Politique de confidentialité
POLITIQUE DE CONFIDENTIALITE
- OBJET
La présente politique de confidentialité a pour objet d’informer les internautes de la collecte et du traitement des données par HECTYL ainsi que des données collectées lors de votre navigation sur le site www.hectyl.com.
- DÉFINITION
Donnée personnelle : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée"). Est réputée être une "personne physique identifiable" une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Traitement : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
Fichier : tout ensemble structuré de données à caractère personnel accessibles selon des critères déterminés, que cet ensemble soit centralisé, décentralisé ou réparti de manière fonctionnelle ou géographique.
Responsable de traitement : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement.
Sous-traitant : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Destinataire (partenaire) : la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers.
Archivage intermédiaire : il s’agit du fait d’isoler les données dans une base d’archivage intermédiaire, distincte de la base active avec un accès restreint dans la mesure où il existe une obligation légale de conservation de données pendant une durée fixée. En l’absence d’obligation de conservation, ces données présentent néanmoins un intérêt administratif.
Cookies : témoin de connexion qui est l’équivalent d’un fichier texte stocké sur le terminal de l’internaute à l’occasion de la consultation du site www.hectyl.com. Le fichier cookie ne peut être lu que par l’émetteur du cookie.
- ACCEPTATION DE LA POLITIQUE DE CONFIDENTIALITÉ
L’internaute doit prendre connaissance de la politique de confidentialité et l’accepter notamment lors de la passation d’une commande sur le site HECTYL.
- IDENTITÉ DU RESPONSABLE DE TRAITEMENT
Le responsable de traitement est FOLELIA, immatriculée au RCS de Lyon sous le numéro 878 793 744, et dont le siège social est 18 avenue Sidoine Apollinaire, 69009 Lyon, Thibaut THERY en sa qualité de Président.
- LES DONNÉES COLLECTÉES ET FINALITÉS
HECTYL collecte vos données personnelles dans les cas suivants et pour les finalités suivantes
Pour vous permettre de créer votre compte personnel en ligne sur le site HECTYL, nous collectons votre nom, votre prénom, votre adresse e-mail et votre mot de passe
Pour vous permettre d’accéder à votre compte et de gérer vos accès, nous collectons votre adresse e-mail et votre mot de passe
Pour traiter vos commandes, qu’il s’agisse de commandes ponctuelles ou d’abonnements, nous collectons votre nom, votre prénom, votre adresse postale, votre adresse e-mail et votre numéro de téléphone
Pour le paiement de votre commande, notre prestataire de paiement collecte vos données bancaires, qui sont cryptées et auxquelles HECTYL n’a pas accès
Pour assurer la livraison des produits commandés, nous utilisons les mêmes données personnelles que celles collectées pour passer commande, à l’exception des données bancaires
Pour traiter vos demandes de rétractation, nous collectons votre nom, votre prénom, votre adresse postale, votre adresse e-mail, votre numéro de téléphone et votre numéro de commande
Pour traiter vos demandes d’exercice des droits relatifs à vos données personnelles, nous collectons votre nom, votre prénom, votre adresse postale, votre numéro de téléphone ainsi qu’une copie de votre carte d’identité ou de votre passeport
Pour prévenir les fraudes en ligne, gérer les transactions sur notre site, traiter les incidents de paiement et assurer le recouvrement si nécessaire, nous collectons les données relatives à votre identité, votre adresse et vos moyens de paiement
Pour gérer les retraits ou rappels éventuels de produits, nous collectons votre nom, votre prénom, votre adresse postale, votre adresse e-mail, votre numéro de téléphone et votre numéro de commande
Avec votre accord, si vous choisissez de ne pas créer de compte en ligne pour passer commande, nous collectons vos coordonnées, incluant votre identité, votre adresse postale, votre adresse e-mail et votre numéro de téléphone, afin de faciliter vos futures commandes
Nous collectons également votre adresse e-mail pour vous envoyer des newsletters sur les actualités et offres d’HECTYL
Pour le traitement des avis clients, nous pouvons collecter votre photographie, votre prénom et votre nom. Seules votre photographie, votre prénom et la première lettre de votre nom seront diffusés sur notre site
Enfin, pour réaliser des analyses statistiques, mesurer l’audience de notre site et analyser les préférences produits afin d’améliorer nos activités marketing et commerciales, nous collectons des données pertinentes sur vos interactions avec notre plateforme
- LES BASES LÉGALES DES TRAITEMENTS
Les fondements juridiques sur lesquels sont fondés les traitements de données personnelles par HECTYL sont les suivants :
6.1 Obligations légales
Dans le cadre de son activité, HECTYL est tenue de traiter certaines données afin de respecter la loi comme c’est le cas pour le traitement comptable de vos commandes passées sur le site www.hectyl.com.
Il s’agit aussi des données concernant le retrait ou le rappel de produits.
6.2 Exécution du contrat
Lorsque vous passez une commande sur le site d’HECTYL, vous acceptez des conditions générales de vente qui représentent le contrat vous liant à HECTYL. Afin de pouvoir exécuter le contrat et donc la commande, HECTYL doit traiter certaines données pour notamment le paiement de la commande, la livraison et le suivi de la commande, le service après-vente.
6.3 Consentement
Certains traitements sont fondés sur votre consentement. Tel est le cas de l’inscription à la newsletter, ou du rattachement de vos données de carte bancaire à votre compte pour les commandes ultérieures. Cela est aussi le cas concernant vos témoignages diffusés en ligne sur le site.
Cela est aussi le cas pour certains cookies notamment de tiers.
6.4 Intérêt légitime
Certains des traitements de données personnelles effectuées par HECTYL reposent sur son intérêt légitime. Tel est le cas de la prévention et de la lutte contre la fraude sur le site www.hectyl.com, du recouvrement des commandes non réglées, le cas échéant.
- DURÉE DE CONSERVATION DE VOS DONNÉES
Les données concernant l’envoi des newsletters sont conservées pendant une durée de trois (3) ans à compter de votre dernière activité sur le site, y compris l’envoi d’un courrier électronique.
La durée de conservation du consentement donnée pour l’installation de Cookies est d’une durée maximale de 13 mois.
Les informations collectées par l’intermédiaire des traceurs/Cookies sont conservées pendant une durée maximale de 25 mois.
Les données relatives aux cartes bancaires sont conservées pendant une durée maximale de 15 mois suivant le paiement de la commande par l’internaute.
Les données personnelles relatives à la comptabilité des commandes sont conservées pendant une durée de 10 ans conformément aux obligations légales.
- LES DESTINATAIRES DES DONNÉES PERSONNELLES
Les données personnelles sont collectées et traitées par HECTYL. Cependant, certaines des données personnelles de l’internaute et/ou des clients peuvent être aussi destinées à des tiers travaillant avec ou pour le compte d’HECTYL.
Il s’agit notamment des sous-traitants d’HECTYL tels que :
-L’hébergeur du site www.hectyl.com.
-Les prestataires de transport.
-Les prestataires de paiement.
-L’éditeur de logiciel d’envoi de newsletter, d’offres promotionnelles d’HECTYL.
-Il s’agit aussi des Google analytics®, Facebook®, Instagram® et Snapchat®, Pinterest®, Linkedin®, Tweeter®, TikTok®, YouTube® pour l’analyse de l’audience.
-Il s’agit enfin du cabinet d’expertise-comptable et des avocats d’HECTYL.
- LIEU D'HÉBERGEMENT DE VOS DONNÉES ET TRANSFERT HORS UNION EUROPÉENNE
Certains destinataires de vos données personnelles se trouvent en dehors de l’Union européenne
Pour garantir la protection de ces données lors de leur transfert vers ces pays, HECTYL met en place des mesures contractuelles, organisationnelles et techniques conformes aux exigences du RGPD et de la loi Informatique et Libertés du 6 janvier 1978. Ces mesures visent à assurer un niveau de sécurité équivalent à celui appliqué au sein de l’Union européenne et à protéger vos droits et votre confidentialité.
- VOS DROITS
10.1 Droit d’accès (article 15 du RGPD)
Vous avez le droit d’obtenir la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées. Dans l’hypothèse où les données sont traitées, vous avez un droit d’accès à ces données et aux informations suivantes :
-Les finalités du traitement.
-Les catégories de données personnelles concernées.
-Les destinataires ou catégories de destinataires auxquels les données ont été communiquées ou vont être communiquées.
-Si cela est possible, la durée de conservation envisagée des données ou, lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée.
-L’existence du droit de demander la rectification ou l’effacement des données, ou une limitation du traitement ou du droit de vous opposer au traitement.
-Le droit d’introduire une réclamation auprès de la CNIL.
-Lorsque les données personnelles ne sont pas collectées auprès de vous directement, toute information disponible à la source.
-L’existence d’une prise de décision automatisée, y compris le profilage et, au moins en pareil cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour vous.
Une copie des données vous faisant l’objet du traitement vous sera fournie.
Le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire que vous demanderiez pourra vous être demandé.
Si vous demandez une copie des données par la voie numérique, celle-ci vous sera fournie sous une forme numérique d’usage courant à moins que vous demandiez qu’il en soit autrement.
Enfin, le droit d’obtenir une copie des données personnelles ne doit pas porter atteinte aux droits et libertés d’autrui.
10.2 Droit de rectification (article 16 du RGPD)
Vous disposez de la faculté de demander la rectification de vos données qui seraient inexactes, dans les meilleurs délais. Vous disposez aussi de la faculté d’obtenir que les données personnelles incomplètes vous concernant soient complétées, y compris en fournissant une déclaration supplémentaire.
10.3 Droit à l’effacement (article 17 du RGPD)
Vous disposez du droit à l’effacement de vos données personnelles dans les meilleurs délais lorsque l’un des motifs suivants s’applique :
Les données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière.
Vous retirez votre consentement sur lequel est fondé le traitement et il n’existe pas d’autre fondement juridique au traitement concerné. Le retrait du consentement vaut pour l’avenir.
Vous exercez votre droit d’opposition et il n’existe pas de motif légitime impérieux pour le traitement.
Les données personnelles ont fait l’objet d’un traitement illicite.
Les données personnelles doivent être effacées pour respecter une obligation légale.
Vous êtes informé que le droit à l’effacement peut ne pas s’appliquer si le traitement est nécessaire pour respecter une obligation légale ou à la constatation, à l’exercice ou à la défense de droits en justice.
10.4 Droit à la limitation du traitement (article 18 du RGPD)
Vous disposez de la faculté de demander la limitation du traitement de vos données personnelles lorsque l’un des éléments suivants s’applique :
-Vérification de vos données après une contestation de votre part sur l’exactitude de vos données personnelles.
-Le traitement est illicite et vous vous opposez à l’effacement de vos données personnelles et exigez la limitation de leur utilisation.
-HECTYL n’a plus besoin des données personnelles vous concernant pour le traitement mais les données sont nécessaires pour vous pour la constatation, l’exercice ou la défense de droits en justice.
-Vous vous êtes opposé au traitement et HECTYL vérifie le point de savoir si les motifs légitimes poursuivis par HECTYL prévalent sur vos motifs légitimes.
10.5 Droit à la portabilité des données personnelles (article 20 du RGPD)
À votre demande, vous avez la faculté de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine lorsque :
-Le traitement est fondé sur le consentement ou sur un contrat.
-Et le traitement est effectué à l’aide de procédés automatisés.
Dans le cadre de l’exercice de ce droit, vous avez le droit d’obtenir que vos données personnelles soient transmises directement à un autre responsable de traitement lorsque cela est techniquement possible.
Le droit à la portabilité ne doit pas porter atteinte aux droits et libertés de tiers.
10.6 Droit d’opposition (article 21 du RGPD)
En application du droit d’opposition, vous disposez du droit de vous opposer à tout moment au traitement de vos données personnelles fondé sur des intérêts légitimes.
Les données personnelles ne seront plus traitées sauf s’il est démontré que des motifs légitimes et impérieux pour le traitement existent et prévalent sur vos intérêts et vos droits et libertés ou pour la constatation, l’exercice ou la défense de droits en justice.
10.7 Sort des données personnelles post mortem
En application de la loi, vous disposez de la faculté de définir vos directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles en cas de décès.
Vous pouvez nous communiquer vos directives particulières ou bien les enregistrer auprès d’un tiers de confiance numérique certifié.
Vous pouvez donc désigner la personne de votre choix qui sera chargée d’exécuter vos directives. À défaut, il s’agira de vos héritiers.
Vous disposez de la faculté de modifier ou de révoquer vos directives à tout moment.
10.8 Droit de saisir la CNIL
Vous disposez du droit d’introduire une réclamation auprès de la CNIL, autorité de contrôle (www.cnil.fr).
- COMMENT EXERCER VOS DROITS
11.1 Les modalités d’exercice des droits
Pour toutes demandes concernant les données personnelles traitées par HECTYL, vous pouvez adresser vos demandes aux adresses suivantes :
Par courrier postal : LABORATOIRE FLOELIA, 18 avenue Sidoine Apollinaire, 69009 Lyon
Par courrier électronique : contact@hectyl.com
HECTYL pourra vous demander une copie de votre pièce d’identité en cas de doute sur l’identité du demandeur.
11.2 Délai de réponse
HECTYL dispose d’un délai d’un (1) mois pour vous répondre à compter de la réception de votre demande. Ce délai peut être prolongé de deux (2) mois compte tenu de la complexité et du nombre de demandes. HECTYL en informera la personne concernée dans le mois de sa demande.
Dans l’hypothèse de l’exercice de votre droit de suppression ou bien de votre droit à l’effacement, vous êtes informé qu’HECTYL pourra être amenée à conserver les données personnelles vous concernant dans les cas prévus par la loi telle que par exemple, exercice des droits.
- COOKIES
Les cookies qui peuvent être installés sur votre terminal (PC, téléphone, tablette) peuvent être déposés par différentes entités partenaires d’HECTYL et pour différentes finalités.
Certains cookies nécessitent votre accord afin qu’ils puissent être installés et d’autres ne nécessitent qu’une information.
12.1 Les cookies pouvant être déposés sur votre terminal
Les cookies indispensables
Il s’agit de cookies indispensables pour terminer de passer une commande sur notre site ou encore pour permettre de naviguer sur notre site. Le refus (lorsque vous paramétrer votre navigateur afin de refuser tous les cookies) ou la suppression de ces cookies peuvent vous empêcher de finaliser votre commande.
Cela peut aussi poser des difficultés de navigation sur notre site.
Les cookies fonctionnels
Il s’agit des cookies permettant de vous authentifier sur notre site sans avoir besoin nécessairement de vous reconnecter ou encore de garder en mémoire pendant une certaine durée votre panier d’achats.
Ces cookies ne sont pas obligatoires mais peuvent vous faciliter l’accès à nos services.
Les cookies d’analyse
Ces cookies sont utiles à HECTYL car ils permettent de fournir des informations sur l’utilisation du site par les internautes, comme par exemple, de savoir quelles sont les pages les plus consultées. Ils permettent de mesurer l’audience et, par la suite, d’améliorer les pages, la navigation et les activités d’HECTYL.
Les cookies publicitaires
Des cookies publicitaires peuvent être installés sur votre terminal par des partenaires d’HECTYL.
L’intérêt de ces cookies est de vous permettre de voir s’afficher des publicités sur des sites tiers correspondant à vos centres d’intérêt, en fonction de vos différentes navigations, qu’il s’agisse du site d’HECTYL ou d’autres sites.
Afin de permettre l’affichage de ces publicités, il est possible que certaines données personnelles soient croisées avec d’autres données personnelles collectées par les partenaires.
Les cookies de géolocalisation
Afin de vous permettre de trouver les points de vente près de votre position, vous avez la possibilité d’être géolocalisé. Si vous donnez votre consentement, un cookie est installé afin de pouvoir vous géolocaliser. Vous pouvez à tout moment retirer votre consentement.
Les cookies de réseaux sociaux
À partir de notre site internet, vous avez la possibilité, en cliquant sur les logos des différents réseaux sociaux disponibles, de consulter les pages officielles d’HECTYL sur ces différents réseaux sociaux.
Or, qu’il s’agisse de l’émission et/ou du dépôt et/ou de la lecture de cookies de ces différents réseaux sociaux, ces derniers sont régis par les politiques de confidentialité de ces derniers (Facebook®, Instagram®, Pinterest®, Twitter®, LinkedIn®, TikTok® et Snapchat®).
Il en est de même de la plateforme de partage de contenus YouTube®.
Pour en prendre connaissance et paramétrer vos choix, il vous suffit de vous rendre sur les sites de chacun de ces réseaux sociaux ou plateforme de partage de contenus.
12.2 La gestion des cookies sur notre site
Lorsque vous consultez notre site, vous avez la possibilité d’accepter l’ensemble des Cookies, de refuser les Cookies et surtout de paramétrer les Cookies c’est-à-dire de choisir les Cookies que vous acceptez et les Cookies que vous refusez.
Il faut savoir que vous avez la possibilité à n’importe quel moment de modifier votre choix en ligne.
12.3 La gestion des cookies par les choix offerts par votre logiciel de navigation
Vous disposez de la faculté de configurer votre logiciel de navigation afin :
-D’accepter tous les cookies ;
-De refuser tous les cookies de manière globale ou après demande ponctuelle.
-Acceptation de tous les cookies.
Si vous avez accepté dans votre logiciel de navigation de chaque Terminal l’enregistrement de Cookies sur chaque Terminal, les Cookies intégrés dans les pages et contenus que vous avez consultés pourront être stockés temporairement – sans pouvoir dépasser treize (13) mois – dans un espace dédié de votre Terminal. Ils y seront lisibles uniquement par leur émetteur.
-Refus de tous les cookies
Par le paramétrage de votre navigateur, vous avez le choix entre deux possibilités :
Accepter ou refuser de manière globale l’enregistrement des Cookies sur votre terminal ;
Accepter ou refuser des Cookies après des propositions ponctuelles et avant que le ou les Cookie(s) soient enregistrées sur votre terminal.
Avant de paramétrer votre logiciel de navigation, HECTYL attire votre attention sur le fait que ce paramétrage d’acceptation ou de refus de Cookies peut avoir des conséquences sur l’accès à certains services qui nécessitent l’utilisation de Cookie(s).
Afin de configurer votre logiciel de navigation, vous devez vous reporter au menu d’aide de votre navigateur.
Firefox™
https://support.mozilla.org/fr/kb/desactiver-cookies-tiers
Chrome https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=fr
Edge ™
https://support.microsoft.com/en-us/topic/delete-and-manage-cookies-168dab11-0753-043d-7c16-ede5947fc64d
Safari™
https://support.apple.com/fr-fr/HT201265
- MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
La politique de confidentialité peut être modifiée à tout moment en raison notamment d’une évolution législative ou règlementaire ou en raison d’un nouveau traitement mis en place par HECTYL.
La date de modification de la politique de confidentialité apparaîtra sur ledit document et la nouvelle politique de confidentialité s’appliquera à toute connexion postérieure à la modification de celle-ci.