1. ALGOFLASH
  2. Aspects juridiques
  3. Protection des données

Protection des données

Chez COMPO France, nous ne sommes pas seulement préoccupés par le soin et la protection de vos plantes. La protection des données personnelles que nous collectons et que nous traitons est également importante pour nous. Constituent des "Données Personnelles" au sens du Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 (Règlement Général sur la Protection des Données Personnelles) et de la loi n°78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, les informations se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, notamment par référence à un identifiant ou à un ou plusieurs éléments spécifiques qui lui sont propres (nom, prénom, adresse, date de naissance, situation de famille, rémunération…). Un « traitement » de Données Personnelles consiste en toute opération ou tout ensemble d’opérations automatisées ou non, portant sur de telles données, incluant notamment la collecte, l’enregistrement, l’organisation, la conservation, la modification, l’extraction, la consultation, l’utilisation, la communication, la diffusion, le rapprochement, l’effacement ou encore la destruction de telles données. Chaque fois que vous visitez notre site, nous sommes amenés à collecter et à traiter des Données Personnelles vous concernant. L’objet de la présente note est donc de vous fournir les informations relatives aux traitements de Données Personnelles mis en œuvre par COMPO France vous concernant, ainsi que de vos droits en vertu de la règlementation applicable en matière de protection des Données Personnelles. Les catégories de Données Personnelles que nous traitons et la manière dont nous les utilisons dépendent des finalités poursuivies. Par conséquent, vous pouvez, le cas échéant, ne pas être concerné(e) par tout ou partie des informations de la présente note.

Quelle entité est responsable du traitement des mes Données Personnelles et qui puis-je contacter ?

Le responsable de traitement en charge des traitements de Données Personnelles vous concernant est :

COMPO France

Protection des données personnelles – Algoflash.fr

2-8 rue Sarah Bernhardt

CS 60024

92 601 Asnières cedex 

Tel 01.84.86.10.20

Représentée par Monsieur Walter Stevens, Président.

Vous pouvez contacter le référent à la protection des Données Personnelles au sein de notre société à l'adresse ci-dessus ou par mail en indiquant en objet « Protection des données – Algoflash.fr » : DPOCompoFrance@compo.fr

1. Pour quelles finalités traitons-nous vos Données Personnelles et sur quelle base juridique ?

Nous traitons des Données Personnelles vous concernant notamment aux fins suivantes :

  • Fonctionnement du site internet ;
  • Optimisation des fonctionnalités du site interne et gestion de la sécurité de nos systèmes informatiques ;
  • Participation aux jeux concours ;
  • Gestion de la communication.

Les traitements de Données Personnelles vous concernant reposent sur les bases juridiques suivantes :

 

a) pour remplir des obligations contractuelles (article 6, paragraphe 1. (b) RGPD)

Le traitement de vos Données Personnelles est nécessaire à l'exécution d’un contrat auquel vous êtes partie ou pour mettre en œuvre des mesures précontractuelles prises à votre demande.

 

b) aux fins des intérêts légitimes poursuivis par COMPO France (article 6, paragraphe 1. (f) RGPD)

Si nécessaire, nous pouvons être amenés à traiter vos Données Personnelles aux fins des intérêts légitimes poursuivis par COMPO France ou de ceux d’un tiers, à moins que ne prévalent vos intérêts ou libertés et droits fondamentaux.

Exemples:

  • Examiner et optimiser les processus d'analyse des besoins en vue d'un contact direct avec les clients ;
  • Afficher des publicités ou réaliser des études de marché, sous réserve que vous ne vous soyez pas opposé(e) à l'utilisation de vos Données Personnelles dans ce cadre ;
  • Faire valoir des demandes et assurer la défense des intérêts en cas de procédures  juridiques et judiciaires ;
  • Préserver la sécurité informatique de l'entreprise, et
  • Mettre en œuvre de mesures de contrôle des procédures internes et aux fins de développer les services et les produits de COMPO France.

 

c) sur la base de votre consentement (article 6, paragraphe 1. (a) GDPR)

Si nécessaire, votre consentement peut être requis pour la collecte et le traitement des Données Personnelles vous concernant dans le cadre de la politique de communication, commerciale ou marketing (ex : réception d’une newsletter).

 

d) sur la base des exigences légales (article 6, paragraphe 1. (c) GDPR) ou dans l'intérêt public (article 6, paragraphe 1. (e) GDPR)

Nous sommes également soumis au respect de diverses obligations légales et réglementaires (notamment en matière fiscale). A cet effet, nous pouvons être amenés à collecter et traiter vos données afin de satisfaire à ses obligations.

 

e) dans le cadre de l'établissement de relations de travail (article 88 GDPR)

Des Données Personnelles vous concernant peuvent également être collectées et traitées par COMPO France si vous nous soumettez une candidature à un emploi ou à un stage.

2. 2. En pratique, comment les données sont-elles traitées lors de l’utilisation de ce site et des services qui y sont associés ?

2.1 Mise à disposition du site et création de fichiers log (journal)

A chaque connexion à notre site, notre système recueille automatiquement des données et des informations sur l'ordinateur qui s’y connecte. Les données suivantes sont collectées :

  1. Le type de navigateur et la version utilisée ;
  2. Le système d'exploitation de l'utilisateur ;
  3. Le fournisseur d’accès internet de l'utilisateur ;
  4. L'adresse IP de l'utilisateur ;
  5. Date et heure de la visite ;
  6. Sites à partir desquels le système de l'utilisateur accède à notre site, et
  7. Sites visités par le système de l'utilisateur à partir de notre site.

Les données sont également stockées dans les fichiers journal de notre système. Ces données ne sont pas stockées en même temps que les autres Données Personnelles de l'utilisateur. La base juridique du stockage temporaire des données dans le fichier journal est l'article 6, paragraphe 1. f GDPR (« intérêts légitimes de COMPO France ou de ceux des tiers »). Le stockage temporaire de l'adresse IP par le système est nécessaire pour permettre à l'ordinateur de l'utilisateur d’accéder au site. Pour ce faire, l'adresse IP de l'utilisateur doit être conservée pendant la durée de la session. Le stockage dans les fichiers journal est nécessaire pour le fonctionnement du site internet. De plus, les données sont utilisées pour optimiser le site et assurer la sécurité de nos systèmes informatiques. Il n’y a pas d’analyse des données à des fins marketing dans ce cas.

Les données sont supprimées immédiatement lorsqu'elles ne sont plus nécessaires à la finalité poursuivie, c’est-à-dire lorsque la session a pris fin.

La collecte et le stockage des données dans les fichiers journal étant nécessaires au fonctionnement  du site, l'utilisateur qui le visite n'a pas la possibilité de s’y opposer.

2.2 COOKIES

Les notifications relatives aux cookies sont fournies par Cookiebot.

2.3 Participation aux jeux concours

Sur notre site, nous pouvons être amenés à organiser des jeux concours et à vous proposer d’y participer en vous inscrivant et en nous fournissant dans ce cadre certaines Données Personnelles vous concernant.

Ces Données Personnelles sont généralement saisies dans un masque de saisie, puis nous sont transmises et stockées.

Ces données ne sont transmises qu'aux prestataires de servicesdans le cadre de l’accomplissement des objectifs susmentionnés.

Les Données Personnelles suivantes sont collectées dans le cadre du processus d'inscription :

  1.  Titre
  2.  Prénom
  3.  Nom de famille
  4.  Adresse email
  5.  Adresse postale
  6.  Numéro de téléphone
  7.  Réponse

En outre, les données suivantes sont stockées au moment de l'enregistrement :

  1. Quiz ID
  2. Date et heure d'inscription

Vous devez donner votre consentement au traitement de ces données dans le cadre du processus d'inscription. La base juridique pour le traitement de vos données, lorsque le consentement est fourni, est l'article 6, paragraphe 1. (a) GDPR.

Vous pouvez annuler votre inscription à tout moment. Vous pouvez également modifier les données stockées vous concernant à tout moment.

Les données sont supprimées lorsqu'elles ne sont plus nécessaires aux fins de la collecte. C'est le cas pour les données collectées pour l’inscription du jeu concours si le jeu est terminé ou si les périodes de conservation requises par la réglementation applicable ont expiré. En tant qu'utilisateur, vous pouvez vous retirer du concours à tout moment. Pour ce faire, veuillez envoyer un mail à DPOCompoFrance@compo.fr. Nous supprimerons alors toutes les données que vous avez mentionnées, à moins que les délais de conservation légaux ne nous empêchent de le faire.

2.4 Formulaire de contact et contact par mail

Notre site vous offre la possibilité de contacter notre service consommateurs via un formulaire de contact (ou par mail directement si vous le préférez).

Si vous utilisez le formulaire de contact, les Données Personnelles saisies dans le formulaire nous seront transmises et seront stockées. Ces données comprennent:

  1. Prénom
  2. Nom de famille
  3. Adresse email
  4. Code postal
  5. Numéro de téléphone (facultatif)
  6. Votre message/question
  7. Photo (facultatif)

Dans le cadre de la validation et de l'envoi du formulaire, votre consentement sera requis.

Vous pouvez également nous contacter en utilisant l'adresse e-mail indiquée. Dans ce cas, les Données Personnelles transmises avec votre adresse e-mail seront stockées. Ces données ne seront pas transmises à des tiers. Elles ne seront utilisées que dans le but de traiter la correspondance.

La base juridique pour le traitement des données avec votre consentement est l'article 6, paragraphe 1. (a) GDPR. La base juridique pour le traitement des données transmises lors de l'envoi d'un email est l'article 6 (1.) f GDPR (« intérêts légitimes de COMPO France ou de ceux des tiers »). Si le contact électronique est réalisé en vue de la conclusion d'un contrat, la base juridique supplémentaire pour le traitement est l'article 6, paragraphe 1. b GDPR (« exécution d’un contrat »).

Le traitement des Données Personnelles vous concernant dans le masque de saisie et dans le cadre de la communication par courrier électronique est effectué dans le seul but de faciliter la communication. Les Données Personnelles restantes, traitées pendant l'opération d'envoi, sont utilisées pour éviter une mauvaise utilisation du formulaire de contact et pour assurer la sécurité de nos systèmes informatiques.

Les données seront supprimées dès qu’elles ne seront plus nécessaires pour les finalités pour lesquelles elles ont été collectées et traitées.

Ce sera le cas pour les Données Personnelles inscrites dans le masque de saisie du formulaire de contact et les données envoyées par e-mail si la correspondance avec l'utilisateur a pris fin.

Ce sera également le cas lorsque les circonstances rendent évidentes que la question a été réglée.

Vous pouvez retirer votre consentement concernant le traitement des Données Personnelles vous concernant à tout moment. Vous pouvez également vous opposer au stockage de vos Données Personnelles à tout moment en nous envoyant un email à l’adresse suivante : DPOCompoFrance@compo.fr. Toutes les Données Personnelles stockées au cours de cette période de communication seront alors supprimées, à moins que les périodes de conservation obligatoires ne demeurent applicables.

2.5 Pages de fans Facebook

Pour nous adresser aux consommateurs / promouvoir des nouveautés de produits et recevoir le retour des clients, nous pratiquons la page de fans suivante.

Facebook fournit le cadre de la page de fans et traite les données de l’utilisateur pour créer des évaluations anonymes / agrégées (appelées « Insights ») pour l’opérateur fanpage. En matière de protection des données, Facebook Ireland Ltd (ci-après « Facebook ») et l’exploitant de Fanpage sont conjointement responsables du traitement. Les obligations en matière de protection des données qui sont remplies par Facebook et celles que l’opérateur de fanpage doit remplir sont exposées sur ce lien :

En tant qu’exploitant de fanpage, nous devons garantir la légalité du traitement. Conformément à l’objectif ci-dessus, le traitement est effectué sur la base de notre intérêt légitime (article 6, paragraphe 1, du RGPD). Comme Facebook ne nous fournit pas de données nous permettant d’identifier des utilisateurs individuels, nous partons du principe que les intérêts des personnes concernées ne l’emportent pas sur notre intérêt légitime.

Facebook étant certifié en vertu de l’accord de protection des données, nous partons du principe que Facebook respecte la législation européenne en matière de protection des données et les droits fondamentaux des personnes concernées par le traitement (utilisateurs de fanpage).

Si vous souhaitez obtenir des informations sur les informations que vous traitez ou si vous souhaitez faire valoir vos droits, veuillez contacter directement Facebook

Nous mettons sur Facebook des annonces publicitaires qui mènent à notre page de fans ou à notre site Web. Afin de mesurer la portée dans le sens de l’analyse, de l’optimisation et de l’exploitation économique de notre offre en ligne (en analysant entre autres l’annonce publicitaire qui incite le plus à l’achat), nous avons installé sur notre site internet ce qu’on appelle « Pixel Facebook » (intérêt légitime, conformément à l’article 6, paragraphe 1, lit. f RGPD). Dans le cadre de la procédure De Pixel Facebook, nous savons que les informations suivantes sont transmises à Facebook: adresse IP, informations sur le navigateur web, le site web sur lequel se trouve le pixel, le jour et l’heure de l’utilisation, l’id pixel, l’id Facebook de l’utilisateur.

Les traitements de données ci-dessus ne concernent que les utilisateurs qui ont un compte sur Facebook ou qui ont consulté une page partenaire de Facebook (ce qui a créé un cookie).Si vous avez un compte sur Facebook, vous pouvez arrêter le suivi sur le lien suivant.

Les personnes qui ne disposent pas d’un compte Facebook peuvent faire arrêter le suivi de Facebook - ainsi que les cookies d’autres services - via ce site, par exemple.

Facebook-Custom Audience, dans le cadre duquel le responsable Facebook met à disposition des listes de clients pour les comparer avec les profils d’utilisateurs, n’a pas lieu.

En ce qui concerne le traitement des données personnelles Dans le cadre des conversions Facebook (Pixel) et de facebook-Custom Audience que nous n’avons pas utilisé, Facebook se considère comme un sous-traitant:

Ainsi, en ce qui concerne les conversions Facebook, nous sommes l’organisme responsable du traitement des données.

2.6 Partage des données personnelles avec les prestataires de service

Dans le cadre de l’utilisation de support technique de la part de nos prestataires de service, des Données Personnelles vous concernant peuvent être transmises et traitées par ces prestataires.

Nous travaillons et collaborons actuellement avec les prestataires de service ci-dessous pour les raisons suivantes :

iQuer: hébergement

iQuer, basé à Paderborn en Allemagne est notre partenaire pour l’hébergement du site. Les data centers (« centres de données ») d’iQuer sont situés à Paderborn. La politique de protection des Données Personnelles d’iQuer est disponible à l’adresse suivante : https://www.iquer.net/impressum-und-datenschutz (en allemand)

Nexum : support informatique, administratif et technique

Nexum est notre consultant informatique. L’entreprise est située en Allemagne.

La politique de protection des Données Personnelles de Nexum est disponible à l’adresse suivante : https://www.nexum.de/datenschutz (en allemand)

Les Données Personnelles traitées par ces prestataires de service sont uniquement celles que vous nous avez communiquées directement par exemple via le formulaire de contact du service consommateurs.

La base juridique pour le traitement des Données Personnelles utilisées dans le cadre  des traitements indiqués ci-dessus est l'article 6, paragraphe 1. (f) GDPR. Nous ne serions pas en mesure de vous fournir nos services sur ce site sans collaborer avec ces prestataires.

Le traitement des Données Personnelles nous permet de mettre notre site à votre disposition, ainsi que de continuer à échanger avec vous par email.

Les Données Personnelles seront supprimées si elles ne sont plus nécessaires aux fins du traitement pour lesquelles elles ont été collectées. Par conséquent, en cas de recours à un prestataire de service, les Données Personnelles traitées par ce dernier pour le compte de COMPO France seront immédiatement supprimées une fois que la prestation de service aura été réalisée par ce prestataire.

Sur ce point, veuillez vous référerer aux informations indiquées dans la section 2 concernant le traitement des Données Personnelles et les droits d’accès et d’opposition.

2.7 NEWSLETTER

Sur notre site Internet, vous avez la possibilité de vous abonner à une newsletter gratuite. Lors de l'inscription à la newsletter, les données du masque de saisie nous sont transmises. Nous demandons les données suivantes à cette fin :

  1. L'adresse email de l'utilisateur 
  2. Civilité 
  3. Prénom
  4. Nom de famille 
  5. Code postal
  6. Genre

En outre, les données suivantes seront collectées lors de l'enregistrement :

  1. ID de la liste des destinataires
  2. ID du processus d'opt-in
  3. Source Opt-In
  4. Statut de l'opt-in ID
  5. Adresse IP
  6. Horodatage
  7. Agent de l'utilisateur
  8. Système d'exploitation
  9. E-mail client

Pour le traitement des données, votre consentement est obtenu au cours du processus d'inscription et il est fait référence à la présente politique de confidentialité. Pour garantir votre inscription correcte à la newsletter, un processus d'opt-in est lancé après votre inscription initiale à la newsletter. Vous recevrez un courriel dans lequel nous vous demandons de confirmer votre inscription. La base juridique est votre consentement conformément à l'art. 6 para. 1 p. 1 a DSGVO. Vous serez ensuite géré en tant que destinataire actif. Les enregistrements de données pour les processus d'opt-in qui n'ont pas été complétés sont automatiquement supprimés après 30 jours.

La collecte de votre adresse électronique est utilisée pour l'envoi de la newsletter. Dans le cadre de l'inscription à la newsletter, nous stockons également votre adresse IP et l'horodatage de l'inscription ou de la désinscription ainsi que la confirmation correspondante afin de pouvoir retracer et prouver l'inscription à une date ultérieure. La base juridique de ce stockage est un intérêt légitime au sens de l'art. 6 para. 1 lit. f DSGVO, l'intérêt légitime étant la possibilité de prouver l'inscription ou la désinscription.  La collecte d'autres données à caractère personnel dans le cadre de la procédure d'inscription sert à empêcher une utilisation abusive des services ou de l'adresse e-mail utilisée.

Si vous ne souhaitez plus recevoir notre newsletter, vous pouvez vous y opposer à tout moment et vous désabonner en conséquence. Pour ce faire, cliquez sur le lien contenu dans chaque newsletter et vous serez alors guidé dans le processus de désabonnement. Pour supprimer vos données personnelles, veuillez envoyer un e-mail à *votre adresse e-mail pour la protection des données*.

Nous effectuons un suivi individuel des utilisateurs afin de pouvoir vous envoyer des informations intéressantes à l'avenir. Nous enregistrons, entre autres, le moment où vous lisez notre newsletter et les liens sur lesquels vous avez cliqué. La base juridique de cette opération est le consentement de l'utilisateur (article 6, paragraphe 1, alinéa a, de la DSGVO). Il est dans notre intérêt de pouvoir rendre nos newsletters plus individuelles et intéressantes. Vous pouvez vous opposer à ce suivi à tout moment en cliquant sur le lien distinct fourni dans chaque e-mail ou en nous informant via un autre contact. Les informations seront conservées aussi longtemps que vous serez abonné à la newsletter. En outre, ce suivi n'est pas possible si vous avez désactivé l'affichage des images par défaut dans votre programme de messagerie électronique. Dans ce cas, il se peut toutefois que la newsletter ne s'affiche pas dans son intégralité ou que vous ne puissiez pas utiliser toutes les fonctions.

3. Quels sont vos droits individuels ?

Toute personne concernée par un traitement de Données Personnelles bénéficie :

  • d’un droit d’accès conformément à l'article 15 du GDPR,
  • d’un droit de rectification conformément à l'article 16 du GDPR,
  • d’un droit à l'effacement conformément à l'article 17 du GDPR,
  • d’un droit à la limitation du traitement conformément à l'article 18 du GDPR,
  • d’un droit d’opposition conformément à l'article 21 du GDPR,
  • d’un droit à la portabilité des données conformément à l'article 20 du GDPR
  • d’un droit de données des directives sur le sort des données la concernant après sa mort conformément à la Loi informatique et libertés du 6 janvier 1978 modifiée

Toute personne concernée par un traitement de Données Personnelles bénéficie également du droit de retirer son consentement au traitement des Données Personnelles la concernant lorsque le traitement repose sur cette base juridique.

Un tel retrait ne s'applique que pour l'avenir : il ne portera pas atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci.

Veuillez contacter notre référent à la protection des Données Personnelles pour ces questions

4. Dois-je fournir mes données personnelles ?

Les Données Personnelles vous concernant pouvant être nécessaires pour la conclusion ou l’exécution du contrat conclu avec COMPO France, ou pour permettre à la société de répondre à des obligations légales ou contractuelles, leur communication présente un caractère obligatoire et leur non-fourniture pourrait rendre impossible la conclusion ou l’exécution normale du contrat qui nous lie, ou entrainer la perte de certains avantages.

5. Y a-t-il une prise de décision automatisée ?

Non, aucune décision fondée exclusivement sur un traitement automatisé de Données Personnelles et produisant des effets légaux, y compris le profilage, ne sera prise à votre égard par la société.

6. Informations sur votre droit d'opposition conformément à l'article 21 GDPR

Droit d’opposition

Vous disposez d'un droit permanent d’opposition – pour des motifs tenant à votre situation particulière – au traitement des Données Personnelles vous concernant, fondé sur l'article 6, paragraphe 1. (e) du GDPR (informatique dans l'intérêt public) et article 6 (1.) (f) GDPR (traitement des données basé sur un équilibrage des intérêts).

Nous ne traiterons plus vos Données Personnelles si vous exercez votre droit d’opposition, à moins que nous puissions démontrer des motifs légitimes et impérieux, qui prévalent sur vos intérêts, droits et libertés ou pour la constatation, l'exercice ou la défense de droits en justice.

 

Destinataire de la demande d’opposition

La demande d’opposition peut être déposée sans aucune condition de forme en utilisant le sujet « opposition » et en précisant votre nom, adresse et date de naissance. Elle doit être envoyée à :
 

COMPO France
Protection des données personnelles – Algoflash.fr

2-8 rue Sarah Bernhardt

CS 60024

92 601 Asnières cedex

Tel 01.84.86.10.20

DPOCompoFrance@compo.fr

7. Plus d'informations

Si vous avez besoin d'informations non contenues dans cette note d’information ou si vous souhaitez recevoir des informations supplémentaires ultérieurement, veuillez contacter notre référent à la  protection des Données Personnelles, (DPOCompoFrance@compo.fr) qui sera heureux de vous aider.