Accueil / Direction Protection des Données Personnelles

Direction Protection des Données Personnelles

ANNEXE 3 – POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES DÉDIÉE

 

POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES

 

1. INTRODUCTION

La présente politique de protection des données personnelles, ainsi que tout document auquel il y est fait référence, détaille les conditions dans lesquelles Carrefour France, société par actions simplifiée, sise zone industrielle Route de Paris 14120 Mondeville, immatriculée au Registre du commerce et des sociétés de Caen sous le numéro 672 050 085 (ci-après « Nous » ou « Carrefour ») procède, en qualité de responsable de traitement, aux traitements décrits ci-après et portant sur les données personnelles de tout utilisateur et/ou client du site internet www.carrefour.fr y compris tout utilisateur de la « XX » (ci-après le « Site ») et/ou tout adhérent au programme de fidélité « Ma Carte Carrefour » (ci-après un « Adhérent ») – tout utilisateur du Site ou Adhérent étant désigné ci-après par le terme  « vous ».

Nous Nous sommes engagés dans une politique d’adoption et de respect de normes exigeantes en matière de déontologie et d’éthique de la relation client, et notamment de protection des données personnelles.

À ce titre, Nous traitons vos données personnelles dans le respect des principes fixés par la règlementation applicable à la protection des données personnelles, et notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données personnelles, et la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, telle que modifiée (ci-après ensemble la « Règlementation Données Personnelles »).

Conformément à la Règlementation Données Personnelles, le terme « donnée personnelle » désigne, dans le cadre de la présente politique, toute information vous concernant et permettant de vous identifier directement ou indirectement en qualité de personne physique.

Cette politique de protection des données personnelles pourra être amenée à évoluer en fonction du contexte légal et réglementaire applicable ou de l’évolution de notre activité, et notamment des produits ou services que Nous vous proposons.

 

2. LES PRINCIPES APPLICABLES AU TRAITEMENT DE VOS DONNÉES PERSONNELLES

Dans le cadre de la collecte et du traitement de vos données personnelles, Nous Nous attachons au respect des principes suivants :

(i)                Licéité : vos données personnelles sont collectées pour des finalités déterminées, explicites et légitimes, et sur le fondement d’une base légale appropriée ;

 

(ii)              Transparence : vous êtes informé de chaque traitement que Nous mettons en œuvre et des caractéristiques de ces traitements au moyen de notices d’information, aucun traitement de vos données personnelles n’étant mis en œuvre à votre insu ;

 

(iii)             Minimisation : Nous Nous engageons à ne collecter et traiter que les données personnelles vous concernant qui sont strictement nécessaires à l’objectif que Nous poursuivons et à les mettre à jour régulièrement ;

 

(iv)             Protection des données dès la conception et par défaut : lors de l'élaboration, de la conception, de la configuration et de l'utilisation d'applications, de services et de produits qui reposent sur le traitement de données personnelles, Nous prenons en compte votre droit à la protection des données personnelles et Nous Nous assurons auprès de nos partenaires qu’ils répondent aux prescriptions légales et permettent d’assurer effectivement la protection des données personnelles qui seront traitées ;

 

(v)              Sécurité des données personnelles : Nous avons mis en place des mesures techniques et organisationnelles, adaptées en fonction du degré de sensibilité des données personnelles collectées, en vue d’assurer l’intégrité et la confidentialité de vos données personnelles et de les protéger contre toute intrusion malveillante, perte, altération ou divulgation à des tiers non autorisés. En particulier, Nous recourons à des techniques de chiffrement et/ou de pseudonymisation de vos données personnelles dès que cela est possible, utile, ou nécessaire ;

 

(vi)             Engagements de nos prestataires et partenaires : Nous choisissons nos sous-traitants, prestataires et partenaires avec soin et leurs imposons : (a) d’assurer un niveau de protection de vos données personnelles équivalent au nôtre, (b) d’utiliser vos données personnelles dans la seule mesure nécessaire à la fourniture des services que Nous leurs avons confiés, (c) de respecter la Règlementation Données Personnelles.

 

3. LE TRAITEMENT DE VOS DONNÉES PERSONNELLES

3.1 Personnes concernées

Les personnes concernées par les traitements que Nous réalisons sont :

       tout utilisateur du Site ;

       tout client du Site ;

       tout Adhérent au programme de fidélité « Ma carte Carrefour » (le « Programme »).

 

3.2 Collecte de données personnelles

Nous collectons des données personnelles vous concernant directement auprès de vous.

 

3.3 Cookies

Nous utilisons des cookies et autres traceurs afin de collecter des données personnelles vous concernant dans l’objectif de poursuivre certaines des finalités de traitement décrites à l’article 3.4 de cette politique.

Vous pouvez configurer ces cookies et traceurs en cliquant sur ce LIEN. Toutes les informations les concernant dans la politique cookies sont accessibles ICI.

 

3.4 Finalités des traitements, bases légales et durées de conservation

Nous mettons en œuvre différents traitements portant sur vos données personnelles, dont les finalités sont détaillées ci-après et dont les bases légales sont les suivantes : votre consentement, l’exécution d’un contrat conclu avec vous, notre intérêt légitime, ou nos obligations légales et réglementaires.

Conformément à la Règlementation Données Personnelles, les données personnelles que Nous collectons seront utilisées pour l’accomplissement des finalités pour lesquelles elles ont été collectées et ce pendant la durée détaillée dans le tableau ci-dessous, étant précisé que :

(i)                un utilisateur et/ou client du Site est considéré comme « actif » dès lors qu’il se connecte ou modifie son espace personnel sur le Site, procède à un achat en ligne en utilisant son compte personnel, et/ou procède à un achat hors ligne ou une autre interaction avec Nous en s’identifiant ;

 

(ii)              un Adhérent est considéré comme « actif » dès lors qu’il se connecte ou modifie son espace personnel sur le Site, procède à un achat en ligne en utilisant sa carte de fidélité, et/ou procède à un achat hors ligne ou une autre interaction avec Nous en utilisant sa carte de fidélité.

Au terme des délais de conservation décrits ci-après, vos données personnelles seront supprimées ou, pour celles que Nous sommes légalement tenus de conserver ou qui sont nécessaires à la sauvegarde de nos droits, placées en base d’archive et conservées pour une durée additionnelle correspondant à la durée détaillée dans le tableau ci-après. Au terme de ce délai, vos données personnelles seront supprimées.

Les bases légales et durées de conservation associées à chaque finalité de traitement de vos données personnelles sont décrites ci-dessous :

 

 

 

UTILISATION DU SITE

 

 

Finalité

 

 

Description du traitement

 

Base légale

 

Durée de conservation

Accès à la plateforme « Communautés Clients »

Mise à disposition d’une plateforme communautaire pour permettre aux utilisateurs d’échanger entre eux.

Exécution des mesures pré-contractuelles prises à votre demande et/ou exécution du contrat

Les données permettant votre accès à la « Communautés Clients » ainsi que vos données de compte sont conservées pendant 3 ans à compter de votre dernière interaction sur la plateforme.

Communications

Gestion des communications que vous Nous adressez depuis le Site et suivi de nos échanges avec vous.

Exécution des mesures pré-contractuelles prises à votre demande et/ou exécution du contrat

Les données personnelles relatives à vos communications sont conservées pendant 3 ans à compter de chaque communication.

 

Reconnaissance de l’utilisateur du Site

Utilisation de vos données personnelles en votre qualité d’utilisateur du Site afin d’être reconnu en cette qualité auprès des autres services proposés par d’autres sociétés du groupe Carrefour.

Intérêt légitime

Les données personnelles permettant aux sociétés du groupe Carrefour de vous reconnaître sur le Site sont conservées pendant 3 ans à compter de votre dernière activité sur le Site.

Cookies

Dépôt et lecture de cookies non soumis à l’obtention de votre consentement.

Les traceurs/cookies et les données collectées par ceux-ci sont conservés pendant 13 mois à compter de leur dépôt.

 

Sécurité

Conservation des traces informatiques afin de prévenir et détecter les incidents de sécurité et de sécuriser les données personnelles des utilisateurs du Site ainsi que des systèmes d’information sous notre contrôle à partir desquels leurs données personnelles sont traitées.

Les journaux de connexion sont conservés pendant une durée de 1 mois à compter de la date de l’activité.

Contenus générés par les utilisateurs (UGC)

Gestion du contenu publié par les utilisateurs. 

Intérêt légitime

Les données personnelles relatives au contenu que vous publiez sur la plateforme sont conservées pendant 3 ans à compter de votre dernière activité.

 

 

 

GESTION DE LA RELATION CLIENT

 

Finalité

Description du traitement

Base légale

Durée de conservation

Service client

Gestion de vos sollicitations, questions et réclamations.

Exécution des mesures précontractuelles prises à votre demande et/ou exécution du contrat

Les données personnelles relatives à vos sollicitations, questions et réclamations sont conservées pendant 3 ans à compter de chaque sollicitation, question et réclamation.

Service consommateur

Gestion de vos sollicitations, questions et réclamations.

Exécution des mesures précontractuelles prises à votre demande et/ou exécution du contrat

Les données personnelles relatives à vos sollicitations, questions et réclamations sont conservées pendant 5 ans à compter de chaque sollicitation, question et réclamation.

Enquêtes de satisfaction et recueil d’avis

Recueil d’avis et réalisation d’enquêtes et de tables rondes sur nos produits et services.

Intérêt légitime

Les données personnelles sont conservées pendant 3 ans à compter de la date de l’avis, de l’enquête ou des tables rondes sur nos produits ou services.

Reconnaissance du client

 

Utilisation de vos données personnelles en votre qualité de client afin d’être reconnu en cette qualité auprès des autres services proposés par d’autres sociétés du groupe Carrefour

Les données personnelles permettant de vous reconnaître en qualité de client sont conservées pendant 3 ans à compter de votre dernière activité.

Rappel de produit

Fourniture d’informations relatives au rappel de produits commercialisés sur le Site et dans nos magasins

Respect de nos obligations légales et réglementaires

 

Les données personnelles relatives au rappel de produits sont conservées pendant 5 ans à compter de la date du rappel du produit.

 

 

 

 

MARKETING ET PUBLICITÉ

 

Finalité

Description du traitement

Base légale

Durée de conservation

Profilage à des fins d’amélioration de la connaissance client par Carrefour (KYC).

Établissement de votre profil, combinaison des données d’achats et informationnelles que Nous avons collectées en ligne et hors ligne, enrichissement de votre profil sur la base de vos interactions avec nos partenaires (au moyen de technologies fournies par des tiers), segmentation, réalisation d’études et d’analyses permettant de mieux comprendre vos attentes en termes de services, de produits ou d’offres

Intérêt légitime

Les données personnelles d’achats en ligne et hors ligne utilisées pour cette finalité sont conservées pendant 24 mois à compter de la date de votre achat.

Les autres données personnelles utilisées pour cette finalité sont conservées tant que vous disposez d’un compte client ou d’un compte fidélité sans jamais dépasser 24 mois à compter de votre dernière activité

 

Diffusion de publicités personnalisées ou non

Envoi de communications commerciales (promotions, offres spéciales), personnalisées ou non, sur tous supports tels que les sites web ou applications mobiles des sociétés du groupe Carrefour ou les sites web ou applications tierces que vous consultez y compris la mesure de l’efficacité publicitaire de ces communications.

Consentement

Les traceurs/cookies publicitaires et les données collectées par ceux-ci sont conservés pendant 13 mois à compter du recueil de votre consentement.

 

La durée de conservation de vos choix (consentement ou refus des cookies) est de six mois à compter du recueil de votre consentement.

Mesure d’audience

Analyse de la performance des contenus que vous consultez sur nos sites, et exploitation d’études de marchés afin de générer des données d’audience

Consentement

Les traceurs/cookies publicitaires et les données collectées par ceux-ci sont conservés pendant 13 mois à compter du recueil de votre consentement.

 

La durée de conservation de vos choix (consentement ou refus des cookies) est de 6 mois à compter du recueil de votre consentement.

Prospection commerciale par voie électronique

Envoi de promotions et d’offres, personnalisées ou non, par voie électronique (sms, emails, automates d’appel).

Consentement

Vos données personnelles nécessaires à la poursuite de cette finalité sont conservées pendant 3 ans à compter de votre dernière activité.

Jeux concours

Participation à tout jeu-concours, loterie, cagnotte.

Consentement

Les données personnelles collectées dans le cadre de jeux concours sont conservées pendant 3 ans à compter de la clôture du jeu concours concerné.

Statistiques

Réalisation de statistiques relatives à votre utilisation de nos produits et services du Site.

Intérêt légitime

Les données utilisées à des fins de statistiques sont conservées pendant 3 ans à compter de leur collecte.

 

 

                                                                                                                               

RESPECT DE NOS OBLIGATIONS LÉGALES ET RÈGLEMENTAIRES, DÉFENSE DE NOS DROITS, SAUVEGARDE DE NOS INTÉRÊTS ET LUTTE CONTRE LA FRAUDE

 

 

Finalité

 

 

Description du traitement

 

Base légale

 

Durée de conservation

Comptabilité et fiscalité

Conservation des factures et autres documents obligatoires dans le cadre de la gestion de notre comptabilité générale et de nos obligations fiscales

Respect de nos obligations légales et réglementaires

Les données personnelles traitées dans le cadre de la gestion de notre comptabilité et de nos obligations fiscales sont conservées pendant une période correspondant à la durée de l’exercice en cours, augmentée de 10 ans à compter de la clôture

Exercice de vos droits

Gestion des demandes d’exercice de vos droits (enregistrement, communications avec vous, extraits des informations requises)

Les données personnelles relatives à vos demandes d’exercice de droits sont conservées pendant 1 ou 6 ans à compter de votre demande, selon le droit exercé. Lorsque la collecte d'un justificatif d'identité a été nécessaire, celui-ci est supprimé dès que la vérification a été effectuée.

 

Défense de nos droits et lutte contre la fraude

Établissement et conservation des moyens de preuve nécessaires à la défense de nos droits dans le cadre des actions et réclamations menées à notre encontre par vous et de lutte contre la fraude.

Intérêt légitime

Les données personnelles nécessaires à l’établissement et à la conservation des moyens de preuve nécessaires à la défense de nos droits sont conservées pendant la durée des prescriptions légales applicables ou pendant toute la durée du litige s’il devait en survenir un.

Autorités publiques et judiciaire

Gestion des demandes d’autorité publique ou judiciaire et communications avec les autorités

Intérêt légitime

Les données personnelles relatives à la gestion des demandes d’autorité sont conservées pendant la durée de la procédure devant l’autorité concernée.

 

 

Si Nous sommes conduits à traiter vos données personnelles pour des finalités autres que celles listées dans le tableau ci-dessus, vous en serez informés préalablement et Nous procéderons à toute démarche complémentaire éventuellement nécessaire pour assurer la conformité légale de tous les traitements réalisés.

 

3.5 Destinataires de vos données personnelles

Pour atteindre les finalités décrites ci-dessus et dans la seule mesure nécessaire à la poursuite de ces finalités, les données personnelles que Nous collectons peuvent être transmises à tout ou partie des destinataires suivants :

       au sein du groupe Carrefour :

(i)                les entités du Groupe Carrefour en charge de la passation, de la gestion et de l’exécution des contrats et des commandes;

 

(ii)              les entités du Groupe Carrefour en charge du marketing (notamment la régie publicitaire et l’agence média), de la relation client, des réclamations, de la prospection, des services administratifs, des services informatiques;

 

(iii)             les entités du Groupe Carrefour en charge de la fourniture de la carte PASS (Carrefour Banque) et d’assurer la liaison entre la carte PASS et le Programme;

 

(iv)             les entités du Groupe Carrefour en charge de la gestion centralisée des bases de données de nos clients;

 

(v)              toute autre entité du Groupe Carrefour dont l’intervention serait nécessaire à l’exécution des traitements mis en œuvre conformément à cette politique.

       à l’extérieur du groupe Carrefour :

(i)                nos prestataires intervenant dans tout ou partie des traitements identifiés (notamment les prestataires informatiques chargés de maintenir le Site,  les intermédiaires techniques dans le domaine de la publicité et des communications personnalisées, ceux chargés de l’acheminement et de la livraison des produits);

 

(ii)              nos partenaires qui opèrent des services disponibles sur notre Site et/ou des services accessibles dans le cadre de l’utilisation du Programme;

 

(iii)              nos partenaires qui vendent directement des produits ou des services depuis notre Site;

       Direction de la Protection des Données Personnelles – Confidentiel – Interne Carrefour

(i)             nos partenaires intervenant dans la réalisation et l’envoi de campagnes de prospection commerciale;

 

(ii)              nos partenaires intervenant dans le processus de diffusion de publicités personnalisées (en ce inclus les réseaux sociaux et un partenaire chargé de pseudonymiser, trier, enrichir et recouper les données personnelles vous concernant), notamment afin de Nous permettre d’obtenir des informations pertinentes sur vos centres intérêts, de mieux cerner votre profil et de vous adresser des publicités et des offres personnalisées correspondant à vos choix et vos centres d’intérêts;

 

(iii)             les fournisseurs de produits et services des enseignes du Groupe Carrefour susceptibles d’accéder à vos données personnelles sous forme pseudonymisée en qualité de responsables de traitement distincts (sous réserve de l’obtention de votre consentement, lorsqu’il est requis) via les services de notre régie publicitaire ou de notre agence média, afin de les utiliser en qualité d’annonceurs. La liste des partenaires annonceurs susceptibles d’être destinataires de données personnelles vous concernant  est disponible ICI;

 

(iv)           les entités qui gèrent les centres commerciaux dans lesquels nos magasins sont présents ;

 

(v)          les avocats, auxiliaires de justice et officiers ministériels, les autorités administratives ou judiciaires saisies d’un litige, dans le cadre du respect des obligations légales et réglementaires qui Nous incombent et pour Nous permettre d’assurer la défense de nos droits et intérêts ;

 

(vi)             les entités chargées de notre contrôle externe, tels que les commissaires aux comptes et les auditeurs, ainsi que les entités chargées du contrôle interne ;

 

Par ailleurs, lorsque vous vous connectez à votre compte client ou fidélité au moyen d’un compte Google ou d’un réseau social, ou lorsque vous interagissez avec des liens ou publicités accessibles sur notre Site et renvoyant vers d’autre sites ou applications, il est possible les tiers opérant ces sites, services ou publicités procèdent, en qualité de responsable de traitement distinct, à des traitements de vos données personnelles, sous leur propre responsabilité. Nous vous invitons à prendre connaissance de leurs politiques relatives à la protection des données personnelles afin de connaître les conditions et modalités applicables aux traitements de vos données personnelles que ces acteurs mettent en œuvre.

 

3.6 Transfert de données personnelles en dehors de l’Union Européenne

Vos données personnelles collectées et traitées dans le cadre des finalités décrites ci-dessus peuvent être transmises à des sociétés situées dans des pays hors Union Européenne, et notamment aux Etats-Unis.

Dans ce cas, les transferts de données personnelles sont encadrés par une convention de transfert international de données établie conformément aux clauses contractuelles types de responsable du traitement à sous-traitant établies par la Commission européenne et actuellement en vigueur. 

En outre, et lorsque la législation du pays tiers ne présente pas de protection équivalente à celle offerte par la Règlementation Données Personnelles, Nous veillons à la mise en œuvre de mesures supplémentaires de nature à garantir un niveau de protection de vos données personnelles essentiellement équivalent à celui prévu dans l’Union Européenne et à assurer le caractère effectif de cette protection.

 

4. VOS DROITS ET LEURS MODALITÉS D’EXERCICE

4.1 Le contenu de vos droits

À l’égard de vos données personnelles, vous bénéficiez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement, de portabilité de vos données personnelles et du droit de donner des directives relatives au sort de vos données personnelles après votre décès.

Vous pouvez également retirer votre consentement à tout moment, pour les cas où celui-ci vous aurait été demandé.

a)     Droit d’accès

Vous pouvez demander à accéder à vos données personnelles que Nous collectons et traitons.

Si vous formulez une demande d’accès, Nous vous fournirons une copie de vos données personnelles qui sont en notre possession ainsi que toutes les informations légalement requises.

b)     Droit d’opposition

Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles lorsque que celui-ci est basé notre intérêt légitime, à moins que notre intérêt légitime ne prévale sur vos propres intérêts et vos droits et libertés, ou que le traitement soit nécessaire à la constatation, l’exercice ou la défense de droits en justice.

Vous pouvez également, à tout moment, vous opposer au traitement de vos données personnelles par nos soins lorsque ce traitement est effectué à des fins de prospection commerciale par voie électronique ou postale, en ce inclus lorsque le traitement concerné constitue un profilage.

c)      Droit de rectification

Vous pouvez à tout moment nous demander de rectifier les données personnelles vous concernant qui seraient inexactes ou incomplètes.

d)     Droit d’effacement

Vous pouvez demander l'effacement de vos données personnelles dans les conditions prévues par la Règlementation Données Personnelles, sauf si celles-ci doivent être conservées pour nous permettre de respecter des obligations légales, ou pour nous permettre d’exercer ou de défendre nos droits ou encore, lorsqu’elles sont nécessaires à l’exécution du contrat qui nous lie.

e)     Droit à la limitation du traitement

Vous pouvez demander la limitation du traitement de vos données personnelles dans les conditions prévues par la Règlementation Données Personnelles.

f)      Droit à la portabilité

Vous avez le droit à la portabilité des données personnelles que vous nous aurez fournies et que Nous traitons par des moyens automatisés, lorsque le traitement que Nous mettons en œuvre est fondé est fondé sur votre consentement ou sur l’exécution d’un contrat ou de mesures pré-contractuelles, sous réserve que l’exercice de ce droit ne porte pas atteinte aux droits et libertés de tiers. Droit de définir des directives relatives au sort de vos données après votre décès

Vous avez la possibilité de définir des directives générales ou particulières concernant la manière dont vous entendez que soient exercés, après votre décès, les droits qui vous sont garantis par la réglementation applicable.

Les directives générales concernent l’ensemble des données personnelles qui vous concernent, et vous pouvez les révoquer à tout moment. Elles peuvent être enregistrées auprès d’un tiers de confiance numérique certifié par la Commission Nationale de l’Informatique et des Libertés.

Les directives particulières concernent les traitements mentionnés par ces directives et sont enregistrées auprès de Nous : elles font l’objet d’un consentement spécifique de votre part et vous pouvez les révoquer à tout moment.

 

4.2 L’exercice de vos droits

Afin d’exercer vos droits, vous pouvez :

       Nous envoyer un courrier électronique ou un courrier postal aux adresses ci-dessous, en précisant, le droit que vous souhaitez exercer, vos données personnelles concernées par votre demande et en indiquant, votre nom et prénom ainsi que l’adresse e-mail associée à votre compte client ou fidélité (le cas échéant) :

 

       Courrier électronique : droitsdespersonnes-communaute@carrefour.com

 

       Courrier postal : « : Carrefour Service clients - Droit sur les Données personnelles, 35 rue Pierret et Dominique Ponchardier, Espace Fauriel, CS 60337, 42015 Saint Etienne Cedex 2.

 

 

4.3 L’introduction d’une réclamation

Si vous estimez, après Nous avoir contactés à cet égard, que vos droits relatifs à vos données personnelles ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (3 place de Fontenoy - TSA 80715 – 75334 Paris cedex 07 - téléphone : 01 53 73 22 22).