Confomément au règlement général sur la protection des données personnelles, nous expliquons ici les données que nous traitons sur le site internet.r
Ce site Web est géré et administré par Tudo Azul S.A., qui développe un travail continu pour garantir la protection des données personnelles fournies par les personnes concernées, en traitant les informations dans les termes prévus par les lois portugaises nº 58/2019 et 59/2019, de 8 août 2019 ; en vertu des lois françaises, y compris, mais sans s’y limiter, la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (« Loi Informatique et Libertés ») et conformément au Règlement (UE) 2016/679, du 27 avril 2016 (« RGPD »). En plus d’appliquer les meilleures pratiques en matière de cybersécurité et de protection des données, décrites dans ISO/IEC 27001:2013, ISO/IEC 27701:2019, ENISA, NIST CSF, Cert RMM, entre autres bonnes pratiques du marché.
Cette Politique de Confidentialité (« Politique ») décrit :
Tudo Azul – Comércio de Produtos Naturais S.A. (« Tudo Azul »), ayant son siège social à Edifício Espace, Alameda dos Oceanos, nº 59 – Floor 3 – Bloco C, 1900-207, Lisbonne.
Tudo Azul s’engage à protéger les données personnelles des utilisateurs de ses produits et services, ainsi que les données personnelles des personnes concernées dans toutes les situations dans lesquelles Tudo Azul traite des données personnelles, ayant, dans ce contexte, préparé cette politique, qui sous-tend votre engagement à respecter les règles de protection des données personnelles.
Tudo Azul est l’entité responsable du traitement des données personnelles et qui détermine les finalités et les moyens de leur traitement.
À cette fin, si la personne concernée a besoin de contacter le responsable du traitement, cette personne peut nous contacter ainsi que notre délégué à la protection des données via Portail du Titulaire de Tudo Azul, pour gérer vos droits.
Pour en savoir plus sur vos droits en tant que personne concernée, consultez le point 9 de la présente politique.
ID | Moyens de collecte | Catégorie de données personnelles |
1 | Enregistrement sur le site https://fr.ouiparis.com/ (Newsletter) | Nom E-mail |
2 | Enregistrement initiale sur le site https://fr.ouiparis.com/ | E-mail Mot de passe |
3 | Enregistrement complet sur le site https://fr.ouiparis.com/ | E-mail Nom Nom de l’utilisateur Numéro de téléphone NIF Adresse Localisation Code postal Historique des achats Autres informations que vous avez partagées avec nous concernant votre demande (qui peuvent inclure des informations sur le bien-être et la santé) |
4 | Enregistrement d’achat | Données de la commande Comportement d’achat |
5 | Enregistrement sur le site https://fr.ouiparis.com/ (Contacts) | Prénom et nom Numéro de téléphone E-mail Autres informations que vous avez partagées avec nous concernant votre demande (qui peuvent inclure des informations sur le bien-être et la santé) |
6 | Enregistrement initiale sur le site https://fr.ouiparis.com/ | Profil sur les médias sociaux (lorsque vous choisissez de vous inscrire via les médias sociaux) |
7 | Enregistrement sur le site https://fr.ouiparis.com/ ou aux campagnes annuelles (site distinct diffusé sur les réseaux sociaux) | Nom E-mail Numéro de téléphone Adresse Date de naissance NIF Historique des achats |
8 | Enregistrement ou navigation sur le site https://fr.ouiparis.com// | Adresse IP |
9 | Enregistrement sur le site https://fr.ouiparis.com/ | Données de la commande Genre Date de naissance Zone géographique Nationalité Comportement d’achat |
10 | Enquête de satisfaction (par e-mail) | Nom E-mail Opinions |
Tudo Azul collecte vos données personnelles, notamment par téléphone, par écrit, via ses sites Web et via l’Espace Client, en garantissant, chaque fois que nécessaire, le consentement préalable de la personne concernée.
Si la personne concernée n’est pas un client de Tudo Azul, les données personnelles respectives ne seront traitées que lorsqu’elles seront mises à disposition, à savoir en s’abonnant à l’envoi de newsletters, auquel cas les règles de la présente politique s’appliqueront.
Les données personnelles collectées peuvent être traitées par le biais de technologies de manière automatisée ou non, garantissant dans tous les cas le strict respect de la législation sur la protection des données personnelles, étant stockées dans des bases de données spécifiques créées à cet effet et, en aucun cas, les données collectées seront utilisées dans un but autre que celui pour lequel elles ont été collectées ou avec le consentement de la personne concernée.
Nous pouvons utiliser les informations que nous recueillons auprès de la personne concernée aux fins suivantes :
ID | Données personnelles | Objectif | Base légale | Durée de conservation |
1 | Envoyer des communications commerciales, notamment des nouvelles, des promotions et des événements qui vous intéressent. | Consentement | 12 mois à compter du dernier contact | |
2 | Mot de passe | Enquête sur les fraudes et l’accès abusif au compte d’inscription | Intérêt légitime | 30 jours à compter de la date d’achèvement |
3 | Nom Nom de l’utilisateur Numéro de téléphone NIF Adresse Localisation Code postal Historique des achats | Gérer et suivre vos commandes, y compris la livraison du produit à l’adresse indiquée. Gérer tout contact que vous établissez avec nous concernant votre commande | Exécution d’un contrat | Après 3 ans à compter de votre dernier achat et à des fins de facturation pendant 10 ans (s’il y a des ajustements de TVA, 10 ans à compter de la date du dernier ajustement) |
4 | Données de la commande Comportement d’achat | Analyse des ventes (Business Intelligence) | Intérêt légitime | 12 mois à compter du dernier contact ou si vous retirez votre consentement |
5 | Prénom et nom Numéro de téléphone Autres informations que vous avez partagées avec nous concernant votre demande (qui peuvent inclure des informations sur le bien-être et la santé) | Répondre à vos questions et respecter les obligations légales de cosmétovigilance | Intérêt légitime et aux fins de cosmétovigilance : respecter l’obligation légale de surveiller les effets indésirables des produits respectifs | Après 3 ans d’inactivité ou demande de suppression d’utilisateur |
6 | Profil sur les médias sociaux (lorsque vous choisissez de vous inscrire via les médias sociaux) | Formulaire de création de compte/enregistrement sur le site Internet via votre réseau social, afin de gérer et suivre vos commandes, y compris la livraison du produit à l’adresse indiquée. Gérer tout contact que vous établissez avec nous concernant votre commande | Exécution d’un contrat | Après 12 mois à compter de la fin de la relation commerciale et à des fins de facturation pendant 10 ans (en cas de régularisation TVA, 10 ans à compter de la date de la dernière régularisation) |
7 | Nom Numéro de téléphone Adresse Date de naissance NIF Historique des achats | Participation à des concours, opérations de récompenses et campagnes de vente en ligne ou via les réseaux | Consentement | Pour les gagnants, après 2 ans et 1 an pour tous les concurrents |
8 | Nom Historique des achats | Recouvrement de dettes extrajudiciaires | Intérêt légitime | 12 mois |
9 | Adresse IP | Analyse des informations de navigation | Consentement (lors de l’acceptation des cookies) | 12 mois |
10 | Données de la commande Genre Date de naissance Zone géographique Nationalité Comportement d’achat | Profilage (ciblage des consommateurs) ; Actions marketing personnalisées | Consentement | 12 mois à compter du dernier contact ou si vous retirez votre consentement |
11 | Nom Opinions | Réalisation d’enquêtes de satisfaction sur les services et les produits | Intérêt légitime | 12 mois à compter du dernier contact ou si vous retirez votre consentement |
La période pendant laquelle les données personnelles sont stockées et conservées varie en fonction de la finalité pour laquelle les informations sont traitées, indiquée dans le tableau ci-dessus, au point 5.
En effet, il existe des obligations légales de conserver les données pendant une période minimale. Ainsi, et en l’absence d’exigence légale spécifique, les données seront stockées et conservées uniquement pendant la période minimale nécessaire à la poursuite des finalités qui ont motivé leur collecte ou leur traitement ultérieur, dans les conditions définies par la loi.
Tudo Azul s’engage à appliquer des pratiques sûres, basées sur les principes établis dans le RGPD et dans toutes les législations applicables.
Vos données personnelles seront conservées dans un environnement sécurisé, conformément à la législation en vigueur et en tenant compte des meilleures pratiques de protection des données, et ne pourront être consultées que par des personnes qualifiées et/ou autorisées par Tudo Azul.
Notre obligation est de protéger vos données personnelles et, à cette fin, nous appliquons des mesures de sécurité appropriées pour assurer la protection de vos données personnelles et empêcher l’accès par des personnes non autorisées, ainsi que diverses pratiques de cybersécurité et de protection des données basées sur les références déjà mentionnés, tels que : la gestion des vulnérabilités ; tests d’intrusion de nos systèmes et technologies ; la sensibilisation des collaborateurs à la cybersécurité et à la protection des données ; la gestion et la réponse aux incidents de sécurité ; évaluation de l’impact sur la vie privée (évaluation de l’impact sur la vie privée) ; révision et amélioration constantes des processus internes, entre autres pratiques.
Nous envoyons des données à des tiers sans votre consentement uniquement lorsque la loi ou l’autorité judiciaire l’exige.
Tudo Azul s’engage à adopter des mesures de protection adéquates pour protéger vos données.
Vos données personnelles peuvent être transférées aux sociétés filiales, affiliées et partenaires de Tudo Azul, à des fins de gestion centralisée des revendeurs, sur la base de notre intérêt légitime, ce qui implique un transfert international de vos données vers le Brésil ou avec d’autres sous-traitants qui ont leur nom bureau situé en dehors de l’EEE.
Bien que les pays en dehors de l’UE n’offrent pas un niveau de protection adéquat en vertu du Règlement (UE) 2016/679 du Parlement Européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, nous garantissons un traitement sécurisé de vos données, par le biais d’un contrat conclu à cet effet avec des clauses contractuelles de type Union européenne.
La gestion de la relation commerciale avec l’utilisateur peut impliquer la sous-traitance du traitement de ses données personnelles à des prestataires (sous-traitants), qui agissent pour notre compte, à savoir des agences marketing et médias numériques et sociaux, des services de gestion comptable, des commissaires aux comptes et des avocats, des entités externes qui nous fournissent des services informatiques, tels que des fournisseurs de plateformes, des services d’hébergement, la maintenance et le support de nos bases de données.
Vos données personnelles collectées pour gérer et suivre vos commandes, y compris la livraison du produit à votre adresse, pourront également être partagées avec des prestataires logistiques et de transport pour l’exécution du contrat.
Vos données pourront également être partagées avec des sociétés de recouvrement, en cas de non-respect du paiement des factures, en fonction de notre intérêt légitime.
Nous pouvons également partager vos coordonnées avec des tiers dans le but de mener des enquêtes de satisfaction pour améliorer les produits et services Tudo Azul.
Vos données personnelles collectées pour gérer et suivre vos commandes, y compris la livraison du produit à l’adresse indiquée, pourront également être transmises à des prestataires de services de logistique, de transport et de graphisme pour l’exécution du contrat.
Sur la base d’un intérêt légitime, nous pouvons transférer vos données à des tiers en cas de transactions et de changements d’entreprise impliquant Tudo Azul, les données client/revendeur étant considérées comme un actif commercial, et le transfert d’informations est nécessaire à la continuité des services ; dans le cas d’un tel partage, toutes les conditions et responsabilités énoncées dans la présente Politique seront assurées.
Dans tous les cas, Tudo Azul S.A. reste responsable des données personnelles mises à sa disposition.
En tant que personne concernée, vous pouvez exercer les droits suivants, dans les limites établies par la loi :
Pour exercer ces droits, vous pouvez adresser une demande écrite au contact indiqué au point 1 de la présente Politique.
Pour exercer vos droits, vous devez indiquer dans votre demande votre nom, votre numéro de carte de citoyen et le droit que vous exercez.
Sans préjudice de la possibilité de déposer des réclamations directement auprès de Tudo Azul, via les contacts mis à disposition à cet effet, la personne concernée peut se plaindre directement auprès de l’autorité de contrôle, qui est la Commission nationale de protection des données (CNPD), au Portugal, et la Commission nationale de L’Informatique et Libertés (CNIL), en utilisant à cet effet les contacts communiqués par ces entités.
Tudo Azul se réserve le droit, à tout moment, d’apporter des modifications ou des mises à jour à cette politique, ces modifications étant dûment mises à jour sur notre site Web – https://fr.ouiparis.com/contact/politique-de-confidentialite/
Nous vous suggérons de les consulter régulièrement pour être au courant de tout changement.
Dernière mise à jour : 27 juin 2022
Inscription à la newsletter