POLITIQUE D’UTILISATION DES DONNEES PERSONNELLES (PUDP)

1. Définitions

Acheteur : désigne l’internaute qui achète une Œuvre à l’Artiste via la Plateforme.

Données ou Données Personnelles : désignent des informations permettant d’identifier directement ou indirectement une Personne Concernée.

Personnes Concernées : désignent les Utilisateurs particuliers et / ou professionnels de la Plateforme et l’Artiste dont BULB Traite les Données.

Plateforme : désigne le site Internet accessible à l’adresse www.bulb.art et la plateforme web adossée audit site, édités par BULB.

Responsable du Traitement : désigne la personne (physique ou morale) qui détermine pourquoi le Traitement de Données Personnelles est mis en place (ses finalités) et comment (ses moyens).

BULB : désigne la société BULB, SAS au capital de 15.000,00 euros, immatriculée au registre du commerce et des sociétés de RENNES, sous le numéro 921 640 256, ayant son siège social situé 1 allée du Landry 35000 Rennes. BULB est éditrice de la Plateforme.

Traitement / Traiter / Traite : désigne un ensemble d’opérations faites sur une Donnée Personnelle, tels que la collecte, l’accès, la consultation, l’utilisation, la conservation, la suppression.

Utilisateur : désigne indifféremment l’Acheteur et / ou l’internaute qui se rend sur la Plateforme pour consulter les Œuvres de l’Artiste.

2. Présentation de BULB

BULB est une société française qui édite une Plateforme permettant, notamment, de mettre en relation des Artistes et des Acheteurs particuliers ou professionnels désireux d’acquérir les œuvres commercialisées par l’Artiste.

BULB fournit à l’Artiste les moyens techniques pour contractualiser avec l’Acheteur. BULB agit en tant que simple intermédiaire et non en tant que revendeur des œuvres de l’Artiste.

BULB est donc amenée à Traiter les Données de l’Utilisateur et / ou de l’Artiste dans le cadre de cette activité.

3. Présentation de la Politique

3.1. Context légal

La démarche de BULB s’inscrit dans le cadre de la règlementation applicable en matière de protection des données à caractère personnel (ci-après la « Réglementation Données Personnelles »), ainsi que de la doctrine du CEPD et de la CNIL :

Règlement n°2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données personnelles

Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques)

Proposition de Règlement du Parlement Européen et du Conseil concernant le respect de la vie privée et la protection des données à caractère personnel dans les communications électroniques et abrogeant la directive 2002/58/CE (règlement « vie privée et communications électroniques »)

Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés

Décret n° 2019-536 du 29 mai 2019 pris pour l'application de la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés

Loi n° 2016-1321 du 7 octobre 2016 pour une République numérique

Recommandations et lignes directrices du CEPD

Recommandations et lignes directrices de la CNIL

Les engagements de BULB pourraient donc évoluer en fonction du contexte légal et réglementaire, des décisions des juges compétents et de la doctrine du CEPD et de la CNIL

3.2. Valeur

La PUDP n’a pas de valeur contractuelle. Elle n’engage pas les Personnes Concernées et ne leur impose pas d’obligations.

Elle rappelle les obligations légales et les engagements auxquels est tenue BULB.

3.3. Objectifs

La PUDP a pour objectif de centraliser dans un document unique les informations sur les mesures et engagements pris par BULB afin de veiller à la protection des Données Personnelles.

Plus précisément, elle permet aux Personnes Concernées de comprendre :

3.4. Portée

3.4.1. Périmètre d’application territoriale

Les principes et engagements inscrits dans la PUDP ont été adoptés conformément à la Règlementation Données Personnelles et spécialement au regard du droit français. La PUDP s'applique dans les mêmes conditions et selon les mêmes modalités sur tout le territoire français.

3.4.2. Périmètre d’application matérielle

La PUDP s’applique aux Artistes et Utilisateurs particuliers (ci-après les « Utilisateurs Particuliers ») et professionnels (ci-après les « Utilisateurs Professionnels ») de la Plateforme dont BULB Traite les Données en tant que Responsable du Traitement.

4. Responsabilité du Traitement

Le Responsable du Traitement est BULB

BULB
921 640 256 R.C.S. RENNES
1 allée du Landry
35000 RENNES
contact[at]bulb.art

5. Principes gouvernant l’utilisation des Données

5.1. Des finalités déterminées, explicites et légitimes

BULB Traite des Données Personnelles pour remplir des objectifs déterminés, explicites et légitimes.

De manière générale, BULB Traite les Données des Personnes Concernées pour communiquer avec ces dernières, limiter et sécuriser les accès à la Plateforme, fournir les services aux Personnes Concernées et gérer les situations conflictuelles. Un inventaire récapitulant précisément chaque objectif poursuivi est disponible en annexe de la PUDP.

Les Données peuvent être utilisées ultérieurement de manière compatible avec ces objectifs. Dans un tel cas, BULB s’engage à en informer préalablement la Personne Concernée, par le biais de la PUDP ou toute autre notice ou mention d’informations.

En tout état de cause, la Personne Concernée est informée qu’elle ne fait pas l’objet d’une décision fondée exclusivement sur un Traitement automatisé, tel que le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative.

5.2. Un traitement licite

Conformément à la Règlementation Données Personnelles, les Traitements ne sont mis en œuvre par BULB que s’ils sont justifiés par l’une des bases légales suivantes :

5.2.1. Consentement

Le Traitement de Données peut reposer sur le consentement de la Personne Concernée, par exemple lorsque BULB collecte des Données via les cookies pour analyser sa navigation (mesure d’audience).

Dans cette hypothèse, BULB s’engage à ce que :

  • Le consentement soit sollicité de manière éclairée : la Personne Concernée est informée, notamment, de la finalité du Traitement ;
  • Le consentement soit spécifique : il est donné dans le cadre d’un seul Traitement, pour une finalité déterminée. Si un Traitement comporte plusieurs finalités, la Personne Concernée peut consentir ou refuser par finalité ;
  • Le consentement soit libre : la Personne Concernée se voit offrir un choix réel, sans subir de conséquences négatives en cas de refus ;
  • Le consentement soit univoque : il est donné par le biais d’un acte positif clair tel que le paramétrage technique par la Personne Concernée de l’outil de gestion des cookies.

La Personne Concernée est informée, avant de donner son consentement, qu’elle peut retirer celui-ci à tout moment.

BULB conserve la preuve du consentement accordé.

5.2.2. Intérêt légitime

BULB peut Traiter les Données Personnelles des Personnes Concernées lorsqu’elle poursuit des intérêts légitimes.

C’est le cas, par exemple, lorsque BULB répond aux demandes de contact ou gère les accès à sa Plateforme, etc.

Dans ce cas, BULB rappelle à la Personne Concernée qu’elle dispose d’un droit de s’opposer au Traitement.

Si la Personne Concernée s’oppose au Traitement, BULB ne Traite plus les Données Personnelles, sauf si elle démontre qu'il existe des motifs légitimes et impérieux pour poursuivre le Traitement qui prévalent sur les intérêts et les droits et libertés de la Personne Concernée, ou pour la constatation, l'exercice ou la défense de droits en justice.

5.2.3. Exécution de mesures précontractuelles ou d’un contrat

Le Traitement peut être mis en œuvre s’il est nécessaire à la conclusion et / ou l’exécution d’un contrat (conditions générales) liant BULB à la Personne Concernée.

C’est le cas par exemple lorsque BULB assure un suivi de ses relations contractuelles avec la Personne Concernée ou gère les paiements réalisés par la Personne Concernée par l’intermédiaire de la Plateforme.

5.2.4. Respect d’une obligation légale

La licéité du Traitement peut, enfin, reposer sur le respect d’une obligation légale.

C’est le cas par exemple lorsque BULB Traite les Données de connexion des Personnes Concernées pour prévenir toutes fraudes, gère les signalements de contenu illicite, ou lorsqu’elle Traite des Données dans le cadre de la gestion de sa facturation.

5.3. Un traitement loyal et transparent

BULB informe les Personnes Concernées de chaque Traitement qu’elle met en œuvre par le biais de la PUDP, de clauses spécifiques dans ses conditions générales et des mentions d’information présentes sous chaque formulaire de collecte de Données de la Plateforme.

Les Données sont collectées loyalement. Aucune collecte n’est effectuée à l’insu des Personnes Concernées sans qu’elles n’en soient informées.

De manière générale, les Données sont collectées directement auprès des Personnes Concernées. Par exception, les Données Personnelles collectées à des fins de mesure d’audience le sont par l’intermédiaire d’éditeurs de cookies.

5.4. Une minimisation des Données

BULB veille à limiter la collecte de Données à ce qui est strictement nécessaire au regard de l’objectif poursuivi.

Les Personnes Concernées contrôlent toutefois leurs Données. Elles ne sauraient donc reprocher à BULB de Traiter des Données non nécessaires, alors même qu’elles les auraient transmises de leur propre initiative, sans que BULB ne les ait demandées.

Les informations collectées à l’occasion de l’exécution de mesures précontractuelles ou des conditions générales, ou conformément à des obligations légales et réglementaires, sont obligatoires. Leur caractère obligatoire est indiqué à la Personne Concernée par l’intermédiaire d’une mention spécifique directement dans le formulaire de collecte. En l’absence de communication de ces informations, la demande de la Personne Concernée ne pourra pas être examinée ou son Traitement sera retardé.

5.5. Des Données exactes et tenues à jour

BULB s’engage à mettre en place des mesures pour s’assurer que les Données de la Personne Concernée sont exactes, mises à jour et corrigées, le cas échéant.

En tout état de cause, toute Personne Concernée peut solliciter que ses Données soient mises à jour en contactant BULB. Elle peut aussi mettre à jour et corriger ses Données directement via son compte sur la Plateforme.

5.6. Une protection des Données dès la conception et par défaut

BULB s’engage à respecter la Règlementation Données Personnelles dès la mise en place du Traitement.

Par ailleurs, BULB s’engage, lors de la mise en œuvre du Traitement et notamment, lorsqu’elle recourt à des technologies, y compris fournies par des prestataires, à ce que ces derniers et elle-même prennent en compte les principes suivants :

  • Le Traitement est limité à ce qui est nécessaire ;
  • L’accès aux Données est limité aux seules personnes qui doivent y avoir accès ;
  • Les Données ne sont pas conservées plus longtemps que nécessaire ou au-delà de la durée légale ;
  • La Règlementation Données Personnelles est respectée.

En particulier, BULB s’engage à ce que sa Plateforme respecte les principes énoncés ci-dessus.

6. Conservation limitée des Données

BULB conserve les Données des Personnes Concernées pendant le seul temps nécessaire à l’accomplissement de l’objectif poursuivi au moment de la collecte et dans le respect de la Réglementation Données Personnelles.

BULB est susceptible de conserver plus longtemps certaines Données afin de remplir ses obligations légales ou réglementaires, et / ou afin de lui permettre d’exercer ou faire la preuve d’un droit. Dans cette dernière hypothèse, les Données qui ne sont plus nécessaires sont archivées par BULB et conservées pendant 6 ans. Cette durée prend en compte les délais de prescription de droit commun des actions civiles et pénales.

En cas de collecte de Données Personnelles pour plusieurs finalités, celles-ci sont conservées jusqu’à l’épuisement du délai de conservation ou d’archivage le plus long.

7. Sécurité des Données

BULB accorde une importance particulière à la sécurité des Données.

La sécurité et la confidentialité étant l’affaire de tous, la Personne Concernée est invitée à prendre les précautions qui s’imposent lors de la communication de ses Données et d’adopter les bonnes pratiques en matière d’hygiène numérique.

7.1. Mesures de sécurité

BULB met en place toutes mesures organisationnelles et techniques appropriées afin d’assurer la sécurité des Données et protéger ces dernières, contre toute perte, altération, divulgation et contre tout accès non-autorisé.

7.2. Gestion des violations de Données

Une violation de Données Personnelles se définit comme un « incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de Données Personnelles ».

En cas de violation de Données, BULB s’engage, conformément à la Règlementation Données Personnelles, à :

  • Mettre en œuvre les mesures techniques et organisationnelles pour mettre un terme à la violation de Données ;
  • Notifier la violation à la CNIL, au plus tard, dans les soixante-douze (72) heures après en avoir pris connaissance, et ce, sous réserves des dispositions de l’article 33 du RGPD ;
  • Avertir, dans les meilleurs délais, les Personnes Concernées, si la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des Personnes Concernées.

8. Destinataires des Données Personnelles

8.1. Destinataires internes

Seules les personnes habilitées au sein de BULB peuvent accéder et Traiter les Données Personnelles des Personnes Concernées.

8.2. Prestataires

Les Données Personnelles peuvent être communiquées ou être accessibles aux prestataires de BULB.

Il peut s’agir par exemple de prestataires de services informatiques (ex. fournisseur de la messagerie électronique utilisée par BULB, prestataire en charge de l’hébergement et de la maintenance de la Plateforme etc.).

Il peut également s’agir de prestataires qui assurent une fonction de conseil (ex. auditeur sécurité, conseil juridique, avocat, consultant, expert-comptable, commissaire aux comptes, etc.).

BULB s’assure que tous les prestataires auxquels elle a recours présentent les garanties suffisantes en matière de protection des Données, en particulier s’agissant de leur confidentialité et de leur sécurité.

8.3. Artiste et transporteur

BULB transmet certaines Données Personnelles de l’Acheteur à l’Artiste avec lequel le contrat de vente de l’œuvre est conclu, notamment afin que ce dernier puisse exécuter ses engagements contractuels (validation et préparation de la commande, expédition du colis, gestion des réclamations de l’Acheteur et des retours, remboursement de l’Acheteur, service après-vente, etc.). Les Données Personnelles communiquées à l’Artiste sont : les nom, prénom, adresse postale de l’Acheteur, l’œuvre commandée.

De même, certaines Données Personnelles de l’Artiste (nom, prénom, adresse postale, email) sont communiquées à l’Acheteur en cas notamment de gestion des réclamations (rétractation, mise en œuvre des garanties légales et d’une médiation de la consommation).

Certaines Données Personnelles (nom, prénom, adresse postale, email et téléphonique) de l’Acheteur sont également communiquées au transporteur pour assurer la livraison du colis.

8.4. Destinataires « exceptionnels »

BULB peut, enfin, être amenée à communiquer les Données des Personnes Concernées à des tiers autorisés tels que les institutions fiscales ou les autorités judiciaires.

9. Transfert de Données Personnelles hors EEE

Dans la mesure du possible, BULB s’efforce de ne pas transférer les Données des Personnes Concernées en dehors de l’Espace Economique Européen (ci-après « EEE »).

Lorsque cela n’est pas possible, par exemple lorsque le prestataire auquel BULB souhaite faire appel est situé hors EEE ou stocke les Données hors EEE, BULB procède au transfert de Données de manière sécurisée uniquement et dans le respect de la Réglementation Données Personnelles.

Ainsi, BULB choisit des Prestataires qui, selon les cas :

  • se conforment aux conditions prévues dans la PUDP ;
  • disposent d’une réglementation assurant un niveau de protection adéquat ;
  • intègrent dans leurs contrats ou acceptent de signer des clauses contractuelles types adoptées par la Commission Européenne.

Pour en savoir plus, la Personne Concernée peut contacter BULB à l’adresse électronique contact[at]bulb.art ou lui écrire au 1 allée du Landry 35000 RENNES.

10. Droit des Personnes Concernées

Conformément à la Règlementation Données Personnelles, toute Personne Concernée bénéficie des droits suivants :

Contact : contact[at]bulb.art ou 1 allée du Landry 35000 RENNES

BULB s’engage à répondre à toute demande dans les meilleurs délais et en tout état de cause dans le respect des délais légaux. Si elle n’est pas en mesure d’identifier l’auteur de la demande, BULB peut demander à la Personne Concernée de rapporter toute preuve utile pour l’identifier.

11. Technologie – cookies

Lors de ses visites sur la Plateforme, des cookies et traceurs peuvent être installés sur le terminal de la Personne Concernée.

Un cookie est un petit fichier texte enregistré et /ou lu par un navigateur sur le disque dur du matériel utilisé par la Personne Concernée.

Les cookies permettent à la Plateforme de reconnaître le navigateur, lequel les conservera pendant une certaine durée et le renverra au serveur web chaque fois que la Personne Concernée s’y reconnectera.

Ils permettent à la Plateforme de bien fonctionner, d’optimiser son ergonomie et ses fonctionnalités, ou encore de personnaliser les contenus affichés sur la Plateforme, d’analyser la navigation et la fréquentation de la Plateforme.

Annexes - Détails des Traitements

Retour à l'accueil