La charte de protection des données personnelles
1/ Les engagements de Variance en matière de protection de vos données personnelles
Pour que vous puissiez naviguer sur notre site en toute tranquillité, nous, Variance, en tant que responsable du traitement, vous expliquons comment nous collectons, traitons et utilisons vos données personnelles, afin de vous apporter au quotidien de nouveaux services dans le respect de vos droits.
Nous protégeons votre vie privée en assurant la protection, la confidentialité, la non-altération, la disponibilité et la sécurité des données personnelles que vous nous confiez sur l’ensemble de nos canaux de communication.
Nous prenons l’ensemble des mesures nécessaires afin de :
- Vous fournir une information claire et transparente sur la manière dont vos données personnelles sont collectées et traitées
- Mettre en place toutes les mesures techniques et organisationnelles nécessaires pour protéger vos données personnelles contre la divulgation, la perte, l’altération ou l’accès par un tiers non autorisé
- Conserver vos données personnelles uniquement le temps nécessaire aux fins du traitement ou du service déterminé
- Vous offrir à tout moment la possibilité d’accéder et de modifier vos données personnelles que nous traitons directement via vos espaces personnels sur notre site
Pour atteindre ces objectifs, nous mettons en œuvre les mesures techniques et organisationnelles appropriées afin de garantir que les traitements sont conformes au droit applicable en matière de protection des données personnelles.
1.1/ À quelles occasions collectons-nous vos données personnelles ?
Vos données personnelles peuvent être recueillies lorsque :
- Vous créez un compte sur notre site internet
- Vous visitez notre site internet qui peut utiliser des cookies
- Vous ajoutez des produits à votre panier d’achat
- Vous effectuez un achat en ligne
- Vous adhérez à notre newsletter ou à nos alertes
- Vous participez à notre programme de fidélité
- Vous effectuez une demande de retour
- Vous contactez notre service client
- Vous participez à un jeu-concours
- Vous rédigez un commentaire ou un avis sur un article
1.2/ Quelles sont les informations personnelles que nous collectons ?
Nous collectons les informations que vous nous fournissez dans le cadre de notre relation commerciale, notamment :
- Lorsque vous créez un compte client
- Lors de la gestion de vos commandes, retours, réclamations
- Lors de vos échanges avec notre service client
- Lorsque vous participez à un jeu-concours
Les informations dont la collecte est strictement nécessaire pour vous fournir un service sont signalées par un astérisque (*) et concernent généralement vos nom, prénom, adresse postale, adresse de courrier électronique, numéro de téléphone fixe ou mobile, ainsi que votre date de naissance.
Nous collectons également des informations personnelles lorsque vous achetez nos produits ou utilisez nos services. En particulier, nous collectons des informations relatives au montant et à la nature de vos achats, des informations relatives à vos commandes, à vos factures, ainsi qu’à votre parcours client ou prospect sur nos services en ligne.
Conformément à la réglementation en vigueur, nous ne collectons pas les données qui révèlent l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, ni les données personnelles génétiques, biométriques (aux fins d’identifier une personne physique de manière unique), les données concernant la santé, ou encore la vie sexuelle ou l’orientation sexuelle d’une personne physique.
Ces catégories de données personnelles dites "sensibles" ne font jamais l’objet d’une collecte ou d’un traitement par Variance.
2/ Comment utilisons-nous vos données ?
Nous traitons vos informations personnelles de manière transparente et sécurisée. Vos données sont collectées aux fins détaillées ci-après.
2.1/ Gestion de nos obligations envers nos clients
Gestion des commandes, des livraisons et des retours
Dans le cadre de l’exécution de nos obligations envers nos clients, nous collectons et utilisons vos informations personnelles pour gérer notre relation commerciale, notamment pour gérer vos achats et vos commandes, assurer la livraison de vos produits, traiter vos retours éventuels et vous proposer nos services ainsi que des offres promotionnelles susceptibles de vous intéresser. Ces informations nous permettent également d’améliorer votre expérience d’achats en ligne, comme décrit ci-après.
Gestion de la relation client / Programme de fidélité
Nous utilisons et conservons vos informations personnelles afin de mettre à jour nos fichiers clients et de vous proposer des services adaptés et personnalisés. Nous vous offrons la possibilité d’adhérer à notre programme de fidélité afin de bénéficier d’avantages, de biens et de services qui répondent, dans la mesure du possible, à vos habitudes de consommation et à vos centres d’intérêts.
Communication avec vous
Nous collectons et conservons vos informations personnelles afin de pouvoir communiquer avec vous au sujet de vos commandes, de vos factures ou encore de vos réclamations auprès de notre service client.
Amélioration de votre expérience client
Nous analysons vos informations personnelles afin d’améliorer votre expérience client. Sauf opposition de votre part, ces analyses nous permettent de vous proposer des produits innovants, des offres complémentaires ou promotionnelles, ou encore d’afficher des publicités qui répondent, dans la mesure du possible, à vos habitudes de consommation et à vos centres d’intérêts.
Exigence légale ou réglementaire
Nous pouvons être tenus de communiquer vos données personnelles en cas de demandes légitimes d’autorités publiques, notamment pour répondre à des exigences en matière de sécurité nationale, de lutte contre la fraude ou d’application de la loi.
Prévention et lutte contre la fraude
Les données collectées sont également utilisées dans le cadre de la prévention et de la lutte contre la fraude, notamment à la carte bancaire. Variance se réserve le droit de vérifier les données personnelles communiquées par le client lors du passage de commande et de prendre toutes les mesures jugées nécessaires afin de vérifier que la personne dont le compte bancaire est débité est bien celle qui a passé la commande, ceci dans le but d’éviter tout paiement frauduleux. Cette vérification pourra prendre la forme d’une demande de justificatifs d’identité et/ou de domicile.
En l’absence de réponse positive de la part du client, Variance se réserve le droit d’annuler la commande concernée.
Autres cas
Dans tous les autres cas, vous serez avertis des traitements que Variance envisage de mettre en œuvre.
2.2/ Qui sont les destinataires de vos données personnelles ?
Nous veillons à ce que seules les personnes dûment habilitées puissent accéder à vos données personnelles, et uniquement lorsque cet accès est nécessaire dans le cadre de notre relation commerciale.
Nos prestataires de services peuvent également être destinataires des données personnelles strictement nécessaires à la réalisation des prestations que nous leur confions (par exemple : livraison et retour à notre entrepôt de vos produits, paiement en ligne, campagnes promotionnelles ciblées, recouvrement de créances, prévention et lutte contre la fraude).
Partage de vos données avec nos partenaires
Avec votre accord préalable et explicite, Variance peut transmettre certaines de vos données personnelles (telles que vos nom, prénom, adresse e-mail et/ou numéro de téléphone) à ses partenaires commerciaux. Ces partenaires pourront alors vous contacter directement pour vous proposer leurs propres offres, produits ou services.
Liste de nos partenaires :
- TLA DIFFUSION
Base légale
Ce partage repose uniquement sur votre consentement (article 6.1.a du RGPD). Vous êtes libre de ne pas donner votre accord, ou de le retirer à tout moment en décochant la case prévue à cet effet depuis votre compte client, dans la rubrique « Mes informations ».
Vos droits
Vous pouvez retirer votre consentement à tout moment en :
- cliquant sur le lien de désinscription présent dans chaque communication de nos partenaires, ou
- en nous contactant directement via notre formulaire de contact.
Conformément au RGPD, vous disposez également des droits d’accès, de rectification, d’effacement, de limitation et d’opposition concernant vos données. Pour exercer vos droits, vous pouvez nous écrire via le formulaire de contact ou à l’adresse postale suivante : Variance, 29 rue des Châteaux, 59290 Wasquehal, France
2.3/ Où sont stockées vos données personnelles ?
Vos données sont stockées dans le respect de la législation française et de la réglementation européenne.
Nous pouvons être amenés à partager certaines données personnelles avec d’autres sociétés afin d’assurer la mise en œuvre des services que vous avez contractés ou souscrits (exemples : livraison à domicile, retrait en point relais). Dans ce cas, un contrat est établi avec chaque prestataire destinataire de vos données, afin de garantir leur protection et le respect de vos droits.
Si un prestataire intervient en dehors de l’Union Européenne, nous assurons la confidentialité de vos informations personnelles et la protection de vos droits grâce aux clauses contractuelles types recommandées par la Commission européenne.
Durées de conservation des données :
- Données du compte client, programme de fidélité, données comportementales et segmentation : 5 ans à compter de la fin de la relation avec le client. Le délai court à partir de la dernière commande, de la dernière connexion au compte, du dernier contact avec le service client, d’un clic sur un lien dans un email envoyé par Variance, d’une mise au panier sans finalisation d’achat, ou d’une réponse positive à un email demandant la poursuite de la prospection commerciale. Passé ce délai, les données sont anonymisées.
- Pièces d’identité fournies dans le cadre de l’exercice des droits (accès, rectification, opposition, etc.) : 1 an à compter de leur réception par Variance.
- Cookies : 24 mois pour les cookies Google Analytics et Facebook, 13 mois pour tous les autres cookies, à compter de leur dépôt sur le terminal de l’utilisateur.
- Données d’achat : 5 ans à compter de la fin de la relation avec le client.
- Données prospects : 5 ans à compter du dernier contact avec le prospect (connexion, appel, email, clic sur un lien, mise au panier non finalisée, ou réponse positive à une demande de consentement). Au terme de ce délai, les données sont anonymisées.
À l’issue de ces durées, nous pouvons conserver certaines informations en archivage, notamment afin de répondre à nos obligations légales, fiscales ou dans le cadre de délais de prescription judiciaire.
2.4/ Gestion des cookies
Lors de la consultation de notre site internet, nous pouvons, si vous l’acceptez, déposer sur votre ordinateur des cookies grâce à votre logiciel de navigation. Les cookies permettent d’identifier votre ordinateur lors de vos prochaines visites pendant leur durée de validité ou d’enregistrement. Des partenaires ou prestataires de Variance, ou des sociétés tierces, peuvent également déposer des cookies sur votre ordinateur. Certains cookies sont indispensables à la navigation sur notre site, notamment pour le bon déroulement du processus de commande, et leur suppression peut entraîner des difficultés. Seul l’émetteur d’un cookie peut lire ou modifier les informations contenues dans ce cookie.
Vous trouverez ci-dessous les informations relatives aux cookies susceptibles d’être déposés sur votre ordinateur lors de votre navigation sur le site Variance, ainsi que les moyens de les refuser ou de les supprimer :
- Cookies Google Analytics (https://support.google.com/analytics/answer/6004245) : permettent de compter les visites et les sources de trafic afin de mesurer et améliorer les performances de notre site.
- Google Ads (https://business.safety.google/intl/en_us/compliance/#) : mesurent l'efficacité des campagnes publicitaires.
- Facebook (https://www.facebook.com/login/?next=https%3A%2F%2Fwww.facebook.com%2Fbusiness%2Fgdpr) : suivent les performances de nos publicités Facebook.
- Pinterest (https://policy.pinterest.com/fr/privacy-policy) : suivent les performances de nos publicités Pinterest.
- Bing (https://privacy.microsoft.com/en-us/privacystatement) : mesurent l'efficacité des campagnes publicitaires Bing.
- Criteo (https://www.criteo.com/privacy/) : suivent les performances de nos publicités Criteo.
Vous pouvez, à tout moment et gratuitement, paramétrer votre logiciel de navigation pour accepter ou refuser l’enregistrement des cookies :
- Accepter ou refuser ponctuellement l’enregistrement des cookies avant qu’ils ne soient déposés
- Refuser systématiquement l’enregistrement de cookies sur votre ordinateur
Attention : Tout paramétrage que vous entreprenez sur votre logiciel de navigation concernant l’acceptation ou le refus de cookies peut modifier votre navigation sur Internet et vos conditions d’accès à certains services nécessitant l’utilisation des cookies. Si vous choisissez de refuser l’enregistrement des cookies ou de supprimer ceux déjà enregistrés, nous déclinons toute responsabilité pour les conséquences liées au fonctionnement dégradé de nos services résultant de l’impossibilité pour nous d’enregistrer ou de consulter les cookies nécessaires à leur fonctionnement.
Comment exercer vos choix selon le navigateur que vous utilisez ?
La configuration de chaque logiciel est différente et généralement décrite dans le menu d’aide de votre navigateur. Nous vous invitons donc à vous y référer pour savoir comment modifier vos préférences en matière de cookies.
Pour Internet Explorer
Pour Safari
Pour Chrome
Pour Firefox
Pour Opéra
3/ Comment exercer vos droits ?
Pour vous permettre de contrôler l’usage de vos données personnelles, vous bénéficiez des droits suivants :
- Droit de vous opposer à nos traitements de vos données personnelles
- Droit d’accéder à vos données personnelles que nous traitons
- Droit de les rectifier
- Droit à l’effacement
- Droit à la portabilité de vos données
- Droit à la limitation du traitement
- Droit de définir des directives relatives à la conservation, l’effacement et la communication de vos données personnelles après votre mort
Vous pouvez exercer vos droits :
À travers votre compte client dans l’espace [Mon compte]
Par mail en utilisant le formulaire dédié, accompagné d’une copie de tout document d’identité.
Par courrier accompagné d’une copie de tout document d’identité en s’adressant à :
Variance
Service clients
29 rue des Châteaux
59290 Wasquehal
France
Si vous souhaitez des précisions sur le contenu de ces droits, merci de nous contacter aux adresses susmentionnées.
Nous vous fournissons nos réponses à vos demandes dans les meilleurs délais et, en tout état de cause, dans un délai d'un mois à compter de la réception de vos demandes.
4/ Nos mesures de sécurisation des données
4.1/ Nos engagements de sécurité et de confidentialité
Respecter votre droit à la protection, à la sécurité et à la confidentialité de vos données est notre priorité.
Variance met en place des mesures de sécurité organisationnelles et techniques adaptées au degré de sensibilité des données personnelles pour les protéger contre toute intrusion malveillante, perte, altération ou divulgation à des tiers non autorisés.
Lors de l’élaboration, de la conception, de la sélection et de l’utilisation de nos services reposant sur le traitement de données personnelles, Variance prend en compte le droit à la protection des données personnelles dès leur conception.
À ce titre, nous procédons par exemple à la pseudonymisation ou à l’anonymisation, selon les cas, des données personnelles dès que cela est possible ou nécessaire.
Toutes les données personnelles étant confidentielles, leur accès est limité aux collaborateurs de Variance ou aux prestataires agissant pour son compte, qui en ont besoin dans le cadre de l’exécution de leurs missions. Toutes les personnes ayant accès à vos données sont liées par un devoir de confidentialité et s’exposent à des mesures disciplinaires et/ou autres sanctions si elles ne respectent pas ces obligations.
Les opérations avec des tiers destinataires font l’objet d’un contrat afin d’assurer la protection de vos données personnelles et le respect de vos droits.
Nous sommes pleinement engagés pour une protection efficace des données personnelles que vous nous confiez. Dans ce souci permanent, nous vous encourageons à faire preuve de prudence pour empêcher tout accès non autorisé à vos données personnelles et à protéger vos terminaux (ordinateur, smartphone, tablette) contre tout accès non souhaité, voire malveillant, par un mot de passe robuste, qu’il est recommandé de changer régulièrement. Si vous partagez un terminal, nous vous recommandons de vous déconnecter après chaque utilisation.
4.2/ Notre délégué à la protection des données personnelles
Notre délégué à la protection des données personnelles (DPO) est disponible pour répondre à vos questions à l’adresse suivante : service-clients@variance-collection.com
5/ Glossaire
Anonymisation est définie comme « le résultat du traitement des données personnelles afin d’empêcher, de façon irréversible, toute identification[1]».
Collecter s’entend du fait de recueillir des données à caractère personnel. Cette collecte peut s’effectuer, notamment, à l’aide de questionnaires ou de formulaires en ligne.
Consentement : votre consentement s’entend de toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle vous acceptez, par une déclaration ou par un acte positif clair, que des données à caractère personnel vous concernant fassent l'objet d'un traitement.
Données à caractère personnel ou données personnelles, désignent toute information se rapportant à une personne physique identifiée ou identifiable ; qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Droits protégeant vos données personnelles : désignent l’ensemble des droits fondamentaux tels que décrit dans la réglementation européenne[2], portant sur :
- Le droit à l’information
- Le droit d’accès
- Le droit de rectification
- Le droit à l’effacement ou droit à l’oubli
- Le droit à la portabilité
- Les droits d’opposition
- Le droit à la limitation du traitement
- Le droit de définir des directives relatives à la conservation, l’effacement et la communication de ses données personnelles après sa mort
- Limitation de traitement s’entend du marquage de données à caractère personnel conservées, en vue de limiter leur traitement futur[3]
Minimisation associé à celui de « données » évoque une limitation apportée à la collecte ou à l’utilisation d’informations.
Mutualisation des données s’entend du résultat de la mise en commun de bases de données clients ou prospects de plusieurs partenaires.
Profilage[4] s’entend comme « toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique ».
Produits ou services s’entendent de l’ensemble des produits et services y compris technologiques (sites, applications et services associés) proposés ou qui seront proposés par Variance.
Prospection commerciale s’entend comme la recherche de clients, le fait qu’elle soit commerciale signifie qu’elle est relative au commerce, qu’elle y a trait[5].
Pseudonymisation s’entend par toute mesure de sécurité technique et organisationnelle qui consiste à remplacer un identifiant afin de garantir que les données à caractère personnel ne soient pas attribuées à une personne physique identifiée ou identifiable.
Relation commerciale regroupe l’ensemble des relations entre Variance et ses clients comme lors de vos achats de produits ou services, de l’utilisation du service après-vente, de votre participation à des jeux en ligne, du retour de vos produits, de vos réclamations, de votre participation à des enquêtes de satisfaction ou dans le cadre de votre programme de fidélité.
Responsable de traitement est la personne ou l'organisme qui, seul ou conjointement, détermine les objectifs et les modalités de traitement de vos données personnelles.
Segmentation comportementale permet, à partir d’informations sur les comportements observés, d’établir le profil socio-économique, voire psychologique, d’une personne, afin de la classer dans un segment.
Services en ligne s’entendent des services numériques proposés par Variance tels que site internet, applications, services associés ou services mobile.
Sous-traitant est celui qui traite des données à caractère personnel pour le compte de la personne, de la structure ou de l’organisme responsable du traitement.
Suivi du comportement des personnes, parfois dénommé « déduction de profil », désigne des techniques permettant d’évaluer des aspects comportementaux d’une personne physique relativement à son utilisation d’internet.
Tiers se réfère à toute personne autre que Variance et vous-même.
Traitement des données personnelles signifie toute opération ou groupe d’opérations appliqué à vos données, quel que soit le support de service en ligne en question et le procédé utilisé.
[1] G29 avis 05/2014 du 10 avril 2014 sur les Techniques d’anonymisation (WP216)
[2] RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016, art. 15 à 21 et art. 23
[3] Règl. UE 2016-679 du 27-4-2016, art. 4
[4] Règl. (UE) 2016/679 du 27-4-2016 : JOUE 2016 L 119 p.1, art. 4 §4.
[5] Dictionnaire Larousse, 2017.