POLITIQUE DE CONFIDENTIALITÉ POUR LES UTILISATEURS DU SITE
Veuillez lire attentivement la présente Politique de confidentialité (ci-après, « Politique de confidentialité »), destinée aux utilisateurs du site internet www.bathandbodyworks.it (ci-après, le « Site »), préparée conformément à l'art. 13 du Règlement général sur la protection des données n° 2016/679 (ci-après, le « RGPD »), dans laquelle nous vous fournissons tous les détails concernant le traitement de vos données personnelles (ci-après, les « Données ») et leur utilisation.
Veuillez noter que la Politique de confidentialité s'applique uniquement au traitement des données effectué sur le site et non au traitement effectué sur des sites internet différents et supplémentaires, bien qu'accessibles par des liens sur le site lui-même.
- Responsable du traitement des données et coordonnées
TLe responsable du traitement des données est Hexagon S.p.A., via Giorgio e Guido Paglia n. 1 / D 24122 Bergame, C.F. et N° TVA 04058560162 (ci-après « Responsable du traitement » ou « Société »).
Pour les finalités visées aux points 4.2, 5.2, 5.3 et 5.4, outre Hexagon S.p.A., le responsable indépendant du traitement des données est Percassi Retail S.r.l. dont le siège social est situé Via Giorgio e Guido Paglia 1D, 24122 Bergame, Italie.
Adresse électronique : percassiretail@legalmail.it
- Coordonnées du délégué à la protection des données (DPD)
Vous pourrez contacter le délégué à la protection des données (DPD) en écrivant à :
dpo.hexagon@percassi.com
dpo.percassiretail@percassi.com
- Type de données traitées
- 3.1 Données de navigation
Nous recueillons les données suivantes par le biais des services utilisés par l'utilisateur.
Données techniques
Cette catégorie de données comprend les adresses IP ou les noms de domaine des ordinateurs utilisés par les utilisateurs qui accèdent au site, les adresses URI (Uniform Resource Identifier) des ressources demandées, l'heure de la demande, la méthode utilisée pour soumettre la demande au serveur, la taille du fichier obtenu en réponse, le code numérique indiquant l'état de la réponse donnée par le serveur (succès, erreur, etc.) et d'autres paramètres relatifs au système d'exploitation et à l'environnement informatique de l'utilisateur. Ces données sont utilisées uniquement à des fins statistiques (elles sont donc anonymes), pour vérifier le bon fonctionnement du site, et sont supprimées immédiatement après leur traitement. Les données pourraient être utilisées pour déterminer les responsabilités en cas d'hypothétiques délits informatiques au détriment du site. Sauf dans ce cas, les données sur les contacts internet ne sont enregistrées pas plus de 7 jours.
Cookies
Le site collecte des données à l'aide de cookies ou de technologies similaires. Pour plus d’informations, veuillez consulter la politique des cookies du site.
- 3.2 Données fournies volontairement par l'utilisateur
Le site offre aux utilisateurs la possibilité de fournir volontairement des informations personnelles, par exemple en remplissant les formulaires « Contacts », « Créer un compte » et « Déconnexion » du site, ainsi qu'en souscrivant au service « Recevoir des offres et les dernières nouvelles de VICTORIA'S SECRET BEAUTY par e-mail ».
- 3.1 Données de navigation
- Services offerts par le site
Ce qui suit est une illustration des services offerts par le site. Pour chacun des services proposés, sont indiquées : les finalités du traitement des données, la base juridique du traitement et la durée de conservation des données traitées.
- 4.1 Commerce électronique
Par le biais du site, il est possible d'acheter des produits Victoria's Secret Beauty en ligne. Afin de procéder à l'achat de ces produits, il est possible de :
- a.créer votre propre compte et également accéder à des services supplémentaires proposés par le site (liste de souhaits...) ;
- b.sélectionner les différents articles et passer à la caisse en tant qu'invité.
- 4.2 Enregistrement du site et création du compte
Le site offre la possibilité de créer un compte personnel pour entrer dans l'univers de VICTORIA'S SECRET BEAUTY et bénéficier d'autres services tels que la « My love-it list », l'historique des achats et des commandes passées. Finalités du traitement : Inscription et création de comptes sur le site. Base juridique du traitement : art. 6, alinéa 1, lettre b) du RGPD, « exécution d'un contrat auquel la personne concernée est partie ou exécution de mesures précontractuelles prises à la demande de celle-ci ».
Délais de conservation : les données personnelles seront conservées pendant toute la durée du contrat et, après résiliation, pendant le délai de prescription ordinaire.
-
4.3 Rubrique contacts
Le site comporte une rubrique « Contacts ». Cette rubrique permet à l'utilisateur de soumettre des demandes d'information, des rapports et des réclamations à la société. Afin de fournir ce service, l'utilisateur est tenu de communiquer les données personnelles suivantes : adresse électronique. Si la personne concernée souhaite demander des informations par téléphone, les données personnelles demandées par l'opérateur seront traitées exclusivement dans le but indiqué ci-dessous. Finalité du traitement : fournir un retour d'information aux demandes d'information faites par l'utilisateur ainsi que des questions ouvertes pour les activités de service à la clientèle face à des rapports ou des réclamations. Base juridique du traitement : art. 6, alinéa 1, lettre b) du RGPD, « exécution d'un contrat auquel la personne concernée est partie ou exécution de mesures précontractuelles prises à la demande de celle-ci ».
Délais de conservation : les données personnelles seront conservées pendant une période n'excédant pas 24 mois à compter de leur communication.
- 4.4 Service « Restez en contact avec nous »
Le site offre à l'utilisateur la possibilité de s'inscrire au service « Restez en contact avec nous » de la société, afin d'être constamment informé de toutes les nouveautés du monde BBW, concernant les nouveaux produits, les offres commerciales, les initiatives, les événements et les services offerts. Afin de s'inscrire au service « Restez en contact avec nous », le visiteur est invité à saisir son adresse électronique.
Finalité du traitement : permettre à l'utilisateur de s'inscrire au service « Restez en contact avec nous » proposé par Victoria's Secret Beauty.
Base juridique du traitement : art. 6, alinéa 1, lettre b) du RGPD, « exécution d'un contrat auquel la personne concernée est partie ou exécution de mesures précontractuelles prises à la demande de celle-ci ».
Délais de conservation : les données personnelles seront conservées jusqu'au moment de l'annulation éventuelle de l'utilisateur du service en cliquant sur le lien approprié placé au bas de chacune des communications envoyées par la société.
- 4.1 Commerce électronique
- Autres finalités du traitement
-
Dans le cadre du traitement des données personnelles effectué par le biais du site, le responsable poursuit les finalités spécifiques suivantes :
- 5.1 Respect des obligations légales
Le responsable, le cas échéant, traite les données personnelles des personnes concernées, collectées sur le site, afin d'assurer le respect des obligations légales, des réglementations et des normes communautaires auxquelles il est soumis.
Base juridique du traitement : art. 6, paragraphe 1, lettre c) du RGPD, « le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis ».
Délais de conservation : les données personnelles seront conservées pendant la période strictement nécessaire pour permettre au responsable du traitement de remplir les obligations légales auxquelles il est soumis.
- 5.2 Constatation, exercice et défense des droits en justice
Le responsable traite, si nécessaire, les données personnelles des personnes concernées, collectées sur le site, afin de constater, d'exercer ou de défendre ses droits en justice ou lorsque les autorités juridictionnelles exercent leurs fonctions juridictionnelles.
Base juridique du traitement : art. 6, paragraphe 1, lettre f) du RGPD, « le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ».
Période de conservation : les données à caractère personnel seront conservées pendant une période strictement limitée à la durée du litige, jusqu'à épuisement du délai de recours.
- 5.3 Activités de marketing direct
Vos données personnelles, sous réserve de votre consentement libre et éclairé, seront traitées par les responsables pour vous mettre à jour sur les initiatives promotionnelles, commerciales et publicitaires, les événements, les initiatives conformément aux dispositions de l'Autorité garante de la protection des données personnelles les « lignes directrices sur les activités promotionnelles et contraste avec le spam - 4 juillet 2013 [2542348] ». Nous vous informons que ces activités peuvent être réalisées par le biais de courrier papier, de contacts téléphoniques par opérateur ( « méthodes traditionnelles »), le courrier électronique, l'envoi de messages textuels, les notifications push et l'utilisation des réseaux sociaux ( « méthodes automatisées »). En outre, nous traiterons vos données pour mener des activités d'analyse et de rapport liées aux systèmes de communication promotionnelle. En l'absence de votre consentement spécifique à cette fin, nous ne pourrons pas traiter vos données personnelles à des fins de marketing direct et nous ne pourrons donc pas vous informer des nouveaux produits et/ou des promotions en cours.
Base juridique du traitement : Consentement de la personne concernée conformément à l’art. 6, paragraphe 1, lettre a) du RGPD, « la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ».
Délais de conservation : les données personnelles seront conservées jusqu'à ce que l'utilisateur révoque son consentement. Les données d'achat à des fins de marketing seront conservées pendant 24 mois. En tout état de cause, cela est sans préjudice de la possibilité pour les responsables du traitement de conserver les données personnelles de l'utilisateur afin de démontrer le respect du principe de responsabilité conformément à l'article 5 du RGPD.
- 5.4 Profilage
Sous réserve de votre consentement libre, facultatif et spécifique, nous traiterons vos données personnelles à des fins de profilage. En particulier, en surveillant les produits et services que vous avez achetés par l'intermédiaire du site ainsi que vos comportements et interactions, nous évaluerons votre comportement de manière plus détaillée et analyserons vos préférences, vos intérêts et vos habitudes de consommation. En l'absence de votre consentement spécifique à cette fin, nous ne serons pas en mesure de traiter vos données personnelles à des fins de profilage. Base juridique du traitement : Consentement de la personne concernée conformément à l’art. 6, paragraphe 1, lettre a) du RGPD, « la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ». Délais de conservation : les données personnelles seront conservées jusqu'à ce que l'utilisateur révoque son consentement. Les données d'achat à des fins de profilage seront conservées pendant 12 mois. En tout état de cause, cela est sans préjudice de la possibilité pour les responsables du traitement de conserver les données personnelles de l'utilisateur afin de démontrer le respect du principe de responsabilité conformément à l'article 5 du RGPD.
- 5.5 Communication/transfert de données
Sous réserve de votre consentement libre, facultatif et spécifique, nous pouvons communiquer vos données aux entreprises du groupe Odissea et/ou à d'autres entreprises du secteur de la vente au détail (physique et numérique) afin de permettre à ces entreprises de vous envoyer du matériel promotionnel/commercial. En l'absence de votre consentement spécifique pour cette finalité, nous ne serons pas en mesure de communiquer/transférer vos données à des tiers. Base juridique du traitement : Consentement de la personne concernée conformément à l’art. 6, paragraphe 1, lettre a) du RGPD, « la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ».
Délais de conservation : les données personnelles seront conservées jusqu'à ce que l'utilisateur révoque son consentement. Elle est en tout cas soumise à la possibilité pour les responsables de conserver les données à caractère personnel pour démontrer le respect du principe de responsabilité en vertu de l'article 5 du RGPD. Les responsables du traitement des données, afin de poursuivre leurs propres objectifs, créeront également un profil personnel vous concernant en interne dans leur système de gestion centralisé (CRM). Si vous le souhaitez, vous pouvez procéder à la suppression autonome de votre compte directement depuis l'espace personnel qui vous est réservé. Toutefois, cette suppression n'entraîne pas la suppression de votre profil personnel du CRM, sauf si vous exercez votre droit de suppression de la manière prévue par la présente politique au paragraphe « Droits de la personne concernée ».
- 5.1 Respect des obligations légales
- Destinataires et transfert des données personnelles
Les données peuvent être traitées par des personnes agissant en tant que responsables autonomes du traitement des données, telles que, à titre d'exemple : les autorités et les organes de surveillance et de contrôle et, en général, les personnes publiques ou privées ayant le droit de demander les données. Les données peuvent également être traitées, pour le compte de la société, par des sujets externes désignés comme sous-traitants du traitement des données (conformément à l'art. 28 du RGPD), qui reçoivent des instructions opérationnelles appropriées. Ces sujets sont essentiellement inclus dans les catégories suivantes :
- a.les entreprises qui offrent des services d'e-mailing ;
- b.c.les entreprises qui fournissent des services de gestion et/ou de maintenance du site internet de la société ;
- d.les entreprises qui offrent un soutien pour la réalisation d'études de marché ;
- e.les entreprises qui offrent des services d'expédition.
- Personnes autorisées au traitement
Les données peuvent être traitées par des employés et/ou des collaborateurs du responsable du traitement et/ou du sous-traitant nommés pour poursuivre les finalités indiquées ci-dessus, qui ont été expressément autorisés à le faire et qui ont reçu des instructions opérationnelles appropriées.
- Révocation du consentement et exercice des droits des personnes concernées
Les personnes concernées peuvent s'adresser, à l'attention du délégué de la protection de la vie privée, aux bureaux de protection de la vie privée respectifs du responsable du traitement des données :
- par courrier ordinaire à l'adresse suivante :
- Via Giorgio e Guido Paglia 1D, 24122, Bergamo
- par courrier électronique aux adresses électroniques suivantes :
- privacy.hexagon@percassi.com (for all processes)
Si vous exercez votre droit d'annulation, les responsables du traitement supprimeront les données qui vous concernent non seulement du site BBW, mais aussi de toutes les bases de données de Hexagon S.p.A. et/ou Percassi Retail : cela pourrait donc inclure l'annulation éventuelle également des autres plateformes des responsables du traitement où vous vous êtes enregistré. Par conséquent, compte tenu de l'impact que cette annulation pourrait avoir sur vous, les responsables du traitement des données peuvent adopter des procédures visant à mieux vérifier votre identité.
Les personnes concernées ont également le droit, lorsque le traitement est fondé sur le consentement ou le contrat et qu'il est effectué par des moyens automatisés, de recevoir les données dans un format structuré, couramment utilisé et lisible par machine et, si cela est techniquement possible, de les transmettre sans opposition à un autre responsable du traitement.
Les personnes concernées ont le droit de révoquer à tout moment leur consentement à des fins de marketing et/ou de profilage et/ou de transfert de données/communication. Il reste possible pour la personne concernée qui préfère être contactée exclusivement par des moyens traditionnels, de s'opposer au traitement à des fins de marketing uniquement en ce qui concerne la réception de communications par des moyens automatisés..
Les personnes concernées ont le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente de l'État membre dans lequel elles résident ou travaillent habituellement ou de l'État dans lequel la violation présumée s'est produite.