La Réglementation Générale sur la Protection des Données est une réglementation mise en place par la commission Européenne à partir du 25 Mai 2018 pour toutes les entreprises qui ont une activité en Europe. Voici quelques définitions qui vous seront utiles pour comprendre les engagements de Toutacoo exposés ci-dessous :
• Donnée personnelles : désigne toute information susceptible de se rapporter à une personne physique identifiée ou identifiable directement ou indirectement.
• DPO : Le délégué à la protection des données (DPO) est chargé de mettre en œuvre la conformité au règlement européen sur la protection des données au sein de l’organisme qui l’a désigné s’agissant de l’ensemble des traitements mis en œuvre par cet organisme. Il s'agit ici du représentant légal de la société.
• Responsable du traitement : Le responsable de traitement est la personne morale ou physique qui détermine les finalités et les moyens d’un traitement. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal. Le responsable est de traitement est la société Tissaya.
• Par soucis de simplicité, la société par actions simplifiés Tissaya, exploitante de la marque Toutacoo dont le site toutacoo.com est la vitrine, sera désigné ci-après par "Nous" et "Toutacoo" (retrouvez les informations légales de la société sur la page CGV).
Pour protéger les internautes des fuites de données ou de l’utilisation abusive de données personnelles, il est désormais obligatoire pour les entreprises de tenir informé les visiteurs de tous les traitements informatiques qui sont effectués à partir des données récoltées. Comme tous les e-commerçants, nous récoltons des données sur nos internautes et nous travaillons avec plusieurs prestataires tiers, qui ont donc accès à une partie de nos données. Ces données sont indispensables pour vous offrir la meilleure expérience possible sur notre site et garantir le bon déroulement de votre commande.
Où sont les serveurs de Toutacoo ?
Afin d'être au maximum souverain et dans la perspective d'être toujours un acteur engagé, les serveurs du site internet de Toutacoo sont situés en France et sont hébergés par Pulseheberg, un acteur français du domaine. Dans ces serveurs, se trouve notre base de données nécessaire au fonctionnement du site. Les informations concernant les comptes clients et vos commandes y sont stockées.
Quelles données sont traitées par Toutacoo ?
Toutacoo, en tant que responsable de traitement, collecte et traite les données personnelles suivantes :
Politique de confidentialité
Données Personnelles collectées | Finalité | Base Légale | Durée de conservation |
---|---|---|---|
Données collectées lors de la commande / création de compte | |||
• Adresse email • Nom • Prénom • Adresse postale • Numéro de téléphone • Date de naissance • Civilité |
Nous permettre la prise en charge de votre commande et la création de votre compte | Exécution du contrat (commande) | 5 ans pour les données de votre commande |
Consentement (Création du compte) | 3 ans pour votre compte, sauf si vous êtes inactif depuis plus de 2 ans | ||
Les données collectées par les formulaires de contact « Contactez-nous » | |||
• Adresse email • Contenu du message |
Gestion du formulaire de contact « Contactez-nous » | Intérêt légitime | 3 ans |
Les données collectées lors du formulaire de « Retour » | |||
• Numéro de commande • Adresse email et/ou numéro de suivi |
Accéder à votre demande de retour | Intérêt légitime | 3 ans |
Les données collectées lors du formulaire de « Suivi de commande invité » | |||
• Adresse email • Code postal |
Vous permettre le suivi de votre livraison | Intérêt légitime | 3 ans |
Les données collectées lors de l’inscription à la newsletter | |||
• Adresse email | Envoyer la newsletter sur votre demande | Consentement | Données conservées jusqu’au retrait du consentement ou 3 ans après notre dernier contact |
Vous proposer des produits similaires à ceux déjà commandés | Intérêt légitime | ||
Les données enregistrées quand vous naviguez sur notre site | |||
Adresse IP | Gestion des informations de navigation des visiteurs | Intérêt légitime | 3 ans |
Cookies
Domaine | Nom du cookie | But |
---|---|---|
Cookies Obligatoires (fonctionnels) | ||
toutacoo.com | PHPSESSID | Cookie de session PHP associé au contenu inclus du domaine (permet la gestion des sessions). |
.toutacoo.com | PrestaShop-xxxxxxxxxxxxxxxxxxxxxxxxxxxxx | Cookie de la solution e-commerce Prestashop (open source française). Permet d’associer votre session à votre panier et votre compte. |
Cookies Obligatoires (fonctionnels, selon votre parcours d'achat) | ||
www.paypal.com | _iidt cookie_check cookie_prefs d_id datadome ddi enforce_policy rmuc sc_f ts ts_c X-PP-ADS |
Cookies fonctionnels déposés par PayPal quand vous sélectionnez ce moyen de paiement. |
Cookies optionnels (Statistiques) | ||
.toutacoo.com | _ga_XXXXXXXXXX | Cookie Google Analytics |
.toutacoo.com | _ga | Cookie Google Analytics |
Mes données sont-elles en sécurité chez Toutacoo ?
Toutacoo s’engage à œuvrer à la protection de vos données personnelles. Seul notre personnel habilité et formé au respect des règles de confidentialité participe à l'exploitation du site. De plus, Toutacoo met en place les mesures techniques et organisationnelles appropriées pour éviter la perte, la mauvaise utilisation, l’altération et la suppression de vos données personnelles. Ces mesures sont adaptées selon le niveau de sensibilité des données traitées et le niveau de risque que présente le traitement ou sa mise en œuvre. Si une atteinte à la sécurité des données vous concernant se produit, Toutacoo en informera l’Utilisateur dans les délais et selon les modalités précisées par les dispositions légales et réglementaires en vigueur. Concernant vos mots de passe, ils sont stockés chiffrés et il est impossible de les déchiffrer de notre coté. Afin de protéger au mieux votre compte et vos données, il vous faut avoir un mot de passe sécurisé. Nous vous conseillons de suivre les recommandations officielles du gouvernement français via cybermalveillance.gouv.fr : Fiche pratique sécurité du mot de passe
Les données bancaires sont-elles protégées ?
Pour les paiements par carte bancaire, nous travaillons avec le Crédit Agricole, banque française reconnue, et son service de paiement en ligne Up2Pay, qui est garant de la sécurité de vos données.A aucun moment nous n’avons accès à votre numéro de carte bancaire.
De plus vous pouvez aussi passer par PayPal, acteur mondial du paiement en ligne et possédant tous les agréments nécessaires, disponible sur leur site.
Avec qui Toutacoo partage les données ?
Les données personnelles collectées sur le site https://www.toutacoo.com sont destinées principalement à la société, toutefois elles sont susceptibles d'être partagées avec nos partenaires et/ou prestataires (par exemple à nos transporteurs afin d'assurer la livraison). Toutacoo s’assure que tous nos potentiels partenaires, prestataires et sous-traitants soient soumis à des mécanismes de protection des données personnelles adéquates et conformes au Règlement RGPD. Vous pouvez obtenir la liste de nos partenaires en contactant serviceclients@toutacoo.com. Nous vous répondrons dans les meilleurs délais.
Respect de vos droits
Toutacoo est garant de la bonne application de la Réglementation générale sur la protection des données. Nous nous assurons que vous puissiez jouir des droits suivants au titre de cette réglementation :
• Droit d’accès et à la rectification de vos données : Vous disposez du droit d'obtenir du responsable du traitement la confirmation que des Données Personnelles vous concernant sont ou ne sont pas traitées et, lorsqu'elles le sont, du droit d’y accéder et/ou de les faire rectifier. (Voir articles 15 et 16 du RGPD.)
• Droit à l’effacement de vos données. Conformément à l’article 17 du RGPD vous avez le droit de nous demander l’effacement, dans les meilleurs délais, de vos Données Personnelles ; pour certains motifs/ selon certaines conditions que vous pouvez consulter audit article/ dans les cas prévus par l’article.
• Droit à la limitation des traitements de données. Vous avez le droit de nous demander la limitation du traitement de vos Données Personnelles dans les cas prévus par l’article 18 du RGPD.
• Droit de vous opposer aux traitements de données. Conformément à l’article 21 du RGPD, vous avez le droit de vous opposer à un traitement de Données Personnelles vous concernant lorsque le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des Données Personnelles, notamment lorsque la personne concernée est un enfant.
• Droit à la portabilité de vos données. Vous disposez du droit à la portabilité de vos Données Personnelles, qui vous donne la possibilité de recevoir les Données Personnelles que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, ainsi que la possibilité de transmettre ces données à un autre responsable du traitement. L’exercice de ce droit sera soumis à des conditions prévues par l’article 20 du RGPD.
• Droit de retirer votre consentement. Conformément à l’article 7 du RGPD, dans les cas où le traitement repose sur le consentement, vous avez le droit de retirer votre consentement à tout moment. Ceci mettra fin au traitement de vos données.
• Droit de définir des directives post-mortem. Vous avez la possibilité de définir des directives relatives à la conservation, à l’effacement et à la communication de vos Données Personnelles après votre décès et ce auprès d’un tiers de confiance, certifié et chargé de faire respecter la volonté du défunt conformément aux exigences du cadre juridique applicable (Article 85 de la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.) Vous pouvez exercer vos droits comme suit : En envoyant votre demande à l’adresse email suivante serviceclients@toutacoo.com ou par courrier accompagné d’une copie d’un document d’identité en s’adressant à la société Tissaya à l’adresse suivante : 4 Rue Gutenberg 45500 Gien. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Mise à jour
Afin de respecter les modifications réglementaires et de refléter nos pratiques, Toutacoo se réserve le droit de modifier la présente politique. Nous publierons les modifications sur la présente page, nous vous conseillons de consulter régulièrement notre politique de confidentialité pour être tenu à jour des évolutions de Toutacoo concernant vos données personnelles.