politique de confidentialité et de traitement des données personnelles de Sessùn
Quelle est l’utilité de notre Politique de confidentialité ?
Le site accessible à l’adresse www.sessun.com (le « Site ») est exploité et édité par la société SESSUN SAS, société par actions simplifiée dont le siège social est sis 1 rue Capitaine Dessemond 13007 Marseille, immatriculée au registre du commerce et des sociétés de Marseille sous le numéro 429 204 282. SESSUN SAS accorde une grande importance à la protection et la confidentialité de vos données personnelles.
A ce titre, notre politique de confidentialité des données personnelles (« Politique de confidentialité ») témoigne précisément de notre volonté de faire respecter les règles applicables en matière de protection des données personnelles et, plus particulièrement, celles du Règlement général sur la protection des Données ("RGPD").
En particulier, notre Politique de confidentialité vise à vous informer sur la manière et les raisons pour lesquelles nous traitons vos données personnelles dans le cadre des services que nous vous fournissons.
A qui s’adresse notre Politique de confidentialité ?
Les personnes concernées par notre Politique de confidentialité sont les personnes physiques navigant sur notre Site et/ou utilisant nos services.
Si vous avez moins de l'âge légal, c’est-à-dire moins de 15 ans, vous n’êtes pas autorisé à utiliser nos services sans le consentement préalable et explicite de l’un de vos parents ou du titulaire de l'autorité parentale qui doit nous être adressé par email à l’adresse privacy@sessun.fr.
Si vous pensez que nous détenons des données personnelles concernant vos enfants sans y avoir consenti, nous vous invitons à nous contacter à l'adresse dédiée détaillée ci-dessus.
Pourquoi traitons-nous vos données personnelles et sur quel fondement ?
Nous traitons vos données personnelles essentiellement pour les raisons suivantes :
● naviguer sur notre site internet, bénéficier de nos services (ex : rechercher des produits, les ajouter à votre panier, faire des achats, etc.) et pour que nous puissions répondre à vos demandes (ex : demandes d’information, réclamations, etc.) sur la base de nos conditions générales d’utilisation et de vente et de notre intérêt légitime à vous fournir le meilleur service possible.
● gérer notre service clients sur la base de l’exécution du contrat et de notre intérêt légitime à répondre au mieux à vos demandes et réclamations, que vous soyez client en ligne ou en magasin.
● rester informé de nos dernières offres et événements par email sur la base de notre intérêt légitime à fidéliser notre clientèle et sur la base de votre consentement, dans le cas où vous ne seriez pas encore client de nos services.
● rester informé de nos dernières offres et événements par SMS sur la base de notre intérêt légitime à fidéliser notre clientèle et sur la base de votre consentement, dans le cas où vous ne seriez pas encore client de nos services.
● gérer la facturation et les éventuels impayés, sur la base de notre intérêt légitime à obtenir une contrepartie à la fourniture de notre service et sur la base de nos conditions générales, pour les achats en ligne comme en magasin.
● suivre et commenter nos publications sur les réseaux sociaux sur la base de notre intérêt légitime à bénéficier d’une page dédiée sur les réseaux sociaux.
● envoyer des enquêtes de satisfaction sur la base de notre intérêt légitime à améliorer nos services et notre expérience client, en ligne comme en magasin.
● suivre la fréquentation des magasins et l’utilisation des espaces pour améliorer l’expérience client et optimiser la gestion des magasins sur la base de notre intérêt légitime.
● proposer des alertes et rappels personnalisés (ex : disponibilité d’un article réservé ou retour en stock) sur la base de l’exécution du contrat et de notre intérêt légitime à informer nos clients.
● assurer la gestion des comptes utilisateurs (ex : création de compte, accès au service et suppression des comptes) sur la base de l’exécution du contrat.
● pouvoir gérer la fraude sur notre site e-commerce www.sessun.com sur la base de notre obligation légale à pouvoir le faire. Nous précisons qu'il ne s'agit ici pas de profilage au sens du RGPD puisque la validation du blocage de votre compte en cas de suspicion de fraude est toujours effectuée par nos équipes et ne se fait jamais de manière automatique.
● payer en ligne sur la base de l’exécution du contrat.
● recevoir nos emails techniques (ex : modification de mots de passe, etc.) indispensables au bon fonctionnement de notre service sur la base de l’exécution du contrat.
● assurer votre sécurité au sein de nos locaux et magasins, y compris par l’usage de caméras de vidéosurveillance, sur la base de notre intérêt légitime à protéger les personnes et les biens.
● réaliser des analyses statistiques et suivre la performance de nos services et magasins sur la base de notre intérêt légitime à améliorer nos produits, offres et services.
● intégrer le ciblage publicitaire, sur la base de notre intérêt légitime à promouvoir nos offres et à limiter la pression publicitaire, notamment via l’exclusion de clients existants des campagnes d’acquisition et la mise en œuvre de campagnes de retargeting non personnalisées, et, le cas échéant, sur la base de votre consentement lorsque ces campagnes impliquent l’utilisation de traceurs publicitaires.
Comment avons-nous obtenu vos données personnelles ?
Vos données sont collectées directement auprès de vous dès lors que vous êtes client de nos services ou "simple" visiteur de notre Site et nous nous engageons à ne traiter vos données que pour les raisons décrites précédemment.
En revanche, dès lors que vous publiez volontairement du contenu sur les pages que nous éditons sur les réseaux sociaux, vous reconnaissez être entièrement responsable de toute information personnelle que vous pourriez transmettre, quelle que soit la nature et l’origine de l’information fournie.
Quelles données personnelles traitons-nous et pour combien de temps ?
Nous avons résumé ci-après les catégories de données personnelles ainsi que leurs durées respectives de conservation :
● Données d’identification personnelles (ex : nom, prénom, adresse postale etc.) conservées pendant toute la durée de l’utilisation du Site en cas de création de compte ou d’achat à laquelle s'ajoutent les délais de prescriptions légaux qui sont généralement de 5 ans.
● Numéro de téléphone dans le cadre de nos campagnes de prospection commerciale par SMS conservé pendant une durée maximum de 3 ans à compter du dernier contact que nous avons eu avec vous.
● Pièce d’identité (ex : carte d’identité nationale ou passeport) conservée pendant la période de traitement de votre demande lorsque vous sollicitez une détaxe à laquelle s'ajoutent les délais de prescriptions légaux qui sont généralement de 5 ans.
● Données d’ordre économique et financier (ex : numéro de compte bancaire, code de vérification, etc.) conservées pendant la durée nécessaire à la transaction et à la gestion de la facturation et des paiements à laquelle s’ajoutent les délais de prescription légaux qui sont généralement de 5 ans à 10 ans. Ces données sont directement conservées par nos prestataires de paiement.
● Adresse email pour recevoir nos messages techniques conservée jusqu'à la suppression de votre compte.
● Adresse email pour recevoir nos messages commerciaux (y compris notre newsletter) conservées jusqu'à la fin de votre abonnement à ces mails ou jusqu’à 3 ans à compter du dernier contact avec vous.
● Factures d’achat conservées pendant 10 ans, même si la personne concernée n’est plus cliente.
● Historique d’achat conservé pendant toute la durée d’activité de votre compte jusqu’à votre demande de suppression de compte ou après une période d’inactivité constatée de 36 mois sur le compte.
● Images de vidéoprotection collectées à l'aide de nos caméras de vidéoprotection et conservées pendant une durée maximum d'un mois.
● Données de connexion (ex : logs, adresse IP, etc.) conservées pendant une durée de 1 an.
Lors de la collecte des données personnelles, certaines données personnelles identifiées par un astérisque (*) doivent être impérativement renseignées. Si vous ne souhaitez pas communiquer ces données, la demande ne pourra être traitée ou SESSUN SAS ne pourra pas accomplir les services.
A l'expiration des durées de conservation applicables, la suppression de vos données personnelles est irréversible et, passé ce délai, nous ne pourrons plus vous les communiquer. Tout au plus, nous pouvons uniquement conserver des données anonymes à des fins de statistiques.
Veuillez également noter qu’en cas de contentieux, nous avons pour obligation de conserver l’intégralité des données personnelles vous concernant durant toute la durée de traitement du dossier même après l’expiration de leurs durées de conservation décrites précédemment.
De quels droits disposez-vous pour contrôler l’usage de vos données personnelles ?
La réglementation applicable en matière de protection des données vous octroie des droits spécifiques que vous pouvez exercer, à tout moment et gratuitement, afin de contrôler l’usage que nous faisons de vos données personnelles.
● Droit d’accès et de copie de vos données personnelles dès lors que cette demande n’est pas en contradiction avec le secret des affaires, la confidentialité, ou encore le secret des correspondances.
● Droit de rectification de données personnelles qui seraient erronées, obsolètes ou incomplètes.
● Droit de vous opposer aux traitements de vos données personnelles mis en œuvre à des fins de prospection commerciale, ainsi qu'aux traitements fondés sur notre intérêt légitime sauf si des motifs légitimes et impérieux justifient ces traitements et prévalent sur vos intérêts, droits et libertés.
● Droit de demander l’effacement (“droit à l’oubli”) de vos données personnelles qui ne seraient pas essentielles au bon fonctionnement de nos services sous réserve du respect des obligations légales et réglementaires.
● Droit à la limitation de vos données personnelles qui permet d’obtenir la suspension du traitement de vos données personnelles le temps qu’une vérification soir effectuée en cas de contestation sur la légitimité d’un traitement.
● Droit à la portabilité de vos données, si cela est applicable, qui vous permet de récupérer une partie de vos données personnelles afin de les stocker ou les transmettre facilement d’un système d’information à un autre.
● Droit de donner des directives sur le sort de vos données en cas de décès soit par votre intermédiaire, soit par l’intermédiaire d’un tiers de confiance ou d’un ayant-droit.
Pour qu’une demande soit prise en compte, il est impératif qu’elle soit effectuée directement par vous, ou votre représentant à l’adresse privacy@sessun.fr.
Les demandes ne peuvent pas émaner d’une autre personne que vous ou votre représentant. Nous pouvons donc vous demander la communication d’une preuve d’identité en cas de doute sur l’identité du demandeur, ainsi qu'une justification de la représentation.
Nous répondrons à votre demande dans les meilleurs délais avec pour limite un délai maximum d'un mois à compter de sa réception, sauf si la demande est techniquement complexe ou si nous recevons de nombreuses demandes au même moment. Dans ce cas, le délai de réponse peut être de trois mois maximum.
Veuillez noter que nous pouvons toujours refuser de répondre à toute demande excessive ou infondée notamment au regard de son caractère répétitif.
Qui peut avoir accès à vos données personnelles ?
Nous ne transférons ou ne vendons jamais vos données à des tiers ou à des partenaires commerciaux. L'intégralité de vos données personnelles est exclusivement utilisée par nos équipes ou par nos sous-traitants qui auraient besoin d’avoir accès aux données personnelles pour l’exécution des finalités précitées.
Plus concrètement, nous ne communiquons vos données personnelles qu’aux personnes dûment autorisées à les utiliser pour vous fournir notre service comme notre service informatique ou notre service chargé de la relation clientèle.
Vos données personnelles sont également transférées à nos prestataires informatiques qui sont utilisées uniquement pour faire fonctionner notre Site (hébergement, outil d’envoi d’emails techniques, etc.) ou pour assurer la gestion de nos campagnes publicitaires ciblées.
Pour les campagnes publicitaires, seules les données suivantes sont transférées aux plateformes : votre adresse e-mail, votre nom et votre prénom.
Lorsque ces campagnes impliquent l’utilisation de traceurs publicitaires (cookies ou technologies similaires), les données sont traitées uniquement après le recueil de votre consentement. Les traitements de données réalisés à des fins de ciblage publicitaire reposent par ailleurs sur notre intérêt légitime, dans les conditions décrites ci-dessus.
Nous précisons que nous contrôlons tous nos sous-traitants avant de les recruter afin de s'assurer qu'ils respectent scrupuleusement les règles applicables en matière de protection des données personnelles.
Nous sommes également susceptibles de transmettre vos données personnelles aux autorités administratives, judiciaires ou publiques compétentes pour satisfaire à une obligation légale, réglementaire ou judiciaire.
Vos données personnelles peuvent-elles être transférées en dehors de l'Union européenne ?
Les données personnelles traitées par notre Site sont exclusivement hébergées sur des serveurs situés au sein de l'Union européenne.
Par ailleurs, nous faisons notre maximum pour n'utiliser que des outils techniques dont les serveurs sont également situés au sein de l’Union européenne. Si toutefois cela n'était pas le cas, nous veillons scrupuleusement à ce qu’ils mettent en œuvre les garanties appropriées requises pour assurer la confidentialité et la protection de vos données personnelles.
De plus, nous nous engageons à toujours conclure avec eux des clauses contractuelles types rédigées par la Commission européenne afin d'encadrer ces transferts.
Comment protégeons-nous vos données personnelles ?
Nous mettons en œuvre tous les moyens techniques et organisationnels requis pour garantir la sécurité et la confidentialité de vos données personnelles au quotidien et, en particulier, pour lutter contre tout risque de destruction, perte, altération, ou divulgation.
Utilisons-nous des cookies lorsque vous naviguez sur notre site internet ?
Nous sommes amenés à déposer des cookies lorsque vous naviguez sur notre Site. Plus d’informations sur notre Politique cookies.
Vous pouvez également directement modifier vos choix à tout moment via notre bandeau cookies qu’il est possible d’afficher à nouveau en cliquant sur “Cookies” en pied de page de toutes nos pages en ligne sur le Site.
Qui pouvez-vous contacter pour obtenir plus d’informations sur l'utilisation de vos données personnelles ?
Pour garantir au mieux la protection et l'intégrité de vos données, nous avons officiellement nommé un Délégué à la protection des données (“DPO”) indépendant auprès de notre autorité de contrôle.
Vous pouvez à tout moment et gratuitement contacter notre DPO à l'adresse privacy@sessun.fr afin d'obtenir plus d'informations ou de détails sur la manière dont nous traitons vos données personnelles.
Comment pouvez-vous contacter la CNIL ?
Vous pouvez à tout moment contacter la “Commission nationale de l'informatique et des libertés” ou “CNIL” aux coordonnées suivantes : Service des plaintes de la CNIL, 3 place de Fontenoy – TSA 80751, 75334 Paris Cedex 07 ou par téléphone au 01.53.73.22.22.
La Politique de confidentialité peut-elle être modifiée ?
Nous sommes susceptibles de modifier notre Politique de confidentialité à tout moment pour l’adapter aux nouvelles exigences légales ainsi qu’aux nouveaux traitements que nous pourrions mettre en œuvre dans le futur. Vous devez vous référer à la dernière version de la politique de confidentialité avant toute navigation.
SESSUN SAS veillera à ce que vous soyez informés des modifications importantes. Dans tous les cas, nous vous invitons à consulter régulièrement la politique de confidentialité applicable.
Certifié conforme par Dipeeo ®