Politique de confidentialité

La présente politique de confidentialité a pour objet de vous informer de manière claire, simple et complète des traitements effectués à partir des données à caractère personnel que vous fournissez ou qui peuvent être collectées par ZILLI lors de votre navigation sur le site www.zilli.com (ci-après le "Site") ou dans le cadre de votre utilisation des services qui y sont proposés .

Par Utilisateur, on entend toute personne utilisant ou qui a utilisé le Site ainsi que les services qui y sont offerts, dont notamment les visiteurs du Site.

Le Site permet de vous proposer l'achat en ligne d'articles de prêt-à-porter, de maroquinerie, d'accessoires, de chaussures de la marque ZILLI et des cartes-cadeaux (ci-après les"Articles").

ZILLI, en tant que Responsable du traitement, s'engage à respecter les dispositions du Règlement (UE) n° 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (ci-après le" RGPD" ou la" Réglementation Applicable").

Les termes en majuscules sont définis par le RGPD.   

La présente politique de confidentialité s'applique à tous les utilisateurs, en complément des Conditions Générales de Vente et d'Utilisation. 

 

 ARTICLE 1 - RESPONSABLE DU TRAITEMENT 

La Société qui collecte les données personnelles et met en œuvre le traitement des données est :

MAISON ZILLI, agissant sous le nom commercial "ZILLI", société par actions simplifiée au capital de 1 000 euros, identifiée sous le numéro 908.785.314 RCS LYON, dont le siège social est situé 12 Chemin des Gorges, Dardilly (69570), France - concierge@ZILLI.com - représentée par son Président, domicilié en cette qualité audit siège social. Son numéro SIRET est le 908 785 314 et son numéro de TVA intracommunautaire est le FR40908785314.

 

ARTICLE 2 - GESTION DES DONNÉES PERSONNELLES PAR ZILLI

2.1. NATURE DES INFORMATIONS COLLECTEES PAR ZILLI

Les “Données personnelles” désignent toute information permettant de vous identifier directement (comme votre nom) ou indirectement (par exemple à l'aide d'un numéro de client unique ou de suivi d'une commande).

Conformément à l'article 4 du règlement général sur la Protection des Données,  est réputée être une "personne physique identifiable" une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale".

 

Les données personnelles traitées par ZILLI dans le cadre de son activité sont les suivantes :

  • Nom,
  • Prénom,
  • Messagerie électronique
  • Date de naissance,
  • Adresse,
  • Numéro de téléphone,
  • Données de géolocalisation du navigateur,
  • Données de navigation issues des cookies et de balises désposés sur le site,
  • Données relatives à la commande (type d'article, taille, nombre d'articles, prix, mode de paiement utilisé, coordonnées bancaires),
  • Historique des commandes,
  • Historique des échanges avec le service client.

Si vous communiquez, dans le cadre de l'utilisation du Site, des Données personnelles que vous avez directement ou indirectement collectées auprès d'une personne, il est de votre responsabilité de veiller à ce que cette personne vous ait autorisé à partager ses Données personnelles avec ZILLI et qu'elle soit dûment informée de la présente politique de protection de la vie privée.

 

2.2. FINALITES DE LA COLLECTE DES INFORMATIONS PAR ZILLI ET BASES LEGALES

ZILLI n'est autorisée à utiliser vos Données personnelles que si elle dispose d'une base juridique valable.

ZILLI doit s'assurer de disposer d'une ou de plusieurs des bases juridiques suivantes :

  • Exécution d'un contrat (par exemple, traiter et envoyer une commande ou pour ouvrir et gérer un compte), ou ;
  • L'exécution d'une obligation légale (par exemple, la conservation des factures), ou ;
  • Lorsque cela est dans l'intérêt légitime de ZILLI ou ;
  • Lorsque vous avez donné votre consentement à la collecte de Données personnelles.

L'intéret légitime de ZILLI ne doit pas aller à l'encontre de vos droits et libertés. Parmi les exemples d'intérêts légitimes mentionnés dans le RGPD figurent la prévention de la fraude, le marketing direct et le partage de données au sein d'un groupe de sociétés.

Lorsque vous fournissez volontairement des Données Personnelles vous concernant, vous vous engagez à communiquer des informations exactes et qui ne portent pas préjudice aux intérêts ou aux droits de tiers.

 

ZILLI peut être amené à traiter vos Données personnelles dans le cadre des Finalités et sur le fondement des Bases Légales suivantes :

Finalité du traitement

Base juridique du traitement

Fournir les services ou les informations demandés

Exécution du contrat

Création un compte client sur le site

Exécution du contrat

Gestion et suivi des commandes d'articles effectués sur le site

Exécution du contrat

Gérer des opérations de paiement

Exécution du contrat

Gérer les opérations de livraison

Exécution du contrat

Gérer les demandes transmises au service après-vente.

Exécution du contrat

Gestion des retours de articles et les remboursements

Exécution du contrat

Améliorer les services offerts par le Site et sécuriser l'utilisation du Site

Intérêt légitime de ZILLI

Gestion des avis clients

Intérêt légitime de ZILLI

Lutte contre la fraude lors du paiement des commandes et gestion des impayés après la passation de la commande.

Intérêt légitime de ZILLI

Réalisation de statistiques anonymes sur la fréquentation du Site

Intérêt légitime de ZILLI

Gestion de l'inscription et de l'envoi de la lettre d'information

Votre consentement explicite

Adresser des sollicitations personnalisées par email, SMS, sur les réseaux sociaux ou tout autre support

Votre consentement explicite

Mise à disposition d'outils de partage sur les réseaux sociaux

Votre consentement explicite

Partage d'informations avec des partenaires commerciaux

Votre consentement explicite

 

Lorsqu'un traitement de Données personnelles requiert votre consentement, ZILLI s'assure de recueillir au préalable ledit consentement.

ZILLI s'interdit de traiter vos données à des fins autres que celles initialement convenues sans vous en informer au préalable et obtenir votre consentement pour le nouveau traitement, à moins que le traitement ne soit requis ou autorisé par la loi, ou qu'il ne soit dans votre intérêt vital (notamment en cas d'urgence médicale).

 

2.3. Droits des personnes concernées concernant les données à caractère personnel collectées

Conformément au GDPR, vous avez le droit (dans les circonstances, les conditions et sous réserve des exceptions prévues par les réglementations applicables) de :

  • Demander un accès aux Données personnelles que ZILLI traite vous concernant : ce droit vous permet de savoir si ZILLI détient vos Données personnelles et, le cas échéant, d'obtenir des informations et une copie de desdites Données personnelles.
  • Demander la rectification de vos Données Personnelles : Ce droit vous autorise à faire corriger vos données personnelles si celles-ci sont inexactes ou incomplètes.
  • S'opposer au traitement de vos Données Personnelles : Ce droit vous permet de demander à ZILLI de cesser le traitement de vos Données Personnelles.
  • Demander l'effacement de vos Données Personnelles : ce droit vous permet de demander à ZILLI d'effacer vos Données Personnelles, y compris lorsque lesdites Données Personnelles ne seraient plus nécessaires pour atteindre les objectifs poursuivis.
  • Demander la restriction du traitement de vos Données personnelles : Ce droit vous permet de demander à ZILLI de ne traiter vos données personnelles que dans des circonstances limitées, notamment avec votre consentement.
  • Demander la portabilité de vos Données Personnelles : ce droit vous permet de recevoir une copie (dans un format structuré, couramment utilisé et lisible par machine) des Données Personnelles que vous avez transmises à ZILLI, ou de demander à ZILLI de transmettre ces Données Personnelles à un autre responsable du traitement.
  • Demande de définir des directives post-mortem Ce droit vous permet de définir des instructions concernant le traitement de vos données à caractère personnel après votre décès.

Dans la mesure où le traitement de vos données personnelles est basé sur votre consentement, vous avez le droit de retirer ledit consentement à tout moment en contactant le responsable de la protection des données à l'adresse suivante concierge@ZILLI.comen l'accompagnant d'une preuve de votre identité.

Veuillez noter que cela n'affectera pas le droit de ZILLI de traiter vos Données Personnelles obtenues avant le retrait de votre consentement, ni son droit de poursuivre certaines parties du traitement en s'appuyant sur d'autres bases juridiques que celle de votre consentement.

Ces droits peuvent être exercés de la manière suivante :

  • Par courrier, en écrivant à l'adresse : ZILLI - Service Client - 48 rue François 1er - 75 008 Paris
  • Par voie électronique, à l'adresse suivante: concierge@ZILLI.com

La demande doit indiquer les nom, le prénom, l'adresse postale, l'e-mail et, si possible, la référence du client.

Pour un droit d'accès aux données, la demande doit être accompagnée d'un justificatif d'identité.

ZILLI vous adressera une réponse dans un délai d'un mois après l'exercice du droit. Dans certains cas, liés à la complexité de la demande ou au nombre de demandes, ce délai peut être prolongé de deux mois.

Dans certains cas précisés par les règlements applicables, ces droits peuvent faire l'objet d'exceptions.

Vous disposez également du droit d'introduire une réclamation auprès d'une autorité de contrôle de protection des Données Personnelles. L'autorité française est la CNIL (Commission Nationale de l'Informatique et des Libertés). 

 

2.4. DESTINATAIRES DE VOS DONNÉES PERSONNELLES

Vos Données Personnelles sont destinées aux services de ZILLI, aux fins de gestion des finalités décrites ci-dessus. Elles sont traitées au moyen d'outils informatiques.

ZILLI peut, par ailleurs, transmettre vos Données personnelles à des partenaires qui peuvent traiter les données pour leur propre compte (destinataires) ou uniquement pour le compte et selon les instructions de ZILLI (sous-traitants).

Les destinataires des données sont :

  • Établissements de paiement (banques)
  • Les réseaux sociaux (Facebook, Instagram, LinkedIn, Pinterest, etc.) à des fins de ciblage publicitaire

ZILLI fait également appel à des sous-traitants pour les opérations suivantes :

  • Hébergement de données
  • Paiement sécurisé sur le site
  • La lutte contre la fraude
  • L'expédition de vos commandes et colis
  • La réalisation d'opérations de maintenance et de développement technique sur le Site
  • L'expédition de courriels de prospection commerciale
  • Gestion de la relation client via un conseiller client en ligne (chatbot).

Enfin, ZILLI peut être amené à transmettre vos Données Personnelles à la requête d'une autorité judiciaire ou de toute autorité administrative habilitée par la loi, sollicitant la communication des informations conformément aux dispositions législatives en vigueur.

 

 

2.5. TRANSFERT DE DONNÉES À CARACTÈRE PERSONNEL EN DEHORS DE L'UE

Pour certaines opérations, ZILLI peut être amené à transférer vos Données Personnelles vers des pays situés en dehors de l'Union européenne. Dans ce cas, ZILLI s'assure de la sécurisation de ces transferts de données.

Les transferts en dehors de l'Union européenne peuvent notamment être effectués dans le cadre des activités suivantes :

Opérations de traitement

Pays de destination des données personnelles

Supervision du transfert

- Analyse de la mesure d'audience + publicités + scripts

États-Unis

Décision d'adéquation du 10 juillet 2023

- Gestion des paiements

États-Unis

Décision d'adéquation du 10 juillet 2023

- Gestion de la plateforme et des comptes utilisateurs

États-Unis

Décision d'adéquation du 10 juillet 2023

- Gestion de la communication

États-Unis

Encadrement par des clauses contractuelles types

 

2.6. CONSERVATION DES DONNÉES À CARACTÈRE PERSONNEL

ZILLI conserve vos Données personnelles qui lui sont communiquées pour une durée strictement nécessaire à la réalisation des finalités du traitement.

ZILLI applique des politiques et procédures spécifiques en matière de gestion de vos Données Personnelles qui sont effacées au terme du délai défini en fonction des critères de rétention suivants :

  • ZILLI conserve vos données aussi longtemps qu'elle entretient une relation commerciale continue avec vous ;
  • ZILLI conserve vos données aussi longtemps que nécessaire pour vous fournir ses services ;
  • ZILLI conserve vos données aussi longtemps que nécessaire pour se conformer à ses obligations légales et contractuelles.

Les durées de conservation retenues sont les suivantes :

  • Les données personnelles des prospects (personnes qui n'ont jamais effectué d'achat) sont conservées pendant 3 ans après le dernier contact avec le prospect ;

 

  • Les données personnelles des clients sont conservées pendant 3 ans à compter du dernier achat ;

 

  • Les cookies de mesure d'audience, de publicité ciblée et de partage vers les réseaux sociaux sont déposés sur le terminal du client pour une durée de 13 mois.

Certaines Données personnelles pourront être conservées (avoirs, bons d'achat) pendant une durée commercialement raisonnable, à des fins de sauvegarde, d'archivage ou d'audit. Le délai obligatoire de conservation est notamment de dix (10) ans pour les factures.

 

 2.7 SÉCURITÉ DES DONNÉES PERSONNELLES COLLECTÉES

ZILLI applique des dispositions de sécurité organisationnelles, physiques et techniques pour toutes les Données personnelles qu'elle traite. ZILLI a mis en place des protocoles et des mesures de contrôle, ainsi que des politiques, des procédures et des directives appropriées pour assurer la bonne application de ces dispositions, en tenant compte des risques associés aux différentes catégories de Données personnelles et à leur traitement.

Lors de l'élaboration et de la conception, ou lors de la sélection et de l'utilisation des différents outils qui permettent le traitement des Données Personnelles, ZILLI s'assure qu'ils permettent d'assurer un niveau optimal de protection des Données Personnelles traitées.

 

C'est la raison pour laquelle ZILLI met en œuvre toutes les mesures appropriées pour empêcher, dans la mesure du possible, toute altération ou perte de vos Données Personnelles ou tout accès non autorisé à celles-ci.

 

Ainsi, ZILLI met en œuvre des mesures qui respectent les principes de protection dès la conception et de protection par défaut des Données Personnelles traitées.

 

Lorsque ZILLI a recours à un prestataire de confiance, ZILLI ne lui que des Données Personnelles qu'après après avoir obtenu de ce dernier un engagement et des garanties sur sa capacité à répondre à ces exigences de sécurité et de confidentialité, dans le respect de la Réglementation applicable.

Le Site peut contenir des liens vers des sites Internet de tiers. ZILLI n'a aucun contrôle sur le contenu, la politique de confidentialité ou la protection des Données Personnelles de ces sites Internet.

 

2.8 MISE À JOUR DE LA POLITIQUE DE CONFIDENTIALITÉ

ZILLI, en qualité de Responsable du traitement est susceptible de modifier la Politique de confidentialité.

Si ZILLI utilise vos Données Personnelles d'une manière différente dans le cadre de l'utilisation du Site de celle stipulée dans la présente Politique de confidentialité en vigueur au moment de la collecte, ces modifications seront affichées de manière visible sur le Site.