Politique de protection des données personnelles

Préambule

La présente Politique de confidentialité a pour objet d’informer les utilisateurs des Services et les visiteurs du site internet KIPFUL.com sur les informations recueillies et traitées par la société KIPFUL (ci-après « KIPFUL » ou « nous ») dans le cadre de l’utilisation et de l’accès aux services proposés par KIPFUL.

La présente Politique explique quelles données sont susceptibles d’être collecter, de quelle manière ces données sont utilisées et quelles mesures nous prenons pour nous assurer de leur confidentialité et de leur sécurité.

Elle précise également le cadre général des traitements de données à caractère personnel réalisés au sein de la société KIPFUL et, en ce sens, a pour objectif de fournir aux personnes concernées les informations nécessaires au parfait respect de la règlementation en vigueur.

En utilisant les Services, l’Utilisateur reconnait avoir pris connaissance de la Politique de protection des données personnelles et l’avoir acceptée.

KIPFUL s’engage à respecter la règlementation française et européenne sur la protection des données personnelles, en particulier le Règlement (UE) général sur la protection des données du 27 avril 2016 (“RGPD”) et la Loi Informatique et Libertés du 6 janvier 1978 modifiée (“LIL”).

Définition

« Compte personnel» : désigne le compte créé par l’Utilisateur lors de sa première commande et lui permettant d’accéder à son espace privé au titre de l’utilisation des Services.

«Conditions Générales de Vente» ou «CGV» : désigne les Conditions Générales de Vente de KIPFUL acceptées par les Utilisateurs.

«Données» : désigne les données à caractère personnel des Utilisateurs collectées et traitées dans le cadre de l’utilisation de la Plateforme et de la mise en œuvre des Services.

«Produit(s)» : désigne tous les produits commercialisés et vendus, indifféremment désigné, par la société KIPFUL.

«Responsable de traitement» : au sens de la Règlementation désigne la personne morale ou physique responsable des traitements de données à caractère personnel dans le cadre de l’utilisation de la Plateforme et de la mise en œuvre des Services.

«Règlementation» : désigne conjointement la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée (dite « Loi Informatique et Libertés ») et le Règlement UE 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données du 27 avril 2016 (dit « RGPD »).

«Service(s)» : désigne le ou les Services mis à disposition par KIPFUL. Les Services comprennent notamment le service de gestion du profil individuel et le service profil manager pour gérer plusieurs utilisateurs avec un compte administrateur.

«Site» : désigne l’interface web accessible à l’adresse www.KIPFUL.com permettant aux Utilisateurs d’accéder à différents Services.

«Utilisateur(s)» : désigne toute personne physique ou morale, particulier ou professionnel, visitant le Site internet KIPFUL.com ou effectuant un achat via le Site ou par le biais d’un accompagnement personnalisé effectué par les collaborateurs de la société KIPFUL.

CHAMP D’APPLICATION DE LA PRESENTE POLITIQUE

La présente Politique de confidentialité s’applique à tous les Utilisateurs, clients ou clients potentiels (collectivement, « Utilisateur », « vous » ou « votre »), et à tous les Services liés à la présente Politique de confidentialité.

Dans le cadre de l’accès, la navigation et l’utilisation du Site et des services qu’il propose, l’Utilisateur est amené à communiquer à KIPFUL des données personnelles le concernant ou concernant ses proches. A ce titre, KIPFUL a mis en place des garanties et des mesures de sécurité adaptées afin de protéger vos données personnelles.

QUELLES SONT LES DONNEES PERSONNELLES SUSCEPTIBLES D’ETRE COLLECTEES PAR KIPFUL ?

En conformité avec la législation en vigueur, KIPFUL a adopté le principe de minimisation dans la collecte et ne collecte que les données strictement nécessaires à l’objectif poursuivi et explicité auprès des Utilisateurs, en leur laissant toute capacité d’exercice de leurs droits.

KIPFUL recueille différents types de Données personnelles en fonction des services que vous utilisez. Comme explicité ci-après, certaines données sont automatiquement recueillies lorsque vous naviguez sur le Site ou y effectuez un achat. D’autres données sont fournies par vous lorsque vous vous inscrivez et remplissez vos informations, achetez un produit ou un service ou communiquez avec le service client. KIPFUL peut également acquérir des données indirectement auprès de tiers et d’autres sources, notamment les réseaux sociaux.

Informations que vous fournissez lorsque vous créez un compte ou effectuez un achat : Les données à caractère personnel susceptibles d’être demandées, en fonction de la nature des services ou produits fournis, sont les suivantes :

• Votre nom et prénom, date de naissance et vos coordonnées, y compris vos adresses électronique et postale,

• Votre fonction, la dénomination sociale et un logo le cas échéant,

• Vos numéros de téléphone et de télécopie,

le cas échéant :

• votre site-web

• votre photographie

• toutes autres informations numériques que vous souhaitez transmettre

Informations que vous fournissez lorsque vous personnalisez un produit : Lorsque vous personnalisez un produit sur notre site web, vous êtes susceptible de fournir du texte ou des images contenant des informations personnelles, telles que vos coordonnées sur le produit physique le profil digital.

Informations que vous fournissez lorsque vous acceptez de vous connecter avec un Utilisateur par le biais du Service KIPFUL : Lorsqu’un Utilisateur vous transmet ses informations par le biais de son produit physique ou son profil digital, une fenêtre web vous permettra de vous connecter virtuellement à cet Utilisateur en fournissant à votre tour les informations que vous choisirez de transmettre.

Informations que vous fournissez lorsque vous contactez le service client : Lorsque vous envoyez une demande de contact via notre site internet, conformément à l’article 6(f) du Règlementation Générale sur la Protection des Données, nous utilisons les données personnelles que vous nous fournissez par notre formulaire de contact telles que votre adresse e-mail, votre nom et votre numéro de téléphone afin de répondre à vos questions.

Informations que vous fournissez sur des tiers : Le cas échéant, l’Utilisateur peut être amené à communiquer les données personnelles d’un tiers, notamment lorsque l’Utilisateur commande un produit pour un collaborateur ou un proche. Dans ce cadre, il est nécessaire de rappeler à l’Utilisateur qu’il est tenu d’informer cette personne de la communication et du traitement de ses données personnelles par KIPFUL et de lui communiquer la présente politique.

Informations que KIPFUL reçoit d’autres sources : KIPFUL peut également obtenir des informations vous concernant qui sont publiquement disponibles ou provenant d’autres sources, telles que des tiers indépendants, des partenaires commerciaux. Toutes les informations que KIPFUL obtiens de ces sources sont associées aux Données personnelles que vous nous fournissez aux fins décrites dans la présente Politique de confidentialité.

KIPFUL n’a pas accès aux coordonnées bancaires des Utilisateurs clients qui sont gérées directement par le prestataire de paiement agréé et sécurisé Stripe.

Par ailleurs, certaines données de l’Utilisateur sont automatiquement collectées par le Site, à savoir :

Catégorie de données Finalités
Données de connexion et de navigation (Date et heure de connexion, adresse IP, localisation de l’adresse IP, pages visitées, type de navigateur, langue du navigateur)
Ces données sont nécessaires au bon fonctionnement technique du Site et des produits services qu’il propose.
Données relatives à l’utilisation du Site
Ces données sont nécessaires au bon fonctionnement technique du Site et des produits et services qu’il propose.
Historique des achats et des transactions
Ces données sont conservées pour le respect, le cas échéant, d’obligations légales et sont nécessaires au traitement des demandes des Utilisateurs (demande d’information, réclamation ou plainte, etc.)

POURQUOI LES DONNEES DES UTILISATEURS SONT-ELLES COLLECTEES ET TRAITEES, SUR QUELLE BASE LEGALE ET POUR QUELLE DUREE ?

Dans le cadre de la gestion du Site, KIPFUL, en sa qualité de Responsable de traitement, traite les Données personnelles des Utilisateurs uniquement pour les raisons et finalités suivantes :

Finalités Fondements juridiques Durée de conservation
Création, gestion et maintien du Compte personnel sur le Site : pour gérer votre compte et faciliter les services ; pour vous permettre de vous connecter et d’effectuer des achats ; pour vous faire bénéficier d’une assistance technique
Art. 6 du RGPD : Exécution du contrat (la collecte et le traitement de vos Données personnelles sont nécessaires à l’exécution du contrat ou à l’accomplissement de démarches en vue de conclure un contrat avec vous)
Jusqu’à la suppression du compte ou 5 ans à compter de la dernière activité. Archivage : 10 ans
Utilisation des Services du Site
Art. 6 du RGPD : Exécution du contrat
Jusqu’à la suppression du compte ou 5 ans à compter de la dernière activité. Archivage : 10 ans
Gestion et amélioration du service client
Art. 6 du RGPD : Exécution du contrat et intérêt légitime de KIPFUL d’améliorer le service client
Jusqu’à la suppression du compte ou 5 ans à compter de la dernière activité
Personnalisation des Services
Art. 6 du RGPD : Intérêt légitime de KIPFUL d’améliorer ses Services
Jusqu’à la suppression du compte ou 5 ans à compter de la dernière activité
Gestion des avis / Évaluation de la satisfaction
Art. 6 du RGPD : Intérêt légitime de KIPFUL d’améliorer ses Services
Jusqu’à la suppression du compte ou 5 ans à compter de la dernière activité
Réalisation de statistiques
Art. 6 du RGPD : Intérêt légitime de KIPFUL d’améliorer ses Services et le Site
Jusqu’à la suppression du compte ou 5 ans à compter de la dernière activité
Respect des obligations légales et réglementaires
Art. 6 du RGPD : Obligations légales et réglementaires s’imposant à KIPFUL en sa qualité de responsable de traitement
KIPFUL peut être amené à divulguer vos Données personnelles en réponse à des citations à comparaître, à des ordonnances judiciaires et à d’autres demandes légitimes émanant des autorités de réglementation et d’application de la loi.

Lorsque cela est nécessaire en vertu de la législation en vigueur, KIPFUL demandera votre consentement avant de traiter vos Données personnelles (par exemple, à des fins de communications de marketing direct). Vous pouvez à tout moment retirer votre consentement, comme le prévoit la section Nous contacter ci-après.

QUI PEUT AVOIR ACCES A VOS DONNEES PERSONNELLES ?

Dans le cadre de l’accès, la consultation, la navigation et l’utilisation de la Plateforme et des services qui y sont proposés, les données personnelles de l’Utilisateur peuvent être communiquées aux destinataires suivants :

Destinataires Fondements juridiques
Personnel dûment habilité au sein de KIPFUL
Pour la fourniture des produits et services proposés et la gestion du Site
Sous-traitants de KIPFUL et prestataires de Services
A des fins exclusivement techniques ou logistiques, pour : - La réalisation ou la livraison d’une commande (services effectués par la Poste, Chronopost, DHL) ; - Le stockage des données (service effectué par la AWS, Base de données localisée à Paris qui héberge et stocke les données) ; - Traitement des paiements (service effectué par le prestataire de paiement agréé et sécurisé Stripe) ; - La sécurisation des données. Ces prestataires de services sont uniquement autorisés à utiliser vos données dans le cadre du service précis qu’ils assurent en notre nom.
Conseils externes
Uniquement dans le cadre de la gestion d’éventuels différends ou pour tout autre sujet juridique le cas échéant
Application de la loi
Nous sommes également susceptibles de partager vos informations, en application et dans le respect de la loi, si nous estimons que leur divulgation s’applique à la coopération lors d’investigations sur des activités déclarées illégales, à l’exécution de nos Conditions générales, ou à la protection de nos droits ou de notre propriété, ou de ceux d’un tiers.

En dehors des cas précité, les données personnelles des Utilisateurs sont strictement protégées et anonymisées.

KIPFUL garantit par ailleurs que les membres de son personnel et toute personne amenée à traiter les données personnelles des Utilisateurs respectent les règles et procédures internes relatives au traitement des données personnelles et notamment les mesures de sécurité techniques et organisationnelles mises en place pour protéger vos données personnelles.

COMMENT KIPFUL PROTEGE-T-IL VOS DONNEES ?

KIPFUL a mis en place des mesures de protection et de sécurité techniques, physiques et administratives conçues pour prévenir l’accès, la divulgation, l’utilisation et la modification non autorisés des Données personnelles. Ces mesures comprennent, sans s’y limiter, les méthodes de cryptage, les contrôles des accès, l’administration contrôlée des droits des Utilisateurs et la limitation de l’accès aux Données personnelles aux seules personnes qualifiées, tel que décrit dans le présent document. Nous révisons régulièrement nos procédures de sécurité pour y intégrer de nouvelles technologies et méthodes adéquates.

Nous nous engageons à protéger vos données et nous mettons tout en œuvre pour garantir la sécurité de notre infrastructure et de vos informations. À cette fin, nous procédons à des tests d’intrusion, également connus sous le nom de “penetration testing” ou “pentests”, sur une base annuelle.

Ces tests, réalisés par des experts en cybersécurité de la société OX-X Groupe, ont pour but d’évaluer notre système de sécurité en essayant de l’exploiter, exactement comme le ferait un attaquant potentiel. Cela nous permet de découvrir toute vulnérabilité éventuelle avant qu’elle ne puisse être exploitée de manière malveillante.

Grâce à ces tests d’intrusion annuels, nous sommes en mesure de continuellement améliorer nos protocoles de sécurité et de nous assurer que vos données restent en sécurité. Nous croyons fermement qu’une approche proactive de la cybersécurité est la meilleure façon de protéger vos données à caractère personnel et de garantir votre confiance en notre service.

Veuillez noter que toutes les vulnérabilités découvertes lors de ces tests sont traitées avec le plus grand sérieux et sont immédiatement corrigées. Les détails de ces vulnérabilités, ainsi que les mesures prises pour les résoudre, restent confidentiels pour des raisons de sécurité. Un rapport synthétique de ces tests pourra être fournis à un partenaire par le biais d’une demande écrite à l’adresse : KIPFUL, 128 rue la Boétie 75008 Paris.
KIPFUL se réserve le droit de refuser toute demande.

Nous vous rappelons que la protection de vos Données personnelles relève également de votre responsabilité : Lorsque vous créez un compte, assurez-vous de choisir un mot de passe fort et de ne partagez pas le mot de passe de votre Compte personnel avec d’autres personnes et sécurisez votre boite mail lors de vos échanges avec les collaborateurs de KIPFUL. La sécurité des informations et le respect de votre vie privée est la priorité de KIPFUL. Notre objectif est de fournir un site sûr et sécurisé à tous les utilisateurs. Pour ce faire, nous faisons appel à des chercheurs en sécurité externes pour signaler les vulnérabilités. Si vous pensez avoir identifié une faille de sécurité sur notre Site veuillez contacter contact@kipful.com.

QUELS SONT VOS DROITS EN MATIERE D’ACCES A VOS DONNEES PERSONNELLES ET DE CONTROLE DE LEUR UTILISATION ?

Conformément à la réglementation applicable en matière de protection des données personnelles, vous disposez des droits suivants sur vos données personnelles :

Vous pouvez demander à avoir accès aux données personnelles que KIPFUL dispose sur vous et à en obtenir une copie, y compris sous format électronique ;
Vous pouvez demander la correction, la mise à jour et la suppression de vos données personnelles, ainsi que la limitation de leur traitement ;
Vous pouvez demander de stopper l’utilisation de vos données personnelles ;
Vous pouvez retirer votre consentement lorsque celui-ci a été recueilli, sans que ce retrait n’affecte la licéité des traitements antérieurement réalisés ;
Vous pouvez exercer vos droits en nous contactant directement ou en déposant une plainte auprès d’une autorité de contrôle locale.
Nous pouvons vous demander de vérifier votre identité avant de donner suite à votre demande.

COMMENT POUVEZ-VOUS EXERCER VOS DROITS ?

Pour toute question, demandes et réclamations, vous pouvez contacter directement notre délégué à la protection des données (DPO) en envoyant un email à david.guiton@kipful.fr.

Pour l’accès, la rectification, l’obtention d’une copie, la suppression, la portabilité. Vous pouvez exercer certains des droits énumérés ci-dessus en accédant à la page Paramètres du compte et en mettant à jour vos Données personnelles et vos préférences.

Vous pouvez également contacter notre service client pour exercer l’un des droits énumérés ci-dessus en utilisant l’un des moyens figurant dans la section « Nous contacter » ci-après.

Pour se désinscrire des communications marketing. Vous pouvez à tout moment modifier vos préférences en matière de communication marketing en cliquant sur le lien « Se désinscrire » situé au bas de tout e-mail marketing ou en contactant notre service client en utilisant l’un des moyens figurant dans la section « Nous contacter » ci-après.

Toute désinscription n’empêchera pas KIPFUL de communiquer avec vous par e-mail, téléphone ou courrier au sujet de vos commandes ou à d’autres fins administratives (par exemple, concernant une commande en cours, un problème non résolu par le service).

Pour déposer une plainte

Si vous souhaitez déposer une plainte au sujet de la présente Politique de confidentialité ou de nos pratiques en matière de confidentialité, veuillez contacter notre délégué à la protection des données en envoyant un e-mail à david.guiton@kipful.fr, afin que vos griefs puissent être traités directement. Au besoin, vous pouvez vous adresser à la CNIL via son site internet ou par courrier : 3, place de Fontenoy – TSA 80715 75334 PARIS CEDEX 07. Ce droit peut être exercé à tout moment gratuitement, mis à part les frais du courrier le cas échéant, et les frais éventuels d’assistance ou de représentation si vous choisissez de vous faire aider dans cette procédure par un tiers.


Mise à jour de la présente politique

KIPFUL est susceptible de modifier, compléter ou mettre à jour la présente Politique de protection des données personnelles afin de prendre en compte toute évolution légale, règlementaire, jurisprudentielle et/ou technique. La présente politique est également susceptible d’être modifiée, notamment en cas d’évolution des Services proposés par KIPFUL sur le Site. Par conséquent, nous vous recommandons de consulter la présente politique à chaque nouvel accès du Site.

0
    0
    Votre panier
    Votre panier est vide