La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ s’est engagée dans la protection des données à caractère personnel traitées dans le cadre de son activité commerciale de vente en ligne.
A des fins de transparence totale, la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ a défini la présente Politique de protection des données, afin que tout client, en tant que personne physique, puisse, à tout moment prendre connaissance des engagements pris et des pratiques appliquées sur ses données à caractère personnel.
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ s’engage à traiter l’ensemble des données collectées de manière conforme aux textes applicables à la protection des données (Loi n°78-17 du 6 janvier 1978 modifiée et le Règlement Européen Général 2016/679 du 27 avril 2016 sur la protection des données, ces deux textes étant ci-après désignés la « Règlementation »).
1- Lexique
Un traitement de données à caractère personnel est une opération ou un ensemble organisé d’opérations effectué sur des données à caractère personnel (collecte, structuration, conservation, modification, communication…).
Une donnée à caractère personnel est une information qui permet d’identifier un être humain (personne physique), directement (par exemple son nom/prénom), ou indirectement (par exemple son numéro de téléphone, son numéro de contrat, son pseudo).
La personne concernée est celle qui peut être identifiée par les données utilisées dans le cadre du traitement de données à caractère personnel.
Le responsable de traitement est celui qui décide de la manière dont sera mis en œuvre le traitement des données à caractère personnel, notamment en déterminant à quoi vont servir les données et quels outils vont être mis en œuvre pour les traiter.
Le sous-traitant est celui qui effectue des opérations sur les données pour le compte du responsable de traitement, il signe un contrat avec le responsable de traitement qui lui confie certaines tâches et qui s’assure qu’il dispose des garanties techniques et organisationnelles, lui permettant de traiter les données à caractère personnel qui lui sont confiées conformément à la règlementation.
Le destinataire est celui qui reçoit communication autorisée des données à caractère personnel.
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ est responsable des traitements de données à caractère personnel relatives aux ventes effectuées sur son site www.institut-finlandais.fr, au sens de la loi n° 78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés de la collecte et du traitement de données à caractère personnel modifiée (dite « Loi Informatique et Libertés ») et du Règlement Général sur la Protection des Données à caractère personnel du 27 avril 2017 (dit « RGPD »), le tout dit la « Règlementation ».
Les données à caractère personnel sont traitées pour les objectifs principaux suivants :
La prise en compte des commandes passées sur le site www.institut-finlandais.fr
La mise à disposition des services technologiques (sites web) et marketing (newsletter)
La gestion des services logistiques (commandes, approvisionnements, assortiments, livraison)
Nos sous-traitants sont amenés à traiter les données à caractère personnel des client(e)s de la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ pour ce qui les concerne et notamment :
La gestion de la logistique (gestion des commandes et des livraisons, gestion des stocks)
2- Nos engagements clés
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ en tant que responsable de traitement, respecte les principes suivants :
Les données à caractère personnel sont utilisées uniquement pour des finalités (objectifs) explicites, légitimes et déterminées en lien avec les métiers du responsable de traitement.
Seules les données à caractère personnel qui sont strictement utiles sont collectées et traitées.
Les données ne sont pas conservées au-delà de la durée nécessaire pour les opérations pour lesquelles elles ont été collectées et ce en tenant compte de la nature des opérations, ou de celles prévues par la pratique décisionnelle de la CNIL ou par la Règlementation.
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ ne communique pas, ni ne cède les données à caractère personnel relatives aux clients adhérents à des tiers, mais seulement à des destinataires autorisés dans le cadre strict des finalités définies au préalable.
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ confie les données à caractère personnel à des prestataires sous-traitants choisis en fonction de garanties techniques et organisationnelles appropriées, afin de garantir la protection des données qui leur sont confiées sous les instructions de la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ.
Les client(e)s sont informés préalablement et régulièrement, de manière claire et transparente, notamment sur la finalité d’utilisation de leurs données, le caractère facultatif ou obligatoire de leurs réponses dans les formulaires, des droits dont ils disposent en matière de protection des données et des modalités d’exercice effectif de ces droits, des destinataires.
Chaque fois que la Règlementation l’impose, un consentement explicite, éclairé, actif et non équivoque des client(s) est recueilli au titre du traitement de ses données à caractère personnel.
Des mesures de sécurité appropriées, sur le plan logique, technique, organisationnel et juridique, ont été définies sur la base d’une analyse de risques des différents traitements de données à caractère personnel concernés, et sont mises en œuvre par la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ et ses sous-traitants engagés par contrat, pour assurer la protection des données à caractère personnel.
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ et ses sous-traitants sont engagés à veiller à toute violation éventuelle et exceptionnelle de données et à prendre toutes les mesures de protection et de correction consécutives à une violation en informant la CNIL et le cas échéant, les personnes concernées.
3- Le Délégué à la Protection des données, le DPO
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ désigne un délégué à la protection des données afin de veiller au respect de la Réglementation et des règles décrites au sein de la présente Politique de protection des données.
Le délégué à la protection des données veille notamment :
à établir et tenir à jour un registre des traitements de données à caractère personnel mis en œuvre dans l’entreprise,
à s’assurer de la conformité des pratiques avec la réglementation et ses évolutions,
à sensibiliser l’ensemble des équipes aux exigences et bonnes pratiques en matière de protection des données à caractère personnel,
à l’exercice effectif des droits des personnes concernées .
Le délégué à la protection des données est joignable par email à l’adresse : info@institut-finlandais.fr.
4- La collecte des données
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ collecte les données à caractère personnel des personnes concernées de la manière suivante :
Dans le cadre de toute commande effectuée sur le site www.institut-finlandais.fr et des informations complétées à cette occasion,
Dans le cadre des divers échanges ayant lieu avec la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ (mailings, courriers, messagerie …),
Dans le cadre des services technologiques mis à disposition des client(e)s (newsletters, formulaires en ligne…),
Dans le cadre des services logistiques mis à disposition des client(e)s.
5- Les données collectées
Dans le cadre de son activité, la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ collecte les données appartenant aux catégories de données à caractère personnel suivantes :
Identité,
Données de contacts (mail, téléphone, adresse)
Données de connexion (adresse IP, logs, etc.)
Données de localisation (déplacements, données GPS, GSM, etc.)
Informations bancaires (type de carte bleue, renseignement bancaire utile au paiement de la commande)
6- L’utilisation des données
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ utilise les données à caractère personnel pour les objectifs principaux suivants :
La prise en compte des commandes passées sur le site www.institut-finlandais.fr
La mise à disposition des services technologiques (sites web) et marketing (newsletter)
La gestion des services logistiques (commandes, approvisionnements, assortiments, livraison)
Nos sous-traitants sont amenés à traiter les données à caractère personnel des client(e)s de la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ pour ce qui les concerne et notamment :
La gestion de la logistique (gestion des commandes et des livraisons, gestion des stocks)
7- Les destinataires des données
Au cas par cas des traitements décrits à l’article « L’utilisation des données » ci-dessus, la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ détermine les destinataires des données en fonction de leurs missions et de leurs habilitations à recevoir les données dans le respect des finalités déterminées.
Selon le cas, ces destinataires peuvent être :
Les sous-traitants auxquels la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ fait appel pour toute opération technique, logistique au titre de la mise en œuvre de mesures techniques et organisationnelles appropriées, en particulier en termes de confidentialité et de sécurité.
8- La durée de conservation des données
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ a déterminé des règles précises concernant la durée de conservation des données à caractère personnel des personnes concernées, afin de limiter la conservation à une durée strictement nécessaire.
Au terme de la durée ainsi fixée, et suivant le cas, les données à caractère personnel font l’objet dans le respect de la Règlementation applicable de l’une de ces mesures :
Suppression,
Anonymisation irréversible,
Archivage.
9- La sécurité des données
La sécurité des données porte sur les mesures prises afin de protéger les données des faits suivants :
la destruction,
la perte,
l’altération,
la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées,
l’accès non autorisé à de telles données, de manière accidentelle ou illicite
Afin de garantir la sécurité des données à caractère personnel, la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ et ses sous-traitants mettent en œuvre les mesures techniques et organisationnelles appropriées compte tenu de l’état des connaissances, des coûts, de la nature, de la portée, du contexte et des finalités des traitements afin de garantir un niveau de sécurité adapté aux risques.
10- Les droits sur les données
Chaque personne concernée dispose des droits suivants :
droit d’accès / accéder à ses données : la personne concernée peut demander directement à la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ si elle détient des informations sur elle, et demander à ce que lui soit communiqué la liste des données,
droit de rectification / demander leur rectification : la personne concernée peut demander la rectification des informations inexactes la concernant. Le droit de rectification complète le droit d’accès.
droit à l’oubli / demander l’effacement de ses données : la personne concernée peut demander l’effacement des informations la concernant, pour un motif prévu par la Règlementation.
droit à la limitation / demander la limitation du traitement de ses données : la personne concernée peut obtenir la limitation du traitement de ses données, pour un motif prévu par la Règlementation.
droit à la portabilité / demander la portabilité de ses données : la personne concernée peut demander à recevoir les données qu’elle a fourni à la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ, ou demander à la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ qu’elles soient transmises à un autre responsable de traitement pour un motif prévu par la Règlementation,
La personne concernée peut également s’opposer, pour des motifs légitimes, à ce que les données la concernant soient traitées, diffusées, transmises, conservées ou hébergées.
Pour plus d’informations sur la signification des droits ; la CNIL a créé une rubrique dédiée à la compréhension des droits qui peut être consultable ici : www.cnil.fr/fr/comprendre-vos-droits
Pour exercer les droits, la personne concernée peut contacter le délégué à la protection des données de la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ par email à l’adresse galerie@institut-finlandais.fr et par courrier à l’adresse postale 60, rue des Écoles, 75005 Paris.
Pour faciliter les démarches, la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ invite chaque personne concernée, lors de l’envoi d’une demande d’exercice des droits, à :
Indiquer quel(s) droit(s) elle souhaite exercer,
Mentionner clairement ses noms / prénoms / coordonnées auxquels elle souhaite recevoir les réponses,
Joindre une copie d’une pièce d’identité.
11- Le consentement des personnes concernées
Tous les traitements de données à caractère personnel sont mis en œuvre par la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ dans le respect du consentement des personnes concernées, et dans quelques cas prévus par la Règlementation, le consentement explicite, autrement dénommé exprès de la personne est requis.
Chaque fois que le consentement explicite de la personne est requis par la Règlementation, il est recueilli au préalable par la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ et la personne concernée peut à tous moments retirer son consentement, en s’adressant aux contacts visés ci-dessus.
12- Les réclamations auprès de la CNIL
Chaque personne concernée dispose du droit d’introduire une réclamation auprès d’une autorité de contrôle de protection des données.
En France, cette autorité est la CNIL, voici ses coordonnées :
Site internet : www.cnil.fr/
Téléphone : 01 53 73 22 22
Adresse postale : 3, place Fontenoy TSA 80715, 75334 PARIS Cedex 07
13- Les Cookies
1- Qu’est-ce qu’un cookie ?
Un cookie est un fichier contenant des lettres et des chiffres, stocké sur le navigateur ou sur le disque dur de l’ordinateur, du smartphone ou de la tablette d’un utilisateur, si il l’accepte.
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ peut utiliser des cookies au sein de ses sites webs : des fichiers stockés temporairement ou définitivement sur l’ordinateur, tablette ou smartphone de l’utilisateur afin de le reconnaître lors de ses visites ultérieures.
2- Pourquoi les cookies sont-ils utilisés ?
En poursuivant la navigation sur le site www.institut-finlandais.fr, l’utilisateur a consenti à l’usage de l’ensemble des cookies suivants:
Les cookies de navigation
Les cookies fonctionnels
Les cookies de performance et de mesure d’audience
En apprenant à connaitre le comportement des internautes sur le site www.institut-finlandais.fr, la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ pourra :
établir des statistiques fiables de fréquentation et des volumes de fréquentation et d’utilisation des divers éléments composant les sites (rubriques et contenus visités, parcours, etc.), lui permettant ainsi d’améliorer l’intérêt et l’ergonomie des services,
d’adapter la présentation des sites aux préférences d’affichage du terminal web ou mobile (résolution d’affichage, système d’exploitation utilisé, etc.) de l’utilisateur lors de ses visites,
de mémoriser des informations relatives à des formulaires (inscription ou accès à un compte,.),
de mettre en œuvre des mesures de sécurité,
3- Comment bloquer les cookies ?
L’utilisateur des sites webs peut bloquer les cookies en activant un filtre sur son navigateur de son ordinateur ou de son smartphone ou tablette.
L’utilisateur pourra refuser tous les cookies ou seulement certains d’entre eux.
Toutefois, si l’utilisateur choisit de bloquer tous les cookies, certaines parties des sites Web pourraient devenir inaccessibles.
Sur l’ordinateur
L’utilisateur peut configurer son logiciel de navigation de manière à ce que :
– les cookies soient enregistrés dans son ordinateur ou, au contraire, qu’ils soient rejetés systématiquement ou selon leur émetteur,
OU
– l ‘acceptation ou le refus des cookies puisse être proposés ponctuellement, avant qu’un cookie soit susceptible d’être enregistré dans son terminal.
Pour la gestion des cookies et des choix, la configuration de chaque navigateur est différente. Elle est décrite dans le menu d’aide du navigateur :
Pour Internet Explorer™ : http://windows.microsoft.com/fr-FR/windows-vista/Block-or-allow-cookies ,
Pour Safari™ : https://support.apple.com/fr-fr/guide/safari/sfri11471/mac ,
Pour Chrome™ : http://support.google.com/chrome/bin/answer.py?hl=fr&hlrm=en&answer=95647 ,
Pour Firefox™ : http://support.mozilla.org/fr/kb/Activer%20et%20d%C3%A9sactiver%20les%20cookies ,
Pour Opera™: http://help.opera.com/Windows/10.20/fr/cookies.html
Sur le smartphone
Pour la gestion des cookies et des choix, la configuration de chaque système d’exploitation est différente. Elle est décrite dans la documentation :
Sur iOS : https://support.apple.com/fr-fr/HT201265
Sur Android : https://support.google.com/chrome/topic/3434352
14- Les modifications de la politique générale de protection des données
La politique de protection des données est susceptible d’évoluer. En cas d’évolution des éléments mentionnés dans la politique de confidentialité, la société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ s’engage à la modifier et à en informer les personnes concernées, préalablement à la mise en œuvre des modifications qui pourraient impacter les données à caractère personnel.
La société SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ s’efforcera d’indiquer quels impacts impliqueront ces modifications.
15- Questions et commentaires : nous contacter
Si vous avez des questions, commentaires et préoccupations s’agissant de cette politique, contactez notre délégué à la protection des données, joignable par email : info@institut-finlandais.fr ou par courrier : SUOMEN RANSKAN INSTITUUTIN SÄÄTIÖ, 60, rue des Écoles, 75005 Paris.