1.1 Qui traite vos Données Personnelles ?
Lors de l’utilisation du site internet http://kerali.fr/ (le « Site »), la société SAHLINI au capital social 7000 euros et immatriculée au Registre du Commerce et des Sociétés de Nantes sous le numéro unique d’identification 488 147 521, dont le siège social est 29 rue de la basse canterie 44120 Vertou (« KERALI » ou « nous »), est amenée à collecter des données personnelles des Utilisateurs et des Membres (ensemble « vous »), ci-après les « Données Personnelles ».
La présente politique de protection des données personnelles et de la vie privée (la « Politique ») a pour objet d’informer les Utilisateurs et les Membres de l’utilisation faite par KERALI, agissant en qualité de Responsable du Traitement, des Données Personnelles. Cette utilisation est faite dans le respect de la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la Loi n°2004-801 du 6 août 2004 et par la loi n° 2018-493 du 20 juin 2018 (la « Loi Informatique et Libertés ») et, de la Directive du 12 juillet 2002 modifiée par la Directive 2009/136/CE (la « Directive ePrivacy ») et, du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données personnelles (le « RGPD »), et tout texte national de transposition ou tout texte ultérieur qui succèderait à ceux-ci (ensemble la « Règlementation Applicable »).
La Politique peut être modifiée à tout moment par KERALI, afin notamment de se conformer à toutes évolutions législatives, réglementaires, jurisprudentielles, éditoriales ou techniques. Les Utilisateurs et les Membres doivent donc se référer avant toute navigation à la dernière version de la Politique.
1.2 Définitions
Les termes « données à caractère personnel » (« Données Personnelles »), « Traiter/Traitement », « Responsable du Traitement », « Sous-Traitant », « Destinataire(s) », « Consentement », ont la même signification que celle énoncée à l’Article 4 du RGPD.
« Membre(s) » désigne toute personne physique disposant d’un Compte Client lui permettant d’accéder à des fonctionnalités propres au Site ou Services de KERALI;
« Utilisateur(s) » désigne toute personne physique accédant au(x) Site(s) et Services sans avoir créé de Compte Membre, et n’utilisant que certaines fonctionnalités du/des Site(s) ou Services de KERALI ;
« Tiers » désigne toute personne physique ou morale tiers à KERALI, à un Utilisateur ou à un Membre ;
« Compte Client » désigne tout compte client créé conformément à l’Article 4.1.1 des Conditions générales de ventes (« CGV ») et permettant à un Membre d’accéder à des fonctionnalités propres ;
« Services » désignent tout ou partie des services proposés par KERALI sur son Site ;
« Site » désigne le site internet édité par KERALI et les Services disponibles à l’adresse http://kerali.fr ou tout autre site en rapport avec les Services.
1.3 Quelles sont les finalités de Traitement de vos Données Personnelles?
KERALI collecte et Traite les Données Personnelles vous concernant pour les finalités listées ci-après et détaillées ci-dessous :
En premier lieu, elles sont Traitées pour les besoins de la gestion de la relation clients et pour nous permettre de mieux interagir avec les Utilisateurs et les Membres, d’optimiser l’expérience Utilisateur ou encore de répondre aux demandes et éventuelles réclamations des Utilisateurs et des Membres.
Ces finalités de Traitement incluent notamment :
- la possibilité de créer un Compte Client,
- vous permettre de bénéficier des Services de KERALI, commander des produits et services, suivre vos commandes et leur facturation, vous inscrire aux newsletters, etc…
- reconnaître votre qualité de client fidélité, dès lors que vous aurez souhaité l’indiquer à KERALI, et si cette information vous est demandée. Etant ici rappelé l’utilisation de vos données personnelles par le programme de fidélité KERALI font l’objet de conditions d’utilisation spécifiques au programme de fidélité.
- le recueil de vos commentaires et avis ;
- la gestion des communications contractuelles ou commerciales et le suivi de nos échanges notamment dans le cadre d’éventuels litiges (notamment via le service client accessible par exemple par téléphone, par messagerie instantanée de type chat. Ces échanges peuvent être enregistrés à des fins d’amélioration du Service),
- la gestion de vos demandes liées à l’exercice des droits notamment d’accès, de rectification, et d’opposition, dont vous bénéficiez conformément à la Règlementation Applicable ;
- la gestion du risque d’usage frauduleux de vos Données Personnelles ou des Services ;
- la gestion des rappels produits initiés par les fournisseurs ou l’envoi de différentes informations ou documents s’y rapportant ;
- tracer et administrer les preuves que KERALI doit rapporter en application de ses obligations légales ou règlementaires ou pour des besoins liés à la gestion du contentieux (ex : les preuves nécessaires concernant l’exercice de vos droits, preuves relatives à vos commandes, recouvrement) ;
Les Données Personnelles des Utilisateurs et des Membres pourront également être utilisées pour réaliser des opérations relatives à la prospection commerciale, ou des études destinées à améliorer la connaissance des Utilisateurs et des Membres et les Services. Vos Données Personnelles sont ainsi susceptibles d’être Traitées.
Ces finalités de Traitement incluent notamment :
- la sélection et l’affichage ou l’envoi de messages et de contenus promotionnels ou de publicités personnalisés ou non, par voie postale ou électronique y compris par notifications mobiles, selon votre profil,
- l’analyse de l’utilisation des Services par les Utilisateurs et les Membres (notamment la navigation en ligne et réactions aux emails), afin que nous puissions mieux vous connaître, apprécier l’intérêt que représente les Services proposés ainsi que les messages que nous vous adressons et vous proposer des offres, contenus et des services adaptés à votre profil ; ces analyses seront effectuées dans le respect des autorisations que vous nous aurez éventuellement consenties, notamment en cas d’utilisation de cookies ou autres traceurs.
- l’analyse ou les statistiques établies pour répondre à des enquêtes ou demandes menées par des organismes d’intérêt public, ou des administrations, ou autorités administratives ou judiciaires (exemple en cas de risque alimentaire) ;
Enfin, les Données Personnelles des Utilisateurs et des Membres sont susceptibles d’être Traitées pour la réalisation d’opérations techniques pour les finalités suivantes :
- les opérations techniques liées au redressement d’adresses ;
- l’attribution d’un identifiant numérique lié à vos Données Personnelles ;
- les opérations techniques, organisationnelles ou de cyber sécurité liées à la détection d’anomalie et à la sécurisation de vos Données Personnelles, ainsi que de nos systèmes d’information à partir desquels vos Données Personnelles sont traitées.
1.4 Quelles sont les bases légales de Traitement de vos Données Personnelles ?
Vos Données Personnelles pourront faire l’objet d’un Traitement sur le fondement :
- des CGV pour la fourniture des Services ;
- du consentement éventuellement formulé, notamment pour le dépôt et la lecture de cookies dans votre équipement terminal ;
- notre intérêt légitime et ceux de nos partenaires, dans le respect des intérêts, libertés et droits fondamentaux des personnes des Membres, notamment aux fins de promouvoir auprès d’eux des produits et services similaires aux Services proposés par KERALI;
- de la règlementation applicable, notamment en matière de lutte contre la fraude et à titre de preuve en cas de contentieux.
1.5 Quelles Données Personnelles collectons-nous ?
Lors de la collecte des Données Personnelles, l’Utilisateur ou le Membre sera informé si certaines Données Personnelles doivent être obligatoirement renseignées ou si elles sont facultatives. A défaut de renseignement des Données Personnelles qui doivent être obligatoirement collectées, l’accès à certaines fonctionnalités des Services sera impossible. KERALI pourra être amenée à collecter les catégories de Données Personnelles suivantes :
(a) Concernant les Utilisateurs
– L’adresse de courrier électronique en vue de recevoir la newsletter de KERALI. La déclaration de Consentement passe par la transmission volontaire de ces informations de l’Utilisateur dans le champ prévu à cet effet du formulaire d’envoi de newsletters. L’Utilisateur a la possibilité, à tout moment, de refuser l’envoi de newsletters par le lien correspondant dans la newsletter ou par l’envoi d’un message. L’adresse de courrier électronique sera alors effacée de la liste de distribution de KERALI.
– Les données de navigation.
(b) Concernant les Membres
– Les données d’identification recueillies lors de la création d’un Compte Client et notamment, civilité, noms, prénoms, adresse de courrier électronique et mot de passe encrypté, numéro de téléphone, et de manière facultative la date de naissance.
– Les données renseignées par le Membre pour passer commande et notamment son adresse principale et les informations nécessaires pour l’accès à son logement (ou si le Membre souhaite être livré chez un Tiers, les données d’identification du Tiers ainsi que l’adresse du Tiers et les données d’accès au logement du Tiers), son adresse de facturation, et ses coordonnées bancaires (numéro de la carte, date d’expiration et CVV). Les coordonnées de votre moyen de paiement (numéro de CB, IBAN…) sont traitées directement par notre prestataire de paiement, la société Adyen, qui en assure la conservation et la sécurisation conformément à ses obligations réglementaires liées à son activité.
– L’historique des commandes passées par le Membres, notamment la date de la commande, numéro de commande, la composition de la commande, le coût des produits et prestations commandées et le statut de la commande, ainsi que les produits volontairement ajoutés par le Membre dans la « liste », équivalent aux produits favoris du Membre.
– Les avis et pseudos renseignés par le Membre sur les produits commandés.
– Les noms, prénoms et coordonnées électroniques et téléphoniques du Membre en vue de recevoir des informations et offres de KERALI. La déclaration de Consentement passe par la transmission volontaire de ces informations du Membre dans chacun des champs prévus à cet effet du formulaire d’envoi de newsletters. Le Membre a la possibilité, à tout moment, de refuser l’envoi de newsletters par le lien correspondant dans la newsletter ou par l’envoi d’un message. L’adresse de courrier électronique sera alors effacée de la liste de distribution de KERALI.
– Les données de navigation.
1.6 Les destinataires des Données Personnelles
La base de Données Personnelles constituée à l’occasion de votre utilisation des Services est strictement confidentielle. KERALI s’engage à prendre toutes les précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité des Données Personnelles, et notamment empêcher qu’elles soient déformées, endommagées ou que des Tiers non autorisés y aient accès.
Vos Données Personnelles pourront être transmises à tout ou partie des destinataires suivants :
- au personnel habilité de par leurs fonctions au sein de KERALI (ex : services en charge du marketing, des études et analyses, des panels de consommateurs, du service clients, du contentieux, des affaires comptables et fiscales ou de l’informatique et de la sécurité des systèmes d’informations) ;
- aux prestataires de paiement et prestataires de recouvrement des sommes que vous pourriez éventuellement devoir, les partenaires de KERALI qui l’assistent dans la fourniture des Services et autres Sous-Traitants ou co-Responsables du Traitement de KERALI (ex : prestataires informatiques, prestataires intervenant dans le secteur de la publicité) ;
- aux réseaux sociaux : si l’Utilisateur ou le Membre possède un compte sur les sites des réseaux sociaux et qu’il accède aux Services, ceux-ci peuvent inclure des plugiciels (plugins) tels que des boutons « J’aime » ou des boutons de partage ou de redirection, permettant de publier des contenus des Services sur les réseaux sociaux. Le cas échéant, les réseaux sociaux concernés peuvent recevoir des informations relatives à l’utilisation des Services par l’Utilisateur ou le Membre. Le réseau social est seul Responsable des Traitements ultérieurs des Données Personnelles de l’Utilisateur et du Membre collectées depuis le Site par le réseau social via le plugin, et de tels Traitements sont soumis aux conditions d’utilisation de ces réseaux sociaux auxquels l’Utilisateur et le Membre ont souscrit en créant un compte.
- aux autorités compétentes sur requête et notamment aux organismes publics, exclusivement pour répondre aux obligations légales, les auxiliaires de justice, les officiers ministériels et les organismes chargés d’effectuer le recouvrement de créances.
1.7 Vos Données Personnelles sont-elles Traitées en dehors de l’Union européenne ?
Les différentes catégories de Données Personnelles de l’Utilisateur et du Membre peuvent être Traitées en dehors de l’Union Européenne.
Pour sécuriser les transferts hors de l’Union européenne, nos Sous-Traitants KERALI s’engagent à ne réaliser aucun transfert des Données Personnelles hors de l’Union européenne sans mettre en œuvre les garanties appropriées conformément à la Réglementation Applicable.
1.8 Limitation de la durée de conservation de vos Données Personnelles
Les Données Personnelles collectées vous concernant seront conservées pour la durée nécessaire à l’accomplissement des finalités décrites ci-dessus, conformément à la Règlementation Applicable.
Notamment :
– Les Données Personnelles recueillies pour gérer les demandes d’opposition au Traitement sont stockées pendant une durée maximale de 5 (cinq) ans à compter de la date d’exercice du droit d’opposition ;
– Les Données Personnelles Traitées pour gérer les demandes d’accès et de rectification des Données Personnelles sont stockées pendant une durée maximale de 5 (cinq) ans à compter de la dernière interaction du Membre ou de l’Utilisateur avec le service client ou le service juridique ;
– Les Données Personnelles récoltées à des fins d’envoi d’informations ou d’offres (notamment par l’envoi de newsletters) sont stockées pendant une durée maximale de 3 (trois) ans à compter de la dernière interaction entre KERALI et l’Utilisateur ou le Membre ;
– Les Données personnelles relatives à la prise en charge et à l’exécution des Services sont conservées pendant une durée maximale de 10 (dix) ans révolus à compter de la dernière année comptable ou administrative au cours de laquelle le Service a été fourni au Membre.
1.9 Comment vos Données Personnelles sont-elles sécurisées ?
KERALI prend en compte, la nature des Données Personnelles et les risques que présentent les Traitements, pour mettre en place les mesures techniques, physiques et organisationnelles appropriées pour préserver la sécurité et la confidentialité des Données Personnelles et empêcher qu’elles ne soient déformées, endommagées ou que des Tiers non autorisés y aient accès.
KERALI choisit des Sous-Traitants ou des prestataires qui présentent des garanties en terme de qualité, de sécurité, de fiabilité et de ressources pour assurer la mise en œuvre de mesures techniques et organisationnelles, y compris en matière de sécurité des Traitements. Les Sous-Traitants et les prestataires s’engagent à respecter des niveaux de confidentialité au moins identiques à ceux de KERALI.
Le Site est susceptible d’inclure des liens vers des sites Internet ou des sources externes. L’Utilisateur et le Membre reconnaissent que la Politique ne s’applique que pour les Services et l’utilisation des Sites, et ne couvre en aucun cas les informations collectées et/ou Traitées sur les sites ou sources externes, dont le lien figure sur le Site. En conséquence, KERALI ne saurait être responsable des pratiques de ces sites ou sources externes en matière de collecte et de Traitement de Données Personnelles, qui sont régies, le cas échéant, par les politiques de données personnelles propre à chacun de ces sites ou sources externes.
1.10 Quels sont vos droits ?
Conformément à la Règlementation Applicable, et sous réserve d’une demande expresse et de justifier de leur identité auprès de KERALI, l’Utilisateur et le Membre bénéficient d’un droit à l’information ainsi que d’un droit d’accès, de rectification, d’effacement et de limitation (sauf si elles sont nécessaires à l’exécution de notre contrat, ou qu’elles nous sont nécessaires pour respecter nos obligations légales ou constater ou exercer nos droits) relatifs à leurs Données Personnelles, ainsi qu’un droit de définir des directives relatives au sort de leurs Données Personnelles en cas de décès. Il est ici précisé qu’au titre du droit d’accès, KERALI pourra demander à l’Utilisateur ou au Membre qui en fait la demande, le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire des Données Personnelles à celle qui ont déjà été communiquées.
Sous réserve d’une demande expresse et de justifier de leur identité auprès de KERALI, l’Utilisateur et le Membre disposent également du droit de récupérer les Données Personnelles les concernant pouvant faire l’objet d’un droit à la portabilité, dans un format structuré, couramment utilisé et lisible par une machine, afin de les transmettre à un autre Responsable du Traitement.
En cas d’exercice de droit d’opposition, KERALI cessera le Traitement sauf lorsqu’il existe des motifs légitimes et impérieux pour ledit Traitement qui prévalent sur les intérêts et les droits et libertés de l’Utilisateur et du Membre, ou pour la constatation, l’exercice ou la défense d’un droit en justice. Le cas échéant, KERALI informera l’Utilisateur ou le Membre des motifs pour lesquels les droits qu’il exerce ne sauraient être satisfaits en tout ou partie. L’Utilisateur et le Membre peuvent également faire une demande d’opposition pour tout Traitement de leurs Données Personnelles lié à la prospection commerciale (y compris le profilage lié à une telle prospection), ou retirer leur consentement à tout moment, pour les cas où celui-ci vous aurait été demandé (le retrait du consentement sera sans incidence sur la licéité du traitement réalisé avant le retrait du consentement).
Toutefois, le non renseignement ou la modification de certaines Données Personnelles sont susceptibles d’avoir des conséquences dans le Traitement de certaines demandes dans le cadre de l’exécution des Services. Les demandes au titre de l’exercice des droits seront conservées à des fins de suivi.
L’exercice de vos droits s’effectuent soit (i) par courrier électronique à l’adresse info@kerali.fr ; soit (ii) par courrier postal à l’adresse SAHLINI SARL 29 rue de la basse canterie – 44120 VERTOU. Toute demande peut faire l’objet de la fourniture d’un justificatif d’identité (copie de pièce d’identité, passeport, titre de séjour).
Nous vous informons par ailleurs de l’existence de la liste d’opposition au démarchage téléphonique « Bloctel », gérée par Opposetel, sur laquelle vous pouvez vous inscrire gratuitement ici : https://conso.bloctel.fr/
Dans l’hypothèse où nous ne parviendrions pas à répondre à vos demandes d’une manière qui vous satisfasse, vous pouvez également introduire une réclamation auprès d’une autorité de contrôle (en France la CNIL 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07. Tél : 01 53 73 22 22).
Délégué à la Protection des Données Personnelles (« DPO ») : Vous pouvez contacter pour toutes questions relatives au Traitement de vos Données Personnelles : SAHLINI SARL – Délégué à la Protection des données personnelles – 29 rue de la basse canterie – 44120 VERTOU .