Quel est l’objet de notre Politique de protection des données à caractère personnel ?

Notre société Yves Rocher Benelux tient à vous rappeler son engagement à respecter la confiance que vous lui accordez et à appliquer la règlementation en vigueur dans l’Union Européenne en matière de protection des données à caractère personnel.

La présente Politique de Protection des données à caractère personnel vous informe sur les conditions dans lesquelles Yves Rocher Benelux , en sa qualité de responsable de traitement, recueille et utilise vos données à caractère personnel. Elle complète l’information portée à votre connaissance lorsque vous nous communiquez vos données en remplissant un formulaire. Par exemple lors de la création d’un compte client sur l’un de nos sites Internet, ou encore lorsque vous adhérez à notre programme de fidélité en magasin.

Cette Politique s’applique aux données recueillies en magasin, par courrier ou par téléphone lorsque vous contactez notre service clients, ainsi que lorsque vous utilisez nos sites ou applications mobiles. Il s’agit de règles relatives aux données à caractère personnel de tous nos clients et prospects, quel que soit le canal de collecte de ces données.

Elle est accessible à tous et en permanence depuis, pour la Belgique et le Luxembourg ; yves-rocher.be et pour les Pays-Bas ; yves-rocher.nl

Nous vous invitons à la lire attentivement et à vous y référer régulièrement.

Quelles sont les données traitées ?

Nous pouvons être amenés à traiter les catégories de données à caractère personnel suivantes :

- Données relatives à votre identité : civilité, nom, prénom, adresse, date de naissance... - Données de contact : adresse, numéro de téléphone, adresse e-mail... - Données financières : informations liées aux moyens de paiement... - Données commerciales : numéro de client, historique d’achats, informations relatives à votre compte client et à votre compte fidélité, avis sur nos produits, segment client... - Données de bien-être : tendance de peau, sensibilité cutanée…dans le cadre des soins en Institut, - Données techniques : données de connexions, historique de navigation, login et mot de passe... - Données de géolocalisation (applications mobiles)

Ces données dépendent de vos interactions avec notre société : ouverture d’une carte de fidélité en magasin, création d’un compte client sur l’un de nos Sites, commande par courrier ou en ligne, inscription à la Newsletter, contact du service clients… et de votre utilisation de nos services, de nos sites et applications mobiles.

Le caractère obligatoire ou facultatif de la communication de vos données vous est signalé lors de leur collecte. Le défaut de communication d’une information signalée comme obligatoire nous empêchera d’exécuter votre demande. Par exemple, votre adresse de livraison est nécessaire pour vous livrer votre commande.

Pourquoi traitons-nous vos données ?

Pour chaque traitement, nous recueillons et utilisons uniquement les données pertinentes et nécessaires à l’objectif poursuivi.

- Nous traitons vos données pour les besoins de l’exécution d’un contrat avec vous ; enregistrer et exécuter vos commandes, vous fournir les services auxquels vous souscrivez, traiter vos demandes et vos réclamations, assurer le service après-vente, recouvrer les impayés. - Nous utilisons également vos données pour d’autres finalités, nous permettant de poursuivre nos intérêts légitimes, en veillant à toujours respecter vos droits et intérêts, et lorsque nécessaire, sur la base de votre consentement exprès ; gérer et améliorer la relation client, améliorer votre expérience lors de votre utilisation de nos sites Internet et applications mobiles, mettre en œuvre des opérations de marketing direct et vous proposer des offres adaptées à vos besoins, vous adresser des communications et des offres commerciales, mettre en œuvre des jeux et concours publicitaires, réaliser des analyses statistiques, réaliser des enquêtes de satisfaction, assurer la gestion et publication des avis clients sur nos produits, prévenir les abus et les fraudes, vous informer de nouveaux services ou de modifications sur nos sites et applications.

- Vos données sont également utilisées pour nous permettre de respecter nos obligations légales ou réglementaires.

La durée de conservation de vos données personnelles dépend de la finalité pour laquelle elles sont utilisées.

Allez-vous recevoir des offres commerciales ?

Dans le respect des choix que vous avez effectués, nous pouvons être amenés à utiliser vos coordonnées pour vous adresser des sollicitations commerciales, notamment par courrier postal, téléphone, e-mail ou SMS.

Offres par courrier postal ou par téléphone :

Nous pouvons vous adresser des offres par courrier postal ou vous contacter par téléphone pour vous proposer des offres pour nos produits et services. Vous pouvez également recevoir des offres par courrier postal de la part de sociétés partenaires. Si vous ne le souhaitez pas, il vous suffit de nous le signaler.

Offres par e-mail ou par SMS : Vous pouvez recevoir des offres par e-mail ou par SMS pour nos produits et services, ainsi que des offres pour les produits et services de sociétés partenaires, sous réserve de votre consentement que vous pouvez retirer à tout moment.

Dans l’hypothèse où vous nous avez communiqué vos données à l’occasion d’une commande ou de la création d’un compte client et sauf opposition de votre part, nous pouvons vous adresser des offres pour nos produits et services.

Vous restez libre de vous opposer à tout moment à recevoir ces offres :

- Pour nos offres par email : en cliquant sur le lien de désabonnement figurant dans chaque e-mail, ou en vous rendant sur votre compte client depuis notre Site Internet, ou en contactant notre service clients. - Pour nos offres par SMS : en cliquant sur le lien « STOP SMS » figurant dans chaque SMS, , ou en contactant notre service clients.

Coupons proposés par Sovendus GMBH

Pour la sélection d’un coupon proposé actuellement, nous transmettons de manière cryptée et pseudonymisée la valeur de hachage de votre adresse e-mail et votre adresse IP à la société Sovendus GmbH, Moltkestr. 11, 76133 Karlsruhe (Sovendus) (art. 6 alinéa 1 f du Règlement général sur la protection des données [RGPD]). La valeur de hachage pseudonymisée de l’adresse e-mail est utilisée pour la prise en compte d’une éventuelle opposition contre la publicité de Sovendus (art. 21 alinéa 3, art. 6 alinéa 1 c du Règlement général sur la protection des données). L’adresse IP est utilisée par Sovendus, et ce, uniquement à des fins de protection des données, avant d’être anonymisée, en règle générale au bout de sept jours (art. 6 alinéa 1 f du Règlement général sur la protection des données). De plus, à des fins de facturation, nous transmettons de manière pseudonymisée à Sovendus le numéro de commande, le montant de la commande avec la devise utilisée, l’identifiant de session, le code du coupon et le pointeur temporel (art. 6 alinéa 1 f du Règlement général sur la protection des données). Si vous êtes intéressé par un coupon proposé par Sovendus, que votre adresse e-mail n’est pas pourvue d’un dispositif de blocage de publicités et que vous cliquez sur la bannière du coupon affichée uniquement cette fois-ci, votre titre, nom et adresse e-mail sont envoyés, cryptés par nos soins, à Sovendus pour préparer le bon de réduction (art. 6 alinéa 1 b, f du Règlement général sur la protection des données). Pour en savoir plus sur le traitement de vos données par Sovendus, veuillez consulter notre déclaration en ligne sur la protection des données à l’adresse https://www.sovendus.fr/declaration_sur_la_protection_des_donnees/

A qui vos données sont-elles destinées ?

Les destinataires des données personnelles, sont, dans le cadre des finalités énoncées ci-dessus les personnels dûment habilités de Yves Rocher Benelux , de ses prestataires, partenaires et sous-traitants.

Les données peuvent également être transmises aux autorités compétentes, à leur demande, ou afin de nous conformer à d’autres obligations légales.

Comment assurons-nous la sécurité de vos données ?

Nous nous engageons à assurer la sécurité et la confidentialité de vos données à caractère personnel en mettant en œuvre les mesures techniques et organisationnelles appropriées afin d’empêcher leur perte, leur destruction accidentelle, leur mauvaise utilisation et tout accès non autorisé.

Par ailleurs, nous vous invitons à consulter nos conseils relatifs à la protection contre les e-mails frauduleux (phishing) ici • Comment créer un compte sur le site Yves Rocher ? Vous pouvez créer votre compte directement sur la page d'accueil, en cliquant sur la rubrique « mon COMPTE » située en haut de page, au dessus de la barre de navigation, puis cliquez sur « Créez votre compte". Ensuite, il vous suffit de remplir le formulaire de création de compte avec vos coordonnées personnelles, ainsi que votre adresse e-mail. Puis, choisissez votre mot de passe confidentiel, que vous validez deux fois. Il ne vous reste plus qu'à confirmer la création de votre compte. Pour cela, cliquez en bas de votre écran, sur le bouton « Créez mon compte".

Comment puis-je modifier mon adresse e-mail ?

Vous devez dans un premier temps vous connecter à votre compte en cliquant sur la rubrique « mon COMPTE » située en haut de page, au-dessus de la barre de navigation. Connectez-vous à l'aide de votre adresse e-mail et votre mot de passe. Dans « mon COMPTE", cliquez sur la rubrique « Voire mes informations personnelles ». Vous pourrez ainsi modifier votre nouvelle adresse e-mail. Important : Votre identifiant sur le site sera également modifié lors de chaque changement d'adresse e-mail.

• Protégez-vous des e-mails frauduleux Vous pensez avoir reçu un e-mail de phishing se faisant passer pour un e-mail de la part d'YVES ROCHER ?

Merci de nous le signaler dès que possible en contactant notre service client : Pour la Belgique et le Luxembourg : par e-mail ou par téléphone au 078/05.00.36. (prix d’un appel local)) du lundi au vendredi de 8h00 à 20h00 et le samedi de 8h00 à 13h00. Pour les Pays-Bas : par e-mail ou par téléphone au 035/309.11.22. (prix d’un appel local) du lundi au vendredi de 8h00 à 21h00 et le samedi de 8h00 à 17h00. Nous vous demandons de nous transmettre cet e-mail. Nous analyserons ce message afin de réagir au mieux de nos possibilités dans l'intérêt de nos clientes.

Vous avez répondu à cet e-mail et saisi vos informations personnelles et numéro de carte bancaire sur le site frauduleux ? Nous vous conseillons de prendre également contact avec votre banque dans les plus brefs délais. Qu'est-ce que le phishing (ou hameçonnage) ?

Ne répondez jamais à ce type de sollicitation. C'est une pratique frauduleuse répandue qui consiste à adresser des e-mails, ou à mettre en place des fenêtres pop-up, en se faisant passer pour une entreprise (ou une banque, ou une administration) dans le but de soutirer aux internautes leurs données personnelles (identité, numéro de carte bancaire etc.). Dans la plupart des cas, sous le prétexte de lui permettre de mettre à jour ses coordonnées personnelles ou de bénéficier d'une offre commerciale attractive, l'internaute est invité à cliquer sur un lien hypertexte vers un site internet contrefait avec un formulaire à remplir. Si l'internaute saisit ses informations, les pirates peuvent alors les récupérer et les utiliser pour leur propre compte. Egalement, l’internaute peut être incité à téléphoner à un numéro de téléphone surtaxé pour obtenir un cadeau ou un avantage illusoire. Quels sont les bons réflexes ?

Ne répondez jamais à ce type de sollicitation. Notez bien qu'YVES ROCHER ne vous demandera jamais vos informations confidentielles (coordonnées bancaires, code secret...) dans un e-mail.

En cas d'e-mail douteux :

- N'ouvrez jamais les pièces jointes, elles peuvent contenir un virus - Ne cliquez jamais sur un lien contenu dans un e-mail dont l'origine n'est pas certaine

Egalement, nous vous conseillons d'installer un anti-virus sur votre ordinateur, d'utiliser les outils anti-spam de votre messagerie, et de vérifier régulièrement qu'ils sont activés et à jour.

Vos données sont-elles traitées hors UE ?

Nous pouvons être amenés à transférer vos données dans un pays situé en dehors de l’Union Européenne. En pareil cas, nous nous assurons que les traitements mis en œuvre respectent un niveau de protection des données personnelles correspondant à celui exigé par la réglementation.

Quels sont vos droits ?

Conformément à la règlementation applicable, vous disposez de différents droits que vous pouvez exercer à tout moment :

Vous disposez d’un droit d’accès, d’un droit de rectification, d’un droit à l’effacement des données vous concernant, ainsi que du droit de demander la portabilité des données que vous nous avez fournies.

Vous avez le droit de vous opposer pour des motifs légitimes aux traitements réalisés concernant vos données, ou de demander la limitation de ces traitements.

Vous avez également le droit de vous opposer à tout moment et sans motif au traitement de vos données à des fins de marketing direct, ainsi qu’au profilage lorsque celui-ci est réalisé à cette même fin.

Vous disposez du droit de prévoir des directives relatives au sort de vos données à caractère personnel après votre décès.

Nous vous informons d’une disposition spécifique au démarchage téléphonique ; si vous ne souhaitez pas être démarché(e) par téléphone par des sociétés dont vous n’êtes pas client(e), vous pouvez vous inscrire gratuitement sur le site , pour la Belgique : https://www.dncm.be/fr/ , pour le Luxembourg : www.bloctel.gouv.fr et pour les Pays-Bas https://www.bel-me-niet.nl/

Comment exercer vos droits ?

Pour exercer l’un ou l’autre de vos droits, il vous suffit de nous écrire en indiquant vos nom, prénom, adresse et si possible numéro de client et en joignant un justificatif d’identité (copie recto-verso, nous permettant de vérifier l’identité de l’auteur de la demande) aux adresses suivantes :

Pour la Belgique et le Luxembourg : LABORATOIRES DE BIOLOGIE VEGETALE YVES ROCHER SA ( en abrégé « LBVYR SA ») - Service Clients – Rue du Follet 50, 7540 KAIN ( TOURNAI) , ou par e-mail à : contact@yves-rocher.be,

Pour les Pays-Bas : Yves Rocher Nederland B.V. – Klantendienst - Nieuwegracht 4-04 3763 LB Soest, ou par e-mail à : contact@yves-rocher.nl ,

Nous répondrons à votre demande dans le délai d’un mois à compter de la réception de votre demande complète. Nous nous réservons la possibilité de ne pas donner suite aux demandes manifestement infondées ou excessives.

Le Groupe Rocher, auquel notre société appartient, a désigné un Responsable de la protection des données amené à être nommé Délégué à la Protection des Données (DPO) dont la mission est de veiller au respect de la règlementation applicable et des règles décrites dans la présente Politique.

Comment utilisons-nous les cookies ?

Pour en savoir plus sur nos engagements sur l’utilisation de vos informations de navigation, nous vous invitons à consulter notre politique relative aux Cookies. privacy@yrnet.com

Pour toute question ou remarque relative au traitement de vos données à caractère personnel, vous pouvez aussi vous adresser au service du Responsable de la protection des données à l’adresse : privacy@yrnet.com

Nous nous engageons à tout mettre en œuvre pour respecter vos droits à l’égard de vos données à caractère personnel. Si toutefois vous considériez que ces droits n’ont pas été respectés, vous avez la possibilité de porter une réclamation auprès de :

- Pour la Belgique : l’Autorité de Protection des Données (APD) ; https://www.autoriteprotectiondonnees.be/

- Pour le Luxembourg : Commission Nationale pour la Protection des Données ( CNPD) ; https://cnpd.public.lu/fr.html

- Pour les Pays-Bas : Autoriteit Persoonsgegevens ; https://autoriteitpersoonsgegevens.nl/

Comment rester informé(e) des modifications de notre Politique de protection des données ?

Nous nous engageons à mettre à jour autant que de besoin cette Politique rendue disponible sur notre site Internet accessible à tous et dont l’application couvre la relation entre les consommateurs et Yves Rocher Benelux quel que soit le cadre de cette relation : magasins, Internet, courrier, téléphone.