Politique de confidentialité

ARTICLE 1. PREAMBULE

La présente Politique de Confidentialité a été rédigée conformément au Règlement Général sur la Protection des Données (« RGPD ») et la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la loi n°2018-493 du 20 juin 2018 (la « Législation sur les Données Personnelles »), et a pour but d’informer les utilisateurs (« Utilisateurs ») et clients (« Client(s) ») du site internet www.cornetto-nutrition.com (le « Site ») :

  • Sur la manière dont sont collectées leurs données personnelles. Sont considérées comme des données personnelles, toute information permettant d’identifier un Utilisateur/Client. A ce titre, il peut s’agir : de ses noms et prénoms, de son âge, de son adresse postale ou email, de sa localisation ou encore de son adresse IP (liste non-exhaustive) ;
  • Sur les droits dont ils disposent concernant ces données ;
  • Sur la personne responsable du traitement des données à caractère personnel collectées et traitées ;
  • Sur les destinataires de ces données personnelles.

Cette politique complète les Mentions Légales, les Conditions Générales d’Utilisation, les Conditions Générales de Vente et la Politique d’Utilisation et de Gestion des Cookies consultables par les Utilisateurs/Clients à tout moment sur le Site.

L’Utilisateur/Client devra accepter la présente Politique de Confidentialité au moment de la création de son Espace Personnel sur le Site, ainsi qu’au moment de la validation d’une commande en cochant la case prévue à cet effet.

ARTICLE 2. RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES

2.1 Responsable du traitement

Les données à caractère personnel des Utilisateurs/Clients sont collectées par Nostra Group SA,  au capital social de 61,000 Euros, dont le siège social est situé au 1, Esplanade Simon Veil, 4000 Liege.

Le Responsable du Traitement des données à caractère personnel peut être contacté de la manière suivante :

Par courrier à l’adresse suivante : NOSTRA GROUP SA, 1, Esplanade Simon Veil, 4000 Liege

Par mail : contact@cornetto-nutrition.com

 

ARTICLE 3. PRINCIPES RELATIFS À LA COLLECTE ET AU TRAITEMENT DES DONNÉES PERSONNELLES

Afin de proposer à ses Utilisateurs/Clients ses produits (les « Produits »), le Responsable de Traitement peut être amené à collecter des données à caractère personnel à des fins de tarification et de paiement en application de la Législation sur les Données Personnelles.

Conformément aux dispositions de la Législation sur les Données Personnelles, la collecte et le traitement des données des Utilisateurs/Clients respectent les principes suivants :

  • Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’Utilisateur/du Client propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’Utilisateur/au Client que ses données sont collectées, et pour quelles raisons ses données sont collectées comme indiqué ci-dessous ;
  • Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les Conditions Générales de Vente et les Conditions Générales d’Utilisation;
  • Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le Site sont collectées ;
  • Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, ce dont l’Utilisateur/le Client est informé ;
  • Intégrité et confidentialité des données collectées et traitées : le Responsable de Traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

Afin d’être licite, et ce conformément aux exigences de la Législation sur les Données Personnelles, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • L’Utilisateur/le Client a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat ;
  • Le traitement répond à une obligation légale à laquelle le Responsable de Traitement est soumis ;
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique dont est investi le Responsable de Traitement ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le Responsable de Traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un mineur.

ARTICLE 4. TYPES DE DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES ET FINALITES DES TRAITEMENTS

Le Responsable de Traitement collecte, stocke et traite les données personnelles concernant le Client/l’Utilisateur pour les finalités suivantes :

Finalité (objectif du traitement) Base légale (fondement du traitement) Données / Catégorie de données collectées
Création et gestion du compte Client Exécution du contrat Adresse électronique/identifiant, mot de passe
Gestion des commandes des Produits sur le Site Exécution du contrat Adresse électronique/identifiant, mot de passe, nom, prénom, adresse postale (facturation et livraison), téléphone, données relatives à la carte bancaire (paiement)
Gestion du suivi client (service après-vente) Exécution du contrat Adresse électronique/numéro de téléphone
Envoi Newsletter Consentement Adresse électronique
Prospection commerciale par courriel faisant la promotion des Produits Consentement Adresse électronique
Optimisation et personnalisation de la navigation sur le Site Intérêt légitime du Responsable de Traitement consistant à fournir une expérience de navigation satisfaisante et sécurisée Données de navigation dont l’adresse IP.
Mesure d’audience du Site Consentement Données de navigation dont l’adresse IP.
Gestion des demandes d’exercice de droits Obligation légale Nom, prénom, adresse postale et/ou email, toute donnée personnelle pertinente que l’Utilisateur/le Client nous communique dans le cadre de sa demande ou nécessaire pour répondre à sa demande
Gestion des contentieux, défense des droits du Responsable de Traitement et lutte contre la fraude Intérêt légitime du Responsable de Traitement de constituer sa défense dans le cadre d’un éventuel contentieux, investiguer et poursuivre les comportements frauduleux Toute donnée personnelle pertinente dans le cadre d’un éventuel contentieux, des investigations ou des poursuites

 

Lorsque les données à caractère personnel sont enregistrées, l’Utilisateur est informé de la durée pour laquelle ses données seront conservées, et lorsque cette durée ne peut être précisée, le Responsable de Traitement l’informe des critères utilisés pour la déterminer. 

ARTICLE 5. DESTINATAIRES DES DONNEES A CARACTERE PERSONNEL

Afin d’assurer l’efficacité de la vente de ses Produits, les données à caractère personnel sont récoltées par le Responsable de Traitement.

La base de données correspondante a fait l’objet d’un traitement conforme à la Législation sur les Données Personnelles.

ARTICLE 6. GESTION DES DONNEES A CARACTERE PERSONNEL

Les données collectées sont destinées aux services du Responsable de Traitement.

Elles ne peuvent être utilisées à des fins commerciales, que sur accord exprès des Clients.

En effet, le Client peut être amené à cocher une case au titre de laquelle il accepte de recevoir des courriels à caractère informatifs et publicitaires de la part du Responsable de Traitement, notamment des offres commerciales, des alertes personnalisées, ainsi que des informations sur les Produits. Le Client aura toujours la possibilité de retirer son accord à tout moment en contactant le Responsable de Traitement ou en suivant le lien de désabonnement.

ARTICLE 7. TRANSMISSION DES DONNEES PERSONNELLES A DES TIERS

Les données personnelles peuvent également être utilisées à des fins de gestion des commandes des Clients, par les entités faisant partie du même groupe de sociétés que la société NOSTRA GROUP SA. 

Certaines données peuvent être traitées à l’étranger (Union Européenne ou hors Union Européenne).

Dans ce cas, la société NASTRA GROUP SA prend les dispositions nécessaires avec ses Sociétés Affiliées afin de garantir un niveau adéquat de protection des données des Clients en toute conformité avec la réglementation applicable.

Si les Sociétés Affiliées ne sont pas situées dans un pays disposant d’une législation considérée comme offrant une protection adéquate, elles auront alors préalablement signé les « clauses contractuelles types » de la Commission européenne ou seront soumises à des règles internes contraignantes approuvées par les autorités.

En dehors de ces Sociétés Affiliées, le Responsable de Traitement pourra communiquer les données personnelles pertinentes concernant l’Utilisateur/Client à tout acquéreur/investisseur potentiel ou ayant droit dans le cadre d’une opérations de fusion, consolidation, changement de contrôle ou autre restructuration ou toute autre opération de transfert à laquelle le Responsable de Traitement participerait.

Le Responsable de Traitement pourra également communiquer tout ou partie des données personnelles aux autorités lorsqu’exigé par la loi et/ou les autorités compétentes.

ARTICLE 8. LIMITATION DU TRAITEMENT

Sauf si le Client exprime son accord exprès, ses données à caractère personnel ne sont pas utilisées à des fins commerciales, publicitaires ou de marketing. 

ARTICLE 9. DUREE DE CONSERVATION DES DONNEES PERSONNELLES

Le Responsable de Traitement conservera les données recueillies pendant la durée nécessaire à la finalité des traitements :

  • 10 ans maximum à compter de la clôture de l’exercice pour les données conservées dans un but comptable et fiscal, conformément à l’article L.123-22 Code de commerce ;
  • 10 ans maximum à compter de la validation de la commande (concernant les sommes supérieures à 120 €), conformément à l’article L. 213-1 et D. 213-1 et D. 213-2 du Code de la consommation, dans le but de traiter les éventuelles réclamations ou de gérer les litiges ;
  • 3 ans maximum à compter de leur collecte ou du dernier contact émanant du prospect pour les données de prospect conformément à l’article 5 de la Délibération n°2016-264 du 21 juillet 2016 ;
  • 13 mois maximum à compter de la date de navigation pour les cookies, conformément à l’article 5 de la Délibération CNIL n°2019-093 du 19 juillet 2019.

La société NOSTRA GROUP SA est susceptible de conserver certaines données à caractère personnel au-delà des délais annoncés ci-dessus afin de remplir ses obligations légales ou réglementaires.

ARTICLE 10. HEBERGEMENT DES DONNEES

Tel que mentionné dans les Conditions Générales d’Utilisation et les Mentions Légales, le site www.cornetto-nutrition.com est hébergé par la Shopify INC.

ARTICLE 11. SECURITE ET CONFIDENTIALITE

Le Responsable de Traitement met en œuvre des mesures organisationnelles, techniques, logicielles et physiques en matière de sécurité numérique pour protéger les données personnelles contre les altérations, destructions et accès non autorisés. Toutefois, il est à signaler qu’internet n’est pas un environnement complètement sécurisé et le Responsable de Traitement ne peut garantir la sécurité de la transmission ou du stockage des informations sur internet. 

ARTICLE 12. MISE EN ŒUVRE DES DROITS DES UTILISATEURS/CLIENTS EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DES DONNÉES

En application de la Législation sur les Données Personnelles, les Utilisateurs/Clients disposent des droits suivants :

12.1 Droit d’accès, de rectification et droit à l’oubli

Ils peuvent prendre connaissance, mettre à jour, modifier ou demander la suppression des données les concernant directement sur leur Espace Personnel ou en envoyant un courriel avec la mention exacte des informations qu’ils souhaitent voir supprimer ainsi que leur identité.

S’ils en possède un, ils ont le droit de demander la suppression de leur Espace Personnel en se désinscrivant sur le Site ou en envoyant un courriel avec la mention exacte des informations qu’ils souhaitent voir supprimer ainsi que leur identité.

En cas de doute sur l’identité de l’Utilisateur/Client, le Responsable de Traitement se réserve la possibilité de lui demander de joindre tout document lui permettant de prouver son identité, par exemple pour éviter les usurpations d’identité.

Ils peuvent exercer leur droit d’accès pour connaître les données personnelles les concernant.

12.2 Droit à la portabilité des données

L’Utilisateur/Client a le droit de demander la portabilité de ses données personnelles, détenues par le Site, vers un autre site, en envoyant un courriel avec la mention exacte des informations qu’il souhaite voir supprimer ainsi que son identité.

12.3 Droit à la limitation et à l’opposition du traitement des données

L’Utilisateur/Client a le droit de demander la limitation ou de s’opposer au traitement de ses données par le Site, sans que le Site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’Utilisateur/Client.

12.4 Droit de déterminer le sort des données après la mort

Il est rappelé à l’Utilisateur/Client qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

12.5 Droit de saisir l’autorité de contrôle compétente

Dans le cas où le Responsable de Traitement des données décide de ne pas répondre à la demande de l’Utilisateur/Client, et que ce dernier souhaite contester cette décision, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.

Ces droits, dès lors qu’ils ne s’opposent pas à la finalité du traitement, peuvent être exercés en adressant une demande par courrier ou par courriel au Responsable de Traitement dont les coordonnées sont indiquées à l’article 2.1 de la présente Politique de Confidentialité.

Afin que le Responsable du Traitement des données puisse faire droit à sa demande, l’Utilisateur/Client peut être tenu de lui communiquer certaines informations telles que : ses noms et prénoms, son adresse e-mail ainsi que son numéro de compte, d’espace personnel ou d’abonné.

Le Responsable de Traitement doit apporter une réponse dans un délai maximum de trente (30) jours calendaire. En cas de refus de faire droit à la demande de l’Utilisateur/du Client, celui-ci doit être motivé.

L’Utilisateur/le Client est informé qu’en cas de refus, il peut introduire une réclamation auprès de la CNIL (3, Place de Fontenoy, 75007 PARIS) ou saisir une autorité judiciaire.

L’Utilisateur/le Client est également informé et accepte que le Responsable de Traitement se réserve la possibilité d’enregistrer et de conserver les conversations téléphoniques transitant par son centre d’appel.

De plus, Conformément à l’article L. 223-1 du Code de la Consommation, l’utilisateur dispose en outre du droit de s’inscrire sur la liste d’opposition au démarchage téléphonique Bloctel.

ARTICLE 13 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

L’éditeur du Site www.cornetto-nutrition.com se réserve le droit de pouvoir modifier la présente Politique à tout moment afin d’assurer aux Utilisateurs/Clients du Site sa conformité avec le droit en vigueur.

Les éventuelles modifications ne sauraient avoir d’incidence sur les achats antérieurement effectués sur le Site, lesquels restent soumis à la Politique en vigueur au moment de l’achat et telle qu’acceptée par le Client lors de la validation de l’achat.

L’Utilisateur est invité à prendre connaissance de cette Politique à chaque fois qu’il navigue sur le Site, sans qu’il soit nécessaire de l’en prévenir formellement.

La présente politique a été mise à jour le 22 Décembre 2023.