Política de Privacidad

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

Versión al 18 de marzo de 2020

 

En aplicación de la ley n° 78-17 del 6 de enero de 1978 modificada relativa al tratamiento de datos, archivos y libertades, del reglamento europeo de protección 2016/679 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales datos y la libre circulación de los mismos, la Empresa informa a cualquier persona que acceda a los servicios ofrecidos en el Sitio (en adelante, el"Usuario") de su compromiso de respetar la confidencialidad, integridad y seguridad de los datos que el Usuario estará obligado a comunicarle a través del sitio web www.bodyfriend.fr (en adelante, el "Sitio").

Cualquier dato personal que identifique al Usuario directamente (en particular, su apellido, nombre, dirección postal, electrónica, teléfono) o indirectamente se considera un dato confidencial y se trata como tal, sujeto a la evolución del marco legal sobre la calificación de datos personales ( en lo sucesivo, el "Datos personales").

1. Identificación del responsable del tratamiento

El responsable del tratamiento que recopila y gestiona los datos del Usuario en el Sitio es Bodyfriend Europe, una sociedad anónima simplificada con un capital de 10.000.000,00 € cuya sede social se encuentra en 91, rue du Faubourg-Saint-Honoré, 75008 París, registrada en el Registro de Comercio y Empresas de París con el número de identificación único 845 191 923, representado por su presidente, el Sr. Jongkyu Lee.

2. Datos personales susceptibles de ser recopilados

 Al navegar por el Sitio y utilizar los diversos servicios ofrecidos por la Compañía, el Usuario consiente que la Compañía recopile las siguientes categorías de datos:

  • Datos de identificación personal: apellido, nombre, dirección postal, dirección de correo electrónico, número de teléfono;
  • Datos de inicio de sesión: dirección IP, contraseña.

El Usuario se compromete a proporcionar Datos de Identificación Personal actualizados y válidos, como parte de la información requerida en el Sitio, y garantiza no realizar declaraciones falsas ni proporcionar información errónea.

3. Método de recopilación de datos personales

 El Usuario consiente que la Empresa recopile sus Datos Personales cuando completa los siguientes documentos:

  • Formulario de creación de cuenta de usuario;
  • Suscripción al boletín de noticias de la Compañía;
  • Formulario de pago;
  • Formulario de contacto

4. Base legal para recopilar y procesar datos personales

 Los Datos Personales de los Usuarios se recopilan sobre la base de las siguientes bases legales:

  • El consentimiento específico, libre e informado del Usuario (en particular para la creación de la cuenta de Usuario y la suscripción a la newsletter);
  • El cumplimiento de una obligación legal que incumbe a la Sociedad;
  • La ejecución de un contrato celebrado entre la Empresa y el Usuario (en particular para la ejecución de las condiciones generales de uso/venta);
  • El interés legítimo de la Compañía (en particular para garantizar la seguridad de las transacciones).

5. Finalidad del tratamiento de los Datos Personales

Los Datos Personales Obligatorios son datos que son estrictamente necesarios para el procesamiento o para las solicitudes del Usuario. A falta de comunicación de dichos datos, se informa al Usuario que determinados servicios ofrecidos por la Empresa no podrán serle prestados. El carácter obligatorio de los datos solicitados se indica al Usuario en el momento de la recogida.

Los Datos Personales opcionales recopilados por la Compañía están destinados a conocer mejor al Usuario y mejorar su experiencia de navegación en el Sitio.

Los datos personales se recopilan y procesan para los siguientes fines:

  • Creación de la cuenta de Usuario;
  • Suscripción al boletín de noticias de la Compañía;
  • Contacto y asistencia;
  • Gestión de relaciones comerciales;
  • Desarrollo de negocios;
  • mejora del servicio;
  • Gestión de operaciones relativas a la gestión de servicios (contratos, facturas, pedidos, etc.);
  • Acceso al espacio personal del Sitio (accesible mediante usuario y contraseña);
  • Gestión de compras/entrega de productos pedidos.

Se informa a los Usuarios que, previo consentimiento expreso y positivo de los mismos, los Datos Personales transmitidos podrán ser transferidos a socios comerciales de la Empresa y/o a empresas pertenecientes al mismo grupo que la Empresa, para que estas últimas informen a los Usuarios sobre sus ofertas y servicios.

6. Duración de la conservación de los Datos Personales

información personal, transmitido directamente, se borran o archivan al final de un período de cinco (5) años después del último Uso del Sitio por parte del Usuario.

Estos datos también podrán conservarse durante un período de diez (10) años a partir de entonces en la base de datos del archivo, con acceso restringido, con el fin de (i) cumplir con las obligaciones legales y reglamentarias de la Compañía, y/o (ii) permitir que para hacer valer un derecho en juicio, y esto antes de ser eliminado definitivamente.

Los datos recogidos automáticamente de tipo "analítica web" relativos a su navegación, la duración de su consulta, su dirección IP, su tipo y versión de navegador se guardarán durante un máximo de 13 meses.

7. Destinatario de los Datos Personales

Los Datos Personales del Usuario están destinados a las personas debidamente autorizadas para su tratamiento dentro de la Empresa, en particular, y dependiendo de la naturaleza del tratamiento y del tipo de datos, los responsables del departamento de ventas, atención al cliente, departamento de marketing, el departamento administrativo, el departamento de logística e informática.

Como parte del ejercicio de sus actividades y la prestación de sus servicios, la Compañía utiliza subcontratistas.

Estas:

  • procesar los Datos Personales del Usuario en su nombre y siguiendo sus instrucciones;
  • presentan garantías suficientes sobre la implementación de medidas técnicas y organizativas apropiadas, para garantizar la seguridad y confidencialidad de los datos del Usuario.

En los casos en que la Empresa utilice subcontratistas ubicados en países que ofrezcan niveles de protección no equivalentes al nivel de protección de datos personales en la Unión Europea, la Empresa se compromete a que dicha transferencia sea supervisada por el Escudo de Protección de Datos establecido entre la Unión Europea y el Estados Unidos ("Privacy Shield") o mediante la firma de cláusulas contractuales estándar establecidas por la Comisión Europea o incluso mediante la creación de normas internas corporativas ("BCR").

8. Medidas implementadas por la Compañía para garantizar la seguridad y confidencialidad de los Datos Personales

 La Compañía se compromete a procesar los Datos Personales de manera:

  • legal;
  • leal;
  • transparente;
  • proporcionado;
  • importante;
  • en el estricto marco de los fines perseguidos y anunciados;
  • durante el tiempo necesario para los tratamientos establecidos;
  • de forma segura

La Compañía implementa y actualiza las medidas técnicas y organizativas apropiadas para garantizar la seguridad y confidencialidad de los Datos personales al evitar que se distorsionen, dañen o comuniquen a terceros no autorizados.

9. Derechos de los usuarios a los datos personales

 El Usuario puede, mediante simple solicitud por escrito, acceder a los Datos Personales que le conciernen, solicitar su modificación o rectificación, o exigir que ya no se le incluya en la base de datos de la Empresa.

Bajo la permiso de acceso, el Usuario está autorizado, de conformidad con el artículo 15 del RGPD, a interrogar a la Empresa con el fin de obtener (i) la comunicación de los Datos Personales que le conciernen de forma accesible, (ii) la confirmación de que sus Datos Personales son o son ya no está sujeto a procesamiento, (ii) la comunicación de los fines del procesamiento, las categorías de Datos personales procesados ​​y los destinatarios a quienes se comunican sus Datos personales y (iv) el período de retención de sus Datos personales o bien los criterios utilizados para determinar esta duración.

De conformidad con el artículo 16 del RGPD, el derecho de rectificación otorga al Usuario el derecho de requerir a la Empresa la rectificación, completación o actualización de sus Datos Personales cuando éstos sean inexactos, incompletos, ambiguos o desactualizados.

En las condiciones previstas en el artículo 17 del RGPD, el Usuario tiene derecho a derecho a la supresión de los datos personales, lo que le permite solicitar a la Compañía que elimine sus Datos personales lo antes posible, en particular cuando ya no sean necesarios con respecto a los fines para los que fueron recopilados.

El Usuario también tiene una derecho a la limitación el tratamiento de sus Datos Personales en los casos enumerados en el artículo 18 del RGPD. Por lo tanto, puede solicitar que sus datos personales se conserven solo para los fines de:

  • verificar la exactitud de los Datos Personales que disputa;
  • servirle en el contexto del reconocimiento, ejercicio o defensa de sus derechos ante los tribunales, aunque la Compañía ya no tenga ningún uso para ello;
  • comprobar si los motivos legítimos perseguidos por la Empresa prevalecen sobre los suyos propios en caso de que se oponga al tratamiento en base al interés legítimo de la Empresa;
  • satisfacer su solicitud de limitación del uso de sus datos -en lugar de supresión- en caso de que el tratamiento de sus datos sea

En las circunstancias previstas en el artículo 20 del RGPD, el Usuario tiene derecho a derecho a la portabilidad de sus Datos Personales, permitiéndole recuperar de la Empresa los Datos Personales que le ha proporcionado, en un formato estructurado, de uso común y lectura mecánica, con el fin de transmitirlos a otro responsable del tratamiento.

De conformidad con el artículo 21 del RGPD, el Usuario tiene la derecho a oponerse, En todo momento, al tratamiento de sus Datos Personales con fines de prospección comercial.

 De conformidad con el artículo 85 de la ley 78-17 del 6 de enero de 1978 relativa a la informática, archivos y libertades, el Usuario tiene la posibilidad de definir directivas específicas relativas al almacenamiento, borrado y comunicación de datos personales post-mortem. Estas directivas específicas solo se referirán al procesamiento implementado por la Compañía y se limitarán a este único alcance.

Para ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición referidos anteriormente, el Usuario sólo necesita enviar su solicitud por correo electrónico a la siguiente dirección: france@bodyfriend.com

La Empresa facilitará a la persona que ejerza uno de estos derechos información sobre las medidas adoptadas, a la mayor brevedad y, en todo caso, en el plazo de un (1) mes desde la recepción de la solicitud. Este plazo podrá ser prorrogado por dos (2) meses, dada la complejidad y número de solicitudes.

Si la Empresa no da respuesta a la solicitud, informará a la persona, a la mayor brevedad, y a más tardar dentro de un (1) mes desde la recepción de su solicitud, de los motivos de su inacción y la posibilidad de interponer una denuncia. ante una autoridad de control y de presentar un recurso judicial.

El ejercicio de estos derechos es gratuito. No obstante, en caso de solicitud manifiestamente infundada o excesiva, la Compañía se reserva el derecho (i) de exigir el pago de tasas teniendo en cuenta los costes administrativos, o (ii) de negarse a atender dichas solicitudes.

10. Remedios por violaciones de datos personales

En caso de violación de sus Datos personales que pueda crear un riesgo para sus derechos y libertades, la Compañía notifica la violación a la CNIL lo antes posible y, si es posible, a más tardar setenta y dos (72) horas después de reconocer. La Empresa también informará de ello al Usuario, a la mayor brevedad posible de conformidad con lo dispuesto en el artículo 34 del RGPD.

Sin perjuicio de cualquier otro recurso administrativo o judicial, el Usuario que considere que el tratamiento de sus Datos Personales constituye una violación de lo dispuesto en la legislación vigente podrá presentar una reclamación ante una autoridad de control competente como es la Comisión Nacional de Informática y Libertades. (CNIL).

11. Solicitud de información

Para cualquier duda relacionada con el tratamiento de sus datos personales y el ejercicio de sus derechos, los Usuarios pueden dirigirse al departamento dedicado por correo electrónico a la siguiente dirección: france@bodyfriend.com