Politique de protection des données personnelles
La Poste – Colissimo
SOMMAIRE
I. Qui traite vos données à caractère personnel ?II. Quelles données personnelles sont traitées par nos services ?
III. Pourquoi nous traitons vos données à caractère personnel ?
IV. Pendant combien de temps vos données à caractère personnel sont-elles conservées ?
V. Comment vos données à caractère personnel sont-elles protégées ?
VI. Avec qui vos données à caractère personnel sont-elles partagées ?
VII. Vos données personnelles sont-elles transférées en dehors de l’Union Européenne ?
VIII. Quels sont vos droits et comment les exercer ?
IX. Comment contacter notre Délégué à la protection des données (DPO – Data Protection Officer) ?
X. Tableau des différents traitements
Préambule
Cette politique de protection de données à caractère personnel s’applique à l’ensemble des destinataires de colis La Poste-Colissimo. Si vous êtes expéditeur, une politique de protection de données à caractère personnel est disponible sur le site colissimo.entreprise.laposte.fr (“Politique de protection des données personnelles du site « Colissimo Box”) : https://www.colissimo.entreprise.laposte.fr/donnees-personnelles.
I. Qui traite vos données à caractère personnel ?
La Poste-Colissimo place la protection de vos données à caractère personnel au cœur de ses préoccupations.
La présente politique de protection des données personnelles énonce les principes et lignes directrices pour la protection de vos données à caractère personnel et a pour objectif de vous informer sur :
- Les données à caractère personnel que nous collectons et les raisons de cette collecte,
- La façon dont sont traitées vos données à caractère personnel,
- Vos droits sur vos données à caractère personnel.
Cette Politique s’applique en complément de la Politique de confidentialité et de protection des données personnelles du Groupe La Poste, disponible sur le site laposte.fr (“la Politique du Groupe La Poste”) : https://www.laposte.fr/donnees-personnelles-et-cookies : En cas de contradiction entre la Politique du Groupe La Poste et la présente Politique, cette dernière s’applique en priorité.
II. Quelles données personnelles sont traitées par nos services ?
La Poste-Colissimo s’engage à ne collecter auprès de ses destinataires que des données strictement nécessaires à la réalisation directe ou indirecte des services proposés par La Poste-Colissimo.
La Poste-Colissimo traite principalement des données personnelles qu’elle collecte directement et/ou indirectement auprès de ses clients expéditeurs, telles que :
- Les données d’identification : nom, prénom, adresse postale, adresse de messagerie électronique, numéros de téléphone.
- Les données de connexion : les pixels transparents (qui se présentent sous forme d’images graphiques minuscules non visibles) pour nous assurer que vous avez bien reçu et ouvert votre courriel vous informant du suivi de votre colis et savoir si vous avez ouvert le lien de suivi de colis présent dans votre courriel afin de recueillir des statistiques et de de lutter contre les consultations de colis frauduleux.
- Les données colis : Numéro de colis.
III. Pourquoi nous traitons vos données à caractère personnel ?
Nous nous engageons à traiter vos données personnelles, pour des finalités déterminées, explicites et légitimes, et à ne pas les traiter ultérieurement d’une manière incompatible avec ces finalités.
Bases légales :
Chaque traitement effectué par La Poste-Colissimo, en tant que Responsable de traitement distinct repose sur un des fondements juridiques prévus par la réglementation en vigueur, à savoir :
- L’exécution d’un contrat auquel la personne concernée est partie, ou l’exécution de mesures précontractuelles prises à la demande de celle-ci,
- Le respect d’obligations légales et réglementaires auxquelles la Société est soumise,
- L’exécution d’une mission d’intérêt public,
- Les intérêts légitimes poursuivis par la Société dans le cadre du respect des intérêts, libertés et droits fondamentaux de la personne concernée,
- Et/ou le recueil du consentement de la personne concernée pour une ou plusieurs finalités spécifiques.
Nous traitons vos données personnelles notamment pour les finalités suivantes et sur la base de fondements juridiques présentés dans le tableau ci-dessous.
- Assurer la réalisation des choix de distribution des colis de La Poste-Colissimo.
- Permettre l’envoi de notifications de suivi de livraison auprès des destinataires de colis.
- Permettre le suivi de la livraison par les destinataires de colis.
- Transmettre les données personnelles à nos partenaires de livraison afin de distribuer les colis, prendre contact avec les destinataires, les voisins-relais, et pour l'envoi d'informations concernant l'acheminement des colis.
- Permettre la gestion des réclamations.
- Réaliser des études marketing, des statistiques et des enquêtes de satisfaction.
- Réaliser de la prospection commerciale.
- Gérer les demandes d’exercice de droits.
IV. Pendant combien de temps vos données à caractère personnel sont-elles conservées ?
La durée de conservation de vos données personnelles est déterminée en fonction des différentes finalités pour lesquelles elles ont utilisées. Nous nous engageons à ne pas conserver vos données personnelles au-delà de la durée nécessaire à la réalisation de ses finalités ou services.
Certaines de vos données personnelles pourront être conservées pour des durées plus longues en application des dispositions légales ou réglementaires particulières, ou pour répondre à des demandes d’autorités ou de tiers autorisés.
Les données personnelles qui du fait de leur usage, pour divers traitements, sont assujetties à plusieurs durées de conservations, sont soumises à la durée de conservation la plus longue.
Sauf cas susmentionnés, la conservation de toute donnée personnelle est limitée par la ou les seules finalités pour lesquelles elle est soumise à un traitement, sauf mention contraire vous en informant.
Au terme de ces délais, nous procédons à leur destruction conformément à notre politique interne ou les rendons anonymes, pour les utiliser à des fins statistiques.
V. Comment vos données à caractère personnel sont-elles protégées ?
Conformément à la réglementation en vigueur, nous nous engageons à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir à vos données personnelles un niveau de sécurité adapté et proportionné au risque. Ces mesures (ex : cloisonnement, anonymisation, chiffrement, restriction d’accès, …) visent à garantir la confidentialité, l’intégrité, la disponibilité et la résilience de vos données personnelles.
La Poste-Colissimo s’engage à prendre en compte la protection de vos données personnelles et de votre vie privée dès la conception des nouveaux produits ou services qui vous sont proposés. Pour assurer la sécurité et garantir le respect et le bon exercice de vos droits, les mesures permettant d’assurer la protection de vos données personnelles sont mises en œuvre.
En tant que responsable du traitement distinct, nous notifions les violations de données personnelles à l’autorité de contrôle compétente, à savoir la Commission Nationale de l’Informatique et des Libertés (CNIL), dans les meilleurs délais et, dans la mesure du possible soixante-douze (72) heures après avoir pris connaissance de toute violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés. Toute violation de vos données personnelles susceptible d’engendrer un risque élevé pour vos droits et libertés vous sera notifiée dans les meilleurs délais conformément à la réglementation en vigueur.
VI. Avec qui vos données à caractère personnel sont-elles partagées ?
Vos données personnelles sont collectées directement et/ou indirectement auprès de vous et/ou de nos clients expéditeurs et ne sont utilisées que pour les usages qui ont été portés à votre connaissance.
Vos données personnelles sont susceptibles d’être communiquées notamment aux destinataires suivants, dans le cadre des finalités énoncées ci-dessus :
- Aux éventuelles filiales de la Société et au Groupe auquel elle appartient, à des services internes : les directions qui sont en charge de l’exécution des services souscrits, notamment le service Clients, la direction commerciale, la direction des systèmes d’information…
- Aux sous-traitants, partenaires ou prestataires de service qui réalisent des prestations pour votre compte ou notre compte,
- A des partenaires commerciaux, après vous en avoir préalablement informé et vous avoir permis d’exprimer vos choix grâce à une case à cocher,
- Aux autorités administrative ou judiciaire habilitées ou plus généralement à tout tiers autorisé (avocats, commissaires aux comptes,…), pour satisfaire à nos obligations légales ou réglementaires.
VII. Vos données personnelles sont-elles transférées en dehors de l’Union Européenne ?
Nous réalisons l’ensemble des traitements de vos Données Personnelles sur le territoire de l’Union européenne (UE).
Toutefois, pour certaines prestations spécifiques, le groupe La Poste peut avoir recours à des sous-traitants établis en dehors de l’UE ou de l’EEE. Ces sous-traitants peuvent avoir accès aux données personnelles strictement nécessaires à la réalisation de leurs missions.
Dans le cadre de l’externalisation d’une partie des activités du service clients de La Poste ainsi que pour la réalisation de la tierce maintenance applicative d’application(s) informatique(s) utilisée(s) par le service clients de La Poste, les données font l’objet d’un transfert.
Dans ce cas, conformément à la règlementation en vigueur, le groupe La Poste exige de ses sous-traitants qu’ils fournissent les garanties appropriées notamment la signature de clauses contractuelles types de la Commission européenne ou l’adoption par ces derniers de Règles d’entreprise contraignantes (Binding Corporate Rules).
VIII. Quels sont vos droits et comment les exercer ?
Lorsque nous collectons vos données personnelles, vous recevez, par le biais des mentions d’information, une information claire et transparente sur les traitements effectués ainsi que sur les modalités d’exercice de vos droits. Selon la réglementation, vous avez la faculté d’exercer vos droits sous réserve d’en remplir les conditions.
Ces droits sont :
- le droit d’accéder aux données à caractère personnel que nous détenons à votre sujet. Cela inclut le droit de nous demander des informations complémentaires sur :
- les catégories de données que nous traitons,
- les finalités du traitement de ces données,
- les destinataires et les catégories de destinataires à qui vos données ont été transmises,
- la durée de conservation de vos données lorsque cela est possible, ou lorsque ce n’est pas possible les critères pour déterminer cette durée ;
- le droit de nous faire corriger les données à caractère personnel inexactes ou incomplètes vous concernant ;
- le droit de vous opposer à tout moment à ce que nous utilisions vos Données Personnelles ;
- le droit d’être « oublié » par nous en exerçant votre droit d’effacement de vos Données Personnelles ;
- le droit de demander la suspension du traitement de vos données personnelles (droit à la limitation) ;
- le droit de demander à ce que vos données personnelles soient récupérées dans un format structuré, couramment utilisé et lisible afin d’en disposer et de les transmettre à un autre responsable de traitement (droit à la portabilité) ;
- la faculté de fournir des directives relatives au sort de vos données personnelles après votre décès ;
- le droit de retirer votre consentement à tout moment, pour les cas où celui-ci vous aurait été demandé. Cela vous permettra notamment de modifier et/ou retirer vos consentements concernant la prospection commerciale.
Toute demande doit indiquer votre nom, votre prénom, l’adresse à laquelle vous souhaitez recevoir la réponse. Vous devez justifier de votre identité. En cas de doute réel sur votre identité, une pièce d’identité (copie recto/verso) pourra vous être demandée. Elle sera conservée le temps de donner suite à votre demande, puis supprimée définitivement.
Ces droits peuvent être exercés en vous adressant :
- soit par courrier à l’adresse : La Poste - BP 10245 - 33506 Libourne Cedex
- soit via le formulaire d'exercice de droits : https://aide.laposte.fr/mesdonneespersonnelles
La Poste - Colissimo s’engage à répondre à vos demandes d’exercice de droits dans les meilleurs délais et en tout état de cause dans le respect des délais légaux.
Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés :
CNIL - 3 place de Fontenoy - TSA 80715 – 75334 Paris Cedex 07
Ou par téléphone : 01 53 73 22 22.
IX. Comment contacter notre Délégué à la protection des données (DPO – Data Protection Officer) ?
La Poste Groupe, le groupe auquel notre Société appartient, a désigné auprès de la CNIL un Délégué à la Protection des Données ou Data Protection Officer (DPO).
Vous pouvez contacter le Délégué à la Protection des Données à l’adresse suivante :
Le Délégué à la Protection des Données
CP CY412
9 rue du Colonel Pierre Avia
75015 PARIS
X. Tableau des différents traitements
Traitement | Gestion de la distribution des colis Colissimo |
Finalité | Assurer la réalisation des choix de distribution des colis de La Poste-Colissimo. Permettre l’envoi de notifications de suivi de livraison auprès des destinataires de colis. Permettre le suivi de la livraison par les destinataires de colis. Transmettre les données personnelles à nos partenaires de livraison afin de distribuer les colis, prendre contact avec les destinataires, les voisins-relais, et pour l'envoi d'informations concernant l'acheminement des colis. Permettre la gestion des réclamations. |
Durée de conservation | 14 mois à compter de la prise en charge du colis |
Base légale | Exécution du contrat |
Traitement | Réalisation d’études marketing, de statistiques et d’enquêtes satisfaction |
Finalité | Etudes marketing réalisées par La Poste-Colissimo (enquêtes satisfaction, etc), avec les destinataires des colis. |
Durée de conservation | Durée de l’étude |
Base légale | Intérêt légitime |
Traitement | Réalisation d’action de prospection commerciale |
Finalité | Réalisation d’opérations de prospection commerciale et de marketing par voie électronique ou par courrier (messages publicitaires, jeux concours, parrainage, toutes opérations promotionnelles, sondages, actions de fidélisation, etc.).
Analyse de vos données notamment pour personnaliser les produits et services que nous proposons en fonction de votre profil, vous adresser des messages, communications personnalisées ou non, concernant nos produits ou services. |
Durée de conservation | 3 ans à compter du dernier contact avec le destinataire ou jusqu’à l’exercice du droit d’opposition |
Base légale | Consentement et intérêt légitime de La Poste-Colissimo |
Traitement | Respect des réglementations internationales en matière d’embargo et de sanctions internationales économiques et financières visant à lutter entre autre contre le terrorisme, la fraude, le blanchiment d'argent, les trafics d'armes et de stupéfiants. |
Finalité | Détecter les colis qui doivent être bloqués afin d’être en conformité avec les réglementations internationales en matière d’embargo et de sanctions internationales économiques et financières visant à lutter entre autre contre le terrorisme, la fraude, le blanchiment d'argent, les trafics d'armes et de stupéfiants. |
Durée de conservation | Conservation des données pendant 30 jours dans base de donnée de production.
Conservation de 30 jours à 2 ans dans une base de données restreinte. Conservation de 2 ans à 10 ans dans les archives (exigences légales). |
Base légale | Obligation légale et intérêt légitime de La Poste-Colissimo |
Traitement | Gestion des cookies |
Finalité | Gestion des cookies, tags, traceurs, etc. Des traces informatiques pour détecter de manière préventive les incidents de sécurité, améliorer la qualité des services. |
Durée de conservation | La durée de conservation des données ne saurait excéder 13 mois. Jusqu’au changement du consentement |
Base légale | Intérêt légitime Consentement (pour cookies le nécessitant) |
Traitement | Gestion des demandes d’exercice de droits |
Finalité | Traitement de vos demandes d’exercice des droits |
Durée de conservation | Données relatives au traitement des demandes : 5 ans à compter de la date de réponse adressée à la personne concernée Pièces d’identité conservées à des fins de preuve : 1 an |
Base légale | Obligation légale |