Politique de confidentialité

Dernière mise à jour le 27 Avril 2021

Sommaire

Préambule

Soucieuse de la protection de vos données, la société LUCA (répondant au nom de l’enseigne commerciale « La Grande Récré »), responsable de traitement, respecte la réglementation applicable à la protection des données personnelles, notamment le règlement européen 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données dit Règlement Général sur la Protection des Données (le « RGPD ») et la loi n°78-17 du 6 janvier 1978 (la « loi Informatique et Libertés ») dans sa version modifiée.

A ce titre, nous mettons en œuvre les principes de protection de la vie privée « dès la conception » et « par défaut », et respectons les principes fondamentaux de la protection des données à caractère personnel notamment :

  • - le respect de la licéité du traitement de vos Données
  • - le traitement des données dans le cadre de finalités déterminées, explicites et légitimes 
  • - le respect de durées de conservation appropriées adaptées aux finalités ainsi envisagées 
  • - le respect de l’exactitude de vos Données 
  • - le traitement loyal de vos données dans le respect de vos droits 
  • - le respect de la minimisation des données 
  • - la sécurité, tant physique que logique, de vos Données Personnelles 

Pour votre information, une donnée à caractère personnel correspond à toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres (nom, prénom, adresse, mail, téléphone, numéro de contrat, numéro CB, etc.).

Un traitement de données à caractère personnel désigne toute opération sur ce type de données (collecte, stockage, transmission, suppression, etc.), que cela soit sur papier ou informatique. Le responsable de traitement est la personne qui détermine ces finalités de chaque traitement et les moyens pour atteindre ces finalités.

Pour la Société LUCA, la protection de vos données est une priorité. Aussi, dans un souci de transparence, la présente Politique de Confidentialité a pour objectif notamment de vous expliquer pourquoi vos données personnelles sont collectées et traitées par la Société LUCA, en sa qualité de responsable de traitement, comment celles-ci sont traitées, quels sont les droits dont vous disposez sur vos données et comment vous pouvez les exercer.

La Société LUCA se réserve le droit de modifier à tout moment la présente Politique de Confidentialité. Toute modification prendra effet immédiatement.

Par conséquent, nous vous invitons à consulter régulièrement notre Politique, accessible depuis toutes les pages du Site et ce, afin de vous tenir informé de la dernière version en ligne applicable. Pour les changements que nous estimons les plus significatifs, une notification sera faite sur le Site. Nous vous invitons également à vérifier la date indiquée sur la présente Politique afin de connaître la date de la dernière mise à jour.

1. Pourquoi la Société LUCA a-t-elle besoin de collecter vos données ?

Les données que la Société LUCA collecte sont nécessaires pour lui permettre de répondre aux finalités suivantes

 - La gestion des abonnements à la lettre d’information « la newsletter » de La Grande Récré

 - L’élaboration de statistiques commerciales liées au service d’abonnements lui permettant de faire la promotion de ses produits et services

 - La gestion de la vente en ligne ou en magasin

o La passation, le suivi et l’historique des commandes

o Le suivi du Click and Collect

o Le suivi des livraisons

o La gestion des réservations

o La gestion des listes d’envie

o La gestion du panier abandonné

o La gestion de la relation clientèle

o La gestion du service après-vente

o Le service après-vente, les retours produits et les avoirs

o La gestion du compte client

o La gestion des opérations de paiement

o La gestion des impayés

o L’envoi d’enquêtes de satisfaction et de sondages

o L’élaboration de statistiques liées à nos services

- La gestion de l’administration du site internet

o Le fonctionnement du site internet

o L’élaboration des statistiques liées aux services

o L’amélioration du site internet

o La protection du site internet

o La sécurisation des transactions réalisées

De façon générale, la Société LUCA ne traite aucune de vos données à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.

2. Quelles sont les données que la Société LUCA collecte ?

La Société LUCA collecte différents types de données personnelles vous concernant :

- Données relatives aux communications électroniques (date d’abonnement, statistiques liées au service de newsletter, taux d’ouverture, de clics, et de conversion)

- Données relatives à l’identité (nom, prénom, date de naissance, mot de passe, adresse de courrier électronique, adresse postale, numéro de téléphone)

- Données relatives à la commande (date, produits achetés, lieu de livraison, lieu de mise à disposition, adresse de facturation, historiques des achats, liste d’envie, articles sauvegardés dans le panier d’achat)

- Données relatives aux échanges liés à la relation contractuelle

- Données techniques (données relatives à votre terminal tels que l’adresse IP, le système d’exploitation)

Vos données à caractère personnel peuvent être collectées de manière directe :

- Lorsque vous remplissez un formulaire de contact ou d’inscription à la newsletter

- Lorsque vous créez un compte client sur le site internet

- Lorsque vous réalisez un achat sur le site interne ou en magasin

- De façon générale, lorsque vous échangez avec la Société LUCA de toute autre manière.

La communication de vos données personnelles est volontaire. Toutefois, certaines informations, identifiées par un astérisque, sont indispensables à la Société LUCA pour traiter votre demande. Sans ces informations, la Société LUCA ne pourra traiter votre demande.

Vos données à caractère personnel peuvent enfin être collectées de manière automatique :

Nous collectons automatiquement certaines informations vous concernant lorsque vous accédez au Site internet, notamment, les informations sur votre navigation. La Société LUCA utilise des cookies et d'autres technologies de suivi pour collecter des informations vous concernant lorsque vous interagissez avec le Site internet.

Pour en savoir plus sur les cookies et la manière de les désactiver, veuillez consulter le paragraphe 9 Politique des cookies.  

3. Sur quel fondement juridique repose les traitements de vos données ?

La Société LUCA collecte vos données personnelles pour les finalités décrites au point 1 de la présente Politique. Dans tous les cas, la Société LUCA collecte vos données, uniquement lorsque leur collecte et leur traitement reposent sur un fondement juridique.

L’exécution des relations contractuelles avec la Société LUCA :

Vos données sont nécessaires à l’exécution du contrat auquel vous avez souscrit ou vous souhaitez souscrire. Sur cette base juridique contractuelle, tout refus de communiquer vos données personnelles empêchera la conclusion et l’exécution du contrat.

Les traitements suivants repose sur cette base juridique : la passation, le suivi et l’historique des commandes, le suivi des livraisons, le suivi du Click and Collect, la gestion des réservations, la gestion du service après-vente, le service après-vente, les retours produits et les avoirs, la gestion du compte client, la gestion des opérations de paiement.

Votre consentement :

Sous réserve d’avoir obtenu votre consentement préalable, la Société LUCA peut traiter vos données pour vous transmettre des offres commerciales sur ses produits et services.

À tout moment, vous pouvez revenir sur votre choix et retirer votre consentement, selon les modalités décrites dans la section 5.2 de la présente Politique, sans toutefois remettre en cause la légalité du traitement reposant sur le consentement et mis en œuvre avant le retrait.

Les intérêts légitimes de la Société LUCA :

La Société LUCA pourra traiter vos données personnelles aux fins de poursuite de son intérêt légitime notamment, pour élaborer des statistiques dans le but d’améliorer les produits et services de la société LUCA, améliorer la relation clientèle, assurer le bon fonctionnement et la sécurité du site internet.

4. Combien de temps sont conservées vos données ?

Vos données sont conservées par la Société LUCA pendant le temps nécessaire à la réalisation des finalités visées au point 1 des présentes, majorées des délais légaux de prescription.

En matière de communication (« newsletter ») :

Vos données seront conservées pendant trois ans à compter du dernier contact. Nous vous rappelons que vous pouvez à tout moment vous opposez à la réception de la newsletter, grâce au lien de désinscription présent dans chacune des lettres d’information.

En matière de gestion des ventes :

Les données à caractère personnel relatives aux clients ne seront pas conservées au-delà de la durée strictement nécessaire à la gestion de la relation commerciale. Toutefois, les données permettant d’établir la preuve d’un droit ou d’un contrat, ou conservées au titre du respect d’une obligation légale seront conservées pour une durée n’excédant pas la durée nécessaire aux finalités pour lesquelles elles sont conservées, conformément aux dispositions en vigueur (notamment mais non exclusivement celles prévues par le code de commerce, le code civil et le code de la consommation).

Les données relatives aux factures et pièces comptables sont conservées pendant 10 ans à titre de preuve comptable.

Concernant les données relatives à la carte bancaire :

- Ces données seront supprimées une fois la transaction réalisée, c’est-à-dire dès son paiement effectif, qui peut être différé à la réception du bien, augmenté, le cas échéant, du délai de rétractation prévu pour les contrats conclus à distance et hors établissement, conformément à l’article L. 221-18 du code de la consommation. Dans le cas d’un paiement par carte bancaire, le numéro de la carte et la date de validité de celle-ci peuvent être conservés pour une finalité de preuve en cas d’éventuelle contestation de la transaction pour la durée prévue par l’article L. 133-24 du code monétaire et financier, en l’occurrence treize mois suivant la date de débit. Ce délai peut être étendu à quinze mois afin de prendre en compte la possibilité d’utilisation de cartes de paiement à débit différé. Ces données seront utilisées uniquement en cas de contestation de la transaction.

- Ces données relatives aux cartes bancaires peuvent être conservées plus longtemps sous réserve d’obtenir votre consentement exprès afin notamment de faciliter le paiement de vos prochaines commandes.

- Les données relatives au cryptogramme visuel ne seront pas conservées au-delà du temps nécessaire à la réalisation de chaque transaction, y compris en cas de paiements successifs ou de conservation du numéro de la carte pour les achats ultérieurs.

- Lorsque la date d’expiration de la carte bancaire est atteinte, les données relatives à celles-ci seront supprimées.

Pour répondre aux exigences légales ou réglementaires, résoudre les litiges ou prévenir la fraude et les abus, vos données sont conservées en archivage intermédiaire. Par exemple, vos données de carte bancaire (à l’exception du cryptogramme visuel) seront conservées jusqu’à 13 mois à compter de la date du débit ou 15 mois s’agissant des cartes à débit différé afin de répondre à nos obligations légales.

Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher de la Société LUCA en écrivant à rgpd@lagranderecre.re (Cf. Art. 5.2 de la présente Politique).

En matière de gestion de la prospection commerciale :

Les données des clients utilisées à des fins de prospection commerciale seront conservées pendant un délai de trois ans à compter de la fin de la relation commerciale (par exemple à compter d’un achat, du dernier contact émanant du client).

Les données à caractère personnel relatives à des prospects non-clients seront conservées pendant un délai de trois ans à compter de leur collecte ou du dernier contact émanant du prospect (par exemple, une demande de documentation ou un clic sur un lien hypertexte contenu dans un courriel).

En matière de demandes de renseignements :

Les données seront conservées pendant une durée d’un (1) an à compter du traitement de votre demande de renseignements.

5. Quels sont vos droits et comment les exercer ?

5.1. Vos droits sur vos données

Droit d’accès à vos données

Vous pouvez obtenir de la Société LUCA la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l’ensemble des données et informations détenues par la Société LUCA.

Droit de rectification de vos données

Vous pouvez obtenir de la Société LUCA, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.

Droit à l’effacement de vos données

Sauf exceptions légales, vous pouvez demander à la Société LUCA l'effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par la Société LUCA sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.

Droit à la portabilité de vos données

Vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à la Société LUCA de les transmettre à un autre organisme. Seules sont concernées par ce droit, les données que vous avez fournies activement et consciemment à la Société LUCA (par exemple, les données que vous avez renseignées dans un formulaire en ligne) ou les données générées lors de l’utilisation d’un service ou d’un dispositif dans le cadre de la conclusion ou de la gestion de votre contrat, et qui sont traitées de manière automatisée, sur la base du consentement ou de l’exécution d’un contrat.

Droit d’opposition

Vous pouvez vous opposer à ce que vos données soient utilisées par un organisme pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière, sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif. En cas de traitement de vos données à des fins de prospection commerciale, vous pouvez vous y opposer, à tout moment (Voir point 5.2 de la présente Politique), tout comme vous pouvez vous opposer à tout moment au dépôt de cookies (cf. Article 10 de la présente Politique).

Droit à la limitation du traitement de vos données

Vous pouvez demander à la Société LUCA de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :

o Vous contestez l’exactitude des données utilisées par la Société LUCA,

o Vous vous opposez à ce que vos données soient traitées,

o En cas d’usage illicite mais vous vous opposez à leur effacement,

o Vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice.

Droit de retirer votre consentement au traitement de vos données

Lorsque le traitement de vos données personnelles est fondé sur votre consentement (envoi de nos offres commerciales électroniques, par exemple), vous avez la possibilité de retirer, à tout moment, votre consentement (Voir point 5.2 de la présente Politique).

Droit de donner des directives post mortem

Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en adressant un courrier à la Société LUCA (Cf. Art. 5.2) mentionnant en objet « Directives post mortem ». Vous pouvez, à tout moment, modifier ou révoquer vos directives.

Droit d’introduire une réclamation auprès de la CNIL

Si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.

5.2. L’exercice de vos droits

Pour exercer l’un de vos droits, adressez votre demande à l’adresse mail suivante : rgpd@lagranderecre.re ou à l’adresse postale suivante : LUCA, à l’attention du Responsable d’exploitation, 332 rue Saint Louis 97460 Saint Paul.

Toute demande doit préciser, l’objet de la demande (exercice du droit d’accès, d’opposition, etc.) et la société concernée par la demande. La demande doit également être accompagnée d’un justificatif d’identité (par exemple en fournissant votre numéro client) et préciser l’adresse à laquelle doit parvenir la réponse.

La Société LUCA vous adressera sa réponse dans un délai maximum d’un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes.

Si vous estimez, après avoir contacté la Société LUCA, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

Prospection et publicité ciblée

Dès lors que vous avez accepté de recevoir des offres commerciales de la part de la Société LUCA, vous pouvez, à tout moment, revenir sur votre choix en manifestant votre souhait de ne plus en être destinataire, grâce au lien de désinscription présent dans chacune des lettres d’information.

De manière générale, pour toute question relative à la présente politique de protection des données ou pour toute demande relative à la gestion de vos données personnelles par la Société LUCA, vous pouvez adresser votre demande par email ou par courrier, comme indiqué ci-dessus.

6. Avec qui la Société LUCA partage-t-elle vos données ?

Les données collectées dans le cadre des traitements décrites dans la présente Politique de confidentialité sont à destination exclusive des services habilités de la Société LUCA, en fonction des finalités poursuivies.

Les données collectées sont également susceptibles d’être transmises aux sous-traitants de la Société LUCA tels que les prestataires de maintenance, les prestataires de service de paiement, les prestataires de prévention et de lutte contre la fraude, les prestataires logistiques, les prestataires de transport, les prestataires de solutions marketing, les prestataires de gestion de prospection commerciale et de communication via les réseaux sociaux, etc.

Dans le respect des obligations légales, vos données personnelles sont susceptibles d’être transmises à des tiers autorisés, notamment aux organismes, auxiliaires de justice et officiers ministériels, dans le cadre de leur mission de recouvrement de créances.

7. Vos données sont-elles transférées hors UE ?

Vos données sont hébergées sur des serveurs sécurisés et situés en France. Si vos données venaient à être transférées hors UE, par le biais de nos sous-traitants notamment, nous apporterions une attention toute particulière à ce que ces derniers traitent vos données dans le plus strict respect de la règlementation en vigueur en matière de protection des données personnelles. Dans le cas où ces derniers seraient situés dans un pays ne faisant pas l’objet d’une décision d’adéquation par la Commission Européenne, reconnaissant un niveau de protection équivalent à celui prévu par l’Union Européenne, un contrat-type sera rédigé afin de se conformer au modèle établi par la Commission Européenne.

8. Comment la Société LUCA sécurise-t-elle le traitement vos données ?

La Société LUCA met en œuvre toutes les mesures techniques, physiques et organisationnelles pour assurer la sécurité et la confidentialité de vos données lors de la collecte, du traitement et du transfert de vos données.

Les infrastructures de la Société LUCA sont protégées contre les logiciels malveillants (virus, spyware, etc.). L’accès physique et distant aux serveurs hébergeant les données est contrôlé. Des tests d’intrusion sont réalisés, ainsi que des sauvegardes régulières avec des tests de restauration. La sécurité de votre terminal, à partir duquel vous vous connectez à notre Site, relève de votre responsabilité.

Dans le cas où la Société LUCA serait susceptible de faire appel à des prestataires pour traiter une partie de vos données, elle s’engage à vérifier qu’ils présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à leur faire signer des clauses de confidentialité conformes à l’article 28 du RGPD.

En cas de violation de données à caractère personnel, c'est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, nous nous engageons à respecter les obligations suivantes :

Le « registre des violations » contient les éléments suivants :


• La nature de la violation ;

• Les catégories et le nombre approximatif des personnes concernées ;

• Les catégories et le nombre approximatif de fichiers concernés ;

• Les conséquences probables de la violation ;

• Les mesures prises pour remédier à la violation et, le cas échéant, pour limiter les conséquences négatives de la violation ;

• Le cas échéant, la justification de l’absence de notification auprès de la CNIL ou d’information aux personnes concernées.

Pour autant, et conformément à la réglementation en vigueur, la Société LUCA n’est pas tenue de vous informer d’une violation dans les cas suivants :

• Vos données à caractère personnel sont protégées par des mesures les rendant incompréhensibles pour toute personne qui n'est pas autorisée à y avoir accès ;

• Des mesures ont été prises afin que le risque ne soit plus susceptible de se matérialiser ;

• Cette communication exige pour la Société LUCA des efforts disproportionnés, ne disposant notamment d’aucun élément permettant de vous contacter pour vous en informer.

9. Politique des cookies

Lors de votre connexion sur notre site internet, la Société LUCA peut installer différents cookies sur votre terminal. Pour assurer, à votre égard, la transparence des données personnelles que nous collectons et traitons, nous vous expliquons, à travers cette politique relative aux cookies, ce qu’est un cookie, quels types de cookie sont utilisés, pour quel but, quels sont les destinataires des données ainsi collectées et quels sont les moyens dont vous disposez pour gérer ces cookies.

Qu’est-ce qu’un cookie ? Un cookie est un petit fichier texte stocké sur le disque dur du terminal (ordinateur, tablette, smartphone, console de jeux connectée à internet, …) d’un internaute lors de la consultation d'un site internet, d’une publicité, de la lecture d'un email, de l'installation ou de l'utilisation d'un logiciel ou d'une application mobile et ce, quel que soit le type de terminal utilisé. Lorsque vous vous connectez à un site internet ou que vous naviguez sur une application mobile, un cookie peut être transmis à votre navigateur par le site ou l’application consulté(e). Votre navigateur web le conservera pendant une certaine durée, et le renverra au serveur web à chaque nouvelle connexion.

Quels sont les cookies utilisés ? La navigation sur le site internet ne requiert pas l’utilisation de cookies soumis au recueil préalablement de votre consentement. Seuls des cookies techniques nécessaires au bon fonctionnement du site internet sont utilisés.

Ces cookies sont strictement nécessaires au fonctionnement du site internet. Ils ne sont pas désactivables par défaut. Les données collectées par ces cookies sont conservées pour une durée maximale de 14 jours.

Nous vous rappelons que vous avez la possibilité bloquer l’utilisation de ces cookies en modifiant le paramétrage de votre navigateur internet. Toutefois, le blocage de ces cookies peut entrainer des effets potentiellement négatifs pour le fonctionnement du site internet.

Le bandeau cookie ne s’affiche pas sur la page d’accueil lors de votre navigation car les fonctionnalités de ce site internet reposent uniquement sur l’usage de cookies nécessaires au bon fonctionnement du site.

A qui sont destinées les données collectées par les cookies utilisés ? Seuls ont accès à vos données personnelles, dans la limite de leurs attributions respectives :

• Les services habilités de la société LUCA

• PrestaShop en tant que prestataire agissant en qualité de sous-traitant

La société LUCA peut également être tenue de partager vos données personnelles si cela est nécessaire à la sauvegarde de vos intérêts vitaux ou ceux d'une autre personne physique, ou au respect d'une obligation légale à laquelle elle est soumise ainsi que pour la constatation, l'exercice ou la défense de droits en justice.

10. Réseaux Sociaux

La Société LUCA est présente sur les Réseaux Sociaux via notamment une page Facebook.

L’accès à ces Réseaux Sociaux implique au préalable votre acceptation de leurs conditions contractuelles, incluant leurs engagements au regard du RGPD pour les traitements effectués par ces derniers, et ce indépendamment de nos pages sur lesdits Réseaux Sociaux. Pour en savoir plus sur la protection de vos Données Personnelles lors de la navigation sur ces Réseaux Sociaux, la Société LUCA vous invite à consulter leurs politiques de confidentialité respectives.

La Société LUCA est en mesure de collecter certaines de vos informations personnelles lorsque vous interagissez sur la page Facebook.

La Société LUCA pourra être amenée, dans le cadre de l’organisation de jeux concours, à collecter vos noms, prénom, photographie éventuelle du profil, identifiant utilisateur Facebook, et toutes informations rendues publiques.

11. Privacy by Design/by Default

La Société LUCA s’engage à intégrer la protection des données à caractère personnel dès la conception d’un projet, d’un service ou de tout autre outil lié à la manipulation de données personnelles, notamment la minimisation des données à caractère personnel, la limitation des finalités de la collecte de données, le respect de l’intégrité et de la confidentialité des données, la limitation des durées de conservation.

12. Accountability

Afin de respecter le principe d’Accountability, la Société LUCA :

• Adopte des procédures internes dans le but d’assurer le respect du règlement (charte informatique, charte de protection des données à caractère personnel) ;

• Conserve une trace documentaire de tout traitement effectué sous sa responsabilité ou de celle du sous-traitant (tenue du registre des traitements, accords de confidentialité des salariés et des prestataires, politique de sécurité de l’entreprise, procédures de gestion des demandes d’accès, de rectification, d’opposition...) ;

• Réalise des analyses d’impact (PIA) pour les traitements présentant des risques particuliers au regard des droits et libertés.

L’objectif est de fournir une documentation riche permettant de démontrer à tout instant le respect des règles relatives à la protection des données.