Politique de confidentialité et de protection des données personnelles applicable à partir du 28 janvier 2022
La société Sampleo construit avec ses utilisateurs des relations fortes et durables, fondées sur la confiance réciproque : assurer la sécurité et la confidentialité des données personnelles de ses utilisateurs est une priorité absolue pour Sampleo.
Sampleo respecte l’ensemble des dispositions réglementaires et législatives françaises et européennes relatives à la protection des données personnelles.
Sampleo applique une politique extrêmement stricte pour garantir la protection des données personnelles de ses utilisateurs :
- Chaque utilisateur de Sampleo reste maître de ses données. Sampleo n’en dispose pas librement.
- Elles sont traitées de manière transparente, confidentielle et sécurisée.
- Sampleo est engagé dans une démarche continue de protection des données de ses utilisateurs, en conformité avec la Loi Informatique et Libertés du 6 janvier 1978 modifiée et du Règlement (UE) général sur la protection des données du 27 avril 2016 (connu sous le nom de RGPD).
- Sampleo dispose d’une équipe dédiée à la protection des données personnelles, composée d’un DPO (Data Protection Officer déclaré auprès de la CNIL) et d’ingénieurs spécialisés.
Identité et coordonnées des responsables de traitement
Le Responsable de traitement des données personnelles collectées dans le cadre de la création du compte personnel de l’Utilisateur et de son activité sur le site www.sampleo.com (ci-après le « Site ») est la société Sampleo SAS, située 2 Rue Paul Vaillant Couturier, 92300 Levallois-Perret.
Si l’Utilisateur a des questions ou des réclamations concernant le respect par Sampleo de la présente Politique, ou si l’Utilisateur souhaite faire part à Sampleo de recommandations ou des commentaires visant à améliorer la qualité de la présente politique, l’Utilisateur peut contacter Sampleo par écrit à l’adresse suivante : dpo@sampleo.com.
Quelles données personnelles collectons-nous lors de votre participation au programme d’ambassadeur ?
- Les données personnelles collectées via les questionnaires
- A l’inscription
Nous collectons des informations lors de votre enregistrement sur notre site.
En vous inscrivant, il vous sera simplement demandé votre email personnel.
Par la suite, si vous souhaitez postuler pour recevoir des produits à tester chez vous, nous demanderons les informations suivantes :- Prénom,
- Nom,
- Téléphone fixe,
- Téléphone mobile,
- Adresse postale,
- Profession,
- Statut marital,
- Nombre âge et sexe des enfants,
- Centres d’intérêts
- Tout au long de votre vie sur le site
Une fois inscrit sur le site, il vous est possible de remplir des enquêtes complémentaires :- Les questionnaires de profiling : ils nous permettent de mieux vous connaitre et donc de pouvoir plus facilement vous sélectionner pour recevoir des produits.
- Les questionnaires d’habitudes de consommations : posés dans le cadre des campagnes auxquelles vous souhaitez participer, ils sont obligatoires pour valider votre candidature. Eux aussi nous permettent d’avoir toutes les informations nécessaires pour sélectionner les personnes qui participeront au programme d’ambassadeur.
L’ensemble de vos réponses ne sont jamais divulguées à des tiers sous une forme permettant de vous identifier personnellement, sauf à votre demande où si vous y avez expressément consenti.
Nous divulguons les résultats aux questionnaires exclusivement aux marques partenaires de la campagne et de façon cumulée exclusivement.
- A l’inscription
- les données personnelles collectés sous forme de photo / vidéo
Dans le cadre de vos programmes d’ambassadeurs, vous avez la possibilité de soumettre des contenus photos et / ou vidéos de votre expérience. Vous pouvez choisir au moment du dépôt si le contenu soumis doit être uniquement destiné à l’information interne du personnel de Sampleo (auquel cas les équipes utiliserons le contenu exclusivement pour l’évaluation interne du projet et de votre activité), ou si le contenu peut être rendu public (auquel cas d’autres visiteurs de la plateforme pour voir le contenu).
Votre contenu sera conservé par Sampleo tant que la campagne concernée pour laquelle vous avez transmis ce contenu, apparaît sur le Site. Après cette période, l’ensemble du contenu se rapportant à cette campagne sera supprimé. Vous pouvez à tout moment supprimer ces contenus en vous rendant sur votre espace personnel (ou via simple demande par mail si vous avez supprimé votre compte).
Par ailleurs, Sampleo peut présenter l’ensemble de vos contenus aux marques partenaires dans le but de les informer de l’état d’avancement, leur donner des exemples d’utilisation du produit ou encore leur présenter les résultats. Dans ce cadre, votre identité n’est en aucun cas associé au contenu. La marque ne peut pas exploiter votre contenu sauf accord express de votre part.
Lorsque vous autorisez la publication de votre contenu, vous autorisez aussi expressément à ce que Sampleo puisse l’utilisez sous n’importe quelle forme (brochure, plaquette commerciale, newsletters, présentation, bannière en ligne, etc.) dans le but de promouvoir le site Sampleo et sa communauté.
Pourquoi collectons-nous vos données personnelles ?
Sampleo s’engage à traiter vos données personnelles pour des finalités déterminées, légitimes et pertinentes. Par ailleurs, et conformément au RGPD, nous avons défini une base légale sur laquelle repose chacun des traitements : l’exécution contractuelle, votre consentement, nos obligations légales, notre intérêt légitime.
Les finalités associées à chaque base légale sont listées ci-dessous :
En se fondant sur l’exécution du contrat, Sampleo met en œuvre des traitements poursuivant les finalités suivantes :
- la création et la mise à disposition d’un compte membre ;
- la gestion des candidatures des ambassadeurs et leurs missions ;
- la gestion des livraisons des produits à tester.
En se fondant sur votre consentement, Sampleo met en œuvre des traitements poursuivant les finalités suivantes :
- la gestion d’envoi d’offres selectionnées par Sampleo auprès de ses partenaires par email ou SMS ;
- la gestion des cookies soumis à consentement (partage des données collectées avec nos partenaires commerciaux pour notamment diffuser des publicités ciblées sur le Site, diffuser des publicités ciblées sur Facebook et réaliser des segments d’audience).
En se fondant sur ses intérêts légitimes, Sampleo met en œuvre des traitements poursuivant les finalités suivantes :
- la gestion des cookies non soumis au consentement : permettre votre authentification, adapter le service à votre terminal et préférence de langue, stocker votre consentement cookies, mesurer et qualifier l’audience du Site ;
- l’identification des vraies inscriptions et filtre des inscriptions massives générées par des robots (spam) via l’outil reCaptcha ;
- la gestion des réclamations au Service Relation « Relation client » ;
- l’évaluation de votre intérêt pour les newsletters et la mesure de l’efficacité des publicités intégrées dans ces newsletters ;
- l’établissement de tout moyen de preuve nécessaire à la défense de nos droits en cas de procédures judiciaires ou assimilées.
En se fondant sur le respect de ses obligations légales et réglementaires, l’ADEME met en œuvre des traitements poursuivant les finalités suivantes :
- la gestion de vos demandes d’exercice de droits des personnes ;
- la gestion des réponses aux demandes officielles d’autorités publiques ou judiciaires habilitées à cet effet.
Quelle est la durée de conservation de vos données personnelles ?
Nous conservons vos données à caractère personnel uniquement le temps nécessaire à la réalisation de la finalité pour laquelle nous détenons ces données, afin de répondre à vos besoins ou pour remplir nos obligations légales.
Pour établir la durée de conservation de vos données, nous appliquons les critères suivants :
- Si vous créez un compte, nous conservons vos données à caractère personnel jusqu’à ce que vous nous demandiez de procéder à leur effacement ou trois ans à l’issue d’une période d’inactivité (aucune interaction active avec Sampleo);
- Si vous avez été sélectionné pour devenir ambassadeur : l’ensemble des informations collectées via le questionnaire et les contenus photos / vidéos se rapportant à une campagne seront conservés tant que la campagne sera affichée sur le Site ou, concernant les contenus photos et vidéos seulement, jusqu’à ce que vous nous demandiez de les effacer ;
- Si vous avez consenti à recevoir des newsletters, nous conservons vos données à caractère personnel jusqu’à ce que vous procédiez à votre désinscription ou jusqu’à ce que vous nous demandiez de les effacer ou trois ans à l’issue d’une période d’inactivité (aucune interaction active avec Sampleo). Nous conservons également les données pendant un an pour mesurer votre intérêt aux newsletters et pendant trois mois s’agissant des données liées à la diffusion de publicité dans les emails ;
- Lors de votre inscription et/ou connexion au compte, nous utilisons l’outil reCaptcha. Google est responsable de ce traitement. A ce titre, Google détermine la durée de conservation des données collectées. Pour en savoir plus cliquez ici ;
- Si vous nous contactez dans le cadre d’une réclamation, nous conservons vos données à caractère personnel pendant toute la durée nécessaire au traitement de votre demande ;
- Si des cookies sont placés sur votre ordinateur, nous conservons vos données uniquement le temps nécessaire pour atteindre leur finalité (par ex., pendant la durée d’une session pour les cookies d’identification de session)
Lorsque nous n’avons plus besoin d’utiliser vos données à caractère personnel, nous les effaçons de nos systèmes d’information ou nous les anonymisons.
Nous pouvons conserver certaines données personnelles afin de remplir nos obligations légales et/ou réglementaires (par exemple, tenir un registre de gestion des demandes relatives aux droits des personnes : accès, effacement, rectification etc.), et afin de nous permettre d’exercer nos droits (par exemple, déposer un recours devant tout tribunal). Dans ce cas, nous conservons ces données dans une base bien distincte de la base active, avec une durée de conservation limitée.
Vos données personnelles sont transmises aux collaborateurs Sampleo qui ont besoin de les traiter pour vous offrir un service de qualité. Selon le traitement réalisé, il peut s’agir par exemple du service clients, du service marketing, du service data et du service informatique.
Nous faisons constamment tout notre possible pour assurer la sécurité de vos données personnelles contre la perte, l’utilisation abusive, l’accès non autorisé, la divulgation, la modification ou la destruction de vos données personnelles. Dès la réception de vos données, nous appliquons des mesures de sécurité strictes afin de limiter le risque de violation de données, pouvant notamment inclure :
- l’adoption d’une politique de mot de passe pour la création et la gestion des comptes
- une opération de chiffrement des mots de passe des utilisateurs lors de l’enregistrement en base de données
- l’utilisation du protocoles TLS pour les formulaires comportant des données personnelles permettant le chiffrement des données sur le réseau
- l’accès aux données personnelles est strictement réservé aux personnes habilitées à en prendre connaissance dans le cadre de leurs missions
Vos données sont également transmises à nos sous-traitants qui assurent des prestations pour notre compte comme :
- l’envoi des e-mailings
- l’envoi des colis
- le centre de gestion des consentements cookies
- les établissements bancaires
Nous engageons contractuellement nos sous-traitants à ce qu’ils prennent toutes les mesures adéquates pour protéger vos données personnelles.
Conformément à la réglementation en vigueur, nous pouvons également transmettre vos données personnelles aux avocats, auxiliaires de justice et officiers ministériels, aux autorités administratives ou judiciaires saisies d’un litige le cas échéant, dans le cadre du respect des obligations légales nous incombant ou pour nous permettre d’assurer la défense de nos droits et intérêts.
Où stockons nous vos données personnelles ?
Pour répondre aux finalités énoncées précédemment, vos données personnelles sont transmises à des sociétés traitant dans des pays situés hors de l’Union Européenne (UE) et de l’Espace Economique Européen (EEE) qui ne présentent pas un niveau adéquat de protection des données personnelles tel que le prévoit la Commission européenne.
Dans ce cas, des mesures physiques, organisationnelles, procédurales, techniques et relatives aux personnels, rigoureuses et appropriées, assurent la sécurité et la confidentialité des données à caractère personnel. Nous nous assurons également que ces transferts sont encadrés par une convention de flux transfrontières qui garantit la protection de vos données personnelles (via des clauses contractuelles types émises par la Commission européenne et actuellement en vigueur).
Vous pouvez accéder à ces clauses en contactant notre déléguée à la protection des données à l’adresse suivante : dpo@sampleo.com.
Quels sont vos droits ?
Conformément à la réglementation applicable en matière de protection des données, vous bénéficiez des droits suivants liés aux données vous concernant :
- droit d’accès à vos données : vous pouvez demander d’obtenir une copie, en langage clair, de l’ensemble de vos données que nous détenons sur vous
- droit à l’effacement de vos données : vous pouvez demander d’effacer toutes vos données personnelles sauf si ces données sont encore nécessaires à l’exécution de certaines opérations, au respect d’une obligation légale ou à la constatation, à l’exercice ou à la défense de droits en justice
- droit de rectification de vos données : vous pouvez demander de corriger les informations inexactes ou incomplètes vous concernant.
- droit de retirer votre consentement : pour les traitements fondés sur votre consentement (par exemple : pour le dépôt de cookies publicitaires), vous avez la possibilité de retirer votre consentement à tout moment, par le biais d’une modalité simple et équivalente à celle utilisée pour recueillir votre consentement
- droit d’opposition au traitement* : vous avez le droit de vous opposer à toute utilisation de vos données personnelles (plus d'informations ci-dessous)
- droit à la portabilité de vos données : vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par la machine et de les transmettre à un autre organisme
- droit d’obtenir la limitation des traitements : vous avez le droit de demander de geler temporairement l’utilisation de certaines de vos données afin d’en vérifier l’exactitude, de s’opposer à leur effacement ou d’exercer ou de défendre vos droits en justice
- droit de formuler des directives générales (auprès d’un tiers de confiance numérique certifié par la CNIL) ou particulières (auprès du responsable de traitement) relatives au sort de vos données à caractère personnel après votre décès
* Concernant spécifiquement le droit d’opposition :
Vous pouvez demander à exercer votre droit d’opposition à un traitement de données personnelles vous concernant pour des raisons tenant à votre situation particulière lorsque le traitement est fondé sur notre intérêt légitime.
En cas d’exercice d’un tel droit d’opposition, nous cesserons le traitement. Il pourra être refusé de faire droit à votre demande s’il existe des motifs légitimes et impérieux qui prévalent sur vos intérêts, droits et libertés ou si vos données sont nécessaires à la constatation, l’exercice ou la défense de droits en justice.
Vous pouvez vous opposer à tout traitement lié à la prospection sans qu’il soit nécessaire d’invoquer des raisons tenant à votre situation particulière.
Pour exercer votre droit d'opposition en matière de dépôt de cookies ou de retrait de votre consentement, veuillez consulter notre Politique de cookies et autres traceurs, disponible ici.
Comment exercer vos droits ?
Pour des raisons pratiques, nous vous invitons à formuler votre demande avec l’adresse électronique qui vous sert d’identifiant si vous avez un compte membre. De cette manière, nous pourrons nous assurer qu’il s’agit bien de vous.
Vous pouvez exercer ces droits en nous contactant par courrier postal ou électronique :
2 rue Paul Vaillant Couturier
92300 Levallois-Perret
Adresse e-mail : [dpo@sampleo.com]
Nous vous adresserons une réponse dans un délai de 1 mois à compter de la réception de votre demande.
Vous pouvez également, pour certaines de vos données et lorsque vous avez un compte membre, procéder à la rectification ou à l’effacement de vos données directement via la rubrique « Mon compte ».
Par ailleurs, pour cette demande ou pour tout autre question, générale ou particulière, relative à la protection des données personnelles, vous pouvez contacter la Déléguée à la protection des données personnelles qui vous donnera une réponse dans un délai raisonnable au regard de la question posée ou de l’information requise.
La Déléguée à la protection des données est joignable par courrier postal ou par e-mail :
2 rue Paul Vaillant Couturier
92300 Levallois-Perret
Adresse e-mail : dpo@sampleo.com
Dans les limites permises permises par les dispositions législatives applicables, lorsque les demandes d’une personne sont manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, nous pourrons refuser de donner suite aux demandes ou exiger le paiement de frais raisonnables tenant compte des frais administratifs supportés pour fournir les informations demandées.
Enfin, si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (3 place de Fontenoy - TSA 80715 – 75334 Paris cedex 07 ; tél. : 01 53 73 22 22).
Pouvons-nous modifier cette politique ?
Nous pouvons être amenés à modifier la présente politique en cas notamment d’évolution légale, jurisprudentielle, suite à des décisions et recommandations de la CNIL ou suite à l’ajout d’une finalité autre que celle pour laquelle les données à caractère personnel ont été initialement collectées.
Toute modification substantielle de la présente politique sera portée à votre connaissance par tout moyen, en ce y compris par voie électronique.
Nous vous encourageons néanmoins à consulter régulièrement la Politique de protection des données personnelles afin de prendre connaissance des modalités de protection de vos informations personnelles.
Cette Politique de protection des données personnelles a été mise à jour pour la dernière fois à la date indiquée ci-dessus.