POLITIQUE DE PROTECTION DES DONNÉES PERSONNELLES
PLATEFORME ONE4YOU
1. IDENTITÉ DU RESPONSABLE DE TRAITEMENT
La société ONE4YOU,
SAS au capital de 421 301 €
RCS Lyon 801 466 053
Siège social : 24 avenue René Cassin – 69009 Lyon
est responsable des traitements de données mis en œuvre via la plateforme www.one4you.com.
2. CADRE RÉGLEMENTAIRE
Les traitements sont réalisés conformément :
- au Règlement (UE) 2016/679 (RGPD),
- à la Loi Informatique et Libertés modifiée,
- aux recommandations de la CNIL.
3. DONNÉES COLLECTÉES
Selon votre utilisation, nous collectons :
- Données d’identité (nom, prénom, email)
- Données professionnelles (employeur, CSE)
- Données de connexion (IP, logs, navigation)
- Données de commande
- Données de paiement (traitées par prestataire sécurisé)
- Données relatives aux dotations CSE
- Données d’échanges avec le service client
Les données strictement nécessaires sont marquées comme obligatoires.
4. FINALITÉS ET BASES LÉGALES
Exécution contractuelle
- Création et gestion du compte
- Accès aux services
- Gestion des commandes
- Gestion des dotations CSE
- Service client
Intérêt légitime
- Sécurité des systèmes
- Prévention fraude
- Gestion des contentieux
- Amélioration des services
Obligation légale
- Conservation comptable (10 ans)
- Réponse aux autorités
- Gestion des demandes RGPD
Consentement
- Envoi de newsletters
- Offres commerciales non analogues
- Cookies non essentiels (le cas échéant)
5. DESTINATAIRES
Vos données peuvent être transmises :
- Aux services internes habilités
- Aux partenaires marchands pour exécuter vos commandes
- Aux prestataires techniques (hébergement, paiement, livraison)
- À votre CSE pour ses obligations légales
- Aux autorités si requis par la loi
Les prestataires sont contractuellement tenus à la confidentialité.
6. PRESTATAIRE DE PAIEMENT
Les paiements en ligne sont réalisés via un prestataire de paiement certifié PCI-DSS.
ONE4YOU ne conserve pas les données complètes de carte bancaire.
7. DURÉES DE CONSERVATION
|
Type de données
|
Durée
|
|
Compte actif |
Durée d’activité + 3 ans |
|
Données de commande |
10 ans (obligation comptable) |
|
Données marketing |
3 ans après dernier contact |
|
Logs techniques |
12 mois |
|
Données litige |
Durée du litige + prescription |
Au-delà, suppression ou anonymisation.
8. TRANSFERTS HORS UE
Les données sont hébergées au sein de l’Union européenne.
Si un transfert hors UE est nécessaire, il sera encadré par :
- décision d’adéquation, ou
- clauses contractuelles types.
9. SÉCURITÉ
ONE4YOU met en œuvre :
- chiffrement des échanges
- contrôle des accès
- journalisation
- audits réguliers
- formation interne
10. VOS DROITS
Vous disposez :
- Droit d’accès
- Droit de rectification
- Droit d’effacement
- Droit d’opposition
- Droit à la limitation
- Droit à la portabilité
- Droit de retirer votre consentement
- Droit de définir des directives post-mortem
- Droit de saisir la CNIL
11. CONTACT
Pour exercer vos droits :
📧 [email protected]
📬 ONE4YOU – Service RGPD
24 avenue René Cassin – 69009 Lyon
Un justificatif d’identité pourra être demandé.
12. COOKIES
La plateforme utilise :
- des cookies strictement nécessaires au fonctionnement
- des cookies de mesure d’audience (si activés)
- des cookies marketing (si consentement)
Un bandeau de gestion des préférences permet d’accepter ou refuser les cookies non essentiels.