Politique de confidentialité
La société O’LAFFA est soucieuse de la protection des données personnelles. Elle met en œuvre une démarche d’amélioration permanente de sa conformité au Règlement général de protection des
données (RGPD) n°2016/679 du 27 avril 2016 et de la loi dite informatique et libertés n°78-17 du 6 janvier 1978.
Pour toute information sur la protection des données personnelles, vous pouvez également consulter le site de la Commission Nationale de l’Informatique et des Libertés www.cnil.fr.
1. Définitions issues du RGPD
Les définitions suivantes sont celles issues du Règlement Général sur la Protection des Données n°2016/679 du 27 avril 2016 (RGPD) et de la Loi dite « Informatique et Libertés » n°78-17 du 6 janvier 1978.
• Données personnelles
Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. Cette personne peut être identifiée directement (exemple : nom et prénom) ou indirectement (exemple : par un numéro de téléphone ou de plaque d’immatriculation, un identifiant tel que le numéro de sécurité sociale, une adresse postale ou courriel, mais aussi la voix ou l’image), grâce à une seule donnée ou au croisement de plusieurs d’entre elles (exemple : une femme vivant à telle adresse, née tel jour et membre dans telle association).
• Fichier
Un fichier est un traitement de données qui s’organise dans un ensemble stable et structuré de données. Les données d’un fichier sont accessibles selon des critères déterminés.
• Destinataire
La personne physique ou morale, l’autorité publique, le service ou tout autre organisme habilité à obtenir communication de données enregistrées dans un fichier ou un traitement en raison de ses
fonctions.
• Responsable de traitement
Le responsable de traitement est la personne morale (entreprise, commune, etc.) ou physique qui détermine les finalités et les moyens d’un traitement, c’est à dire l’objectif et la façon de le réaliser. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal.
• Traitement
Un traitement de données personnelles est une opération, ou ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé (collecte, enregistrement organisation, conservation, adaptation, modification, extraction consultation, utilisation, communication par transmission ou diffusion ou toute autre forme de mise à disposition, rapprochement).
Un traitement de données personnelles n’est pas nécessairement informatisé : les fichiers papier sont également concernés et doivent être protégés dans les mêmes conditions. Un traitement de données doit avoir un objectif, une finalité déterminée préalablement au recueil des données et à leur exploitation.
2. Modalités de collecte des données et type de données collectées
Les Données à caractère personnel collectées que nous traitons sur le site olaffa.fr sont strictement nécessaires aux finalités pour lesquelles elles ont été collectées.
Nous nous attachons à minimiser les données collectées, à les tenir à jour en facilitant l’exercice des droits des personnes concernées.
Nous veillons à la mise à jour des données à caractère personnel que nous traitons tout en respectant les finalités ci-dessous listées.
Nous ne collectons pas de Données à caractère personnel à l’insu des personnes concernées et appliquons et respectons le principe de proportion et de pertinence des données collectées.
Les Données à caractère personnel, fournies directement par vous, peuvent être collectées lorsque :
• Vous naviguez sur notre site olaffa.fr
• Vous remplissez le formulaire pour effectuer une commande.
Nous collectons et traitons uniquement vos noms, prénoms, adresses mail et numéro de téléphone ainsi que
vos données techniques (adresse IP etc.) et vos données relatives à votre navigation sur notre site.
3. Qui est responsable des traitements de données personnelles effectués au moyen du site ?
Il s’agit de la société O’LAFFA, société par actions simplifiée SAS, située 18 RUE LOUIS GOUX 691006 VILLEURBANNE inscrite au RCS de Lyon sous le numéro 952 412 724 représentée par Monsieur Jonathan Jimenez en qualité de Président.
A chaque fois que la société O’LAFFA aura déterminé les finalités de traitement de vos données personnelles ainsi que les moyens de traitement utilisés, elle sera qualifiée de responsable de traitement et endossera l’ensemble des obligations que la Règlementation met à sa charge.
4. Pourquoi O’LAFFA collecte mes données personnelles ?
O’LAFFA utilise vos données personnelles principalement pour les finalités et les bases légales suivantes. Elles sont également conservées pour une durée bien définie et présentée ci-dessous :
• La gestion de la relation client
Pour effectuer une commande, vous avez la possibilité de joindre notre équipe en laissant votre nom, prénom, adresse email ainsi que votre numéro de téléphone afin que nous vous recontactions soit par téléphone ou soit par mail en cas de question.
La base légale de ce traitement est le consentement. Vous pouvez à tout moment retirer votre consentement sans que cela ne porte atteinte à la licéité du traitement fondé sur le consentement donné antérieurement au retrait de celui-ci.
5. Qui sont les destinataires de mes données ?
Transmission de données :
En interne, vos données personnelles sont traitées par les salariés de la société O’LAFFA pour le traitement de votre commande.
Dans tous les cas, seules les données strictement nécessaires à la réalisation du traitement visé sont transmises aux seuls collaborateurs habilités à en connaître du fait de leurs fonctions. Toutes les personnes susceptibles d’avoir accès à vos données personnelles sont soumises par contrat à une obligation de confidentialité.
6. Combien de temps mes données personnelles sont-elles conservées ?
O’LAFFA s’engage à conserver vos données personnelles uniquement pendant la durée strictement nécessaire au(x) traitement(s) déclaré(s) selon les finalités précitées, et en toute hypothèse dans les
limites imposées par la loi. Ainsi, les données récoltées via le formulaire de réservation sont conservées pour une durée de 3 ans à compter de la collecte ou du dernier contact avec vous. Vos données de navigation sur notre site internent sont conservées pour une durée maximale de 6 mois.
Nous nous engageons à effacer vos données personnelles de nos bases de données à l’issue de ces différentes durées.
7. Mesures de sécurité
Nous accordons une importance particulière à la sécurité de vos données personnelles.
A ce titre, nous mettons en œuvre tous les moyens techniques et organisationnels pour assurer un
niveau de sécurité des données, en fonction notamment des finalités du traitement et des risque associés.
Nous limitons par conséquent l’accès à vos données aux seuls salariés, sous-traitants et autres tiers qui ont besoin d’accéder pour l’exercice de leurs missions. Ils sont soumis à une obligation de confidentialité. Nous mettons en place de protection permettant de réduire les risques de perte, d’altération, d’utilisation abusive, d’accès non autorisé, de divulgation et de modification ou de destruction de données.
Par ailleurs, nous exigeons de nos sous-traitants qu’ils mettent en place des mesures de sécurité techniques et organisationnelles appropriées afin de garantir la confidentialité des données personnelles et un niveau adapté au risque.
8. Quels sont vos droits ?
- Droit d’accès :
Vous avez le droit d’obtenir de la société O’LAFFA la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées. Dans l’hypothèse, où les données sont traitées, vous avez un droit d’accès à ces données et aux informations suivantes :
• Les finalités du traitement ;
• Les catégories de données personnelles concernées ;
• Les destinataires ou catégories de destinataires auxquels les données ont été communiquées ou vont être communiquées ;
• La durée de conservation envisagée des données si cela est possible, ou lorsque ce n’est pas possible, les critères utilisés pour déterminer cette durée ;
• Le droit de demander la société O'LAFFA la rectification ou l’effacement des données vous concernant, la limitation du traitement ou le droit de vous opposer au traitement
• Le droit d’introduire une réclamation auprès de la CNIL ;
• Lorsque les données personnelles ne sont pas collectées auprès de vous directement, toute information disponible sur la source ;
• L’existence d’une prise de décision automatisée, y compris le profilage et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour vous.
- Droit de rectification
Vous disposez de la faculté de demander à la société O’LAFFA de rectifier vos données qui seraient inexactes, dans les meilleurs délais.
Vous disposez aussi de la faculté d’obtenir que les données personnelles incomplètes vous concernant soient complétées y compris en fournissant une déclaration supplémentaire.
- Droit à l’effacement
Vous disposez du droit à l’effacement de vos données personnelles dans les meilleurs délais lorsque l’un des motifs suivants s’applique :
a) Les données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière ;
b) Vous retirez votre consentement sur lequel est fondé le traitement et il n’existe pas d’autre fondement juridique au traitement concerné. Le retrait du consentement vaut pour l’avenir ;
c) Vous exercez votre droit d’opposition et il n’existe pas de motif légitime impérieux pour le traitement ;
d) Les données personnelles ont fait l’objet d’un traitement illicite ;
e) Les données personnelles doivent être effacées pour respecter une obligation légale ;
f) Les données personnelles étaient facultatives. Vous êtes informé que le droit à l’effacement peut ne pas s’appliquer si le traitement est nécessaire :
• Pour respecter une obligation légale,
• À la constatation, à l’exercice ou à la défense de droits en justice.
• Droit à la limitation du traitement
Vous disposez de la faculté de demander la limitation du traitement de vos données personnelles lorsque l’un des éléments suivants s’applique :
a) Une vérification de vos données est nécessaire après une contestation de votre part sur l’exactitude de vos données personnelles ;
b) Le traitement est illicite et vous vous opposez à l’effacement de vos données personnelles et exigez la limitation de leur utilisation ;
c) La société O’LAFFA n’a plus besoin des données personnelles vous concernant pour le traitement mais les données sont nécessaires pour vous pour la constatation, l’exercice ou la défense de droits en justice ;
d) Vous vous êtes opposés au traitement et la société O’LAFFA vérifie si les motifs légitimes poursuivis par elle prévalent sur vos motifs légitimes.
• Droit à la portabilité
Vous avez la faculté de recevoir les données personnelles que vous avez fournies à la société O’LAFFA dans un format structuré, couramment utilisé et lisible par machine lorsque, de manière cumulative :
a) Le traitement est fondé sur le consentement ou sur un contrat ;
b) le traitement est effectué à l’aide de procédés automatisés.
Dans le cadre de l’exercice de ce droit, vous avez le droit d’obtenir de la société O’LAFFA que vos données personnelles soient transmises directement par la société O’LAFFA un autre responsable de traitement lorsque cela est techniquement possible.
Le droit à la portabilité ne doit pas porter atteinte aux droits et libertés de tiers.
• Droit d’opposition
En application du droit d’opposition, vous disposez du droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de données personnelles fondé sur les intérêts légitimes de la société O’LAFFA.
O’LAFFA ne traitera plus vos données personnelles sauf si elle démontre que des motifs légitimes et impérieux pour le traitement existent et prévalent sur vos intérêts et vos droits et libertés ou pour la constatation, l’exercice ou la défense de vos droits en justice.
Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles à des fins de prospection. Pour ce faire, vous pouvez de manière totalement gratuite.
• Sort des données personnelles post-mortem
En application de la loi, vous disposez de la faculté de définir vos directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles en cas de décès.
Vous pouvez nous communiquer vos directives ou bien les enregistrer auprès d’un tiers de confiance numérique certifié. Vous pouvez désigner la personne de votre choix qui sera chargée d’exécuter vos directives. A défaut, il s’agira de vos héritiers.
9. Comment exercer vos droits ?
Si vous souhaitez exercer l’un de vos droits et/ou obtenir communication des informations vous concernant, vous devez vous adresser à la société O’LAFFA en indiquant vos nom(s), prénom(s) et coordonnées par voie électronique à l’adresse suivante : contact.olaffa@gmail.com.
Vous avez également la possibilité d’adresser vos demandes en nous écrivant à l’adresse postale suivante : O’LAFFA, 18 RUE LOUIS GOUX 60100 VILLEURBANNE.
Toute demande d’exercice de vos droits doit être accompagnée d’éléments permettant de justifier de votre identité. Une pièce d’identité pourra être demandée en cas de doute raisonnable quant à votre identité. Vous recevrez un accusé de réception à l’issue de l’envoi de votre demande.
La société O’LAFFA dispose d’un délai d’un (1) mois pour vous répondre à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois en raison de la complexité de votre demande et du nombre de demandes qui lui sont faites, le cas échéant vous serez informé au plus tard dans un délai d’un (1) mois suivant votre demande.
Si vos échanges avec la société O’LAFFA n’ont pas été satisfaisants, vous avez la possibilité d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL),
autorité de contrôle en charge du respect des obligations en matière de protection des données personnelles en France. (www.cnil.fr).
11. Modification de la politique de confidentialité
Nous nous réservons le droit de modifier occasionnellement la présente politique de confidentialité.
Si nous le faisons, Nous vous en informerons en modifiant la date située en bas de cette politique.
Nous vous encourageons à consulter régulièrement notre politique de protection des données personnelles pour rester informé de nos pratiques en la matière et pour connaître les moyens à votre disposition pour contrôler l’utilisation de vos données personnelles et protéger votre vie privée.
Date de mise à jour de la présente politique de confidentialité : MAI 2024.