Politique de confidentialité


Soucieuse du respect de la vie privée des internautes, Lumissoly s'engage à ce que la collecte et le traitement d'informations à caractère personnel des utilisateurs et clients de son site lumissoly.com (le Site) et de l’application web Lumissoly soient effectués conformément au Règlement UE n°2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la Protection des Personnes Physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD ») et à l'ensemble des dispositions de la réglementation française applicable en la matière.

On entend par données à caractère personnel, toute information relative à une personne physique directement ou indirectement identifiée ou identifiable (ci-après les « Données »). La Politique de confidentialité s’applique aux Données de la personne utilisatrice du Site et/ou de l’application web Lumissoly (ci-après l’ « Utilisateur ») et qui est soit :
Un Client de Lumissoly, désignant la personne physique qui a créé un compte Client et qui a commandé un bijou Lumissoly conformément aux CGV Lumissoly ; soit
Un Prospect de Lumissoly, désignant la personne physique qui s’est abonnée à la newsletter Lumissoly dite “LumiNews” et/ou qui a créé un compte Client, mais qui n’a pas encore commandé de bijou Lumissoly ; soit
Un Visiteur de Lumissoly, désignant la personne naviguant sur le Site dans les conditions définies aux CGU Site Lumissoly, sans avoir créé de compte Client ou avoir passé une commande de bijou Lumissoly.

Lumissoly protège la vie privée des Utilisateurs du Site et de l’application web Lumissoly en assurant la protection, la confidentialité, la non-altération, la disponibilité et la sécurité des Données qui lui sont confiées sur l’ensemble de ses canaux de communication.

Lumissoly s’engage à prendre l’ensemble des mesures nécessaires afin de :
- Fournir une information claire et transparente sur la manière dont les Données seront traitées ;
- Mettre en place de toutes les mesures techniques et organisationnelles nécessaires pour protéger les Données contre la divulgation, la perte, l’altération ou l’accès par un tiers non autorisé ;
- Conserver les Données uniquement le temps nécessaire aux fins du traitement déterminé ;
-  Offrir à tout moment la possibilité à l’utilisateur d’accéder et/ou de modifier ses Données via son compte personnel sur le Site et/ou l’application web Lumissoly.

ARTICLE 1 - RESPONSABLE DU TRAITEMENT
Lumissoly est responsable de traitement au sens du RGPD.Lumissoly, est la SAS dont le siège social est situé au 1 Gatinette, 36210 Val-Fouzon, et immatriculée au R.C.S. de CHATEAUROUX sous le numéro 978 801 116.

ARTICLE 2 - CATEGORIES DES DONNEES PERSONNELLES
2.1 Les Données collectées sur le Site
Sur le fondement du consentement de l’Utilisateur, les Données sont nécessairement collectées, traitées et/ou stockées à l’occasion de :
La navigation sur le Site qui utilise des cookies ;
L’inscription à la newsletter Lumissoly ;
La création et la gestion d’un compte personnel ;
La conclusion d’une commande sur le Site par le Client et son exécution ;
La réalisation de statistiques de fréquentation du Site.

De manière générale, Lumissoly est amenée à collecter, stocker et/ou traiter les Données suivantes :
Des données d'identification qui correspondent aux Données liées soit au remplissage du formulaire de contact (prénom et adresse électronique), soit à la création et la gestion du compte personnel du Client et/ou à la conclusion d’une commande, c’est-à-dire : la civilité, le nom, le prénom, l’adresse électronique, l’adresse postale, le numéro de téléphone et le mot de passe crypté ;
Des données de connexion qui correspondent aux Données permettant la création d’un historique des accès authentifiés sur le serveur Lumissoly (logs de connexion) par l’Utilisateur ;
Des données de facturation qui correspondent aux Données liées aux moyens et historiques de paiement du Client, aux données de transactions et aux factures;
Des données commerciales qui correspondent aux Données nécessaires à la réalisation de statistiques et de communications commerciales, notamment mais pas seulement à travers l’envoi de la newsletter à l’Utilisateur qui s’y est inscrit.

Des cookies ou technologies similaires peuvent être installés et/ou lus dans le navigateur de l’Utilisateur lors de sa visite sur le Site.

2.2 Les Données collectées sur l’application Lumissoly
Les Données collectées par Lumissoly via l’application web sont strictement nécessaires au bon fonctionnement de l’application et du bijou Lumissoly.

Seules les Données liées aux informations du compte Client (nom, prénom, numéro de téléphone, adresse électronique), ainsi que les noms, prénoms et coordonnées téléphoniques des contacts choisis en cas de transmission du bijou sont collectées et stockées sur le serveur Lumissoly.  

D’autres informations sont collectées via l’application web Lumissoly, mais n’y sont pas stockées, il s'agit des Données liées au recueil :
Des fichiers numériques préservés (JPEG, PNG, MP3, PDF) ;
Des récits rédigés pour étayer les souvenirs du Client ;

2.3 Les Données collectées sur le Site et l’application web Lumissoly concernant les mineurs
Le recueil et traitement des Données de l’Utilisateur mineur de moins de 16 ans doit être consenti par son responsable légal préalablement à la communication de Données le concernant.Un Utilisateur âgé de moins de 18 ans au moment de la création d'un compte Client bénéficie d'un droit spécifique à l'effacement des Données le concernant.

ARTICLE 3 – FINALITES DES TRAITEMENTS DE DONNEES PERSONNELLES
Les Données sont conservées pendant une durée conforme aux dispositions légales ou proportionnelles aux finalités pour lesquelles elles ont été collectées. Cette durée varie en fonction du type de Données collectées et traitées.

Lumissoly utilise les Données visées à l'Article 2 (Catégories des Données personnelles) pour les finalités suivantes :

3.1 Données d’identification et de contact
Lumissoly traite cette catégorie de Données afin d’assurer à l’Utilisateur la fourniture des produits et le fonctionnement des services du Site et/ou de l’application web Lumissoly, avec pour sous finalités :
La gestion et la mise à jour des informations personnelles de l’Utilisateur dans une base de données dédiée ;
Le traitement des demandes émanant du formulaire de contact du Site ;
La prise en compte de la commande du Client et son exécution ;
La transmission de son bijou.

Ces Données d’identification sont conservées pendant toute la durée d’utilisation du bijou Lumissoly et de l’application par le Client. 

3.2 Données de connexion
Lumissoly traite ces Données afin de proposer à l’Utilisateur une expérience de navigation la plus fluide et simple possible sur le Site et/ou l’application web Lumissoly, avec pour sous finalités.

3.3 Données de facturation et de lutte contre la fraude
Lumissoly traite ces Données afin de recouvrer les impayés et de lutter contre la fraude avec pour sous finalités :
La perception et la sécurisation des paiements ;
La gestion de la facturation et du recouvrement ;
La détection et la prévention de la fraude.

Ces Données bancaires et de facturation sont conservées par le prestataire de paiement de Lumissoly jusqu'au paiement complet par le Client et, à des fins de preuve en cas de réclamation, pendant 13 (treize) mois ou 15 (quinze) mois s'il s'agit d'une carte de paiement à débit différé. Le cryptogramme de la carte du Client n'est conservé que pour le temps nécessaire à la réalisation de chaque transaction.

3.4 Données commerciales
Lumissoly traite ces Données afin d’effectuer les opérations commerciales relatives aux produits et services vendus avec pour sous finalités :
La gestion des actions de marketing/prospection commerciale afférente à l’utilisation du Site ;
L’envoi de communications commerciales relatives aux produits et services Lumissoly par e-mail ;
L’élaboration de statistiques commerciales ;
L’envoi d'informations sur la modification ou l'évolution des produits et services Lumissoly ;
La constitution et la gestion de fichiers Clients et Prospects Lumissoly.

Ces Données commerciales sont conservées pendant trois (3) ans à compter de leur collecte.

ARTICLE 4 – DESTINATAIRES DES DONNEES PERSONNELLES
Lumissoly ne partage pas les Données de l’Utilisateur avec des tiers, sauf dans des circonstances précises où elles sont communiquées aux personnes suivantes :
Aux collaborateurs des services internes de Lumissoly en relation avec les traitements : conformément à la réglementation, l'accès aux Données se fait sur la base d'autorisations d'accès individuelles, limitées et encadrées.
Aux sous-traitants ou prestataires qui assurent notamment pour le compte de Lumissoly : Les transactions bancaires,
La sécurisation des paiements en ligne et la lutte contre la fraude,
L'expédition des justificatifs,
La gestion des envois de courriers postaux ou numériques,
Les services de livraison,
La réalisation d'opérations de maintenance et de développements techniques et informatiques,
La fourniture de solutions analytiques ou de statistiques de mesure d'audience,
La fourniture de garanties ou d’assurances,
La gestion et l’hébergement du site et/ou de l’application.

ARTICLE 5 – TRANSFERT DES DONNEES PERSONNELLES HORS DE L’UE
Lumissoly conserve les Données de l’Utilisateur dans le territoire de l'Union Européenne. Toutefois, si elle doit transférer les Données à des sous-traitants ou partenaires commerciaux hors de l'UE, Lumissoly assure que le traitement est encadré par les clauses contractuelles types de la Commission européenne qui permettent de garantir un niveau de protection suffisant de la vie privée et des droits fondamentaux des personnes.

ARTICLE 6 – SECURITE DES DONNEES PERSONNELLES
En tant que responsable de traitement, Lumissoly prend toutes les mesures utiles pour préserver la sécurité et la confidentialité des Données et notamment, empêcher qu'elles soient endommagées, ou que des tiers non autorisés y aient accès. A cette fin, Lumissoly met tout en œuvre pour garantir la sécurité physique des bâtiments abritant ses systèmes informatiques, ainsi que la sécurité de son système informatique en prévoyant notamment des mesures de chiffrement.Lumissoly ne fournit pas les Données à des tiers, à moins qu'il ne soit nécessaire de compléter le service que le Client a contracté, notamment auprès d’éventuels sous-traitants techniques ou dans le cadre des opérations d’expéditions et de livraisons la livraison de la Commande. Par ailleurs, Lumissoly s’assure du respect par ses sous-traitants des règles en matière de protection des données personnelles.

Lumissoly ne fait pas d’usage commercial des Données de l’Utilisateur auprès de tiers.

ARTICLE 7 – ACCES, RECTIFICATION, OPPOSITION ET ANNULATION
7.1 Conformément aux dispositions légales et réglementaires du RGPD, l'Utilisateur dispose :
D'un droit d'interrogation ;
D'un droit d'accès et de rectification de ses Données ;
D'un droit d'effacement. En cas de demande de suppression des Données, Lumissoly pourra néanmoins les conserver sous forme d’archivage intermédiaire, et ce pour la durée nécessaire à la satisfaction de ses obligations légales, comptables et fiscales ;
D'un droit de limitation du traitement de ses Données. Il est important de noter que ce droit ne s’applique que si :
L'Utilisateur conteste l’exactitude de ses Données pendant la durée lui permettant de vérifier l’exactitude de ces dernières,
L'Utilisateur considère que Lumissoly traite illicitement ses Données et exige une limitation de leur utilisation plutôt qu’un effacement,
Lumissoly n'a plus besoin des Données de l’Utilisateur au regard des finalités visées à l'Article 3 mais que celles-ci sont encore nécessaires pour la constatation, l’exercice ou la défense des droits de l’Utilisateur en justice ;
En cas d’exercice du droit d’opposition de l’Utilisateur pendant la durée de vérification portant sur le point de savoir si les motifs légitimes que Lumissoly poursuit prévalent sur ceux de l’Utilisateur ;
D'un droit à la portabilité de ses Données dans une certaine mesure, c'est-à-dire celle du droit de recevoir les Données qu'il a fourni à Lumissoly dans un format structuré, couramment utilisé et du droit de transmettre ces Données à un autre responsable de traitements ;
D'un droit d'opposition à ce que les Données le concernant fassent l'objet d'un traitement ;
D'un droit d'opposition à ce que ses Données soient utilisées à des fins de prospection notamment commerciale. A cet égard, l’Utilisateur peut se désinscrire à chaque newsletter qu’il reçoit, car elle contient un lien de désinscription sur lequel il peut cliquer pour être retiré des listes d’envoi de Lumissoly ;
D'un droit d'opposition au profilage marketing, c’est-à-dire que l’Utilisateur continuerait à recevoir des sollicitations commerciales mais celles-ci seront moins pertinentes et ne seront plus ciblées selon ses centres d'intérêts ;
Et d'un droit de définir des directives générales et/ou particulières relatives au sort de ses Données et à la manière dont l’Utilisateur souhaite que ses droits soient exercés après son décès. A cet égard, en cas de décès qui serait porté à la connaissance de Lumissoly, les Données de l’Utilisateur seront supprimées, sauf nécessité de conservation pendant une durée déterminée pour des motifs tenant aux obligations légales et réglementaires de Lumissoly et/ou aux délais légaux de prescription, et après le cas échéant avoir été communiquées à un tiers éventuellement désigné par les soins de l’Utilisateur.

7.2 L’Utilisateur peut, à tout moment, porter réclamation devant l’autorité de contrôle compétente (en France, la CNIL : www.cnil.fr).

Pour toute question relative à la présente politique ou pour toute demande relative à ses Données, l’Utilisateur peut contacter Lumissoly en transmettant sa demande par courrier à l’adresse postale suivante : Laurie LIAUME, Lumissoly SAS, 1 Gatinette, 36210 Val-Fouzon. 

Concernant les demandes qui parviendraient au DPO par courrier postal en lettre recommandée avec demande d’avis de réception, l’Utilisateur est prié d’indiquer l’adresse électronique rattachée à son compte Client ainsi que ses noms et prénoms. Dans l’hypothèse où l’Utilisateur ne parvient pas à retrouver l’adresse électronique rattachée à son compte Client ou en cas de doutes sérieux sur l’identité de l’Utilisateur, des informations complémentaires relatives à son identité pourront lui être demandées.

Lumissoly adressera une réponse dans un délai d’un (1) mois maximum suivant la date de réception de la demande de l’Utilisateur.

ARTICLE 8 – MISE A JOUR DE LA POLITIQUE DE CONFIDENTIALITE
Cette politique de confidentialité et de protection des données personnelles pourra être modifiée ou ajustée à tout moment par Lumissoly. L’Utilisateur est invité à la consulter régulièrement.

En savoir plus sur nos bijoux connectés