pour formation aux prestations esthétiques |
Formulaire de recrutement : - Nom et prénom, - Code postal - N° de téléphone, - Adresse électronique personnelle ou professionnelle - Photo (facultative) |
Intérêt légitime (formation) |
Gestion de la rubrique « Nous contacter » |
Nom et prénom, Adresse électronique N° téléphone |
Exécution du contrat
Intérêt légitime (action commerciale) |
Gestion de la campagne « Ambassadeur » (test produits) |
Formulaire de participation : - Nom et prénom, - Date de naissance - Adresse électronique, - N° de téléphone, - Réseaux sociaux personnels - Questionnaire sur (i) profil de consommation produits cosmétiques/maquillage et (ii) produits à tester - Engagement de réaliser un avis écrit + une photo avant et après le test produit - Autorisation d’utilisation donnée à ATELIER DU SOURCIL de l’avis et contenus visuels déposés par les testeurs |
Intérêt légitime (action commerciale)
Consentement |
Gestion de la Newsletter |
Adresse électronique |
Consentement |
Campagnes de Prospection (emailing, sms, jeux-concours) |
Nom et prénom Adresse électronique N°téléphone (pour SMS) |
Intérêt légitime (action commerciale) |
Amélioration de l’expérience utilisateur (navigation, usages des services proposés, adaptation des contenus et publicité ciblées) |
Adresse IP, données de navigation et de connexion, suivi comportemental (via cookies) |
Consentement |
Etudes statistiques et mesures d’audience |
Adresse IP, données de navigation et de connexion, suivi comportemental (via cookies)
Les études et mesures sont anonymisées |
Consentement |
Gestion de l’exercice des droits RGPD des personnes concernées |
Noms et prénom Adresse postale Adresse électronique Adresse postale Échanges de courriels Copie de la pièce d’identité Nature et objet du droit à exercer et nature des données personnelles concernées |
Obligation légale |
ATELIER DU SOURCIL ne collecte que les Données Personnelles adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
Ces finalités sont spécifiques et légitimes et, en aucun cas, vos Données Personnelles ne seront traitées ultérieurement d’une manière incompatible avec ces finalités, sauf à recueillir votre accord préalable.
La prospection commerciale
Lorsque vos Données Personnelles sont utilisées à des fins de prospection directe par e-mail ou SMS, votre consentement préalable est requis.
Il peut ainsi vous être proposé de recevoir des offres commerciales :
- De ATELIER DU SOURCIL et des sociétés de IEVA Group auquel elle appartient
- De ses partenaires.
Par exception, et conformément à la réglementation applicable, dans le cas où ces coordonnées ont été collectées dans le cadre de la vente d’un produit ou d’une prestation de service et qu’elles sont utilisées pour l’envoi de prospections destinées à promouvoir des produits ou services analogues et fournis par ATELIER DU SOURCIL, vos Données Personnelles pourront être utilisées sans votre consentement. De même, votre consentement ne sera pas requis en matière de prospection par téléphone ou voie postale. Dans ces deux hypothèses, ATELIER DU SOURCIL traite vos données aux fins d’intérêts considérés comme légitime par la réglementation, sans que cela n’emporte de conséquences sur vos droits.
Vous pouvez cependant vous opposer à une toute prospection commerciale en exerçant votre droit d’opposition visé à l’article 8 ci-après en l’indiquant lors de la collecte de vos Données personnelles ou ultérieurement.
Lors de la collecte des Données personnelles, les formulaires de création de compte, de commande en ligne ou de renseignement précisent les Données Personnelles qui doivent impérativement être communiquées pour bénéficier du Service concerné, les Données Personnelles facultatives et les conséquences de la non-communication d’une Donnée Personnelle.
L’utilisation de cookies
ATELIER DU SOURCIL est également susceptible de procéder à la collecte de vos données de navigation grâce aux outils de collecte de données : cookies, tag, témoins de connexion, balises, et tout autre moyen technique approprié (les « Cookies »), étant précisé que leur utilisation est soumise à votre consentement préalable. A cet égard, il est précisé que lors de votre connexion au site, un bandeau d’information s’affiche et vous propose soit (i) de cliquer sur « J’accepte » pour accepter tous les Cookies (ii) de cliquer sur « Non merci » pour refuser les Cookies et poursuivre votre navigation sur le Site ou (iii) cliquer sur « Je choisis » pour sélectionner les Cookies que vous acceptez.
Pour information, un Cookie est un petit fichier de données copié sur le disque dur de votre ordinateur par un site Web. Il enregistre des informations relatives à la navigation de votre ordinateur sur un site (telles que par exemple les pages visitées ou encore les dates et heures de consultation), qui pourront être lues lors de vos visites ultérieures sur le Site. ATELIER DU SOURCIL peut déposer des Cookies sur votre terminal lorsque vous visitez le Site ou lorsque vous vous inscrivez en vue d’accéder à un Service.
Les Cookies mis en place sur le Site sont de plusieurs types et répondent à des finalités différentes :
– Des Cookies de navigation, qui permettent de faciliter la navigation sur le Site ou qui sont nécessaires à la fourniture des Services, des Produits ou Prestations que vous commandez : cookies « panier d’achat », cookies de session, ou encore cookies flash permettant de faire fonctionner un lecteur média lorsque cela est nécessaire au fonctionnement des Services que vous commandez par exemple;
– Des Cookies de mesure d’audience, qui nous permettent d’obtenir des statistiques de fréquentation anonymes. ATELIER DU SOURCIL utilise ces cookies afin de détecter les problèmes de navigation qui pourraient survenir sur le Site, en améliorer les performances et les fonctionnalités, ou encore améliorer les Services;
– Des Cookies d’analyse comportementale, qui permettent de collecter des données comportementales. Ces données nous permettent par exemple de savoir si vous êtes déjà venu sur le Site auparavant, nous aident à identifier quelles informations du Site pourraient vous intéresser le plus, et contribuent à améliorer votre navigation et la rendre plus intéressante. Pour cela nous gardons trace de vos préférences lorsque vous consultez un site particulier. Elles peuvent également permettre à ATELIER DU SOURCIL et à ses partenaires d’afficher des publicités correspondant à vos centres d’intérêts.
Les Cookies nous permettent de personnaliser votre contenu média et vos annonces, d’offrir des fonctionnalités relatives aux médias sociaux et d’analyser notre trafic. Nous partageons également des informations sur l’utilisation de notre site, telles que les données de navigation et/ou de géolocalisation, avec nos partenaires médias sociaux, de publicité et d’analyse, qui peuvent combiner celles-ci avec d’autres informations que vous leur avez fournies ou qu’ils ont collectées lors de votre utilisation de leurs services.
Vous pouvez refuser ou accepter de façon sélective l’installation des cookies d’analyse comportementale, de géolocalisation et/ou des cookies de mesure d’audience et/ou encore l’installation de cookies par les partenaires de ATELIER DU SOURCIL en configurant votre navigateur Internet utilisé depuis votre terminal. L’accès à certaines offres et rubriques proposés par les Services pourra alors être altéré, voire impossible. Vous êtes invités à consulter le site Internet de la CNIL à l’adresse suivante : http://www.cnil.fr ou consulter l’aide et la documentation de votre navigateur Internet.
Vous pouvez contrôler l’application de Cookies en vous référant aux méthodes présentées à l’article 6 de la présente Charte.
Les Cookies sont nécessaires pour vous permettre de bénéficier de certaines fonctionnalités du Site. Si vous avez choisi de désactiver ces Cookies via votre navigateur internet, l’accès aux fonctionnalités et à certains Services pourrait alors se révéler altéré, voire impossible. Nous vous conseillons donc de les laisser actifs pour profiter pleinement de nos services et de votre navigation sur nos sites.
Les Cookies permettent, lors de chacune de vos visites, et selon les finalités déterminées à l’article 2 :
- De réaliser des études statistiques,
- De vous identifier,
- D’adapter le contenu d’un service ou d’une offre publicitaire à vos données comportementales et,
- Plus généralement, d’étudier votre comportement durant votre navigation sur le Site afin de vous offrir une meilleure expérience de navigation et d’usage de nos Services.
Par ailleurs, ATELIER DU SOURCIL peut être amenée à traiter des données d’interactions entre vous et notre société : ouverture ou lien des newsletters que nous adressons, clics sur les liens dans les newsletters que nous adressons. Ces informations nous permettent d’adapter les échanges que nous entretenons avec vous.
ARTICLE 4 – QUELS SONT LES DESTINATAIRES DES DONNÉES PERSONNELLES ?
Les Données Personnelles sont destinées à ATELIER DU SOURCIL et à ses filiales.
Par exception, elles pourront faire l’objet d’une communication à des tiers dans les cas suivants :
(1) Si vous avez coché la case « Oui » pour l’option « Partenaires », vous pourrez également recevoir des communications et des offres commerciales portant sur des produits et/ou services fournis par nos partenaires, en particulier des annonceurs, agences publicitaires et des régies publicitaires. Nos partenaires disposent alors de vos données déclaratives.
Lorsqu’elle transmet vos Données Personnelles à des tiers, ATELIER DU SOURCIL encadre contractuellement cette transmission afin que le partenaire se conforme à la réglementation en matière de données personnelles. Toutefois, ATELIER DU SOURCIL n’est pas responsable du traitement par ses partenaires de vos données déclaratives une fois qu’elles leur ont été transmises. Pour ne plus recevoir les offres commerciales de nos partenaires actuels, nous vous suggérons, pour plus d’informations, de vous référer à leurs conditions. Pour ne pas recevoir d’offres commerciales de nos futurs partenaires, vous pouvez à tout moment cliquer sur l’interface d’administration prévue à cet effet sur nos Services. Vous pourrez également exercer auprès de nos différents partenaires vos droits d’accès, de rectification, d’opposition, d’effacement, à la portabilité des données et à la limitation des traitements selon les modalités qu’ils ont fixées.
(2) Vos Données Personnelles pourront également être transmises aux prestataires missionnés par ATELIER DU SOURCIL pour assurer l’effectivité des Services que vous souhaitez utiliser, la livraison des Produits que vous avez commandés ou la réservation des Prestations que vous avez choisies.
Ces prestataires peuvent être situés hors de l’Union Européenne. Dans ce cas, ces prestataires sont signataires des clauses contractuelles type validées par la Commission européenne pour assurer le respect du RGPD.
(3) Conformément à la réglementation en vigueur, les données déclaratives peuvent être transmises aux autorités compétentes sur requête.
ARTICLE 5 – QUELLE EST LA DUREE DE CONSERVATION DES DONNEES PERSONNELLES ?
En fonction de la finalité du traitement, la durée de conservation des Données Personnelles est susceptible de varier.
Sauf dispositions légales impératives, ATELIER DU SOURCIL conserve les Données Personnelles pour la durée nécessaire à la réalisation de la finalité poursuivie. Les Données Personnelles seront ainsi conservées pour la période pendant laquelle vous utilisez nos services, et supprimées au plus tard trois ans à compter de notre dernier contact, sauf anonymisation ou obligation légale de conserver certaines données pour une durée plus longue.
FINALITÉ DE TRAITEMENT |
DUREE DE CONSERVATION |
Gestion de la vente en ligne |
10 ans
|
Gestion des réclamations et différends |
Jusqu’à la résolution définitive des réclamations et différends |
Recrutement de modèles pour formation aux prestations esthétiques |
2 ans |
Gestion de la rubrique « Nous contacter » |
5 ans |
Gestion de la campagne « Ambassadeur » (test produits) |
Durée de commercialisation du produit pour les avis et visuels associés
2 ans pour les autres données |
Gestion de la Newsletter |
Durée de l’abonnement |
Campagnes de Prospection (emailing, sms, jeux-concours) |
3 ans à compter du dernier contact |
Amélioration de l’expérience utilisateur (navigation, usages des services proposés, adaptation des contenus et publicité ciblées) |
13 mois |
Etudes statistiques et mesures d’audience |
13 mois |
Gestion de l’exercice des droits RGPD des personnes concernées |
10 ans |
ARTICLE 6 – COMMENT CONTRÔLER L’UTILISATION DES COOKIES
Vous pouvez restreindre l’utilisation des cookies en modifiant le paramètre de votre navigateur :
Sous Internet Explorer :
Cliquez sur Outils dans la partie supérieure de la fenêtre du navigateur et sélectionnez Options Internet.
Dans la fenêtre des options, cliquez sur l’onglet Confidentialité.
Pour activer les cookies, placez le curseur sur Moyenne ou sur un paramètre inférieur.
Pour désactiver les cookies, placez le curseur tout en haut afin de bloquer tous les cookies.
Sous Firefox :
Cliquez sur Outils dans le menu du navigateur et sélectionnez Options.
Sélectionnez le volet Vie privée.
Pour activer les cookies, cochez la case Accepter les cookies du Site.
Pour désactiver les cookies, désélectionnez la case Accepter les cookies du Site.
Sous Chrome :
Cliquez sur l’icône en forme de clé à molette dans la barre d’outils du navigateur.
Sélectionnez l’option Paramètres.
Cliquez sur Afficher les paramètres avancés.
Dans la section Confidentialité, cliquez sur le bouton Paramètres de contenu.
Pour activer les cookies, sélectionnez Autoriser le stockage des données locales dans la section Cookies. Les cookies propriétaires et les cookies tiers sont alors autorisés. Pour n’accepter que les cookies propriétaires, sélectionnez Bloquer tous les cookies tiers sans exception.
Pour désactiver les cookies, sélectionnez Interdire à tous les sites de stocker des données dans la section Cookies.
Sous Safari :
Le cas échéant, ouvrez Safari.
Choisissez Safari > Préférences, puis cliquez sur Confidentialité.
Dans la section Bloquer les cookies, indiquez si Safari doit accepter les cookies du Site et dans quelles circonstances.
Pour obtenir une explication de chaque option, cliquez sur Détails.
Pour savoir quels sites Web stockent des cookies sur votre ordinateur, cliquez sur Détails.
Pour les autres navigateurs et les périphériques mobiles :
Si vous voulez restreindre l’utilisation des cookies pour un autre navigateur ou sur un périphérique mobile, rendez-vous sur la page Web officielle du navigateur ou du fabricant du périphérique ou consultez la documentation qu’ils vous ont fournie, puis suivez les instructions.
ATELIER DU SOURCIL est susceptible d’utiliser d’autres technologies d’identification que les cookies qui remplissent le même rôle précité et dans des environnements mobiles où ces derniers ne fonctionnent pas. Ces solutions peuvent être des SDK (Software Development Kit) ou Local Storage ou tout autre solution adaptée.
ARTICLE 7 – QUELLES MESURES DE SECURITE ?
Tout utilisateur ouvrant un compte est invité à créer un identifiant ou pseudo et un mot de passe. Ce mot de passe doit impérativement rester secret et vous devez limiter l’accès à votre ordinateur ou vos appareils mobiles et vous déconnecter une fois que vous avez fini d’utiliser nos services.
Les Données Personnelles étant confidentielles, ATELIER DU SOURCIL limite leur accès aux seuls collaborateurs de la société ou prestataires en ayant besoin dans le cadre de l’exécution du traitement.
Toutes les personnes ayant accès aux Données Personnelles sont liées par un devoir de confidentialité et s’exposent à des mesures disciplinaires et/ou autres sanctions si elles ne respectent pas ces obligations.
ARTICLE 8 – QUELS SONT VOS DROITS ET COMMENT LES EXERCER ?
Vous disposez, sous réserve des limites prévues par la réglementation en vigueur, de plusieurs droits à l’égard du traitement de vos Données Personnelles :
- Le droit d’information préalablement à la collecte de vos Données Personnelles, ce qui est l’un des objets de cette charte
- Le droit d’accès aux Données Personnelles que nous traitons,
- Le droit de demander la rectification des Données Personnelles inexactes, incomplètes, équivoques, périmées (ce que vous pouvez aussi faire directement dans la rubrique « mon compte » lorsque vous en avez créé un),
- Le droit de demander qu’ATELIER DU SOURCIL supprime vos Données Personnelles (droit d’effacement) ou qu’elle arrête de les traiter (droit de limitation) dans certaines circonstances
- Le droit de vous opposer au traitement de vos Données Personnelles pour des raisons tenant à votre situation particulière, et en tout état de cause à des fins de prospection commerciale,
- Le droit de retirer votre consentement préalablement donné (notamment pour recevoir des informations de notre part), ce qui ne remet pas en cause la validité du traitement de vos Données Personnelles antérieur à ce retrait,
- Le droit de demander que nous vous remettions vos Données Personnelles ou que nous les transférions à un autre fournisseur de service (droit à la portabilité),
- Le droit de définir des directives relatives au sort de vos Données Personnelles après votre mort,
- Le droit de faire une réclamation auprès de l’autorité nationale en charge de la protection des données Personnelles (en France, il s’agit de la Commission Nationale de l’Informatique et des Libertés, la CNIL dont les coordonnées figurent à l’adresse : https://www.cnil.fr/fr/plaintes).
- Le droit de s'inscrire sur la liste d'opposition au démarchage téléphonique du dispositif Bloctel : https://www.bloctel.gouv.fr
Pour cesser de recevoir des messages de ATELIER DU SOURCIL, vous pouvez également cliquer sur le lien de désabonnement figurant dans chacun de nos messages.
Pour toute question ou pour exercer vos droits, il vous suffit d’envoyer un e-mail (rgpd@atelierdusourcil.com) ou un courrier à l’adresse suivante :
ATELIER DU SOURCIL
Le responsable de la protection des données
87 rue Reaumur, 75002 PARIS
Lorsque vous souhaitez exercer un droit, vos demandes devront être présentées par écrit et devront être signées et accompagnées de la photocopie d’une pièce d’identité portant votre signature. La demande devra préciser l’adresse à laquelle devra parvenir la réponse.
ATELIER DU SOURCIL disposera d’un délai de 1 (un) mois pour répondre suivant réception de votre demande. Ce délai pourra être prorogé de deux mois, compte tenu de la complexité et du nombre de demandes adressées à ATELIER DU SOURCIL. Dans ce cas, nous vous informerons de cette prorogation et des motifs la justifiant.
ARTICLE 9 – QUID DE L’UTILISATION DE MES DONNEES VIA LES RESEAUX SOCIAUX ?
Vous pouvez rejoindre nos comptes Instagram, Pinterest, nos pages Facebook, depuis notre Site et grâce à ceux-ci, suivre nos actualités. Les seules données que ATELIER DU SOURCIL est susceptible de collecter sont anonymes et traitées à des fins purement statistiques (notamment pour suivre le nombre d’abonnés qui suivent ces comptes).
ATELIER DU SOURCIL n’est pas responsable du traitement qui peut être fait des Données Personnelles par ces réseaux sociaux. Afin de connaître vos droits vis-à-vis de ces réseaux sociaux et paramétrer les options de manière à protéger votre confidentialité, il convient de consulter la politique de confidentialité de chacun d’entre eux.