Politique de confidentialité des données

Règlement de notre politique de confidentialité des données

Le site internet disponible à l’adresse suivante : https://www.merveilles-du-monde.fr/ est édité par la société KROKOLA, société par actions simplifiées, au capital social de 14 273 euros, immatriculée au Registre du Commerce et des Sociétés de Marseille, sous le numéro 884983255 et dont le siège social est situé 14, Rue Michel Gachet – 13007 Marseille, qui en sa qualité de responsable du traitement des données à caractère personnel, attache une grande importance à la protection et au respect de la vie privée.

La présente politique de confidentialité vise à informer, lors de la navigation sur le Site, toute personne utilisant le site des pratiques de Krokola concernant les conditions de la collecte, de l’utilisation et du partage des informations que les Utilisateurs sont amenés à fournir ainsi que leurs droits.

Le Site est conforme aux normes françaises et européennes relatives à la protection de la vie privée et des données personnelles et notamment à la loi n°78-17 dite « Informatique et Libertés » du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la loi 2004-801 du 6 août 2004 et au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 dit le « RGPD » relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

ARTICLE 1 : PRÉAMBULE

La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :

  • La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
  • Quels sont les droits des utilisateurs concernant ces données ;
  • Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
  • A qui ces données sont transmises ;
  • La politique du site en matière de fichiers “cookies”.

Cette politique de confidentialité complète les mentions légales et les Conditions Générales d’Utilisation également disponibles sur le site www.merveilles-du-monde.fr.

ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES

Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
  • Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • L’utilisateur a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat ;
  • Le traitement répond à une obligation légale ;
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE

A. DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE

Les données à caractère personnel collectées sur le site Merveilles du Monde sont les suivantes :

Informations d’utilisateur et de compte :

  • Pseudonyme
  • Mot de passe
  • Identifiant unique d’utilisateur

Adresse de facturation et de livraison :

  • Pays
  • Numéro et nom de rue
  • Ville
  • Code postal

Coordonnées personnelles servant à l’identification de nos clients et à honorer leur commande :

  • Prénom
  • Nom
  • Adresse Email
  • Téléphone
  • Choix du mode de paiement
  • Coordonnées bancaires (via Paypal ou Stripe, terminaux bancaires tiers sécurisés)

Statistiques navigation & comportement sur notre site :

  • Source des visites
  • Nombre de sessions
  • Pages visités
  • Temps passé sur les pages visités
  • Panier (montant, produits, taux d’abandon)
  • ID de l’appareil
  • Localisation
  • Type d’appareil
  • Cookies
  • Adresses IPs
  • Données identifiant votre navigateur internet et sa version
  • Pixels & balises web utilisés (site, réseaux sociaux)

Informations personnelles :

  • Historique d’achats
  • Informations de paiement
  • Historique de conversations et documents avec notre support client

Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site et sous réserve de l’acceptation de nos cookies :

  • Lorsque l’utilisateur achète un produit sur notre site, nous conserverons (pendant une période définie) et utiliserons les données communiquées afin d’honorer sa commande.
  • Lorsque l’utilisateur s’abonne à notre newsletter, son email est conservé via notre outil d’e-mailing sécurisé Sendinblue afin qu’il puisse recevoir des informations sur l’actualité de la marque.
  • Dès lors que l’utilisateur visite notre site internet, la navigation et le comportement sur notre site seront conservés durant une période définie pour mieux comprendre et ainsi améliorer l’expérience utilisateur.
  • Lorsque l’utilisateur crée un panier, nous conservons les différentes informations mentionnées pendant une période définie afin de mieux comprendre et tenter d’améliorer notre offre.
  • Par ailleurs, lors d’un paiement sur le site, il sera conservé dans les systèmes informatiques de l’éditeur du site une preuve de la transaction comprenant le bon de commande et la facture.
  • Le responsable du traitement conservera dans ses systèmes informatiques du site et dans des conditions raisonnables de sécurité l’ensemble des données collectées pour une durée de 5 ans.

La collecte et le traitement des données répondent aux finalités suivantes :

  • Pour permettre à notre site internet de fonctionner correctement
  • Pour communiquer des informations sur nos produits et promotions 
  • Pour la protection des droits, biens et sécurité de tous les partis impliqués sur notre site 
  • Pour des analyses statistiques nous permettant d’optimiser la navigation sur notre site

Nous pouvons éventuellement utiliser vos données personnelles à d’autres fins ; si cela se produit, nous vous fournirons des informations spécifiques nécessaires et demanderons votre consentement si nécessaire.

B. TRANSMISSION DES DONNÉES A DES TIERS

Les données peuvent être transmises au(x) tiers ci-après énuméré(s) :

Certaines données collectées sont susceptibles d’être partagées à des tiers, voir explications détaillées ci-dessous :

Des prestataires de services tiers procédant au traitement de données personnelles pour le compte de Merveilles du Monde, par exemple Stripe et Paypal pour les paiements en ligne et l’utilisation de cartes de crédit, La Poste / Colissimo pour les envois et livraisons, OVH pour l’hébergement, Google Analytics et Méta pour l’administration et la gestion de vos données, Sendinblue pour la distribution d’e-mails. 

Lorsque nous utilisons les services de prestataires tiers, nous concluons des contrats qui leur imposent de mettre en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles.

D’autres tiers dans la mesure où cela est nécessaire pour :

  • Nous conformer à une demande gouvernementale, ou de la loi applicable
  • Empêcher des utilisations illicites de notre site et/ou la violation de nos CGVs
  • Nous défendre contre des réclamations de tiers
  • Fournir notre aide dans le cadre d’investigations et/ou la prévention des fraudes.

C. HÉBERGEMENT DES DONNÉES

Le site Merveilles du Monde est hébergé par : OVH, dont le siège est situé à l’adresse ci-après : 2 rue Kellermann 59100 Roubaix.

Les données collectées et traitées par le site sont exclusivement hébergées et traitées au sein de l’Union Européenne.

ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES

A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement des données à caractère personnel est : Amélie Coulombe. Il peut être contacté de la manière suivante :

Du lundi au vendredi, par email : amelie@krokola.fr

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.

B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

Le site dispose d’un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.

Un certificat SSL (“Secure Socket Layer” Certificate) a pour but de sécuriser les données échangées entre l’utilisateur et le site.

De plus, le responsable du traitement des données s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnées.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur par tout moyen.

ARTICLE 5 : DROITS DE L’UTILISATEUR

Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail, et si cela est pertinent, son numéro de compte ou d’espace personnel ou d’abonné.

Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.

A. PRÉSENTATION DES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES

a. Droit d’accès, de rectification et droit à l’effacement

L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :

L’utilisateur doit envoyer un e-mail au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse email de contact fournie plus haut.

S’il en possède un, l’utilisateur a le droit de demander la suppression de son espace personnel en suivant la procédure suivante :

L’utilisateur doit envoyer un e-mail au responsable du traitement des données personnelles, en précisant son identifiant d’espace personnel. La demande de suppression sera traitée dans un délai de 10 jours ouvrés.

b. Droit à la portabilité des données

L’utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :

L’utilisateur doit faire une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un e-mail à l’adresse prévue ci-dessus.

c. Droit à la limitation et à l’opposition du traitement des données

L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.

Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit suivre la procédure suivante :

L’utilisateur doit faire une demande de limitation au traitement de ses données personnelles auprès du responsable du traitement des données, en envoyant un e-mail à l’adresse prévue ci-dessus.

d. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé

Conformément aux dispositions du règlement 2016/679, l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.

e. Droit de saisir l’autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.

B. DONNÉES PERSONNELLES DES PERSONNES MINEURES

Conformément aux dispositions de l’article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 16 ans ou plus peuvent consentir au traitement de leurs données personnelles.

Si l’utilisateur est un mineur de moins de 16 ans, l’accord d’un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.

L’éditeur du site se réserve le droit de vérifier par tout moyen que l’utilisateur est âgé de plus de 16 ans, ou qu’il aura obtenu l’accord d’un représentant légal avant de naviguer sur le site.

ARTICLE 6 : UTILISATION DES FICHIERS “COOKIES”

Le site a éventuellement recours aux techniques de “cookies”.

Un “cookie” est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l’utilisateur, contenant des informations relatives aux habitudes de navigation de l’utilisateur.

Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort de l’utilisateur.

Pour l’utilisation de fichiers “cookies” impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’utilisateur est nécessairement demandé.

Ce consentement de l’utilisateur est considéré comme valide pour une durée de 6 (six) mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers “cookies” sur son disque dur.

a. Opposition de l’utilisateur à l’utilisation de fichiers “cookies” par le site

Les cookies non essentiels au fonctionnement du site ne sont déposés sur le terminal de l’utilisateur qu’après avoir obtenu son consentement. L’utilisateur peut retirer son consentement à tout moment n se rendant sur la page de paramétrage des cookies.

De manière plus général, il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers « cookies » en configurant son logiciel de navigation.

Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers “cookies” :

  • Chrome : https://support.google.com/accounts/answer/61416?hl=fr
  • Firefox :https://support.mozilla.org/fr/kb/enable-and-disable-cookies-website-preferences
  • Safari : https://www.apple.com/legal/privacy/fr-ww/
  • Internet-Explorer :https://support.microsoft.com/fr-fr/help/17442/windows-internet-explorer-delete-manage-cookies
  • Opera : https://www.opera.com/help/tutorials/security/cookies/

Dans le cas où l’utilisateur décide de désactiver les fichiers “cookies”, il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.

b. Description des fichiers “cookies” utilisés par le site

L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :

Google Analytics
Objectif : Performance
Durée de conservation : D’une session jusqu’à deux ans

Stripe payment gateway
Objectif : Prévention de la fraude
Durée de conservation : Une session

PayPal
Objectif : Traitement de paiements
Durée de conservation : Session 

Facebook
Objectif : Publicités personnalisées
Durée de conservation : 1 an

Instagram
Objectif : Publicités personnalisées
Durée de conservation : 1 an

Google Tag Manager
Objectif : Performance
Durée de conservation : D’une session jusqu’à deux ans

Sendinblue
Objectif : Ce cookie est utilisé pour suivre les inscriptions à la newsletter.

L’attention de l’utilisateur est portée sur le fait que ces sites disposent de politiques de confidentialité propres et de conditions générales d’utilisation possiblement différentes du site. L’éditeur du site invite les utilisateurs à consulter les politiques de confidentialité et les conditions générales d’utilisation de ces sites.

ARTICLE 7 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

La présente politique de confidentialité peut être consultée à tout moment à l’adresse ci-après indiquée :

https://www.merveilles-du-monde.fr

L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.

Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 01/09/2023

ARTICLE 8 : ACCEPTATION PAR L’UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ

En naviguant sur le site, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers “cookies”.

Fait à Marseille le 01/09/2023