Politique de confidentialité de Lunii
(Version applicable au 05 décembre 2024)
La présente politique de confidentialité (ci-après désignée la « Politique de confidentialité ») définit le cadre légal de collecte, utilisation et traitement par Lunii SAS (ci-après dénommée la « Société ») des données personnelles des utilisateurs naviguant et/ou faisant usage des services proposés via le site internet développé par la Société (ci-après désignés les « Utilisateurs »), accessible à l’adresse https://www.lunii.com, l’application mobile Lunii, l’application pour ordinateur conçues et exploitées par la Société (ci-après désignée les « Plateformes »). Le renseignement des données personnelles collectées dans le cadre de la présente Politique de Confidentialité est obligatoire. Ces informations sont nécessaires pour le traitement et pour la fourniture des services proposés par la Société via les Plateformes (ci-après désignés les « Services »). Le défaut de renseignements empêche le bon fonctionnement des Services proposés en ligne. La Société s’engage à respecter la réglementation applicable en matière de protection des données personnelles (ci-après désignée les « Données Personnelles »), et notamment les obligations découlant du règlement européen n° 2016/679 sur la protection des données personnelles (RGPD). La Société collecte les données personnelles uniquement dans le respect des termes de la présente Politique de Confidentialité et de toute instruction légale et raisonnable donnée par l’Utilisateur à tout moment. Lorsque la Société constate une violation de droits dans le cadre du traitement des données personnelles, cette violation sera notifiée à la CNIL dans un délai ne pouvant être supérieur à soixante-douze (72) heures après en avoir pris connaissance. Toute violation relative au traitement des données personnelles de l’Utilisateur sera notifiée à l’Utilisateur concerné par e-mail, dans un délai d’un (1) mois
ARTICLE 1 : INFORMATIONS COLLECTÉES
1.1 Pendant toute la durée de l’utilisation de la Plateforme et des Services, la Société est susceptible de collecter toute information, identifiant directement ou indirectement l’Utilisateur, nécessaire à la création d’un compte sur la Plateforme et nécessaire au bon fonctionnement de la Plateforme (ci-après désignée les « Données Personnelles »). Lors de sa première connexion, l’Utilisateur consent expressément au traitement de ses Données Personnelles dans la limite d’un traitement strictement nécessaire au bon fonctionnement de la Plateforme. Le renseignement des informations nominatives collectées est obligatoire. Ces informations sont nécessaires pour le traitement et pour la fourniture des Services. Le défaut de renseignements empêche le bon fonctionnement des Services proposés en ligne. Sont notamment concernées :
▪ Les Données Personnelles relatives à l’identité de l’Utilisateur et notamment sa civilité, nom, prénom, adresse électronique, numéro de téléphone, adresse postale et le code postal ;
▪ Les Données Personnelles relatives à la navigation, collectées automatiquement par la Société et notamment l’adresse IP anonymisée, le navigateur utilisé, la durée de navigation, le système d’exploitation utilisé, la langue et les pages visualisées ;
▪ Les données relatives aux statistiques de visites de la Plateforme par les Utilisateurs et notamment les données de trafic et les autres données ou ressources de communication qu’utilise l’Utilisateur en accédant à la Plateforme ;
1.2 Les Données Personnelles peuvent être collectées de manière directe lorsque l’Utilisateur les communique à la Société au moyen des formulaires de création de compte d’Utilisateur, de demande de contact, d’inscription à la newsletter disponible sur la Plateforme et de signalement des contenus illicites. La Société s’accorde le droit de revoir, parcourir ou analyser les communications échangées entre la Société et les Utilisateurs via la Plateforme à des fins de prévention des fraudes, d’évaluation des risques, de respect des règlements, d’enquête, de développement de produits, de recherche et d’assistance Utilisateurs. Le renseignement des Données Personnelles collectées à ces fins est obligatoire et strictement nécessaire au bon fonctionnement de la Plateforme. A défaut les Services ne pourront être fournis.
ARTICLE 2 : FINALITE ET BASE JURIDIQUE DU TRAITEMENT DES DONNEES
2.1 Finalité du traitement des données L'utilisation de nos Plateformes à des fins informatives est conçue pour minimiser la collecte de données personnelles. En règle générale, il est possible d'utiliser ces Plateformes sans fournir d'informations personnelles. Toutefois, certaines données peuvent être requises lors d'une commande, pour la création d'un compte, pour des demandes auprès du service client, pour l'abonnement à la newsletter, ou lors de l'utilisation du formulaire de contact pour obtenir des informations sur nos produits et services. Nous collectons les données personnelles de manière volontaire dans la mesure où cela est possible pour fournir nos services. Lorsque cela n'est pas justifié par une base juridique spécifique, nous demandons votre consentement préalable. Ce consentement peut être retiré à tout moment. Les données personnelles ne sont pas partagées avec des tiers, sauf pour nos prestataires de services qui en ont besoin pour traiter les commandes (livraison, paiements, service après-vente, etc.). Dans ces cas, seules les données strictement nécessaires à la prestation sont transmises et les prestataires s'engagent à respecter le RGPD et à traiter les données en toute confidentialité. Dans le cadre d'une fusion, d'une acquisition ou d'une réorganisation, vos informations personnelles peuvent être transférées, dans le respect des lois en vigueur. Nous pouvons également divulguer ces informations si la loi l'exige ou pour protéger nos droits ou ceux d'autrui, et pour répondre aux demandes des autorités. Nous mettons régulièrement à jour notre politique de protection des données en fonction des changements législatifs et des évolutions de nos processus internes, et vous en informerons en conséquence.
2.2 Base juridique du traitement Le traitement de vos données personnelles respecte les dispositions du Règlement Général sur la Protection des Données (RGPD). Les données fournies via le formulaire de contact sont traitées avec votre consentement (art. 6, par. 1, point a) du RGPD). En cas de communication par e-mail, la base légale est l'art. 6, par. 1, point f), ou si elle vise à conclure un contrat, l'art. 6, par. 1, point b). Nous traitons principalement vos données pour la fourniture de services contractuels (art. 6, par. 1, point b) du RGPD). Nous faisons appel à des sous-traitants dans le cadre de ces services, avec qui nous avons conclu des accords conformes à l'article 28 du RGPD. Si ces sous-traitants sont situés hors UE ou EEE, nous veillons à respecter les clauses contractuelles types de l'UE. Si vous avez consenti à certaines finalités, comme la réception de notre newsletter, ce traitement est fondé sur votre consentement (art. 6, par. 1, point a) du RGPD), que vous pouvez retirer à tout moment, sans affecter les traitements déjà réalisés. Lorsque le traitement est nécessaire pour se conformer à une obligation légale, comme des obligations fiscales, la base légale est l'art. 6, par. 1, point c) du RGPD. Par ailleurs, nous pouvons également traiter vos données sur la base d'un intérêt légitime (art. 6, par. 1, point f), par exemple pour vous informer de nos produits similaires ou pour vérifier votre solvabilité.
Vos droits concernant vos données personnelles En fonction de la législation de votre pays de résidence, vous disposez des droits suivants :
● Droit d'accès,
● Droit de rectification,
● Droit à l'effacement,
● Droit à la limitation du traitement,
● Droit d'opposition,
● Droit à la portabilité des données. Pour exercer ces droits, vous pouvez utiliser notre formulaire de contact, modifier directement votre profil ou nous contacter à l'adresse mesdonnees@lunii.com .
ARTICLE 3 : PARTAGE ET DIVULGATION DES DONNÉES PERSONNELLES
3.1 La Société peut divulguer les Données Personnelles des Utilisateurs aux tribunaux, autorités gouvernementales ou chargées de l’application de la loi ou à des tiers autorisés, si la loi l’exige ou le permet, ou si une telle divulgation est raisonnablement jugée nécessaire : (i) pour respecter les obligations légales de la Société, (ii) afin de se conformer au processus judiciaire et de donner suite aux réclamations présentées contre la Société, (iii) pour répondre à des demandes vérifiées dans le cadre d’une enquête judiciaire ou d’une activité illégale prétendue ou soupçonnée ou de toute autre activité qui peut exposer la Société ou l’Utilisateur à une responsabilité légale.
3.2 La Société a la faculté de sous-traiter tout ou partie de l’exécution des Services dans le respect des dispositions légales en vigueur. La Société pourra également sous-traiter les prestations d’hébergement des Données Personnelles à la condition que les Données Personnelles soient traitées par une plateforme d’hébergement localisée exclusivement sur le territoire de l’Union Européenne. Le sous-traitant sera autorisé́à traiter pour le compte de la Société les Données Personnelles nécessaires pour fournir les Services.
3.3 Les Données Personnelles peuvent être transmises auprès des prestataires techniques, dans la seule finalité de la bonne exécution des Services, ou à ses différents fournisseurs tels que les fournisseurs de solution de paiement.
ARTICLE 4 : PROTECTION DES DONNÉES PERSONNELLES – DROITS DES UTILISATEURS
4.1 La Société met tout en œuvre pour garantir la sécurité, l'intégrité et la confidentialité des informations que vous nous communiquez. À cette fin, des mesures de sécurité technologiques ont été déployées afin de protéger vos données personnelles. De plus, la Société respecte les exigences des réglementations en vigueur en matière de protection des données. Lors de votre utilisation de nos Plateformes et du processus de commande, vos données personnelles sont protégées par un chiffrement SSL. La Société a également mis en place des mesures techniques et organisationnelles pour prévenir la perte, la destruction, l'accès non autorisé, l'altération ou la diffusion de vos informations par des tiers non habilités. L'accès à votre compte Lunii est sécurisé par un mot de passe personnel, que vous devez garder confidentiel. Il en va de même pour l'accès à l'application mobile et pour ordinateur . Pour protéger davantage vos informations, nous vous recommandons de toujours vous déconnecter et de fermer la fenêtre du navigateur après chaque session, en particulier si vous partagez votre appareil (ordinateur, tablette ou smartphone) avec d'autres utilisateurs.
4.2 Les Données Personnelles communiquées par l’Utilisateur seront détruites au plus tard six (6) mois après la fin de l’utilisation des Services par l’Utilisateur. La Société se réserve le droit de conserver certaines données afin de justifier, le cas échéant de la parfaite exécution de ses obligations contractuelles ou légales. Les données ainsi conservées seront limitées à ce que strictement nécessaire.
4.3 Dans tous les cas, les Utilisateurs bénéficient d'un droit d'accès, de rectification, de modification, d'opposition, de portabilité et de suppression des Données Personnelles le concernant en écrivant à l'adresse suivante : mesdonnees@lunii.com en indiquant son nom, prénom, e-mail et adresse.
Conformément à la réglementation en vigueur, toute demande doit être signée et accompagnée de la photocopie d'un titre d'identité portant la signature de l’Utilisateur. L’Utilisateur pourra récupérer ses Données Personnelles dans un format ouvert et lisible. Le droit à la portabilité est limité aux données fournies par l’Utilisateur concerné. Il s’applique sur la base du consentement préalable de l’Utilisateur. La Société s’engage à transférer, sur demande, dans un délai d’un (1) mois, tout document de recueil des Données Personnelles à l’Utilisateur afin de pouvoir mettre en œuvre le droit à portabilité. Les frais liés à la récupération des données sont à la charge de l’Utilisateur en faisant la demande.
ARTICLE 5 : UTILISATION DES COOKIES
Conformément à la délibération de la CNIL n° 2013-378 du 5 décembre 2013, la Société informe, par ailleurs, que des cookies enregistrent certaines informations qui sont stockées dans la mémoire du disque dur de l’Utilisateur. Ces informations servent à générer des statistiques d’audience. Un message d’alerte, sous forme de bandeau, demande à l’Utilisateur, au préalable, s’il souhaite accepter les cookies. Les Utilisateurs se rendant sur la page d’accueil ou une autre page de la Plateforme directement à partir d’un moteur de recherche seront informés :
▪ des finalités précises des cookies utilisés ;
▪ de la possibilité de s’opposer à ces cookies et de changer les paramètres en cliquant sur un lien présent dans le bandeau ;
▪ et du fait que la poursuite de sa navigation vaut accord au dépôt de cookies sur son terminal. Pour garantir le consentement libre, éclairée et non équivoque des Utilisateurs sur la Plateforme, le bandeau ne disparaîtra pas tant qu’il n’aura pas poursuivi sa navigation. Sauf consentement préalable, le dépôt et la lecture de cookies ne seront pas effectués.
ARTICLE 6 : NEWSLETTER
En fonction des choix opérés par l’Utilisateur, il pourra être destinataire de la newsletter. En cochant la case prévue à cet effet ou en donnant expressément son accord à cette fin, l’Utilisateur accepte que la Société puisse lui faire parvenir une newsletter (lettre d’information) pouvant contenir des informations relatives aux nouvelles activités proposées par les Partenaires de la Société. Les Utilisateurs auront la faculté de se désinscrire de la newsletter en cliquant sur le lien prévu à cet effet, présent dans chacune des newsletters (lettres d’information).