Privacy policy

Politique de protection des données personnelles du site internet HerbalGem

1 Quel est l’objet de cette politique ?

Conformément au Règlement Général sur la Protection des Données n°2016/679 et à la Loi « Informatique et Libertés » du 6 janvier 1978 dans sa dernière version, la présente politique de protection des données personnelles a pour objet de vous informer de l’ensemble des traitements mis en œuvre sur vos données personnelles sur le site internet accessible à l’adresse www.herbalgem.fr.

2 Qui est responsable de traitement ?

Le responsable des traitements de Données personnelles mis en œuvre sur le site internet www.herbalgem.fr est Pranarôm France, SARL, R.C.S. LILLE METROPOLE, dont le siège social est 253, Boulevard de Leeds - Immeuble Le Leeds - 59777 Lille Cedex.

3 Définitions

Les termes suivants auront la signification, au pluriel ou au singulier, qui suit :

  • « HerbalGem» ou « nous » : désigne la société Pranarôm France ;
  • « Donnée personnelle » : désigne toute donnée à caractère personnel au sens de l’article 4 du RGPD ;
  • « CNIL » : désigne la Commission nationale de l’informatique et des libertés ;
  • « RGPD » : désigne le Règlement Géral sur la Protection des Données n°2016/679 du 27 avril 2016 ;
  • « Loi informatique et libertés » : désigne la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa dernière version ;
  • « Règlementation Applicable » : désigne le RGPD et la Loi informatique et libertés »
  • « Site Internet » : désigne le site internet www.herbalgem.fr édité par la société Pranarōm France accessible à l’adresse URL www.herbalgem.fr.

4 Quelles sont les Données personnelles traitées et dans quelles circonstances ?

HerbalGem collecte, via le Site Internet, les catégories de données suivantes : 

  • Les données d’inscription pour créer un compte utilisateur : prénom, nom, email.
  • Les données communiquées via le formulaire pour nous contacter (e.g. nom, prénom, email, sujet et toute autre information directement et volontairement fournie par l’utilisateur dans le message envoyé.
  • Les données de navigation et de trafic collectées automatiquement lors de votre utilisation du Site Internet ; 
  • Les données relatives à l’appareil permettant d’accéder et d’utiliser le Site Internet : informations techniques concernant les caractéristiques et données de fonctionnement de l’appareil de l’utilisateur, l’opérateur, le système d’exploitation, modèle de l’appareil, l’adresse IP.

Les données personnelles sont obtenues directement auprès de vous ou résultent de votre utilisation du Site Internet.

Veuillez noter que la présente Politique de protection des données personnelles concerne uniquement vos Données personnelles collectées et traitées via le Site Internet et ne porte pas sur les traitements ultérieurs mis en œuvre par HerbalGem dans le cadre de la relation contractuelle ou commerciale poursuivie avec vous.

5 Pour quelles finalités et sur quelle bases légales vos Données personnelles sont-elles traitées ? Combien de temps sont-elles conservées ?

Les traitements de vos Données personnelles reposent sur les bases légales et pour les durées de conservation suivantes :

GESTION DE LA RELATION AVEC LES UTILISATEURS DU SITE INTERNET

Finalités /sous-finalités

Bases légales

Durées de conservation des données

Gestion de l’inscription pour créer un compte utilisateur

Mesures précontractuelles

Jusqu’à la suppression du compte utilisateur ou en cas d’inactivité, 2 ans à compter de la dernière utilisation du compte

Gestion des commandes avec et sans création de compte

Exécution du contrat

5 ans à compter de la dernière commande

Gestion des demandes de renseignements (communication et échanges d'informations en vue de répondre aux demandes de contact)

Intérêt légitime de HerbalGem afin de répondre aux demandes des utilisateurs via le formulaire de contact

3 ans à compter du dernier contact

 

Gestion de la newsletter et prospection commerciale par voie électronique (emails)

 

 

 

 

GESTION DES DROITS PAR LES UTILISATEURS DU SITE INTERNET

Finalités /sous-finalités

Bases légales

Durées de conservation des données

Gestion des demandes d’exercice des droits
des utilisateurs sur les traitements de leurs données personnelles (droits d’accès, droit d’opposition, droit à la limitation du traitement…)

Obligation légale

6 ans à compter de la date de la demande d'exercice du droit d'opposition au traitement pour toute autre finalité

 

6 Quels sont les destinataires de vos Données personnelles ?

Vos Données personnelles peuvent être communiquées, selon leurs attributions et en fonction des finalités poursuivies, aux destinataires exposés ci-dessous :

Catégorie des destinataires des données

Destinataires des données

Destinataires internes à HerbalGem 

Les personnels chargés notamment du service commercial, de la communication et de l’informatique de HerbalGem.

Destinataires au sein du groupe de sociétés auquel HerbalGem fait partie

 

 

 

Destinataires externes à HerbalGem 

Les sous-traitants en charge de la mise en œuvre des traitements de données personnelles, ou dans le cadre des missions de conseil et d’assistance. 

Les intervenants dans le cadre d’opérations relatives à la vie du responsable de traitement (cession, fusion, absorption d’entreprises, transmission universelle de patrimoine…).

 

7 Comment assurons-nous la sécurité de vos données à caractère personnel ?

HerbalGem prend toutes les mesures techniques et organisationnelles pour assurer la protection et la sécurité des données à caractère personnel, en particulier contre toute perte, altération, diffusion ou usage illégal.

HerbalGem s’assure que de telles mesures sont mises en place sur l’ensemble des opérations réalisées dans le cadre de ses traitements, et notamment lors de la collecte des données à caractère personnel, de leur stockage et de leur hébergement.

A cet égard, HerbalGem sassure également que les tiers auxquels elle est susceptible de faire appel (prestataires techniques, fournisseurs) respectent cette exigence de protection des données à caractère personnel de lutilisateur par la mise en place des mesures appropriées, conformément à la Règlementation Applicable. Les mesures techniques et organisationnelles mises en place peuvent inclure le recours à des formulaires dinscription sécurisés, le chiffrement de certaines données (comme les données bancaires), et l’accès restreint aux données à caractère personnel 

8 Vos Données personnelles font-elles l’objet d’un transfert en dehors de l’Espace économique européen (EEE) ?

Vos Données personnelles ne font pas l’objet d’un transfert en dehors de l’EEE. Elles sont hébergées en France et/ou au sein de l’Union Européenne.

Dans l’hypothèse d’un transfert de vos Données personnelles vers un pays tiers à l’EEE, HerbalGem mettra en œuvre toutes les mesures appropriées pour garantir un niveau de protection suffisant de vos données, telles que :

  • Privilégier les pays dits « sûrs » c’est-à-dire offrant une protection importante de vos données personnelles ;
  • Obtenir des garanties de sécurisation et de confidentialité en formalisant des clauses contractuelles types de la commission européenne en se réservant la possibilité de les contrôler régulièrement.

9 Quels sont vos droits concernant vos Données personnelles ?

Vous disposez des droits suivants sur vos Données personnelles : 

  • Droit d’accès : vous pouvez à tout moment obtenir une copie de vos Données personnelles ainsi que des informations, sur la nature, l’origine et l’usage de celles-ci, l’identité ou les catégories des éventuels destinataires de celles-ci ; 
  • Droit de rectification : vous pouvez demander à ce que des Données personnelles vous concernant qui seraient inexactes ou incomplètes soient modifiées ou complétées ; 
  • Droit à l’effacement : vous pouvez demander l’effacement de vos Données personnelles, notamment si celles-ci ne sont plus nécessaires aux traitements effectués, sauf si des obligations légales incombent au responsable de traitement de conserver ces données ou qu’elles sont nécessaires à la constatation, à l'exercice ou à la défense de droits en justice ; 
  • Droit à la limitation d’un ou plusieurs traitements de vos données personnelles : vous pouvez demander à ce que vos Données personnelles soient rendues temporairement inaccessibles afin de limiter leur traitement futur dans les situations suivantes : 
  • Lorsque vous contester l'exactitude de vos Données personnelles, pendant une durée permettant au responsable du traitement de vérifier l'exactitude de celles-ci ;
  • Lorsque vous estimez que le traitement est illicite et que vous vous opposez à l’effacement de vos Données personnelles ;
  • Lorsque vos Données personnelles n’ont plus de raison d’être conservées mais que vous souhaitez qu’elles le soient pour l’exercice ou la défense de vos droits en justice ;
  • Lorsque vous vous êtes opposé(e) au traitement, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur les vôtres.
  • Droit à la portabilité : vous pouvez demander à recevoir la communication des Données personnelles vous concernant que vous aurez fournis au responsable de traitement et traitées par des moyens automatisés, dans un format structuré et couramment utilisé.  Ce droit ne peut être exercé que si le traitement est fondé sur votre consentement ou sur l’exécution d’un contrat ou de mesures précontractuelles ;
  • Droit d’opposition : vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de vos Données personnelles fondé sur les intérêts légitimes du responsable de traitement sauf s’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice ; 
  • Droit de définir des directives en cas de décès : vous pouvez donner des consignes relatives à la conservation, à l'effacement et à la communication de vos Données personnelles. En cas de décès, vos Données personnelles seront par principe supprimées, sauf si des obligations légales et règlementaires et/ des délais légaux de prescription imposent de les conserver ; 
  • Droit de retrait du consentement : vous pouvez retirer à tout moment votre consentement concernant le traitement de vos Données personnelles reposant uniquement sur celui-ci.

Néanmoins, veuillez noter que certains des droits susvisés sont soumis à des conditions particulières dictées par le cadre légal applicable en matière de protection des Données personnelles. Ainsi, dans l’éventualité où votre situation particulière ne répondrait pas auxdites conditions, nous ne pourrions alors malheureusement pas donner une suite favorable à votre demande.

10 Comment exercer vos droits ?

Vous pouvez former toute demande relative à l’exercice de vos droits concernant vos Données personnelles en nous contactant par email.

Un justificatif d’identité pourra vous être demandé. L’exercice d’un de ces droits peut être refusé si votre demande ne réunit pas les conditions posées par la réglementation. Dans cette hypothèse, vous en serez dûment informé(e). 

11 Comment introduire une réclamation auprès de la CNIL ?

Si vous estimez que les traitements de vos Données personnelles ne sont pas conformes aux dispositions légales et réglementaires, vous pouvez introduire une réclamation auprès de la CNIL à l’adresse suivante : 3 place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07, ou directement en ligne via le site de la CNIL https://www.cnil.fr/.

12 Mise à jour de la politique

La présente politique de protection des données personnelles peut être modifiée à tout moment.

Vous serez informé de la modification de la présente politique de données personnelles et cookies par tout moyen approprié.