Politique de respect de la vie privée

Cette politique a été mise à jour le 12 octobre 2022.
Nous attachons une importance particulière au respect de la vie privée des utilisateurs de notre site et au respect des dispositions légales en vigueur.
La présente politique de respect de la vie privée vous permet de mieux comprendre les principes de protection des données personnelles que nous appliquons sur le site https://cartescadeauxentreprises.clarins.fr/b2b (ci-après le « Site »). Elle peut être mise à jour à tout moment par nos soins. Toute modification sera publiée sur cette page et, le cas échéant, vous sera notifiée. Nous vous invitons à en prendre connaissance avant de nous soumettre vos données personnelles et à vous y référer régulièrement. Vous pouvez télécharger et archiver ce document au format PDF. Pour ouvrir le fichier PDF, vous devez disposer du logiciel gratuit Adobe Reader (téléchargeable sur www.adobe.fr) ou d'un logiciel similaire prenant en charge le format PDF.

1 - Qui sommes-nous ?

Clarins France dont le siège social est situé au 12, avenue de la Porte des Ternes, 75017 Paris, France est responsable du traitement des données personnelles collectées sur le Site.

2 - À quel moment collectons-nous vos données personnelles ?

Nous collectons des données personnelles lorsque :
• vous visitez ce Site ;
• vous passez une commande de cartes cadeaux dématérialisées Clarins France (ci-après les « cartes cadeaux ») pour les salariés de votre entreprise.

3 - Quelles sont les données personnelles que nous collectons ?

Nous considérons que toutes les informations permettant d’identifier une personne physique de manière directe ou indirecte sont des « données personnelles ». Nous sommes principalement susceptibles de collecter les données personnelles suivantes :
• données d’identification, notamment la civilité, le nom, les prénoms, ainsi que l’adresse e-mail des salariés de votre entreprise pour lesquels les cartes cadeaux sont commandées. Il est entendu que vous êtes responsable de la licéité du traitement des données susvisées des salariés de votre entreprise, que vous nous fournissez sur le Site aux fins de leur distribuer les cartes cadeaux;
• images/photos personnalisées et messages permettant de customiser la carte cadeau ;
• données d’identification (nom, prénom, identifiant et mot de passe de connexion au compte client sur le Site) et de contact professionnel (adresse e-mail professionnelle, numéro de téléphone professionnel) de la personne au sein de votre entreprise qui commande les cartes cadeaux ;
• données techniques, notamment votre adresse IP ou des informations de navigation relatives à votre terminal tel que le cookie de session, lorsque vous naviguez sur le Site ;
• données relatives à vos moyens de paiement, notamment votre numéro de carte de crédit et sa date d’expiration.

4 - Pourquoi vos données personnelles sont-elles collectées ?

Nous collectons ces données personnelles pour tout ou partie des finalités principales suivantes :
- Administration du Site et amélioration de la qualité du service (Intérêts légitimes) ;
- Gestion de vos commandes et fourniture du service de cartes cadeaux (commandes, envois des cartes cadeaux par e-mail, factures, service après-vente, etc.) (Exécution d’un contrat) ;
- Gestion de la relation client entreprise (CRM), notamment pour mieux vous connaître et vous communiquer des informations personnalisées sur nos produits et services (en particulier, par courrier électronique) (Intérêt légitime) ;
- Prévention et détection des fraudes (Intérêt légitime).

5 - Avec qui partageons-nous vos données personnelles ?

Nous ne vendons ni ne louons jamais vos données personnelles à d’autres entreprises à des fins de prospection commerciale ou à toute autre fin.
Clarins France est une société du groupe Clarins, un groupe international présent dans de nombreux pays et dont le siège social est situé en France. Les données personnelles que nous collectons sont destinées à Clarins France et sont susceptibles d’être communiquées pour les finalités mentionnées dans la présente politique de respect de la vie privée à des sociétés du groupe dans la mesure où cela s’avère nécessaire et en particulier à notre maison mère située en France et/ou à des filiales situées dans les pays suivants : France, Afrique du Sud, Allemagne, Australie, Autriche, Benelux, Canada, Chine, Corée du Sud, Dubaï, Espagne, Etats-Unis, Hong Kong, Irlande, Italie, Japon, Malaisie, Mexique, Portugal, Royaume-Uni, Russie, Singapour, Suisse et Taiwan. Chacune de ces sociétés peut également traiter et utiliser vos données aux fins énoncées dans la présente politique de respect de la vie privée de manière indépendante et en son nom propre.
Elles peuvent également être transmises à des prestataires de services choisis pour leur expertise et leur fiabilité qui agissent en notre nom et selon nos instructions, notamment pour vous fournir des services (traitement et envoi des cartes cadeaux par e-mail, paiement sécurisé, gestion du service client, réalisation d’opération de maintenance et de développement techniques etc.). Nous n’autorisons ces prestataires à utiliser vos données personnelles que dans la mesure où cela s’avère nécessaire pour rendre des services en notre nom ou pour respecter des exigences légales et nous nous efforçons de veiller à ce que vos données personnelles soient protégées en permanence.
Ces tiers peuvent provenir de pays faisant ou non partie de la communauté économique européenne (« CEE »), notamment de pays qui n’offrent pas le même degré de protection des données que votre pays de résidence. Dans un tel cas et dans la mesure requise par les lois applicables, nous ferons en sorte :
- soit de conclure des contrats de transfert de données se conformant a minima aux clauses contractuelles types adoptées par la Commission européenne ;
- soit de se conformer à des règles internes d’entreprise (BCR) approuvées par les autorités compétentes ;
- soit d’utiliser une autre base légale valable conformément à la loi applicable.
Enfin, nous pouvons aussi être amenés à transmettre vos données personnelles aux autorités locales, si cela est exigé par la loi ou dans le cadre d’une enquête et conformément à la réglementation applicable, ainsi qu'à un tiers en cas de vente, de fusion, de consolidation, de liquidation, de réorganisation ou d'acquisition.

6 - Comment protégeons-nous vos données personnelles ?

Clarins France met en œuvre des mesures techniques et organisationnelles appropriées, au regard de la nature des données et des risques que leur traitement comporte, pour préserver la sécurité et la confidentialité de vos données personnelles et, notamment, pour empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.
Ces mesures peuvent notamment comprendre des pratiques telles qu’un accès limité aux données par le personnel des services habilités à y accéder en raison de leurs fonctions, des garanties contractuelles en cas de recours à un prestataire externe, des études d’impact sur la vie privée, des examens réguliers de nos pratiques et politiques de respect de la vie privée et/ou des mesures de sécurité physiques et/ou logiques (accès sécurisé, procédé d’authentification, copies de sauvegarde, logiciel antivirus, pare-feu, pseudonymisation, chiffrement, etc.).

7 - Quelle est notre politique relative aux mineurs ?

Le Site n'est pas destiné aux mineurs.
Nous ne collectons ni ne traitons en connaissance de cause des données personnelles relatives à des mineurs. Dans l’hypothèse où nous aurions connaissance de la collecte de données personnelles de mineurs sans l’autorisation préalable du titulaire de la responsabilité parentale, nous prendrions les mesures appropriées afin de contacter la personne et/ou, le cas échéant, de supprimer ces données personnelles de nos serveurs et/ou de ceux de nos prestataires.

8 - Quelle est notre politique en matière de cookies et autres traceurs ?

Les cookies ou traceurs désignent l’ensemble des dispositifs tendant à accéder à des informations déjà stockées dans votre appareil ou à inscrire des informations dans celui-ci.
Lors de votre première visite, nous vous informons des finalités des traceurs utilisés ainsi que de l’identité de nos partenaires pour vous permettre d’exercer votre choix de manière éclairée.
Nous vous demandons votre accord préalablement au dépôt et/ou la lecture de traceurs sur votre appareil sauf lorsqu’ils ont pour finalité exclusive de permettre ou faciliter l’utilisation de notre site ou sont strictement nécessaires à la fourniture d'un service expressément demandé par vous.
Les seuls traceurs déposés sur le Site sont des traceurs permettant le maintien de la session et sont donc strictement nécessaires à la fourniture du service.

9 - Combien de temps vos données personnelles sont-elles conservées ?

Nous veillons à conserver vos données personnelles pendant une durée qui n’excède pas la durée nécessaire aux finalités exposées dans la présente politique de respect de la vie privée ou conformément à ce qui est prévu par la loi applicable.
Contexte Type de données Durée de conservation
Création d’un compte client entreprise sur le Site, pour l’achat d’un lot de cartes cadeaux Nom, prénom, adresse e-mail professionnelle de l’acheteur si ce n’est pas une adresse générique, nom de son entreprise rattachée, numéro de téléphone si ligne directe uniquement, mot de passe du compte client 5 ans à compter de la dernière utilisation du compte ou du dernier contact avec le client
Personnalisation de la carte cadeau Images/photos et messages personnalisés 5 ans à compter de la commande de la carte cadeau
Achat de la carte cadeau Données relatives aux moyens de paiement : numéro de carte bancaire et date d’expiration de la carte bancaire
Carte cadeau en format PDF, incluant le nom de l’acheteur et possiblement celui du bénéficiaire ainsi que la personnalisation
Pas de conservation des données bancaires: elles sont directement transmises au partenaire technique responsable de la passerelle de paiement et sont supprimées une fois que la transaction est réalisée.
5 ans à compter de l’émission de la carte cadeau
Envoi direct par e-mail de la carte cadeau aux bénéficiaires (salariés du client) Nom, prénom(s), adresse e-mail de chaque bénéficiaire 5 ans à compter de la commande de la carte cadeau
Prévention et détection des fraudes Photocopie de la carte d’identité, adresse IP, identifiant de cookie de session 13 mois à partir du dernier contrôle et 5 ans si considéré comme fraudeur


10 - Quels sont vos droits concernant vos données personnelles et comment nous contacter ?

Si, en tant qu’acheteur, vous nous communiquez votre adresse de courrier électronique professionnelle et/ou votre numéro de téléphone professionnel, vous pourriez recevoir des courriels, des appels ou des messages périodiques de notre part sur nos produits, services ou évènements à venir. Vous pouvez vous désabonner à tout moment de nos listes de diffusion en nous contactant à l’adresse ci-dessous, en suivant le lien « Désabonnement » contenu dans chacun de nos e-mails ou en répondant « STOP » à l’un de nos SMS.
Conformément à la réglementation applicable, vous disposez d’un droit d’accès, de rectification, de suppression et de portabilité des informations qui vous concernent ainsi que d’un droit d’opposition et de limitation du traitement. Vous pouvez retirer à tout moment votre consentement. Vous pouvez également formuler des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès. Pour exercer ces droits, vous devez nous adresser une demande en justifiant de votre identité :
- Par courrier électronique en vous adressant au Service Relation Client ; https://www.clarins.fr/service-client
- Par courrier postal en vous adressant à l’adresse suivante :
Clarins France / Service Client
12 avenue de la Porte des Ternes
75017 Paris
Nous vous informerons des mesures prises à la suite de votre demande dans les meilleurs délais et en tout état de cause dans un délai d’un mois à compter de la réception de celle-ci. Toutefois, nous nous réservons la possibilité de ne pas donner suite aux demandes manifestement infondées ou excessives.
Conformément à la réglementation applicable, vous pouvez également introduire une réclamation auprès de l’autorité de contrôle compétente chargée de la protection des données ou former un recours juridictionnel si vos données sont utilisées à mauvais escient.

Commission Nationale de l'Informatique et des Libertés (CNIL)

8 rue Vivienne, CS 30223
F-75002 Paris, Cedex 02
www.cnil.fr
Pour toutes questions relatives à la présente politique de confidentialité, nous vous invitons à contacter notre Délégué à la Protection des Données (DPD) :
Clarins France
Direction Juridique & Compliance Groupe / Délégué à la Protection des Données
12 avenue de la Porte des Ternes
75017 Paris
France