Politique en matière de cookies et de protection de la vie privée

1 Introduction



1.1 Résumé

Codelocks estime que vous devez savoir quelles données nous collectons auprès de vous et comment nous les utilisons. Notre politique explique le quoi, le comment et le pourquoi des informations que nous recueillons et la manière dont nous les utilisons, ainsi que le contrôle que vous exercez sur vos propres données. Codelocks s'engage à faire preuve de transparence et prend votre vie privée très au sérieux. En prévision des nouvelles lois sur la protection des données, nous avons mis à jour notre politique de confidentialité et de protection des données personnelles. Dans le cadre de ses activités quotidiennes, Codelocks Ltd utilise diverses données relatives à des personnes identifiables, notamment des données concernant :

  • Salariés actuels, anciens et futurs
  • Clients
  • Utilisateurs de ses sites web
  • Abonnés
  • Autres parties prenantes

En collectant et en utilisant ces données, l'organisation est soumise à une série de législations qui régissent la manière dont ces activités peuvent être menées et les garanties qui doivent être mises en place pour les protéger. 

L'objectif de cette politique est d'exposer la législation pertinente et de décrire les mesures prises par Codelocks Ltd pour s'assurer qu'elle est respectée. 

Ce contrôle s'applique à tous les systèmes, personnes et processus qui constituent les systèmes d'information de l'organisation, y compris les membres du conseil d'administration, les directeurs, les employés, les fournisseurs et les autres tiers qui ont accès aux systèmes de Codelocks Ltd.


1.1.1 Données collectées

Les données sont toutes les informations personnelles que vous nous fournissez et qui sont enregistrées et utilisées par nous et par lesquelles vous pouvez être identifié. Nous traitons vos données personnelles principalement sur la base d'un intérêt légitime en tant qu'entreprise, mais uniquement si cela est nécessaire pour la proposition pour laquelle nous les avons collectées. Nous traitons également les données sur la base d'obligations contractuelles et transactionnelles lorsque cela est nécessaire. Nous traitons et utilisons vos informations uniquement aux fins suivantes :

  • le traitement de vos commandes, y compris l'envoi, le paiement et les retours
  • Activités de vente et de marketing telles que les appels, les courriels, les inscriptions sur le web et d'autres types de communications
  • Détails des visites sur notre site web, des pages et des ressources consultées, y compris, mais sans s'y limiter, les données relatives au trafic, les données de localisation et d'autres données de communication qui peuvent nous aider à comprendre et à améliorer la façon dont les visiteurs utilisent notre site web.
  • Activités de service à la clientèle telles que les appels, les courriels, la formation et l'assistance
  • prévenir ou détecter les fraudes ou les abus sur notre site web
  • Pour administrer notre site web

Lorsque vous effectuez des achats sur notre site web, nous vous demandons de saisir des informations personnelles telles que votre nom, votre adresse électronique, votre adresse, votre (vos) numéro(s) de téléphone et vos choix de produits. Les données relatives aux cartes de crédit ou de débit, y compris l'adresse de facturation, ne sont ni collectées ni traitées par Codelocks. Ces données sont traitées en toute sécurité par l'intermédiaire de nos processeurs de paiement tiers, notamment WorldPay, Stripe et PayPal.


1.1.2 Avec qui partageons-nous vos données personnelles ?

Nous partageons parfois vos données personnelles avec des tiers de confiance, afin qu'ils effectuent en notre nom certaines activités qui impliquent le traitement d'informations personnelles. Par exemple, nous pouvons faire appel à des prestataires de services tiers pour exécuter des commandes et livrer des colis, y compris l'expédition directe de commandes à partir d'installations de fabrication ou de distribution.


1.1.3 Autres documents

Les politiques et procédures suivantes sont pertinentes pour le présent document :

  • Processus d'évaluation de l'impact de la protection des données
  • Procédure de cartographie des données à caractère personnel
  • Procédure d'évaluation des intérêts légitimes
  • Procédure de réponse aux incidents de sécurité de l'information
  • Rôles et responsabilités dans le cadre du GDPR
  • Politique de conservation et de protection des documents

2 Politique de protection de la vie privée et des données personnelles



2.1 Le règlement général sur la protection des données

Le règlement général sur la protection des données 2016 (GDPR) est un texte législatif qui affecte la manière dont Codelocks Ltd mène ses activités de traitement des informations. Le GDPR est conçu pour protéger les données personnelles des citoyens de l'Union européenne. Codelocks Ltd a pour politique de veiller à ce que sa conformité au GDPR et à toute autre législation pertinente soit claire et démontrable à tout moment. 


2.2 Définitions

Le GDPR contient 26 définitions au total et il n'est pas approprié de les reproduire toutes ici. Toutefois, les définitions les plus fondamentales pour la présente politique sont les suivantes :

Les données à caractère personnel sont définies comme suit

toute information concernant une personne physique identifiée ou identifiable ("personne concernée") ; une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique ;

On entend par "traitement" :

toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction ;

On entend par "contrôleur" :

la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou des États membres, le responsable du traitement ou les critères spécifiques pour sa désignation peuvent être prévus par le droit de l'Union ou des États membres ;


2.3 Principes relatifs au traitement des données à caractère personnel

Le GDPR repose sur un certain nombre de principes fondamentaux. 

Il s'agit des éléments suivants :

1. Personal data shall be:

(a) processed lawfully, fairly and in a transparent manner in relation to the data subject (‘lawfulness, fairness and transparency’);

(b) collected for specified, explicit and legitimate purposes and not further processed in a manner that is incompatible with those purposes; further processing for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes shall, in accordance with Article 89(1), not be considered to be incompatible with the initial purposes (‘purpose limitation’);

(c) adequate, relevant and limited to what is necessary in relation to the purposes for which they are processed (‘data minimisation’);

(d) accurate and, where necessary, kept up to date; every reasonable step must be taken to ensure that personal data that are inaccurate, having regard to the purposes for which they are processed, are erased or rectified without delay (‘accuracy’);

(e) kept in a form which permits identification of data subjects for no longer than is necessary for the purposes for which the personal data are processed; personal data may be stored for longer periods insofar as the personal data will be processed solely for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes in accordance with Article 89(1) subject to implementation of the appropriate technical and organisational measures required by this Regulation in order to safeguard the rights and freedoms of the data subject (‘storage limitation’);

(f) processed in a manner that ensures appropriate security of the personal data, including protection against unauthorised or unlawful processing and against accidental loss, destruction or damage, using appropriate technical or organisational measures (‘integrity and confidentiality’).

2. The controller shall be responsible for, and be able to demonstrate compliance with, paragraph 1 (‘accountability’).


Codelocks Ltd veillera à respecter l'ensemble de ces principes, tant dans le traitement qu'elle effectue actuellement que dans le cadre de l'introduction de nouvelles méthodes de traitement telles que les nouveaux systèmes informatiques. 


2.4 Droits de l'individu

La personne concernée a également des droits en vertu du GDPR. Ces droits sont les suivants

  1. Le droit d'être informé
  2. Le droit d'accès
  3. Le droit de rectification
  4. Le droit à l'effacement
  5. Le droit de restreindre le traitement
  6. Le droit à la portabilité des données
  7. Le droit d'opposition
  8. Droits relatifs à la prise de décision automatisée et au profilage.

Chacun de ces droits est soutenu par des procédures appropriées au sein de Codelocks Ltd, qui permettent de prendre les mesures nécessaires dans les délais prévus par le GDPR. 

Ces délais sont indiqués dans le tableau 1.

Demande de la personne concernée 

Calendrier

The right to be informed

Lorsque les données sont collectées (si elles sont fournies par la personne concernée) ou dans un délai d'un mois (si elles ne sont pas fournies par la personne concernée).

Le droit d'accès 

Un mois

The right to rectification

One month

The right to erasure

Sans délai excessif

The right to restrict processing

Without undue delay

The right to data portability

One month

The right to object

Dès réception de l'objection

Droits relatifs à la prise de décision automatisée et au profilage

Non spécifié


Table 1 - Timescales for data subject requests


2.5 Légitimité du traitement

Il existe six façons d'établir la légalité d'un traitement spécifique de données à caractère personnel en vertu du GDPR. Codelocks Ltd a pour politique d'identifier la base appropriée pour le traitement et de la documenter, conformément au règlement. Les options sont décrites brièvement dans les sections suivantes.


2.5.1 Consentement

À moins que cela ne soit nécessaire pour une raison autorisée par le GDPR, Codelocks Ltd obtiendra toujours le consentement explicite d'une personne concernée pour collecter et traiter ses données. Dans le cas d'enfants de moins de 16 ans (un âge inférieur peut être autorisé dans certains États membres de l'UE), le consentement des parents sera obtenu. Des informations transparentes sur l'utilisation que nous faisons de leurs données personnelles seront fournies aux personnes concernées au moment où le consentement est obtenu et leurs droits concernant leurs données seront expliqués, comme le droit de retirer leur consentement. Ces informations seront fournies sous une forme accessible, rédigées dans un langage clair et gratuites.

Si les données à caractère personnel ne sont pas collectées directement auprès de la personne concernée, cette information sera fournie à la personne concernée dans un délai raisonnable après la collecte des données et en tout état de cause dans un délai d'un mois.


2.5.2 Exécution d'un contrat

Lorsque les données à caractère personnel collectées et traitées sont nécessaires à l'exécution d'un contrat avec la personne concernée, le consentement explicite n'est pas requis. C'est souvent le cas lorsque le contrat ne peut être exécuté sans les données à caractère personnel en question, par exemple lorsqu'une livraison ne peut être effectuée sans l'adresse à laquelle elle doit être livrée.


2.5.3 Obligation légale

Si la collecte et le traitement des données personnelles sont nécessaires pour se conformer à la loi, le consentement explicite n'est pas requis. Cela peut être le cas pour certaines données liées à l'emploi et à la fiscalité, par exemple, et pour de nombreux domaines traités par le secteur public.


2.5.4 Intérêts vitaux de la personne concernée

Dans le cas où les données à caractère personnel sont nécessaires pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique, ce motif peut être utilisé comme base légale du traitement. Codelocks Ltd conservera des preuves raisonnables et documentées de ce fait, chaque fois que ce motif est utilisé comme base légale du traitement des données à caractère personnel. À titre d'exemple, ce motif peut être utilisé dans certains aspects de l'aide sociale, en particulier dans le secteur public.


2.5.5 Tâche effectuée dans l'intérêt public

Lorsque Codelocks Ltd doit effectuer une tâche qu'elle estime être dans l'intérêt public ou dans le cadre d'une mission officielle, le consentement de la personne concernée n'est pas demandé. L'évaluation de l'intérêt public ou de l'obligation officielle sera documentée et mise à disposition en tant que preuve, le cas échéant.


2.5.6 Intérêts légitimes

Si le traitement de données à caractère personnel spécifiques est effectué dans l'intérêt légitime de Codelocks Ltd et que l'on estime qu'il n'affecte pas de manière significative les droits et libertés de la personne concernée, il peut alors être défini comme la raison légitime du traitement. Là encore, le raisonnement qui sous-tend ce point de vue sera documenté.


2.6 Le respect de la vie privée dès la conception 

Codelocks Ltd a adopté le principe de la protection de la vie privée dès la conception et veillera à ce que la définition et la planification de tous les systèmes nouveaux ou modifiés de manière significative qui collectent ou traitent des données à caractère personnel tiennent dûment compte des questions de protection de la vie privée, y compris la réalisation d'une ou de plusieurs évaluations de l'impact sur la protection des données.

L'évaluation de l'impact sur la protection des données comprendra

  • Examen de la manière dont les données à caractère personnel seront traitées et à quelles fins
  • Évaluation de la nécessité et de la proportionnalité du traitement proposé des données à caractère personnel par rapport à l'objectif ou aux objectifs poursuivis
  • Évaluation des risques encourus par les personnes lors du traitement des données à caractère personnel
  • Quels sont les contrôles nécessaires pour faire face aux risques identifiés et démontrer la conformité avec la législation ?

Le recours à des techniques telles que la minimisation des données et la pseudonymisation sera envisagé le cas échéant. 


2.7 Contrats impliquant le traitement de données à caractère personnel

Codelocks Ltd veillera à ce que toutes les relations qu'elle noue et qui impliquent le traitement de données à caractère personnel fassent l'objet d'un contrat documenté comprenant les informations et les conditions spécifiques requises par le GDPR. Pour plus d'informations, consultez la politique relative aux accords contrôleur/traitement du GDPR.


2.8 Transferts internationaux de données à caractère personnel

Les transferts de données à caractère personnel en dehors de l'Union européenne seront soigneusement examinés avant qu'ils n'aient lieu afin de s'assurer qu'ils respectent les limites imposées par le GDPR. Cela dépend en partie de l'appréciation de la Commission européenne quant à l'adéquation des garanties relatives aux données à caractère personnel applicables dans le pays destinataire, et cette appréciation peut changer au fil du temps. 

Les transferts internationaux de données au sein d'un groupe seront soumis à des accords juridiquement contraignants, appelés règles d'entreprise contraignantes (BCR), qui prévoient des droits exécutoires pour les personnes concernées. 


2.9 Délégué à la protection des données

Le GDPR exige un rôle défini de délégué à la protection des données (DPD) si une organisation est une autorité publique, si elle effectue des contrôles à grande échelle ou si elle traite des types de données particulièrement sensibles à grande échelle. Le DPD doit disposer d'un niveau de connaissances approprié et peut être soit une ressource interne, soit externalisée auprès d'un prestataire de services approprié.

Sur la base de ces critères, Codelocks Ltd n'a pas besoin de désigner un délégué à la protection des données.


2.10 Notification de violation

Codelocks Ltd a pour politique d'être juste et proportionnée lorsqu'elle envisage les mesures à prendre pour informer les parties concernées en cas de violation de données à caractère personnel. Conformément au GDPR, lorsque l'on sait qu'une violation s'est produite et qu'elle est susceptible d'entraîner un risque pour les droits et libertés des personnes, l'autorité de contrôle compétente est informée dans les 72 heures. Cette situation sera gérée conformément à notre procédure de réponse aux incidents de sécurité de l'information, qui définit le processus global de traitement des incidents de sécurité de l'information.

En vertu du GDPR, l'autorité de protection des données compétente a le pouvoir d'imposer une série d'amendes allant jusqu'à quatre pour cent du chiffre d'affaires annuel mondial ou vingt millions d'euros, le montant le plus élevé étant retenu, en cas d'infraction à la réglementation.


2.11 Conformité au GDPR

Les actions suivantes sont entreprises pour garantir que Codelocks Ltd respecte à tout moment le principe de responsabilité du GDPR :

  • La base juridique du traitement des données à caractère personnel est claire et sans ambiguïté
  • Tout le personnel impliqué dans le traitement des données personnelles comprend ses responsabilités en matière de respect des bonnes pratiques de protection des données.
  • Une formation à la protection des données a été dispensée à l'ensemble du personnel.
  • Les règles relatives au consentement sont respectées
  • Les personnes concernées qui souhaitent exercer leurs droits en matière de données à caractère personnel disposent de voies d'accès et ces demandes sont traitées de manière efficace.
  • Des révisions régulières des procédures impliquant des données à caractère personnel sont effectuées 
  • La prise en compte du respect de la vie privée dès la conception est adoptée pour tous les systèmes et processus nouveaux ou modifiés.
  • Les activités de traitement sont documentées comme suit :
  • Nom de l'organisation et détails pertinents 
  • Finalités du traitement des données à caractère personnel
  • Catégories de personnes et de données à caractère personnel traitées
  • Catégories de destinataires de données à caractère personnel
  • Accords et mécanismes pour les transferts de données à caractère personnel vers des pays non membres de l'UE, y compris les détails des contrôles en place
  • Calendrier de conservation des données personnelles
  • Contrôles techniques et organisationnels pertinents en place

Ces actions sont réexaminées régulièrement dans le cadre du processus de gestion relatif à la protection des données.

 

3 Cookies



3.1 Résumé

Notre politique en matière de cookies concernant "notre site web", qui comprend les URL suivantes :

codelocks.com, codelocks.co.uk, codelocks.us, codelocks.com.au, codelocks.eu, codelocks.ae, kitlock.com, kitlock.co.uk, kitlock.us, kitlock.eu, kitlock.de, kitlock.com.au, codelockssupport.com et codelocksportal.net.

Les cookies cryptés sont utilisés pour le panier d'achat et les fonctions connexes qui comprennent, sans s'y limiter, la sélection de la devise et de la langue. Ces cookies sont nécessaires au fonctionnement de notre site web. Si vous choisissez de ne pas accepter les cookies, ce que vous pouvez faire via les fonctions existantes ou les plugins des navigateurs web, sachez que vous ne pourrez pas effectuer d'achats sur notre site web. En outre, en choisissant de ne pas accepter les cookies, d'autres fonctionnalités peuvent également être réduites. Ces cookies cryptés ne sont pas utilisés à des fins de suivi et ne peuvent être utilisés que sur notre site web.


3.2 Quels sont les cookies que nous utilisons ?

  • Cookies essentiels : il s'agit de cookies nécessaires au fonctionnement de notre site web. Ils comprennent, par exemple, les cookies qui vous permettent de vous connecter à des zones sécurisées de notre site web et d'utiliser des formulaires en ligne.
  • Cookies analytiques : ils nous permettent de reconnaître et de compter le nombre de visiteurs et de voir comment les visiteurs se déplacent sur notre site web lorsqu'ils l'utilisent. Cela nous aide à améliorer le fonctionnement de notre site web, par exemple en veillant à ce que les utilisateurs trouvent facilement ce qu'ils recherchent.
  • Cookies marketing : ils sont utilisés pour vous reconnaître lorsque vous revenez sur notre site web. Cela nous permet de personnaliser notre contenu, de vous accueillir par votre nom et de mémoriser vos préférences. Ces cookies enregistrent également votre visite sur notre site web, les pages que vous avez consultées et les liens que vous avez suivis. Nous utiliserons ces informations pour rendre notre site web, la publicité qui y est affichée et les communications qui y sont envoyées plus pertinents par rapport à vos intérêts.



4 Site web



4.1 Liens vers d'autres sites web

Notre site web comprend des liens vers d'autres sites web. Nous ne sommes pas responsables de la protection des données et des pratiques de confidentialité de ces organisations, y compris de leur site web. La présente politique de confidentialité et de protection des données personnelles s'applique uniquement à Codelocks Ltd.

Pour consulter l'intégralité de notre politique de protection de la vie privée, veuillez cliquez ici.
 

Cookie Consent

By continuing to browse or by clicking 'Accept', you agree to the storing of cookies on your device to enhance your site experience and for analytical purposes.

This website uses cookies to improve your overall site experience. We will assume that you are okay with this, unless you choose to opt out of certain cookies.


Essential Cookies

These are cookies that are either:

  • Used solely to carry out or facilitate the transmission of communications over a network; or
  • strictly necessary to provide an online service (e.g. our website or a service on our website) which you have requested.


Google Analytics

Google Cookies are used to allow analytical services and tools to understand how users interact with our site and help provide metrics we can use to make improvements.


Zoho

Zoho Cookies are used as part of the chat service for this website.


Hotjar

Hotjar Cookies are used to allow analytical services and tools to understand how users interact with our site and help provide metrics we can use to make improvements.