Politique de confidentialité
1. La présente politique de confidentialité définit les principes du traitement des données personnelles par le biais de la boutique www.neonail.fr (ci-après dénommée : la Boutique en ligne). Son objectif est de fournir aux utilisateurs de la Boutique en ligne des informations détaillées sur la manière dont leurs données personnelles sont traitées lors de l'utilisation des services proposés par la Boutique en ligne.
2. Le propriétaire de la Boutique et le Responsable du traitement des données personnelles est :
Cosmo Group Sp. z o.o., situé à:
Dojazd 15,
62-090 Kiekrz, Pologne (ci-après dénommé : le Responsable du traitement).
3. Les données personnelles sont toutes les informations qui permettent d'identifier directement ou indirectement une personne physique (ci-après dénommées les Données Personnelles). Par exemple, le nom, l’adresse postale ou électronique, le numéro de téléphone ou même l’adresse IP sont considérés comme les Données Personnelles.
4. Le Données Personnelles sont traitées par la Boutique en ligne conformément au règlement du Parlement européen et du Conseil (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes à l'égard des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (ci-après dénommé le RGPD).
5. Le Responsable du traitement s'efforce de sécuriser correctement les Données Personnelles des Clients traitées par le biais de la Boutique en ligne.
6. En cas de doutes ou de questions concernant le contenu de la politique de confidentialité et les conditions de traitement des données personnelles, les Clients peuvent les adresser directement au Délégué à la protection des données, M. Marek Furmańczak, par e-mail, à l'adresse suivante gdpr@cosmogroup.pl.
§ 1. Portée du traitement des données personnelles, objectifs et base juridique du traitement
1. Le Responsable du traitement collecte des données personnelles concernant les Clients de la boutique en ligne, à savoir les personnes physiques accomplissant une action légale non directement liée à leur activité, les personnes physiques accomplissant une action légale liée à leur activité professionnelle ou commerciale et les personnes physiques accomplissant une action légale en tant que représentants d'une personne morale.
2. Les données personnelles sont traités dans les situations suivantes :
a) Enregistrement d’un compte dans la Boutique en ligne - afin de créer un compte individuel et de le tenir. La base juridique du traitement des données personnelles des Clients est la nécessité de prendre des mesures dans le cadre du contrat conclu pour le maintien d'un Compte Client (article 6 par. 1 point b) du RGPD) ;
b) Conclusion d’un contrat d'achat de biens proposés par la Boutique en ligne - afin d'exécuter le contrat de vente. La base juridique du traitement des données personnelles des Clients est la nécessité d'agir dans le cadre du contrat de vente conclu (article 6 par. 1 point b) du RGPD) ;
c) Abonnement à la newsletter, afin de mener des activités de promotion des biens et services du Responsable du traitement. La base juridique du traitement des données personnelles est le consentement du Client à recevoir des messages de marketing (article 6, par. 1, point a) du RGPD) ;
d) Utilisation du service de formulaire de contact mis à disposition dans la Boutique en ligne - afin de pouvoir répondre à la demande envoyée. La base juridique du traitement des données personnelles est la nécessité d'exécuter le contrat de fourniture du service de formulaire de contact (article 6, par. 1, point b) du RGPD) ;
e) Utilisation du service "Poster un avis" - aux fins de l'exécution du contrat dont l'objet est de permettre au Client de poster un avis sur les Produits sur le site web de la Boutique en ligne. La base juridique du traitement des données est la nécessité de prendre des mesures afin d’exécuter le contrat de prestation de services (article 6 par. 1 point b) du RGPD).
3. Dans le cas du traitement des données personnelles aux fins de l'enregistrement du compte Client sur la Boutique en ligne, le Client est tenu de fournir les données personnelles suivantes :
a) adresse e-mail,
b) prénom et nom,
c) adresse de résidence,
d) numéro de téléphone.
4. Dans le cas du traitement des données personnelles aux fins de la conclusion d’un contrat d’achat de Produits sur la Boutique en ligne, le Client est tenu de fournir les données personnelles suivantes :
a) prénom et nom,
b) adresse de livraison (ville, rue, numéro de maison/appartement, code postal),
c) adresse e-mail,
d) numéro de téléphone.
e) Lorsque le contrat d'achat est conclu par des personnes exerçant une activité commerciale ou représentant des personnes morales, les données suivantes doivent être ajoutées :
- nom de l'acheteur,
- numéro d’identification fiscale.
5. Dans le cas du traitement de données personnelles visant à promouvoir les biens et services du Responsable du traitement (newsletter), le Client est tenu de fournir les données personnelles suivantes :
a) adresse e-mail,
6. Dans le cas du traitement de données personnelles aux fins du service de formulaire de contact, le Client est tenu de fournir les données personnelles suivantes :
a) prénom et nom,
b) adresse e-mail.
7. Dans le cas du traitement de données personnelles aux fins du service Poster un avis, le Client est tenu de fournir les données personnelles suivantes :
a) prénom,
b) adresse e-mail.
8. Lorsque les clients utilisent la Boutique en ligne, le Responsable du traitement peut recueillir des informations supplémentaires, notamment : l'adresse IP attribuée à l'ordinateur du Client ou l'adresse IP externe du fournisseur d'accès Internet, le nom du domaine, le type de navigateur, le temps d'accès, le type de système d'exploitation.
9. Le Responsable du traitement peut également traiter les données de navigation, y compris les informations sur les liens et les références utilisés par les Clients lorsqu'ils utilisent la Boutique en ligne, afin de garantir une utilisation efficace et facile du site web de la Boutique en ligne. La base juridique du traitement de ces informations est l'intérêt juridique légitime du Responsable du traitement (article 6, par. 1, point f) du RGPD).
10. Le Responsable du traitement peut également traiter les informations suivantes relatives aux contrats d'achat de biens conclus et exécutés, conclus par l'intermédiaire de la Boutique en ligne : le nom, le prénom, les données relatives à l'exécution du contrat conclu avec le Client si les réclamations du Client peuvent découler de la manière dont les services sont exécutés par le Responsable du traitement, d'autres données nécessaires - afin de se défendre contre les réclamations potentielles des Clients. La base juridique du traitement de ces données est l'intérêt juridique légitime du Responsable du traitement (article 6, par. 1, point f) du RGPD).
11. La fourniture de données au Responsable du traitement par le Client est volontaire, toutefois, dans le cas du traitement des données afin d'exécuter le contrat conclu (contrat d'achat, contrat de tenue du compte client, contrat de fourniture du service de formulaire de contact, contrat de fourniture du service Poster un avis), le fait de ne pas fournir les données requises empêchera le Responsable du traitement d'exécuter le contrat conclu.
§ 2. Fourniture de données personnelles par le Responsable du traitement
1. Dans le cadre de la Boutique en ligne, le Responsable du traitement peut fournir des données personnelles des Clients à des tiers qui sont des fournisseurs de services utilisés par le Responsable du traitement dans le cadre de l'exploitation de la Boutique en ligne. Les tiers visés à la phrase précédente sont directement soumis, selon le contenu des accords conclus, aux instructions du Responsable du traitement en ce qui concerne les finalités et les moyens du traitement des données personnelles (sous-traitants) ou déterminent eux-mêmes les finalités et les moyens du traitement des données personnelles responsables du traitement) :
a) Sous-traitants - le Responsable du traitement utilise les services des sous-traitants qui traitent les données personnelles des clients uniquement sur ordre du Responsable du traitement, dans la mesure et de la manière définies par le Responsable du traitement. Il s'agit notamment d'entités fournissant des services d'hébergement, d'entités fournissant des services informatiques pour la Boutique en ligne, d'entités fournissant des services de livraison de biens achetés via la Boutique en ligne, d'entités fournissant des services d'analyse du trafic pour la Boutique en ligne ;
b) Responsables du traitement - le Responsable du traitement fait appel à des entités qui fournissent leurs services non pas sur la base d'ordres et d'instructions émis par le Responsable du traitement, mais qui déterminent de manière indépendante l'objectif et la manière de traiter les données personnelles. Il s'agit notamment des fournisseurs de systèmes de paiement rapide et de services bancaires.
2. Les prestataires de services sont basés dans les pays appartenant à l'Espace économique européen. Lorsque le traitement des données personnelles aura lieu dans un pays non membre de l'Union européenne, nous prenons toutes les mesures nécessaires pour assurer la sécurité des données traitées et le respect des obligations légales et réglementaires. En particulier, nous veillons à ce qu'elles soient protégées de la même manière que si elles étaient utilisées au sein de l'Union européenne.
3. En cas d'achat de produits via la Boutique en ligne, les données personnelles du Client peuvent être transférées aux entités suivantes aux fins de la livraison des produits achetés :
a) La Poste, Siège social : 9 rue du Colonel Pierre Avia-75015 PARIS
b) Chronopost siège social: 3 Boulevard Romain Rolland 75014 Paris
4. En cas d'achat de produits via la Boutique en ligne, les données personnelles du Client peuvent être transférées aux entités suivantes aux fins du paiement des produits achetés :
a) Przelewy24.pl - DIALCOM24 SP Z.O.O., siège social: Kanclerska 15, 60-327 Poznań, Pologne;
b) PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulavard Royal L-2449 Luxembourg
5. Si les autorités gouvernementales nationales ou locales autorisées (police, parquet, tribunaux, bureaux d'État) demandent au Responsable du traitement de divulguer les données personnelles des Clients, les données personnelles des Clients seront mises à la disposition des autorités compétentes, conformément à la demande présentée au Responsable du traitement.
§ 3. Période de conservation des données personnelles
1. Les données personnelles des Clients sont conservées aussi longtemps que leur traitement est légalement justifié et que le Responsable du traitement dispose d'une base juridique pour la poursuite de leur conservation.
2. Dans une situation où la base du traitement des données personnelles est le consentement du Client, les données personnelles sont conservées jusqu'à ce que le consentement soit révoqué par le Client, et après la révocation du consentement, pendant une période correspondant au délai de prescription des réclamations qui peuvent être soulevées par l'une ou l'autre partie.
3. Si la base du traitement des données personnelles est l'exécution d'un contrat conclu par le Client avec le Responsable du traitement, les données personnelles sont conservées jusqu'à la pleine exécution du contrat conclu, et après son exécution, pendant une période correspondant au délai de prescription des réclamations qui peuvent être soulevées par l'une ou l'autre partie.
§ 4. Cookies
1. La Boutique en ligne utilise de petits fichiers, communément appelés « cookies ». Les cookies sont enregistrés sur le terminal de la personne qui visite la Boutique en ligne, si le navigateur web le permet. Un cookie contient généralement le nom du domaine d'où il provient, son « délai d'expiration » et un numéro individuel et aléatoire qui identifie le cookie. Les informations recueillies par ce type de fichiers permettent d'adapter les produits proposés par NeoNail.fr aux préférences individuelles et aux besoins réels des visiteurs de la Boutique en ligne. Elles permettent également d'établir des statistiques générales sur les visites des produits présentés dans la Boutique en ligne.
2. Le Responsable utilise deux types de cookies dans la Boutique en ligne :
a) Les cookies de session - ils sont automatiquement supprimés de la mémoire du terminal (ordinateur, tablette, smartphone) lorsque la session du navigateur se termine ou que le terminal est éteint.
b) Les cookies persistants - ils sont stockés dans la mémoire du terminal du Client et y restent jusqu'à ce qu'ils soient supprimés ou expirent.
3. Le mécanisme des cookies est totalement sûr pour les terminaux des Clients. En particulier, les cookies ne permettent pas de collecter des données personnelles ou toute autre information confidentielle à partir du terminal des clients et il n'est pas possible que des virus ou d'autres logiciels indésirables soient installés.
4. Le Responsable du traitement utilise ses propres cookies aux fins suivantes :
a) Authentifier le client dans la Boutique en ligne et assurer une session continue du Client dans la Boutique en ligne, grâce à laquelle le Client ne doit pas saisir à nouveau le login et le mot de passe d'autorisation ;
b) Effectuer des analyses, des recherches et des audits d'audience, en particulier créer des statistiques anonymes qui aident à comprendre comment les Clients utilisent la Boutique en ligne.
5. Le Responsable du traitement utilise des cookies tiers aux fins suivantes :
a) promouvoir la Boutique en ligne par le biais du site de réseau social facebook.com (responsable de tiers cookies) : Facebook Inc. sise aux États-Unis ou Facebook Ireland sise en Irlande) ;
b) collecter des données statistiques générales et anonymes par le biais des outils analytiques de Google Analytics (responsable de tiers cookies : Google Inc sise aux États-Unis) ;
c) présenter des publicités adaptées aux préférences du Client à l'aide de l'outil de publicité en ligne Google AdSense (responsable de tiers cookies : Google Inc sise aux États-Unis) ;
6. À tout moment, le Client peut restreindre ou désactiver l'accès des cookies à son terminal en modifiant les paramètres par défaut de son navigateur web.
7. Nous expliquons ci-dessous comment vous pouvez modifier les paramètres des navigateurs web les plus populaires :
a) Internet Explorer - https://support.microsoft.com/fr-fr/topic/comment-faire-pour-supprimer-des-fichiers-cookie-dans-internet-explorer-bca9446f-d873-78de-77ba-d42645fa52fc;
b) Microsoft EDGE - https://support.microsoft.com/fr-fr/windows/microsoft-edge-donn%C3%A9es-de-navigation-et-confidentialit%C3%A9-bb8174ba-9d73-dcf2-9b4a-c582b4e640dd;
c) Mozilla Firefox - https://support.mozilla.org/fr/products/firefox/protect-your-privacy/cookies;
d) Chrome - https://support.google.com/chrome/answer/95647?hl=fr;
e) Opera – https://www.opera.com/fr/privacy/cookies;
8. Le Responsable du traitement peut collecter les adresses IP des terminaux utilisés par le Client. L'adresse IP est un numéro attribué à l'ordinateur de la personne qui visite la Boutique en ligne par le fournisseur de services Internet. Le numéro IP permet d'accéder à l'Internet. Dans la plupart des cas, il est attribué à l'ordinateur de manière dynamique, c'est-à-dire qu'il change à chaque fois que vous vous connectez à Internet. L'adresse IP est utilisée par le Responsable du traitement pour diagnostiquer les problèmes techniques du serveur, créer des analyses statistiques (par exemple, déterminer à partir de quelles régions il y a le plus de visites), en tant qu'information utile pour l'administration et l'amélioration de la Boutique en ligne, ainsi qu'à des fins de sécurité et d'identification éventuelle des logiciels automatiques indésirables pour la navigation dans le contenu de la Boutique en ligne qui surchargent le serveur.
§ 5. Droits des Clients en matière de traitement des données personnelles par le Responsable du traitement
1. Dans le cadre du traitement des données personnelles dans le cadre de la Boutique en ligne, les Clients ont les droits suivants :
a) Le droit de retirer le consentement accordé au traitement des données personnelles - base juridique : art. 7 par. 3 du RGPD ;
b) Le droit d'obtenir l'accès aux données personnelles traitées - base juridique : art. 15 du RGPD ;
c) Le droit de s’opposer au traitement des données personnelles - base juridique : art. 21 du RGPD ;
d) Le droit à l'effacement des données personnelles (droit à l'oubli) - base juridique : art. 17 du RGPD ;
e) Le droit de restreindre le traitement des données personnelles - base juridique : art. 18 du RGPD ;
f) Le droit de rectification des données personnelles traitées - base juridique : art. 16 du RGPD ;
g) Le droit à la portabilité des données personnelles - base juridique : art. 20 du RGPD.
2. Si le Client soumet une demande relative à l'un des droits visés ci-dessus, le Responsable du traitement est tenu de satisfaire à la demande du Client ou de refuser de le faire immédiatement, mais au plus tard dans le mois qui suit la réception de la demande.
3. Le délai indiqué au paragraphe 2 peut être prolongé par le Responsable du traitement d'un maximum de deux mois supplémentaires en raison de la nature particulièrement complexe de la demande. Dans une telle situation, le Responsable du traitement est tenu d'informer le Client, dans un délai d'un mois, des difficultés rencontrées dans l'exécution de la demande et du délai prévu pour son exécution.
4. Le Client peut à tout moment faire part au Responsable du traitement de toute plainte, demande ou requête concernant le traitement de ses données personnelles et l'exercice de ses droits.
5. Conformément à l'article 77 du RGPD, le Client a le droit de déposer une plainte auprès de l’autorité de contrôle s'il estime que le Responsable du traitement traite ses données personnelles en violation de la loi, notamment des dispositions du RGPD. L'autorité de contrôle est la Commission nationale de l’informatique et des libertés.
6. Des informations détaillées concernant les droits des Clients peuvent être obtenues sur le site web de la Commission nationale de l'informatique et des libertés (https://www.cnil.fr/en/home).
§ 6. Services adaptés aux préférences et intérêts des Clients (profilage)
1. Le profilage est toute forme de traitement automatisé de données à caractère personnel qui implique l'utilisation de données à caractère personnel pour évaluer certains facteurs personnels d'une personne physique, notamment pour analyser ou prévoir des aspects relatifs aux performances, à la situation économique, à la santé, aux préférences personnelles, aux intérêts, à la fiabilité, au comportement, à la localisation ou au déplacement de cette personne.
2. Les données personnelles des Clients traitées par le Responsable du traitement peuvent être traitées de manière automatisée (profilage) ; toutefois, cela ne produira aucun effet juridique à l'égard des Clients ou n'affectera pas significativement leur situation de manière similaire.
3. Afin d'adresser au Client des messages de marketing par le biais du site web de la Boutique en ligne, le Responsable du traitement utilise ses propres mécanismes de cookies pour collecter des informations sur l'activité du Client sur le site web de la Boutique en ligne. Les détails sur les cookies utilisés se trouvent au §3. Base juridique - intérêt légitime (article 6, paragraphe 1, point f) du RGPD), consistant à adapter les messages de marketing aux préférences et aux intérêts.
4. Afin d'atteindre le Client avec des messages de marketing en dehors du site web de la Boutique en ligne, le Responsable du traitement utilise les services de prestataires externes. Ces services consistent à afficher des messages de marketing sur des sites web autres que celui de la Boutique en ligne. À cette fin, les prestataires externes installent, par exemple, un code ou un pixel approprié pour télécharger des informations sur l'activité du Client sur le site web de la Boutique en ligne. Les détails sur les cookies utilisés se trouvent au §3. Base juridique - intérêt légitime (article 6, paragraphe 1, point f) du RGPD), consistant à adapter les messages de marketing aux préférences et aux intérêts.
§ 7. Gestion de la sécurité des données dans la Boutique en ligne
1. Le Responsable du traitement fournit à ses clients la possibilité d'accéder de manière sécurisée à la Boutique en ligne ainsi qu'aux données personnelles traitées par son intermédiaire et envoyées lors de la connexion à la Boutique en ligne. Le Responsable du traitement utilise un certificat SSL délivré par l'une des principales sociétés mondiales dans le domaine de la sécurité et du cryptage des données transmises sur Internet.
2. Si le client qui possède un compte sur la Boutique en ligne a perdu son mot de passe de quelque manière que ce soit, la Boutique en ligne permet de générer un nouveau mot de passe. Le mot de passe est stocké sous une forme cryptée de manière à ce qu'il ne puisse pas être lu. Afin de générer un nouveau mot de passe, l'adresse e-mail doit être fournie dans le formulaire disponible sous le lien "Rappel du mot de passe", indiqué lors de la connexion au compte dans la boutique en ligne. Le Client recevra un message à l'adresse électronique fournie lors de l'inscription ou sauvegardée lors de la dernière modification du profil du compte, contenant une redirection vers un formulaire dédié disponible sur le site web de la Boutique en ligne où le Client aura la possibilité de définir un nouveau mot de passe.
3. Le Responsable du traitement n'enverra jamais de messages aux Clients leur demandant de fournir leurs données de connexion, en particulier le mot de passe du compte client.
§ 8. Modifications de la politique de confidentialité
1. Le Responsable du traitement peut apporter des modifications à la politique de confidentialité. Le Responsable du traitement informe les Clients de chaque modification au moins 7 jours à l'avance.
2. Cette politique de confidentialité est en vigueur à partir de 13.09.2021.



