POLITIQUE DE CONFIDENTIALITÉ
1. La présente politique de confidentialité définit les principes du traitement des données personnelles obtenues par le biais de la boutique en ligne www.nanomood.it (ci-après dénommée la “boutique en ligne”).
2. Le propriétaire de la Boutique en ligne et la personne responsable du traitement des données est Bewsen Pharma, Plac Bankowy 2, 00-095 Warsaw, numéro d’identification fiscale : PL6182082750, numéro d’identification commerciale : 384559505.
3.Les données personnelles collectées par Bewsen Pharma par le biais de la Boutique en ligne sont traitées conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (Règlement général sur la protection des données), également appelé RODO.
4.Bewsen Pharma accorde une attention particulière au respect de la vie privée des clients qui visitent la boutique en ligne.
§ 1 Type de traitement des données, finalité et base juridique
1.Bewsen Pharma collecte des informations sur les personnes physiques qui accomplissent un acte juridique non directement lié à leur activité, les personnes physiques qui exercent des activités commerciales ou professionnelles pour leur propre compte et les personnes physiques représentant des personnes morales ou des entités organisationnelles qui ne sont pas des personnes morales, auxquelles la loi accorde la capacité juridique, qui exercent des activités commerciales ou professionnelles pour leur propre compte, ci-après dénommées collectivement Clients.
Les données personnelles des clients sont collectées en cas de :
(a)l’enregistrement d’un compte dans la boutique en ligne, afin de créer un compte individuel et la gestion de ce compte. Base juridique : la nécessité d’exécuter l’accord pour la fourniture du service de compte (art. 6 al. 1 lit. b RODO) ;
b) passer une commande dans la boutique en ligne afin d’exécuter le contrat de vente. Base juridique : nécessité d’exécuter le contrat de vente (Art. 6 para. 1 lit. b RODO) ;
c) l’abonnement à une lettre d’information (Newsletter), aux fins de l’exécution d’un contrat ayant pour objet un service fourni par voie électronique. Base juridique – consentement de la personne concernée à l’exécution de l’accord sur le service de newsletter (article 6, paragraphe 1, point a), du RODO).
Lors de l’enregistrement d’un compte dans la boutique en ligne, le client doit fournir les informations suivantes :
(a)adresse électronique ;
(b)données d’adresse :
(a)code postal et ville ;
(b)pays (état) ;
(c)adresse postale, y compris le numéro de la maison ou de l’appartement.
(c)nom et prénom ;
d)le numéro de téléphone.
Lors de l’enregistrement du compte dans la boutique en ligne, le client définit un mot de passe individuel pour accéder à son compte. Le Client peut changer le mot de passe ultérieurement selon les règles décrites au § 5.
Lors de la passation d’une commande dans la boutique en ligne, le client fournit les données suivantes :
(a)adresse électronique ;
(b)données d’adresse :
(a)code postal et ville ;
(b)pays (état) ;
(c)rue avec numéro de maison/appartement.
(c)nom et prénom ;
d)le numéro de téléphone.
6. dans le cas des entrepreneurs, le champ d’application des données ci-dessus est encore étendu par :
(a)Nom commercial de l’entrepreneur ;
(b)Numéro d’identification fiscale de l’entrepreneur.
En cas d’utilisation du service de newsletter, le client doit fournir les données suivantes :
(a)adresse électronique ;
(b)nom.
8) Lors de l’utilisation du site Internet du magasin, des informations supplémentaires peuvent être collectées, notamment : l’adresse IP attribuée à l’ordinateur du client ou une adresse IP externe du fournisseur d’accès Internet, le nom de domaine, le type de navigateur, le temps d’accès, le type de système d’exploitation.
Les données de navigation des clients peuvent également être recueillies, y compris des informations sur les liens et les références sur lesquels ils choisissent de cliquer ou sur d’autres actions effectuées dans notre boutique en ligne. Base juridique – intérêt légalement justifié (article 6.1.f RODO), qui consiste à faciliter l’utilisation des services fournis par voie électronique et à améliorer la fonctionnalité de ces services.
10.Aux fins de la détermination, de l’affirmation et de l’exécution des réclamations, certaines données personnelles fournies par le Client dans le cadre de l’utilisation des fonctionnalités de la Boutique en ligne peuvent être traitées, telles que : le prénom, le nom, les données relatives à l’utilisation des services, si les réclamations découlent de la manière dont le Client utilise les services, d’autres données nécessaires pour prouver l’existence de la réclamation, y compris l’étendue du préjudice subi. Base juridique – intérêt légalement justifié (article 6, paragraphe 1, point f), du RODO), qui consiste en la constatation, l’examen et l’exécution des créances et la défense des créances dans les procédures devant les tribunaux et autres autorités publiques.
11.La fourniture de données personnelles à Bewsen Pharma est volontaire, dans le cadre de contrats de vente ou de prestation de services par le biais du site web de la boutique, à condition toutefois que le défaut de fourniture des données spécifiées dans les formulaires dans le processus d’enregistrement empêche l’enregistrement et la création d’un compte client, et dans le cas d’une commande sans l’enregistrement d’un compte client empêche l’envoi et le traitement de la commande du client.
§ 2 A qui les données sont-elles mises à disposition ou confiées et pendant combien de temps sont-elles conservées ?
Les données personnelles du client seront transmises aux prestataires de services utilisés par Bewsen Pharma pour le fonctionnement de la boutique en ligne. Les prestataires de services, auxquels les données à caractère personnel sont transférées, en fonction des dispositions contractuelles et des circonstances, sont soumis aux instructions de Bewsen Pharma quant aux finalités et moyens de traitement de ces données (sous-traitants) ou déterminent eux-mêmes les finalités et moyens de traitement (responsables du traitement).
(a)Processeurs. Bewsen Pharma fait appel à des fournisseurs qui traitent les données personnelles uniquement sur les instructions de Bewsen Pharma. Il s’agit notamment des fournisseurs de services d’hébergement, des services comptables, des fournisseurs de systèmes de marketing, des systèmes d’analyse du trafic sur la boutique en ligne et des systèmes d’analyse de l’efficacité des campagnes de marketing ;
(b)Administrateurs. Pewsen Pharma fait appel à des fournisseurs qui n’agissent pas uniquement sur instruction et déterminent eux-mêmes les objectifs et les utilisations des données personnelles des clients. Ils fournissent des services bancaires et de paiement électronique.
2.Localisation. Ces prestataires de services sont principalement situés en Pologne et dans d’autres pays de l’Espace économique européen (EEE).
3. les données personnelles des clients sont stockées :
(a) Si la base du traitement des données personnelles est le consentement, les données personnelles du client sont traitées par Bewsen Pharma jusqu’à la révocation du consentement, et après la révocation du consentement pendant une période correspondant au délai de prescription des droits que Bewsen Pharma peut invoquer et qui peuvent être invoqués contre elle. Sauf disposition spécifique, le délai de prescription est de six ans, et pour les créances relatives à des services périodiques et les créances liées à la conduite des affaires – de trois ans.
b) Si la base du traitement des données est l’exécution d’un contrat, alors les données personnelles du client sont traitées par Bewsen Pharma pendant la durée nécessaire à l’exécution du contrat, et ensuite pendant une période correspondant au délai de prescription des droits. Sauf disposition spécifique, le délai de prescription est de six ans, et pour les créances relatives à des services périodiques et les créances liées à la conduite des affaires – de trois ans.
Si vous effectuez un achat sur la boutique en ligne, vos données personnelles peuvent être transmises à un coursier afin de livrer les marchandises commandées.
Si le Client choisit de payer via le système PayU, ses données personnelles sont transférées dans la mesure nécessaire à l’exécution du paiement à PayU S.A. dont le siège social est situé à Poznan (60-166), 182, rue Grunwaldzka, inscrite au registre des entrepreneurs tenu par le tribunal de district de Poznan – Nowe Miasto et Wilda à Poznan, VIIIe département commercial du registre national des tribunaux sous le numéro KRS 0000274399.
6.Si le Client choisit de payer via le système tpay.com, ses données personnelles sont transférées dans la mesure nécessaire à l’exécution du paiement à l’intégrateur national de paiement S.A. basé à Poznań (61-808 Poznań, ul. Św. Marcin 73/6), inscrit au registre des entrepreneurs tenu par le Tribunal de district de Poznań – Nowe Miasto et Wilda à Poznań, 9e département commercial du Registre national des tribunaux sous le numéro KRS 0000412357.
Les données de navigation peuvent être utilisées pour fournir un meilleur service aux clients, pour analyser des données statistiques et pour adapter la boutique en ligne aux préférences des clients, ainsi que pour administrer la boutique en ligne.
Si un client s’inscrit à la lettre d’information (Newsletter) à son adresse électronique, Bewsen Pharma lui enverra des messages électroniques contenant des informations commerciales sur les promotions et les nouveaux produits disponibles dans la boutique en ligne.
Sur demande, Bewsen Pharma mettra les données personnelles à la disposition des autorités publiques autorisées, en particulier les unités organisationnelles du ministère public, la police, le président de l’Office pour la protection des données personnelles, le président de l’Office pour la concurrence et la protection des consommateurs ou le président de l’Office pour les communications électroniques.
§ 3 Mécanisme des cookies, adresse IP
1.Internet Shop utilise de petits fichiers, appelés cookies. Ils sont stockés par Bewsen Pharma sur l’appareil final de la personne qui visite la boutique en ligne, si le navigateur Internet le permet. Un fichier cookie contient généralement le nom du domaine d’où il provient, son “heure d’expiration” et un numéro aléatoire individuel qui identifie le fichier. Les informations recueillies par ces cookies aident Bewsen Pharma à personnaliser les produits offerts par Bewsen Pharma en fonction des préférences individuelles et des besoins réels des visiteurs de la boutique en ligne. Elles permettent également d’établir des statistiques générales sur les visites des produits présentés dans la boutique en ligne.
2.Bewsen Pharma utilise deux types de cookies :
(a)Cookies de session : après la fin d’une certaine session de navigation ou l’arrêt de l’ordinateur, les informations stockées sont supprimées de la mémoire de l’appareil. Le mécanisme des cookies de session ne permet pas de collecter des données personnelles ou des informations confidentielles à partir des ordinateurs des clients.
b)Cookies persistants : ils sont stockés dans la mémoire du terminal du Client et y restent jusqu’à leur suppression ou leur expiration. Le mécanisme des cookies persistants ne permet pas de collecter des informations personnelles ou confidentielles sur l’ordinateur du Client.
3. Bewsen Pharma utilise ses cookies pour :
a) authentifier le client dans la boutique en ligne et assurer une session du client dans la boutique en ligne (après le login), ce qui évite au client de devoir saisir à nouveau son login et son mot de passe dans chaque sous-page de la boutique en ligne ;
b) l’analyse, la recherche et l’audit de l’audience, en particulier pour créer des statistiques anonymes, qui aident à comprendre comment les clients utilisent le site Internet de la boutique en ligne, ce qui permet d’en améliorer la structure et le contenu.
4.Bewsen Pharma utilise des cookies externes pour :
(a)collecter des données statistiques générales et anonymes par le biais des outils analytiques de Google Analytics (administrateur des cookies externes : Google Inc. basé aux États-Unis) ;
b)présenter le Certificat de Régulation Fiable à travers le site rzetelnyregulamin.pl (l’administrateur des cookies externes : Rzetelna Grupa sp. z o.o. basé à Varsovie).
Le mécanisme des cookies est sûr pour les ordinateurs des clients de l’Internet Shop. Cela permet notamment d’éviter que des virus ou d’autres logiciels indésirables ou malveillants ne pénètrent dans les ordinateurs des clients. Toutefois, les clients ont la possibilité de restreindre ou de désactiver l’accès des cookies à leurs ordinateurs dans leurs navigateurs. Si cette option est utilisée, l’utilisation de la boutique en ligne sera possible, à l’exception des fonctions qui, par leur nature, nécessitent des cookies.
Nous vous présentons ci-dessous comment modifier les paramètres des navigateurs web les plus populaires concernant l’utilisation des cookies :
a)Navigateur Internet Explorer ;
b)Navigateur Microsoft EDGE ;
c)Navigateur Mozilla Firefox ;
d)Navigateur Chrome ;
e)Navigateur Safari ;
f)Navigateur Opera.
Bewen Pharma peut recueillir les adresses IP des clients. L’adresse IP est un numéro attribué à l’ordinateur de la personne qui visite la boutique en ligne par le fournisseur de services Internet. Le numéro IP permet d’accéder à l’Internet. Dans la plupart des cas, il est attribué à un ordinateur de manière dynamique, c’est-à-dire qu’il change à chaque fois que vous vous connectez à Internet. L’adresse IP est utilisée par Bewsen Pharma pour diagnostiquer les problèmes techniques du serveur, pour créer des analyses statistiques (par exemple, déterminer les régions à partir desquelles nous enregistrons le plus de visites), comme information utile pour l’administration et l’amélioration de la boutique Internet, ainsi qu’à des fins de sécurité et pour l’identification éventuelle d’une surcharge du serveur, de programmes automatiques indésirables pour afficher le contenu de la boutique Internet.
8.Internet Shop contient des liens et des références à d’autres sites web. Bewsen Pharma n’est pas responsable des règles de protection de la vie privée qui y sont applicables.
§ 4 Droits des personnes concernées
Droit de retirer le consentement – base juridique : article 7, paragraphe 3, du RODO.
a) Le client a le droit de retirer tout consentement qu’il a donné à Bewsen Pharma.
b) Le retrait du consentement prend effet au moment du retrait du consentement.
c)Le retrait du consentement n’affecte pas le traitement effectué par Bewsen Pharma conformément à la loi avant son retrait.
d)Le retrait du consentement n’entraîne aucune conséquence négative pour le client, mais peut empêcher l’utilisation ultérieure de services ou de fonctionnalités que Bewsen Pharma ne peut légalement fournir qu’avec le consentement.
Droit d’opposition au traitement des données – base juridique : article 21 du RODO.
a)Le client a le droit de s’opposer à tout moment – pour des raisons tenant à sa situation particulière – au traitement de ses données personnelles, y compris le profilage, si Bewsen Pharma traite ses données sur la base d’un intérêt légitime, tel que la commercialisation des produits et services de Bewsen Pharma, la tenue de statistiques sur l’utilisation des différentes fonctionnalités de la Boutique en ligne et la facilitation de l’utilisation de la Boutique en ligne, ainsi que les enquêtes de satisfaction.
b) Une objection, sous la forme d’un e-mail, à recevoir des messages de marketing sur des produits ou des services signifiera que le Client s’oppose au traitement de ses données personnelles, y compris le profilage à ces fins.
c) Si l’opposition du client s’avère fondée et que Bewsen Pharma n’a pas d’autre base légale pour le traitement des données personnelles, les données personnelles du client seront supprimées, dont le traitement a fait l’objet d’une opposition de la part du client.
3. droit à l’effacement (“droit à l’oubli”) – base juridique : article 17 du RODO.
a) Le client a le droit de demander la suppression de tout ou partie de ses données personnelles.
(b) Le client a le droit de demander la suppression de ses données personnelles si :
a.les données à caractère personnel ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées ;
b.il a retiré son consentement spécifique, dans la mesure où les données personnelles ont été traitées sur la base de son consentement ;
c.il s’est opposé à l’utilisation de ses données à des fins de marketing ;
d.les données personnelles sont traitées illégalement ;
e.les données personnelles doivent être supprimées afin de respecter une obligation légale en vertu du droit de l’Union ou du droit d’un État membre auquel Bewsen Pharma est soumis ;
f.les données personnelles ont été collectées dans le cadre de la fourniture de services de la société de l’information.
c)Nonobstant une demande d’effacement des données personnelles, dans le cadre du dépôt d’une objection ou du retrait du consentement, Bewsen Pharma peut conserver certaines données personnelles dans la mesure où le traitement est nécessaire pour établir, faire valoir ou défendre des droits, ainsi que pour se conformer à une obligation légale nécessitant un traitement en vertu du droit de l’Union ou du droit d’un État membre auquel Bewsen Pharma est soumis. Cela s’applique notamment aux données à caractère personnel telles que le prénom, le nom, l’adresse électronique, qui sont conservées pour le traitement des plaintes et des réclamations relatives à l’utilisation des services de Bewsen Pharma, ou également à l’adresse/correspondance, au numéro de commande, qui sont conservées pour le traitement des plaintes et des réclamations relatives aux contrats de vente conclus ou à la fourniture de services.
4. droit de restreindre le traitement des données – base juridique : article 18 RODO.
a)Le client a le droit de demander la restriction du traitement de ses données personnelles. L’introduction d’une demande, tant qu’elle n’est pas prise en compte, empêche l’utilisation de certaines fonctionnalités ou services, dont l’utilisation sera associée au traitement des données faisant l’objet de la demande. Bewsen Pharma n’enverra pas non plus de messages, y compris des messages de marketing.
b) Le client a le droit de demander la restriction de l’utilisation des données personnelles dans les cas suivants
a.lorsqu’il met en doute l’exactitude de ses données personnelles, auquel cas Bewsen Pharma limitera l’utilisation de ses données personnelles pendant le temps nécessaire pour vérifier l’exactitude des données, mais pas plus de 7 jours ;
b.Lorsque le traitement des données est illégal et qu’au lieu de supprimer les données, le client demande la restriction de leur utilisation ;
c.Lorsque les données à caractère personnel ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou utilisées, mais sont nécessaires au Client pour établir, faire valoir ou défendre des droits ;
d.Lorsque le Client s’est opposé à l’utilisation de ses données – alors la restriction sera faite pendant le temps nécessaire pour évaluer si, en raison de la situation particulière, la protection des intérêts, droits et libertés du Client l’emporte sur les intérêts poursuivis par l’Administrateur lors du traitement des données personnelles du Client.
5. droit d’accès aux données – base juridique : article 15 RODO.
a)Le Client a le droit d’obtenir de l’Administrateur la confirmation qu’il traite des données personnelles, auquel cas le Client a le droit de
a.obtenir l’accès à ses données personnelles ;
b.obtenir des informations sur les finalités du traitement, les catégories de données à caractère personnel traitées, les destinataires ou les catégories de destinataires de ces données, la période envisagée pour la conservation des données du Client ou les critères de détermination de cette période (lorsque la période envisagée pour le traitement des données ne peut être déterminée), les droits dont bénéficie le Client en vertu du RODO et le droit d’introduire une réclamation auprès de l’autorité de contrôle, la source de ces données, le processus de prise de décision automatisée, y compris le profilage, et les garanties appliquées en ce qui concerne le transfert de ces données en dehors de l’Union européenne ;
c.obtenir une copie de vos données personnelles.
6. le droit de rectification des données – base juridique : article 16 RODO.
a)Le client a le droit de demander à l’administrateur de rectifier immédiatement les données personnelles le concernant qui sont incorrectes. Compte tenu de la finalité du traitement, le Client auquel les données se rapportent a le droit de demander que les données personnelles incomplètes soient complétées, y compris en fournissant une déclaration supplémentaire, en adressant la demande à l’adresse e-mail conformément au §6 de la Politique de confidentialité.
Droit à la portabilité des données – base juridique : article 20 du RODO.
a)Le client a le droit de recevoir les données personnelles qu’il a fournies à l’administrateur et de les envoyer ensuite à un autre responsable du traitement des données personnelles de son choix. Le client a également le droit de demander que les données personnelles soient envoyées par l’administrateur directement à ce contrôleur, si cela est techniquement possible. Dans ce cas, l’Administrateur enverra les données personnelles du Client sous la forme d’un fichier au format csv, qui est un format couramment utilisé et lisible par machine, permettant d’envoyer les données reçues à un autre administrateur de données personnelles.
8.Si le client dispose d’un droit en vertu des droits susmentionnés, Bewsen Pharma doit donner suite à la demande ou refuser d’y donner suite immédiatement, mais au plus tard un mois après réception. Toutefois, si – en raison de la complexité de la demande ou du nombre de demandes – Bewsen Pharma n’est pas en mesure de répondre à la demande dans un délai d’un mois, elle le fera dans les deux mois suivants, en informant le client à l’avance – dans un délai d’un mois après réception de la demande – de la prolongation de délai prévue et des raisons de celle-ci.
9. Le client peut soumettre des plaintes, des questions et des demandes concernant le traitement de ses données personnelles à l’administrateur et exercer ses droits.
Le client a le droit de demander à Bewsen Pharma une copie des clauses contractuelles standard en envoyant une demande de la manière indiquée au §6 de la politique de confidentialité.
11.le client a le droit d’introduire une plainte auprès du président du Bureau de la protection des données en cas de violation de ses droits en matière de protection des données ou d’autres droits accordés par le RODO.
§ 5 Gestion de la sécurité – mots de passe
Bewsen Pharma met à la disposition des clients une connexion sécurisée et cryptée pour le transfert des données personnelles et l’accès au compte du client sur le site web. Bewsen Pharma utilise le certificat SSL délivré par l’une des principales sociétés mondiales dans le domaine de la sécurité et du cryptage des données transmises sur Internet.
Si un client possédant un compte sur la boutique en ligne a perdu son mot de passe de quelque manière que ce soit, la boutique en ligne permet de générer un nouveau mot de passe. Bewsen Pharma n’envoie pas de rappels de mot de passe. Le mot de passe est stocké sous forme cryptée, d’une manière qui le rend impossible à lire. Pour générer un nouveau mot de passe, l’adresse électronique doit être fournie dans le formulaire disponible sous le lien “Mot de passe oublié”, qui est fourni lors de la connexion au compte de la boutique en ligne. Le Client recevra un message électronique à l’adresse électronique fournie lors de l’inscription ou sauvegardée lors de la dernière modification du profil du compte, contenant une redirection vers un formulaire dédié disponible sur le site web du Magasin, où le Client aura la possibilité de définir un nouveau mot de passe.
3.Bewsen Pharma n’enverra jamais de correspondance, y compris électronique, demandant des données d’accès, en particulier le mot de passe pour accéder au compte du client.