Politique de confidentialité

POLITIQUE DE CONFIDENTIALITÉ

 
Dernière mise à jour : juin 2024

Le site internet www.patyka.com (ci-après le « Site ») est un site de vente en ligne de cosmétiques certifiées Bio et proposées par la société Patyka Cosmetics (ci-après « Patyka », « nous » ou « notre »).

Dans le cadre de l’accès, la consultation, la navigation et l’utilisation du Site, vous êtes amené à communiquer à Patyka des données personnelles vous concernant.

En sa qualité d’éditeur du Site et de vendeur des produits qui y sont proposés, Patyka est le responsable de traitement de vos données personnelles.

Nous vous remercions de bien vouloir prendre connaissance de la présente politique vous expliquant comment vos données personnelles sont utilisées par Patyka dans le cadre du Site et comment exercer vos droits à ce sujet. Cette politique complète les Conditions Générales de Vente du Site, ainsi que tout document ou mention d’information s’y référant.

Pour toute question sur la présente politique, nous vous invitons à contacter le délégué à la protection des données de Patyka par email à e-boutique@patyka.com.

1. Quelles données personnelles sont susceptibles d’être traitées par PATYKA ?

 

Catégories de données

Exemples de données


Données d’identification

 

 

Civilité, nom, prénom, date de naissance

 

 
Coordonnées


Adresse email, numéro de téléphone


Données relatives à vos commandes


Numéro de la commande, date et heure de la commande, produits commandés, montant de la commande, code promotionnel utilisé et remise appliquée, carte cadeau utilisé et remise appliqué, adresse et mode de livraison


Données bancaires et financières


Moyen de paiement, coordonnées bancaires (uniquement accessibles et traitées par le prestataire de paiement de Patyka), facture


Données relatives aux retours

de produits commandés


Produit retourné, motif du retour, montant et mode de remboursement


Données relatives au suivi

de la relation client


Numéro client, historique des commandes, échanges avec le service client de Patyka (incluant les échanges via le chatboat disponible sur le Site)


Données relatives au programme de fidélité Patyka Privilèges


Statut (initié, prestige, exclusif ou absolu), nombre de points gagnés, missions réalisées pour gagner des points, achats enregistrés, point de vente favori, historique des privilèges en cours/reçus


Données relatives aux opérations promotionnelles auxquelles vous participez


Informations sur votre participation à une opération promotionnelle, gains gagnés


Données relatives à vos

contributions sur le Site


Notes et avis sur les produits commandés

 
Certaines de ces données peuvent être obligatoires, d’autres facultatives. Le caractère obligatoire ou facultatif des données personnelles à renseigner est signalé au moment de la collecte. Si vous refusez de fournir les données obligatoires demandées, Patyka ne sera pas en mesure de traiter votre demande.

Le cas échéant, vous pouvez être amené à nous communiquer les données personnelles d’un tiers, en particulier si vous acheter une carte cadeau sur le Site. Dans ce cadre, nous vous rappelons que vous êtes tenu d’informer cette personne de la communication et du traitement de ses données personnelles par Patyka en lui communiquant la présente politique le cas échéant.

Par ailleurs, certaines données sont automatiquement collectées par le Site via des cookies, à savoir :

Catégories de données

Exemples de données

Finalités


Données de connexion et de navigation


Date et heure de connexion, adresse IP, localisation,  appareil, navigateur, système d’exploitation, données de configuration système, information sur votre utilisation du Site (ex : pages consultées, durées moyenne de votre navigation, etc.)


Ces données sont essentiellement nécessaires au bon fonctionnement technique du Site, ainsi qu’à la mesure d’audience. Pour plus d’informations, veuillez consulter la Politique de gestion des cookies.

 

2. Pourquoi Patyka utilise vos données personnelles ?


Patyka utilise vos données personnelles pour les raisons suivantes :

 

Finalités

Exemples d’utilisation de vos données personnelles

Fondements juridiques


Création et gestion de votre compte sur le Site


● pour créer votre compte

● pour vous permettre de passer commande et d’en suivre le traitement  depuis votre compte 

● pour vous permettre de mettre à jour les informations associées à votre compte


Exécution des CGV


Gestion des commandes


● pour traiter vos commandes et vous livrer

● pour gérer les paiements et la facturation liés à vos commande

● pour assurer le suivi de la relation client


Exécution des CGV


Gestion du programme de fidélité Patyka Privilèges


● pour vous inscrire à notre programme fidélité  Patyka Privilèges

● pour vous faire bénéficier d’offres exclusives (remises, cadeaux, etc.) dans le cadre du programme de fidélité Patyka Privilèges


Exécution des CGV


Gestion du service après-vente


● pour traiter vos demandes et réclamations

● pour organiser le retour de votre commande et vous rembourser le cas échéant


Exécution des CGV


Organisation d’un échange téléphonique pour recevoir des conseils beauté personnalisés (rendez-vous beauté)


● pour échanger avec vous afin de vous recommander une routine de soins Patyka adapté à votre peau


Intérêt légitime
de Patyka à communiquer sur les bienfaits de  ses produits (et avec votre consentement pour la collecte et le traitement de données de santé inhérent à ce service)


Gestion de vos demandes de contact


● pour vous permettre de nous adresser vos demandes (y compris via un chatboat disponible sur le Site)

● pour traiter vos demandes et réclamations


Intérêt légitime
de Patyka à traiter les demandes de contact reçues


Prospection commerciale à destination des clients


● pour vous envoyer des communications électroniques sur l’activité de Patyka (ex : produits, offres promotionnelles, événements, etc.) qui sont susceptibles de vous intéresser

● pour vous envoyer la newsletter de Patyka

● pour vous envoyer des emails de relance sur votre panier

● pour envoyer des emails le jour de votre anniversaire


Intérêt légitime
de Patyka à développer et fidéliser sa clientèle


Prospection commerciale à destination des prospects


● pour vous envoyer des communications électroniques sur l’activité de Patyka (ex : produits, offres promotionnelles, événements, etc.) qui sont susceptibles de vous intéresser

● pour vous envoyer la newsletter de Patyka

● pour vous envoyer des emails de relance sur votre panier

● pour envoyer des emails le jour de votre anniversaire


Votre consentement


Organisation d’opérations promotionnelles


● pour vous permettre de participer à nos opérations promotionnelles

● pour gérer nos opérations promotionnelles en fonction des participations

● pour vous recontacter à l’issue d’une opération promotionnelle en cas de gains


En fonction de la nature de l’opération promotionnelle concernée :

- Exécution du contrat encadrant l’opération promotionnelle

ou

- Intérêt légitime de Patyka à développer et fidéliser sa clientèle


Amélioration des produits de Patyka, ainsi que de votre expérience client


● pour collecter vos notes et avis sur les produits de Patyka et les partager sur le Site le cas échéant

● pour réaliser des enquêtes de satisfaction sur les produits de Patyka

● pour réaliser des études clients (tests produits, statistiques de vente, etc.) 


Intérêt légitime
de Patyka d’améliorer ses produits et services, ainsi que votre expérience client


Amélioration du Site, ainsi que de votre expérience utilisateur


● pour évaluer et améliorer le Site et ses services

● pour faciliter votre navigation sur le Site

● pour garantir la sécurité du Site


Intérêt légitime
de Patyka à améliorer le Site, ainsi que votre expérience utilisateur


Personalisation de votre expérience utilisateur


● pour personnaliser vos contenus ainsi que votre navigation sur le Site

● pour vous pousser de la publicité ciblées lors de votre navigation sur Internet


Votre consentement


Gestion d’un précontentieux ou d’un contentieux


● pour identifier toute violation aux règles applicables sur le Site

● pour sanctionner toute violation identifiée

● pour gérer tout différend ou litige


Intérêt légitime
de Patyka à défendre ses droits et intérêts


Respect des obligations légales et réglementaires


● pour respecter les obligations légales et réglementaires applicables (incluant la modérations des avis sur le Site ainsi que la gestion des rappels produits le cas échéant)

● pour répondre à vos demandes d’exercice des droits


Obligations légales et règlementaires
s’imposant à Patyka

 

3. Qui peut avoir accès à vos données personnelles ? 

Dans le cadre de l’accès, la consultation, la navigation et l’utilisation du Site et ses services, vos données personnelles peuvent être communiquées aux destinataires suivants :

Destinataires

Finalités


Patyka et son personnel autorisé


Aux fins de gestion administrative, opérationnelle et commerciale du Site conformément aux finalités précisées à la section 2 de la présente politique.


Prestataires de paiement

(Stripe et Alma)


Aux fins de traitement et d’exécution du paiement de vos commandes.


Prestataires de livraison


Aux fins de traitement et d’exécution des livraisons de vos commandes.


Autres prestataires techniques de Patyka

(hébergeur, prestataire informatique, agence marketing, etc.)


A des fins exclusivement techniques ou logistiques relatives à la gestion du Site et de ses services.


Autorités administratives ou judiciaires


Uniquement dans l’hypothèse d’une demande expresse et motivée de leur part ou en cas d’infraction avérée à des dispositions légales ou réglementaires.


Conseils externes


Uniquement dans le cadre de la gestion d’éventuels différends et d’autres sujets juridiques le cas échéant.


Autres tiers


A la suite ou à l’occasion de la restructuration, la reconstitution, l’acquisition, le financement par emprunt, la fusion, la vente d'actifs de Patyka ou d'une transaction similaire, ainsi qu'en cas d’insolvabilité, de faillite ou de mise sous séquestre dans laquelle des données personnelles sont transférées à un ou plusieurs tiers en tant qu'actifs de Patyka.

 

4. Vos données personnelles sont-elles transférées en dehors de L’Union Européenne/l’espace économique européen ?

Dans la mesure du possible, vos données sont traitées au sein de l’Union européenne. Toutefois, Patyka peut recourir à des prestataires situés hors de l’Union Européenne pour des raisons techniques et logistiques, impliquant un transfert de vos données personnelles vers un pays tiers, en particulier :

Nom du destinataire

Pays tiers

Garantie adoptée


Judge.me Ltd


Royaume-Uni


Décision d’adéquation


Shopify, Inc.


Canada


Décision d’adéquation


AB Testy


France


Décision d’adéquation

Contentsquare France Décision d’adéquation
Potions France Décision d’adéquation
iAdvize France Décision d’adéquation


Calendly LLC


Etats-Unis


Décision d’adéquation

(certifiction EU-US Data Privacy Framework)


Stripe, Inc.


Etats-Unis


Décision d’adéquation

(certification EU-US Data Privacy Framework)

 
Klaviyo, Inc.


Etats-Unis


Décision d’adéquation

(certification EU-US Data Privacy Framework)


Zendesk, Inc.


Etats-Unis


Décision d’adéquation

(certification EU-US Data Privacy Framework)

 

Dans l’hypothèse où le pays tiers n’assurerait pas un niveau de protection des données personnelles équivalent à celui de l’Union européenne, Patyka mettra en place les garanties légales et/ou contractuelles appropriées (notamment des clauses contractuelles types) pour assurer la protection des vos données personnelles et de vos droits.

Pour plus d’informations sur les pays tiers vers lesquels vos données personnelles sont transférées et les garanties associées, nous vous invitons à contacter le délégué à la protection des données de Patyka par email à e-boutique@patyka.com.

 

5. Comment Patyka protège vos données personnelles ? 

Patyka a mis en place des mesures techniques et organisationnelles afin de protéger vos données personnelles, notamment contre d’éventuelles violations susceptibles d’entraîner, de manière accidentelle ou illicite, la destruction, la perte, l’altération, l’accès ou la divulgation non autorisée de vos données personnelles. Ces mesures assurent un niveau de sécurité approprié des données et tiennent compte de l’état des connaissances, des coûts de mise en œuvre par rapport aux risques et à la nature des données à protéger.

Si vous identifiez une vulnérabilité ou si vous voulez signaler un incident de sécurité, nous vous invitons à contacter le délégué à la protection des données de Patyka par email à e-boutique@patyka.com.

 

6. Combien de temps vos données personnelles sont conservées ?

De façon générale, vos données personnelles ne seront conservées que pendant la période nécessaire pour atteindre les finalités pour lesquelles ces données ont été collectées ou pour se conformer à des exigences légales ou réglementaires applicable.

Ainsi, Patyka conserve en base active :

  • les données associées à votre compte (incluant les données relatives à vos commandes) : pendant toute la durée de notre relation jusqu’à ce que vous décidiez d’y mettre un terme en supprimant votre compte ou au bout de deux (2) ans en cas d’inactivité de votre compte ;
  • les données associés à nos actions de prospection commerciale : jusqu’à ce que vous vous désinscrivez de nos listes ou pendant 3 ans à compter de notre dernier contact ;
  • les données associée au programme de fidélité Patyka Privilèges : pendant toute la durée de notre relation jusqu’à ce que vous décidiez d’y mettre un terme en supprimant votre compte de fidélité Patyka Privilèges ;
  • vos notes et avis sur les produits commandés : pendant 3 ans, sauf si vous en demander la suppression avant cette échéance ;
  • les données relatives à vos demandes et réclamations: jusqu’au traitement complets de celles-ci.
  • les données relatives à votre participation à une opération promotionnelle organisée par Patyka: jusqu’à l’achèvement de celle-ci ;
  • les données de connexion et de navigation: pendant treize (13) mois.

Au-delà de ces périodes, vos données sont conservées par Patyka en bases intermédiaire avant suppression :

  • jusqu’à la fin de délai de prescription applicable pour les données conservées à des fins de preuve, étant précisé que délai de prescription de droit commun en matière civile et commerciale est de cinq (5) ans ;
  • pendant dix (10) ans à compter de la clôture de l'exercice comptable en cours pour les données conservées à des fins comptables (incluant les factures et autres documents et échanges commerciaux) ;
  • pendant toute autre durée légale obligatoire le cas échéant, notamment en cas de rappel de produits.

 

7. Quels sont vos droits sur vos données personnelles ?

Conformément à la réglementation relative à la protection des données personnelles, vous disposez des droits suivants sur vos données personnelles :

 


Vos droits


Etendue de vos droits


Droit d’accès


Vous avez le droit de demander :

● la confirmation sur le fait que Patyka traite vos données personnelles ou non ;

● des informations claires, transparentes et compréhensibles sur la façon dont Patyka utilise vos données personnelles ainsi que sur vos droits (telles que fournies dans la présente politique) ;

● une copie de vos données personnelles.


Droit de rectification


Vous avez le droit de demander la rectification de vos données personnelles vous permettant d’obtenir la modification de vos données personnelles si elles sont obsolètes, inexactes ou incomplètes.


Droit à l’effacement


Vous avez le droit de demander l’effacement de vos données personnelles (ou droit à l’oubli) lorsque l’un des motifs suivants s’applique :

⮚ vous vous opposez au traitement de vos données personnelles et il n’existe pas de motif légitime impérieux justifiant le maintien de ce traitement (telle que l’obligation qui pèserait sur Patyka de conserver certains documents comportant des données personnelles) ;

⮚ vous vous opposez à des opérations de prospection commerciale ;

⮚ vous décidez de retirer votre consentement sur lequel est fondé le traitement ;

⮚ lorsque vos données personnelles ne sont plus utiles aux finalités initiales qui ont justifié leur collecte ou un autre type de traitement ;

⮚ l’utilisation qui est faite de vos données n’est pas conforme aux dispositions législatives ou réglementaires applicables.


Droit à la limitation


Vous avez le droit de demander la limitation temporaire du traitement de vos données personnelles notamment en vue de procéder à des vérifications, à savoir :

⮚ lorsque vous contestez l’exactitude de vos informations, le temps que Patyka puisse vérifier qu’elles sont correctes ;

⮚ si le traitement est illicite et, plutôt que demander leur effacement, vous préférez limiter leur utilisation ;

⮚ si Patyka n’a plus besoin des données pour le traitement mais qu’elles restent nécessaires pour vous permettre de constater, exercer ou défendre un droit en justice ;

⮚ si vous vous opposez au traitement en application de votre droit d’opposition, pendant la durée de vérification ayant pour objet de confirmer que les motifs légitimes poursuivis par Patyka prévalent sur les vôtres.

Droit à la portabilité


Vous avez le droit de demander la portabilité de vos données personnelles vous permettant de recevoir les données personnelles fournies, dans un format informatique structuré, couramment utilisé, et à ce qu’elles soient transmises à un tiers si cela est techniquement possible. Ce droit ne s’exerce pas en toutes circonstances, il ne s’applique qu’à condition qu’il remplisse toutes les conditions suivantes :

⮚ il porte uniquement sur vos données personnelles, excluant toutes les données anonymes ou celles de tiers ;

⮚ il ne porte pas atteinte aux droits et libertés de Patyka (en particulier le secret des affaires) ou des tiers (en particulier les droits de propriété intellectuelle) ;

⮚ il concerne des données personnelles traitées de manière automatisée (les fichiers papiers ne sont donc pas concernés) ;

⮚ le traitement est fondé sur votre consentement ou l’exécution d’un contrat conclu avec Patyka (pour le vérifier, vous pouvez vous reporter à la section 2 de la présente politique).


Droit d’opposition


Vous avez le droit de vous opposez  au traitement de vos données personnelles lorsqu’il est fondé sur l’intérêt légitime de Patyka. Ainsi, Patyka cessera le traitement, sauf s’il existe des motifs légitimes et impérieux qui prévalent sur vos intérêts, droits et libertés (tel que le respect d’une obligation légale ou encore la constatation, l’exercice ou la défense d’un droit en justice).


Droit au retrait du consentement


Vous avez le droit de demander le retrait de votre consentement lorsque celui-ci a été obtenu, sans ce que retrait n’affecte la lécéité du traitement précédemment effectué.

 

Il est précisé que l’exercice de ces droits est fonction de la base légale du traitement, tel qu’indiqué dans le tableau ci-dessous :

 

 

Accès

Rectification

Effacement

Limitation

Portabilité

Opposition

Consentement

Oui

Oui

Oui

Oui

Oui

Retrait du consentement

Mesures               précontractuelles

Oui

Non

Non

Contrat

Oui

Oui

Non

Intérêt légitime

Oui

Non

Oui

Obligations légales

Non

Non

Non

 

 En tant que résident français, vous avez également le droit de définir des directives, soit générales, soit particulières, s’agissant de vos données personnelles dans l’hypothèse de votre décès (par exemple, leur suppression ou leur transmission à toute personne de votre choix). Vous pouvez révoquer vos directives à tout moment.

En tant que consommateur français, vous pouvez également s’opposer, à tout moment, aux opérations de prospection commerciale par voie téléphonique en vous inscrivant sur la liste BLOCTEL.

Dans certaines circonstances, Patyka pourra être amenée à vous demander des informations spécifiques, afin de confirmer votre identité et garantir l’exercice de vos droits. Il s’agit d’une autre mesure de sécurité appropriée pour s’assurer que les données personnelles ne sont pas divulguées à une personne qui n’a pas le droit de les recevoir.

Pour toute question et/ou pour exercer vos droits sur vos données personnelles, nous vous invitons à contacter le délégué à la protection des données de Patyka par email à e-boutique@patyka.com.

Au besoin, vous pouvez introduire une réclamation auprès la Commission Nationale Informatique et Libertés (CNIL) via son site internet ou par courrier : 3, place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07. Ce droit peut être exercé à tout moment gratuitement, mis à part les frais du courrier le cas échéant, et les frais éventuels d’assistance ou de représentation si vous choisissez de vous faire aider dans cette procédure par un tiers.

9. Mise à jour de la présente politique

La présente politique est datée de manière précise et pourra être modifiée et mise à jour par Patyka à tout moment, notamment en cas d’évolution des services proposés sur le Site. Par conséquent, nous vous recommandons de consulter la présente politique à chaque nouvel accès au Site. Lorsque requis par la loi applicable, la politique mise à jour vous sera communiquée par tout moyen approprié. 


10. Mise à jour de la présente politique 

Pour toute question sur la présente politique, nous vous invitons à contacter le délégué à la protection des données de Patyka par email à e-boutique@patyka.com.