Politique de Confidentialité
Préambule
Le Règlement général sur la protection des données (RGPD) est entré en vigueur le 25 mai 2018 et vient compléter la législation en matière de protection des données à caractère personnel.
Pour votre information, une donnée à caractère personnel correspond à toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres (nom, prénom, adresse, mail, téléphone, numéro de contrat, numéro CB, ...).
Un traitement de données à caractère personnel désigne toute opération sur ce type de données (collecte, stockage, transmission, suppression, …, que cela soit sur papier ou informatique. Le responsable de traitement est la personne qui détermine ces finalités de chaque traitement et les moyens pour atteindre ces finalités.
Pour la Société SAS MAEVA SPORTS, la protection de vos données est une priorité. Aussi, dans un souci de transparence, la présente Politique de Confidentialité a pour objectif notamment de vous expliquer pourquoi vos données personnelles sont collectées et traitées par la Société
La Société
Par conséquent, nous vous invitons à consulter régulièrement notre Politique, accessible depuis toutes les pages du Site internet et ce, afin de vous tenir informé de la dernière version en ligne applicable. Nous vous invitons également à vérifier la date indiquée sur la présente Politique afin de connaître la date de la dernière mise à jour.
Sommaire
- 1. Pourquoi la Société
SAS MAEVA SPORTS a-t-elle besoin de collecter vos données ? - 2. Quelles sont les données que la Société
SAS MAEVA SPORTS collecte ? - 3. Sur quel fondement juridique repose les traitements de vos données ?
- 4. Combien de temps sont conservées vos données ?
- 5. Quels sont vos droits et comment les exercer ?
- 5.1. Vos droits sur vos données
- 5.2. L’exercice de vos droits
- 6. Avec qui la Société
SAS MAEVA SPORTS partage-t-elle vos données ? - 7. Vos données sont-elles transférées hors UE ?
- 8. Comment la Société
SAS MAEVA SPORTS sécurise-t-elle le traitement de vos données ? - 9. Champs obligatoires
- 10. Politique Cookies
- 11. Réseaux Sociaux
- 12. Privacy by Design/by Default
- 13. Accountability
1. Pourquoi la Société SAS MAEVA SPORTS a-t-elle besoin de collecter vos données ?
Les données que la Société
Pour les données des clients et prospects
- Gestion des contrats
- Établissement de statistiques financières ;
- Réalisation d’enquêtes de satisfaction et d’études clients comprenant les sondages, les tests produits, les statistiques de vente réalisées par l’organisme concerné ;
- Gestion des réclamations, du service après-vente et des garanties ;
- Réalisation d’actions de prospection commerciale et de marketing (envoi de promotions, jeux concours, sondages) ;
- Sélection de fournisseurs.
- La gestion des demandes de droit d'accès, de rectification et d'opposition ;
- La gestion des impayés et du contentieux, à condition qu'elle ne porte pas sur des infractions et/ou qu'elle n'entraine pas une exclusion de la personne du bénéfice d'un droit, d'une prestation ou d'un contrat ;
- La gestion des avis des personnes sur des produits, services ou contenus.
Pour ce qui concerne les données des candidats,
- La gestion des candidatures.
De façon générale, la Société
2. Quelles sont les données que la Société SAS MAEVA SPORTS collecte ?
La Société
▪ Les données personnelles que vous nous communiquez directement :
- Lorsque vous remplissez un formulaire de contact pour poser une question ou introduire une réclamation via notre site internet www.décathlon.pf,
- Lorsque vous remplissez un bon de livraison dans nos magasins afin que les produits achetés en magasin soient livrés à votre domicile,
- De façon générale, lorsque vous échangez avec la Société
SAS MAEVA SPORTS de toute autre manière.
La communication de vos données personnelles est volontaire. Toutefois, certaines informations, identifiées par un astérisque, sont indispensables à la Société
▪ Les données personnelles qui nous sont communiquées
Dans le cadre de notre contrat de franchise, des données nous sont transmises par Decathlon France S.A.S. Ces données concernent votre compte client créé auprès de Decathlon France S.A.S. Ces données nous sont utiles pour les finalités décrites au point 1 de la présente politique de confidentialité.
▪ Les données personnelles que nous collectons automatiquement
Nous collectons automatiquement certaines informations vous concernant lorsque vous accédez au Site decathlon.re, notamment, les informations sur votre navigation. La Société
Pour en savoir plus sur les cookies et la manière de les désactiver, veuillez consulter la Politique Cookies.
3. Sur quel fondement juridique repose les traitements de vos données ?
La Société
L’exécution des relations contractuelles avec la Société
Vos données sont nécessaires à l’exécution du contrat auquel vous avez souscrit ou vous souhaitez souscrire. Sur cette base juridique contractuelle, tout refus de communiquer vos données personnelles empêchera la conclusion et l’exécution du contrat.
Le respect d’une obligation légale à laquelle est soumise la Société
Certaines de vos données sont traitées par la Société
- aux règles comptables applicables, en matière de gestion des comptes clients mais aussi des comptes fournisseurs,
- gérer les demandes de droit d’accès, de rectification et d’opposition,
- gérer une liste d’opposition au démarchage téléphonique,
- vérifier l’âge du participant à un jeux concours.
Votre consentement
Sous réserve d’avoir obtenu votre consentement préalable, la Société
- vous transmettre des offres commerciales sur ses produits et services,
- vous proposer des offres de ses partenaires,
- déposer des cookies dans les conditions décrites dans la Politique Cookies.
À tout moment, vous pouvez revenir sur votre choix et retirer votre consentement, selon les modalités décrites dans la section 5.2 de la présente Politique, sans toutefois remettre en cause la légalité du traitement reposant sur le consentement et mis en œuvre avant le retrait.
Les intérêts légitimes de la Société
La Société
- vous proposer un programme de fidélité,
- réaliser des enquêtes de satisfaction,
- organiser des jeux-concours,
- gérer les précontentieux, contentieux et impayés,
- l’établissement de statistiques financières et commerciales,
- transmettre des offres commerciales aux professionnels sous réserve de leur permettre de s'y opposer préalablement et à tout moment,
- leur permettre de s'y opposer préalablement et à tout moment,
- sélectionner des fournisseurs,
- tenir une documentation sur les fournisseurs,
- en matière de recrutement, la vérification des compétences professionnelles du candidat au regard du poste à pourvoir ou des postes susceptibles d’être pourvus.
4. Combien de temps sont conservées vos données ?
Vos données sont conservées par la Société
Concernant les données des clients et prospects
Les données vous concernant et nécessaires à l’exécution d’un contrat sont conservées pendant la durée de la relation contractuelle. Elles peuvent également être conservées par la Société
En cas d'exercice du droit d'accès ou de rectification, les données relatives aux pièces d'identité peuvent être conservées pendant un délai d’un (1) an. Si vous exercez votre droit d'opposition (cf. article 5) à recevoir de la prospection commerciale auprès de la Société
Vos données relatives à votre carte bancaire ne sont en aucun cas collectées par la Société
Les cookies seront conservés pendant treize mois maximum puis supprimés.
Dans le cadre de l’organisation d’un jeu concours, les données collectées seront conservées pour toute la durée du jeu concours jusqu’à l’attribution des lots gagnés. En matière d’enquête, sondage, étude, test produit, vos données seront conservées le temps de la réalisation de l’enquête, sondage, étude, test produit.
Concernant les fichiers Fournisseurs partenaires
Dans le cadre de l’organisation d’un jeu concours, les données collectées seront conservées pour toute la durée du jeu concours jusqu’à l’attribution des lots gagnés. En matière d’enquête, sondage, étude, test produit, vos données seront conservées le temps de la réalisation de l’enquête, sondage, étude, test produit.
Les données à caractère personnel recueillies à l’occasion de la gestion des fichiers fournisseurs sont conservées conformément aux dispositions légales applicables.
En matière de recrutement
Sauf avis contraire de la part du candidat, la Société
Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO de la Société
5. Quels sont vos droits et comment les exercer ?
5.1. Vos droits sur vos données
Droit d’accès à vos données
Vous pouvez obtenir de la Société
Droit de rectification de vos données
Vous pouvez obtenir de la Société
Droit à l’effacement de vos données
Sauf exceptions légales, vous pouvez demander à la Société
Droit à la portabilité de vos données
Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à la Société
Droit d’opposition
Vous pouvez vous opposer à ce que vos données soient utilisées par un organisme pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière, sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif. En cas de traitement de vos données à des fins de prospection commerciale, vous pouvez vous y opposer, à tout moment (Voir point 5.2 de la présente Politique), tout comme vous pouvez vous opposer à tout moment au dépôt de cookies (cf. Article 10 de la présente Politique).
Droit à la limitation du traitement de vos données
Vous pouvez demander à la Société
- vous contestez l’exactitude des données utilisées par la Société
SAS MAEVA SPORTS, - vous vous opposez à ce que vos données soient traitées,
- en cas d’usage illicite mais vous vous opposez à leur effacement,
- vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice.
Droit de retirer votre consentement au traitement de vos données
Lorsque le traitement de vos données personnelles est fondé sur votre consentement (envoi de nos offres commerciales électroniques, par exemple), vous avez la possibilité de retirer, à tout moment, votre consentement (Voir point 5.2 de la présente Politique).
Droit de donner des directives post mortem
Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en adressant un courrier, au DPO de la Société
Droit d’introduire une réclamation auprès de la CNIL
Si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.
5.2. L’exercice de vos droits
Pour exercer l’un de vos droits, adressez votre demande à :
DECATHLON TAHITI - Mr. Julien TORREGROSSA.
Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, …) et la société concernée par la demande. La demande doit également être accompagnée d’un justificatif d’identité et préciser l’adresse à laquelle doit parvenir la réponse.
La Société
Si vous estimez, après avoir contacté la Société
Prospection et publicité ciblée
Dès lors que vous avez accepté de recevoir des offres commerciales de la part de la Société
De manière générale, pour toute question relative à la présente politique de protection des données ou pour toute demande relative à la gestion de vos données personnelles par la Société
6. Avec qui la Société SAS MAEVA SPORTS partage-t-elle vos données ?
La Société
En matière de gestion des fichiers clients et prospects, peuvent avoir accès à vos données ou être destinataires de vos données :
- le personnel habilité du service commercial, des services chargés de traiter la relation client et la prospection, des services administratifs, des services logistiques et informatiques ainsi que leurs responsables hiérarchiques ;
- le personnel habilité des services chargés du contrôle (commissaire aux comptes, services chargés des procédures internes du contrôle...) ;
- le personnel habilité des sous-traitants dès lors que le contrat signé entre les sous-traitants et la Société
SAS MAEVA SPORTS fait mention des obligations incombant aux sous-traitants en matière de protection de la sécurité et de la confidentialité des données (article 28 RGPD) et précise notamment les objectifs de sécurité devant être atteints ; - les organismes, les auxiliaires de justice et les officiers ministériels, dans le cadre de leur mission de recouvrement de créances.
- le groupe Décathlon France S.A.S
En matière de gestion des fichiers fournisseurs, vos données peuvent être transmises :
- aux personnels chargés du service des achats, des services administratifs et comptables, leurs supérieurs hiérarchiques ainsi que les personnes liées contractuellement à l’entreprise ou à l’organisme pour assurer sa comptabilité ;
- aux personnes chargées du contrôle (commissaires aux comptes, experts-comptables, service chargé des procédures internes de contrôle) ;
- aux entreprises extérieures liées contractuellement pour l’exécution du contrat ;
- aux organismes publics, exclusivement pour répondre aux obligations légales ;
- aux auxiliaires de justice et les officiers ministériels dans le cadre de leur mission de recouvrement de créances ;
- aux organismes financiers teneurs des comptes mouvementés.
En matière de recrutement, les données des candidats sont destinées au service RH de la Société
7. Vos données sont-elles transférées hors UE ?
Vos données sont hébergées sur des serveurs sécurisés et situés en France. Si vos données venaient à être transférées hors UE, par le biais de nos sous-traitants notamment, nous apporterions une attention toute particulière à ce que ces derniers traitent vos données dans le plus strict respect de la règlementation en vigueur en matière de protection des données personnelles. Dans le cas où ces derniers seraient situés dans un pays ne faisant pas l’objet d’une décision d’adéquation par la Commission Européenne, reconnaissant un niveau de protection équivalent à celui prévu par l’Union Européenne, un contrat-type sera rédigé afin de se conformer au modèle établi par la Commission Européenne.
8. Comment la Société SAS MAEVA SPORTS sécurise-t-elle le traitement de vos données ?
La Société M
Les infrastructures de la Société
Dans le cas où la Société
En cas de violation de données à caractère personnel, c'est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, nous nous engageons à respecter les obligations suivantes :
POUR VOUS, LA VIOLATION DES DONNEES ENGENDRE
|
AUCUN RISQUE
|
UN RISQUE
|
UN RISQUE ELEVE
|
Documentation interne, dans le « registre des violations »
|
X
|
X
|
X
|
Notification à la CNIL, dans un délai maximal de 72h
|
_
|
X
|
X
|
Nous vous en informons dans les meilleurs délais
|
_
|
_
|
X
|
Le « registre des violations » contient les éléments suivants :
- la nature de la violation ;
- les catégories et le nombre approximatif des personnes concernées ;
- les catégories et le nombre approximatif de fichiers concernés ;
- les conséquences probables de la violation ;
- les mesures prises pour remédier à la violation et, le cas échéant, pour limiter les conséquences négatives de la violation ;
- le cas échéant, la justification de l’absence de notification auprès de la CNIL ou d’information aux personnes concernées.
Pour autant, et conformément à la réglementation en vigueur, la Société
- vos données à caractère personnel sont protégées par des mesures les rendant incompréhensibles pour toute personne qui n'est pas autorisée à y avoir accès ;
- des mesures ont été prises afin que le risque ne soit plus susceptible de se matérialiser ;
- cette communication exige pour la Société
SAS MAEVA SPORTS des efforts disproportionnés, ne disposant notamment d’aucun élément permettant de vous contacter pour vous en informer.
9. Champs obligatoires
Les champs indiqués par un astérisque dans nos formulaires sont obligatoires. Les conséquences en cas de défaut de réponse sont uniquement l’absence de prise en compte de votre demande. L’obligation de fourniture des données demandées est contractuelle, car nécessaire à l’exécution du contrat auquel vous êtes partie ou de mesures précontractuelles réalisées à votre demande, notamment en cas de demande d’informations ou de devis concernant nos produits et services.
10. Données personnelles & Cookies
Données personnelles & Cookies.
11. Confidentialité par conception / par défaut
La Société
12. Responsabilité
Afin de respecter le principe d’Accountability, la Société
- adopte des procédures internes dans le but d’assurer le respect du règlement (charte informatique, charte de protection des données à caractère personnel) ;
- conserve une trace documentaire de tout traitement effectué sous sa responsabilité ou de celle du sous-traitant (tenue du registre des traitements, accords de confidentialité des salariés et des prestataires, politique de sécurité de l’entreprise, procédures de gestion des demandes d’accès, de rectification, d’opposition...) ;
- réalise des analyses d’impact (PIA) pour les traitements présentant des risques particuliers au regard des droits et libertés.
L’objectif est de fournir une documentation riche permettant de démontrer à tout instant le respect des règles relatives à la protection des données.