1. INTRODUCTION

La présente politique de protection des données personnelles, ainsi que tout document auquel il y est fait référence, détaille les conditions dans lesquelles PANTHEA, blog bien-être, situé au 14 Rue Dailly, 92 210 Saint-Cloud procède, en qualité de responsable de traitement, aux traitements décrits ci-après et portant sur les données personnelles de tout utilisateur et/ou client du blog internet www.panthea.fr (ci-après le "Blog" ou le "Site") et/ou tout adhérent au programme de fidélité « Ma Carte Carrefour » (ci-après un « Adhérent ») – tout utilisateur du Site ou Adhérent étant désigné ci-après par le terme  « vous ».

Nous Nous sommes engagés dans une politique d’adoption et de respect de normes exigeantes en matière de déontologie et d’éthique de la relation client, et notamment de protection des données personnelles.

À ce titre, Nous traitons vos données personnelles dans le respect des principes fixés par la règlementation applicable à la protection des données personnelles, et notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données personnelles, et la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, telle que modifiée (ci-après ensemble la « Règlementation Données Personnelles »).

Conformément à la Règlementation Données Personnelles, le terme « donnée personnelle » désigne, dans le cadre de la présente politique, toute information vous concernant et permettant de vous identifier directement ou indirectement en qualité de personne physique.

Cette politique de protection des données personnelles pourra être amenée à évoluer en fonction du contexte légal et réglementaire applicable ou de l’évolution de notre activité, et notamment des produits ou services que Nous vous proposons.

2. LES PRINCIPES APPLICABLES AU TRAITEMENT DE VOS DONNÉES PERSONNELLES

Dans le cadre de la collecte et du traitement de vos données personnelles, Nous Nous attachons au respect des principes suivants :

  1. Licéité : vos données personnelles sont collectées pour des finalités déterminées, explicites et légitimes, et sur le fondement d’une base légale appropriée ;
     

  2. Transparence : vous êtes informé de chaque traitement que Nous mettons en œuvre et des caractéristiques de ces traitements au moyen de notices d’information, aucun traitement de vos données personnelles n’étant mis en œuvre à votre insu ;
     

  3. Minimisation : Nous Nous engageons à ne collecter et traiter que les données personnelles vous concernant qui sont strictement nécessaires à l’objectif que Nous poursuivons et à les mettre à jour régulièrement ;
     

  4. Protection des données dès la conception et par défaut : lors de l'élaboration, de la conception, de la configuration et de l'utilisation d'applications, de services et de produits qui reposent sur le traitement de données personnelles, Nous prenons en compte votre droit à la protection des données personnelles et Nous Nous assurons auprès de nos partenaires qu’ils répondent aux prescriptions légales et permettent d’assurer effectivement la protection des données personnelles qui seront traitées ;
     

  5. Sécurité des données personnelles : Nous avons mis en place des mesures techniques et organisationnelles, adaptées en fonction du degré de sensibilité des données personnelles collectées, en vue d’assurer l’intégrité et la confidentialité de vos données personnelles et de les protéger contre toute intrusion malveillante, perte, altération ou divulgation à des tiers non autorisés. En particulier, Nous recourons à des techniques de chiffrement et/ou de pseudonymisation de vos données personnelles dès que cela est possible, utile, ou nécessaire ;
     

  6. Engagements de nos prestataires et partenaires : Nous choisissons nos sous-traitants, prestataires et partenaires avec soin et leurs imposons : (a) d’assurer un niveau de protection de vos données personnelles équivalent au nôtre, (b) d’utiliser vos données personnelles dans la seule mesure nécessaire à la fourniture des services que Nous leurs avons confiés, (c) de respecter la Règlementation Données Personnelles.

3. LE TRAITEMENT DE VOS DONNÉES PERSONNELLES

3.1 Personnes concernées

Les personnes concernées par les traitements que Nous réalisons sont :

  • tout utilisateur du Blog ;

  • tout client du Blog ;

3.2 Collecte de données personnelles 

Nous collectons des données personnelles vous concernant directement auprès de vous. 

En outre, Nous collectons indirectement des données personnelles vous concernant depuis les sources suivantes : ​

  • des partenaires commerciaux du Blog PANTHEA;

  • des tiers, tels que des organismes de prévention de la fraude ou des fournisseurs de données personnelles ; 

  • PayPal pour la gestion des paiements effectués sur le Blog PANTHEA.

3.3 Cookies

Nous utilisons des cookies et autres traceurs afin de collecter des données personnelles vous concernant dans l’objectif de poursuivre certaines des finalités de traitement décrites à l’article 3.4 de cette politique.

Vous pouvez configurer ces cookies et traceurs en cliquant sur ce LIEN. Toutes les informations les concernant dans la politique cookies sont accessibles ICI

3.4 Finalités des traitements, bases légales et durées de conservation

Nous mettons en œuvre différents traitements portant sur vos données personnelles, dont les finalités sont détaillées ci-après et dont les bases légales sont les suivantes : votre consentement, l’exécution d’un contrat conclu avec vous, notre intérêt légitime, ou nos obligations légales et réglementaires.

Conformément à la Règlementation Données Personnelles, les données personnelles que Nous collectons seront utilisées pour l’accomplissement des finalités pour lesquelles elles ont été collectées et ce pendant la durée détaillée dans le tableau ci-dessous, étant précisé que :

  1. un utilisateur et/ou client du Blog est considéré comme « actif » dès lors qu’il se connecte ou modifie son espace personnel sur le Blog, procède à un achat en ligne en utilisant son compte personnel, et/ou procède à un achat hors ligne ou une autre interaction avec Nous en s’identifiant ; 
     

  2. un Adhérent est considéré comme « actif » dès lors qu’il se connecte ou modifie son espace personnel sur le Blog, procède à un achat en ligne en utilisant sa carte ou son compte PayPal, et/ou procède à un achat hors ligne ou une autre interaction avec Nous.

Au terme des délais de conservation décrits ci-après, vos données personnelles seront supprimées ou, pour celles que Nous sommes légalement tenus de conserver ou qui sont nécessaires à la sauvegarde de nos droits, placées en base d’archive et conservées pour une durée additionnelle correspondant à la durée détaillée dans le tableau ci-après. Au terme de ce délai, vos données personnelles seront supprimées.

Finalité: Accès

Description du traitement: 

Mise à disposition du Site, des produits et des services proposés sur le Site.

Base légale: 

Exécution des mesures pré-contractuelles prises à votre demande et/ou exécution du contrat

Durée de conservation

Les données personnelles relatives à votre activité sur le Site sont conservées pendant 3 ans à compter de votre dernière activité sur le Site.

Finalité:

Communications

Description du traitement: 

Gestion des communications que vous Nous adressez depuis le Site et suivi de nos échanges avec vous.

Base légale:

Exécution des mesures pré-contractuelles prises à votre demande et/ou exécution du contrat

Durée de conservation:

Les données personnelles relatives à vos communications sont conservées pendant 3 ans à compter chaque communication.

UTILISATION DU SITE

Finalité:

Reconnaissance de l’utilisateur du Site

Description du traitement:

Utilisation de vos données personnelles en votre qualité d’utilisateur du Site afin d’être reconnu en cette qualité auprès des autres services proposés par d’autres partenaires du site PANTHEA.

Base légale:

Intérêt légitime

Durée de conservation: 

Les données personnelles permettant aux partenaires du site PANTHEA de vous reconnaître sur le Site sont conservées pendant 3 ans à compter de votre dernière activité sur le Site.

Finalité:

Cookies

Description du traitement:

Dépôt et lecture de cookies non soumis à l’obtention de votre consentement.

Base légale: 

Intérêt légitime

Durée de conservation:

Les traceurs/cookies et les données collectées par ceux-ci sont conservés pendant 13 mois à compter de leur dépôt.

Finalité:

Sécurité

Description du traitement:

Conservation des traces informatiques afin de prévenir et détecter les incidents de sécurité et de sécuriser les données personnelles des utilisateurs du Site ainsi que des systèmes d’information sous notre contrôle à partir desquels leurs données personnelles sont traitées.

Base légale:

Intérêt légitime

Durée de conservation::

Les journaux de connexion sont conservés pendant une durée de 1 mois à compter de la date de l’activité.

GESTION DE LA RELATION CLIENT

Finalité:

Compte personnel

Description du traitement:

Création d’un compte personnel vous permettant de passer des commandes en ligne.

Base légale:

Exécution des mesures pré-contractuelles prises à votre demande et/ou exécution du contrat

Durée de conservation: Les données personnelles relatives à votre compte personnel sur le Site sont conservées tant que vous disposez d’un compte personnel actif sans jamais dépasser 3 ans à compter de votre dernière activité.

 

Finalité:

Commandes

Description du traitement: 

Confirmation, validation, perception du règlement, suivi et expédition de la commande, gestion des rétractations.

Base légale:

Exécution des mesures précontractuelles prises à votre demande et/ou exécution du contrat

Durée de conservation:

Chaque donnée personnelle d’achat en ligne ou hors ligne est conservée pendant 3 ans à compter de la date de votre achat.

Vos données personnelles bancaires peuvent être conservées à des fins de preuves et en fonction de votre moyen de paiement par notre prestataire de paiement jusqu’à 15 mois à compter de la date de votre achat.

Finalité:

Service client

Description du traitement:

Gestion de vos sollicitations, questions et réclamations.

Base légale:

Exécution des mesures précontractuelles prises à votre demande et/ou exécution du contrat

Durée de conservation:

Les données personnelles relatives à vos sollicitations, questions et réclamations sont conservées pendant 3 ans à compter de chaque sollicitation, question et réclamation.

Finalité:

Service consommateur

Description du traitement:

Gestion de vos sollicitations, questions et réclamations.

Base légale:

Exécution des mesures précontractuelles prises à votre demande et/ou exécution du contrat

Durée de conservation:

Les données personnelles relatives à vos sollicitations, questions et réclamations sont conservées pendant 5 ans à compter de chaque sollicitation, question et réclamation.

Finalité:

Enquêtes de satisfaction et recueil d’avis

Description du traitement:

Recueil d’avis et réalisation d’enquêtes et de tables rondes sur nos produits et services.

Base légale:

Intérêt légitime

Durée de conservation:

Les données personnelles sont conservées pendant 3 ans à compter de la date de l’avis, de l’enquête ou des tables rondes sur nos produits ou services.

Finalité:

Reconnaissance du client

Description du traitement:

Utilisation de vos données personnelles en votre qualité de client afin d’être reconnu en cette qualité auprès des autres services proposés par d’autres partenaires du site PANTHEA

Base légale:

Intérêt légitime

Durée de conservation:

Les données personnelles permettant de vous reconnaître en qualité de client sont conservées pendant 3 ans à compter de votre dernière activité.

Finalité:

Rappel de produits

Description du traitement:

Fourniture d’informations relatives au rappel de produits commercialisés sur le Site et dans notre e-boutique

Base légale:

Respect de nos obligations légales et règlementaires

Durée de conservation:

Les données personnelles relatives au rappel de produits sont conservées pendant 5 ans à compter de la date du rappel du produit.

Si Nous sommes conduits à traiter vos données personnelles pour des finalités autres que celles listées dans le tableau ci-dessus, vous en serez informés préalablement et Nous procéderons à toute démarche complémentaire éventuellement nécessaire pour assurer la conformité légale de tous les traitements réalisés.

3.5 Destinataires de vos données personnelles

Pour atteindre les finalités décrites ci-dessus et dans la seule mesure nécessaire à la poursuite de ces finalités, les données personnelles que Nous collectons peuvent être transmises à tout ou partie des destinataires suivants :

  • au sein du site PANTHEA :

    1. les entités du site PANTHEA en charge de la passation, de la gestion et de l’exécution des contrats et des commandes ;

    2. les entités du site PANTHEA en charge du marketing (notamment la régie publicitaire et l’agence média), de la relation client, des réclamations, de la prospection, des services administratifs, des services informatiques ;

    3. les entités du site PANTHEA en charge de la gestion centralisée des bases de données de nos clients ;

    4. toute autre entité du site PANTHEA dont l’intervention serait nécessaire à l’exécution des traitements mis en œuvre conformément à cette politique

  • à l’extérieur du site PANTHEA :

    1. nos prestataires intervenant dans tout ou partie des traitements identifiés (notamment les prestataires informatiques chargés de maintenir le Site,  les intermédiaires techniques dans le domaine de la publicité et des communications personnalisées, ceux chargés de l’acheminement et de la livraison des produits) ;

    2. nos partenaires qui opèrent des services disponibles sur notre Site et/ou des services accessibles dans le cadre de l’utilisation du Programme ;

    3. nos partenaires qui vendent directement des produits ou des services depuis notre Site ;

    4. nos partenaires intervenant dans le processus de diffusion de publicités personnalisées (en ce inclus les réseaux sociaux et un partenaire chargé de pseudonymiser, trier, enrichir et recouper les données personnelles vous concernant), notamment afin de Nous permettre d’obtenir des informations pertinentes sur vos centres intérêts, de mieux cerner votre profil et de vous adresser des publicités et des offres personnalisées correspondant à vos choix et vos centres d’intérêts ; 

    5. les fournisseurs de produits et services en lien avec le site PANTHEA susceptibles d’accéder à vos données personnelles sous forme pseudonymisée en qualité de responsables de traitement distincts (sous réserve de l’obtention de votre consentement, lorsqu’il est requis) via les services de notre régie publicitaire ou de notre agence média, afin de les utiliser en qualité d’annonceurs. La liste des partenaires annonceurs susceptibles d’être destinataires de données personnelles vous concernant  est disponible sur demande.

Par ailleurs, lorsque vous vous connectez à votre compte client au moyen d’un compte Google ou d’un réseau social, ou lorsque vous interagissez avec des liens ou publicités accessibles sur notre Site et renvoyant vers d’autre sites ou applications, il est possible que les tiers opérant ces sites, services ou publicités procèdent, en qualité de responsable de traitement distinct, à des traitements de vos données personnelles, sous leur propre responsabilité. Nous vous invitons à prendre connaissance de leurs politiques relatives à la protection des données personnelles afin de connaitre les conditions et modalités applicables aux traitements de vos données personnelles que ces acteurs mettent en œuvre.

3.6 Transfert de données personnelles en dehors de l’Union Européenne

Vos données personnelles collectées et traitées dans le cadre des finalités décrites ci-dessus peuvent être transmises à des sociétés situées dans des pays hors Union Européenne, et notamment aux Etats-Unis.

Dans ce cas, les transferts de données personnelles sont encadrés par une convention de transfert international de données établie conformément aux clauses contractuelles types de responsable du traitement à sous-traitant établies par la Commission européenne et actuellement en vigueur. 

4. VOS DROITS ET LEURS MODALITÉS D’EXERCICE

4.1 Le contenu de vos droits

À l’égard de vos données personnelles, vous bénéficiez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement, de portabilité de vos données personnelles et du droit de donner des directives relatives au sort de vos données personnelles après votre décès. 

Vous pouvez également retirer votre consentement à tout moment, pour les cas où celui-ci vous aurait été demandé.

  1. Droit d’accès

Vous pouvez demander à accéder à vos données personnelles que Nous collectons et traitons. 

Si vous formulez une demande d’accès, Nous vous fournirons une copie de vos données personnelles qui sont en notre possession ainsi que toutes les informations légalement requises.

  2. Droit d’opposition

Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles lorsque que celui-ci est basé notre intérêt légitime, à moins que notre intérêt légitime ne prévale sur vos propres intérêts et vos droits et libertés, ou que le traitement soit nécessaire à la constatation, l’exercice ou la défense de droits en justice.

Vous pouvez également, à tout moment, vous opposer au traitement de vos données personnelles par nos soins lorsque ce traitement est effectué à des fins de prospection commerciale par voie électronique ou postale, en ce inclus lorsque le traitement concerné constitue un profilage. 

  3. Droit de rectification

Vous pouvez à tout moment nous demander de rectifier les données personnelles vous concernant qui seraient inexactes ou incomplètes.

  4. Droit d’effacement

Vous pouvez demander l'effacement de vos données personnelles dans les conditions prévues par la Règlementation Données Personnelles, sauf si celles-ci doivent être conservées pour nous permettre de respecter des obligations légales, ou pour nous permettre d’exercer ou de défendre nos droits ou encore, lorsqu’elles sont nécessaires à l’exécution du contrat qui nous lie.

  5. Droit à la limitation du traitement

Vous pouvez demander la limitation du traitement de vos données personnelles dans les conditions prévues par la Règlementation Données Personnelles.

  6. Droit à la portabilité

Vous avez le droit à la portabilité des données personnelles que vous nous aurez fournies et que Nous traitons par des moyens automatisés, lorsque le traitement que Nous mettons en œuvre est fondé sur votre consentement ou sur l’exécution d’un contrat ou de mesures pré-contractuelles, sous réserve que l’exercice de ce droit ne porte pas atteinte aux droits et libertés de tiers. Droit de définir des directives relatives au sort de vos données après votre décès

Vous avez la possibilité de définir des directives générales ou particulières concernant la manière dont vous entendez que soient exercés, après votre décès, les droits qui vous sont garantis par la réglementation applicable.

Les directives générales concernent l’ensemble des données personnelles qui vous concernent, et vous pouvez les révoquer à tout moment. Elles peuvent être enregistrées auprès d’un tiers de confiance numérique certifié par la Commission Nationale de l’Informatique et des Libertés.

Les directives particulières concernent les traitements mentionnés par ces directives et sont enregistrées auprès de Nous : elles font l’objet d’un consentement spécifique de votre part et vous pouvez les révoquer à tout moment.

4.2 L'exercice de vos droits

Afin d’exercer vos droits, vous pouvez :

  • Nous envoyer un courrier électronique ou un courrier postal aux adresses ci-dessous, en précisant, le droit que vous souhaitez exercer, vos données personnelles concernées par votre demande et en indiquant, votre nom et prénom ainsi que l’adresse e-mail associée à votre compte abonné: 

    • Courrier électronique : contact@panthea.fr

    • Courrier postal : Panthea BARNIER , 14 Rue Dailly, 92 210, Saint-Cloud

4.3 L'introduction d'une réclamation

Si vous estimez, après Nous avoir contactés à cet égard, que vos droits relatifs à vos données personnelles ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (3 place de Fontenoy - TSA 80715 – 75334 Paris cedex 07 - téléphone : 01 53 73 22 22).