Politique de protection des données

Mise à jour au 21/06/2019

Corne Bleue attache la plus grande importance à la protection des données personnelles et à la vie privée des utilisateurs de son site Internet https://www.corne-bleue.com/ (ci-après : « site Corne Bleue »).

Dans un souci de transparence, la présente Politique de protection des données (ci-après : « la » ou « cette Politique ») décrit les caractéristiques des traitements de données à caractère personnel mis en œuvre depuis le site Corne Bleue, ainsi que les droits des personnes concernées qui en font l’objet (voir plus avant l’article 1 de la présente Politique consacré à la définition de ces termes).

Ces traitements sont organisés de façon à respecter le cadre juridique qui leur est applicable, et en particulier le règlement n°2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après : « RGPD »), et la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés (ci-après : « loi Informatique et Libertés »).

En votre qualité d’utilisateur du site Corne Bleue et, dans le même temps, de personne concernée par les traitements que ce site met en œuvre, vous reconnaissez avoir pris connaissance et accepté la présente Politique.

Si vous êtes en désaccord avec tout ou partie de son contenu, vous êtes libre de ne pas utiliser le site Corne Bleue.

ARTICLE 1 - DEFINITIONS

« Donnée à caractère personnel » : toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres (exemples : nom et prénom, adresse mail, adresse « IP » d’un ordinateur… - ci-après : « informations personnelles » ou « données personnelles ») ;

« Traitement de données à caractère personnel » : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données personnelles (exemples : collecte, enregistrement, conservation, extraction, transmission, ou encore destruction de données personnelles ; ainsi, la gestion d’un formulaire de contact sur un site Internet est un traitement de données à caractère personnel supposant d’effectuer une partie des opérations précitées - ci-après : « traitement » ou « traitement de données personnelles ») ;

« Responsable du traitement » : personne physique ou morale, autorité publique, service ou autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement considéré (exemple : un éditeur de site Internet) ;

« Personne concernée » : personne physique qui fait l’objet du traitement considéré (exemple : l’utilisateur d’un site Internet qui complète un formulaire de contact) ;

« Destinataire » : personne physique ou morale, autorité publique, service ou autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers (exemple : un prestataire intervenant dans la maintenance d’un site Internet) ;

« Délégué à la protection des données » ou « Data protection officer » : personne physique ou morale chargée de piloter la conformité d’une structure au cadre juridique applicable à la protection des données personnelles (ci-après : « DPO »).

ARTICLE 2 – OBJET

La présente Politique a vocation à décrire les caractéristiques des traitements de données personnelles mis en œuvre depuis le site Corne Bleue, dont les cookies générés depuis le site, ainsi que les droits des personnes concernées par ces traitements. Elle participe à la bonne information de l’utilisateur du site Corne Bleue.

ARTICLE 3 – GENERALITES

Le site Corne Bleue ne collecte aucune information personnelle à votre insu. Il ne cède aucune information personnelle à des tiers non autorisés. Corne Bleue s’engage à ce que le traitement des informations personnelles effectué à partir de son site Internet soit conforme au RGPD et à la loi Informatique et Libertés.

ARTICLE 4 - IDENTITE DU RESPONSABLE DU TRAITEMENT ET DU DELEGUE A LA PROTECTION DES DONNEES

Les traitements mis en œuvre depuis le site Corne Bleue sont placés sous la responsabilité de Corne Bleue.

Corne Bleue : 10 rue du Treyve, 42000 Saint-Etienne, SARL représentée par son directeur, Monsieur Floris BOUILLOUX (contact@corne-bleue.com).
Délégué à la protection des données de Corne Bleue (ci-après « DPO ») : Corne Bleue, 10 rue du Treyve, 42000 Saint-Etienne, SARL représentée par son directeur, Monsieur Floris BOUILLOUX (contact@corne-bleue.com).

ARTICLE 5 – FORMULAIRE DE CONTACT EN LIGNE

Finalité : le site Corne Bleue met en œuvre un traitement de données personnelles destiné à la bonne gestion de son formulaire de contact en ligne. Ce formulaire permet de formuler toute remarque et poser toute question utiles à Corne Bleue.

Base juridique : ce traitement repose sur l’intérêt légitime de Corne Bleue à vouloir prendre connaissance des remarques et répondre aux demandes des personnes intéressées par ses services.

Informations personnelles traitées : seules les informations nécessaires à la prise en compte de votre message ou de votre demande sont sollicitées, soient vos nom et prénom, votre e-mail, votre numéro de téléphone, le sujet de votre message, et le contenu de votre message.

Un astérisque précise le caractère obligatoire de la fourniture de ces informations pour la bonne prise en compte de votre message. A défaut, Corne Bleue ne pourra pas y donner suite.

Destinataires de vos informations : les informations que vous communiquez à Corne Bleue au moyen du formulaire de contact en ligne sont en principe à l’usage exclusif de Corne Bleue et de son personnel habilité.

Toutefois, Corne Bleue confie confie l’hébergement de son site Internet au prestataire suivant : OVH SAS, 140 Quai du Sartel, 59100 Roubaix (France).
Ce prestataire peut être amené à avoir connaissance de tout ou partie des informations personnelles que vous communiquez, dans le strict cadre des activités qui leur sont confiées par Corne Bleue et de leurs engagements contractuels en matière de sécurité et de confidentialité.

Par ailleurs, certaines de vos informations peuvent exceptionnellement être transmises à des autorités et organismes habilité(e)(s), sous conditions et en application d’un texte qui fonde un droit ou une obligation de communication (ex. : auxiliaires de justice, officiers ministériels, etc.).

Dans pareil cas, Corne Bleue s’engage à s’assurer du respect du cadre applicable à la protection des données personnelles, et à prendre toutes les mesures nécessaires à l'observation rigoureuse de cette protection par les tiers concernés.

Durées de conservation de vos informations : les informations transmises au moyen du formulaire de contact sont supprimées au plus tard 1 an suivant la date d’envoi de votre message.

ARTICLE 6 – COOKIES

Le site Corne Bleue met en œuvre des cookies.

Il s’agit de fichiers texte au format alphanumérique déposés sur le terminal d’un internaute (ordinateur, tablette, smartphone, …), par le serveur du site visité ou par un ou plusieurs serveurs tiers.

Ces cookies ont différentes fonctions. Par exemple, ils peuvent permettre à celui qui les a déposés de reconnaître un internaute, d’une visite à une autre, grâce à un identifiant unique.

Certains cookies peuvent aussi être utilisés pour stocker le contenu d’un panier d’achat, d’autres pour enregistrer les paramètres de langue d’un site, d’autres encore pour faire de la publicité ciblée, ou d’autres enfin pour mesurer l’audience d’un site.

Le site Corne Bleue génère deux types de cookies lors de votre connexion, sous réserve du choix que vous pouvez exprimer à tout moment :

  • - des cookies techniques, nécessaires à son bon fonctionnement (a),
  • - des cookies de mesure d’audience (b)

a- Cookies techniques nécessaires au bon fonctionnement du site

Les cookies techniques permettent au site Corne Bleue de fonctionner de manière optimale. Leur mise en œuvre n’est pas conditionnée par le recueil de votre consentement, mais doit être portée à votre connaissance.

Vous pouvez cependant vous y opposer et les supprimer en utilisant les paramètres de votre navigateur, étant précisé que votre navigation risque alors d’être dégradée (voir plus avant comment paramétrer votre navigateur : « e- Accepter ou refuser le dépôt de cookies »).

Les cookies suivants sont concernés :

  • gdpr[allowed_cookies] (1 an) : Permet de sauvegarder vos choix en matière de consentement/refus au dépôt de tel cookie sur votre navigateur.
  • gdpr[consent_types] (1 an) : Permet de sauvegarder vos choix en matière de consentement/refus au dépôt de tel cookie sur votre navigateur.
  • PHPSESSID (session) : Cookie généré par des applications basées sur le langage PHP. Il s'agit d'un identifiant à usage général utilisé pour gérer les variables de session utilisateur.
  • SERVERID (15 minutes) : Habituellement utilisé par OVH pour l'équilibrage de charge. Identifie le serveur qui a remis la dernière page au navigateur. Associé au logiciel HAProxy Load Balancer.
  • __cfduid (6 h) : Cookie associé à des sites utilisant CloudFlare, utilisé pour accélérer les temps de chargement des pages. Selon CloudFlare, il est utilisé pour outrepasser les restrictions de sécurité basées sur l'adresse IP du visiteur. Il ne contient aucune information d'identification d'utilisateur.

Sur le risque de dégradation de votre navigation en cas d’opposition ou de suppression d’un cookie technique : par exemple, la suppression de « gdpr [consent_types] » conduira le site Corne Bleue à solliciter votre consentement au dépôt de cookies de mesure d’audience à chaque connexion sur le site.

b- Cookies de mesure d’audience (Google Analytics)

Le site Corne Bleue utilise le service d'analyse Web « Google Analytics » fourni par la société Google Inc (« Google »), permettant d’élaborer des statistiques et de mesurer la fréquentation du site et de ses différent.e.s pages et éléments (rubriques et contenus visités, parcours).

Ce service participe à l’amélioration du site.

Il génère les cookies suivants, dont la mise en œuvre est subordonnée à votre consentement :

  • __utma (2 ans) : Il s'agit de l'un des quatre principaux cookies définis par le service Google Analytics, qui permet aux propriétaires de sites Web de suivre le comportement des visiteurs et de mesurer les performances du site. Ce cookie dure 2 ans par défaut et fait la distinction entre les utilisateurs et les sessions. Il permettait de calculer les statistiques relatives aux nouveaux visiteurs et aux visiteurs Le cookie est mis à jour chaque fois que des données sont envoyées à Google Analytics. La durée de vie du cookie peut être personnalisée par les propriétaires de sites Web.
  • __utmb (30 minutes) : Il s'agit de l'un des quatre principaux cookies définis par le service Google Analytics, qui permet aux propriétaires de sites Web de suivre le comportement des visiteurs et de mesurer les performances du site. Ce cookie détermine les nouvelles sessions et visites et expire au bout de 30 minutes. Le cookie est mis à jour chaque fois que des données sont envoyées à Google Analytics. Toute activité d'un utilisateur au cours de la durée de vie de 30 minutes comptera comme une seule visite, même si l'utilisateur quitte puis revient sur le site. Un retour après 30 minutes comptera comme une nouvelle visite, mais comme un visiteur de retour.
  • __utmc (session) : Il s'agit de l'un des quatre principaux cookies définis par le service Google Analytics, qui permet aux propriétaires de sites Web de suivre le comportement des visiteurs et de mesurer les performances du site. Il n'est pas utilisé dans la plupart des sites mais est configuré pour permettre l'interopérabilité avec l'ancienne version du code de Google Analytics appelée Urchin. Dans cette ancienne version, il était utilisé en combinaison avec le cookie __utmb pour identifier de nouvelles sessions / visites pour les visiteurs revenant. Lorsqu'il est utilisé par Google Analytics, il s'agit toujours d'un cookie de session qui est détruit lorsque l'utilisateur ferme son navigateur. Lorsqu'il est perçu comme un cookie persistant, il est donc probable que ce soit une technologie différente qui définira le cookie.
  • __utmz (6 mois) : Il s'agit de l'un des quatre principaux cookies définis par le service Google Analytics, qui permet aux propriétaires de sites Web de suivre le comportement des visiteurs concernant les performances du site. Ce cookie identifie la source du trafic sur le site. Ainsi, Google Analytics peut indiquer aux propriétaires de sites d'où proviennent les visiteurs lorsqu'ils arrivent sur le site. Le cookie a une durée de vie de 6 mois et est mis à jour chaque fois que des données sont envoyées à Google Analytics.

La procédure organisée pour recueillir votre consentement est décrite au point e- plus avant. Votre attention est appelée sur le fait que les informations générées par ces cookies sont transmises à des serveurs de Google aux États-Unis et y sont stockées.

c- Informations traitées

Seules les informations nécessaires à la poursuite des finalités précitées sont traitées : l’adresse IP du terminal au moyen duquel vous visitez le site, le système d’exploitation de votre terminal et le navigateur que vous utilisez, le site Web d’où provient la connexion, la ou les page(s) consultées depuis votre terminal, le nom et l’URL du fichier demandé, la date, l’heure et la durée de la ou des consultation(s).

d- Bandeau d’informations sur les cookies et recueil de votre consentement

Par principe, tout éditeur de site Internet doit délivrer à ses utilisateurs une information claire sur les cookies qu’il utilise, et leur permettre, selon les cas, d’accepter et/ou de refuser le dépôt et la lecture de ces cookies.

En ce qui concerne le site Corne Bleue, cette exigence est organisée :

  • - au moyen d’un bandeau apparaissant sur la page d’accueil du site lors d’une première visite (en cas d’acceptation, le bandeau n’apparaît plus avant un délai de treize mois suivant l’acceptation ; en cas de refus, le bandeau réapparaît à la visite suivante) ;
  • - au moyen de la présente Politique.

e- Accepter ou refuser le dépôt et la lecture de cookies

Cookies soumis à votre consentement (cookies générés par Google Analytics)

Pour accepter l’utilisation de ces cookies sur le site Corne Bleue, il vous suffit :

  • - ou bien de poursuivre votre navigation sur le site (en navigant au-delà de la page d’accueil, ou en cliquant sur un élément de la page d’accueil – image, lien, …) ;
  • - ou bien de cliquer sur le bouton « J’accepte » accessible sur le bandeau ad hoc apparaissant lors de votre première visite ;
  • - ou bien d’exprimer votre consentement pour l’une et/ou l’autre catégorie de cookies au moyen des fonctionnalités de paramétrage proposées depuis ce bandeau ;
  • - ou bien d’exprimer votre consentement ici :

Si vous consentez à l’utilisation de ces cookies, votre consentement est valable 13 mois . Passé ce délai, les cookies déposés sont supprimés, et le bandeau d’information sur les cookies réapparaît sur la page d’accueil du site, vous invitant à nouveau à accepter ou refuser leur dépôt et leur lecture.

Pour refuser l’utilisation de ces cookies sur le site Corne Bleue, il vous suffit :

  • - ou bien de ne pas poursuivre la navigation sur le site ; dans ce cas, aucune information concernant votre visite ne sera conservée ;
  • - ou bien d’exprimer votre refus pour l’une et/ou l’autre catégorie de cookies au moyen des fonctionnalités de paramétrage proposées depuis le bandeau ;
  • - ou bien d’exprimer votre refus ici :

Vos choix peuvent également être paramétrés depuis votre navigateur (voir procédure infra, commune aux cookies techniques nécessaires au bon fonctionnement du site).

Par ailleurs concernant le service de mesure d’audience de Googles Analytics, vous pouvez installer un module complémentaire sur votre navigateur permettant de le désactiver toutes les fois où vous consultez un site web l’utilisant. Ce module est téléchargeable à partir du lien suivant : https://tools.google.com/dlpage/gaoptout?hl=fr. Il annule la collecte et le stockage des données par Google Analytics pour la période qui suit le moment de la désactivation.

Vous pouvez enfin revenir à tout moment sur cette page pour modifier vos choix.

Cookies non soumis à votre consentement (cookies techniques nécessaires au bon fonctionnement du site)

Le dépôt et la lecture des cookies dits « techniques » ne sont pas soumis à votre consentement. Vous pouvez toutefois configurer votre logiciel de navigation de manière à ce que des cookies soient enregistrés dans votre terminal ou, au contraire, qu'ils soient rejetés, soit systématiquement, soit selon leur émetteur. Vous pouvez également configurer votre logiciel de navigation de manière à ce que l'acceptation ou le refus des cookies vous soient proposés ponctuellement, avant qu'un cookie soit susceptible d'être enregistré dans votre terminal.

Nous attirons cependant votre attention sur le fait que l’opposition au dépôt de cookies techniques risque d’altérer votre navigation sur le site Corne Bleue, comme sur les autres sites en général.

La configuration de chaque navigateur est différente. Elle est décrite dans le menu d'aide du navigateur, qui permettra de savoir de quelle manière modifier ses souhaits en matière de cookies :

Pour en savoir plus sur les cookies, leur fonctionnement et les moyens de les maîtriser, vous pouvez consulter le site de la CNIL :

ARTICLE 7 – VOS DROITS

Conformément au RGPD et à la loi Informatique et Libertés modifiée qui le complète, vous disposez du droit de demander à Corne Bleue l’accès à vos informations personnelles, la rectification ou l’effacement de celles-ci, la limitation de leur traitement, voire leur portabilité.

Vous disposez également d’un droit d’opposition au traitement de vos informations personnelles pour des raisons tenant à votre situation particulière.

Enfin, vous avez le droit de définir des directives générales et particulières définissant la manière dont vous entendez que soient organisés ces droits après votre décès.

Pour exercer tout ou partie de vos droits ou pour toute question sur le traitement de vos informations par Corne Bleue, vous pouvez contacter son DPO, soit par voie électronique : contact@corne-bleue.com, soit par courrier postal : DPO Corne Bleue, Corne Bleue, 10 rue du Treyve, 42000 SAINT-ETIENNE.

Au besoin, un justificatif de votre identité pourra vous être demandé.

Si vous estimez, après avoir contacté le DPO de Corne Bleue, que vos droits sur vos informations personnelles ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

Pour plus d’informations au sujet de vos droits : https://www.cnil.fr/

ARTICLE 8 – MESURES DE SECURITE

Compte tenu de l’évolution des technologies, des coûts de mise en œuvre, de la nature des données à protéger ainsi que des risques pour les droits et libertés des personnes, Corne Bleue met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir la confidentialité et la sécurité des informations personnelles traitées.

La connexion au site Corne Bleue est soumise au protocole sécurisé https.

Les prestataires intervenant sur le site disposent de toutes les garanties requises, et agissent dans un cadre contractuel strict.

ARTICLE 9 - MODIFICATIONS DE LA POLITIQUE

Corne Bleue se réserve le droit d’apporter toute modification utile aux traitements mis en œuvre depuis son site, notamment du fait de l’évolution de ce dernier ou du fait de l’évolution du cadre juridique applicable à la protection des données personnelles.

Toute modification est effective dès qu’elle est portée à la connaissance de l’utilisateur au moyen de la présente Politique. Elle entraîne une modification de la date de mise à jour de cette Politique.