Politique de confidentialité

Politique de confidentialité conforme au règlement général sur la protection des données, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.

Responsable du traitement

Sisustus Laventeli Oy, code d'identification de l'entreprise 2202921-8
Raatihuoneentori 12, 49400 Hamina

Les données sont enregistrées dans le système ERP Shuriken de Creaction Finland Oy. Creaction Finland Oy est responsable de la mise en œuvre et de l'administration du système, de la protection des données et des sauvegardes. Toutes les données sont enregistrées et traitées dans le même registre (c'est-à-dire dans une seule base de données).

Nom du registre

Sisustus Laventeli : registre de données clients, commandes, facturation et marketing.

Principes relatifs au traitement des données à caractère personnel

Nous respectons les principes suivants relatifs au traitement des données à caractère personnel :

Les données à caractère personnel doivent être :

a) traitées de manière licite, loyale et transparente au regard de la personne concernée («licéité, loyauté, transparence») ;

b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible avec ces finalités ; le traitement ultérieur à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques n'est pas considéré, conformément à l'article 89, paragraphe 1, comme incompatible avec les finalités initiales («limitation des finalités») ;

c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées («minimisation des données») ;

d) exactes et, si nécessaire, tenues à jour ; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder («exactitude») ;

e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées ; les données à caractère personnel peuvent être conservées pour des durées plus longues dans la mesure où elles seront traitées exclusivement à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1, pour autant que soient mises en œuvre les mesures techniques et organisationnelles appropriées requises par le présent règlement afin de garantir les droits et libertés de la personne concernée («limitation de la conservation») ;

f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées («intégrité et confidentialité»).

Les données sont traitées principalement au sein de l'EEE. Elles peuvent être transférées en dehors de l'EEE lorsqu'une commande est livrée hors de l'EEE (les informations de livraison sont transmises au transporteur) ou lorsqu'un prestataire d'analyse web (par exemple Google ou Meta) traite les données en dehors de l'EEE. Ces transferts s'appuient sur des garanties appropriées, telles que le cadre de protection des données UE–États-Unis ou les clauses contractuelles types de l'UE. Les données sont conservées jusqu'à ce que le client demande leur suppression. Elles sont conservées par exemple à des fins d'analyse web (raisons statistiques) et pour faciliter la passation de nouvelles commandes (intérêt du client).

Finalité du registre

Les données clients sont conservées aux fins suivantes : la communication avec les clients, l'entretien et le développement de la relation client et de la relation commerciale, ainsi que le reporting et les statistiques. Sisustus Laventeli utilise ces données et les autres informations recueillies pendant la relation client pour planifier et cibler son offre de produits et de services.

Les données à caractère personnel sont utilisées dans les limites autorisées et exigées par la législation relative à la protection des données (le règlement général sur la protection des données et la loi finlandaise sur la protection des données). Les données ne sont pas communiquées à des tiers, sauf de la manière décrite à la section Communication et transmission des données.

Les adresses électroniques des personnes abonnées à la newsletter sont utilisées pour l'envoi de celle-ci. Les informations fournies dans le formulaire de contact sont utilisées pour répondre à la demande de contact.

Données collectées dans le registre

Le registre client est constitué de plusieurs fichiers distincts créés en fonction de leur finalité principale. Ensemble, les données de ces fichiers constituent les ensembles de données suivants, propres à chaque client :

  • Coordonnées du client et informations nécessaires à la commande : prénom et nom, adresse, code postal, ville, pays, langue, numéro de téléphone et adresse électronique. Le numéro d'identité national n'est enregistré que lorsque le mode de paiement choisi ou le produit acheté l'exige. Pour les clients entreprises, associations et organisations, également le nom de l'entreprise et le code d'identification de l'entreprise.
  • Informations sur le groupe de clients, le groupe de remise et autres informations complémentaires propres au client.
  • Adresse de facturation et autres informations de facturation.
  • Consentement éventuel au marketing direct.
  • Informations sur les commandes, les livraisons et les retours du client.
  • Identifiants nécessaires à la connexion.
  • Adresse IP ou autre identifiant.
  • Autres informations textuelles liées à la relation client, telles que l'objet d'une demande de contact ou un souhait concernant la date de livraison.

Les données à caractère personnel sont supprimées à la demande du client.

Communication et transmission des données

Les données ne sont communiquées à des tiers que dans la mesure nécessaire à l'exécution de la commande ou requise par une obligation légale. Les destinataires sont par exemple les prestataires de services de paiement, les sociétés d'information sur la solvabilité, les transporteurs et les autorités publiques. En raison des modalités de traitement des données, une partie des données peut se trouver chez nos sous-traitants informatiques.

Sources régulières de données

Les coordonnées et les données clients sont collectées au début de la relation client et pendant celle-ci à partir des informations que le client communique au responsable du traitement. La relation client commence lorsque le client s'inscrit au service, passe une commande, s'abonne au marketing direct ou effectue un achat. Une relation client peut également être ouverte à la demande du client, par exemple à la suite d'une conversation téléphonique.

Le consentement au marketing direct électronique (marketing par courrier électronique et par SMS) est demandé séparément, conformément à la législation relative à la protection des données. Les informations sur la solvabilité du client au moment de la commande sont obtenues du système de Paytrail Oyj (code d'identification de l'entreprise 2122839-7), du système d'Aurajoki Nordic Oy (1998514-5) et/ou du système de Suomen Asiakastieto Oy (0111027-9).

Analyse d'audience et publicité

Nous utilisons des outils d'analyse et de publicité qui traitent des données à caractère personnel relatives à votre visite. Selon vos choix en matière de cookies, ces outils peuvent recevoir votre adresse IP, des informations sur votre navigateur et votre appareil, des identifiants de cookies et les pages que vous consultez. Lors d'une commande, ils peuvent également recevoir votre adresse électronique, votre nom, votre numéro de téléphone, votre code postal et votre ville. Les coordonnées sont hachées avant leur envoi, ce qui en dissimule le contenu mais ne les rend pas anonymes.

Ces données servent à mesurer l'efficacité de notre marketing, à attribuer les achats et à cibler la publicité. Nous pouvons utiliser les outils et services suivants :

  • Google (Google Ads et conversions améliorées) : https://business.safety.google/privacy/
  • Google Analytics : https://analytics.google.com/analytics/web/
  • Meta (Facebook) Pixel et Conversions API : https://www.facebook.com/business/tools/meta-pixel
  • Microsoft Advertising (Bing Ads) : https://about.ads.microsoft.com/en-us/resources/policies

Ces fournisseurs peuvent traiter les données également en dehors de l'EEE, sur la base de garanties appropriées telles que le cadre de protection des données UE-États-Unis ou les clauses contractuelles types de l'UE. Vous pouvez modifier les choix qui régissent ce traitement dans les paramètres relatifs aux cookies au bas de cette page.

Base juridique du traitement des données à caractère personnel

Le traitement des données à caractère personnel doit reposer sur une base juridique. Nous traitons les données à caractère personnel sur la base du consentement (par exemple l'abonnement à la newsletter), du contrat (par exemple la passation d'une commande), d'une obligation légale du responsable du traitement (par exemple l'acquisition et la détention de produits soumis à autorisation), de la sauvegarde des intérêts vitaux (par exemple la participation à une formation qui requiert des informations relatives à la santé de la personne) ou de l'intérêt légitime du responsable du traitement ou d'un tiers (par exemple l'analyse web).

Cookies

Nous utilisons des cookies qui nous aident à développer notre site web pour vous. Les cookies ont pour but d'améliorer et d'accélérer l'expérience d'achat. Ils peuvent également servir à proposer de meilleures offres et des recommandations de produits plus personnelles. Un cookie est un petit fichier texte qu'un serveur web enregistre sur le disque dur de l'utilisateur. Certaines fonctionnalités du site peuvent nécessiter l'acceptation des cookies. Le navigateur de l'utilisateur accepte probablement les cookies par défaut, mais l'utilisateur peut également les bloquer dans les paramètres du navigateur ou les supprimer du navigateur après utilisation. De plus amples informations sur les réglages propres à chaque navigateur figurent dans les instructions du fabricant du navigateur.

Sécurisation des données à caractère personnel

L'accès au registre des données à caractère personnel nécessite des droits d'accès particuliers. L'accès est limité aux données dont la personne a besoin dans son travail et requiert des identifiants de connexion personnels. Le registre client et les équipements qui le traitent se situent dans des salles serveurs fermées. Les matériels et les logiciels sont mis à jour régulièrement et de manière appropriée, et il est réagi immédiatement aux menaces éventuelles. Pour parer aux incidents, les données font l'objet de sauvegardes régulières. Le système est protégé contre les connexions extérieures par un pare-feu.

Le personnel qui traite les données du registre client est tenu au secret. Les données ne sont communiquées qu'en vertu d'une obligation légale de notification, par exemple à la demande du client lui-même ou à la demande d'une autorité publique fondée sur la loi.

Droits de la personne concernée

La personne concernée a le droit :

  • d'accéder aux données à caractère personnel la concernant et d'en obtenir une copie
  • de demander la rectification de données inexactes ou incomplètes
  • de demander l'effacement de ses données lorsqu'il n'existe plus de base pour le traitement
  • de demander la limitation du traitement
  • de s'opposer au traitement fondé sur l'intérêt légitime et de refuser le marketing direct
  • de recevoir les données qu'elle a fournies dans un format transférable, lorsque le traitement est fondé sur le consentement ou sur un contrat
  • de retirer son consentement à tout moment

Les demandes sont adressées au responsable du traitement. La personne concernée a en outre le droit d'introduire une réclamation auprès d'une autorité de contrôle ; en Finlande, il s'agit du Bureau du médiateur pour la protection des données (tietosuoja.fi).

Conservation des données client

Nous conservons les données clients jusqu'à ce que le client nous demande de les supprimer. Nous supprimons les données à caractère personnel sur demande sans retard injustifié ou, au plus tard, lorsqu'elles ne sont plus nécessaires à leur finalité.

Changer les paramètres de cookies