Données personnelles

Politique de protection des données personnelles du site « Colissimo Box »

  1. Qui traite vos données à caractère personnel ?

  2. Quelles données personnelles sont traitées par nos services ?

  3. Pourquoi nous traitons vos données à caractère personnel ?

  4. Pendant combien de temps vos données à caractère personnel sont-elles conservées ?

  5. Comment vos données à caractère personnel sont-elles protégées ?

  6. Avec qui vos données à caractère personnel sont-elles partagées ?

  7. Vos données personnelles sont-elles transférées en dehors de l’Union Européenne ?

  8. Quels sont vos droits et comment les exercer ? 

  9. Comment contacter notre Délégué à la protection des données (DPO – Data Protection Officer) ? 

  10. Tableau des différents traitements

1.    Qui traite vos données à caractère personnel?

La Poste-Colissimo place la protection de vos données à caractère personnel au cœur de ses préoccupations.
La présente politique de protection des données personnelles énonce les principes et lignes directrices pour la protection de vos données à caractère personnel et a pour objectif de vous informer sur : 

  • Les données à caractère personnel que nous collectons et les raisons de cette collecte,
  • La façon dont sont traitées vos données à caractère personnel,
  • Vos droits sur vos données à caractère personnel.

Nous nous engageons à respecter la réglementation en vigueur en matière de traitement de données personnelles et notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (ci-après « RGPD ») ainsi que toute réglementation nationale applicable (ci-après « la Réglementation »).

2.    Quelles données à caractère personnel sont traitées par les services de la Colissimo Box?

La Poste-Colissimo s’engage à ne collecter auprès de ses clients ou visiteurs que des données strictement nécessaires à la réalisation directe ou indirecte des services proposés sur le site de la Colissimo Box. 
La Poste-Colissimo traite principalement des données personnelles qu’elle collecte directement auprès de ses clients ou visiteurs, telles que :

  • Les données d’identification : nom, prénom, adresse postale, adresse de messagerie électronique, numéros de téléphone…
  • Les données de connexion : adresse IP, logs, données de navigation...

Les données personnelles utilisées sur le présent site sont celles qui sont collectées ou affichées via :

  • Les différents formulaires mis à disposition des clients ou des visiteurs. 
  • L’espace client colissimo sécurisé qui inclus notamment les outils d’affranchissement, le suivi, les consommables, les données de facturation…)
  • Les contrats Colissimo entreprise.

3.    Pourquoi nous traitons vos données à caractère personnel? 

Nous nous engageons à traiter vos données personnelles, pour des finalités déterminées, explicites et légitimes, et à ne pas les traiter ultérieurement d’une manière incompatible avec ces finalités.

Bases légales :

Chaque traitement effectué sur le site de la Colissimo Box, en tant que Responsable du Traitement repose sur un des fondements juridiques prévus par la réglementation en vigueur, à savoir :

  • L’exécution d’un contrat auquel la personne concernée est partie, ou l’exécution de mesures précontractuelles prises à la demande de celle-ci,
  • Le respect d’obligations légales et réglementaires auxquelles la Société est soumise,
  • La sauvegarde des intérêts vitaux de la personne concernée, ou d’une autre personne physique,
  • L’exécution d’une mission d’intérêt public,
  • Les intérêts légitimes poursuivis par la Société dans le cadre du respect des intérêts, libertés et droits fondamentaux de la personne concernée,
  • Et/ou le recueil du consentement de la personne concernée pour une ou plusieurs finalités spécifiques.

Finalités :

Nous traitons vos données personnelles notamment pour les finalités suivantes et sur la base de fondements juridiques présentés dans le tableau ci-dessous.

  • Gérer la relation commerciale entre les clients et La Poste-Colissimo.
  • Permettre aux clients et visiteurs de contacter le service Clients entreprise.
  • Gérer le carnet d'adresse des références clients.
  • Permettre aux clients de déposer des réclamations sur des colis (Outil de suivi de colis).
  • Permettre aux utilisateurs d’un même compte client de se connecter à leur portail entreprise sécurisé. 
  • Permettre à un client de suivre l'expédition de ses colis.
  • Réaliser des statistiques et des enquêtes de satisfaction.
  • Réaliser de la prospection commerciale.
  • Permettre aux clients et visiteurs de communiquer par messagerie instantanée (chat iadvize). 

4.    Pendant combien de temps vos données à caractère personnel sont-elles conservées?

La durée de conservation de vos données personnelles est déterminée en fonction des produits et services souscrits et des traitements de données personnelles réalisées par le site Colissimo Box. Nous nous engageons à ne pas conserver vos données personnelles au-delà de la durée nécessaire à la fourniture de ces produits ou services conformément à votre contrat.

Certaines de vos données personnelles pourront être conservées pour des durées plus longues en application des dispositions légales ou réglementaires particulières, ou pour répondre à des demandes d’autorités ou de tiers autorisés.

Les données personnelles qui du fait de leur usage, pour divers traitements, sont assujetties à plusieurs durées de conservations, sont soumises à la durée de conservation la plus longue.

Sauf cas susmentionnés, la conservation de toute donnée personnelle est limitée par la ou les seules finalités pour lesquelles elle est soumise à un traitement, sauf mention contraire vous en informant.

Au terme de ces délais, nous procédons à leur destruction conformément à notre politique interne ou les rendons anonymes, pour les utiliser à des fins statistiques.

5.    Comment vos données à caractère personnel sont-elles protégées? 

Conformément à la réglementation en vigueur, nous nous engageons à mettre en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir à vos données personnelles un niveau de sécurité adapté et proportionné au risque. Ces mesures (ex : cloisonnement, anonymisation, chiffrement, restriction d’accès, …) visent à garantir la confidentialité, l’intégrité, la disponibilité et la résilience de vos données personnelles.

Le site Colissimo Box s’engage à prendre en compte la protection de vos données personnelles et de votre vie privée dès la conception des nouveaux produits ou services qui vous sont proposés. Pour assurer la sécurité et garantir le respect et le bon exercice de vos droits, les mesures permettant d’assurer la protection de vos données personnelles sont mises en œuvre.

En tant que responsable du traitement, nous notifions les violations de données personnelles à l’autorité de contrôle compétente, à savoir la Commission Nationale de l’Informatique et des Libertés (CNIL), dans les meilleurs délais et, dans la mesure du possible soixante-douze (72) heures après avoir pris connaissance de toute violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés. Toute violation de vos données personnelles susceptible d’engendrer un risque élevé pour vos droits et libertés vous sera notifiée dans les meilleurs délais conformément à la réglementation en vigueur.

6.    Avec qui vos données personnelles sont-elles partagées?

Vos données personnelles sont collectées directement auprès de vous et ne sont utilisées que pour les usages qui ont été portés à votre connaissance.

Vos données personnelles sont susceptibles d’être communiquées notamment aux destinataires suivants, dans le cadre des finalités énoncées ci-dessus :

  • Aux éventuelles filiales de la Société et au Groupe auquel elle appartient, à des services internes : les directions qui sont en charge de l’exécution des services souscrits, notamment le service Clients, la direction commerciale, la direction des systèmes d’information…
  • Aux sous-traitants, partenaires ou prestataires de service qui réalisent des prestations pour votre compte ou notre compte,
  • A des partenaires commerciaux, après vous en avoir préalablement informé et vous avoir permis d’exprimer vos choix grâce à une case à cocher,
  • Aux autorités administrative ou judiciaire habilitées ou plus généralement à tout tiers autorisé (avocats, commissaires aux comptes,…), pour satisfaire à nos obligations légales ou réglementaires.

7.    Vos données personnelles sont-elles transférées en dehors de l’Union Européenne?

Nous réalisons l’ensemble des traitements de vos Données Personnelles sur le territoire de l’Union européenne (UE).

Toutefois, pour certaines prestations spécifiques, le groupe La Poste peut avoir recours à des sous-traitants établis en dehors de l’UE ou de l’EEE. Ces sous-traitants peuvent avoir accès aux données personnelles strictement nécessaires à la réalisation de leurs missions. 
Dans ce cas, conformément à la règlementation en vigueur, le groupe La Poste exige de ses sous-traitants qu’ils fournissent les garanties appropriées notamment la signature de clauses contractuelles types de la Commission européenne ou l’adoption par ces derniers de Règles d’entreprise contraignantes (Binding Corporate Rules).

8.    Quels sont vos droits et comment les exercer?

Lorsque nous collectons vos données personnelles, vous recevez, par le biais des mentions d’information, une information claire et transparente sur les traitements effectués ainsi que sur les modalités d’exercice de vos droits. Selon la réglementation, vous avez la faculté d’exercer vos droits sous réserve d’en remplir les conditions.

Ces droits sont :

  • le droit d’accéder aux données à caractère personnel que nous détenons à votre sujet. 
    Cela inclut le droit de nous demander des informations complémentaires sur : 
    • les catégories de données que nous traitons,
    • les finalités du traitement de ces données,
    • les destinataires et les catégories de destinataires à qui vos données ont été transmises,
  • la durée de conservation de vos données lorsque cela est possible, ou lorsque ce n’est pas possible les critères pour déterminer cette durée ;
  • le droit de nous faire corriger les données à caractère personnel inexactes ou incomplètes vous concernant ;
  • le droit de vous opposer à tout moment à ce que nous utilisions vos Données Personnelles ; 
  • le droit d’être « oublié » par nous en exerçant votre droit d’effacement de vos Données Personnelles ; 
  • le droit de demander la suspension du traitement de vos données personnelles (droit à la limitation) ;
  • le droit de demander à ce que vos données personnelles soient récupérées dans un format structuré, couramment utilisé et lisible afin d’en disposer et de les transmettre à un autre responsable de traitement (droit à la portabilité) ; 
  • la faculté de fournir des directives relatives au sort de vos données personnelles après votre décès ;
  • le droit de retirer votre consentement à tout moment, pour les cas où celui-ci vous aurait été demandé. Cela vous permettra notamment de modifier et/ou retirer vos consentements concernant la prospection commerciale.

Toute demande doit indiquer votre nom, votre prénom, l’adresse à laquelle vous souhaitez recevoir la réponse. Vous devez justifier de votre identité. En cas de doute réel sur votre identité, une pièce d’identité (copie recto/verso) pourra vous être demandée. Elle sera conservée le temps de donner suite à votre demande, puis supprimée définitivement.

Ces droits peuvent être exercés en vous adressant :

La Société s’engage à répondre à vos demandes d’exercice de droits dans les meilleurs délais et en tout état de cause dans le respect des délais légaux.

Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés :

CNIL - 3 place de Fontenoy - TSA 80715 – 75334 Paris Cedex 07
Ou par téléphone : 01 53 73 22 22.

9.    Comment contacter notre Délégué à la protection des données (DPO – Data Protection Officer)? 

La Poste Groupe, le groupe auquel, notre Société appartient, a désigné auprès de la CNIL un Délégué à la Protection des Données ou Data Protection Officer (DPO).

Vous pouvez contacter le Délégué à la Protection des Données à l’adresse suivante :

Le Délégué à la Protection des Données
CP CY412
9 rue du Colonel Pierre Avia
75015 PARIS

10.    Tableau des différents traitements

Traitement Finalité Durée de conservation Base légale
Mise à disposition de la Colissimo Box

-Accéder au service Colissimo Box et à l’espace client sécurisé.

-Informer des évolutions de votre relation en compte et des évolutions de nos offres.

-Répondre à vos demandes via le formulaire de contact ou les autres formulaires mis à votre disposition. 

-Gérer le carnet d’adresses des références clients dans l’outil d’affranchissement Coliship.

-Permettre aux clients de suivre l’expédition de ses colis via l’outil de suivi.

Durée de la relation contractuelle

Durée de la relation contractuelle

1 an

Six mois à la fin de la relation commerciale

14 mois

Exécution du contrat Entreprise Colissimo
Réalisation d’études marketing et d’enquêtes satisfaction Etudes marketing réalisées par Colissimo (enquêtes satisfaction, enquêtes sur des offres etc), avec les clients entreprises et les clients destinataires des colis. Durée de l’étude Intérêt légitime
Gestion des impayés et des contentieux Traitement des recouvrements et traitement des dossiers litigieux devant les autorités judiciaires. 5 ans à compter de la résiliation du contrat et cas de procédure, durée de la prescription Exécution du contrat
Réalisation d’action de prospection commerciale

-Réalisation d’opérations de prospection commerciale et de marketing par voie électronique ou par courrier (messages publicitaires, jeux concours, parrainage, toutes opérations promotionnelles, sondages, actions de fidélisation, etc.).

-Analyse de vos données notamment pour personnaliser les produits et services que nous proposons en fonction de votre profil, vous adresser des messages, communications personnalisées ou non, concernant nos produits ou services

3 ans à compter de la fin de la relation commerciale ou jusqu’à l’exercice du droit d’opposition Intérêt légitime de l’organisme responsable (la Société, les filiales du Groupe ou les partenaires). 
Tenue de la comptabilité générale et auxiliaire

-Suivi et tenue de la comptabilité conformément aux obligations légales.

-La conservation des factures et autre documents obligatoires relatifs aux transactions conformément à nos obligations.

Consultation des factures pendant 1 an en ligne.

Demande des factures au support technique 3 ans.

L’exercice en cours, augmenté de dix (10) ans à compter de la clôture

Obligation légale
Gestion des cookies Gestion des cookies, tags, traceurs, etc.
Des traces informatiques pour détecter de manière préventive les incidents de sécurité, améliorer la qualité des services.

La durée de conservation des données ne saurait excéder 13 mois

Jusqu’au changement du consentement

Intérêt légitime
Consentement (pour cookies le nécessitant)
Gestion des demandes d’exercice de droits Traitement de vos demandes d’exercice des droits.

Données relatives au traitement des demandes : 5 ans à compter de la date de réponse adressée à la personne concernée 

Pièces d’identité conservées à des fins de preuve : 1 an

Obligation  légale
Gestion du chat iadvize

Permettre aux clients et visiteurs d’utiliser la messagerie instantanée 

Permettre de suivre votre navigation en temps réel sur notre site (non enregistré) et prévisualiser vos messages (non sauvegardés).

La conversation par chat et ses données de traitement sont conservées pendant 3 ans pour la partie publique et 1 an pour les clients déjà en compte dans  l’espace client. Intérêt légitime
Nous recueillons et conservons un historique des conversations par chat afin de vous apporter la meilleure aide possible et d'améliorer nos produits et services.
Envois de notifications Notification pour un colis soumis au contrôle douanier afin de vous informer qu’il manque une information importante sur un document afin d’assurer le dédouanement de votre colis. 6 ans à compter de la prise en charge de votre colis dans le réseau La Poste Obligation légale