Politique de confidentialité des données personnelles et politique des cookies
La présente politique de confidentialité des données personnelles vous informe sur le traitement, l’utilisation et la protection de vos données personnelles recueillies dans le cadre des activités de l’entreprise Fraise et Bolognaise- Legendre Adeline EI et sur le site www.fraiseetbolognaise.com, en conformité avec les dispositions légales et réglementaires applicables et notamment les principes issus du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, dit RGPD.
Définition - base légale
Les données personnelles sont toutes les informations qui permettent d’identifier une personne : nom, adresse postale, adresse mail, adresse IP, numéro de téléphone…
Les bases légales sont les suivantes :
- Consentement (pour une inscription à la newsletter)
- Exécution d’un contrat (pour l’exécution d’une prestation)
- Obligation légale (pour la facturation)
Responsable du traitement des données personnelles
Le responsable du traitement des données à caractère personnel est la société qui définit pour quel usage et comment vos données personnelles sont utilisées. Les données sont traitées par l’entreprise Fraise et Bolognaise – Legendre Adeline EI.
Le responsable du traitement met en œuvre des mesures techniques, organisationnelles et professionnelles pour examiner et actualiser efficacement la collecte et le traitement de vos données personnelles. Il prend en compte, pour cela, la nature, la portée, le contexte et les finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques.
Il s’engage à coopérer et travailler, en toute intelligence, avec l’autorité de contrôle, sur simple demande de cette dernière, dans le cadre de l’exécution de ses missions.
Pour toute question relative au traitement de vos données à caractère personnel, vous pouvez contacter le responsable du traitement des données à caractère personnel : Legendre Adeline – contact@fraiseetbolognaise.com
Collecte des données personnelles
Dans le cadre des activités de l’entreprise, vos données personnelles peuvent-être collectées lors :
- du remplissage du formulaire de contact du site internet
- par email et/ou téléphone à la suite d’une demande de contact par le formulaire du site
- une prise de rendez-vous dans le calendrier sous l’outil Amelia
- la réservation d’un événement, cours ou atelier en ligne sous l’outil Amelia
- une demande de devis par email
- l’émission d’une facture
- le paiement en ligne
- d’une consultation et/ou de l’abonnement à une des pages présentes sur les réseaux sociaux (linkedin et instagram) accessibles au public. Il s’agit alors de données d’identification (nom, prénom, adresse électronique professionnelle, numéro de téléphone professionnel, etc.) et de données concernant votre situation professionnelle actuelle.
- par le biais de cookies et autres traceurs sur internet utilisés sur le Site ; nous vous invitons à consulter notre politique de cookies pour plus d’informations (plus bas ci-dessous)
- du formulaire d’inscription à la newsletter
- d’un questionnaire en ligne préalable à une prestation envoyé à l’adresse email mentionnée lors de la prise de contact
Nous vous indiquons que la collecte de certaines données à caractère personnel est obligatoire pour la gestion, le traitement des demandes de contact, les réclamations, la relation commerciale et la facturation : nom, prénom, adresse électronique, numéro de téléphone, adresse postale, la qualité de particulier ou professionnel. En cas de non-communication de ces informations obligatoires, nous ne serons pas en mesure de répondre à votre demande.
Les données à caractère personnel communiquées doivent être adéquates, pertinentes et non insultantes. Les données considérées comme sensibles dans le cadre de la RGPD ne peuvent pas être communiquées ni traitées : l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, les données génétiques, les données biométriques aux fins d’identifier une personne physique de manière unique, les données concernant la santé ou des données concernant la vie sexuelle, l’orientation sexuelle d’une personne physique, les condamnations pénales et infractions.
Finalité du traitement des données personnelles
Les données personnelles sont collectées à des fins de réalisation des prestations, à des fins commerciales, à des fins statistiques et de prospection, à des fins d’optimisation du fonctionnement du site pour le client.
Pour les activités de l’entreprise, celle-ci peut faire appel à des prestataires de service nécessitant un transfert des données. Les données sont traitées, transférées, stockées :
- En Union Européenne avec les outils suivants : Henrri, Independant analytics, Brevo, WordPress
- hors de l’Union européenne avec les outils suivants : Google Drive, Gmail, Google Meet, Google form, Amelia, Stripe, WordPress
Nous nous assurons que ces transferts de données à caractère personnel hors de l’Union Européenne sont effectués conformément à notre Politique de Confidentialité.
Elles seront conservées pour une durée 2 ans maximum à compter de la date de collecte ou du dernier contact émanant du client. A l’issue de cette durée, elles feront l’objet soit d’une suppression, soit d’une anonymisation.
Concernant les données utilisées lors de l’inscription à la newsletter, que vous réalisez vous-même à travers le lien fourni sur les comptes des réseaux sociaux ou via le formulaire en pied de page du site internet, celles-ci sont conservées jusqu’à votre désabonnement.
Par exception, en cas de précontentieux ou contentieux, toutes ou certaines de vos données pourront faire l’objet d’une conservation prolongée si elles sont utiles pour le traitement du précontentieux ou contentieux.
Les données collectées sont : Nom, Prénom, Genre, Profession, Age, Adresse email, Numéro de téléphone, Adresse postale, coordonnées bancaires
Donnée collectée > Finalité :
- Nom > Identification du client – devis/factures – contrats – envoi de newsletters
- Prénom > Identification du client – devis/factures – contrats – envoi de newsletters
- Age > réalisation des prestations
- Genre > réalisation des prestations
- Profession > réalisation des prestations
- Coordonnées bancaires > Paiement par virement ou carte bancaire des prestations ou produits
- Adresse postale > Identification du client – devis/factures – contrats
- Numéro de téléphone > Identification du client – devis/factures – contrats
- Adresse email > Identification du client – devis/factures – contrats – envoi de newsletters
Consentement à la collecte des données personnelles
L’Utilisateur donne son consentement à la collecte des données personnelles pour bénéficier des prestations et services de l’entreprise Fraise et Bolognaise – Legendre Adeline EI.
Il est possible de retirer ce consentement à tout moment, dans la plus simple des formalités, par contact écrit à l’adresse contact@fraiseetbolognaise.com
L’Utilisateur qui retire son consentement a conscience que cela ne remet pas en cause la licéité du traitement antérieur de ses données personnelles.
Conformément à l’article 9 du Code civil, tous les clients ont le droit à la protection de leur image, dont leur voix, et leur vie privée. L’utilisation de photographies, audios et vidéos les concernant fera l’objet d’une cession de droit à l’image consenti par écrit, par l’acceptation de ce présent document juridique. La cession des droits d’images consentie par le client est valable pour 5 ans à compter de son autorisation écrite. Cela inclut également le droit de collecter les données personnelles du client, dans le cadre d’un événement collectif (Atelier en ligne, atelier en présentiel, cours en ligne et masterclass). Le droit à l’image cédé vaut sur tous les supports écrits, audios et vidéos nécessaires afin de promouvoir les services réalisés par l’entreprise, réaliser des contenus publicitaires ou de prospection, sur tout support de quelque nature que ce soit. L’exploitation des supports concernés par le droit à l’image est restreinte au monde entier.
Destinataires des données
Le destinataire des données personnelles est le responsable du traitement des données personnelles de l’entreprise.
En outre, nous pouvons être amenés à communiquer des données :
- À nos sous-traitants (prestataire informatique, tiers susceptibles de déposer des cookies sur votre terminal si vous y consentez…), lesquels sont tenus d’une obligation de confidentialité et de sécurité ainsi que des autres obligations énumérées dans le RGPD ;
- À toute autorité administrative, judiciaire, organisme publics ou autorité de régulation auprès desquelles nous pourrions être tenus de divulguer certaines données, sur demande et dans la limite de ce qui est prévu par la réglementation.
Droit d’accès, modification, suppression, opposition, limitation et portabilité des données
L’Utilisateur dispose d’un droit d’accès, de rectification, de portabilité et d’effacement de ses données, ou de limitation du traitement, conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée et au Règlement européen n°2016/679/UE du 27 avril 2016.
Conformément à la réglementation sur la protection des données personnelles, vous disposez, sauf exceptions, du :
- droit d’accès qui vous permet de prendre connaissance des données personnelles dont nous disposons sur vous ;
- droit de rectification qui vous permet d’obtenir la rectification de vos données à caractère personnel lorsqu’elles sont inexactes ;
- droit d’effacement ou « à l’oubli » qui vous permet d’obtenir, de notre part, l’effacement de vos données à caractère personnel dans certains cas ;
- droit à la limitation du traitement qui vous permet d’obtenir la limitation des traitements dans certains cas ;
- droit à la portabilité des données : droit de recevoir les données à caractère personnel que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et/ou de nous demander de transmettre ces données à un autre responsable du traitement, lorsque le traitement est fondé sur le consentement ou sur le contrat et que le traitement est effectué à l’aide de procédés automatisés ;
- droit de ne pas faire l’objet d’une décision individuelle automatisée : droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire ;
- droit d’opposition qui vous permet d’obtenir pour des raisons tenant à votre situation particulière, que l’entreprise ne procède plus aux traitements de vos données à caractère personnel dans certains cas ;
- droit d’opposition à la prospection pour vous opposer au traitement de vos données à caractère personnel à des fins de prospection ;
- droit de retirer à tout moment votre consentement au traitement de vos données à caractère personnel lorsque celui-ci est fondé sur votre consentement, sans que cela ne porte atteinte à la licéité du traitement effectué avant ce retrait.
L’existence ou non de ces différents droits dépend notamment du fondement juridique du traitement concerné par la demande.
Ces droits ne sont pas non plus sans limites et, dans certains cas, l’entreprise pourra refuser votre demande (par exemple pour des motifs légitimes impérieux pour ce qui concerne le droit d’opposition).
Vous disposez également du droit de définir, modifier et révoquer à tout moment des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès en application de l’article 40-1 de la Loi Informatique et Libertés.
Dans le respect des conditions posées par la réglementation, vous pouvez exercer vos droits en écrivant au responsable du traitement des données personnelles à l’adresse suivante : contact@fraiseetbolognaise.com
Sécurité du traitement
Pour maintenir un risque bas de fuites des données à caractère personnel, l’entreprise peut renforcer ses mesures de conservation des données : mettre en place des pseudonymes, des chiffrements, un protocole de crise ou réévaluer les degrés du protocole en vigueur.
Les risques à évaluer dans le cadre du traitement sont de plusieurs natures, telles que la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données, de manière accidentelle ou illicite.
En cas de risque avéré de violation des données personnelles, le responsable des traitements des données personnelles doit communiquer à la personne concernée, dans des termes clairs et simples, toute information et mesure concernant la résolution du problème.
Politique des cookies
Définition
Selon la CNIL, un cookie est un petit fichier informatique, un traceur, déposé et lu par exemple lors de la consultation d’un site internet, de la lecture d’un courrier électronique, de l’installation ou de l’utilisation d’un logiciel ou d’une application mobile et ce, quel que soit le type de terminal utilisé (ordinateur, smartphone, liseuse numérique, console de jeux vidéos connectée à Internet, etc.).
Consentement
L’utilisation de ces outils est soumise à votre consentement dès lors qu’ils ne sont pas strictement nécessaires au fonctionnement du site concerné.
En vous connectant au site internet www.fraiseetbolognaise.com, vous pouvez librement accepter ou refuser l’utilisation des cookies par le menu en bas à gauche appelé « gérer le consentement ».
Utilisation des cookies
- La plateforme de paiement en ligne Stripe utilise 2 cookies : un pour la performance et l’optimisation du processus de paiement dont les informations collectées sont stockées pendant 13 mois et un cookie temporaire pour le traitement du paiement sécurisé dont les informations collectées sont conservées 30 min.
- Elementor est un cookie utilisé par WordPress permettant au propriétaire du site de faire des mises à jour du contenu en temps réel
Réclamations - CNIL
Pour tout problème ou question à propos du traitement des données personnelles, vous pouvez contacter le responsable du traitement des données personnelles à l’adresse : contact@fraiseetbolognaise.com
Conformément à l’article 55 du Règlement général des données personnelles, si vous estimez que l’entreprise a violé vos droits concernant le traitement des données personnelles, vous pouvez aussi écrire une réclamation à la CNIL dans les meilleurs délais, idéalement 72 heures au plus tard après en avoir pris connaissance.
La notification de la violation doit :
- décrire la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d’enregistrements de données à caractère personnel concernés ;
- identifier le nom et les coordonnées du délégué à la protection des données ou d’un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ;
- décrire les conséquences probables de la violation de données à caractère personnel ;
- décrire les mesures prises ou que le responsable du traitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives.
Modification de la Politique de confidentialité des données et cookies
L’entreprise se réserve le droit de procéder, à tout moment, à toute modification de la politique sur les données à caractère personnel et politique des cookies. Nous vous remercions de consulter cette page ponctuellement pour prendre connaissance de toutes les informations qui pourraient y être modifiées ou ajoutées.
Mise à jour le 31/01/2025