POLITIQUE DE CONFIDENTIALITE

La présente Politique de confidentialité fournit aux utilisateurs de wolford.com (le « Site ») les informations les plus complètes et les plus claires sur le traitement de leurs données personnelles par le biais du Site, conformément au Règlement général sur la protection des données (RGPD) (UE 2016/679) et au Code de confidentialité italien (décret-loi 196/2003). Conformément aux exigences légales, la présente Politique de confidentialité indique également :

- la nature des données personnelles traitées ;

- les finalités et les moyens du traitement des données personnelles ;

- l'identité et les coordonnées du ou des responsables du traitement ;

- les coordonnées du Délégué à la Protection des Données (DPD) ;

- tout tiers impliqué dans les activités de traitement ;

- la durée de conservation des données personnelles ;

- les mesures de sécurité adoptées pour protéger les données personnelles ;

- les droits des utilisateurs en matière de confidentialité.

La présente Politique de confidentialité s'applique uniquement au Site et ne concerne pas les sites web ou les plates-formes vers lesquels il peut renvoyer.

Les utilisateurs âgés de moins de 16 (seize) ans ne sont pas autorisés à consentir au traitement de leurs Données personnelles sans l'autorisation de leurs parents.

Le responsable du traitement

En vertu du RGPD, le responsable du traitement est la personne qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données personnelles.

Les responsables conjoints du traitement des données liées aux activités du Site sont :

• Wolford AG - Wolfordstrasse 1 – 6900 Bregenz – Autriche

• The Level s.r.l. - Piazza Arcole 4, 20143 Milan, Italie

(les « Responsables du traitement »).

Conformément à l'article 26 du RGPD, les responsables conjoints du traitement ont défini « leurs responsabilités respectives dans le respect des obligations découlant de ce Règlement, notamment en ce qui concerne l'exercice des droits de la personne concernée et leurs obligations respectives quant à la communication des informations visées aux articles 13 et 14, par voie d’accord entre eux ».

Un Délégué à la Protection des Données a été désigné pour veiller à ce que le Site traite les données personnelles conformément au RGPD. Le DPD peut être contacté pour toute question à l'adresse électronique suivante : dataprotection@wolford.com

DONNÉES PERSONNELLES. LES FINALITÉS DU TRAITEMENT.

On entend par « donnée personnelle » toute information relative aux utilisateurs et permettant de les identifier personnellement, soit seule, soit en combinaison avec d'autres informations.

Les données personnelles sont collectées automatiquement par le Site ou reçues via de multiples sources : formulaires, chat, e-mail, applications, appareils, réseaux sociaux et autres moyens.

Le Site traite les données personnelles sous différentes formes aux fins suivantes :

DONNÉES DE NAVIGATION

Le Site collecte des données de navigation non sensibles par des moyens automatiques afin de permettre et d'améliorer la navigation de l'utilisateur (par exemple, l'adresse IP, la date/heure de la visite et sa durée, toute URL de référence, les pages visitées sur le Site, l'appareil utilisé et d'autres informations).

Le traitement de ces données permet aux utilisateurs d'accéder au Site et de profiter pleinement de ses fonctionnalités et de ses services. Les données de navigation peuvent également être utilisées pour vérifier le bon fonctionnement du Site.

De temps à autre, les données de navigation sont traitées de manière anonyme à des fins statistiques.

Il est peu probable que les données de navigation permettent d'identifier la personne concernée. Toutefois, de par leur nature même, ces données peuvent permettre d’identifier les utilisateurs si elles sont associées à d'autres informations.

Les données de navigation décrites ci-dessus ne sont stockées que temporairement, conformément à la loi applicable.

COMMANDES

Lors du paiement, le Site demande aux utilisateurs de fournir des données personnelles dans le but essentiel de traiter leurs commandes et de se conformer aux obligations contractuelles (par exemple, nom et prénom, adresse électronique, adresse de livraison, etc.).

Ces données personnelles sont également essentielles pour que le Service client puisse répondre aux demandes des clients et répondre à toute nécessité connexe, avant ou après la vente (par exemple, concernant l'état de la livraison de la commande ou les retours de produits).

Les données personnelles relatives aux commandes seront conservées aussi longtemps que nécessaire pour respecter les obligations contractuelles, ainsi que les obligations fiscales et financières applicables.

Le Site peut également vérifier les instruments de paiement utilisés par les clients pour effectuer des achats sur le Site (par exemple, carte de crédit ou de débit, etc.) dans le but principal de prévenir les activités frauduleuses ou conformément aux lois applicables en matière de lutte contre le blanchiment d'argent. La vérification des paiements étant entièrement confiée à des prestataires de services de paiement tiers, les Responsables du traitement ne traitent ni ne conservent aucune information financière appartenant aux clients.

Le fait de ne pas fournir les données personnelles requises lors du paiement empêchera les utilisateurs de passer une commande sur le Site.

Sur la base de son intérêt légitime à améliorer ses relations avec sa clientèle, le Site enverra à ses clients des communications par courrier électronique contenant des suggestions de produits, des remises, des demandes de commentaires ou d'autres mises à jour. Les clients sont toutefois libres de se désabonner de ces communications par courrier électronique (par exemple, en cliquant sur le « lien de désabonnement » situé en bas de chaque courrier électronique).

INSCRIPTION AU SITE

Lors de la création d’un compte personnel sur le Site, il est demandé aux utilisateurs de fournir des données personnelles (par exemple, date de naissance, sexe, etc.). Le Site indique clairement quelles données personnelles sont obligatoires (ou non) pour créer un compte.

Les utilisateurs doivent fournir des données personnelles qui sont vraies et exactes au moment de l'inscription, et sont invités à les maintenir à jour (en cas de modification), en se connectant à leur compte personnel pour y apporter toutes les modifications nécessaires.

Les utilisateurs qui choisissent d'activer leur compte sur le Site ou de s'y connecter via un réseau social doivent savoir que, lorsqu'ils connectent leur compte sur le Site à un compte sur un réseau social, le Site collecte certaines données personnelles que l'Utilisateur a déjà fournies à ce réseau social (par exemple, l'adresse électronique et le profil public sur Facebook).

Les Responsables du traitement ne supervisent ni ne contrôlent ces services de réseaux sociaux ou les profils des utilisateurs sur ces services. Ils n'établissent pas non plus de paramètres de confidentialité ou de règles concernant la façon dont les données personnelles sur ces services seront utilisées. Les utilisateurs sont vivement encouragés à lire toutes les politiques et informations applicables aux services de réseaux sociaux pour en savoir plus sur la manière dont ils traitent les données personnelles.

NEWSLETTER ET COMMUNICATIONS MARKETING

Sur le Site, les utilisateurs peuvent choisir de recevoir des newsletters et des communications commerciales.

Le Site collecte toujours le consentement explicite, libre et sans équivoque des utilisateurs avant de leur envoyer des newsletters et des communications marketing, ou plus généralement avant d'entreprendre toute initiative de marketing électronique à leur intention.

Dans ce cas, les utilisateurs peuvent être invités à fournir des données personnelles en plus de leur adresse électronique (par exemple, le sexe, le pays de résidence, etc.) afin que les newsletters et les communications marketing soient adaptées à leur profil.

Les utilisateurs peuvent toujours facilement retirer leur consentement à la réception de newsletters et de communications commerciales de la manière suivante :

• via les paramètres de leur compte ;

• en cliquant sur le lien « se désabonner » figurant dans l'un de ces courriers électroniques ;

• en contactant notre Service client.

PROFILAGE

Avec le consentement explicite de l'utilisateur, les newsletters et les communications marketing peuvent être adaptées à son « profil », sur la base des données personnelles que le Site collecte ou reçoit à son sujet.

En ce qui concerne les clients du Site, il est dans l'intérêt légitime de ce dernier de traiter les données personnelles afin de proposer des produits plus intéressants, d'améliorer le Site et de personnaliser les produits proposés.

L'objectif principal du profilage est de proposer des produits, des services et des initiatives mieux adaptés aux goûts, aux habitudes d'achat et aux centres d’intérêt des utilisateurs et des clients.

Les données personnelles peuvent également être utilisées à des fins de remarketing, de reciblage ou de profilage, y compris par l'intermédiaire de tiers (par exemple, les réseaux sociaux, etc.).

Ni le Site ni les Responsables du traitement ne mèneront jamais d'activités de profilage concernant les enfants.

Cookies

Les informations relatives aux cookies utilisés sur le Site sont disponibles via le lien suivant : POLITIQUE EN MATIÈRE DE COOKIES

Partage et transfert des données personnelles

Les Responsables du traitement peuvent transférer les données personnelles des clients à des fournisseurs tiers de premier plan, agissant en tant que « sous-traitants » (les « Sous-traitants »), dans le but d'effectuer des opérations commerciales afin de remplir leurs obligations contractuelles.

Les Responsables du traitement feront tout leur possible pour s'assurer que tous les Sous-traitants appliquent les meilleures pratiques de leur secteur pour protéger les données personnelles et qu'ils ne les utilisent pas à d'autres fins que celles convenues avec les Responsables du traitement.

Par exemple, les Responsables du traitement peuvent partager des informations personnelles avec les catégories suivantes de Sous-traitants :

• les coursiers et les opérateurs postaux ;

• les centres de traitement des commandes et les entrepôts ;

• les agences de publicité, les agences web, les agences de marketing et les agences de réseaux sociaux ;

• les prestataires de services informatiques ;

• les prestataires de service client ;

• les prestataires de services de paiement.

Dans ce cas, le partage des données personnelles avec les Sous-traitants est nécessaire pour que les Responsables du traitement remplissent leurs obligations contractuelles et améliorent les produits et services du Site.

Les utilisateurs peuvent demander une liste à jour des Sous-traitants impliqués dans le traitement des données personnelles relatives aux activités du Site en écrivant un courriel à : dataprotection@wolford.com

Les Responsables du traitement doivent toujours se réserver le droit de divulguer des données personnelles sur les utilisateurs si la loi l'exige (par exemple, en réponse à des demandes d'application de la loi) et si cela est nécessaire pour protéger leurs droits ou ceux de leurs affiliés ou de tiers.

En outre, les données personnelles peuvent être divulguées à d'autres sociétés au sein du même groupe de sociétés de chacun des Responsables du traitement, ou à des tiers en cas de processus de restructuration de la société, dans le respect total de la loi applicable.

Dans tous les autres cas, le partage des données personnelles est subordonné au consentement préalable et explicite de l'utilisateur, sauf si le traitement est autorisé en vertu d'une autre base juridique.

Les Responsables du traitement ne transfèrent aucune donnée personnelle en dehors de l'Espace Économique Européen (EEE), sauf si l'utilisateur a explicitement autorisé ce transfert ou si le transfert de données personnelles en dehors de l'EEE est autorisé par le RGPD sur une autre base juridique.

Méthodes de traitement et mesures de sécurité

Les données personnelles des utilisateurs sont traitées par les Responsables du traitement à l'aide d'outils informatiques, automatisés et électroniques, et, dans des cas limités, à l'aide de moyens documentaires. Conformément au RGPD, des mesures de sécurité spécifiques ont été mises en œuvre pour prévenir la perte de données, leur utilisation illégale ou inappropriée, ainsi que tout accès non autorisé.

Seuls les employés autorisés des Responsables du traitement et les employés autorisés des fournisseurs tiers, agissant en tant que Sous-traitants pour le compte des Responsables du traitement, ont accès aux données personnelles liées aux activités du Site. Des accords de traitement des données ont été conclus avec les Sous-traitants afin de garantir le respect, par ces derniers, du niveau de sécurité requis par le RGPD lors du traitement des données personnelles liées aux activités du Site.

Bien que le Site mette en œuvre des mesures de sécurité essentielles pour prévenir la perte, la destruction ou la diffusion de données personnelles, il ne peut toutefois pas exclure les risques de sécurité naturellement liés à la transmission de données en ligne. L'utilisateur accepte les risques inhérents à la communication de données personnelles sur Internet et ne tiendra pas le Site pour responsable de toute violation de la sécurité, à moins que cette violation ne soit due à la négligence ou à un manquement volontaire de la part du Site.

Conservation des données personnelles

Les Responsables du traitement conserveront les données personnelles aussi longtemps que nécessaire pour fournir les services requis aux utilisateurs et aux clients, pour satisfaire aux obligations légales ou fiscales, ou encore pendant la période minimale prescrite par la loi.

Pour déterminer la durée de conservation appropriée des données personnelles stockées par le Site avec le consentement de l'utilisateur, les Responsables du traitement prendront en compte de multiples facteurs afin de s'assurer que les données personnelles ne sont pas stockées plus longtemps que la période nécessaire ou appropriée. Ces critères incluront également :

• la raison pour laquelle le Site détient des données personnelles ;

• les obligations légales, fiscales et réglementaires relatives à ces données personnelles ;

• le type de relation en cours avec l'utilisateur ou le client concerné (la fréquence à laquelle l'utilisateur se connecte à son compte sur le Site, si les utilisateurs continuent à recevoir des communications marketing, la régularité avec laquelle ils naviguent ou achètent sur le Site, etc.) ;

• toute demande spécifique d'un utilisateur concernant la suppression de données personnelles ;

• des intérêts commerciaux légitimes.

Le Site supprimera ou anonymisera rapidement les données personnelles qui ne sont plus nécessaires ou conservées conformément à la loi.

Connexion à des sites web ou à des plateformes de tiers

Le Site peut contenir des bannières, des messages publicitaires et d'autres liens vers des sites web ou des plateformes de tiers. Les Responsables du traitement ne peuvent pas contrôler ou être tenus responsables de la conduite de ces sites web ou plates-formes de tiers en ce qui concerne la loi sur la confidentialité. Les utilisateurs sont encouragés à lire leurs politiques de confidentialité pour vérifier comment ils collectent et traitent les données personnelles.

Droits des utilisateurs

Les utilisateurs ont le droit de recevoir une confirmation indiquant si les Responsables du traitement détiennent ou non des données personnelles les concernant.

Si tel est le cas, en vertu du RGPD, les utilisateurs ont également le droit de :

• être informés de la collecte et de l'utilisation de leurs données personnelles ;

• accéder gratuitement à leurs données personnelles ;

• faire rectifier ou compléter les données personnelles inexactes (lorsqu'elles sont incomplètes) ;

• faire effacer les données personnelles (« droit à l'oubli ») ;

• sous certaines conditions, obtenir la restriction ou la suppression de leurs données personnelles ;

• obtenir et réutiliser leurs données personnelles pour leurs propres besoins dans différents services lorsque le traitement est basé sur un contrat ou sur le consentement, et que le traitement est effectué par des moyens automatiques (« le droit à la portabilité des données ») ;

• sous certaines conditions, s'opposer au traitement de leurs données personnelles ;

• s'opposer à tout moment à l'utilisation de données personnelles à des fins de « profilage » ou de « prise de décision automatisée » ;

• déposer des plaintes relatives à la collecte et au traitement des données personnelles auprès de l'autorité de contrôle compétente ;

• de retirer à tout moment leur consentement au traitement des données personnelles.

Les utilisateurs peuvent contacter le Site pour toute question et pour exercer leurs droits en matière de confidentialité à l'adresse électronique suivante : dataprotection@wolford.com.

MODIFICATIONS DE LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ

Toute modification future de la présente Politique de confidentialité sera publiée sur le Site et, le cas échéant, notifiée aux utilisateurs par courrier électronique. Il es recommandé aux utilisateurs de consulter régulièrement cette Politique afin de prendre connaissance des éventuelles mises à jour ou modifications.