L’Oréal a pour ambition d’être une entreprise citoyenne exemplaire afin de participer
à la construction d’un monde plus beau. Nous attachons une grande importance aux principes
d’honnêteté et de transparence et nous avons à cœur d’établir avec
vous une relation solide et pérenne reposant sur la confiance et l’intérêt mutuel. Une
partie de cet attachement implique la protection et le respect de votre vie privée ainsi que de vos
choix. Le respect de votre vie privée est une question essentielle pour nous. C’est la raison pour
laquelle vous trouverez ci-dessous « Notre engagement en matière de protection des données
à caractère personnel » ainsi que l’intégralité de notre Politique de
protection des données à caractère personnel.
NOTRE ENGAGEMENT EN MATIÈRE DE PROTECTION DES DONNÉES Å CARACTÈRE PERSONNEL
1. Nous sommes respectueux de votre vie privée et de vos choix.
2. Nous veillons à ce que les questions de protection des données à caractère
personnel et de sécurité soient au cœur de tout ce que nous entreprenons.
3. Nous vous adressons des communications commerciales uniquement si vous nous en avez fait la demande. Vous
pouvez changer d’avis à tout moment.
4. Nous nous interdisons de communiquer ou de vendre vos données.
5. Nous sommes soucieux de sécuriser et de protéger vos données à caractère
personnel. Cela suppose que nous ne collaborons qu’avec des partenaires de confiance.
6. Nous sommes attachés à faire preuve d’ouverture et de transparence sur la manière
dont nous utilisons vos données.
7. Nous nous interdisons d’utiliser vos données à caractère personnel selon des
modalités que nous n’aurions pas portées à votre connaissance.
8. Nous sommes respectueux de vos droits et nous nous efforçons constamment de satisfaire à vos
demandes dans la mesure du possible, en respectant nos propres responsabilités juridiques et
opérationnelles.
Afin d’exposer plus avant nos pratiques en matière de protection des données à
caractère personnel et de respect de la vie privée, nous présentons ci-dessous les
différents types de données à caractère personnel que nous pouvons obtenir directement
de votre part ou suite à votre interaction avec nous, la manière dont nous pouvons les utiliser, les
personnes avec qui nous pouvons les partager, la manière dont nous les protégeons et assurons leur
sécurité, ainsi que les droits dont vous bénéficiez concernant vos données
à caractère personnel. Vous pouvez bien sûr ne pas être concerné par toutes ces
situations. La présente politique de protection des données à caractère personnel a
pour but de vous donner un aperçu de l’ensemble des situations dans lesquelles nous pourrions
être amenés à interagir ensemble.
Lorsque vous nous communiquez des données à caractère personnel ou lorsque nous collectons
des données à caractère personnel vous concernant, nous nous engageons à les utiliser
conformément à cette Politique. Veuillez lire attentivement ces informations. Si vous avez des
questions ou des inquiétudes concernant vos données à caractère personnel, veuillez nous contacter à l'adresse
électronique suivante : [email protected]
QUE TROUVEREZ-VOUS DANS CETTE POLITIQUE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
?
1. Qui sommes-nous ?
2. Qu’est-ce qu’une donnée à caractère personnel ?
3. Quelles données à caractère personnel collectons-nous auprès de vous et comment les
utilisons-nous ?
Comment collectons-nous ou recevons-nous vos données à caractère personnel ?
Qui peut accéder à vos données à caractère personnel ?
Où stockons-nous vos données à caractère personnel ?
Combien de temps conservons-nous vos données à caractère personnel ?
La sécurité de mes données à caractère personnel est-elle assurée ?
Liens vers des sites tiers et connexion à des réseaux sociaux
Réseaux sociaux et contenu généré par des utilisateurs
4. Vos droits et vos choix
5. Contact
1. QUI SOMMES-NOUS ?
Novéal est une filiale de L’Oréal, rattachée à la Division Opérations du
Groupe.
Novéal est responsable des données à caractère personnel que vous nous communiquez.
Les termes « Novéal », « nous » ou « nos » que nous utilisons aux
présentes désignent la société Novéal. Conformément à la
règlementation applicable en matière de protection des données à caractère
personnel, Novéal est le « responsable du traitement ».
Directeur : Stéphane DE WILLIENCOURT
2. QU’EST-CE QU’UNE DONNÉE À CARACTÈRE PERSONNEL ?
Les « données à caractère personnel » désignent toute information
susceptible de vous identifier directement (par ex., votre nom) ou indirectement (par ex., par le biais de
données pseudonymisées tel qu’un identifiant unique). Cela signifie que les données
à caractère personnel incluent des informations telles que des adresses de messagerie, noms
d’utilisateur, des contenus générés par des utilisateurs, le sexe, la tranche
d’âge, le lieu d’origine, le profil d’utilisateur (par. ex. journaliste, consommateur
etc.). Les données à caractère personnel sont également susceptibles d’inclure
des identifiants numériques uniques comme l’adresse IP de votre ordinateur ou l’adresse MAC de
votre appareil mobile, ainsi que des cookies.
3. QUELLES DONNÉES À CARACTÈRE PERSONNEL COLLECTONS-NOUS AUPRÈS DE VOUS ET COMMENT
LES UTILISONS-NOUS ?
Comment collectons-nous ou recevons-nous vos données à caractère personnel ?
Nous collectons des données à caractère personnel vous concernant via le présent site.
Dans certains cas, vous nous communiquez des données à caractère personnel directement (par
ex. lorsque vous nous contactez pour nous poser une question). Dans d’autres cas, nous procédons
à la collecte de ces données (par ex., en utilisant des cookies afin de comprendre comment vous
utilisez notre site) ou les données en question nous sont adressées par des tiers, y compris
d’autres entités du Groupe L’Oréal.
Lorsque nous collectons des données, nous signalons les champs obligatoires au moyen d’un
astérisque. Certaines des données que nous vous demandons nous sont indispensables pour les raisons
suivantes :
- La fourniture du service que vous nous avez demandé (par ex., afin de vous envoyer une newsletter ou
répondre à votre question) ;
- Améliorer le fonctionnement de notre site (par ex. via des enquêtes de satisfaction)
Le fait de ne pas renseigner les champs signalés par un astérisque pourra impacter notre
capacité à vous offrir le service demandé ou gérer vos demandes.
Vous trouverez dans le tableau ci-dessous des informations plus détaillées apportant des
explications sur les éléments suivants :
1. Dans quelles situations vos données à caractère personnel peuvent-elles être
fournies ou collectées ? Cette colonne répertorie les activités auxquelles vous vous livrez,
ou les situations dans lesquelles vous vous trouvez, lorsque nous utilisons ou collectons vos données
à caractère personnel. Par exemple, si vous êtes en train d’introduire une demande ou
répondre à un enquête de satisfaction.
2. Quelles données à caractère personnel pouvons-nous obtenir directement de votre part ou
suite à votre interaction avec nous ? Cette colonne indique quels types de données vous concernant
nous sommes susceptibles de collecter selon la situation.
3. Comment et pourquoi pouvons-nous les utiliser ? Cette colonne explique ce que nous pouvons faire avec vos
données, et pour quelles finalités nous les collectons.
4. Sur quelle base juridique repose notre utilisation de vos données à caractère personnel ?
Cette colonne explique la raison pour laquelle nous sommes susceptibles d’utiliser vos données.
Selon la finalité pour laquelle les données sont utilisées, la base juridique sur laquelle
repose le traitement de vos données peut être :
- Votre consentement ;
- Notre intérêt légitime qui peut consister en :
L'amélioration du fonctionnement de notre site afin qu’il corresponde mieux aux attentes et besoin
des utilisateurs.
L’établissement et le maintien d’une relation pérenne avec des fournisseurs,
investisseurs, représentants des médias et toute autre personne intéressée par nos
activités
La sécurisation de nos outils, afin d’assurer la protection et la sécurité des outils
que vous utilisez (nos sites Internet/applications/appareils) et de veiller à ce qu’ils fonctionnent
correctement et soient améliorés en permanence.
Aperçu des informations relatives à vos interactions avec nous et leurs conséquences sur vos
données à caractère personnel :
CLIQUER-ICI.
PROFILAGE
Lorsque nous envoyons ou affichons des communications ou du contenu personnalisés, nous pouvons utiliser
certaines techniques qualifiées de « profilage » (défini comme toute forme de traitement
automatisé de données à caractère personnel consistant à utiliser ces
données à caractère personnel pour évaluer certains aspects personnels relatifs
à une personne physique, notamment pour analyser ou prédire des éléments concernant
les préférences personnelles, les intérêts, la situation financière, le
comportement, la localisation, la santé, la fiabilité, ou les déplacements de cette personne
physique). Cela signifie que nous pouvons collecter des données à caractère personnel vous
concernant dans les différents scénarios mentionnés dans le tableau ci-dessus. Nous
centralisons ces données puis les analysons pour évaluer et prédire vos
préférences personnelles et/ou intérêts.
Sur la base de cette analyse, nous envoyons ou affichons des communications et/ou du contenu adapté
à vos intérêts/besoins.
Vous avez le droit dans certaines circonstances de vous opposer à l’utilisation de vos données
à des fins de « profilage ». Reportez-vous à la partie « Vos droits et vos choix
» ci-dessous.
QUI PEUT ACCÉDER A VOS DONNÉES A CARACTÈRE PERSONNEL ?
Les personnes ayant accès à vos données à caractère personnel sont les
employés habilités au sein des services compétents de L’Oréal SA et ses
affiliés comme Novéal.
Vos données à caractère personnel peuvent également faire l’objet d’un
traitement en notre nom par des prestataires de services de confiance.
Nous faisons appel à des tiers de confiance pour réaliser un ensemble d’opérations en
notre nom. Nous ne leur fournissons que les informations dont ils ont besoin pour réaliser le service et
leur demandons de ne pas utiliser vos données à caractère personnel pour d’autres
finalités. Nous mettons toujours tout en œuvre pour s’assurer que tous ces tiers avec lesquels
nous travaillons préservent la confidentialité et la sécurité de vos données.
Nous pouvons, par exemple, demander de fournir des services qui nécessitent le traitement de vos
données à caractère personnel à :
Des tiers qui nous assistent et nous aident à fournir des services informatiques, tels que des fournisseurs
de plateformes, des services d’hébergement, des services de maintenance et de support technique pour
nos bases de données ainsi que pour nos logiciels et applications qui peuvent contenir des données
vous concernant (ces services peuvent parfois nécessiter l’accès à vos données
afin d’accomplir les tâches demandées) ;
Des prestataires qui prennent en charge la réalisation de nos enquêtes de satisfaction et les
statistiques associées à l’usage du site Internet.
Nous pouvons également communiquer vos données à caractère personnel à des
tiers :
Si nous procédons à la cession d’une activité ou d’actifs, auquel cas nous
pourrons communiquer vos données à caractère personnel à l’acquéreur
potentiel de cette activité ou de ces actifs. Si L’Oréal, Novéal ou toute partie de ses
actifs fait l’objet d’une acquisition par un tiers, les données à caractère
personnel détenues concernant ses clients et liées à ces actifs sont l’un des actifs
transférés. Le cas échéant, dans ce dernier cas, l’acquéreur qui agira
comme le nouveau responsable du traitement traite vos données et sa politique de protection des
données à caractère personnel régit le traitement de vos données à
caractère personnel.
Si nous sommes contraints de divulguer ou partager vos données à caractère personnel pour
nous conformer à une obligation légale, ou pour faire respecter ou appliquer nos conditions
d’utilisation/de vente ou toutes autres conditions que vous avez acceptées ; ou pour protéger
les droits, la propriété ou la sécurité de L’Oréal, Novéal, de ses
clients ou de ses employés.
Si nous avons votre consentement.
Ou si la loi nous y autorise.
Nous n’offrons pas ni ne vendons vos données à caractère personnel.
OU STOCKONS-NOUS VOS DONNÉES A CARACTÈRE PERSONNEL ?
Les données que nous collectons auprès de vous sont stockées en France par L’Oréal, Novéal ou ses prestataires de service de confiance.
Cependant, elles peuvent à tout moment être transférées, accessibles depuis et
stockées dans un pays situé en dehors de l’Espace économique européen (l’
« EEE »). Elles peuvent également être traitées par un membre du personnel
opérant en dehors de l’EEE qui travaille pour nous ou pour l’un de nos prestataires de
service.
L’Oréal ou Novéal procède au transfert de données à caractère
personnel en dehors de l’EEE uniquement de manière sécurisée et dans le respect de la
législation en vigueur. Certains pays étant susceptibles de ne disposer d’aucune loi
régissant l’utilisation et le transfert des données à caractère personnel, nous
nous engageons à prendre toutes les mesures requises afin de nous assurer que les tiers concernés se
conforment aux conditions prévues dans la présente Politique. Ces mesures peuvent inclure un
contrôle des normes appliquées par ces tiers en matière de protection des données
à caractère personnel et de sécurité et/ou la signature de contrats appropriés
(sur la base du modèle adopté par la Commission de l’Union européenne). Pour toute
information complémentaire, veuillez nous contacter conformément aux instructions figurant dans la
section « Contact » ci-dessous.
COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES A CARACTÈRE PERSONNEL ?
Nous conservons vos données à caractère personnel uniquement le temps nécessaire
à la réalisation de la finalité pour laquelle nous détenons ces données, afin
de répondre à vos besoins ou pour remplir nos obligations légales. Pour établir la
durée de conservation de vos données, nous appliquons les critères suivants :
Si des cookies sont placés sur votre ordinateur, nous conservons vos données uniquement le temps
nécessaire pour atteindre leur finalité (par ex., pendant la durée d’une session pour
les cookies d’identification de session) et pour toute période définie conformément aux
réglementations et instructions au niveau local ;
Si vous nous contactez dans le cadre d’une demande de renseignement, nous conservons vos données
à caractère personnel pendant toute la durée nécessaire au traitement de votre
demande.
Nous sommes susceptibles de conserver certaines données à caractère personnel afin de remplir
nos obligations légales ou réglementaires, et afin de nous permettre d’exercer nos droits (par
ex., déposer un recours devant tout tribunal) ou à des fins statistiques ou historiques.
Lorsque nous n’avons plus besoin d’utiliser vos données à caractère personnel,
nous les effaçons de nos systèmes et de nos fichiers ou procédons à leur anonymisation
afin qu’elles ne permettent plus de vous identifier.
LA SÉCURITÉ DE VOS DONNÉES A CARACTÈRE PERSONNEL EST-ELLE ASSURÉE ?
Nous attachons une grande importance à la protection de vos données à caractère
personnel, et prenons toutes les précautions raisonnables à cette fin. Nous exigeons des tiers de
confiance qui gèrent vos données à caractère personnel pour notre compte qu’ils
fassent de même, et ce par voie contractuelle.
Nous faisons constamment tout notre possible afin de protéger vos données à caractère
personnel. Dès la réception de vos données, nous appliquons des procédures et des
mesures de sécurité strictes afin de nous efforcer d’empêcher tout accès non
autorisé. La transmission de données via Internet n’étant pas totalement sûre,
nous ne pouvons pas garantir la sécurité de vos données qui sont transmises à notre
site. Aussi, toute transmission s’effectue à vos propres risques.
LIENS VERS DES SITES TIERS ET CONNEXION A DES MÉDIAS SOCIAUX
Nos sites Internet et nos applications peuvent occasionnellement contenir des liens vers les sites Internet
appartenant à nos réseaux, annonceurs et affiliés partenaires. Si vous suivez un lien vers
l’un quelconque de ces sites Internet, veuillez noter que ces sites disposent de leurs propres politiques de
protection des données à caractère personnel et que nous ne sommes pas responsables
concernant ces politiques. Nous vous invitons à prendre connaissance des termes de ces politiques avant
d’envoyer toute donnée à caractère personnel à ces sites Internet.
Nous pouvons également vous offrir la possibilité de vous connecter grâce à vos
réseaux sociaux. Si vous décidez de procéder de la sorte, nous attirons votre attention sur
le fait que vous nous communiquez les informations de votre profil en fonction du paramétrage des
réseaux sociaux que vous utilisez. Nous vous invitons à vous rendre sur le média social
concerné et à consulter sa politique de protection des données à caractère
personnel afin de comprendre de quelle façon vos données sont partagées et utilisées
dans ce cadre.
RÉSEAUX SOCIAUX ET CONTENU GÉNÉRÉ PAR LES UTILISATEURS
Certains de nos sites Internet permettent aux utilisateurs de mettre en ligne leur propre contenu. Nous vous
rappelons que tout contenu transmis à l’un des réseaux sociaux que nous utilisons
peut-être accessible au public. Ainsi, nous vous invitons à faire preuve de prudence en ce qui
concerne la communication de certaines données à caractère personnel telles que des
données financières ou une adresse. Nous déclinons toute responsabilité concernant
toutes mesures prises par des tiers dans l’hypothèse où vous posteriez des données
à caractère personnel sur l’un de nos réseaux sociaux, et nous vous recommandons de ne
pas communiquer ces informations.
COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES A CARACTÈRE PERSONNEL ?
Nous conservons vos données à caractère personnel uniquement le temps nécessaire
à la réalisation de la finalité pour laquelle nous détenons ces données, afin
de répondre à vos besoins ou pour remplir nos obligations légales.
Pour établir la durée de conservation de vos données, nous appliquons les critères
suivants :
- Si des cookies sont placés sur votre ordinateur, nous conservons vos données uniquement le temps
nécessaire pour atteindre leur finalité (par ex., pendant la durée d’une session pour
les cookies d’identification de session) et pour toute période définie conformément aux
réglementations et instructions au niveau local ;
- Si vous nous contactez dans le cadre d’une demande de renseignement, nous conservons vos données
à caractère personnel pendant toute la durée nécessaire au traitement de votre
demande.
Nous sommes susceptibles de conserver certaines données à caractère personnel afin de remplir
nos obligations légales ou réglementaires, et afin de nous permettre d’exercer nos droits (par
ex., déposer un recours devant tout tribunal) ou à des fins statistiques ou historiques.
Lorsque nous n’avons plus besoin d’utiliser vos données à caractère personnel,
nous les effaçons de nos systèmes et de nos fichiers ou procédons à leur anonymisation
afin qu’elles ne permettent plus de vous identifier.
LA SÉCURITÉ DE VOS DONNÉES A CARACTÈRE PERSONNEL EST-ELLE ASSURÉE ?
Nous attachons une grande importance à la protection de vos données à caractère
personnel, et prenons toutes les précautions raisonnables à cette fin. Nous exigeons des tiers de
confiance qui gèrent vos données à caractère personnel pour notre compte qu’ils
fassent de même, et ce par voie contractuelle.
Nous faisons constamment tout notre possible afin de protéger vos données à caractère
personnel. Dès la réception de vos données, nous appliquons des procédures et des
mesures de sécurité strictes afin de nous efforcer d’empêcher tout accès non
autorisé. La transmission de données via Internet n’étant pas totalement sûre,
nous ne pouvons pas garantir la sécurité de vos données qui sont transmises à notre
site. Aussi, toute transmission s’effectue à vos propres risques.
LIENS VERS DES SITES TIERS ET CONNEXION À DES MÉDIAS SOCIAUX
Nos sites Internet et nos applications peuvent occasionnellement contenir des liens vers les sites Internet appartenant à nos réseaux, annonceurs et affiliés partenaires. Si vous suivez un lien vers quelconque de ces sites Internet, veuillez noter que ces sites disposent de leurs propres politiques de protection des données à caractère personnel et que nous ne sommes pas responsables concernant ces politiques. Nous vous invitons à prendre connaissance des termes de ces politiques avant d’envoyer toute donnée à caractère personnel à ces sites Internet.
Nous pouvons également vous offrir la possibilité de vous connecter grâce à vos
réseaux sociaux. Si vous décidez de procéder de la sorte, nous attirons votre attention sur
le fait que vous nous communiquez les informations de votre profil en fonction du paramétrage des
réseaux sociaux que vous utilisez. Nous vous invitons à vous rendre sur le media social
concerné et à consulter sa politique de protection des données à caractère
personnel afin de comprendre de quelle façon vos données sont partagées et utilisées
dans ce cadre.