Les finalités et les principes du traitement des données.
Conformément aux obligations légales en la matière, WILIER TRIESTINA S.P.A. (ci-après « WILIER ») décrit sur cette page comment le site web est géré en ce qui concerne le traitement des données à caractère personnel des utilisateurs qui consultent et interagissent avec les services web accessibles par voie télématique à l'adresse www.wilier.com et dans les pages électroniques du site.
Le site peut contenir des liens vers d'autres sites web de tiers qui ont leur propre politique de confidentialité concernant le traitement des données personnelles et dont WILIER n'est donc pas responsable.
La consultation du site peut impliquer le traitement de données relatives à des personnes physiques identifiées ou identifiables. Ces données sont réparties en trois catégories générales:
Sommaire
(vous pouvez consulter les différents points de la liste en cliquant avec la souris sur le texte correspondant)
Les données que nous traitons peuvent appartenir à trois catégories générales : les données de navigation, les données activement fournies par la personne concernée et les données collectées auprès de tiers.
1) Données de navigation
Les systèmes informatiques et les procédures logicielles servant à la gestion de ce site web collectent, au cours de leur fonctionnement normal, certaines données personnelles dont la transmission est implicite dans l'utilisation des protocoles de communication d'Internet.
Il s'agit d'informations qui ne sont pas collectées pour être associées à des personnes identifiées mais qui, de par leur nature, pourraient, au travers d'élaborations et d'associations avec d'autres données détenues par des tiers, permettre d'identifier les utilisateurs. Cette catégorie de données comprend les adresses IP ou les noms de domaine des ordinateurs utilisés par les utilisateurs qui se connectent au site, les URI (Uniform Resource Identifier) des ressources demandées, l'heure de la demande, la méthode utilisée pour soumettre la demande au serveur, la taille du fichier obtenu en réponse, le code numérique indiquant l'état de la réponse du serveur (succès, erreur, etc.), le pays d'origine, et d'autres paramètres relatifs au système d'exploitation et à l'environnement informatique de l'utilisateur (par exemple, les caractéristiques du navigateur et du système d'exploitation utilisés par le visiteur, le type de dispositif utilisé pour accéder à Internet), les différentes connotations temporelles de la visite (par exemple, le temps passé sur chaque page), et les détails de l'itinéraire suivi au sein des pages du site, en particulier l'ordre des pages consultées. Cette catégorie comprend également ce que l'on appelle les journaux du système, c'est-à-dire les fichiers qui enregistrent les interactions entre l'utilisateur et le site web. Ces informations ne sont pas collectées pour être directement associées à des personnes identifiées, mais, de par leur nature, elles pourraient, en théorie, au travers d'élaborations et d'associations avec d'autres données détenues par des tiers (notamment des fournisseurs tiers de services de connectivité Internet), permettre d'identifier les utilisateurs. Cependant, ces données ne sont utilisées par nous que pour obtenir des informations statistiques sous forme agrégée et anonyme sur l'utilisation du site, pour mieux comprendre le comportement de navigation de l'utilisateur afin de lui offrir une meilleure expérience de navigation, pour assurer les fonctions techniques du site, pour contrôler et optimiser son fonctionnement, pour améliorer la qualité des services offerts par le site, pour enregistrer les actions de l'utilisateur visant à exprimer son consentement concernant l'utilisation des cookies, ainsi que pour la maintenance de sa base de données et de son infrastructure informatique de support. Les données de navigation peuvent également être utilisées pour établir les responsabilités en cas de délits contre le site ou réalisées via le site (tentatives de malware, spamming, accès non autorisé à des systèmes informatiques, etc.) ; dans ce cas, ces données sont conservées aussi longtemps que nécessaire pour protéger les droits de WILIER et/ou de tiers.
2) Données fournies activement par l'utilisateur
Les données fournies volontairement par l'utilisateur et collectées via le site appartiennent à deux bases de données générales différentes :
- « B2B » (concernant les revendeurs, les distributeurs, les agents de la société, ainsi que les personnes physiques qui demandent à WILIER l'émission d'une facture fiscale pour l'achat d'un produit) ; cette base de données est gérée exclusivement par WILIER ;
- « B2C » (concernant les personnes physiques qui sont des utilisateurs finaux des produits de la société et qui ne demandent pas à WILIER d'émettre une facture fiscale pour l'achat d'un produit) ; cette base de données est gérée par WILIER par l'intermédiaire de la société HUBSPOT.
Il s'agit plus précisément :
- des informations envoyées par les utilisateurs de manière volontaire et facultative aux adresses indiquées sur le site web en remplissant les formulaires d'enregistrement et/ou de collecte de données en ligne ou sur des blogs d'entreprise (par exemple, nom ou raison sociale, prénom et nom, adresse électronique, adresse du siège social, de la résidence ou du domicile (code postal, ville, province), numéro de téléphone fixe ou mobile, pays, langue de contact, etc.) ;
- les données personnelles fournies par les utilisateurs pour bénéficier des services disponibles sur le site ou pour participer à des initiatives promues via le site (par exemple, les données relatives aux achats effectués par la personne concernée, telles que le type de produit, la date et le prix d'achat, le modèle et le numéro de série du produit, le revendeur où l'achat a été effectué) ;
- les données personnelles fournies par les utilisateurs qui demandent des éclaircissements, l'envoi de nouvelles, du matériel d'information ou des lettres d'information ;
- dans le seul cas du service d'assistance B2B fourni par WILIER aux revendeurs/distributeurs, les données personnelles relatives au revendeur/distributeur (nom, courriel, date d'achat par le client final, nom de l'agent territorial compétent, nom du revendeur où le produit a été acheté s'il est différent du revendeur/distributeur demandant l'assistance B2B, etc.), ainsi que le nom du client final du revendeur/distributeur (associé à notre ticket d'assistance B2B, afin de pouvoir l'associer à toute communication distincte de réclamation parvenue de la part du client final via des canaux de communication différents (tels que, notamment, le formulaire « contactez-nous », un courriel à l'adresse info@wilier.it ou par téléphone) gérés par le service d'assistance à la clientèle).
Lorsque vous utilisez certains services du site, nous pouvons être amenés à traiter des données personnelles de tiers que vous transmettez à notre société. Dans ce cas, vous devenez le responsable du traitement indépendant, en assumant toutes les obligations et les responsabilités prévues par la loi. Par conséquent, vous vous engagez à garantir et à dégager de toute responsabilité notre société à l'égard de tout litige, réclamation, demande de dédommagement, etc. causés par ce traitement de données, que pourrait recevoir notre société de la part de tiers dont les données personnelles ont été traitées suite à l'utilisation de votre part des fonctions du site en violation de la réglementation applicable en matière de protection de la vie privée.
En tout état de cause, si vous fournissez ou traitez de toute autre manière des données personnelles de tiers dans le cadre de l'utilisation du site, vous garantissez dès à présent - en assumant toute responsabilité y afférente - que ce cas particulier de traitement repose sur une base juridique appropriée conformément à l'article 6 du Règlement qui légitime le traitement des données.
3) Données relatives au mot de passe pour accéder à la section B2B du site.
L’authentification de l'utilisateur sur le site peut s'effectuer de deux manières différentes :
a) WILIER crée et communique par courrier électronique à l'utilisateur un premier mot de passe pour accéder à la section réservée du site, dédiée au revendeur/distributeur et au consommateur. Le mot de passe doit être modifié par l'utilisateur lors de la première connexion. L'utilisateur doit garder son mot de passe confidentiel et peut demander à WILIER de le réinitialiser à tout moment.
b) Single sign-on. Cette forme d'authentification permet à l'utilisateur d'accéder à tous les sites de WILIER avec un seul identifiant et mot de passe, ou via le système d'authentification des réseaux sociaux les plus courants (appelé social login).
4) Données collectées auprès de tiers
Notre société ne collecte pas les données personnelles de la personne concernée auprès de tiers, sauf :
- via le logiciel HUBSPOT (CRM) qui complète automatiquement les données personnelles de la personne concernée saisies par WILIER dans celui-ci, en récupérant sur Internet tout autre type de données personnelles publiquement disponibles en texte clair (par exemple, le nom et le prénom de la personne concernée, l'adresse électronique et similaires) ;
- via le système basé sur des fournisseurs tiers d'identité et de gestion des accès.
Le traitement des données à caractère personnel a pour but de :
Ce n'est qu'avec le consentement spécifique préalable de l'utilisateur (obtenu via des formulaires spécifiques en ligne et/ou sur papier) que les données collectées seront également utilisées pour des activités de marketing direct (études de marché, envoi de communications commerciales et promotionnelles, lettres d'information), par tout moyen de communication automatisé, courriel, téléphone avec opérateur, textos, messages de chat, réseaux sociaux, etc. ou non automatisé (courrier ordinaire).
WILIER traite également les données à des fins de profilage.
Le profilage peut être analytique (portant sur certains aspects de la personne physique, se référant au passé ou au présent), ou prédictif, c'est-à-dire portant sur certains aspects personnels se référant au futur (par exemple, la prévision de ce que pourraient être les choix de consommation les plus probables d'une personne concernée).Le profilage peut également être strictement fonctionnel à l'activité de marketing direct (ayant pour but d'analyser ou de prédire certains aspects des personnes concernées pour servir de base à des actions commerciales).
En particulier, le profilage peut être divisé en « de base », « avancé » et « non pertinent » comme suit :
- Profilage de base :
Il peut inclure selon les cas l'agrégation, la comparaison et l'analyse des types de données suivants : statut de client/non-client, sexe, résidence/domicile/localisation (pays, région, province), courriel, langue de contact, type de produits achetés auprès des revendeurs WILIER (modèle, couleur, taille, coût), type de produits ou services affichés sur le site, type de produits abandonnés dans le panier de WILIER, dates et fréquence d'abandon du panier, propension à l'achat (élevée, moyenne, faible) tirée de l'historique d'achat individuel chez WILIER et/ou de ses revendeurs, dates et fréquences d'achat ; la société à laquelle appartient la personne concernée et son rôle dans l'entreprise ; les actions entreprises par la personne concernée lorsqu'elle reçoit des communications électroniques informatives et commerciales de WIELER (réception effective du message, ouverture du message, lecture du message, réponse à l'appel à l'action contenu dans le message, par exemple en cliquant sur le lien ou sur la bannière contenus dans le message ou en arrivant sur une page de renvoi extérieure au message).Ces informations sont en partie collectées à partir de formulaires de contact pour l'assistance technique (où la saisie de données personnelles est nécessaire) ou de formulaires d'enregistrement (par exemple pour activer la garantie WILIER).
WILIER a évalué que l'ensemble de ces données personnelles considérées aux fins du profilage de base ne porte pas particulièrement atteinte à la vie privée de la personne concernée et, en particulier, à ses droits et libertés fondamentaux protégés par le RGPD, puisque : i) il ne concerne que les données liées au contact entre la personne concernée et l'écosystème numérique de WILIER constitué du site web de celle-ci, du service de commerce électronique qui y est hébergé et du CRM (HUBSPOT) qui collecte les données (y compris celles concernant les actions menées par les personnes concernées destinataires des actions de marketing direct par courriel) ; ii) il implique des données relatives aux produits et aux services WILIER, attribuables uniquement au secteur du cyclisme ; iii) il implique des données sur des actions dont la personne concernée a connaissance ; iv) il n'implique pas de données de géolocalisation ; v) il n'implique pas de données particulières ; vi) il n'implique pas des personnes autres que la personne concernée (par exemple, les membres de sa famille) ; vii) il implique des données collectées via un nombre limité de canaux/sources techniquement en dialogue les uns avec les autres. En outre, ce traitement n'est jamais entièrement automatisé, car toute décision quant à l'utilisation effective des résultats de l'analyse à des fins de marketing direct est du ressort du personnel de WILIER.
- Profilage avancé :
On entend par là une analyse éventuelle comprenant également des catégories de données personnelles supplémentaires à celles indiquées ci-dessus, et qui comprend la comparaison avec des données personnelles provenant de différents canaux de contact avec l'utilisateur autres que ceux indiqués ci-après. Par souci de clarification, nous précisons que WIELER ne pratique actuellement aucun type de profilage avancé. Selon qu'il s'agit d'un profilage de base ou avancé, la base juridique prévue par le RGPD sur laquelle le traitement correspondant peut être considéré comme licite, est également différente (pour plus d'informations, voir le chapitre intitulé BASE JURIDIQUE DU TRAITEMENT ci-après.
- Profilage non pertinent
Conformément à la législation en vigueur en la matière, WILIER considère que le traitement des données à des fins de profilage concernant des entités autres que des personnes physiques n'est pas pertinent.
Les fins de marketing direct et de profilage avancé sont ici désignées dans leur ensemble « Finalités secondaires ».
Les logiques et les formes d'organisation de traitement seront strictement liées aux finalités individuelles respectivement indiquées ci-dessus. Les traitements auront lieu sous forme électronique, télématique et/ou papier. Lors du traitement, les données sont soumises à des mesures de protection prises par WILIER afin de protéger les données contre le risque d'accès ou de traitement non autorisé ; par exemple, les données ne peuvent être consultées qu'en ayant accès aux différents logiciels d'application et en saisissant des mots de passe personnels obligatoires, uniquement par le personnel préalablement autorisé par WIELER, qui doit toutefois respecter des limites d'utilisation prédéterminées.
Dans le cas des finalités principales, le traitement est nécessaire, selon le cas, pour l'exécution de mesures précontractuelles prises à la demande de la personne concernée (par exemple, demandes d'éclaircissements, envoi d'informations ou d'offres commerciales), pour l'exécution d'un contrat dont la personne concernée est partie, ou pour remplir une obligation légale à laquelle WIELER est soumise (par exemple, pour permettre la vérification de la bonne exécution des obligations légales et contractuelles envers la personne concernée ou envers des tiers par les autorités administratives et fiscales, les commissaires aux comptes ou les auditeurs, etc.) et/ou sur la base d'un intérêt légitime :
Dans le cas des finalités secondaires, la base juridique du traitement est la suivante :
Les données collectées sont traitées par des délégués internes de WILIER qui doivent en avoir connaissance pour mener à bien leurs activités (par exemple, bureau de vente, bureau de marketing, bureau administratif, centre d'appels, personnel technique pour la maintenance du système informatique de la société, etc.). WILIER a également désigné comme sous-traitants certains tiers auxquels la société communique les données.
WILIER a un intérêt légitime au traitement pour les finalités principales susmentionnées. Par conséquent, ce traitement est possible même sans le consentement de la personne concernée. La fourniture des données à WILIER est obligatoire si elles sont nécessaires à l'exécution d'obligations légales et que la non-fourniture des données rend impossible la conclusion du contrat avec vous et/ou l'organisation à laquelle vous appartenez. Dans les autres cas mentionnés ci-dessus, vous êtes libre de ne pas nous fournir les données, mais dans ce cas, cela entraîne l'impossibilité de procéder aux relations précontractuelles, à l'enregistrement en ligne de la personne concernée sur le site web et/ou à la fourniture de services ou à la vente de produits pour lesquels WILIER demande l'enregistrement et/ou la fourniture de données.
L'utilisateur non enregistré peut consulter notre site et avoir accès uniquement au contenu et au matériel disponible sans enregistrement. En ce qui concerne les finalités secondaires de traitement (marketing direct, profilage avancé éventuel, comme prévu au point 5 ci-dessus), ainsi que pour la communication de données par WILIER à des tiers pour les mêmes finalités :
Comme le permet la législation en vigueur et dans le but de remplir ses obligations en matière de protection des données personnelles conformément aux principes de simplification (prévus par la Disposition générale de l'Autorité pour la protection de la vie privée du 15.05.2013 - « Consentement au traitement des données à caractère personnel à des fins de marketing direct par des moyens de contact traditionnels et automatisés »), le consentement demandé par WILIER concernant les finalités secondaires du marketing direct est unitaire et global pour tous les moyens possibles utilisés pour le traitement à des fins de marketing (électroniques/télématiques, papier), ainsi que pour toutes les finalités de marketing direct possibles (c'est-à-dire sans multiplier les formulations de consentement pour chaque finalité distincte de marketing poursuivie).
Nous vous signalons également que, sans devoir obtenir votre consentement exprès, nous pouvons utiliser l'adresse électronique que vous avez fournie dans le cadre de tout achat antérieur de nos produits ou services, afin de vous envoyer, par courriers électroniques, des communications commerciales et des offres de vente, pour autant qu'elles concernent des produits et services similaires à ceux que vous avez déjà achetés, sans préjudice de la possibilité de vous opposer à tout moment, facilement et gratuitement au traitement en notifiant votre choix d'opt-out via notre plateforme en ligne (cette règle est dénommée ci-après « soft-spam »).
Non. WILIER communique certaines données à d'autres sociétés du groupe WILIER ou à des tiers auxquels nous avons délégué par contrat le traitement des données (par exemple, l'envoi de communications commerciales) exclusivement pour le compte de WILIER, sur la base du même consentement spécifique au marketing, y compris le consentement à la communication à des tiers à ces fins.
De plus, WILIER communique ou transfère uniquement avec votre consentement préalable, distinct, additionnel , documenté et expressément facultatif, les données à des tiers qui les traitent en tant que responsables conjoints ou responsables autonomes du traitement des données (en règle générale, il s'agit de tiers partenaires dans la promotion d'événements, qui les utilisent à des fins de marketing direct).
Même après avoir donné votre consentement au traitement de vos données à des fins de marketing direct et éventuellement de profilage avancé, en tant que personne concernée, vous pouvez à tout moment signifier à WILIER une intention différente, selon l'une des modalités suivantes :
Les données collectées sont traitées par des délégués internes de WILIER qui doivent en avoir connaissance dans l'exercice de leurs activités (par exemple, bureau commercial, agents, bureau marketing, bureau administratif, techniciens de maintenance du système informatique de la société, etc.).
WILIER ne communique vos données personnelles à des tiers destinataires que lorsque cela est nécessaire et fonctionnel pour réaliser la finalité de traitement des données poursuivie selon le service ou le produit que vous avez demandé, et ne procède en tout cas à la communication qu'après vous en avoir informé et, le cas échéant, avoir obtenu votre consentement à cet effet. La communication à des tiers sera toujours limitée aux données strictement nécessaires aux finalités correspondantes. Les tiers destinataires des données - mieux identifiés ci-dessous - traiteront les données, selon le cas, a) en tant que « sous-traitants externes » (c'est-à-dire pour notre compte et sur la base de nos directives écrites visant à assurer le respect de la législation sur la protection de la vie privée lors du traitement et sous notre supervision), ou b) en tant que responsables conjoints du traitement (c'est-à-dire sur la base d'un accord écrit réglementant les activités et les responsabilités respectives en matière de données personnelles), ou en tant que responsables autonomes du traitement (dans ce cas, ils fourniront à la personne concernée toutes les informations nécessaires requises par la loi sur le traitement respectif, à moins qu'ils ne soient tenus au secret professionnel en vertu de la législation en vigueur).
Dans le cadre des finalités principales et, en particulier, lorsque la personne concernée stipule un contrat avec notre société, les données peuvent être communiquées par WILIER à toutes les entités dont l'intervention dans le traitement est utile en raison des services demandés par la personne concernée et/ou des obligations légales ou découlant de règlements ou d'une autre législation de l'UE, à titre d'exemple : sociétés mères, filiales ou apparentées du groupe WILIER et/ou sociétés tierces partenaires qui exercent des activités fonctionnelles ou complémentaires à la fourniture des produits ou services demandés par la personne concernée (par exemple, gestion des demandes d'information, devis, commandes, contrats, après-vente), tiers désignés pour exercer des activités liées et/ou instrumentales au traitement (par exemple, agents commerciaux, banques pour la gestion des encaissements et des paiements, sociétés d'informations commerciales, sociétés de recouvrement de créances, sociétés de cession de créances, sociétés d'assurance-crédit, sociétés prestataires de services de paiement électronique, courriers, transporteurs et transitaires, sociétés d'affacturage, compagnies d'assurance, avocats et cabinets juridiques, comptables, experts comptables, auditeurs et sociétés d'audit, membres d'organisme de surveillance aux termes du décret législatif 231/2001 en ce qui concerne les modèles d'organisation visant à prévenir certaines catégories de délits, commissaires aux comptes, tiers responsables des services d'hébergement et/ou de maintenance de ce site web et/ou des systèmes informatiques utilisés par celui-ci et/ou des archives électroniques connectées au site web ; transporteurs et transitaires chargés du transport des marchandises ; autorités de sécurité publique et sociétés de criminalistique informatique en cas de demandes liées à des enquêtes pénales et civiles et/ou à des suspicions de délits ou d'autres abus ou infractions commis au détriment de WILIER et/ou de tiers.
En cas de traitement pour des finalités secondaires (profilage avancé, marketing direct), nous communiquerons également les données - sous réserve de votre consentement spécifique préalable (voir ci-après) - aux catégories commerciales ou économiques suivantes de tiers destinataires : autres filiales du groupe WILIER, agences de publicité, sociétés d'analyse marketing, sociétés de communication et/ou de relations publiques, sociétés chargées de la conception, de l'impression et de la maintenance de matériel éditorial publicitaire ou promotionnel et/ou de leur gestion en ligne, sociétés de production de sites web, sociétés de cybermarketing, sociétés de services de publipostage en ligne (par exemple Mailchimp, Hubspot ou similaires), consultants et/ou autres entités auxquelles nous confions des activités fonctionnelles pour ces finalités ; sociétés de maintenance des systèmes informatiques sur lesquels sont stockées nos bases de données ou par lesquels elles sont traitées ; fournisseurs de services de communication électronique et de TIC ; partenaires commerciaux tiers avec lesquels WILIER entreprend des actions de co-marketing (par exemple, influenceurs, revendeurs, agents). Les données ne seront pas diffusées.
Les données à caractère personnel de l'utilisateur sont communiquées par WILIER également à AMAZON WEB SERVICES Inc. (AWS), dont le siège est sis 12th Avenue South, Suite 1200, Seattle, WA 98144 (Washington - U.S.A.), qui fournit i) un service d'infrastructure et de backend qui héberge les données et les fichiers permettant à ce site de fonctionner (service AWS DynamoDB), permettant sa distribution et fournissant une structure prête à l'emploi pour assurer des fonctions spécifiques de ce site web, et ii) des services de gestion de l'identité et des accès des utilisateurs réalisés par AWS Cognito.
Les services sub ii) comprennent des fonctions de connexion aux réseaux sociaux, utilisant les services d'identité et de gestion des accès de fournisseurs tiers (par exemple, Google, Facebook). Ces services authentifient votre identité et offrent la possibilité de partager avec nous certaines données personnelles provenant de ces services, telles que votre nom et votre adresse électronique pour pré-remplir notre formulaire de connexion.
WILIER a contractuellement établi avec AWS que les serveurs utilisés par AWS doivent être situés au sein de l'Union européenne. Consultez la politique de confidentialité d'AWS et les types de données collectées par celle-ci, à l'URL suivante : https://aws.amazon.com/fr/privacy/?nc1=h_ls.
Pour plus d'informations sur les mesures de protection des données personnelles garanties par le service AWS Cognito, consultez l'URL suivante : https://docs.aws.amazon.com/cognito/latest/developerguide/data-protectio....
Pour plus d'informations sur la répartition de responsabilité entre WILIER et AWS concernant le service AWS DynamoDB, consultez l'URL suivante : https://aws.amazon.com/fr/compliance/shared-responsibility-model/
Pour les FAQ sur la politique de confidentialité d'AWS, consultez l'URL suivante : https://aws.amazon.com/fr/compliance/data-privacy-faq/
Le traitement des données personnelles peut avoir lieu en partie dans des pays étrangers, au sein ou en dehors de l'UE, dans la mesure où WILIER peut effectuer un transfert vers des fournisseurs ayant leurs centres de données ou leurs sièges à l'étranger (par exemple, pour la gestion technique de ce site web et/ou de sa base de données, ou pour la gestion des activités de marketing direct et de profilage qui y sont liées de diverses manières).
En particulier, les données personnelles seront transférées vers l'étranger si cela est nécessaire à des fins commerciales ou à des fins de marketing, uniquement vers des pays hors UE qui assurent des niveaux de protection adéquats, conformément aux décisions pertinentes de la Commission européenne ou, à défaut de décisions spécifiques, seulement après que WILIER et ces entités aient conclu des contrats spécifiques relativement à ces fins de marketing, contenant des clauses de sauvegarde adéquates pour la protection des données personnelles à la charge de l'entité étrangère recevant les données personnelles, conformément à la législation applicable en la matière et notamment, comme strict minimum, aux textes types pertinents adoptés par la Commission européenne (appelés Clauses Contractuelles Types ou CCT).
Les prestataires de services d'informatique en nuage (cloud providers) ayant leur siège ou leur centre de données aux États-Unis utilisés par WIELER sont les suivants :
Cependant, il est possible que d'autres données au repos traitées par WILIER, notamment autres que celles indiquées ci-dessus, soient transférées de l'UE vers les États-Unis pour le service en question et que leur transfert ne soit pas occasionnel.
Le risque ne peut être exclu a priori que, dans certaines situations exceptionnelles, les autorités publiques américaines - sur la base des lois en vigueur aux États-Unis (par exemple l'art. 702 de la FISA et l'Executive Order EO 12333) ou à des fins exclusives de sécurité nationale - accèdent aux données personnelles susmentionnées transférées par WILIER aux États-Unis. Toutefois, sur la base d'une analyse spécifique de la question effectuée par la société conformément à l'arrêt « Schrems II » de la CJUE du 17 juillet 2020 et aux lignes directrices pertinentes du Comité européen de la protection des données (EDPB - European Data Protection Board), la possibilité qu'en pratique il puisse y avoir un intérêt réel de la part des autorités publiques susmentionnées à effectuer un tel accès et un traitement ultérieur (dont le prestataire, en vertu de la loi, ne peut pas informer WILIER et/ou à la personne concernée) semble être assez improbable, étant donné que : (i) l'activité principale particulière de WILIER (ii) les types limités de données personnelles qu'elle traite ; et (iii) les catégories limitées de personnes concernées auxquelles les données se rapportent.
Par conséquent, la société considère que les CCT susmentionnées garantissent une protection des droits des personnes concernées substantiellement équivalente à celle prévue par le RGPD.
De plus, WILIER met en œuvre une surveillance constante afin d'identifier ses fournisseurs dont le siège ou les centres de données se trouvent aux États-Unis et de vérifier que le transfert des données vers ces derniers repose sur des bases juridiques adéquates prévues par le RGPD.
Lorsque les données sont transférées en dehors de l'UE pour des raisons autres que des fins de marketing, la base juridique du transfert est également l'intérêt légitime de WILIER à exécuter le contrat avec la personne concernée ou un contrat conclu par WILIER avec des tiers en faveur de la personne concernée ou à remplir les obligations légales pertinentes.
Les données personnelles de navigation sont traitées pendant le temps nécessaire pour assurer la navigation et l'interaction technique entre l'utilisateur et le site ; ce temps coïncide avec la durée de la session de navigation individuelle.
En cas de traitement pour les finalités principales, les données à caractère personnel sont généralement traitées pendant toute la durée des relations précontractuelles et/ou contractuelles instaurées avec la personne concernée, en particulier :
a) pendant le temps nécessaire au traitement des demandes précontractuelles de la personne concernée (par exemple, l'ouverture d'un ticket d'assistance technique sous garantie, le suivi et la gestion du bon aboutissement des réponses envoyées par la société à la personne concernée) ; cette durée est de 24 mois à compter de la date de collecte des données personnelles ;
b) en cas de contrat stipulé avec la personne concernée : pendant toute la durée du contrat ;
c) après la cessation de la relation contractuelle susmentionnée : pendant 10 ans afin de remplir toutes les obligations légales (par exemple, fiscales et civiles) liées à la relation contractuelle terminée et de respecter le délai de prescription pour d'éventuelles actions civiles en justice engagées par la personne concernée à l'encontre de WILIER).
Les données à caractère personnel traitées à des fins de sécurité informatique (par exemple, les fichiers journaux appelés logs) sont conservées pendant le temps nécessaire à effectuer les contrôles de sécurité pertinents et évaluer leurs résultats (24 mois à compter du moment de la collecte).
En cas de litige extrajudiciaire ou judiciaire avec la personne concernée et/ou des tiers, les données seront traitées pendant le temps strictement nécessaire à l'exercice de la pleine protection des droits du responsable du traitement.
Le traitement pour les finalités secondaires a une durée déterminée (sauf si le consentement de la personne concernée est renouvelé à l'expiration de celui-ci) qui est la suivante :
Le responsable du traitement des données personnelles est WILIER TRIESTINA S.p.A., Via Fratel Venzo n° 11, Rossano Veneto (VI) - Italie, en la personne de son administrateur délégué M. Andrea Gastaldello, courriel : privacy@wilier.it.
Une liste complète et actualisée des sous-traitants externes du traitement des données est disponible auprès de la société sur demande écrite de la personne concernée.
LA RESPONSABILITÉ CONJOINTE DU TRAITEMENT DES DONNÉES STATISTIQUES AVEC FACEBOOK
Pour les pages Facebook, l'outil statistique Facebook Insights fournit des données agrégées pour aider à comprendre comment les personnes interagissent avec les pages Facebook.
En ce qui concerne la page Facebook https://www.facebook.com/wiliertriestina, WILIER est responsable conjoint du traitement des données statistiques avec Facebook Ireland Limited (« Facebook Ireland »).
En cliquant sur ce lien, vous pouvez consulter l'annexe concernant le responsable du traitement pour Insights de la page Facebook, qui indique le partage des responsabilités entre Facebook Ireland et WILIER en tant qu'administrateur de la page https://www.facebook.com/wiliertriestina. À la page https://www.facebook.com/privacy/explanation, vous pouvez consulter la politique de Facebook sur la protection des données et trouver, entre autres, les informations suivantes :
• Quels types d'informations Facebook collecte ?
• Comment Facebook utilise ces informations
• Comment ces informations sont• elles partagées ?
• Quelle est la base juridique du traitement des données ?
• Comment exercer vos droits en vertu du RGPD ?
• Les coordonnées de Facebook Ireland pour les questions relatives à la protection des données personnelles
• Les coordonnées du responsable de la protection des données de Facebook Irland
• Les droits du visiteur de Facebook en vertu du RGPD
• La période de conservation des données
Vous pouvez consulter la politique en matière de cookies de Facebook à cette page.
AUTRES INFORMATIONS SUR LES CANAUX SOCIAUX DE WILIER
LinkedIn
WILIER gère la page LinkedIn accessible à l'adresse https://www.linkedin.com/company/wilier-triestina-spa/.
Vous pouvez consulter la politique de confidentialité de LinkedIn à l'adresse https://fr.linkedin.com/legal/privacy-policy et à l'adresse https://privacy.linkedin.com/it-it/gdpr.
Vous pouvez consulter la politique en matière de cookies de LinkedIn à l'adresse https://fr.linkedin.com/legal/cookie-policy?. YouTube
YouTube
accessible à l'adresse https://www.youtube.com/user/WilierChannel.
À la page https://policies.google.com/privacy?hl=fr, vous pouvez consulter la politique de confidentialité de Google (YouTube appartient à Google). À la page https://policies.google.com/technologies/cookies?hl=fr, vous pouvez consulter la politique en matière de cookies de Google (YouTube appartient à Google).
Twitter
WILIER gère le compte Twitter accessible à l'adresse https://twitter.com/WilierTriestina.
Vous pouvez consulter la politique de confidentialité de Twitter à la page https://twitter.com/fr/privacy.
Vous pouvez consulter la politique en matière de cookies de Twitter à la page https://help.twitter.com/fr/rules-and-policies/twitter-cookies.
Pinterest
WILIER gère le compte Pinterest, accessible à l'adresse https://www.pinterest.it/wiliertriestina/.
Vous pouvez consulter la politique de confidentialité de Pinterest à la page https://policy.pinterest.com/fr/privacy-policy.
Vous pouvez consulter la politique en matière de cookies de Pinterest à la page https://policy.pinterest.com/fr/cookies.
Instagram
WILIER gère le compte Instagram accessible à l'adresse https://www.instagram.com/wiliertriestina/.
Vous pouvez consulter la politique de confidentialité d'Instagram à l'adresse https://help.instagram.com/519522125107875.
Vous pouvez consulter la politique en matière de cookies d'Instagram à l'adresse https://help.instagram.com/1896641480634370?ref=ig.
En ce qui concerne le traitement des données personnelles, vous pouvez exercer les droits suivants, pour lesquels vous pouvez contacter notre société sans observer de formalités particulières :
La présente politique de confidentialité remplace toute version antérieure de la même à partir de la date de sa publication. Sauf indication contraire, la politique de confidentialité précédente continuera de s'appliquer aux données à caractère personnel collectées jusqu'à cette date. Le responsable du traitement se réserve la faculté d'apporter des modifications à cette politique de confidentialité à tout moment en informant les utilisateurs sur cette page. Veuillez consulter souvent cette page, en prenant comme référence la date de la dernière modification indiquée au bas de la page. En cas de non-acceptation des modifications futures, la personne concernée devra cesser d'utiliser le site web ou les fonctionnalités auxquelles se rapporte la modification de la politique de confidentialité ; si la personne concernée poursuit leur utilisation, les modifications seront considérées comme acceptées (sauf celles qui modifient les conditions de recueil du consentement au traitement, lorsque celui-ci est obligatoire).
Rev 3.0 del 09/06/2021