Politique de Confidentialité

La présente Politique de Confidentialité a été éditée le 26/05/2023 et été mise à jour le 26/05/2023.

Politique de Confidentialité

Article 1 - Préambule

La présente politique de confidentialité a pour but d’informer les utilisateurs du site DIONYSIAQUE : 

  • Sur la manière dont sont collectées leurs données personnelles. Sont considérées comme des données personnelles, toute information permettant d’identifier un utilisateur. A ce titre, il peut s’agir : de ses noms et prénoms, de son âge, de son adresse postale ou email, de sa localisation ou encore de son adresse IP (liste non-exhaustive) ; 
  • Sur les droits dont ils disposent concernant ces données ;  
  • Sur la personne responsable du traitement des données à caractère personnel collectées et traitées ;  
  • Sur les destinataires de ces données personnelles ;  

Cette politique complète les Mentions Légales, les Conditions Générales de Vente et la Politique des Cookies.

Article 2 - Principes généraux relatifs à la collecte et au traitement de données

Conformément à l’article 5 du Règlement européen 2016/679, les données à caractère personnel sont :   

  • Traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence)  ; 
  • Collectées pour des finalités déterminées (cf. Article 3.1 des présentes), explicites et légitimes, et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités ; 
  • Adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données) ; 
  • Exactes et, si nécessaire, tenues à jour. Toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude) ;  
  • Conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ; 
  • Traitées de façon à garantir une sécurité appropriée des données collectées, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées (intégrité et confidentialité). 

Conformément à l’article 6 du Règlement européen 2016/679, le traitement n’est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie : 

  • La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;
  • Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci ; 
  • Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis ; 
  • Le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ; 
  • Le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ; 
  • Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant. 

Article 3 - Données à caractère personnel collectées et traitées dans le cadre de la navigation sur le site

3.1 - Données collectées

Les données personnelles collectées dans le cadre des activités du site DIONYSIAQUE sont les suivantes :

  • Nom et prénom ;
  • Adresse email ;
  • Adresse postale ;
  • Date de naissance ;
  • Données financières.

La collecte et le traitement de ces données répond à la (aux) finalité(s) suivante(s) :  

  • traitement des commandes
  • expédition des colis
  • gestion des espaces clients
  • paiements futurs facilités
  • publication des avis produits et commentaires de blog
  • réponse aux demandes envoyées par le biais du formulaire de contact
  • enquêtes de satisfactions
  • envoi d’offres promotionnelles et marketing
  • gestion des recrutements.

3.2 - Mode de collecte des données

Lorsque vous utilisez notre site, tant qu’aucun achat n’a été effectué ou qu’aucun compte client n’est créé, aucune donnée personnelle n’est collectée.

Des données personnelles sont collectées lorsque l’utilisateur :

  • valide sa commande après avoir remplis le formulaire de commande ;
  • valide sa commande après avoir coché la case « Enregistrer les informations de paiement sur mon compte pour de futurs achats. »
  • crée un compte client ou met à jour ses données personnelles sur son compte client, que ce soit spontanément, ou dans l’optique de réaliser un achat ou publier un commentaire sur le blog.

Elles sont conservées par le responsable du traitement dans des conditions raisonnables de sécurité, pour une durée de : 

  • données comptables : 10 ans
  • candidatures : 2 ans
  • documents contractuels, commerciaux : 3 ans
  • cookies statistiques : 13 mois.

La société est susceptible de conserver certaines données à caractère personnel au-delà des délais annoncés ci-dessus afin de remplir ses obligations légales ou réglementaires.

3.3 - Hébergement des données

Lorsque vous utilisez notre site, tant qu’aucun achat n’a été effectué ou qu’aucun compte client n’est créé, aucune donnée personnelle n’est collectée.

Des données personnelles sont collectées lorsque l’utilisateur :

  • valide sa commande après avoir remplis le formulaire de commande ;
  • valide sa commande après avoir coché la case « Enregistrer les informations de paiement sur mon compte pour de futurs achats. »
  • crée un compte client ou met à jour ses données personnelles sur son compte client, que ce soit spontanément, ou dans l’optique de réaliser un achat ou publier un commentaire sur le blog.

Elles sont conservées par le responsable du traitement dans des conditions raisonnables de sécurité, pour une durée de : 

  • données comptables : 10 ans
  • candidatures : 2 ans
  • documents contractuels, commerciaux : 3 ans
  • cookies statistiques : 13 mois.

La société est susceptible de conserver certaines données à caractère personnel au-delà des délais annoncés ci-dessus afin de remplir ses obligations légales ou réglementaires.

3.4 - Transmission des données à des tiers

Dans le cadre stricte des finalités décrites à l’articles 3.1 de la présente Politique de Confidentialité, des données personnelles pourront être utilisé avec des applications tierces comme des entreprises de transport ou auto-répondeurs.

Aucun commerce ne sera fait de ces données personnelles.

Article 4 - Responsable du traitement des données

4.1 - Le responsable du traitement des données

Les données à caractère personnelles sont collectées par Anne-Laure TONNETOT, micro-entreprise dont le numéro SIRET est le 950 737 544 00011.

Le responsable du traitement des données à caractère personnel peut être contacté de la manière suivante : www.dionysiaque.fr/contact

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens utilisées pour le traitement des données personnelles.

4.2 - Les obligation du responsables du traitement des données

Le responsable du traitement des données s’engage à préserver les données personnelles collectées, à éviter leur transmission à des tiers sans une notification préalable à l’utilisateur et à respecter les finalités pour lesquels ces données ont été collectées.

Notre site est équipé d’un certificat SSL pour assurer la sécurité des informations et des données échangées sur le site. Ce certificat SSL (« Secure Socket Layer ») a pour objectif de sécuriser les échanges entre l’utilisateur et le site.

De plus, le responsable du traitement des données s’engage à informer l’utilisateur en cas de modification ou de suppression des données, sauf si cela implique des démarches, des frais ou des formalités excessifs pour lui.

Si l’intégrité, la confidentialité ou la sécurité des données personnelles de l’utilisateur est en danger, le gestionnaire des données s’engage à le notifier par tout moyen possible.

Article 5 - Les droits de l'utilisateur en matière de collecte et de traitement des données

Tout utilisateur concerné par le traitement de ses données personnelles peut se prévaloir des droits énumérés ci-après, en application du Règlement européen 2016/679 et de la Loi Informatique et Liberté (Loi 78-17 du 6 janvier 1978) :

Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer: ses prénom et nom ainsi que son adresse e-mail.

Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 jours maximum.

4.1 - Droit d'accès, de rectification et droit à l'effacement des données (posés respectivement aux articles 15, 16 et 17 du RGPD)

L’utilisateur a la possibilité d’accéder à ses données, de les mettre à jour, de les modifier ou de demander leur suppression.

De plus, s’il possède un compte client, il peut en demander la suppression.

Pour ce faire, il doit contacter le responsable du traitement des données personnelles via le formulaire de contact et sélectionner l’objet « Traitement des données personnelles » dans le menu déroulant.

4.2 - Droit à la portabilité des données (article 20 du RGPD)

L’utilisateur a le droit de demander la portabilité de ses données personnelles détenues par le site, vers un autre site, en suivant la procédure décrite ci-dessous :

L’utilisateur doit contacter le responsable du traitement des données personnelles via le formulaire de contact et sélectionner l’objet « Traitement des données personnelles » dans le menu déroulant.

4.3 - Droit à la limitation (article 18 du RGPD) et à l'opposition du traitement des données (article 21 du RGPD)

L’utilisateur a le droit de demander la limitation du traitement de ses données personnelles ou s’y opposer. Le site ne peut refuser cette demande, sauf s’il peut démontrer l’existence de motifs légitimes et impérieux qui prévalent sur les intérêts, les droits et les libertés de l’utilisateur.

Pour demander la limitation du traitement de ses données ou exprimer une opposition à leur traitement, l’utilisateur doit suivre la procédure indiquée ci-dessous:

L’utilisateur doit contacter le responsable du traitement des données personnelles via le formulaire de contact et sélectionner l’obiet « Traitement des données personnelles » dans le menu déroulant.

4.4 - Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé

L’utilisateur a le droit de ne pas faire l’objet d’une décision, qui peut comprendre une mesure, impliquant l’évaluation de certains aspects personnels la concernant, qui est prise sur le seul fondement d’un traitement automatisé et qui produit des effets juridiques la concernant ou qui, de façon similaire, l’affecte de manière significative, tels que le rejet automatique d’une demande de crédit en ligne ou des pratiques de recrutement en ligne sans aucune intervention humaine.

4.5 - Droit de déterminer le sort des données après la mort

Conformément à la loi n°2016-1321 du 7 octobre 2016, il est rappelé à l’utilisateur définir des directives relatives au sort de ses données à caractère personnel après sa mort.

4.6 - Droit d'introduire une réclamation auprès d'une autorité de contrôle (article 77 du RGPD)

Sans préjudice de tout autre recours administratif ou juridictionnel, toute personne concernée a le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre dans lequel se trouve sa résidence habituelle, son lieu de travail ou le lieu où la violation aurait été commise, si elle considère que le traitement de données à caractère personnel la concernant constitue une violation du présent règlement.

Si le responsable du traitement des données décide de ne pas donner suite à la demande de l’utilisateur et que celui-ci souhaite contester cette décision, ou s’il estime que l’un de ses droits énumérés précédemment a été violé, il a le droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL) ou de faire appel à un tribunal compétent.

4.7 - Données personnelles des personnes mineures

Conformément à l’article 8 du Règlement européen 2016/679 et à la Loi Informatique et Liberté (Loi 78-17 du 6 janvier 1978), seuls les utilisateurs mineurs âgés de 15 ans ou plus peuvent donner leur consentement au traitement de leurs données personnelles.

Si l’utilisateur est un mineur de moins de 15 ans, il est nécessaire d’obtenir le consentement d’un représentant légal pour collecter et traiter des données personnelles.

L’éditeur du site se réserve le droit de vérifier, par tous les moyens nécessaires, si l’utilisateur a plus de 15 ans ou s’il a obtenu le consentement d’un représentant légal avant de naviguer sur le site.

Article 6 - Conditions de modification de la Politique de Confidentialité

L’éditeur du site DIONYSIAQUE se réserve le droit de pouvoir modifier la présente Politique à tout moment afin d’assurer aux utilisateurs du site sa conformité avec le droit en vigueur. 

Les éventuelles modifications ne sauraient avoir d’incidence sur les achats antérieurement effectués sur le site, lesquels restent soumis à la Politique en vigueur au moment de l’achat et telle qu’acceptée par l’utilisateur lors de la validation de l’achat.  

L’utilisateur est invité à prendre connaissance de cette Politique à chaque fois qu’il utilise nos services, sans qu’il soit nécessaire de l’en prévenir formellement.

Cependant, si des modifications importantes sont apportées à cette politique, l’utilisateur sera informé par e-mail, via l’adresse fournie au site par l’utilisateur.

Vous pouvez également consulter notre Politique des Cookies, notre Politique de Confidentialité ou nos Mentions Légales, ainsi que le site du Service Public.