Sonpetit Barcelona
POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES PERSONNELLES
1. IDENTITÉ DU RESPONSABLE DU TRAITEMENT
Conformément au Règlement (UE) 2016/679, règlement général sur la protection des données (« RGPD »), à la Loi organique 3/2018 du 5 décembre relative à la protection des données personnelles et à la garantie des droits numériques (« LOPDGDD »), à la Loi 34/2002 du 11 juillet relative aux services de la société de l’information et au commerce électronique (« LSSI-CE »), ainsi qu’aux autres dispositions applicables, il est indiqué que le responsable du traitement des données personnelles recueillies par le site et les services de Sonpetit est :
NIF : B65259988
Adresse électronique de contact : info@sonpetit.com Ci-après « SONPETIT », « Sonpetit », « nous », « l’entreprise » ou « le Responsable ».
2. CHAMP D’APPLICATION
La présente Politique de confidentialité régit le traitement des données personnelles réalisé par Sonpetit au moyen de son site, de sa boutique en ligne, des comptes utilisateurs, formulaires, service client, communications électroniques, processus d’achat, systèmes de paiement, services après-vente, retours, réclamations, actions commerciales et autres fonctionnalités associées aux services de Sonpetit. Cette Politique s’applique aux visiteurs du site, clients, utilisateurs enregistrés, clients potentiels, destinataires de commandes, personnes qui contactent Sonpetit et, le cas échéant, représentants d’entreprises, établissements ou professionnels.
3. PRINCIPES APPLIQUÉS AU TRAITEMENT
Sonpetit traite les données personnelles conformément aux principes prévus par la réglementation sur la protection des données et, en particulier, selon les principes suivants :
- licéité, loyauté et transparence ;
- limitation des finalités ;
- minimisation des données ;
- exactitude ;
- limitation de la conservation ;
- intégrité et confidentialité ;
- sécurité appropriée ;
- responsabilité proactive.
Sonpetit ne demandera que les données raisonnablement nécessaires à chaque finalité.
4. DONNÉES PERSONNELLES QUE NOUS POUVONS TRAITER
Selon la relation entretenue avec Sonpetit, les catégories d’informations suivantes peuvent être traitées :
4.1. Données d’identification
Nom, prénom, nom d’utilisateur, identifiants de compte et, lorsque cela est nécessaire, document d’identité.
4.2. Données de contact
Adresse postale, adresse de livraison, adresse de facturation, courrier électronique, téléphone et autres données nécessaires à la gestion d’une communication ou d’une livraison.
4.3. Données liées aux achats et commandes
Produits achetés, numéro de commande, montant, remises, promotions, retours, échanges, incidents, état de l’expédition, historique d’achats et documentation liée à l’opération.
4.4. Données économiques et de facturation
Données nécessaires pour émettre des factures, gérer les paiements, remboursements, taxes et obligations comptables. Lorsque le paiement est traité par un prestataire spécialisé, Sonpetit s’efforcera de ne pas conserver les données complètes des cartes bancaires lorsqu’elles ne sont pas nécessaires. Les prestataires de paiement peuvent traiter les informations nécessaires conformément à leurs propres obligations légales et de sécurité.
4.5. Données de compte
Identifiants chiffrés ou protégés, préférences, adresses sauvegardées, commandes, listes de souhaits et autres informations liées au compte du client. Sonpetit n’a aucun besoin légitime de connaître le mot de passe de l’utilisateur en texte lisible.
4.6. Données techniques et de sécurité
Adresse IP, identifiants techniques, informations relatives au navigateur et à l’appareil, date et heure d’accès, journaux d’activité, événements de sécurité, erreurs, tentatives d’authentification et autres données nécessaires au maintien de la sécurité et du bon fonctionnement du service.
4.7. Données de navigation et préférences
Lorsqu’il existe une base juridique valable, peuvent être traités les pages visitées, interactions avec des produits, préférences et autres données liées à l’expérience de navigation. Lorsque la réglementation exige un consentement pour les technologies de suivi, le traitement ne sera effectué qu’après obtention d’un consentement valable.
4.8. Communications avec Sonpetit
Demandes, requêtes, courriels, formulaires, réclamations et communications avec le service client.
4.9. Données fournies volontairement
L’utilisateur peut inclure des informations supplémentaires lorsqu’il contacte Sonpetit. Il est demandé de ne pas fournir de données spécialement protégées ou d’informations sensibles qui ne sont pas nécessaires pour traiter la demande.
5. FINALITÉS ET BASES JURIDIQUES DU TRAITEMENT
Gestion des comptes utilisateurs Sonpetit peut traiter les données nécessaires pour créer, maintenir, authentifier, administrer et protéger un compte client. Base juridique : exécution d’un contrat ou mesures précontractuelles.
Gestion des achats Les données sont traitées afin de :
- traiter les commandes ;
- confirmer les achats ;
- percevoir les montants correspondants ;
- préparer les produits ;
- gérer les livraisons ;
- envoyer des communications relatives à la commande ;
- gérer les échanges et retours ;
- effectuer des remboursements ;
- traiter les garanties ;
- résoudre les incidents.
Base juridique : exécution du contrat de vente et respect d’obligations légales.
Facturation, comptabilité et fiscalité Sonpetit peut traiter et conserver les informations nécessaires à l’émission de factures et au respect des obligations fiscales, comptables, commerciales et administratives. Base juridique : respect d’obligations légales.
Service client Sonpetit traite les données nécessaires pour répondre aux demandes, questions, réclamations, incidents, demandes de retour et autres communications. Base juridique : exécution du contrat, mesures précontractuelles, respect d’obligations légales et, le cas échéant, intérêt légitime à fournir un service adéquat et à conserver la preuve des communications.
Gestion logistique Les données strictement nécessaires peuvent être communiquées aux entreprises de transport, opérateurs logistiques et autres prestataires nécessaires à la livraison de la commande. Base juridique : exécution du contrat.
Prévention de la fraude et protection de Sonpetit Sonpetit peut traiter des informations dans le but de :
- détecter des opérations potentiellement frauduleuses ;
- prévenir les achats effectués au moyen de moyens de paiement illicites ;
- détecter les usurpations d’identité ;
- empêcher les accès non autorisés ;
- détecter les abus de promotions ;
- identifier les comportements automatisés malveillants ;
- prévenir les attaques contre la plateforme ;
- détecter les comptes frauduleux ;
- protéger les clients, employés, fournisseurs et Sonpetit ;
- enquêter sur des incidents de sécurité ;
- conserver des preuves lorsque cela est nécessaire pour formuler, exercer ou défendre des réclamations.
Base juridique : intérêt légitime de Sonpetit et des utilisateurs à prévenir la fraude, les abus, les incidents de sécurité et les activités illicites, sans préjudice des obligations légales applicables. Sonpetit peut suspendre temporairement certaines opérations ou demander des vérifications supplémentaires lorsqu’il existe des indices raisonnables de fraude, manipulation, usurpation, utilisation abusive ou risque pour la sécurité. Ces mesures doivent être appliquées de manière proportionnée et dans le respect des droits des personnes concernées.
Sécurité informatique Sonpetit peut traiter des données techniques, journaux d’accès et événements de sécurité afin de protéger ses systèmes, détecter les vulnérabilités, prévenir les attaques, gérer les incidents et garantir la disponibilité et l’intégrité de la plateforme. Base juridique : intérêt légitime et respect des obligations légales de sécurité.
Communications commerciales Sonpetit peut envoyer des informations commerciales : a) lorsque l’utilisateur a donné son consentement ; ou b) lorsqu’il existe une relation contractuelle préalable et que la législation autorise à informer le client sur des produits ou services propres similaires à ceux précédemment achetés. Le destinataire peut s’opposer aux communications ou s’en désinscrire facilement et gratuitement à tout moment. L’opposition aux communications promotionnelles n’affecte pas les messages strictement nécessaires à la gestion des commandes, paiements, sécurité, retours, comptes ou de toute relation contractuelle.
Analyse, personnalisation et mesure Sonpetit peut utiliser des informations statistiques et des technologies de mesure afin de comprendre le fonctionnement du site et d’améliorer ses services. Lorsque ces technologies nécessitent un consentement en vertu de la réglementation applicable, elles ne seront pas activées tant que l’utilisateur n’aura pas donné ce consentement.
Conformité réglementaire et défense juridique Les données peuvent être traitées lorsqu’il est nécessaire de :
- respecter des obligations légales ;
- répondre aux demandes des autorités ;
- coopérer avec des organes judiciaires ou administratifs ;
- gérer des audits ;
- prévenir les activités illicites ;
- formuler, exercer ou défendre des droits et réclamations.
Base juridique : obligation légale et intérêt légitime à assurer la défense juridique de Sonpetit.
6. CARACTÈRE OBLIGATOIRE DE CERTAINES DONNÉES
Les données signalées comme obligatoires sont nécessaires pour fournir le service demandé. Le refus de fournir des informations indispensables pour traiter une commande, effectuer une livraison, vérifier un paiement ou respecter une obligation légale peut empêcher Sonpetit de fournir le service correspondant. Sonpetit ne demandera pas le consentement pour les traitements strictement nécessaires à l’exécution d’un contrat lorsqu’une autre base juridique appropriée existe.
7. EXACTITUDE DES DONNÉES
L’utilisateur garantit que les données fournies sont exactes, complètes et à jour et s’engage à communiquer toute modification pertinente. Sonpetit peut adopter des mesures raisonnables pour corriger ou actualiser des informations lorsqu’il détecte des données manifestement incorrectes. L’utilisation délibérée d’informations fausses, de données de tiers sans autorisation, d’identités fictives ou de moyens de paiement frauduleux peut entraîner la suspension de l’opération et les actions juridiques pertinentes.
8. DONNÉES DE TIERS
Lorsqu’un client fournit des informations concernant une autre personne, par exemple pour envoyer un cadeau ou effectuer une livraison à une adresse différente, Sonpetit utilisera ces données exclusivement pour les finalités nécessaires liées à cette opération, sauf existence d’une autre base juridique valable. La personne qui fournit des données de tiers doit s’assurer que les informations sont exactes et qu’elle dispose d’une habilitation suffisante pour les communiquer.
9. DESTINATAIRES DES DONNÉES
Sonpetit ne vend pas de données personnelles. Les données peuvent être communiquées ou mises à disposition, lorsque cela est nécessaire, aux :
- entreprises de transport et de messagerie ;
- opérateurs logistiques ;
- prestataires de services de paiement ;
- établissements bancaires ;
- prestataires d’hébergement et d’infrastructure technologique ;
- prestataires de courrier électronique et de communications ;
- entreprises de maintenance informatique ;
- services de sécurité et de prévention de la fraude ;
- prestataires de support ;
- services d’analyse et de marketing lorsqu’il existe une base juridique ;
- conseillers fiscaux, comptables ou juridiques ;
- auditeurs ;
- compagnies d’assurance le cas échéant ;
- administrations publiques ;
- administration fiscale ;
- juridictions ;
- forces et corps de sécurité ;
- autorités de protection des données ;
- autres organismes compétents lorsqu’une obligation légale existe.
Lorsqu’un prestataire agit en qualité de sous-traitant, Sonpetit mettra en place les garanties contractuelles exigées par la réglementation.
10. PRESTATAIRES DE PAIEMENT
Les paiements peuvent être gérés par des prestataires spécialisés. Selon le moyen choisi, certaines données peuvent être directement traitées par le prestataire de paiement afin de :
- autoriser les opérations ;
- vérifier l’identité ;
- prévenir la fraude ;
- respecter la réglementation financière ;
- gérer les remboursements ;
- traiter les litiges.
Sonpetit ne recevra que les informations nécessaires pour connaître l’état de l’opération et gérer la commande, sauf si d’autres informations sont légalement nécessaires.
11. ENTREPRISES DE TRANSPORT
Pour effectuer la livraison, Sonpetit peut communiquer au transporteur des données telles que :
- nom et prénom ;
- adresse de livraison ;
- téléphone ;
- adresse électronique ;
- référence de la commande ;
- instructions strictement nécessaires à la livraison.
Le transporteur peut utiliser ces informations pour localiser le destinataire, effectuer la livraison et gérer les incidents logistiques.
12. TRANSFERTS INTERNATIONAUX DE DONNÉES
Certains prestataires technologiques utilisés par Sonpetit peuvent être situés hors de l’Espace économique européen ou fournir des services au moyen d’infrastructures internationales. Lorsqu’un transfert international de données se produit, Sonpetit s’efforcera de s’assurer qu’un mécanisme reconnu par le RGPD est en place, notamment :
- une décision d’adéquation de la Commission européenne ;
- des clauses contractuelles types ;
- des règles d’entreprise contraignantes ;
- des garanties supplémentaires lorsque cela est nécessaire ;
- tout autre mécanisme légalement admis.
Lorsque cela est pertinent, les circonstances du transfert peuvent être évaluées et des mesures complémentaires destinées à protéger les informations peuvent être appliquées.
13. DURÉES DE CONSERVATION
Sonpetit ne conservera les données que pendant la durée nécessaire à la réalisation de la finalité pour laquelle elles ont été obtenues puis, par la suite, pendant les périodes nécessaires au respect d’obligations légales ou à la prise en compte d’éventuelles responsabilités. À titre général :
Compte utilisateur Tant que le compte reste actif, puis pendant la durée nécessaire pour respecter des obligations légales ou gérer des réclamations.
Commandes, facturation et documentation commerciale Pendant les périodes exigées par la réglementation fiscale, commerciale et comptable. La documentation d’entreprise dont la conservation est légalement requise peut être conservée pendant six ans, sans préjudice d’autres délais légaux applicables.
Service client et réclamations Pendant la durée nécessaire au traitement de la demande, puis pendant les délais au cours desquels des responsabilités peuvent survenir.
Communications commerciales Jusqu’à ce que la personne concernée retire son consentement ou exerce son droit d’opposition. Sonpetit peut conserver un minimum d’informations dans une liste d’exclusion uniquement afin de garantir qu’aucune nouvelle communication commerciale ne soit envoyée à une personne qui s’est désinscrite.
Sécurité et prévention de la fraude Pendant la période raisonnablement nécessaire pour enquêter sur l’incident, prévenir de nouveaux abus et, le cas échéant, traiter les responsabilités légales. Lorsque la suppression est appropriée, les données peuvent rester bloquées pendant les délais de responsabilité légale.
14. DROITS DE LA PERSONNE CONCERNÉE
Les personnes dont les données sont traitées par Sonpetit peuvent exercer, lorsqu’ils sont applicables, les droits suivants :
Droit d’accès Savoir si Sonpetit traite leurs données et obtenir des informations sur ce traitement.
Droit de rectification Demander la correction d’informations inexactes ou incomplètes.
Droit à l’effacement Demander la suppression des données lorsque les conditions prévues par la loi sont réunies. Ce droit ne signifie pas que Sonpetit doit supprimer des informations dont la conservation est nécessaire pour respecter des obligations légales ou formuler, exercer ou défendre des réclamations.
Droit à la limitation du traitement Demander que certaines données soient soumises à une limitation dans les cas prévus par la loi.
Droit d’opposition S’opposer à des traitements fondés sur l’intérêt légitime en tenant compte de sa situation particulière. L’utilisateur peut s’opposer à tout moment au traitement de ses données à des fins de marketing direct.
Droit à la portabilité Recevoir certaines données fournies à Sonpetit dans un format structuré, couramment utilisé et lisible par machine lorsque les conditions légales sont remplies.
Droit de retirer le consentement Lorsque le traitement est fondé sur le consentement, la personne concernée peut le retirer à tout moment. Le retrait n’affecte pas la licéité du traitement effectué auparavant.
Décisions automatisées La personne concernée bénéficie des garanties prévues par la réglementation lorsqu’une décision fondée uniquement sur un traitement automatisé produit des effets juridiques ou l’affecte de manière significative similaire.
15. COMMENT EXERCER LES DROITS
Les droits peuvent être exercés par une communication adressée à : SONPETIT BARCELONA S.L. Carrer del Pi Gros, 10 08349 Cabrera de Mar, Barcelone Espagne ou par courrier électronique à : info@sonpetit.com La demande doit permettre d’identifier raisonnablement le demandeur et préciser le droit qu’il souhaite exercer. Lorsqu’il existe des doutes raisonnables sur l’identité du demandeur, Sonpetit peut demander des informations supplémentaires strictement nécessaires pour vérifier son identité et éviter un accès frauduleux aux données personnelles.
16. RÉCLAMATIONS AUPRÈS DE L’AUTORITÉ DE CONTRÔLE
Si une personne estime que Sonpetit a traité ses données en violation de la réglementation, elle peut déposer une réclamation auprès de l’Agence espagnole de protection des données (AEPD), sans préjudice de tout autre recours administratif ou juridictionnel dont elle dispose. Sonpetit recommande de contacter au préalable l’entreprise afin de tenter de résoudre tout incident lié à la confidentialité.
17. MINEURS
La boutique Sonpetit commercialise des produits pour enfants, mais le service de commerce électronique est principalement destiné aux adultes qui effectuent des achats. Sonpetit ne cherche pas à obtenir sciemment des données personnelles de mineurs lorsque cela n’est pas nécessaire. Lorsqu’un traitement fondé sur le consentement concerne une personne de moins de quatorze ans, le consentement du titulaire de l’autorité parentale ou de la tutelle est requis dans les conditions prévues par la législation espagnole. Si Sonpetit détecte qu’il a reçu indûment des informations concernant un mineur, il peut prendre les mesures raisonnables nécessaires pour les supprimer ou régulariser le traitement.
18. CATÉGORIES PARTICULIÈRES DE DONNÉES
En règle générale, Sonpetit n’a pas besoin de traiter des informations relatives à :
- la santé ;
- l’origine raciale ou ethnique ;
- les opinions politiques ;
- la religion ;
- l’appartenance syndicale ;
- la génétique ;
- la biométrie ;
- l’orientation ou la vie sexuelle.
L’utilisateur doit s’abstenir de fournir ce type d’informations sauf besoin concret et base juridique valable. Les caractéristiques commerciales de certains produits, y compris leur adéquation ou leur confort pour certains types de peau, n’impliquent pas que Sonpetit doive connaître des informations médicales concernant le client ou l’enfant qui utilisera le produit.
19. SÉCURITÉ DES DONNÉES
Sonpetit adoptera des mesures techniques et organisationnelles adaptées au risque afin de protéger les données contre :
- la destruction accidentelle ou illicite ;
- la perte ;
- l’altération ;
- la divulgation non autorisée ;
- l’accès non autorisé ;
- le vol d’identifiants ;
- l’abus de comptes ;
- les cyberattaques.
Les mesures peuvent notamment comprendre :
- chiffrement ;
- contrôle d’accès ;
- systèmes d’authentification ;
- sauvegardes ;
- journaux de sécurité ;
- mise à jour des systèmes ;
- séparation des autorisations ;
- surveillance ;
- mesures de récupération ;
- procédures de gestion des incidents.
Aucun système connecté à Internet ne peut toutefois être considéré comme totalement invulnérable. L’utilisateur est également responsable de la confidentialité de ses identifiants et doit informer Sonpetit s’il soupçonne qu’un compte a été utilisé sans autorisation.
20. INCIDENTS ET VIOLATIONS DE SÉCURITÉ
Lorsque Sonpetit détecte une violation de sécurité affectant des données personnelles, il agira conformément aux obligations prévues par la réglementation. Lorsque la loi l’exige, l’incident sera notifié à l’autorité de contrôle et, dans les cas prévus, aux personnes concernées.
21. COOKIES ET TECHNOLOGIES SIMILAIRES
Sonpetit peut utiliser des cookies et technologies similaires nécessaires pour :
- maintenir les sessions ;
- mémoriser le panier ;
- gérer le processus d’achat ;
- garantir la sécurité ;
- conserver les préférences techniques ;
- prévenir la fraude.
Les technologies non strictement nécessaires à la fourniture du service, notamment certains outils d’analyse, de publicité ou de suivi, sont régies par la Politique de cookies et par les choix effectués par l’utilisateur dans le système de gestion du consentement. L’utilisateur doit disposer de mécanismes appropriés pour accepter ou refuser les catégories de cookies non nécessaires et modifier ultérieurement ses préférences.
22. MARKETING ET DÉSINSCRIPTION DES COMMUNICATIONS
Les communications promotionnelles doivent clairement identifier Sonpetit comme expéditeur. Les destinataires disposent d’un mécanisme simple et gratuit d’opposition ou de désinscription. Après une demande de désinscription, Sonpetit prendra des mesures raisonnables pour que l’adresse correspondante ne soit plus utilisée dans de nouvelles campagnes commerciales, sans préjudice de sa conservation limitée dans une liste d’exclusion. Les messages transactionnels relatifs aux achats, retours, sécurité, paiements ou comptes ne sont pas considérés comme des communications commerciales optionnelles lorsqu’ils sont nécessaires à l’exécution du service.
23. RÉSEAUX SOCIAUX
Lorsqu’une personne interagit avec les profils officiels de Sonpetit sur les réseaux sociaux, ses données peuvent être traitées à la fois par Sonpetit et par l’opérateur de la plateforme concernée, conformément aux conditions et politiques applicables à ce service. Sonpetit recommande de consulter les politiques de confidentialité de chaque réseau social utilisé. Les interactions publiques avec Sonpetit ne doivent pas être utilisées pour communiquer des coordonnées bancaires, documents d’identité ou autres informations sensibles.
24. LIENS VERS DES TIERS
Le site peut contenir des liens vers des services ou pages de tiers. Sonpetit ne contrôle pas, de manière générale, les pratiques de confidentialité des pages externes indépendantes et recommande de consulter leurs politiques respectives avant de fournir des informations personnelles.
25. PRÉVENTION DES ABUS ET ACTIVITÉS ILLICITES
Sonpetit se réserve le droit d’adopter des mesures proportionnées pour protéger la plateforme, les clients et l’entreprise contre les comportements frauduleux ou abusifs. Une opération peut notamment être analysée lorsqu’il existe des indices objectifs de :
- fraude de paiement ;
- prise de contrôle de comptes ;
- usurpation ;
- multiples tentatives de paiement anormales ;
- abus systématique de promotions ;
- activité automatisée malveillante ;
- manipulation du fonctionnement de la boutique ;
- attaques contre les systèmes ;
- utilisation de données obtenues illicitement.
Lorsque cela est nécessaire, Sonpetit peut conserver des preuves techniques et communiquer des informations aux prestataires de paiement, établissements financiers, autorités ou autres destinataires légalement habilités. Cette disposition ne limite pas les droits reconnus à la personne concernée par la réglementation sur la protection des données.
26. BLOCAGE ET CONSERVATION POUR LA DÉFENSE DES RÉCLAMATIONS
L’exercice du droit à l’effacement n’oblige pas Sonpetit à supprimer immédiatement les informations qui doivent être conservées en vertu d’une obligation légale. Lorsque cela est approprié, les données cesseront d’être utilisées à des fins ordinaires et pourront être conservées dûment bloquées exclusivement pour :
- répondre à des responsabilités ;
- prouver des opérations ;
- répondre à des réclamations ;
- respecter des obligations légales ;
- formuler, exercer ou défendre des droits.
À l’expiration des délais applicables, les données seront supprimées ou anonymisées de manière sécurisée.
27. MODIFICATIONS DE LA POLITIQUE DE CONFIDENTIALITÉ
Sonpetit peut modifier la présente Politique lorsque cela est nécessaire pour l’adapter à :
- des changements législatifs ;
- des critères des autorités ;
- des évolutions jurisprudentielles ;
- de nouveaux services ;
- des changements technologiques ;
- des changements de prestataires ;
- des modifications importantes des traitements effectués.
La version en vigueur sera disponible en permanence sur le site. Lorsqu’une modification affecte substantiellement un traitement fondé sur le consentement, Sonpetit demandera à nouveau le consentement lorsque cela est légalement nécessaire.
28. INTERPRÉTATION
La présente Politique doit être interprétée conformément à la réglementation espagnole et de l’Union européenne applicable en matière de protection des données et de services de la société de l’information. Aucune disposition de cette Politique ne doit être interprétée comme une renonciation ou une limitation des droits que la loi reconnaît aux personnes concernées. De même, aucune disposition n’empêche Sonpetit de respecter ses obligations légales, d’adopter des mesures de sécurité proportionnées, de prévenir la fraude ou de conserver des informations lorsqu’une base juridique l’autorise.
29. CONTACT
Pour toute question relative à la confidentialité, à la protection des données ou à l’exercice des droits : SONPETIT BARCELONA S.L. NIF : B65259988 Carrer del Pi Gros, 10 08349 Cabrera de Mar, Barcelone, Espagne Adresse électronique : info@sonpetit.com