Politique de protection de vos données personnelles
www.sherpa.net
La protection des données à caractère personnel est régie en France, par le Règlement Général sur la Protection des Données du 27 avril 2016, plus connu sous le nom de RGPD et par la loi Informatique et libertés du 6 janvier 1978 modifiée.
La SA Coopérative Sherpa (ci-après « nous ») est une Société Anonyme de forme Coopérative à capital social variable, inscrite au registre du commerce et des sociétés de Chambéry sous le numéro 444 010 524, dont le siège social est situé 71 chemin des Teppes à Drumettaz Clarafond (73420).
En tant que responsable du traitement, nous sommes attachés à la protection des données de nos clients et prospects (ci-après « vous ») que nous traitons pour les besoins de notre activité. C’est la raison pour laquelle nous nous engageons à respecter les principes et règles applicables à la protection des données personnelles.
À ce titre, nous vous exposons dans la présente politique la façon dont nous collectons et traitons vos données personnelles (ci-après vos « Données ») pour vous apporter au quotidien de nouveaux services dans le respect de vos droits.
Quelles sont les données que nous traitons ?
Dans le cadre de notre relation commerciale, nous traitons notamment les Données suivantes : vos noms, prénoms, civilité, adresse postale, adresse de courrier électronique, numéro de téléphone fixe ou mobile, date de naissance, magasin de rattachement. Lorsqu’elles sont indispensables à la fourniture de nos services, ces informations sont signalées dans le formulaire ou la fiche de contact par un astérisque. Nous traitons également des Données lorsque vous achetez nos produits et utilisez nos services, en particulier des données relatives au montant et à la nature de vos achats, vos commandes, vos factures.
Lorsque vous naviguez sur nos sites internet et applications mobiles, nous traitons également des Données telles que des données d’identification, de connexion et le cas échéant de localisation.
Nous collectons directement vos Données lorsque vous nous les communiquez vous-mêmes. Vos Données peuvent également nous être communiquées de façon indirecte par des partenaires.
A quelles occasions traitons-nous vos Données ?
Vos Données peuvent être traitées si vous êtes l’un de nos clients ou si vous ne l’êtes pas encore mais recevez nos offres commerciales en qualité de prospect.
Si vous êtes client :
Vos Données peuvent être traitées lorsque vous :
- Visitez nos sites internet qui peuvent utiliser des cookies
- Adhérez à notre newsletter et recevez des offres
- Participez à des enquêtes de satisfaction ou vous vous inscrivez à un évènement organisé par nous (jeux concours, opérations commerciales…)
- Interagissez avec nous notamment sur les réseaux sociaux
Pour ces traitements, nous nous appuyons sur votre consentement. A noter que l’envoi de prospection par SMS / courrier électronique, répond à notre intérêt légitime s’agissant de produits ou services analogues à ceux pour lesquels vos Données ont été collectées. Si vous souhaitez vous y opposer, consultez notre section ci-après « Comment exercer vos droits ? ».
Vos Données peuvent également être traitées lorsque vous :
- Créez et utilisez un compte sur nos sites internet ou applications mobiles
- Achetez nos produits en ligne ou dans nos magasins et que vous êtes livrés
- Vous adressez au service après-vente
- Ces traitements sont nécessaires à l’exécution de nos services
Vos Données peuvent aussi être traitées lorsque nous :
- Faisons des études statistiques
- Vous proposons des offres adaptées à vos centres d’intérêts, habitudes d’achats ou besoins
- Avons à défendre nos intérêts (prévention et lutte contre la fraude, litiges)
- Assurons la sécurité des personnes et des biens sur nos sites de ventes
- Travaillons à l’amélioration de nos services
Ces traitements répondent à notre intérêt légitime. Si vous ne souhaitez pas le traitement de vos données, consultez notre section ci-après « Comment exercer vos droits ? »
Enfin, vos Données peuvent être traitées lorsque vous exercez vos droits sur vos Données ou pour nous permettre de répondre à nos obligations légales.
Si vous n’êtes pas encore client (prospect) :
Vos Données peuvent être traitées lorsque vous :
- Adhérez à notre newsletter et recevez des offres
- Visitez nos sites internet qui peuvent utiliser des cookies
- Vous inscrivez à un évènement organisé par nous (jeux concours, opérations commerciales…)
- Interagissez avec nous notamment sur les réseaux sociaux
Pour ces traitements, nous nous appuyons sur votre consentement.
Vos Données peuvent également être traitées lorsque :
- Nous faisons des études statistiques
- Assurons la sécurité des personnes et des biens sur nos sites de ventes
La mise en œuvre de ces traitements répond à notre intérêt légitime.
Enfin, vos Données peuvent être traitées lorsque vous exercez vos droits sur vos Données ou pour nous permettre de répondre à nos obligations légales.
Qui sont les destinataires de vos données ?
Nous veillons à ce que les personnes qui accèdent à vos Données soient habilitées et soumises à une obligation de confidentialité.
Ces destinataires peuvent être le personnel habilité des services chargés de traiter la relation commerciale et des fonctions supports (communication, administrative et financière, juridique et conformité, services généraux, sécurité, services techniques et logistiques, systèmes d’information, …) de notre société.
Vos Données peuvent être transmises à certains partenaires et prestataires spécialisés dans les services de paiement et de transaction (ex : banques, prestataires de service de paiement), la livraison de produits (ex : transporteurs), le service après-vente (ex : fournisseur pour le rappel de produits), les audits et diligences sociales ou juridiques, l’assistance en cas de litige (ex : avocats, experts, conseils…) ainsi qu’à des prestataires de support informatique et de sécurité.
Concernant la gestion de la prospection commerciale, vos Données peuvent être transmises à des prestataires techniques.
Vos Données sont traitées au sein de l’Union Européenne. Nous nous assurons que des garanties appropriées seront mises en œuvre pour la protection et la sécurité de vos Données. Ces garanties peuvent être la conclusion d’un accord de transfert basé sur les clauses contractuelles types adoptées par la Commission européenne et/ou tout autre mécanisme approuvé par des autorités de contrôle.
Nous pouvons également être tenus de communiquer vos Données en cas de demandes d’autorités publiques, notamment pour répondre à des exigences en matière de sécurité nationale, de lutte contre la fraude ou d’application de la loi. Dans une telle hypothèse, nous ne sommes pas responsables des conditions dans lesquelles les personnels de ces autorités traitent vos Données.
Combien de temps vos données sont-elles conservées ?
Vos Données sont traitées selon les règles de conservation suivantes :
- Prospection commerciale : 3 ans maximum après le dernier contact
- Etudes statistiques : 3 ans maximum après le dernier contact
- Gestion du compte client : 3 ans maximum après le dernier contact
- Gestion des achats et des commandes : 5 ans à compter de la date d’émission de la facture
- Gestion de la relation clients : 3 ans maximum après le dernier contact
- Gestion du service après-vente : 3 ans maximum après traitement du dossier
- Gestion des demandes d’exercice de droits : 6 ans maximum à compter du traitement de la demande
Au terme de ces durées, nous pouvons procéder à l’archivage de vos Données, notamment pour répondre aux délais de prescriptions légales et judiciaires. Vos Données sont ensuite, soit supprimées, soit anonymisées, étant précisé que ces opérations sont irréversibles et que nous ne sommes plus par la suite en mesure de les restaurer.
Nos engagements de sécurité et de confidentialité
Nous veillons à préserver la confidentialité et la sécurité de vos données.
Des mesures de sécurité organisationnelles et techniques adaptées sont mises en place pour protéger vos Données des risques d’intrusion malveillante, de perte, d’altération ou divulgation à des tiers non autorisés. La mise en place de telles mesures peut justifier l’assistance de tout tiers de notre choix pour procéder notamment à des audits de vulnérabilité ou des tests d’intrusion. Ces mesures sont réexaminées et actualisées si nécessaire.
Nous veillons à prendre en compte les principes de protection des données personnelles dès la conception. Par exemple, nous pouvons procéder à la pseudonymisation ou à l’anonymisation de vos Données dès que cela est possible ou nécessaire.
Nous vous encourageons également à faire preuve de vigilance et à protéger vos terminaux (ordinateur, smartphone, tablette) contre tout accès que vous n’auriez pas autorisé.
Nous vous conseillons de choisir un mot de passe :
- Complexe, c’est à dire contenant plusieurs caractères et types différents (minuscule, majuscule, chiffre, caractère spécial)
- « Qui ne dit rien sur vous », vos préférences ou vos habitudes
- Différent pour vos différents comptes en ligne
Comment exercer vos droits ?
Dans l’objectif de vous permettre de contrôler nos usages de vos Données, vous avez le droit :
- D’être informé sur l’usage que nous faisons de vos Données. C’est l’objet du présent document
- D’obtenir la confirmation que des données vous concernant sont traitées et le cas échéant de nous en demander la copie, étant précisé que nous serons en droit de vous faire assumer la prise en charge financière de toute copie supplémentaire
- D’obtenir la rectification des données vous concernant qui seraient inexactes, obsolètes ou incomplètes
- De retirer votre consentement ou, lorsque ce traitement est fondé sur notre intérêt légitime, de vous opposer au traitement de vos Données pour des raisons tenant à votre situation particulière
Ainsi, s’agissant de la prospection commerciale :
- Par email, vous pouvez vous désabonner en cliquant sur « me désabonner » dans chaque newsletter
- Par sms, vous pouvez vous désabonner en envoyant « STOP SMS » au numéro présent dans le message
- De demander la limitation du traitement de vos Données. Ce droit ne s’applique que sous certaines conditions (contestation de l’exactitude de vos Données, doute sur la licéité du traitement, exercice de vos droits en justice)
- D’exercer votre droit à la portabilité de vos Données. Ce droit ne s’applique que sous certaines conditions cumulatives (vous nous avez vous-même communiqué vos Données sur notre service en ligne et pour les finalités reposant sur votre consentement ou l’exécution d’un contrat)
- De demander l’effacement de vos Données. Ce droit ne s’applique que sous certaines conditions (retrait du consentement sur lequel est fondé le traitement, vos Données ne sont plus nécessaires au regard des finalités initiales de traitement, opposition au traitement de vos données, doute sur la licéité du traitement)
- De formuler des directives post-mortem spécifiques et générales sur la conservation et la communication de vos Données. Sans directive, vos héritiers peuvent nous adresser toute demande
De manière générale, pour exercer vos droits, vous pouvez nous adresser votre demande :
- Par mail : contact@sherpa.net
- Par courrier : SA Coopérative Sherpa, Demande d’exercice de droits, 71 chemin des Teppes, 73420 DRUMETTAZ CLARAFOND
Un justificatif pourra être demandé en cas de doute sur l’identité du demandeur.
Nous vous fournissons les éléments de réponse à vos demandes dans les meilleurs délais et dans le respect de nos obligations légales.
Vous disposez du droit d’introduire une plainte auprès d’une autorité de contrôle, en France, la Cnil.
La présente politique sera actualisée autant que de besoin.
Version décembre 2021