Texte mis à jour le 14/04/2021


ARTICLE 1 : PRÉAMBULE



Cette politique de confidentialité s’applique au site : La Petite Fabrique d’Edith.



La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :

  • La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
  • Quels sont les droits des utilisateurs concernant ces données ;
  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
  • A qui ces données sont transmises ;
  • Éventuellement, la politique du site en matière de fichiers « cookies ».


Cette politique de confidentialité complète les mentions légales et les Conditions Générales d’Utilisation que les utilisateurs peuvent consulter à l’adresse ci-après :


ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES



Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.



Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • L’utilisateur a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat ;
  • Le traitement répond à une obligation légale ;
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.


ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE



A.
DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE

Les données à caractère personnel collectées sur le site lapetitefabriquededith.fr sont les suivantes :

Prénom  
Nom  
Adresse email  
Adresse postale

Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site :

Inscription à la newsletter  
Dépôt d’un message sur le formulaire de la page contact  
Dépôt d’un commentaire  
Création d’un compte client  
Passation d’une commande

Par ailleurs, lors d’un paiement sur le site, il sera conservé dans les systèmes informatiques de l’éditeur du site une preuve de la transaction comprenant le bon de commande et la facture.

Le responsable du traitement conservera dans ses systèmes informatiques du site et dans des conditions raisonnables de sécurité l’ensemble des données collectées pour une durée de : 3 ans.

La collecte et le traitement des données répondent aux finalités suivantes :

Gestion de la communication via le site (messages, commentaires)  
Gestion de l’envoi de la newsletter  
Gestion des clients (inscriptions, commandes, annulations, livraisons,…)



B.
TRANSMISSION DES DONNÉES A DES TIERS

Aucune donnée personnelle n’est transmise à des tiers.



C.
HÉBERGEMENT DES DONNÉES

Le site lapetitefabriquededith.fr est hébergé par : O2switch, dont le siège est situé à l’adresse ci-après :

222 Boulevard Gustave Flaubert, 63000 Clermont-Ferrand

L’hébergeur peut être contacté au numéro de téléphone suivant : 04 44 44 60 40

Les données collectées et traitées par le site sont exclusivement hébergées et traitées en France.


ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES
ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES

A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement des données à caractère personnel est : Edith Rousse-Marty. Il peut être contacté de la manière suivante :

Par téléphone : 06 29 34 45 19  
Par mail : donnees@lapetitefabriquededith.fr

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.



B.
OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.

Un certificat SSL (« Secure Socket Layer » Certificate) a pour but de sécuriser les données échangées entre l’utilisateur et le site.

De plus, le responsable du traitement des données s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnés.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur par tout moyen.



C.
LE DÉLÉGUÉ À LA PROTECTION DES DONNÉES

Par ailleurs, l’utilisateur est informé que la personne suivante a été nommée Délégué à la Protection des Données : Edith Rousse-Marty.

Le rôle du Délégué à la Protection des Données et de s’assurer la bonne mise en œuvre des dispositions nationales et supranationales relatives à la collecte et au traitement des données à caractère personnel. Il peut également être nommé DPO (pour Data Protection Officer).

Le délégué à la protection des données peut être joint de la manière suivante :

Par téléphone : 06 29 34 45 19  
Par mail : donnees@lapetitefabriquededith.fr



ARTICLE 5 : DROITS DE L’UTILISATEUR



Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d’espace personnel ou d’abonné.

Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.



A.
PRÉSENTATION DES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES


a. Droit d’accès, de rectification et droit à l’effacement

L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :

L’utilisateur doit envoyer un email à l’adresse donnees@lapetitefabriquededith.fr.

S’il en possède un, l’utilisateur a le droit de demander la suppression de son espace personnel en suivant la procédure suivante :

L’utilisateur doit envoyer un email à l’adresse : donnees@lapetitefabriquededith.fr.



b. Droit à la portabilité des données

L’utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :

L’utilisateur doit envoyer un email à l’adresse : donnees@lapetitefabriquededith.fr.


c. Droit à la limitation et à l’opposition du traitement des données

L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.

Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit suivre la procédure suivante :

L’utilisateur doit envoyer un email à l’adresse : donnees@lapetitefabriquededith.fr.



d. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé

Conformément aux dispositions du règlement 2016/679, l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.


e. Droit de déterminer le sort des données après la mort

Il est rappelé à l’utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.


f. Droit de saisir l’autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.



B.
DONNÉES PERSONNELLES DES PERSONNES MINEURES

Conformément aux dispositions de l’article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.

Si l’utilisateur est un mineur de moins de 15 ans, l’accord d’un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.

L’éditeur du site se réserve le droit de vérifier par tout moyen que l’utilisateur est âgé de plus de 15 ans, ou qu’il aura obtenu l’accord d’un représentant légal avant de naviguer sur le site.


ARTICLE 6 : UTILISATION DES FICHIERS « COOKIES »

Comme sur la grande majorité des sites web, la navigation sur le Site est susceptible de provoquer l’installation de cookie(s) sur l’ordinateur de l’Utilisateur. Un « cookie » est un fichier de petite taille (moins de 4 ko), stocké par le Site dans la mémoire du navigateur ou sur le disque dur de l’Utilisateur, contenant des informations relatives à l’appareil, la langue et aux habitudes de navigation de l’utilisateur.


A. Durée de conservation des cookies :
Conformément aux recommandations de la CNIL, la durée maximale de conservation des cookies est de 13 mois au maximum* après leur premier dépôt dans le terminal de l’Utilisateur, tout comme la durée de la validité du consentement de l’Utilisateur à l’utilisation de ces cookies. La durée de vie des cookies n’est pas prolongée à chaque visite. Le consentement de l’Utilisateur devra donc être renouvelé à l’issue de ce délai.
*seul le cookie ga_ expire au bout de 2 ans (cookie statistique)

B. Finalité des cookies :
Les cookies peuvent être utilisés :

  • pour permettre le bon fonctionnement et la personnalisation du site à partir du traitement des informations anonymisées concernant la navigation sur le service : cookies fonctionnels (de personnalisation). Ces cookies ne nécessitent aucune acceptation de la part de l’Utilisateur pour être utilisés par le Site. Il peut néanmoins les désactiver en suivant la procédure indiquée au paragraphe 11.4 ;
  • à des fins statistiques notamment, pour optimiser les services rendus à l’Utilisateur, à partir du traitement des informations anonymisées concernant la navigation sur le service (les pages que vous avez consultées, la date et l’heure de la consultation…), la fréquence d’accès, la personnalisation des pages ainsi que les opérations réalisées et les informations consultées : cookies statistiques ;
  • pour afficher des messages publicitaires pertinents ou des informations adaptées aux centres d’intérêt de l’Utilisateur et pour permettre de partager du contenu sur les réseaux sociaux : cookies marketing ;

C. Gestion des cookies par l’Utilisateur lors de la navigation sur le Site :
“Complianz” est l’outil choisi par l’Éditeur qui permet à l’Utilisateur de gérer et personnaliser les cookies sur le Site tout au long de sa visite et à chacune de ses visites s’il le souhaite.
Quand l’Utilisateur arrive sur le Site (sur n’importe quelle page), un bandeau “cookies” apparaît au centre de la page, empêchant la navigation. Pour pouvoir accéder au Site, l’Utilisateur doit choisir une des options proposées en cliquant sur :

  • “Accepter tous les cookies” c’est-à-dire accepter l’installation de tous les cookies, sans exception ;
  • “Refuser les cookies” c’est-à-dire refuser l’installation des cookies non nécessaires à la navigation sur le site ;
  • ou “Personnaliser”: une fenêtre pop-up s’ouvre et il peut alors accepter ou non l’installation de chaque type de cookies (statistiques et marketing).
  • Un lien vers notre “Politique de confidentialité” propose à l’Utilisateur de la consulter.

Sur cette page, à la rubrique 11.4 ci-dessous, il peut consulter des informations sur les cookies et la liste des cookies qui sont susceptibles de s’installer sur le matériel lors de la navigation sur le site.
Après la première visite, le choix de l’Utilisateur (d’accepter ou non les cookies) est conservé dans son navigateur. S’il souhaite modifier son choix, il lui suffit de cliquer sur le bouton “gérer les cookies” se trouvant dans le coin en bas à gauche de l’écran pour retrouver la fenêtre pop-up de personnalisation avec ses choix antérieurs.

D. Droit de l’Utilisateur de refuser les cookies, la désactivation entraînant un fonctionnement dégradé du service :
L’Utilisateur reconnaît avoir été informé que l’Éditeur peut avoir recours à des cookies. S’il ne souhaite pas que des cookies soient utilisés sur son terminal, même les cookies nécessaires, la plupart des navigateurs lui permettent de désactiver les cookies en passant par les options de réglages. Toutefois, l’Utilisateur est informé que certains services sont susceptibles de ne plus fonctionner correctement.

Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers « cookies » :

  • Chrome : https://support.google.com/accounts/answer/61416?hl=fr
  • Firefox : https://support.mozilla.org/fr/kb/cookies-informations-sites-enregistrent
  • Safari : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac
  • Edge : https://support.microsoft.com/fr-fr/microsoft-edge/supprimer-les-cookies-dans-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
  • Internet Explorer : http://windows.microsoft.com/en-us/windows-vista/block-or-allow-cookies
  • Opera : http://www.opera.com/help/tutorials/security/cookies/

Dans le cas où l’utilisateur décide de désactiver les fichiers « cookies » grâce aux méthodes ci-dessus, il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’Éditeur du site.

E. Association possible des cookies avec des données personnelles pour permettre le fonctionnement du service (comptes clients) :
L’Éditeur peut être amené à recueillir des informations de navigation via l’utilisation de cookies. Pour cette utilisation, le consentement de l’utilisateur est nécessairement demandé.

F. Description des fichiers « Cookies » utilisés par le site :
L’éditeur du site attire l’attention de l’Utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :

  • « _ga », « _gali », “_gat_gtag_UA_168505561_1”, “_gid” : cookie de Google Analytics permettant de récupérer les données des visiteurs et leurs interactions (cookies de session ou qui expire au bout de 24h/2 ans)
  • “complianz_policy_id”, “complianz_consent_status”, “cmplz_stats”, “cmplz_stats”, “cmplz_marketing” : cookies de notre outil de gestion des cookies (expirent au bout d’un an)



ARTICLE 7 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ



La présente politique de confidentialité peut être consultée à tout moment à l’adresse ci-après indiquée :

L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.

Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Toutefois, en cas de modification substantielle de cette politique, l’utilisateur en sera informé de la manière suivante :

Par email

Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 07/04/2020.


ARTICLE 8 : ACCEPTATION PAR L’UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ



En naviguant sur le site, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers « cookies ».