POLITIQUE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
POLITIQUE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
Version mise à jour au 01/04/2026
L’Oréal France a pour ambition d’être une entreprise citoyenne exemplaire afin de participer à la construction d’un monde plus beau. Nous attachons une grande importance aux principes d’honnêteté et de transparence et nous avons à cœur d’établir avec nos consommateurs une relation solide et pérenne reposant sur la confiance et l’intérêt mutuel.
La protection et le respect de votre vie privée ainsi que de vos choix constituent l’un de nos engagements fondamentaux. Le respect de votre vie privée est essentiel pour nous. C’est pourquoi vous trouverez ci-dessous « Notre engagement en matière de protection des données à caractère personnel » ainsi que l’intégralité de notre Politique de protection des données à caractère personnel.
NOTRE ENGAGEMENT EN MATIÈRE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
- Nous sommes respectueux de votre vie privée et de vos choix.
- Nous veillons à ce que les questions de protection des données à caractère personnel et de sécurité soient au cœur de tout ce que nous entreprenons.
- Nous vous adressons des communications commerciales uniquement si vous nous en avez fait la demande. Vous pouvez changer d’avis à tout moment.
- Nous nous interdisons de vendre vos données.
- Nous sommes soucieux de sécuriser et de protéger vos données à caractère personnel. Cela suppose que nous ne collaborons qu’avec des partenaires de confiance.
- Nous sommes attachés à faire preuve d’ouverture et de transparence sur la manière dont nous utilisons vos données.
- Nous nous interdisons d’utiliser vos données à caractère personnel selon des modalités que nous n’aurions pas portées à votre connaissance.
- Nous sommes respectueux de vos droits et nous nous efforçons constamment de satisfaire à vos demandes dans la mesure du possible, en respectant nos responsabilités juridiques et opérationnelles.
Afin d’exposer plus avant nos pratiques en matière de protection des données à caractère personnel et de respect de la vie privée, nous présentons ci-dessous les différents types de données à caractère personnel que nous pouvons obtenir directement de votre part ou suite à votre interaction avec nous, la manière dont nous pouvons les utiliser, les personnes avec qui nous pouvons les partager, la manière dont nous les protégeons et assurons leur sécurité, ainsi que les droits dont vous bénéficiez concernant vos données à caractère personnel.
Plus vous communiquez avec nous et nous transmettez des informations vous concernant, plus nous serons en mesure de vous proposer des services personnalisés.
Lorsque vous nous communiquez des données à caractère personnel ou lorsque nous collectons des données à caractère personnel vous concernant, nous nous engageons à les utiliser conformément à la présente Politique.
Veuillez lire attentivement ces informations. Pour toute question ou préoccupation concernant vos données à caractère personnel, veuillez nous contacter à l’adresse : [email protected].
QUE TROUVEREZ-VOUS DANS CETTE POLITIQUE DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL ?
2. QU’EST-CE QU’UNE DONNÉE À CARACTÈRE PERSONNEL ?
3. QUELLES DONNÉES À CARACTÈRE PERSONNEL COLLECTONS-NOUS ET COMMENT LES UTILISONS-NOUS ?
3.2 PRISE DE DÉCISION INDIVIDUELLE AUTOMATISÉE POUR LA SÉCURISATION DES TRANSACTIONS
3.3 PROFILAGE ET CIBLAGE PUBLICITAIRE
3.4 QUI PEUT ACCÉDER À VOS DONNÉES À CARACTÈRE PERSONNEL ?
3.5 OÙ STOCKONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?
3.6 COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?
3.7 LA SÉCURITÉ DE VOS DONNÉES À CARACTÈRE PERSONNEL EST-ELLE ASSURÉE ?
3.8 LIENS VERS DES SITES TIERS ET CONNEXION À DES MÉDIAS SOCIAUX
3.9 RÉSEAUX SOCIAUX ET CONTENU GÉNÉRÉ PAR LES UTILISATEURS
6. DISPOSITIONS PARTICULIÈRES POUR LA FRANCE
1. QUI SOMMES-NOUS ?
L’Oréal France est responsable des données à caractère personnel que vous nous communiquez.
Les termes « L’Oréal France », « nous » ou « nos » utilisés dans la présente Politique désignent la société L’Oréal France SNC.
Conformément à la réglementation applicable en matière de protection des données à caractère personnel, L’Oréal France agit en qualité de responsable du traitement.
L’Oréal France, société en nom collectif, dont le siège social est situé au 30 rue d’Alsace, 92300 Levallois-Perret, est immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 919 434 894.
2. QU’EST-CE QU’UNE DONNÉE À CARACTÈRE PERSONNEL ?
Les « données à caractère personnel » désignent toute information susceptible de vous identifier directement (par exemple votre nom) ou indirectement (par exemple au moyen d’un identifiant unique).
Les données à caractère personnel peuvent inclure notamment :
- Les adresses postales et électroniques ;
- Les numéros de téléphone ;
- Les noms d’utilisateur ;
- Les photographies de profil ;
- Les préférences personnelles ;
- Les habitudes d’achat ;
- Les contenus générés par les utilisateurs ;
- Les données financières ;
- Les informations relatives à la beauté et au bien-être ;
- Les identifiants numériques tels que l’adresse IP ou l’adresse MAC.
3. QUELLES DONNÉES À CARACTÈRE PERSONNEL COLLECTONS-NOUS ET COMMENT LES UTILISONS-NOUS ?
En tant que consommateur, vous êtes au cœur de tout ce que nous entreprenons. Nous apprécions les échanges avec vous et souhaitons développer des produits et services adaptés à vos attentes.
Pour cette raison, il existe de nombreuses façons dont vous pouvez nous communiquer vos données à caractère personnel ainsi que plusieurs moyens par lesquels nous pouvons les collecter.
3.1 COMMENT COLLECTONS-NOUS OU RECEVONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?
Nous pouvons collecter ou recevoir vos données à caractère personnel via nos sites Internet, questionnaires, applications, appareils, pages de réseaux sociaux consacrées aux produits ou marques L’Oréal France ou par tout autre moyen de communication.
Dans certains cas, vous nous fournissez directement ces données, par exemple lorsque :
- Vous créez un compte ;
- Vous nous contactez ;
- Vous effectuez un achat sur un site Internet, une application ou en magasin ;
- Vous participez à une opération promotionnelle.
Dans d’autres cas, nous collectons les données automatiquement, notamment via les cookies ou technologies similaires, ou nous les recevons de tiers, y compris d’autres entités du Groupe L’Oréal.
Lorsque nous collectons des données, les champs obligatoires sont identifiés par un astérisque.
Certaines données sont nécessaires afin :
- D’exécuter un contrat conclu avec vous ;
- De fournir un service demandé ;
- De respecter nos obligations légales ;
- De poursuivre nos intérêts légitimes.
L’absence de renseignement des champs obligatoires peut limiter notre capacité à vous fournir certains produits ou services.
Les tableaux suivants détaillent :
- Les situations dans lesquelles vos données peuvent être collectées ;
- Les catégories de données concernées ;
- Les finalités de traitement ;
- Les bases juridiques applicables.
3.1.1 APERÇU DES INFORMATIONS RELATIVES À VOS INTERACTIONS AVEC NOUS ET LEURS CONSÉQUENCES SUR VOS DONNÉES À CARACTÈRE PERSONNEL
|
Dans quelles situations vos données à caractère personnel peuvent-elles être fournies ou collectées ? |
Quelles données à caractère personnel pouvons-nous obtenir directement de votre part ou suite à votre interaction avec nous ? |
Comment et pourquoi pouvons-nous les utiliser ? |
Sur quelle base juridique repose le traitement de vos données à caractère personnel ? |
|
Création et gestion d’un compte Données collectées lors de la création d’un compte et/ou de l’adhésion à un programme de fidélité sur les sites Internet/applications de L’Oréal France, via une connexion aux réseaux sociaux ou en magasin. |
Selon la fréquence de vos interactions avec nous, ces données peuvent comprendre :
|
Nous utilisons ces données afin de :
|
Exécution d’un contrat Fourniture des services demandés (création d’un compte, participation à une enquête ou achat d’un produit). |
|
Consentement Pour vous adresser des communications commerciales adaptées à vos centres d’intérêt. |
||
|
Intérêt légitime Assurer la sécurité des sites Internet, prévenir la fraude et améliorer nos services, produits et marques. |
||
|
Inscription à des newsletters et communications commerciales |
Les données collectées peuvent inclure :
|
|
Consentement Pour l’envoi de communications commerciales personnalisées. |
|
Intérêt légitime Adapter les communications commerciales et améliorer l’expérience utilisateur. |
||
|
Obligations légales Conserver les informations nécessaires afin de respecter vos choix en matière de prospection commerciale. |
||
|
Achats et gestion des commandes Données collectées lors d’un achat réalisé sur un site Internet, une application, une page de réseau social ou en magasin. |
|
|
Exécution d’un contrat Fourniture des produits et services achetés. |
|
Intérêt légitime Assurer la sécurité des transactions, prévenir les fraudes et améliorer les produits et services. |
||
|
Consentement Pour les activités de prospection commerciale personnalisée. |
||
|
Gestion de la fraude Données collectées lors de la procédure d’achat afin de détecter les comportements frauduleux et prévenir les violations des conditions générales de vente. |
|
|
Intérêt légitime Maintenir la sécurité de nos plateformes et assurer l’application de nos conditions générales de vente. |
|
Navigation en ligne Données collectées au moyen de cookies ou technologies similaires lors de la navigation sur nos sites Internet et applications. |
|
|
Intérêt légitime Garantir le fonctionnement, la sécurité et l’amélioration continue de nos sites Internet et applications. Consentement Pour tous les cookies et technologies similaires non strictement nécessaires. |
|
Opérations promotionnelles Participation à un jeu-concours, une offre promotionnelle, une demande d’échantillon ou une enquête. |
|
|
Exécution d’un contrat Fourniture du service demandé. Intérêt légitime Améliorer nos produits, services et opérations promotionnelles. Consentement Pour les activités de prospection commerciale personnalisée. |
|
Contenu généré par les utilisateurs Données collectées lorsque vous publiez du contenu sur nos réseaux sociaux ou acceptez la réutilisation de ce contenu. |
|
|
Exécution d’un contrat Réutilisation des contenus conformément aux conditions acceptées. Intérêt légitime Améliorer et promouvoir nos services, produits et marques. |
|
Utilisation des applications et appareils |
|
|
Exécution d’un contrat Fourniture du service demandé. Intérêt légitime Améliorer continuellement les produits, services et travaux de recherche. Consentement Pour les communications commerciales personnalisées. |
|
Demandes de renseignements Données collectées lorsque vous contactez notre service client ou sollicitez des informations sur nos produits, services ou marques. |
|
|
Exécution d’un contrat Traitement de votre demande. Intérêt légitime Améliorer nos services, produits et marques. Obligation légale Respect des obligations en matière de cosmétovigilance. |
|
Parrainage |
|
|
Intérêt légitime Contacter une personne à la demande d’un utilisateur de nos services. |
|
Transmission de vos données par nos partenaires commerciaux Données transmises à L’Oréal France par des partenaires commerciaux ayant recueilli votre consentement préalable. |
Ces données sont pseudonymisées par un prestataire spécialisé avant leur traitement. |
|
Consentement Consentement recueilli par les partenaires commerciaux pour le compte de L’Oréal France. |
3.2 PRISE DE DÉCISION INDIVIDUELLE AUTOMATISÉE POUR LA SÉCURISATION DES TRANSACTIONS
Afin de sécuriser les transactions réalisées sur nos sites Internet, applications et services numériques, nous utilisons des systèmes automatisés permettant d’évaluer le niveau de risque associé à chaque commande.
Ces systèmes analysent notamment la cohérence des données fournies, l’historique des transactions ainsi que différents indicateurs techniques afin de recommander l’acceptation ou le rejet d’une commande.
Nous nous réservons le droit de refuser toute commande présentant un risque avéré de fraude.
Les méthodes utilisées peuvent inclure :
- Comparaisons simples ;
- Règles d’association ;
- Segmentation (clustering) ;
- Prédictions statistiques ;
- Détection d’anomalies ;
- Fusion de données ;
- Techniques de data mining.
Afin de lutter contre la fraude et la revente non autorisée de produits, L’Oréal France peut faire appel à des partenaires spécialisés.
En particulier, Forter Solutions UK Ltd (30 Old Bailey, London EC4M 7AU, Royaume-Uni) peut traiter certaines données d’identification et de navigation afin d’aider à la prévention de la fraude.
Pour plus d’informations : https://www.forter.com/privacy-policy/
Le processus de détection peut être entièrement automatisé ou comporter une intervention humaine avant toute décision finale.
En conséquence :
- Le traitement d’une commande peut être retardé pendant la phase de vérification ;
- L’accès à certains services peut être limité lorsqu’un risque de fraude est identifié.
Vous disposez du droit d’obtenir des informations concernant la logique utilisée dans le cadre de ces traitements automatisés.
3.3 PROFILAGE ET CIBLAGE PUBLICITAIRE
Lorsque nous envoyons ou affichons des communications personnalisées, nous pouvons avoir recours à des techniques de profilage.
Le profilage consiste en tout traitement automatisé de données à caractère personnel destiné à analyser ou prédire certains aspects concernant notamment :
- Vos préférences personnelles ;
- Vos centres d’intérêt ;
- Votre comportement ;
- Votre situation financière ;
- Votre localisation ;
- Votre fiabilité ;
- Vos déplacements.
Pour réaliser ces analyses, nous pouvons utiliser les données collectées dans le cadre de :
- La création et gestion de compte ;
- Vos achats ;
- Votre inscription aux newsletters ;
- Votre navigation sur nos sites ;
- Votre participation à des programmes de fidélité ;
- Votre utilisation de services numériques ;
- Les données transmises par nos partenaires commerciaux lorsque vous y avez consenti.
Les données peuvent être centralisées puis pseudonymisées avant analyse.
L’objectif de ces traitements est de mieux comprendre vos intérêts afin d’identifier les produits, services ou contenus susceptibles de vous intéresser.
Sur la base de ces analyses, L’Oréal France peut :
- Vous adresser des communications personnalisées ;
- Afficher des publicités ciblées ;
- Vous recommander des produits ou services adaptés ;
- Identifier des audiences présentant des caractéristiques similaires aux vôtres.
Afin de permettre l’affichage de publicités personnalisées sur des plateformes tierces, certaines données d’identification peuvent être partagées avec des partenaires autorisés.
Ces données peuvent notamment inclure :
- Nom ;
- Prénom ;
- Adresse électronique ;
- Numéro de téléphone ;
- Adresse postale.
Ces activités de profilage et de ciblage publicitaire sont réalisées uniquement sur la base de votre consentement préalable.
3.4 QUI PEUT ACCÉDER À VOS DONNÉES À CARACTÈRE PERSONNEL ?
Nous pouvons communiquer vos données à caractère personnel au sein du Groupe L’Oréal afin de nous conformer à nos obligations légales, d’empêcher la fraude et/ou de sécuriser nos outils, d’améliorer nos produits et services ou après avoir obtenu votre consentement.
En fonction des finalités pour lesquelles vos données ont été collectées, et uniquement si cela est nécessaire, certaines de vos données à caractère personnel peuvent être accessibles aux entités du Groupe L’Oréal dans le monde si elles sont pseudonymisées (ne permettant pas une identification directe) et si cela est nécessaire pour vous fournir les services demandés. Nous pouvons également partager vos données à caractère personnel sous une forme pseudonymisée (ne permettant pas une identification directe) avec les scientifiques de la division Recherche & Innovation du Groupe L’Oréal, y compris avec ceux qui se trouvent à l’extérieur de votre pays, à des fins de recherche et d’innovation.
Nous pouvons également partager certaines de vos données à caractère personnel entre nos marques, y compris celles relatives à votre profil (telles que par exemple votre date de naissance, votre genre, vos habitudes de consommation, votre profil beauté, …) ou celles collectées grâce aux cookies (lorsque vous y avez consenti), afin d’harmoniser et de mettre à jour les informations que vous nous fournissez, d’enrichir notre connaissance client, de réaliser des statistiques basées sur vos caractéristiques et d’adapter nos communications et les publicités ciblées que nous pouvons afficher sur des sites tiers.
Nous vous invitons à consulter le site Internet du Groupe L’Oréal pour obtenir de plus amples informations sur le Groupe L’Oréal, ses marques et ses sites.
Nous pouvons communiquer vos données à caractère personnel à des fins de prospection commerciale (y compris de ciblage publicitaire) à des tiers.
Nous ne communiquons vos données à caractère personnel à des tiers à des fins de prospection commerciale (y compris de ciblage publicitaire) qu’avec votre consentement.
Nous ne leur fournissons que les informations dont ils ont besoin pour réaliser le service et leur demandons de ne pas utiliser vos données à caractère personnel pour d’autres finalités. Nous mettons toujours tout en œuvre pour s’assurer que tous ces tiers avec lesquels nous travaillons préservent la confidentialité et la sécurité de vos données.
Si vous avez accepté de recevoir des communications directes (envoi d’email, SMS) de la part d’un partenaire de L’Oréal France par le biais d’une procédure d’inscription/d’opt-in dédiée, dans ce cas vos données sont transmises au partenaire concerné et traitées par ce dernier agissant en qualité de responsable du traitement distinct en vertu de ses propres conditions, et conformément à sa politique de protection des données à caractère personnel. Nous vous recommandons de vérifier attentivement leurs informations avant de consentir à la communication de vos données au profit de ce tiers.
Nous pouvons également communiquer vos données à caractère personnel à nos partenaires et/ou à des moteurs de recherche et/ou à des réseaux sociaux dont vous êtes membres et avec lesquels nous contractons ainsi qu’aux plateformes publicitaires avec lesquelles nous collaborons à des fins de ciblage publicitaire.
En effet, comme indiqué ci-dessus dans la section relative au profilage, nous sommes susceptibles de partager les données personnelles que vous nous avez communiquées (vos nom, prénom, données de contact (notamment adresse e-mail, numéro de téléphone, adresse postale)) avec les organismes suivants afin qu’ils vous retrouvent parmi leurs clients/utilisateurs et puissent afficher sur leur(s) site(s) (incluant tout autre service de communication), à votre attention et à celles des personnes présentant un profil similaire au vôtre, de la publicité ciblée sur nos produits et services. : liste des partenaires disponible ici) A noter que certains de ces partenaires (à savoir Facebook – voir la section ci-dessous pour plus d’informations sur les données collectées par Facebook – et Google) peuvent également collecter des données directement auprès de vous lors de votre navigation sur notre site, si vous y consentez (notamment via le dépôt de cookies).
Les organismes susmentionnés et L’Oréal France agissent dans ce cadre en tant que responsables conjoints de traitement. Nous pouvons vous communiquer les grandes lignes des contrats de traitement de données conclus avec ces organismes sur demande à l’adresse de contact indiquée en bas de cette Politique.
Vos données à caractère personnel peuvent également faire l’objet d’un traitement en notre nom par des prestataires de services de confiance.
Nous faisons appel à des tiers de confiance pour réaliser un ensemble d’opérations et tâches commerciales en notre nom. Nous ne leur fournissons que les informations dont ils ont besoin pour réaliser le service et leur demandons de ne pas utiliser vos données à caractère personnel pour d’autres finalités. Nous mettons toujours tout en œuvre pour s’assurer que tous ces tiers avec lesquels nous travaillons préservent la confidentialité et la sécurité de vos données. Nous pouvons, par exemple, demander de fournir des services qui nécessitent le traitement de vos données à caractère personnel à :
- Des tiers qui nous assistent et nous aident à fournir des services numériques et de commerce électronique, tels que le social listening (activité de veille sur les réseaux sociaux), la localisation de magasins, les programmes de fidélité, la gestion des identités, la gestion des notations et commentaires, la gestion de la relation client (CRM), le web analytics (analyse de l’audience) et les moteurs de recherche, les outils de création de contenu généré par les utilisateurs ;
- Des régies publicitaires, agences marketing, agences réseaux sociaux et numériques afin de nous aider à réaliser des campagnes publicitaires, marketing et commerciales, à analyser l’efficacité de ces dernières et à gérer vos prises de contact et questions ;
- Des tiers dont nous avons besoin pour vous fournir et livrer un produit et vous facturer, par exemple pour des services postaux/de livraison ou de facturation ;
- Des tiers qui nous assistent et nous aident à fournir des services informatiques, tels que des fournisseurs de plateformes, des services d’hébergement, des services de maintenance et de support technique pour nos bases de données ainsi que pour nos logiciels et applications qui peuvent contenir des données vous concernant (ces services peuvent parfois nécessiter l’accès à vos données afin d’accomplir les tâches demandées) ;
- Des prestataires de services de paiement et des agences de renseignements commerciaux aux fins d’évaluer votre solvabilité et de vérifier vos informations lorsque cela est requis pour conclure un contrat avec vous ;
- Des tiers qui nous aident pour le service à la clientèle et la cosmétovigilance.
Nous pouvons également communiquer vos données à caractère personnel à des tiers :
- Si nous procédons à la cession d’une activité ou d’actifs, auquel cas nous pourrons communiquer vos données à caractère personnel à l’acquéreur potentiel de cette activité ou de ces actifs. Si L’Oréal France ou toute partie de ses actifs fait l’objet d’une acquisition par un tiers, les données à caractère personnel détenues concernant ses clients et liées à ces actifs sont l’un des actifs transférés. Le cas échéant, dans ce dernier cas, l’acquéreur qui agira comme le nouveau responsable du traitement traite vos données et sa politique de protection des données à caractère personnel régit le traitement de vos données à caractère personnel.
- Si nous sommes contraints de divulguer ou partager vos données à caractère personnel pour nous conformer à une obligation légale, ou pour faire respecter ou appliquer nos conditions d’utilisation/de vente ou toutes autres conditions que vous avez acceptées ; ou pour protéger les droits, la propriété ou la sécurité de L’Oréal France, de ses clients ou employés.
- Si nous avons votre consentement.
- Ou si la loi nous y autorise.
Nous pouvons également faire appel à des prestataires de confiance pour :
- Si le service auquel vous adhérez a été créé par L’Oréal France en collaboration avec un partenaire (par ex., une application co-brandée). Dans ce cas, L’Oréal France et le partenaire concerné procèdent chacun au traitement de vos données à caractère personnel pour remplir leurs propres finalités. Ainsi, vos données sont traitées :
- par L’Oréal France conformément à la présente Politique de protection des données à caractère personnel ;
- par le partenaire agissant également en qualité de responsable du traitement selon ses propres termes et conditions et conformément à sa propre politique de protection des données à caractère personnel.
- Nous pouvons publier sur nos supports du contenu provenant de réseaux sociaux. Si vous consultez du contenu provenant de réseaux sociaux sur notre site Internet/applications, un Cookie du réseau social concerné pourra être placé sur votre appareil. Pour toute information complémentaire, nous vous invitons à lire la Politique en matière de cookies de ces réseaux sociaux.
Nous ne vendons jamais vos données à caractère personnel.
3.5 OÙ STOCKONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?
Les données que nous collectons peuvent être transférées, consultées ou stockées dans des pays situés en dehors de l’Espace Économique Européen (EEE).
Elles peuvent également être traitées par des collaborateurs ou prestataires situés en dehors de l’EEE lorsqu’un tel traitement est nécessaire à la fourniture de nos services.
Lorsque nous procédons à des transferts internationaux de données, nous mettons en œuvre des garanties appropriées afin d’assurer un niveau de protection équivalent à celui exigé par la réglementation européenne.
Ces mesures peuvent inclure :
- L’évaluation des pratiques de sécurité des destinataires ;
- La mise en œuvre de mesures techniques et organisationnelles appropriées ;
- La signature des clauses contractuelles types approuvées par la Commission européenne ;
- Toute autre garantie exigée par la législation applicable.
Pour obtenir davantage d’informations concernant les transferts internationaux de données, vous pouvez nous contacter selon les modalités indiquées dans la section Contact.
3.6 COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL ?
Nous conservons vos données à caractère personnel uniquement le temps nécessaire à la réalisation de la finalité pour laquelle nous détenons ces données, afin de répondre à vos besoins ou pour remplir nos obligations légales.
Pour établir la durée de conservation de vos données, nous appliquons les critères suivants :
- Si vous achetez des produits et services, nous conservons vos données à caractère personnel pendant toute la durée de notre relation contractuelle ;
- Prévention de la fraude : Si votre visite ne donne lieu à aucun achat, vos données sont conservées pour une durée maximale d’un an. Toutefois, la majorité de ces informations est supprimée dans un délai de deux semaines. Ces données ne sont en aucun cas intégrées à nos modèles d’aide à la décision.
- Si vous vous inscrivez à un programme de fidélité, nous conservons vos données à caractère personnel pendant toute la durée de votre participation au programme ;
- Si vous participez à un jeu-concours, nous conservons vos données à caractère personnel pendant 12 mois à compter de la fin du jeu-concours concerné ;
- Si vous souhaitez être informé(e) de la disponibilité d’un produit, nous conservons vos données à caractère personnel pendant 3 mois à compter de la notification qui vous sera envoyée à cet effet ;
- Si vous participez à un profil beauté (par exemple, pour recevoir des informations sur une routine de soins adaptée), nous conservons vos données à caractère personnel pendant 3 mois à compter de l’envoi de ces informations ;
- Si vous participez à une offre promotionnelle, nous conservons vos données à caractère personnel pendant toute la durée de l’offre promotionnelle concernée ;
- Si vous nous contactez dans le cadre d’une question ou réclamation, nous conservons vos données à caractère personnel pendant toute la durée nécessaire au traitement de votre demande ;
- Si vous créez un compte, nous conservons vos données à caractère personnel jusqu’à ce que vous nous demandiez de procéder à leur suppression ou à l’issue d’une période d’inactivité (aucune interaction active avec les marques) définie conformément aux règlementations locales et actuellement jusqu’à 3 ans d’inactivité ;
- Si vous avez consenti à recevoir des messages de prospection commerciale et à bénéficier de publicités adaptées à vos intérêts lors de votre navigation sur des sites tiers, nous conservons vos données à caractère personnel jusqu’à ce que vous procédiez à votre désinscription et/ou retrait de votre consentement ou jusqu’à ce que vous nous demandiez de les supprimer ou à l’issue d’une période d’inactivité (aucune interaction active avec les marques) de 3 ans ;
- Si des cookies sont placés sur votre ordinateur, nous conservons vos données uniquement le temps nécessaire pour atteindre leur finalité (par ex., pendant la durée d’une session pour les cookies liés au panier d’achat ou les cookies d’identification de session) et pour toute période définie conformément aux règlementations et instructions au niveau local.
Nous sommes susceptibles de conserver certaines données à caractère personnel afin de remplir nos obligations légales ou réglementaires, et afin de nous permettre d’exercer nos droits (par ex., déposer un recours devant tout tribunal) ou à des fins statistiques ou historiques.
Lorsque nous n’avons plus besoin d’utiliser vos données à caractère personnel, nous les effaçons de nos systèmes et de nos fichiers ou procédons à leur anonymisation afin qu’elles ne permettent plus de vous identifier.
3.7 LA SÉCURITÉ DE VOS DONNÉES À CARACTÈRE PERSONNEL EST-ELLE ASSURÉE ?
Nous attachons une grande importance à la protection de vos données à caractère personnel, et prenons toutes les précautions raisonnables à cette fin. Nous exigeons des tiers de confiance qui gèrent vos données à caractère personnel pour notre compte qu’ils fassent de même, et ce par voie contractuelle.
Nous faisons constamment tout notre possible afin de protéger vos données à caractère personnel. Dès la réception de vos données, nous appliquons des procédures et des mesures de sécurité strictes afin de nous efforcer d’empêcher tout accès non autorisé. La transmission de données via Internet n’étant pas totalement sûre, nous ne pouvons pas garantir la sécurité de vos données qui sont transmises à notre site. Aussi, toute transmission s’effectue à vos propres risques.
3.8 LIENS VERS DES SITES TIERS ET CONNEXION À DES MÉDIAS SOCIAUX
Nos sites Internet et nos applications peuvent occasionnellement contenir des liens vers les sites Internet appartenant à nos réseaux, annonceurs et affiliés partenaires. Si vous suivez un lien vers l’un quelconque de ces sites Internet, veuillez noter que ces sites disposent de leurs propres politiques de protection des données à caractère personnel et que nous ne sommes pas responsables concernant ces politiques. Nous vous invitons à prendre connaissance des termes de ces politiques avant d’envoyer toute donnée à caractère personnel à ces sites Internet.
Nous pouvons également vous offrir la possibilité de vous connecter grâce à vos réseaux sociaux. Si vous décidez de procéder de la sorte, nous attirons votre attention sur le fait que vous nous communiquez les informations de votre profil en fonction du paramétrage des réseaux sociaux que vous utilisez. Nous vous invitons à vous rendre sur le réseau social concerné et à consulter sa politique de protection des données à caractère personnel afin de comprendre de quelle façon vos données sont partagées et utilisées dans ce cadre.
Informations que Facebook collecte et partage avec nous :
Toutes les fonctionnalités et les services de Facebook disponibles sur nos sites Web/applications sont régis par la Politique de confidentialité de Facebook, au sein de laquelle vous pourrez obtenir davantage d’informations sur vos droits et les options de paramétrages.
En utilisant l’un de nos sites Web/applications, vous pouvez :
- Vous inscrire avec votre compte Facebook. Dans ce cas, vous consentez à partager avec nous certaines informations de votre profil public ;
- Utiliser les plug-ins sociaux Facebook, tels que « j’aime », ou « partager » notre contenu sur la plateforme Facebook ;
- Accepter les cookies à partir de ce site Web/application (aussi dénommés « Facebook Pixel), lesquels nous aideront à comprendre vos activités, y compris des informations de votre terminal, comment vous utilisez nos services, les achats que vous faites et les publicités que vous regardez, que vous ayez ou non un compte Facebook ou que vous soyez connecté ou non à Facebook.
3.9 RÉSEAUX SOCIAUX ET CONTENU GÉNÉRÉ PAR LES UTILISATEURS
Certains de nos sites Internet et de nos applications permettent aux utilisateurs de mettre en ligne leur propre contenu. Nous vous rappelons que tout contenu transmis à l’un des réseaux sociaux que nous utilisons peut-être accessible au public. Ainsi, nous vous invitons à faire preuve de prudence en ce qui concerne la communication de certaines données à caractère personnel telles que des données financières ou une adresse. Nous déclinons toute responsabilité concernant toutes mesures prises par des tiers dans l’hypothèse où vous posteriez des données à caractère personnel sur l’un de nos réseaux sociaux, et nous vous recommandons de ne pas communiquer ces informations.
4. VOS DROITS ET VOS CHOIX
L’Oréal France respecte votre droit à la protection de vos données à caractère personnel et s’engage à vous permettre d’exercer les droits qui vous sont reconnus par la réglementation applicable.
|
Vos droits |
Ce que cela signifie |
|
Le droit d’être informé |
Vous avez le droit d’obtenir des informations claires, transparentes, compréhensibles et aisément accessibles sur la manière dont nous utilisons vos données à caractère personnel et sur vos droits. C’est la raison pour laquelle nous vous fournissons les informations dans cette Politique. |
|
Le droit d’accès |
Vous avez le droit d’accéder aux données à caractère personnel dont nous disposons sur vous (sous réserve de certaines restrictions). Nous pouvons exiger le paiement de frais raisonnables tenant compte des coûts administratifs supportés pour fournir l’information. Les demandes manifestement infondées, excessives ou répétées sont susceptibles de ne pas recevoir de réponse. Pour exercer votre droit d’accès, veuillez nous contacter aux coordonnées ci-dessous. |
|
Le droit de rectification |
Vous avez le droit d’exiger que vos données à caractère personnel soient rectifiées si elles sont inexactes ou périmées et/ou soient complétées si elles sont incomplètes. Pour exercer votre droit à la rectification, veuillez-nous contacter aux coordonnées ci-dessous. Si vous avez un compte, il peut être plus simple de modifier vos propres données via la fonction « Mon Compte ». |
|
Le droit à l’effacement / droit à l’oubli |
Dans certains cas, vous avez le droit d’obtenir l’effacement ou la suppression de vos données à caractère personnel. Ceci n’est pas un droit absolu, dans la mesure où nous pouvons être contraints de conserver vos données à caractère personnel pour des motifs légaux ou légitimes. Si vous souhaitez que nous effacions vos données, veuillez nous contacter aux coordonnées ci-dessous. |
|
Le droit de s’opposer à la prospection commerciale, y compris à un profilage |
Vous pouvez vous désinscrire ou vous opposer à la réception de nos messages de prospection commerciale à tout moment. Il suffit simplement de cliquer sur le lien de « désinscription » dans tout courriel ou toute communication que nous vous envoyons. Vous pouvez également nous contacter aux coordonnées ci-dessous. Si vous souhaitez vous opposer à un profilage, veuillez nous contacter aux coordonnées ci-dessous. |
|
Le droit de retirer son consentement à tout moment pour un traitement de données fondé sur le consentement |
Vous pouvez retirer votre consentement au traitement de vos données si ce traitement est fondé sur le consentement. Le retrait de ce consentement ne porte pas atteinte à la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci. Nous vous invitons à consulter le tableau inséré dans la partie « Quelles données à caractère personnel collectons-nous auprès de vous et comment les utilisons-nous ? », et en particulier la colonne « Sur quelle base juridique repose le traitement de vos données à caractère personnel auquel nous procédons ? », pour savoir si notre traitement est fondé sur le consentement. Si vous souhaitez retirer votre consentement, veuillez nous contacter aux coordonnées ci-dessous. |
|
Le droit de s’opposer au traitement des données basé sur l’intérêt légitime |
Vous pouvez à tout moment vous opposer au traitement de vos données lorsque le traitement est basé sur l’intérêt légitime. Nous vous invitons à consulter le tableau inséré dans la partie « Quelles données à caractère personnel collectons-nous auprès de vous et comment les utilisons-nous ? », et en particulier la colonne « Sur quelle base juridique repose le traitement de vos données à caractère personnel auquel nous procédons ? ». Si vous souhaitez exercer votre droit d’opposition, veuillez nous contacter aux coordonnées ci-dessous. |
|
Le droit d'introduire une réclamation auprès d'une autorité de contrôle |
Vous avez le droit de saisir et d’introduire une réclamation auprès de l’autorité de protection des données de votre pays pour contester les pratiques de L’Oréal France en matière de protection des données à caractère personnel et de respect de la vie privée. Concernant la France, vous avez le droit de porter réclamation auprès de la CNIL. Nous vous invitons à nous contacter aux coordonnées ci-dessous avant d’introduire toute réclamation auprès de l’autorité de protection des données compétente. |
|
Le droit à la portabilité des données |
Vous avez le droit de déplacer, copier ou transmettre les données vous concernant de notre base de données à une autre. Cela s’applique uniquement aux données que vous avez fournies, lorsque le traitement est fondé sur votre consentement ou sur un contrat et qu’il est effectué à l'aide de procédés automatisés. Pour de plus amples informations, veuillez nous contacter aux coordonnées ci-dessous. |
|
Le droit à la limitation du traitement |
Vous avez le droit de demander la limitation du traitement que nous effectuons sur les données vous concernant. Ce droit signifie que le traitement des données vous concernant auquel nous procédons est limité, de sorte que nous pouvons conserver ces données, mais nous ne pouvons pas les utiliser ni les traiter. Ce droit s’applique dans les circonstances prévues par le Règlement Général sur la Protection des Données (RGPD), notamment :
Si vous souhaitez obtenir la limitation du traitement, veuillez nous contacter aux coordonnées ci-dessous. |
|
Le droit de désactiver les Cookies |
Vous avez le droit de désactiver les Cookies. Les paramètres des navigateurs Internet sont généralement réglés par défaut pour accepter les cookies, mais vous pouvez facilement changer cela en modifiant les paramètres de votre navigateur. De nombreux cookies servent à améliorer l’ergonomie et le fonctionnement des sites Internet/applications ; par conséquent, désactiver les cookies peut vous empêcher d’utiliser certaines parties du site. Si vous souhaitez restreindre ou bloquer tous les cookies déposés par nos sites Internet/applications ou par d’autres sites Internet/applications, vous pouvez le faire via les paramètres de votre navigateur. Pour de plus amples informations : http://www.aboutcookies.org/ |
Afin de répondre à votre demande, nous pouvons exiger un justificatif d’identité.
5. CONTACT
Si vous avez des questions ou des remarques sur la manière dont nous traitons et utilisons vos données à caractère personnel, ou si vous souhaitez exercer l’un quelconque de vos droits mentionnés ci-dessus, veuillez nous contacter à l’adresse électronique suivante [email protected]
Vous pouvez aussi contacter notre DPO aux coordonnées suivantes : [email protected]
6. DISPOSITIONS PARTICULIÈRES POUR LA FRANCE
Nous vous rappelons que conformément aux dispositions de l’article 85 de la loi 78-17 du 6 janvier 1978, vous disposez du droit de formuler des directives générales (auprès d’un tiers de confiance numérique certifié par la CNIL) ou particulières (auprès du responsable de traitement) relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre décès.