POLÍTICA DE PROTECCIÓN DE LOS DATOS PERSONALES DE LOS CLIENTES

1. NUESTRO COMPROMISO CON LA PROTECCIÓN DE LA INFORMACIÓN PERSONAL

Desde su creación en 1980, courir siempre ha mantenido una estrecha relación con sus clientes, así como con el tejido social y económico local. para poder responder a la creciente digitalización del tráfico de datos personales de sus clientes, courir ha creado la presente política de protección de los datos personales, que comparte con sus socios.

Con el objetivo de mantener una relación privilegiada con cada uno de sus clientes y desarrollar una oferta accesible y adaptada a ellos, y siempre bajo su consentimiento, courir le informa de sus compromisos en la protección de sus datos personales.

Esta política recopila información clara, simple y sincera sobre el procesamiento de datos realizado por courir, con su consentimiento, para que pueda realizar sus compras con total tranquilidad. la presente política le permitirá comprender mejor qué información y datos personales (en lo sucesivo, "datos personales") recopilamos y el uso que hacemos de los mismos para proporcionarle nuevos servicios diarios mientras respetamos todos sus derechos sobre su información personal.

Courir se compromete, de conformidad con la legislación vigente, a proteger su privacidad garantizando la protección, confidencialidad y seguridad de los datos personales que nos confíe, sin importar el canal de ventas o contacto que utilice.

Principios Básicos

Con su consentimiento, courir se compromete a cumplir una serie de principios básicos para el respeto de sus derechos fundamentales y todas las leyes y regulaciones vigentes:

  • Transparencia: le proporcionamos toda la información relevante sobre el propósito y los destinatarios de los datos personales que hemos recopilado de usted.
  • Legitimidad y relevancia: solo recopilamos y procesamos los datos estrictamente necesarios para los fines declarados.
  • Confidencialidad e integridad: implementamos todas las medidas técnicas y organizativas razonables para proteger sus datos personales contra la divulgación, la pérdida, la alteración o el acceso por parte de terceros no autorizados.
  • Conservación: únicamente almacenamos sus datos personales durante el tiempo estrictamente necesario para el tratamiento o el servicio correspondiente.
  • Derecho de acceso: le ofrecemos la posibilidad de acceder, modificar y corregir sus datos personales directamente a través de su espacio personal en nuestros diferentes sitios. estamos a su disposición en caso de que desee ejercer su derecho de retractación.

2. USOS QUE REALIZAMOS DE SUS DATOS PERSONALES

2.1. ¿En qué momentos recopilamos sus datos personales?

Sus datos personales pueden obtenerse en el marco de:

  • Su suscripción a nuestros programas de fidelidad.
  • Sus visitas a nuestros servicios en línea.
  • Nuestra relación comercial.
  • Las compras que realice de nuestros productos y el uso que haga de nuestros servicios o los de nuestros socios.
  • Su correspondencia con nuestro servicio de atención al cliente.

2.2. ¿Cuál es la naturaleza de los datos recopilados?

Los datos personales declarativos son aquellos que usted proporciona en el contexto de la relación comercial entre nosotros o con nuestros socios, por ejemplo:

  • Crear su cuenta de cliente y suscribirse a un programa de fidelidad.
  • Gestionar sus pedidos.
  • Consultar información comercial o promocional de nuestras tiendas o servicios en línea.
  • Cualquier intercambio con courir; por ejemplo, con el servicio de atención al cliente.
  • Participar en concursos.

Estos datos se recopilan a través de formularios que se generan en nuestros sitios web o aplicaciones móviles, en formato de papel o como respuesta a preguntas formuladas, por ejemplo, por nuestro servicio de atención al cliente.

Los datos declarativos obligatorios se indican con un asterisco en el medio de recolección correspondiente.

Para beneficiarse de nuestros servicios y prestaciones, tenemos la obligación de recopilar (excepto en circunstancias especiales):

  • Su nombre, apellidos, dirección postal, fecha de nacimiento, dirección de correo electrónico y número de teléfono fijo o móvil.
  • Sus números de tarjetas de fidelidad.

Los datos personales relacionados con los productos y servicios de courir. Provienen de su uso de nuestros servicios o sus compras de nuestros productos como parte de nuestra relación comercial.

En este sitio hemos recopilado:

  • Información sobre los importes y la naturaleza de sus compras, así como datos personales relacionados con su uso de nuestros servicios en línea.
  • Pedidos, facturas y seguimientos.
  • Tickets de caja.
  • Sus visitas a nuestros servicios en línea.

Exclusión de categorías particulares de datos personales.

De acuerdo con la ley, no recopilamos en ningún caso aquellas categorías particulares de datos personales que puedan revelar su origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas o afiliación sindical, datos genéticos y/o biométricos personales con el fin de identificar, de forma exclusiva, a una persona física, datos personales relacionados con la salud o datos personales relacionados con la vida sexual o la orientación sexual de una persona física.

Courir nunca recopila ni procesa estas categorías de datos personales en particular.

2.3. ¿Cómo utilizamos sus datos?

Utilizamos sus datos de acuerdo con los términos de esta política, las condiciones generales de venta o uso de nuestros productos o servicios, y siempre bajo una preocupación constante por mantener la transparencia y seguridad de sus datos. caso de uso:

  • Aquellos para los que haya dado su consentimiento a partir de una consulta clara, aparente y precisa sobre el tratamiento a realizar, para uno o más fines específicos, ya sea por medio de una declaración escrita, incluso por medios electrónicos, una declaración oral o por la falta de oposición.
  • Aquellos necesarios para la ejecución de un contrato de venta, las condiciones generales de venta o uso o el cumplimiento de las medidas precontractuales adoptadas tras su solicitud expresa.
  • Para el respeto de las obligaciones legales o reglamentarias de courir (como, por ejemplo, la garantía, la facturación, la lucha contra el fraude).
  • Cuando los intereses legítimos de courir o de los destinatarios tengan como objetivo justificar el tratamiento de sus datos personales (por ejemplo: seguros, etc.).

Estos tratamientos se implementan teniendo en cuenta sus intereses y sus derechos fundamentales como cliente. por ello, se acompañan de medidas y salvaguardas para garantizar la protección de sus intereses y derechos, al tiempo que establecen un equilibrio justo con los intereses legítimos que perseguimos.

2.4. ¿Para qué recopilamos sus datos?

  • Gestionar nuestra relación comercial.
  • Operar nuestro programa de fidelización.
  • Ofrecer nuestros servicios y procesar sus compras y pedidos y los de nuestros socios.
  • Proporcionarle nuestros productos y servicios.
  • Ponernos en contacto con usted con respecto a sus pedidos, facturas, productos, servicios y ofertas promocionales.
  • Conservar y actualizar nuestros archivos de clientes.
  • Informar y proporcionar todas las explicaciones pertinentes acerca de nuestra relación, en particular, a través de nuestro servicio de atención al cliente.
  • Ofrecer servicios adaptados y personalizados, particularmente en el contexto de la evolución de nuestros productos y servicios.
  • Mejorar su experiencia a través de un mejor conocimiento de nuestros clientes.
  • Mediante los análisis de datos, podemos personalizar nuestros productos y servicios de modo que se ajusten a las necesidades de nuestros clientes.
  • Sugerir, en un contexto publicitario, servicios y productos innovadores u ofertas complementarias o promocionales, o mostrar anuncios relevantes y específicos en base a su comportamiento pasado o cualquier otra información útil, después de haber obtenido su consentimiento.
  • Plantear y desarrollar nuestras actividades.
  • Realizar análisis y estadísticas y desarrollar herramientas de gestión, medición e informes para adaptar nuestras actividades comerciales y publicitarias.
  • Por otras necesidades técnicas (incluido, pero no limitado a, el acceso a su cuenta de cliente o recordarle sus datos personales para evitar tener que volver a introducirlos durante sus próximas visitas al sitio).

2.5. ¿Qué análisis realizamos sobre sus datos?

Courir recopila datos personales con el fin de procesar sus pedidos, administrar su cuenta de cliente y realizar estudios y estadísticas publicitarios para proporcionarle las ofertas más adecuadas y un buen control de calidad de nuestros servicios, así como explorar nuevas vías de negocio. Posteriormente, estos datos se transforman en perfiles anónimos detallados que nuestros socios comerciales pueden utilizar con el objetivo de:

  • Realizar campañas publicitarias en la web (display) orientadas a los intereses de los clientes.
  • Enviarle, con su consentimiento, mensajes de correo electrónico que incluyan productos orientados a usted.
  • Otorgar beneficios, ofertas y promociones que correspondan con los hábitos de consumo de cada uno de nuestros clientes.

Si, en base a sus intereses, ya no desea recibir publicidad dirigida, tiene varias opciones para deshabilitar esta función si se pone en contacto con nuestros responsables de protección de datos: dpo@courir.com

Acerca de los anuncios personalizados

Colaboramos con socios publicitarios para brindarle anuncios y contenidos cada vez más útiles e interesantes. para ello, utilizamos la información que nuestros socios nos comunican, por ejemplo. de este modo, podemos ofrecerle anuncios más relevantes.

Ejemplo: imagine que una empresa de software quiere realizar una oferta especial de lanzamiento para su nuevo producto en uno de nuestros sitios. dicha empresa quiere orientarse de forma prioritaria a la comunidad de aficionados de este nuevo producto. para poder ofrecer la oferta especial a los clientes del tipo indicado que tengan una cuenta o una tarjeta de fidelidad en nuestra compañía, el fabricante puede comunicar a un socio una serie de direcciones de correo electrónico cifradas de su lista de difusión. luego, nuestro socio o subcontratista emplea esta lista con las direcciones de correo electrónico cifradas asociadas con las cuentas de nuestros usuarios para ofrecerles un posicionamiento publicitario en nuestros banners de modo que muestren esta oferta de lanzamiento especial.

2.6. ¿Quiénes son los destinatarios de sus datos personales?

Nos aseguramos de que únicamente las personas autorizadas dentro de courir, y siempre bajo su consentimiento, puedan acceder a sus datos personales, cuando dicho acceso sea estrictamente necesario para la ejecución de nuestra relación comercial.

Nuestros proveedores de servicios también pueden ser destinatarios de los datos personales estrictamente necesarios para la prestación de los servicios que les hemos confiado (por ejemplo: una dirección de entrega, etc.)

Ciertos datos personales también pueden enviarse a terceros para cumplir con obligaciones legales, reglamentarias o contractuales, u otras actuaciones legalmente autorizadas por las autoridades.

2.7. ¿Dónde se almacenan sus datos personales?

Courir almacena sus datos y los recopila de conformidad con la legislación francesa y las normativas europeas.

Podemos compartir con otras compañías los datos personales necesarios para la implementación de los servicios que haya contratado o para los que se haya suscrito (por ejemplo: entregas a domicilio, puntos de retirada, alertas de disponibilidad del productos...) las transacciones con terceros destinatarios de sus datos están sujetas a sus propios contratos para garantizar la protección de sus datos y el respeto de sus derechos.

Como parte de una transferencia a un país fuera de la unión europea, se han establecido una serie de normas que garantizan la protección y seguridad de esta información.

2.8. ¿Cuánto tiempo conservamos sus datos personales?

Los periodos de tiempo durante los cuales conservamos sus datos respetan las recomendaciones de la cnil y/o las obligaciones legales:

Categorías de datos personales. Reglas de conservación activa.
Datos de su cuenta de cliente. 3 años después del último contacto con el cliente.
Datos de su programa de fidelidad. Nuestra tarjeta de fidelidad nos permite conservar sus datos hasta 5 años después del último contacto con el cliente.
Datos personales de conexión para sitios web. 1 año
Cookies Período de validez, 13 meses como máximo.
Datos de compra Factura 5 años
Datos de comportamiento Los datos se conservan mientras el cliente permanezca activo y no solicite la eliminación de sus datos. no hay limitación para los datos anónimos.
Datos de clientes potenciales Los datos se conservan mientras el cliente permanezca activo y no solicite la eliminación de sus datos.
Datos de identificación Los datos se conservan mientras el cliente permanezca activo y no solicite la eliminación de sus datos.
Segmentación Los datos se conservan mientras el cliente permanezca activo y no solicite la eliminación de sus datos. no hay limitación para los datos anónimos.

3. ¿Cómo ejercer sus derechos de acceso?

Puede ejercer sus derechos de acceso a través de su cuenta, en el espacio [mi cuenta y mis datos] o por correo, acompañado de una copia de cualquier elemento que nos permita identificarle (número de cliente, número de tarjeta de fidelidad, fotocopia de su documento de identidad) poniéndose en contacto con: service dpo, délégué de la protection des données à caractère personnel, en la siguiente dirección: 15 avenue de la falaise - 38 360 sassenage o por correo electrónico a: dpo@courir.com

4. Nuestras medidas de protección de los datos

4.1. Nuestros compromisos de seguridad y confidencialidad

Respetar su derecho a la protección, la seguridad y la confidencialidad de sus datos es nuestra mayor prioridad. courir se compromete a implementar las medidas de seguridad necesarias adaptadas al grado de sensibilidad de los datos personales para protegerlos contra intrusiones, pérdidas, alteraciones o revelaciones maliciosas a terceros no autorizados.

Al concebir, diseñar, seleccionar y utilizar nuestros servicios basados en el procesamiento de datos personales, courir tiene en cuenta el derecho a la protección de los datos personales desde el primer momento.

Para ello, por ejemplo, podemos proceder a la seudonimización o anonimización, según corresponda, de los datos personales tan pronto como sea posible o necesario.

Todos los datos personales son confidenciales y su acceso está limitado a los empleados de courir o aquellos contratistas que actúan en nombre de courir, con su consentimiento, siempre que lo necesiten para la ejecución de sus actividades. todas las personas que tienen acceso a sus datos están obligadas a cumplir con su deber de confidencialidad y se exponen a medidas disciplinarias u otras sanciones en caso de no respetarlas.

Las transacciones con terceros destinatarios están sujetas a sus propios contratos para garantizar la protección de sus datos personales y el respeto de sus derechos.

En courir, nuestro compromiso con la protección de los datos personales que nos confía es total. en esta preocupación constante por la seguridad y la protección, le recomendamos que trate de evitar el acceso no autorizado a sus datos personales y proteger sus dispositivos (ordenadores, teléfonos inteligentes, tabletas...) contra cualquier acceso no deseado o malicioso, mediante el uso de contraseñas robustas, que se recomienda cambiar regularmente. si comparte un equipo informático con otras personas, le recomendamos que desconecte su sesión después de cada uso.

4.2. Nuestro responsable de la protección de la información personal

Hemos designado un responsable de protección de datos personales (dpo), que es: claire pellarin, delegada de la protección de los datos personales, 15 avenue de la falaise - 38 360 sassenage – francia dpo@courir.com.

5. Glosario

"Anonimización" se define como "el resultado del procesamiento de los datos personales para prevenir, de forma irreversible, cualquier identificación".

"Seudonimización" es una técnica que consiste en reemplazar un identificador (o, en general, los datos personales) por seudónimos. esta técnica permite la reidentificación o el estudio de correlaciones en caso de una necesidad particular.

"Recopilar" significa recoger sus datos personales. en particular, esta recopilación puede llevarse a cabo mediante cuestionarios o formularios en línea.

"Consentimiento", su consentimiento, implica cualquier expresión de voluntad, libre, específica, informada e inequívoca por la cual usted acepta, mediante una declaración o un acto claramente positivos, que los datos personales que le conciernen son objeto de tratamiento.

"Datos de carácter personal" o "datos personales" es toda aquella información relativa a una persona física que permita identificarla o hacerla identificable, directa o indirectamente, en particular a través de su referencia a un identificador, como el nombre, un número de identificación, datos de ubicación, identificadores en línea u otros elementos específicos de su identidad física, fisiológica, genética, psíquica, económica, cultural o social.

"Derecho de acceso": se refiere a todos los derechos fundamentales descritos en el reglamento europeo, en relación con:

  • El derecho a la información.
  • El derecho de acceso.
  • El derecho de rectificación.
  • El derecho a la retractación o el derecho al olvido.
  • El derecho a la portabilidad.
  • El derecho de oposición.
  • El derecho a limitar el tratamiento.
  • El derecho a establecer pautas para el almacenamiento, el borrado y la divulgación de sus datos personales después de su muerte.

"Limitación del tratamiento" significa marcar los datos personales almacenados con el fin de acotar su procesamiento futuro.

"Minimización", cuando se refiere a los "datos", implica una limitación en la recopilación o el uso de la información.

"Mutualización de los datos" es el resultado de la agrupación de las bases de datos de los clientes o clientes potenciales de varios socios.

"Perfil" significa "cualquier forma de procesamiento automatizado de los datos personales, que consiste en el uso de dicha información para evaluar ciertos aspectos personales relacionados con una persona física, en particular, para analizar o predecir elementos relacionados con el trabajo que desempeña, la situación económica, la salud, las preferencias personales, los intereses, la fiabilidad, su comportamiento, su ubicación o los desplazamientos de esa persona física".

"Productos o servicios" implica todos los productos y servicios, incluida la tecnología (sitios, aplicaciones y servicios asociados) ofrecidos o proporcionados por courir. "prospección comercial" se refiere a la búsqueda de clientes. el hecho de que sea comercial implica que es relativa al comercio.

"Relación comercial" incluye todas las relaciones entre courir y sus clientes, por ejemplo, al adquirir productos o servicios, usar el servicio postventa, participar en juegos en línea, devolver sus productos, efectuar reclamaciones, responder a encuestas de satisfacción o como parte de su programa de lealtad.

"Responsable del tratamiento" es la persona u organización que, de forma individual o conjunta, determina los objetivos y las formas de tratamiento de sus datos personales.

"Segmentación del comportamiento" permite, en base a la información sobre los comportamientos observados, establecer el perfil socioeconómico e, incluso, psicológico, de una persona, para clasificarla en un segmento dado.

"Servicios en línea" se refiere a los servicios digitales ofrecidos por courir, como sitios web, aplicaciones, servicios relacionados o servicios móviles.

"Subcontratista" es una persona que procesa los datos personales en nombre de aquel individuo, estructura u organismo responsable del tratamiento de los mismos.

"Supervisión del comportamiento de las personas", también denominado "deducción de perfil", se refiere a las técnicas empleadas para evaluar los aspectos del comportamiento de una persona en relación con su uso de internet.

"Tercero" se refiere a cualquier otra persona o entidad que no sea courir ni usted mismo/a.

"Procesamiento de datos personales" significa cualquier transacción o grupo de transacciones aplicadas a sus datos, independientemente del servicio de asistencia en línea en cuestión y del proceso utilizado.

1. http://www.relevanc.com/

2. Nota del g29, 05/2014 del 10 de abril de 2014 sobre las técnicas de anonimización (wp216)

3. Reglamento (ue) 2016/679 del parlamento europeo y del consejo del 27 de abril de 2016, art. 15 a 21 y art. 23

4. Reg. ue 2016-679 del 27-4-2016, art. 4

5. Reg. (ue) 2016/679 del 27-4-2016: do 2016 l 119 p.1 s., art. 4 §4.

6. Dictionnaire larousse, 2017.