Politique de protection des données

La Réunion des Musées Nationaux - Grand Palais construit avec ses visiteurs et ses clients des relations fortes et durables, fondées sur la confiance réciproque. C'est pourquoi garantir la sécurité et la confidentialité des données personnelles que vous nous communiquez est un enjeu fort pour nous.


Nous appliquons une politique stricte de gestion de vos données personnelles qui respecte la Loi Informatique et Libertés du 6 janvier 1978 (ci-après « loi IEL ») modifiée et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD ») et repose sur les principes suivants :


1. Vous restez maître de vos données

2. Vos données sont traitées de manière claire, confidentielle et sécurisée

3. Nous nous engageons dans une démarche continue de protection de vos données

4. Les prestataires intervenant dans le traitement de vos données répondent tous à notre niveau d'exigence dans la gestion des données personnelles


La présente politique de confidentialité présente nos engagements concernant Vos données personnelles que Nous sommes amenés à collecter dans le cadre de notre activité de promotion et de vente de produits dérivés : en remplissant un formulaire d'abonnement en ligne ou en boutique, en consultant notre site boutiquedemusées (ci-après « le Site » et/ou en achetant un produit en ligne ou en Boutique, en participant à un jeu/concours ou encore lorsque Vous contactez notre service clients.


Cette politique est destinée à Vous informer sur:


- Les données que Nous collectons;

- Les raisons pour lesquelles Nous en avons besoin ;

- La manière dont Nous traitons vos données personnelles ;

- Les droits dont Vous disposez en la matière et comment les exercer.


Elle est susceptible d'être modifiée à tout moment pour tenir compte de toute évolution réglementaire, éditoriale ou technique. Dans ce cas, Nous Vous en informerons par des notifications complémentaires (déclaration sur la page d'accueil de Notre Site ou en vous envoyant un e-mail). Nous Vous invitons à consulter régulièrement notre Politique de protection des données afin de prendre connaissance de la version la plus récente.

> Qui est responsable de traitement de vos données ?


L'Établissement public de la Réunion des musées nationaux et du Grand Palais des Champs-Élysées

Siège social : 254/256 rue de Bercy - 75570 Paris cedex 12 - France

RCS Paris B 692 041 585


> Quelles sont les données personnelles que Nous collectons ?


Une donnée personnelle est une information se rapportant à une personne physique identifiable directement ou indirectement.

Dans le cadre de nos activités, nous sommes susceptibles de collecter les données personnelles suivantes : Nom, prénom, civilité, date de naissance, adresse postale, adresse e-mail, numéro de téléphone (portable ou fixe), Identifiant et mot de passe crypté utilisés pour vous identifier et Vous permettre d'accéder à votre compte client ou votre espace personnel, données relatives à la commande (numéro et historique de commande), informations cryptées relatives à vos moyens de paiement (ex : numéros de carte bancaire, données de connexion et données de navigation.


Il s'agit des données personnelles que :

- Vous Nous fournissez volontairement pour bénéficier d'un service

Tel est le cas notamment lorsque vous créez un compte client, Vous effectuez une commande en ligne, Vous vous inscrivez au Club Boutique de musées (en ligne ou en Boutique), Vous vous abonnez à notre newsletter, Vous souhaitez être informé de la disponibilité d'un article, Vous contactez notre service client ou Vous participez à un jeu concours.


Certaines informations sont indispensables pour bénéficier du service concerné (signalées par un astérisque). A défaut de Nous les communiquer, Nous ne serons pas en mesure de Vous faire bénéficier de ce service.


Nos produits et services s'adressent exclusivement à des personnes majeures, capables de souscrire à des obligations contractuelles.


Attention - Lorsque Vous nous communiquez les données d'un tiers afin de le faire bénéficier d'un service (ex : option cadeau lors d'un achat en ligne), Vous devez Vous assurer que la personne concernée accepte que ses données personnelles (nom, prénom et adresse postale) nous soient communiquées.

- Nous recueillons à l'occasion de notre relation avec Vous :

* L'historique de vos achats

* Les transactions (facturation et de paiement),

* Les demandes effectuées auprès de notre service client (incidents de livraison, retour produit, information sur la disponibilité d'un article etc.)

* Les statistiques générales à partir des données anonymisées


- Nous collectons automatiquement lorsque vous accédez au Site :

* Vos données de connexion (ex : type de navigateur internet utilisé, système d'exploitation employé, nom de domaine de votre fournisseur d'accès à internet). Ces informations ne permettent pas d'établir un lien avec Vous et Nous sont nécessaires pour Vous fournir techniquement les informations souhaitées sur notre Site.


* Vos données de navigation au moyen de cookies, de tags, de balises et de tout autre moyen technique approprié.


Les cookies sont des fichiers informatiques qui sont déposés automatiquement sur le disque dur de votre ordinateur, tablette ou mobile lorsque Vous naviguez sur notre Site. Ils sont gérés par votre navigateur internet (Internet Explorer, Firefox, Safari ou encore Google Chrome).


- Sur notre Site, nous utilisons différents types de cookies :

* Les cookies nécessaires au fonctionnement du site : Ils vous permettent d'utiliser les principales fonctionnalités de notre site. Sans ces cookies, Vous ne pourrez pas utiliser notre Site normalement. Il s 'agit par exemple :


- des cookies qui Vous permettent d'accéder à des espaces réservés et personnels de notre Site grâce à des identifiants

- des cookies qui permettent à certaines données d'être communiquées de page en page pour une expérience améliorée (ex: une fois connecté à "mon compte", vous pouvez quitter cet espace puis y revenir sans avoir à vous connecter);


* Les cookies analytiques ou cookies de mesure d'audience du Site qui Nous permettent de connaître l'utilisation et les performances d'audience de notre site et d'en améliorer le fonctionnement pour nos visiteurs ; par exemple, établir des statistiques et volumes de fréquentation et d'utilisation des diverses éléments composant notre Site (rubriques et contenus visités, parcours), afin d'améliorer l'intérêt et l'ergonomie de notre Site;


* Les cookies dits publicitaires qui Nous permettent de choisir en temps réel quelle publicité afficher sur des sites tiers en fonction des articles que vous avez consultés sur notre Site.

- Nous collectons auprès des réseaux sociaux :


* Vous pouvez vous connecter à votre compte client et /ou à votre espace personnel avec vos comptes Facebook/Twitter/Instagram/Pinterest. Lorsque Vous vous connectez à notre Site avec ces comptes tiers, Nous pouvons accéder à certaines informations que Vous avez transmises à ces réseaux sociaux. Nous Vous invitons à gérer vos paramètres de confidentialité sur ces réseaux sociaux avant de Vous connecter à votre compte client ou votre espace personnel via la fonction social connect


* Vous pouvez également rejoindre notre page Facebook depuis notre Site et afin de suivre nos actualités. Les données que Nous sommes susceptibles de collecter dans ce cadre sont anonymes et traitées à des fins purement statistiques (notamment pour suivre le nombre d'abonnés qui suivent cette page.


Nous ne sommes pas responsables du traitement qui peut être fait de vos données personnelles par Facebook et les réseaux sociaux. Nous vous invitons à consulter leur page de confidentialité afin de connaitre vos droits vis à vis de chacun d'eux.

> Pourquoi Nous collectons vos données personnelles ?


La collecte et le traitement de vos données personnelles ne sont possibles que pour une finalité précise dont Vous avez connaissance au moment de la collecte et dont Vous tirez un bénéfice identifié et tangible.


Nous nous engageons à ce que Vos données soient collectées pour répondre aux finalités suivantes :


1. L'exécution et le suivi d'un contrat que Nous avons conclu avec Vous :

* Gestion du compte client

* Gestion des commandes : livraisons, suivi de commande et service après-vente

* Gestion de votre espace personnel en ligne et de vos avantages résultant de votre adhésion au Club Boutique de musées,

* Gestion des demandes effectuées auprès de notre service client (ex : retour de produits, incidents de livraison, demande d'information sur la disponibilité d'un article etc..)

* Gestion de votre participation à un jeu-concours


Dans ce cadre, Nous pouvons être amenés à vous communiquer des e-mails de service. Par exemple, vous pouvez recevoir :


* Pour la gestion des comptes et espaces personnels : un message de confirmation de création de compte ou de l'espace personnel


* Pour la gestion d'une commande, un e-mail de confirmation de commande, une information sur la livraison de colis ou encore un message de prise en compte d'une réclamation ou vous confirmant le remboursement de votre commande


* Des informations nécessaires à l'exécution et à la bonne gestion de votre adhésion au Club des boutiques de musées (nombre de points figurant sur votre compte de fidélité, soirée privilège réservée aux membres)


* Une alerte sur la disponibilité d'un article


* Une alerte pour Vous informer que Vous faites partie de la liste des gagnants du jeu/concours


La collecte et l'utilisation de vos données pour cette finalité ne nécessite pas le recueil de votre consentement.

Et/ou


2. Le respect de nos obligations légales ou pour faire valoir nos droits (données collectées et conservées à titre de preuve)


* Rappel d'un article (sécurité produit)


* Contrôle des autorités compétentes


* Gestion des impayés et des contentieux


La collecte de ces données ne nécessite pas le recueil de votre consentement.

Et/ou


3. L'envoi de communications personnalisées


Les communications personnalisées ne Vous sont envoyées que si Vous avez clairement donné votre consentement.


Nous sommes ainsi amenés à vous envoyer : la Newsletter boutique de musées et une information en cas de panier d'achat abandonné.


Votre consentement est recueilli de manière claire et non équivoque, via une case à cocher (système d'opt-in).


Pour Nous assurer que l'inscription a bien été réalisée par le titulaire de l'adresse e-mail, nous avons, recours à la procédure du « double opt-in » qui consiste à Vous envoyer un e-mail de confirmation de votre inscription à la newsletter. Ce n'est que sous réserve d'une confirmation de votre part que vous recevrez notre Newsletter

Nous mesurons le taux d'ouverture de notre Newsletter et limitons nos envois en fonction de votre profil général (âge et lieu de résidence) afin de les adapter au mieux à vos besoins.

Vous pouvez à tout moment retirer votre consentement soit en cliquant sur le lien de désabonnement figurant dans la communication, soit en nous adressant un e-mail en ce sens. , > Comment exercer vos droits »


4. La réalisation de statistiques.


Les statistiques sont réalisées sur des données rendues anonymes et Nous permettent d'améliorer la connaissance de nos activités et réaliser des études de marché

> Le cas spécifique des mineurs


En principe, nos produits et services d'adressent à des personnes majeures capables de souscrire des obligations contractuelles.

Par exception, pour l'inscription à notre newsletter, l'âge de 16 ans est accepté. Un visiteur âgé entre 16 à 17 ans au moment de son inscription à la newsletter boutique de musées bénéficie d'un droit spécifique à l'effacement de ses données. Pour toute information, merci de contacter notre service clients.


> Qui a accès à vos données personnelles ?


Vos données personnelles sont destinées uniquement à la Réunion des Musées nationaux-Grand Palais et ne sont accessibles que par nos collaborateurs habilités à les gérer, en fonction des finalités de la collecte (services commerciaux, administratifs, services chargés du contrôle, services marketing).


Par exception, elles peuvent être transmises auprès de:


- Nos prestataires pour assurer l'effectivité des services souscrits et/ou l'exécution des commandes effectuées sur le Site. Les modalités d'accès et le périmètre d'intervention de Nos Prestataires sont alors strictement encadrés par un contrat avec la Réunion des Musées Nationaux Grand Palais.


- Tiers dans le cadre du respect d'une obligation légale ou afin de garantir nos droits (autorités et tribunaux, avocats, contrôleur fiscal etc.)


- Réseaux sociaux


Vos données personnelles ne sont jamais transmises à des acteurs commerciaux ou publicitaires.

> Où sont stockées vos données ? Comment sont-elles protégées ?


Vos données personnelles sont stockées dans des serveurs localisés au sein de l'Union Européenne, soit en interne sur nos serveurs sécurisés, soit en externe, par un prestataire dûment choisi.


Vos données personnelles sont protégées :


- En tant que responsable de traitement, Nous mettons en œuvre les procédures de sécurité et de confidentialité nécessaires pour prévenir tout risque d'accès frauduleux, de vol ou de détérioration ou perte accidentelle de vos données


- Lorsqu'un prestataire intervient dans le traitement de données personnelles, nous accordons une importance capitale aux mesures techniques et organisationnelles qu'il s'engage à prendre pour préserver la sécurité et la confidentialité des données. Ainsi, Nous nous réservons le droit de diligenter des audits auprès de nos prestataires.

> Combien de temps et comment conservons-nous Vos données ?


Les délais de conservation de vos données sont définies par nos soins au regard des contraintes légales et contractuelles qui pèsent sur nous. Ces délais sont fixés en fonction des finalités poursuivies. Passés ces délais, les données sont soit supprimées, soit conservées après avoir été anonymisées.

Données du compte client et de l'espace personnel

Les données collectées lors de la création du compte client ou de l'espace personnel sont conservées en archive courante (c'est à dire accessible de manière courante par nos services) aussi longtemps que Vous êtes actifs sur le compte client ou l'espace personnel sur le Site (selon le cas). En cas d'inactivité du compte ou de l'espace, vos données sont supprimées.

Données relatives à la relation commerciale

Les données sont conservées en archive courante le temps de la relation commerciale (exercice des garanties légales inclues) puis archivées avec un accès restreint et conservées durant la durée additionnelle nécessaire au respect nos obligations légales ou aux fins de défendre ou de faire valoir nos droits. A l'issue de ce délai, vos données personnelles sont anonymisées ou supprimées.

Données collectées dans le cadre de nos newsletters

Ces données sont conservées en archive courante pendant 3 ans à compter de l'inscription à la newsletter ou du dernier contact de votre part. Passé ce délai, nous les supprimons sauf si Vous avez souhaité clairement et expressément Vous réinscrire.

Données collectées via les cookies d'audience et publicitaires

Ces données sont conservées pendant une durée maximale de 13 mois à compter de leur dépôt. Passé ce délai, elles sont supprimées.

> Quels sont vos droits ? Comment les exercer ?

Droit d'information

Vous avez le droit d'être informé sur les raisons pour lesquelles Nous collectons Vos données, la manière dont Nous les traitons, les droits dont Vous disposez et comment les exercer.

Nous espérons que la présente politique de protection des données répondra à vos questions. Si toutefois Vous avez des questions, Vous pouvez Nous contacter à : boutiquesdemusees@rmngp.fr

Droit d'accès

Vous avez le droit de nous demander si Nous détenons des données sur Vous et d'en demander une copie dans un format compréhensible. Ce droit vous permet ainsi de contrôler l'exactitude des données et, au besoin, de les faire rectifier ou effacer, ou encore d'obtenir l'effacement de vos données.

Droit de rectification

Vous disposez de la faculté de rectifier/actualiser ou compléter directement vos données en ligne sur votre compte client et votre espace personnel.

Vous avez par ailleurs le droit de Nous demander de rectifier/actualiser ou compléter vos données personnelles.

Droit au retrait du consentement

Vous avez le droit à tout moment de retirer votre consentement pour recevoir nos sollicitations commerciales et/ou pour le placement des cookies analytiques et publicitaires.

Droit d'opposition

Vous avez le droit, pour des motifs légitimes, de Vous opposer à ce que vos données soient diffusées, transmises ou conservées. Le droit d'opposition Vous permet de Vous opposer à ce que Nous utilisions vos données pour une finalité précise sous réserve de mettre en avant des raisons tenant à votre situation particulière.

Droit à l'effacement de vos Données

Vous avez le droit à tout moment d'obtenir l'effacement de vos données personnelles dans les cas suivants :

*Les données ne sont pas ou plus nécessaires au regard des finalités pour lesquelles Nous les avons initialement collectées ou traitées ;

*Vous avez retiré votre consentement à l'utilisation de vos données ;

*Vos données doivent être effacées pour respecter une obligation légale.

Nous pouvons refuser l'effacement de vos données lorsqu'elles sont nécessaires :

*Au respect nos obligations légales,

* A la constatation, l'exercice ou de la défense de droits en justice,

* A des fins de recherche scientifique ou historique ou à des fins statistiques à leur utilisation dans l'intérêt public.

Droit à la portabilité

Vous avez le droit d'obtenir, une copie des données que vous nous avez transmises dans le cadre d'un contrat ou que nous avons recueillies avec votre accord dans un format structuré, couramment utilisé et lisible par une machine. Ce format pourra vous être transmis ou adressé à une autre partie, à votre demande.

Le droit à la portabilité concerne par exemple des informations que vous avez déclarées (ex. coordonnées) mais également des données tirées de votre activité (ex : historique d'achat).

Droit de communiquer des directives post-mortem

Vous pouvez à tout moment formuler des directives concernant la conservation, l'effacement et la communication de vos données personnelles après votre mort.

Pour plus d'information sur vos droits : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles

> Comment exercer vos droits ?


Vous pouvez exercer l'ensemble de vos droits :


- Par e-mail : à boutiquesdemusees@rmngp.fr


- Par courrier : Établissement public de la Réunion des musées nationaux et du Grand Palais des Champs-Élysées - Département E-Commerce, bureau 715 - 254/256 rue de Bercy - 75570 Paris cedex 12 - France


Pour le retrait de votre consentement pour nos sollicitations commerciales et pour le placement des cookies analytiques et publicitaires, Nous Vous invitons à :


- Cliquer sur le lien de désabonnement figurant en bas de la newsletter.


- Paramétrer le navigateur internet de votre ordinateur, votre tablette ou votre mobile- Voir rubrique Comment accepter ou refuser les cookies ?


Afin de nous permettre de bien comprendre votre demande et d'y répondre rapidement, nous vous remercions de nous préciser dans votre demande :


- Le droit que vous souhaitez exercer et le cas échéant les motifs de votre demande (ex : suppression du compte client/espace personnel, actualisation de vos données)


- Vos noms, prénoms, e-mail et votre adresse postale (si vous souhaitez un retour par courrier)


Les droits dont Vous bénéficiez sont des droits de nature individuelle et ne peuvent par conséquent être exercés que par le titulaire des données. Pour satisfaire à cette obligation, nous Vous demandons pour l'exercice vos droits, de bien vouloir nous communiquer une copie d'une pièce d'identité en cours de validité portant vos nom, prénom et signature. La copie de votre pièce d'identité sera bien entendue supprimée par nos services dès que la vérification d'identité aura été réalisée.


Nous nous efforcerons de donner suite à votre demande dans un délai raisonnable et en tout état de cause conforme à la loi.

Réclamation auprès de la CNIL

Dès lors que Vous estimez que vos droits ne sont pas respectés ou que la protection de vos données personnelles n'est pas assurée conformément à la réglementation applicable, Vous pouvez introduire une réclamation auprès de la Commission nationale de L'Informatique et des Libertés. : https://www.cnil.fr/fr/cnil-direct/question/844

> Le cas spécifique des cookies : acceptation et gestion des cookies

Les cookies déposés :

Pour vous permettre de mieux comprendre les cookies déposés par notre Site sur votre ordinateur/tablette, vous pouvez vous reporter au tableau ci-dessous :



Comment paramétrer les cookies ?


Quels sont les choix qui s'offrent à vous en matière de gestion des cookies ?


Vous avez le choix de configurer votre navigateur pour accepter ou refuser tous les cookies, supprimer les cookies périodiquement ou encore de voir quand un cookie est émis, sa durée de validité, et son contenu, et refuser son enregistrement sur votre disque dur.


Comment accepter ou refuser les cookies ?


Vous pouvez à tout moment choisir de bloquer ou désactiver ces cookies en paramétrant le navigateur internet de votre ordinateur, votre tablette ou votre mobile, conformément aux instructions établies par votre fournisseur de navigateur internet et figurant sur les sites web mentionnés ci-dessous.


Sur Internet explorer


Ouvrez le menu "Outils", puis sélectionnez "Options internet"; cliquez sur l'onglet "Confidentialité" puis l'onglet "Avancé" choisissez le niveau souhaité ou suivez le lien suivant :

http://windows.microsoft.com/fr-FR/windows-vista/Block-or-allow-cookies


Sur Mozilla Firefox


Ouvrez le menu "Outils", puis sélectionnez "Options"; cliquez sur l'onglet "Vie privée" puis choisissez les options souhaitées ou suivez ce lien :

http://support.mozilla.org/fr/kb/activer-desactiver-cookies


Sur Safari


Choisissez "Safari > Préférences" puis cliquez sur "Sécurité"; Dans la section "Accepter les cookies" choisissez les options souhaitées ou suivez ce lien :

http://support.apple.com/kb/index?page=search&fac=all&q=cookies%20safari


Sur Google Chrome


Ouvrez le menu de configuration (logo clé à molette), puis sélectionnez "Options"; cliquez sur "Options avancées" puis dans la section "Confidentialité", cliquez sur "Paramètres de contenu", et choisissez les options souhaitées ou suivez le lien suivant :

https://support.google.com/chrome/answer/95647?hl=fr


Sur iOs


http://support.apple.com/kb/HT1677?viewlocale=fr_FR

Vous pouvez également taper "cookies" dans la rubrique "aide" de votre navigateur afin d'accéder aux instructions de paramétrage.


Pour plus de précisions, vous pouvez également consulter le site de la CNIL :

https://www.cnil.fr/cnil-direct/question/198