Privacy Shield | Marc Jacobs

Privacy Shield

Dernière mise à jour : 25 mai 2018

Marc Jacobs International, L.L.C. (« MJI ») respecte vos inquiétudes concernant la vie privée. MJI est membre des cadres UE-États-Unis et Suisse-États-Unis du bouclier de protection des données (collectivement, le « Privacy Shield ») émanant du Department of Commerce des États-Unis. MJI s'engage à se conformer aux principes du Privacy Shield concernant les données à caractère personnel des consommateurs en provenance de l'UE et de la Suisse reçues par la société, en s'appuyant sur le Privacy Shield. La présence politique décrit la manière dont MJI met en œuvre les principes du Privacy Shield pour les données à caractère personnel des consommateurs.

Aux fins de cette politique :

« Consommateur » signifie toute personne physique se trouvant dans l'UE ou en Suisse, mais exclut tout individu agissant en sa capacité d'employé.

« Responsable du traitement des données » signifie une personne ou organisation qui, seule ou avec d'autres, détermine les finalités et les modalités du traitement des données à caractère personnel.

« Employé » signifie tout employé, contractuel, stagiaire ou intérimaire actuel, ancien ou potentiel de MJI ou de n'importe laquelle de ses filiales dans l'UE ou en Suisse, ou tout individu lié dont les données à caractère personnel sont traitées par MJI en lien avec une relation de travail et qui se trouve dans l'UE ou en Suisse.

« UE » signifie l'Union européenne et l'Islande, le Liechtenstein et la Norvège.

« Données à caractère personnel » signifie toute information, y compris des données sensibles, qui (i) traite d'un individu identifié ou identifiable, (ii) est reçue par MJI aux États-Unis en provenance de l'UE ou de la Suisse, et (iii) est enregistrée d'une quelconque manière que ce soit.

« Principes du Privacy Shield » signifie les principes et principes supplémentaires du Privacy Shield.

« Sous-traitant de données » signifie tout(e) personne physique ou morale, autorité publique, agence ou autre organisme qui traite des données à caractère personnel pour le compte d'un responsable du traitement des données.

« Données sensibles » signifie des données à caractère personnel spécifiant les éléments suivants : des problèmes médicaux ou de santé ; une origine raciale ou ethnique ; des opinions politiques ; des croyances religieuses ou philosophiques ; l'appartenance à un syndicat (y compris opinions ou activités liées à des syndicats) ; des informations sur la vie sexuelle (y compris la sexualité personnelle) ; des informations sur les mesures de sécurité sociales ; la commission, avérée ou présumée, de toute infraction ; toute procédure judiciaire au sujet de toute infraction commise ou présumée commise par l'individu, ou le règlement de cette procédure judiciaire ; ou le jugement de tout tribunal dans cette procédure judiciaire (y compris procédures administratives et sanctions pénales).

La certification concernant le Privacy Shield de MJI, ainsi que des informations supplémentaires sur le Privacy Shield lui-même, peuvent être consultées sur https://www.privacyshield.gov/. Pour plus d'informations sur le traitement par MJI des données à caractère personnel des consommateurs, veuillez consulter la politique de protection de la vie privée de MJI.

Types de données à caractère personnel collectées par MJI

MJI récupère des données à caractère personnel à propos des consommateurs de plusieurs façons. Par exemple, MJI collecte des données à caractère personnel auprès des consommateurs lorsque ceux-ci (1) prennent part à une transaction avec nous, (2) remplissent les cartes de profil client dans les boutiques de vente au détail ou (3) se rendent sur le site de MJI. La société peut utiliser ces informations pour les finalités indiquées dans la politique de protection de la vie privée de MJI. Les types de données à caractère personnel collectées par MJI incluent :

  • • Les coordonnées, par exemple nom, e-mail et adresse postale et numéro de téléphone ;
  • • Les informations sur les transactions du consommateur ;
  • • Les identifiants de connexion en ligne, comme le nom d'utilisateur et le mot de passe, lorsque le consommateur s'enregistre en ligne ou s'abonne à nos newsletters ou autres fonctionnalités de notre site ;
  • • Les données démographiques telles que la nationalité ou la date de naissance ;
  • • Les informations fournies par les consommateurs lorsqu'ils participent à des tirages au sort et concours ou envoient des réponses à un sondage ;
  • • Les informations sur les intérêts des consommateurs en matière de produits ;
  • • Les données à caractère personnelles incluses dans le contenu envoyé par le consommateur, comme par exemple lorsque les consommateurs nous envoient des e-mails en cliquant sur les hyperliens d'adresse e-mail MJI sur notre site ; et
  • • D'autres données collectées automatiquement via notre site (telles que les adresses IP, l'identifiant de l'appareil, les caractéristiques du navigateur, les caractéristiques de l'appareil, le système d'exploitation, les préférences de langue, les URL de référence, les informations sur les actions effectuées sur notre site, et les dates et heures de visites de notre site).

Lorsque les consommateurs nous achètent des biens en ligne, nous faisons appel à une société de paiement tierce pour gérer les transactions de paiement. MJI ne récupère aucune donnée de carte de paiement des consommateurs en lien avec les transactions en ligne.

MJI récupère également des données à caractère personnel des représentants de ses partenaires de distribution et fournisseurs de services. Les informations récupérées peuvent inclure des coordonnées ou des données de paiement et de comptes financiers. MJI utilise ces informations pour gérer ses relations avec ses partenaires de distribution et fournisseurs de services, traiter les paiements, et exécuter ses obligations au titre de ses contrats avec ces parties.

MJI peut également récupérer et utiliser des données à caractère personnel des consommateurs d'autres manières, à propos desquels la société communiquera un avertissement spécifique au moment de la collecte.

Les pratiques de protection de la vie privée concernant le traitement des données à caractère personnel des consommateurs sont conformes aux principes d'avertissement du Privacy Shield ; Choix ; Responsabilité du transfert ultérieur ; Sécurité ; Intégrité des données et limitation des finalités ; Accès ; et Recours, exécution et responsabilité.

Avis

MJI fournit des informations dans la présente politique ainsi que dans sa politique de protection de la vie privée à propos de ses pratiques en matière de données à caractère personnel des consommateurs, y compris le type de données à caractère personnel que MJI collecte, le type de tiers auxquels MJI transmet les données à caractère personnel et les finalités de cette transmission, les droits et choix dont disposent les consommateurs pour limiter l'utilisation et la transmission de leurs données à caractère personnel, et la manière de contacter MJI concernant ses pratiques en matière de données à caractère personnel.

Des informations pertinentes peuvent également être consultées dans les avis concernant les activités de traitement de données spécifiques.

Choix

La société offre généralement la possibilité aux consommateurs de choisir si leurs données à caractère personnel pourront être (i) transmises à des responsables du traitement des données tiers ou (ii) utilisées pour une finalité qui est sensiblement différente de celles pour lesquelles les informations ont été collectées à l'origine ou autorisées par la suite par le consommateur concerné. Ces consommateurs peuvent contacter MJI aux coordonnées indiquées ci-dessous au sujet de l'utilisation ou de la transmission de leurs données à caractère personnel par la société. À moins que MJI n'offre à ces consommateurs un choix adéquat, la société utilise les données à caractère personnel seulement pour les finalités qui sont sensiblement les mêmes que celles indiquées dans la présente politique.

MJI partage certaines données à caractère personnel des consommateurs avec ses filiales. MJI peut être amenée à transmettre des données à caractère personnel des consommateurs sans laisser à ceux-ci la possibilité de s'y opposer, et peut avoir à transmettre des données à caractère personnel, (i) à des sous-traitants de données tiers que la société a retenus pour fournir des services pour son compte et conformément à ses instructions, (ii) si elle est tenue de le faire en raison de la loi ou d'une procédure juridique, ou (iii) en réponse à des requêtes légales émanant des autorités publiques, y compris pour répondre à des exigences en matière de sécurité nationale, d'intérêt public ou de maintien de l'ordre. MJI se réserve par ailleurs le droit de transférer des données à caractère personnel des consommateurs en cas d'audit ou si la société vend ou transfère tout ou partie de son activité ou de ses actifs (y compris en cas de fusion, acquisition, joint-venture, réorganisation, dissolution ou liquidation).

Responsabilité pour le transfert ultérieur de données à caractère personnel

La présente politique et la politique de protection de la vie privée de MJI décrivent le partage par MJI des données à caractère personnel des consommateurs.

Sauf ce qui est permis ou exigé par la loi en vigueur, MJI offre aux consommateurs la possibilité de refuser le partage de leurs données à caractère personnel avec des responsables du traitement des données tiers. MJI exige des responsables du traitement des données tiers à qui il transmet de telles données à caractère personnel des consommateurs qu'ils s'engagent contractuellement à (i) ne traiter les données à caractère personnel qu'aux finalités limitées et spécifiées et de manière conforme au consentement du consommateur concerné, (ii) fournir le même niveau de protection pour les données à caractère personnel que ce qui est exigé par les principes du Privacy Shield, et (iii) informer MJI et cesser le traitement des données à caractère personnel (ou prendre d'autres mesures correctrices raisonnables et adaptées) si le responsable du traitement des données tiers détermine qu'il n'est pas en mesure de satisfaire son obligation de fournir le même niveau de protection pour les données à caractère personnel que ce qui est exigé par les principes du Privacy Shield.

Concernant le transfert de données à caractère personnel des consommateurs aux sous-traitants de données tiers, MJI (i) conclut un contrat avec chaque sous-traitant de données concerné, (ii) transfère des données à caractère personnel à chaque sous-traitant de données concerné aux seules finalités limitées et spécifiées, (iii) vérifie que le sous-traitant de données est obligé de fournir les données à caractère personnel avec le même niveau de protection de la vie privée que ce qui est exigé par les principes du Privacy Shield, (iv) met en place des mesures raisonnables et adaptées pour s'assurer que le sous-traitant de données traite effectivement les données à caractère personnel d'une manière conforme aux obligations de MJI en vertu des principes du Privacy Shield, (v) exige du sous-traitant de données qu'il informe MJI s'il détermine qu'il n'est plus en mesure de satisfaire son obligation de fournir le même niveau de protection que ce qui est exigé par les principes du Privacy Shield, (vi) sur avis, y compris au titre du point (v) ci-dessus, met en place des mesures raisonnables et adaptées pour interrompre le traitement non autorisé des données à caractère personnel par le sous-traitant de données et y remédier, et (vii) remet une synthèse ou exemplaire représentatif des dispositions pertinentes en matière de vie privée du contrat avec le sous-traitant de données au Department of Commerce, sur demande. MJI demeure responsable en vertu des principes du Privacy Shield si les destinataires du transfert ultérieur du sous-traitant de données tiers de l'entreprise traitent des données à caractère personnel pertinentes d'une manière qui n'est pas conforme aux principes du Privacy Shield, à moins que MJI ne parvienne à prouver qu'elle n'est pas responsable de l'événement donnant lieu au préjudice.

Sécurité

MJI met en place des mesures raisonnables et adaptées pour protéger les données à caractère personnel des consommateurs de la perte, de l'usage abusif et de l'accès non autorisé, de la transmission, de l'altération et de la destruction, en prenant en compte les risques impliqués dans le traitement tout autant que la nature des données à caractère personnel.

Intégrité des données et limitation des finalités

MJI limite les données à caractère personnel des consommateurs qu'elle traite à celles qui sont pertinentes pour les finalités du traitement particulier. MJI ne traite aucune donnée à caractère personnel des consommateurs de manière incompatible avec les finalités pour lesquelles les informations ont été collectées ou autorisées par la suite par le consommateur concerné. En outre, dans la mesure nécessaire pour ces finalités, MJI met en place des mesures raisonnables pour s'assurer que les données à caractère personnel traitées par la société sont (i) fiables compte tenu de l'usage auquel elles sont destinées, et (ii) exactes, complètes et à jour. À cet égard, MJI attend de ses consommateurs qu'ils mettent à jour et corrigent les données à caractère personnel pertinentes dans la mesure nécessaire pour les finalités pour lesquelles les informations ont été collectées ou autorisées par la suite. Les consommateurs peuvent contacter MJI aux coordonnées indiquées ci-dessous pour demander que MJI mette à jour ou corrige les données à caractère personnel pertinentes.

Sous réserve de la législation applicable, MJI conserve les données à caractère personnel de ses consommateurs sous une forme qui identifie ou rend identifiable le consommateur concerné seulement pendant la période où elles servent une finalité qui est compatible avec les finalités pour lesquelles les données à caractère personnel ont été collectées ou autorisées par la suite par le consommateur.

Accès

De manière générale, les consommateurs disposent d'un droit d'accès à leurs données à caractère personnel. Ainsi, lorsque la situation l'exige, MJI fournit aux consommateurs un accès raisonnable aux données à caractère personnel que MJI conserve à leur sujet. MJI offre également une possibilité raisonnable à ces consommateurs de corriger, amender ou supprimer les informations lorsqu'elles sont inexactes ou qu'elles ont été traitées en violation des principes du Privacy Shield, selon le cas. MJI peut être amenée à limiter ou à refuser l'accès aux données à caractère personnel lorsque la charge ou les coûts résultant de l'octroi de cet accès seraient disproportionnés par rapport aux risques envers la vie privée du consommateur dans le cas en question, ou lorsque les droits de personnes autres que le consommateur seraient violés. Les consommateurs peuvent demander l'accès à leurs données à caractère personnel en contactant MJI aux coordonnées indiquées ci-dessous.

Recours, exécution et responsabilité

MJI a mis en place des mécanismes visant à assurer la conformité avec les principes du Privacy Shield. MJI mène une autoévaluation annuelle de ses pratiques liées aux données à caractère personnel des consommateurs pour vérifier que les attestations et assertions formulées par la société sur ses pratiques en matière de vie privée dans le cadre du Privacy Shield sont véridiques et que ces dernières ont été mises en application conformément à ce qui a été communiqué et aux principes du Privacy Shield.

Les consommateurs peuvent soumettre une plainte concernant le traitement de leurs données à caractère personnel par MJI. MJI mettra en place des mesures pour régler les problèmes découlant de son manquement présumé aux principes du Privacy Shield. Les consommateurs peuvent contacter MJI aux coordonnées indiquées ci-dessous au sujet des plaintes concernant les pratiques en matière de données à caractère personnel des consommateurs de MJI.

Si une plainte d'un consommateur ne peut pas être résolue par l'intermédiaire des processus internes de MJI, MJI coopèrera avec JAMS conformément au programme de Privacy Shield JAMS, décrit sur le site de JAMS à l'adresse suivante : https://www.jamsadr.com/eu-us-privacy-shield. La médiation de JAMS peut être entamée de la manière indiquée dans sa règlementation. Suite au processus de résolution du litige, le médiateur ou le consommateur peut porter l'affaire devant la U.S. Federal Trade Commission, qui dispose de pouvoirs d'enquête et d'exécution sur MJI s'agissant du Privacy Shield. Dans certaines circonstances, les consommateurs peuvent également être en mesure d'invoquer un arbitrage contraignant pour gérer les plaintes concernant la conformité de MJI avec les principes du Privacy Shield.

Comment contacter MJI

Pour contacter MJI afin de lui faire part de toute question ou préoccupation au sujet de la présente politique ou de ses pratiques en matière de données à caractère personnel des consommateurs :

Écrire à :
Marc Jacobs International, L.L.C.
Attn: Legal
72 Spring Street
New York, NY 10012, États-Unis
ou
E-mail : legal@marcjacobs.com