NOTE D'INFORMATION Boutique en ligne
Ces informations sont fournies aux utilisateurs qui achètent des produits sur le site www.fr.kiton.com, conformément à l'art. 13 du Règlement européen (UE) 2016/679 relatif à la protection des données à caractère personnel (RGPD).
Responsable du traitement
Le Responsable du traitement des données (dénommé ci-après le « Responsable ») est la société Ciro Paone S.p.A., dont le siège social est sis Via San Pasquale a Chiaia, 83, Naples (Italie).
Types de données traitées
Pour utiliser le service de commerce en ligne et acheter les produits présents dans notre boutique en ligne, l'utilisateur devra remplir un formulaire relatif au paiement, ainsi que des formulaires pour la livraison et la facturation, en fonction du mode de livraison choisi.
Par le biais de ces formulaires, le Responsable collecte et traite les catégories de données à caractère personnel suivantes :
- Données concernant l'identité et les coordonnées de l'utilisateur : nom, prénom, adresse de facturation ; adresse de livraison des produits achetés, ville, CP, adresse e-mail, numéro de téléphone, informations complémentaires pour la livraison ;
- Données relatives au paiement : numéro de carte de crédit, date d'expiration, code de sécurité, nom et prénom du propriétaire de la carte de crédit. Ces données sont cryptées pour assurer la sécurité des transactions.
Finalités et base juridique du traitement
Le Responsable collecte ces données pour les finalités suivantes :
- Gestion du rapport contractuel, y compris pour l'ouverture du compte client, la gestion administrative de la commande, la facturation et la livraison des produits, pour répondre à d'éventuelles demandes d'information et pour la gestion du recouvrement des créances ; la base juridique appliquée pour ce type de traitement est constituée par l'exécution d'un contrat/service demandé par la personne concernée [art. 6, paragr. 1, lett. b du RGPD].
- Respect d'une obligation légale liée au contrat ; la base juridique de ce type de traitement est constituée par le respect des obligations prévues par la loi ou par la législation européenne [art. 6, paragr. 1, lett. c du RGPD].
- Protection des droits en cas de litige ou de réclamation ; la base juridique de ce type de traitement est constituée ar l'intérêt légitime du Responsable du traitement à protéger ses droits [art. 6, paragr. 1, lett. f du RGPD].
- Analyses statistiques et de performance des ventes sous forme anonymisée ; la base juridique de ce type de traitement est constituée par l'intérêt légitime du Responsable du traitement [art. 6, paragr. 1, lett. f du RGPD].
- Prospection commerciale. Sous réserve de votre consentement librement et explicitement exprimé en cochant la case correspondante du formulaire « Contacts », les données à caractère personnel vous concernant pourront être utilisées pour l'envoi d'informations commerciales et/ou promotionnelles ainsi que de matériel publicitaire et/ou pour des activités de vente directe ou des communications commerciales sur d'autres services et activités de Ciro Paone S.p.A., ou encore pour effectuer des études de marché en utilisant des modes de contact automatisés (e-mails et sms par exemple). La base juridique de ce type de traitement est constituée par le consentement de la personne concernée [art. 6, alinéa 1, lett.a) du RGPD]. Ce consentement pourra être retiré à tout moment en écrivant à concierge@kiton.it.
- Prévention et contrôle des fraudes. Prévention et contrôle des fraudes : la base juridique de ce type de traitement est constituée par l'intérêt légitime du responsable du traitement [art. 6, paragr. 1, lett. f du RGPD]. Après un certain nombre de tentatives de paiement échouées, le numéro de la carte ou l'adresse IP pourraient être temporairement bloqués par un système automatisé géré exclusivement par le fournisseur du service (Shopify) agissant en tant que responsable indépendant du traitement. La société Ciro Paone S.p.A. n'a pas accès à ces données.
Il est obligatoire de communiquer toutes les données qui ne sont pas expressément indiquées comme « facultatives » au moment de remplir le formulaire et de fournir les données à caractère personnel nécessaires pour effectuer des achats. La communication de ces données est indispensable pour conclure le contrat de vente, ainsi que pour la livraison et la facturation. Le refus de les fournir entrainera l'impossibilité d'acheter nos produits en ligne. La communication des données à des fins de prospection commerciale est, comme indiqué ci-dessus, facultative et révocable à tout moment.
Modalités de traitement
Les données à caractère personnel vous concernant seront traitées à l'aide d'outils électroniques, y compris automatisés, dans le respect des principes de licéité, de nécessité et de pertinence, en adoptant des mesures garantissant l'identification de normes de sécurité dans toutes les phases du traitement, avec une attention particulière aux finalités spécifiques du traitement. Le Responsable n'effectue pas de traitements impliquant des processus décisionnels automatisés sur les données des utilisateurs qui interagissent avec le site Internet pour utiliser ce service. Veuillez prendre note que le fournisseur (Shopify), qui gère le service de paiement, utilise, en tant que responsable indépendant du traitement, un système automatisé prévu pour la prévention et le contrôle des fraudes (voir point précédent, lett. f). Pour obtenir de plus amples informations, voir la politique de confidentialité de Shopify
Durée de conservation des données
Les données à caractère personnel des utilisateurs du site sont conservées le temps strictement nécessaire à l’accomplissement des finalités indiquées ci-dessus, en conformité avec les obligations de conservation du Code civil italien et de la règlementation en matière fiscale et dans les limites des dispositions légales en vigueur. Dans tous les cas, une fois passés le délai de prescription (art. 2946 du Code civil italien, art. 8, Loi du 27 juillet 2000 no 212) et le délai de conservation obligatoire des informations comptables (art. 2220 du Code civil italien), qui sont tous les deux de dix ans, la conservation des données n'étant plus nécessaire en cas de contrôles fiscaux, le Responsable détruit, efface ou rend anonymes les données, à condition qu'il n'existe aucune autre exigence justifiant leur conservation (ex. : procédure judiciaire en cours).
Concernant les finalités de profilage ou de prospection commerciale pour lesquelles la personne concernée a donné son accord en cochant la case prévue dans les formulaires présents sur le site, les données d'identification et de contact seront conservées pendant 24 mois. Une fois ce délai écoulé, le Responsable se réserve le droit de demander à l'utilisateur de renouveler son consentement.
Communication et diffusion des données
Les données à caractère personnel vous concernant seront traitées par le personnel de la société Ciro Paone S.p.A. dûment formé et autorisé à gérer le traitement.
Les données à caractère personnel vous concernant pourront être communiquées, toujours dans les limites strictement nécessaires à atteindre les finalités susmentionnées, à des tiers (comme par exemple des sociétés spécialisées dans la gestion, le développement et la maintenance de sites Internet et des sociétés spécialisées dans la gestion de services de communication électronique, etc.). Ces tiers, désignés comme sous-traitants du traitement, suivent les instructions du Responsable au moyen d'accords spécifiques conclus (DPA), conformément à l'art. 28 du RGPD.
Enfin, les données à caractère personnel vous concernant peuvent être communiquées à des entités habilitées à y accéder en vertu de dispositions législatives, réglementaires ou européennes.
Pour obtenir plus d'informations sur l'identité des sociétés tierces, écrire à concierge@kiton.it.
Vos données à caractère personnel ne seront pas divulguées, dans le sens où elles ne seront pas communiquées à des destinataires non identifiés.
Transfert des données
La gestion et la conservation des données à caractère personnel s'effectueront sur les serveurs du Responsable du traitement et de la société tierce chargée de la gestion de la plateforme de commerce en ligne, dûment désignée comme sous-traitant du traitement. Ces serveurs sont situés au sein de l'Union européenne ou bien conformément aux dispositions des art. 45 et suivants du RGPD. Actuellement, les serveurs se trouvent au sein l'Union européenne et au Canada, un pays reconnu comme « adéquat » par la Commission européenne au sens du RGPD (2002/2/EC : Décision de la Commission du 20 décembre 2001 constatant, conformément à la directive 95/46/CE du Parlement européen et du Conseil, le niveau de protection adéquat des données à caractère personnel assuré par la loi canadienne sur la protection des renseignements personnels et les documents électroniques). Il reste entendu qu'en cas de nécessité d'effectuer d'autres transferts dans des pays hors UE, ces transferts se feront conformément aux art. 45 et suivants du RGPD, en concluant, si nécessaire, des contrats garantissant un niveau de protection adéquat et/ou en adoptant les clauses contractuelles standard prévues par la Commission européenne.
Droits de la personne concernée
En tant que personne concernée, l'utilisateur pourra exercer ses droits à n'importe quel moment, conformément aux art. 15 et suivants du RGPD. Ces droits comprennent le droit d'accès aux données à caractère personnel ; le droit de demander leur rectification, leur effacement ou la limitation du traitement le concernant ; le droit de s'opposer au traitement à tout moment ; le droit d'obtenir la portabilité des données lorsque les conditions requises sont remplies.
En cas d’absence de réponse ou de réponse incomplète de la part du Responsable du traitement aux requêtes citées ci-dessus, l'utilisateur aura le droit d'introduire une réclamation auprès de l’autorité de contrôle pour la protection des données à caractère personnel ou auprès de l'autorité judiciaire compétente dans les conditions et selon les modalités définies dans le Règlement UE 2016/679 (RGPD) et dans la législation nationale en vigueur.
Modalité d'exercice des droits
Les demandes relatives à l'exercice des droits susmentionnés doivent être adressées à concierge@kiton.it