Politique de confidentialité

La société Korak, société par actions simplifiée au capital de 10 417 euros, dont le siège social est situé 61 rue de Lyon, Paris, France, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 949 865 174 (ci-après désignée « Korak »), édite l'application web Korak, notamment disponible depuis le site appkorak.com , qui constitue une plateforme en ligne présentant un ensemble d’espace de ventes privées (ci-après désignée l'« Application » ou la “Webapp”). Korak est amenée à collecter et traiter certaines données à caractère personnel des personnes physiques (ci-après désignées les « Utilisateurs ») qui utilisent l'Application.

En conséquence, Korak intervient en qualité de responsable du traitement. Korak accorde une importance particulière au respect du droit à la vie privée et reconnaît l'importance de la protection des données à caractère personnel. À cet égard, Korak (et par conséquent, ses préposés, agents, partenaires et sous-traitants) s'engage à traiter les données à caractère personnel des Utilisateurs conformément aux dispositions du Règlement 2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après désigné le « RGPD »), de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (ci-après désignée la « Loi n° 78-17 »), ainsi qu'aux stipulations de la présente Politique de Confidentialité Korak (ci-après désignée la « Politique de Confidentialité »).

La Politique de Confidentialité vise à détailler les données à caractère personnel concernant les Utilisateurs collectées et traitées par Korak, les mesures que Korak met en œuvre pour assurer une protection optimale de ces données à caractère personnel, ainsi que les droits dont disposent les Utilisateurs concernés.

1 - COLLECTE DES DONNÉES À CARACTÈRE PERSONNEL

Les données à caractère personnel désignent des informations liées à une personne physique spécifique, identifiée ou identifiable. Une personne physique est identifiable lorsqu'elle peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation ou encore un identifiant en ligne.

Korak est amenée à collecter des données à caractère personnel des Utilisateurs dans les situations suivantes :
- Lors de la création d'un compte Utilisateur sur l'Application ;
- Pendant la passation d'une commande sur l'Application ;
- Lors du paiement de la commande par l'Utilisateur ;
- Lorsque l'Utilisateur accède à son compte Utilisateur sur l'Application ;
- Lorsque l'Utilisateur accède à son compte Utilisateur sur l'Application ;
- Lorsque l'Utilisateur contacte le service client de Korak par tout moyen de communication mis à sa disposition ;
- Au moment où l'Utilisateur accède à de nouveaux espaces Friends & Family ;
- Au moment où l’Utilisateur envoie des invitations à ses amis ; 
- Lorsque l'Utilisateur navigue sur l'Application ;
- Lorsque l'Utilisateur accepte de recevoir des communications commerciales de la part de Korak.

Les informations nécessitant une communication à Korak sont clairement identifiées lors de la collecte des données à caractère personnel d'un Utilisateur.

2 - CATÉGORIES DES DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES

Sur chaque formulaire de collecte de données à caractère personnel, les Utilisateurs sont informés de la nature obligatoire ou facultative des réponses par la présence d'un astérisque.

Lorsque des réponses sont requises, Korak expose aux Utilisateurs les conséquences d'une absence de réponse. Les catégories de données à caractère personnel collectées dans le cadre de l'utilisation de l'Application sont les suivantes :
- Données d'identification (par exemple, nom, prénom, civilité) ;
- Coordonnées des Utilisateurs (par exemple, numéro de téléphone, adresse e-mail, adresse postale) ;
- Données de connexion (par exemple, logs) ;
- Informations relatives aux moyens de paiement (par exemple, coordonnées bancaires) ;
- Données concernant les opérations effectuées via l'Application (par exemple, historique des commandes passées, liens avec d’autres utilisateurs) ;
- Accès aux espaces Friends & Family des marques proposées sur l'Application.

Korak ne collecte ni ne traite de données sensibles au sens de l'article 9 du RGPD.
Lorsque des réponses sont obligatoires, les Utilisateurs sont clairement informés des implications d'une non-réponse.

3 - BASES LÉGALES DES TRAITEMENTS MIS EN ŒUVRE

Conformément à la législation en vigueur sur la protection des données à caractère personnel, les traitements de données mis en œuvre par Korak reposent sur l'une des bases légales suivantes :
- L'exécution des relations contractuelles entre Korak et les Utilisateurs : Pour créer un compte Utilisateur et effectuer des achats via l'Application, les Utilisateurs doivent accepter les conditions générales de vente et d'utilisation de l'Application, établissant ainsi une relation contractuelle entre chaque Utilisateur et Korak. Les données à caractère personnel collectées par Korak dans ce contexte sont nécessaires à la réalisation des traitements liés à l'exécution de ces contrats, dont les finalités sont précisées ci-après.
- Le consentement des Utilisateurs : Korak procède à des traitements de données à caractère personnel après avoir obtenu le consentement explicite des Utilisateurs concernés. Par exemple, lors de la navigation sur l'Application, Korak peut installer divers cookies sur le terminal des Utilisateurs (tel qu'un ordinateur ou un appareil mobile) et recueille leur consentement par le biais d'un "bandeau-cookie". De même, le consentement est sollicité avant l'envoi d'offres promotionnelles ou de newsletters.
- Le respect d'une obligation légale : Certains traitements de données à caractère personnel peuvent être imposés par des obligations légales auxquelles Korak est soumise, comme la prévention et la lutte contre la fraude lors du paiement des commandes.
- L'intérêt légitime de Korak : Dans certaines situations, Korak peut avoir un intérêt légitime justifiant le traitement des données à caractère personnel des Utilisateurs. Korak veille à ce que ces traitements soient nécessaires pour réaliser son intérêt légitime et qu'ils ne portent pas atteinte aux intérêts et droits fondamentaux des Utilisateurs. Cela peut notamment inclure l'analyse de la navigation des Utilisateurs sur l'Application pour améliorer leur expérience, ainsi que la gestion des contentieux.

4 - FINALITÉS DES TRAITEMENTS DE DONNÉES À CARACTÈRE PERSONNEL

Les traitements de données à caractère personnel des Utilisateurs sont effectués dans le but de réaliser les finalités suivantes :
- La création d'un compte Utilisateur sur l'Application ;
- L'accès et la gestion du compte Utilisateur des Utilisateurs sur l'Application ;
- Le traitement, la gestion et la livraison des commandes passées via l'Application ;
- La gestion et le suivi des accès de chaque Utilisateur à un ou plusieurs espaces Friends & Family de marques ;
- La gestion et le suivi des relations entre Utilisateurs ;La gestion et le suivi des relations commerciales entre Korak et chaque Utilisateur ;
- L'envoi d'offres promotionnelles et de newsletters de Korak ;
- La réalisation de statistiques de mesure d'audience dans le but d'améliorer les activités commerciales et marketing de Korak ;
- La communication de Korak avec un Utilisateur qui contacte son service client ;
- La prévention et la lutte contre la fraude lors du paiement de la commande ;
- La gestion des contentieux ;
- La gestion des demandes d'exercice des droits énumérés à l'article 6.

5 - DURÉES DE CONSERVATION DES DONNÉES À CARACTÈRE PERSONNEL

Les données à caractère personnel des Utilisateurs sont conservées par Korak pendant une période de trois (3) ans à partir du dernier contact avec l'Utilisateur concerné. Les statistiques de mesure d'audience ne sont pas conservées au-delà de six (6) mois.

Cependant, une fois les délais mentionnés écoulés, les données à caractère personnel collectées et traitées peuvent être soumises à un archivage intermédiaire afin que Korak puisse répondre à ses obligations légales de conservation. Par exemple, les documents liés à la gestion des commandes seront conservés pendant dix (10) ans.

Certaines données peuvent être archivées au-delà des périodes prévues (i) en cas de procédure contentieuse pour établir la réalité des faits litigieux ; et/ou (ii) pour les besoins de la recherche, de la constatation et de la poursuite des infractions pénales dans le seul but de permettre, le cas échéant, la mise à disposition de ces données à l'autorité judiciaire. L'archivage implique que ces données ne soient plus consultables en ligne mais soient extraites et conservées sur un support autonome et sécurisé.

Au-delà des délais définis dans la Politique de Confidentialité, les données à caractère personnel des Utilisateurs sont supprimées.

6 - DROITS DES UTILISATEURS

Les Utilisateurs ont le droit d'accéder, de modifier, d'opposer, de limiter, de porter, de rectifier, de définir des directives relatives au sort de leurs données après leur décès, et de demander la suppression de leurs données à caractère personnel. Ces droits sont soumis au respect des règles suivantes :
(i) La demande doit provenir de la personne elle-même et être accompagnée d'une copie d'une pièce d'identité à jour ;
(ii) La demande doit être formulée par écrit à l'adresse suivante : info@appkorak.com Conformément au droit à la portabilité des données, les informations demandées par l'Utilisateur lui seront fournies sous forme électronique, sauf demande expresse contraire.

En ce qui concerne le droit à la suppression des données personnelles des Utilisateurs, ce droit ne s'appliquera pas dans les cas où le traitement est nécessaire pour répondre à une obligation légale.

Korak dispose d'un délai d'un (1) mois à compter de la réception de la demande de l'Utilisateur pour y répondre. Lors de l'exercice de ses droits, l'Utilisateur peut préciser l'adresse à laquelle la réponse doit lui parvenir. De plus, l'Utilisateur est informé de son droit de déposer une réclamation auprès de la CNIL

7 - DESTINATAIRES DES DONNÉES

Les données collectées sont considérées comme strictement confidentielles et sont destinées à l'usage exclusif de Korak. Toutefois, certaines données à caractère personnel des Utilisateurs peuvent être sécurisées et transmises à des tiers lorsque cela est nécessaire pour atteindre les finalités mentionnées précédemment.

Dans ce contexte, les catégories de destinataires susceptibles de recevoir certaines données à caractère personnel des Utilisateurs sont les suivantes :
- Les prestataires avec lesquels Korak a conclu des contrats pour assurer l'exploitation et la maintenance de l'Application (par exemple, l'hébergeur de l'Application) ;
- Les partenaires avec lesquels Korak a conclu des contrats pour permettre l'exécution des contrats passés avec les Utilisateurs (par exemple, les prestataires de livraison, les prestataires bancaires, les entreprises propriétaires des marques présentes sur l’Application) ;
- Les salariés de Korak des services informatique, commercial ou marketing, expressément autorisés ;
- Certains professionnels réglementés tels que des experts-comptables, des commissaires aux comptes ou des avocats ;
- Le cas échéant, les autorités financières, judiciaires ou administratives sur demande, et dans les limites de ce qui est autorisé par la législation applicable.

À cet égard, Korak veille à ce que tous les destinataires de données à caractère personnel des Utilisateurs placent la protection des données au cœur de leur mission, s'engagent contractuellement à respecter au moins les engagements équivalents à ceux de la Politique de Confidentialité, et prennent toutes les mesures nécessaires pour assurer la sécurité et la confidentialité des données personnelles.

8 - TRANSFERT DE DONNÉES HORS UNION EUROPÉENNE

Korak met en œuvre tous les moyens nécessaires pour éviter tout transfert de données à caractère personnel en dehors de l'Union européenne.

Cependant, dans les situations où Korak est contrainte de partager des données à caractère personnel des Utilisateurs avec des tiers situés en dehors de l'Espace économique européen, dans un pays qui ne dispose pas d'une réglementation adéquate selon le RGPD, Korak encadre sa relation avec ce tiers en mettant en place un dispositif contractuel approprié. Korak veille à ce que ce transfert respecte le niveau de protection requis au sein de l'Union européenne.

9 - COOKIES

Korak, ou l'un de ses partenaires, peut être amené à placer des cookies sur le terminal des Utilisateurs afin de recueillir des informations sur leur utilisation de l'Application. Pour ce faire, à moins d'exceptions autorisées par la législation en vigueur, Korak obtient le consentement des Utilisateurs.

Les cookies sont de petits fichiers texte stockés dans le navigateur ou l'appareil de l'Utilisateur par des sites Internet, des applications, des médias en ligne et des publicités. Ces cookies aident Korak à se souvenir de l'Utilisateur lorsqu'il accède à l'Application, ainsi que de diverses informations sur ses visites antérieures.

Les catégories de cookies susceptibles d'être déposés sur le terminal des Utilisateurs lors de leur navigation sur l'Application sont énumérées comme suit :

Cookies strictement nécessaires : Ils permettent à l'Utilisateur de s'authentifier, de naviguer sur l'Application et de réaliser une commande sans nécessiter le consentement explicite de l'Utilisateur.
Cookies de fonctionnalité : Ils permettent à l'Utilisateur de parcourir l'Application et d'utiliser des fonctions telles que la connexion à des zones sécurisées, facilitant ainsi la navigation.
Cookies d'analyse : Korak utilise des cookies d'analyse pour mesurer et analyser l'utilisation de l'Application par l'Utilisateur.
Cookies de préférence : Ces cookies permettent à Korak de conserver les préférences de l'Utilisateur lors de sa navigation sur l'Application, comme son nom, la langue qu'il utilise ou sa localisation.
Cookies publicitaires : Certains cookies peuvent être placés par des partenaires de Korak, sous réserve du consentement de l'Utilisateur.

Chaque Utilisateur a la possibilité de refuser les cookies non-essentiels au bon fonctionnement de l’Application via le bandeau cookies ou en configurant son navigateur. 

Des liens vers les instructions de désactivation des cookies pour différents navigateurs sont fournis :
Mozilla Firefox : lien
Microsoft Internet Explorer : lien
Chrome : lien
Safari : lien
Google (AdWords Remarketing) : lien
Google (Google Analytics) : lien
Facebook : lien

10 - MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

Korak peut être amenée à mettre à jour la Politique de Confidentialité.
Dans ce cas, Korak s'engage à obtenir l'acceptation de la nouvelle politique de confidentialité de la part de l'Utilisateur au moment où celui-ci accède à nouveau à l'Application.