LES TRAITEMENTS MIS EN OEUVRE PAR LA SOCIETE SOREBRIC

1. Réseaux Sociaux

La Société SOREBRIC est présente sur les Réseaux Sociaux via notamment les pages Facebook (@mr.bricolage.reunion) et Pinterest (@mrbricolagerun).

La Société SOREBRIC vous rappelle que l’accès à ces Réseaux Sociaux implique votre acceptation préalable de leurs conditions contractuelles, incluant leurs engagements au regard du RGPD pour les traitements effectués par ces derniers, et ce indépendamment de ses pages sur lesdits Réseaux Sociaux.

Pour en savoir plus sur la protection de vos Données Personnelles lors de votre navigation sur lesdits Réseaux Sociaux, la Société SOREBRIC vous invite à consulter leurs politiques de confidentialité respectives :

2. Pourquoi la Société SOREBRIC traite vos données ?

Les données que la Société SOREBRIC collecte et traite sont nécessaires pour lui permettre de répondre aux finalités suivantes :

  • Gestion des avis et messages privés ou publics reçus;
  • Organisation et gestion et des jeux concours;
  • Gestion des enquêtes et sondages;
  • Publication de photographies et/ou vidéos de collaborateurs, clients, etc. (après signature d’une autorisation de cession et d’utilisation de droit à l’image) ;
  • Réception et gestion des éventuelles candidatures.

De façon générale, la Société SOREBRIC ne traite aucune de vos données personnelles à des fins incompatibles avec celles pour lesquelles elles ont été collectées, sauf accord préalable de votre part.

3. Quelles sont les données que la Société SOREBRIC collecte ?

La Société SOREBRIC collecte différents types de données personnelles vous concernant :

  • Les données personnelles que vous communiquez spontanément, notamment le contenu de vos contributions et messages, vos nom, prénom ou pseudonyme sur les Réseaux Sociaux et dans certains, votre adresse e-mail, votre numéro de téléphone, ou encore votre pièce d’identité, vos CV et/ou lettre de motivation :
  • Lorsque vous nous contactez sur les Réseaux Sociaux ou que vous commentez l’une de nos publications,
  • Lorsque vous répondez à nos enquêtes, sondages ou participez à nos jeux concours ;
  • Lorsque vous nous adressez une candidature ;
  • Ou encore lorsque vous exercez un ou plusieurs des droits qui vous sont reconnus au titre du RGPD.

De façon générale, la Société SOREBRIC ne traite aucune de vos données personnelles à d’autres fins que celles pour lesquelles elles ont été initialement collectées, sauf accord préalable de votre part.

4. Sur quel fondement juridique repose le traitement de vos données ?

La Société SOREBRIC collecte vos données personnelles pour les finalités décrites au point 1 de la présente Politique. Dans tous les cas, la Société SOREBRIC collecte vos données, uniquement lorsque leur collecte et leur traitement reposent sur un fondement juridique.

Les intérêts légitimes de la Société SOREBRIC

L’organisation des jeux concours, enquêtes, sondages ainsi que le traitement des avis et messages reçus ou encore l’utilisation de votre image sur les pages de la Société SOREBRIC sur les Réseaux Sociaux ont pour fondement juridique l’intérêt légitime de la Société SOREBRIC.

L’exécution de mesures précontractuelles

Les éventuels CV et lettres de motivation reçus par le biais de nos pages sur les Réseaux Sociaux seront traités sur le fondement juridique de l’exécution de mesures précontractuelles.

Le respect d’une obligation légale à laquelle est soumise la Société SOREBRIC

Le traitement des demandes d’exercice de droits repose sur le fondement juridique de l’obligation légale.

5. Combien de temps sont conservées vos données ?

Vos données sont conservées par la Société SOREBRIC pendant le temps nécessaire à la réalisation des finalités visées au point 1 des présentes, majorées, le cas échéant, des délais légaux de prescription.

En matière de gestion des jeux concours, sondages :

Dans le cadre de l’organisation d’un jeu concours, les données collectées seront conservées pour toute la durée du jeu concours jusqu’à l’attribution des lots gagnés. Pour plus d’informations, veuillez-vous reporter aux règlements des jeux.

En matière d’enquête ou sondage, vos données seront conservées le temps de la réalisation de l’enquête ou sondage. Les retours compilés et agrégés de ces enquêtes ou sondages sont conservés pour une durée maximale de 3 ans.

 En matière de traitement des avis et messages reçus sur les réseaux sociaux :

La Société SOREBRIC vous informe que ses messageries privées sur les réseaux sociaux sont purgées annuellement.

En matière de publication de photographies et/ou de vidéos :

Les données relatives à votre image seront traitées par la Société SOREBRIC pour la durée visée dans l’autorisation d’utilisation et de cession de droit à l’image que vous avez signée.

 En matière de traitement des candidatures :

Sauf avis contraire des candidats, la Société SOREBRIC conservera leur dossier pour une durée maximale de deux ans afin de reprendre contact avec eux dans le cas où leur profil pourrait correspondre à l’une des recherches futures de la Société SOREBRIC. A l’issue de ce délai, les données de candidats sont automatiquement détruites, sauf accord formel de leur part.

En matière de gestion des demandes d’exercice de droit : 

En cas d'exercice du droit d'accès ou de rectification (cf. article 6), les données relatives à votre pièce d'identité seront conservées pendant un délai d’un (1) an. 

Pour de plus amples informations sur les durées de conservation de vos données, vous pouvez vous rapprocher du DPO de la Société SOREBRIC (Cf. Art. 6.2 de la présente Politique).

6. Quels sont vos droits et comment les exercer ?

6.1 Vos droits sur vos données

Droit d’accès à vos données

Vous pouvez obtenir de la Société SOREBRIC la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, l'accès à l’ensemble des données et informations détenu par la Société SOREBRIC.

Droit de rectification de vos données

Vous pouvez obtenir de la Société SOREBRIC, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.

Droit à l’effacement de vos données

Sauf exceptions légales, vous pouvez demander à la Société SOREBRIC l’effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par la Société SOREBRIC sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.

 Droit d’opposition

Vous pouvez vous opposer à ce que vos données soient utilisées par un organisme pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière, sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif.

Droit à la limitation du traitement de vos données

Vous pouvez demander à la Société SOREBRIC de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :

  • vous contestez l’exactitude des données utilisées par la Société SOREBRIC ,
  • vous vous opposez à ce que vos données soient traitées,
  • en cas d’usage illicite mais vous vous opposez à leur effacement,
  • vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice.

Droit de donner des directives post mortem

Vous avez la possibilité de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en adressant un courrier, au DPO de la Société SOREBRIC (Cf. Art. 6.2) mentionnant en objet « Directives post mortem ». Vous pouvez, à tout moment, modifier ou révoquer vos directives.

Droit d’introduire une réclamation auprès de la CNIL

Si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d'une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07.

6.2 L'exercice de vos droits

Pour contacter le DPO de la Société SOREBRIC et /ou exercer l’un de vos droits, adressez votre demande à :

  • SOREBRIC, A l’attention du DPO, 7 rue du Kovil – ZA Savannah – 97460 Saint Paul

Ou

 

Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, …) et la société concernée par la demande (SOREBRIC). La demande doit également être accompagnée d’un justificatif d’identité et préciser l’adresse à laquelle doit parvenir la réponse.

La Société SOREBRIC vous adressera sa réponse dans un délai maximum d’un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes.

Si vous estimez, après avoir contacté la Société SOREBRIC que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

7. Avec qui la Société SOREBRIC partage-t-elle vos données ?

Vos données sont principalement destinées aux services internes à la Société SOREBRIC notamment le service marketing et communication, ainsi que les services compétents pour traiter vos demandes (le Service Client, le Service Après-Vente, les Conseillers de vente, le Service des Ressources Humaines, etc.).

Toutefois, la Société SOREBRIC est susceptible de transmettre vos données aux entités suivantes lorsque cela est rendu nécessaire pour répondre à l’une des finalités visées au point 1 des présentes :

 En matière de gestion des jeux concours, enquêtes et sondages et de traitement des demandes et messages reçus, vos données peuvent être transmises aux prestataires sous-traitants habilités à traiter vos données en vertu d’un contrat conforme aux dispositions de l’article 28 du RGPD. Par exemple :

  • Dans le cadre des jeux concours : les prestataires en charge de leur organisation, du tirage au sort des gagnants, de la livraison des lots etc. ;
  • En matière de gestion de nos activités de marketing digital: agence de publicité qui bénéficie d’un accès à nos comptes et messageries sur les Réseaux Sociaux ;
  • Dans le cadre de la gestion et du suivi des demandes que vous nous adressez : les prestataires fournisseurs des solutions logicielles hébergeant vos données (logiciel de gestion du Service Après-Vente, etc.) ainsi que les prestataires chargés de la maintenance de ces solutions.

En matière de gestion des demandes d’exercices de droits, vos données peuvent être transmises :

  • Au DPO de la Société SOREBRIC,
  • Aux services internes et éventuels sous-traitants habilités à intervenir sur vos données.

8. Vos données sont-elles transférées hors UE par la Société SOREBRIC ?

Les serveurs de la Société SOREBRIC sont hébergés sur des serveurs sécurisés situés en France.  Si vos données venaient à être transférées hors UE, par le biais de nos sous-traitants notamment, nous apporterions une attention toute particulière à ce que ces derniers traitent vos données dans le plus strict respect de la règlementation en vigueur en matière de protection des données personnelles. Dans le cas où ces derniers seraient situés dans un pays ne faisant pas l’objet d’une décision d’adéquation par la Commission Européenne, reconnaissant un niveau de protection équivalent à celui prévu par l’Union Européenne, un contrat-type sera rédigé afin de se conformer au modèle établi par la Commission Européenne.

Concernant l’hébergement et les transferts de données réalisés par les Réseaux Sociaux en leur qualité de seuls responsables de traitement, la Société SOREBRIC vous invite à consulter les Conditions d’utilisation et Politiques de Confidentialité que vous avez accepté en créant votre compte sur le Réseau Social concerné pour plus d’information.

9. Comment la Société SOREBRIC sécurise-t-elle le traitement vos données ?

La Société SOREBRIC met en œuvre toutes les mesures techniques, physiques et organisationnelles pour assurer la sécurité et la confidentialité de vos données lors de leur collecte, de leur traitement ou encore de leur suppression.

Les infrastructures de la Société SOREBRIC sont protégées contre les logiciels malveillants (virus, spyware, …). L’accès physique et distant aux serveurs hébergeant les données est contrôlé. Des tests d’intrusion sont réalisés, ainsi que des sauvegardes régulières avec des tests de restauration. La sécurité de votre terminal, à partir duquel vous vous connectez à nos pages sur les Réseaux Sociaux, relève de votre responsabilité. 

Lorsque la Société SOREBRIC fait appel à des prestataires pour traiter une partie de vos données, elle s’engage à vérifier que ces derniers présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à mettre en place des contrats conformes à l’article 28 du RGPD.

En cas de violation de données à caractère personnel, c'est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, la Société SOREBRIC s’engage à respecter les obligations suivantes :

POUR VOUS, LA VIOLATION DES DONNEES ENGENDRE

AUCUN RISQUE

UN RISQUE

UN RISQUE ELEVE

Documentation interne, dans le « registre des violations »

X

X

X

Notification à la CNIL, dans un délai maximal de 72h

-

X

X

Nous vous en informons dans les meilleurs délais

-

-

X

Le « registre des violations » contient les éléments suivants :

  • la nature de la violation ;
  • les catégories et le nombre approximatif des personnes concernées ;
  • les catégories et le nombre approximatif de fichiers concernés ;
  • les conséquences probables de la violation ;
  • les mesures prises pour remédier à la violation et, le cas échéant, pour limiter les conséquences négatives de la violation ;
  • le cas échéant, la justification de l’absence de notification auprès de la CNIL ou d’information aux personnes concernées.

Pour autant, et conformément à la réglementation en vigueur, la Société SOREBRIC n’est pas tenue de vous informer d’une violation dans les cas suivants :

  • vos données à caractère personnel sont protégées par des mesures les rendant incompréhensibles pour toute personne qui n'est pas autorisée à y avoir accès ;
  • des mesures ont été prises afin que le risque ne soit plus susceptible de se matérialiser ;
  • cette communication exige pour la Société SOREBRIC des efforts disproportionnés, notamment lorsqu’elle ne dispose d’aucun élément permettant de vous contacter pour vous en informer par exemple.

     

     

LES TRAITEMENTS REALISES CONJOINTEMENT PAR LA SOCIETE SOREBRIC ET FACEBOOK

1. Co-Responsables de traitement

En sa qualité d’administrateur de la Page Facebook @mr.bricolage.reunion, la Société SOREBRIC accède à des statistiques agrégées et non nominatives sur les visiteurs de sa page grâce à une fonctionnalité mise à disposition des administrateurs par le Réseau Social : Audience Insights Facebook. La réalisation de ces statistiques nécessite, en amont, la collecte et le traitement de données personnelles.

En créant la page @mr.bricolage.reunion, la Société SOREBRIC permet à Facebook de placer des cookies sur les appareils utilisés par les visiteurs de la page, que ces personnes disposent ou non d’un compte sur Facebook.

Afin de mesurer son audience sur sa page Facebook, la Société SOREBRIC procède au paramétrage de ces statistiques de mesures d’audience. Par ce paramétrage et les choix opérés, la Société SOREBRIC contribue au traitement des données personnelles des visiteurs et Fans de la page, et participe, par conséquent, à la détermination des finalités et des moyens du traitement de manière conjointe avec Facebook, faisant ainsi de la Société SOREBRIC un responsable de traitement conjoint, au sens de l’article 26 du Règlement général sur la protection des données (RGPD - RÈGLEMENT (UE) 2016/679  du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE).

En qualité de responsable de traitement conjoint, les présentes mentions d’information ont pour objectif de vous informer notamment sur la nature des données collectées, leur finalité de traitement, de leurs destinataires et des droits dont vous disposez sur vos données.

Malgré une responsabilité conjointe, la Société SOREBRIC n’est pas en mesure de contrôler pleinement les opérations de traitement des données réalisées par Facebook par le biais de son outil Facebook Audience Insights. En effet, les statistiques créées par Facebook ne sont transmises à la Société SOREBRIC que sous forme non nominative ne lui permettant pas de vous identifier directement. La Société SOREBRIC n’a pas accès aux données nominatives recueillies par Facebook.

Pour plus d’informations sur les traitements opérés par Facebook, veuillez consulter leurs Conditions d'utilisation et Politique de confidentialité .

2. Utilisation d'audience insights et de cookies

En lien avec l’exploitation de la Page @mr.bricolage.reunion, la Société SOREBRIC utilise l’outil Audience Insights de Facebook afin de recevoir des statistiques agrégées et non nominatives sur les utilisateurs de sa page. Pour cela, Facebook collecte des données au moyen de cookies enregistrés sur l’appareil du visiteur de la page Facebook de la Société SOREBRIC. Les cookies contiennent un code utilisateur unique sauvegardé par Facebook sur le disque dur de l’ordinateur ou sur tout autre matériel des visiteurs de la page Facebook.

Les informations enregistrées par ces cookies sont reçues et traitées par Facebook et comparées à d’autres informations que Facebook reçoit lorsque vous visitez d’autres sites Web ; permettant ainsi de créer des profils d’utilisateur dans lesquels sont stockés vos préférences et vos centres d’intérêt et de cibler les publicités.

Pour plus d'informations sur l’utilisation des cookies par Facebook : Cookies et autres technologies de stockage.

3. Objectifs du traitement et Base légale

Finalité

Le traitement des informations permet :

  • D’une part, à Facebook d’améliorer son système de promotion des publicités diffusées sur son réseau, et
  • D’autre part, à la Société SOREBRIC de recevoir des statistiques créées par Facebook lors des visites sur sa page @mr.bricolage.reunion, de promouvoir ses contenus en diffusant de la publicité pour ses produits et services d’une manière plus ciblée et plus précise afin de générer un contact et ainsi de gagner en notoriété. 

Pour cela, la Société SOREBRIC détermine, parmi les catégories proposées par Facebook, les données qu’elle souhaite traiter. Grâce aux paramétrages d’Audience Insights, la Société SOREBRIC a la possibilité de :

  • Définir son audience cible au sein de la communauté d’utilisateurs de Facebook sur la base des critères suivants : localisation géographique, tranche d’âge, profession, intérêts, appareils utilisés, etc. ;
  • Demander la connaissance des visiteurs qui aiment sa page Facebook ou qui utilisent les applications de la page, afin mettre à leur disposition des contenus pertinents et de pouvoir développer des fonctions, produits et/ou services pouvant les intéresser ; 
  • Définir des données géographiques permettant de savoir où effectuer des promotions, organiser des événements, activer des publicités ciblées, etc.

Base Légale

Le traitement des données personnelles de l’utilisateur repose sur la base de l’intérêt légitime.

4. Durée de conservation

La Société SOREBRIC n’a aucun contrôle sur la durée pendant laquelle vos données sont stockées par Facebook à ses propres fins. Pour en savoir plus, veuillez consulter la Politique de confidentialité de Facebook.

La Société SOREBRIC peut consulter les rapports statistiques agrégés et non nominatifs issus de l’outil Audience Insights pour une durée de 180 jours.

5. Destinataires

Pour savoir à qui Facebook peut transmettre vos données, veuillez consulter sa Politique de confidentialité.

En ce qui concerne la Société SOREBRIC, les rapports statistiques agrégés et non nominatifs issus de l’outil Audience Insights sont principalement destinés à son service interne (Service marketing et communication) et à son sous-traitant dûment habilité en vertu d’un contrat conforme aux dispositions de l’article 28 du RGPD (agence de publicité).

6. Vos droits

A partir de votre compte Facebook, vous avez la possibilité de gérer Vos préférences publicitaires en définissant la façon dont votre comportement d’utilisateur peut être suivi lors de votre visite sur la page Facebook @mr.bricolage.reunion.

Vous pouvez également vous rendre sur les pages suivantes : Paramètres génèraux du compte ou Gestion de vos données et envoi d'opposition.

Le traitement des informations à l’aide des cookies utilisés par Facebook peut être empêché en paramétrant votre propre navigateur de façon à refuser les cookies de tiers ou de Facebook.

Conformément à la réglementation en matière de protection des données personnelles, vous disposez d'un droit d'accès à vos données, de rectification et d’effacement de celles-ci ainsi que d’un droit à leur portabilité. Vous disposez également d’un droit d’opposition au traitement de vos données ainsi que d’un droit à la limitation de ce traitement.

Des informations concernant la gestion des données personnelles par Facebook sont disponibles dans sa page Politique de confidentialité.

Conformément à l’article 26.3 du RGPD, vous pouvez exercer vos droits à l'égard de et contre chacun des responsables de traitement conjoint, Facebook ou la Société SOREBRIC. Toutefois, en tant que fournisseur du réseau social, Facebook dispose seul de la possibilité d’accéder à vos données personnelles et de prendre, le cas échéant, d’éventuelles mesures pour protéger votre vie privée et vous fournir des informations à ce sujet. En cas de nécessité, vous pouvez toutefois contacter le DPO de la Société SOREBRIC, à tout moment, par email : dpo@gbh.fr ou par courrier : SOREBRIC, A l’attention du DPO, 7 rue du Kovil – ZA Savannah – 97460 Saint Paul, en précisant l’identité de la société concernée (SOREBRIC), l’objet de votre demande et en joignant un justificatif d’identité.

Si vous estimez que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation auprès de la CNIL.

Les garanties Mr.Bricolage

 
Livraison offerte
dès 300€ d’achat*
Commandez en ligne et faites-vous livrer chez vous (*sauf hors gabarit et Express)
 
Retrait
en magasin 2H minimum
Un service Click&Collect 100% gratuit qui prépare vos commandes en 2h top chrono
 
Paiements 100%
sécurisés
Paiement par carte bleue sans frais et sécurisé par contrôle anti-fraude et certificats
 
Service client
à votre écoute
N’hésitez pas à nous contacter pour toute demande