POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : 20 mai 2026
QUE COUVRE CETTE POLITIQUE ?▼
Cette politique de confidentialité (également appelée "Politique") décrit comment Huda Beauty (également désigné par "nous", "notre" ou "nos") utilise vos données personnelles chaque fois que vous interagissez avec nous et notre site web à l'adresse https://hudabeauty.com/ ("site web"), commandez l'un de nos produits et services associés, que ce soit en ligne ou en magasin, ou interagissez autrement avec une propriété liée à cette Politique (collectivement, les "Services"). Elle décrit également les droits en matière de protection des données qui peuvent s'appliquer à vous, y compris le droit de vous opposer à certains traitements que nous effectuons. Plus d'informations sur ces droits et la manière de les exercer sont présentées dans la section "Vos droits et choix".
Nous pouvons également vous fournir des informations supplémentaires lors de la collecte de données personnelles, lorsque nous estimons que cela serait utile, plus pertinent et opportun.
"Huda Beauty", "nous", "notre" ou "nos" désigne toute société du groupe Huda Beauty, qui comprend :
|
NOM DE LA SOCIÉTÉ |
PAYS D'IMMATRICULATION |
|
Huda Beauty DMCC |
Émirats arabes unis |
|
Huda Beauty FZ-LLC |
Émirats arabes unis |
|
HB UK Hold Co |
Royaume-Uni |
|
Huda Beauty LLC |
Émirats arabes unis |
|
HB USA Holdings Inc |
États-Unis d'Amérique |
|
HB FR SAS |
France |
|
H B Beauty Products Trading DWC FZ LLC |
Émirats arabes unis |
|
Huda Beauty APAC PTE Ltd |
Singapour |
Toutes les sociétés du groupe Huda Beauty sont conjointement responsables des données personnelles que vous partagez avec nous. Le responsable du traitement de vos données personnelles sera l'entité Huda Beauty auprès de laquelle vous achetez des produits et services.
À QUI S'APPLIQUE CETTE POLITIQUE▼
Cette politique de confidentialité s'applique à vous lorsque vous interagissez avec nous, par exemple lors de l'achat de nos produits, de l'inscription à l'une de nos newsletters de marque, de la participation à un concours, de l'adhésion à un programme de fidélité ou d'affiliation, ou de toute autre interaction avec nous. Cette politique de confidentialité s'applique également aux données personnelles que nous pouvons collecter à votre sujet à partir d'autres sources.
Nous exposons ci-dessous les informations concernant les données personnelles que nous pourrions collecter ou détenir à votre sujet, comment et pourquoi nous les utilisons, avec qui nous les partageons, comment nous les protégeons et assurons leur sécurité, ainsi que vos droits relatifs à vos données personnelles. Ce document décrit également les droits en matière de protection des données qui peuvent s'appliquer à vous, y compris le droit de vous opposer à certains traitements que nous effectuons. Vous devez avoir au moins 18 ans pour utiliser nos services et vous inscrire à du contenu promotionnel, sauf si les lois locales de votre pays ou les conditions d'un service ou d'une inscription marketing spécifique stipulent le contraire. Toutes les informations ci-dessous ne s'appliquent pas nécessairement à vous.
QU’EST-CE QUI N’EST PAS COUVERT PAR CETTE POLITIQUE ?▼
Cette politique de confidentialité ne s’applique pas aux employés, candidats à un emploi et actionnaires de Huda Beauty. Elle ne couvre pas les autres entreprises ou organisations (qui peuvent faire la publicité de nos produits et services et utiliser des cookies, balises et autres technologies de suivi) qui collectent et utilisent vos données personnelles pour vous proposer des publicités en ligne pertinentes. Vous devez consulter leurs politiques de cookies et de confidentialité avant de leur fournir vos données personnelles.
QUELLES DONNÉES PERSONNELLES COLLECTONS-NOUS À VOTRE SUJET ET COMMENT LES UTILISONS-NOUS ?▼
Comment collectons-nous vos données personnelles ?
Il existe de nombreuses façons dont nous pouvons collecter vos données personnelles, notamment via nos sites web, formulaires, appareils, vendeurs tiers ou nos pages de marque sur les réseaux sociaux. Parfois, vous nous les fournissez directement (par exemple lorsque vous créez un compte, nous contactez, rejoignez notre liste de diffusion, achetez sur nos sites web ou en magasin, participez à un concours ou une promotion, ou interagissez avec nous pour toute autre raison). Parfois, nous (et d’autres entités) collectons automatiquement des données de navigation en ligne (telles que définies ci-dessous) à l’aide de cookies et de technologies de suivi similaires pour comprendre comment vous utilisez nos sites web. Consultez la section « Publicité numérique & Analytique » ci-dessous pour en savoir plus sur l’utilisation de ces données et les choix qui s’offrent à vous. Parfois, nous recevons vos données personnelles d’autres entités du groupe Huda Beauty ou de tiers (par exemple lorsque vous mentionnez des produits ou services Huda Beauty sur des pages ou plateformes sociales non-Huda Beauty ou sur des appareils intelligents).
Selon votre lieu de résidence, nous pouvons avoir besoin d’une base légale valide pour traiter vos données personnelles. Si c’est le cas, le tableau ci-dessous indique sur quelle base légale nous nous appuyons pour traiter vos données personnelles. Veuillez noter que la base légale sur laquelle nous nous appuyons peut varier selon le pays dans lequel vous vous trouvez.
Pour expliquer ce qu’est une « base légale » – selon les lois sur la protection des données, la base légale du traitement de vos données personnelles peut être :
- Votre consentement – lorsque nous demandons votre accord pour utiliser vos données personnelles à une fin spécifique.
- L’exécution d’un contrat – lorsque nous devons traiter vos données personnelles pour vous fournir un service/quelque chose dans le cadre d’un accord que nous avons avec vous ou dans le cadre de la préparation à la conclusion d’un accord avec vous. Un exemple serait l’achat d’un produit.
- Nos intérêts légitimes – lorsque l’utilisation de vos données personnelles correspond à nos intérêts commerciaux légitimes, par exemple pour personnaliser les expériences selon vos préférences d’achat, répondre aux demandes du service client. Notre intérêt légitime varie selon l’usage que nous faisons de vos données, et nous expliquons plus en détail ci-dessous quel est cet intérêt et comment il se rapporte aux opérations de traitement que nous effectuons. Lorsque nous traitons des données personnelles sur la base d’un intérêt légitime, alors – comme l’exige la loi sur la protection des données – nous avons réalisé un test d’équilibre pour documenter nos intérêts, considérer l’impact du traitement sur les individus et déterminer si les intérêts des individus l’emportent sur nos intérêts dans le traitement. [Au Royaume-Uni, nous n’avons pas besoin de réaliser un test d’équilibre si nous traitons des données personnelles pour un « intérêt légitime reconnu ».] Vous pouvez obtenir plus d’informations sur ce test d’équilibre en utilisant les coordonnées à la fin de cet avis.
- Pour respecter une obligation légale – lorsque nous devons utiliser vos données personnelles pour nos propres raisons de conformité légale et réglementaire (par exemple, pour respecter nos obligations fiscales et de reporting financier).
Lorsque nous collectons des données personnelles, nous indiquerons les types de données personnelles requises par des astérisques (par exemple, informations obligatoires pour nous permettre de créer votre compte ou de livrer les produits que vous avez achetés sur nos sites/applications). Si vous ne fournissez pas les données personnelles marquées d’un astérisque, cela peut affecter les produits et services que nous pouvons fournir.
|
De quelles manières pourrions nous collecter vos personnelles données ? |
Quoi données pouvons-nous détenir à votre sujet ? |
comment et pourquoi, nous pouvons les utiliser? |
Quelle est la base légale pour pouvoir traiter ces données ? |
|---|---|---|---|
|
Création et gestion de compte Lorsque nous collectons vos données personnelles lors de la création ou gestion de votre compte sur Huda Beauty Services, via une connexion sur les réseaux sociaux ou en magasin. |
|
|
|
|
|
||
(ci-après défini comme « Marketing et Publicité ») |
|
||
|
Abonnement à la newsletter et au marketing Lorsque vos données personnelles sont collectées lors de votre abonnement à nos communications marketing. |
|
|
|
|
|
||
|
Achats et gestion des commandes Lorsque vos données personnelles sont collectées lors du processus d’achat sur Huda Beauty Services, en magasin ou sur des plateformes d’assistants vocaux. |
|
|
|
|
|
||
|
Lorsque nous avons une obligation légale en vertu du droit de l'EEE/État membre de l'EEE ou du Royaume-Uni de répondre à ces demandes, il est nécessaire pour nous de respecter nos obligations légales. Sinon, il est dans nos intérêts légitimes de gérer les litiges et de défendre nos droits. |
||
|
|
||
|
Bnavigation et utilisation Données Où vos données personnelles sont collectées par des cookies ou des technologies similaires (« cookies »*) lorsque vous naviguez sur les Services Huda Beauty ou sur des sites/applications tiers où nous avons des cookies. *les cookies sont de petits fichiers texte stockés sur votre appareil (ordinateur, tablette ou mobile) lorsque vous êtes sur Internet, y compris sur les sites Huda Beauty. |
|
Nous utilisons des cookies, ainsi que d'autres données personnelles que vous avez déjà partagées avec nous (comme des achats précédents, ou si vous êtes inscrit à nos newsletters par e-mail) pour :
publicités en ligne pour des produits susceptibles de vous intéresser, basées sur votre comportement précédent ; et/ou publicités et contenu sur les plateformes de médias sociaux ou d'autres sites web.
|
Nos intérêts légitimes : garantir que nous vous fournissons des sites web/applications, publicités et communications qui fonctionnent correctement, et améliorer continuellement les cookies qui sont (i) essentiels au fonctionnement de nos sites web ; et (ii) utilisés pour assurer la protection et la sécurité de nos sites web. Consentement pour tous les autres cookies lorsque cela est requis. |
|
Réseaux sociaux Lorsque vos données personnelles sont collectées à partir de votre activité sur les réseaux sociaux. |
Nous pouvons obtenir des informations que vous publiez publiquement sur les réseaux sociaux (par exemple TikTok) et les utiliser pour mieux comprendre comment les consommateurs perçoivent nos produits/services et interagissent avec nous. Par exemple, nous pouvons utiliser des publications publiques pour identifier des tendances beauté. Dans la mesure du possible, nous le faisons de manière à ne pas pouvoir vous identifier directement. Nous pouvons également collecter vos données personnelles lorsque vous nous mentionnez sur les réseaux sociaux. Les données personnelles que nous collectons peuvent inclure : Identifiant sur les réseaux sociaux ; Photo ; et/ou Tous les commentaires mentionnés dans votre publication. Si nous souhaitons réutiliser un contenu que vous publiez sur les réseaux sociaux, nous demanderons toujours votre permission au préalable. |
|
|
|
Promotions Lorsque vos données personnelles sont collectées lors d’un concours, tirage au sort, jeu, concours, offre promotionnelle, demande d’échantillon, sondage, etc. |
Selon l’offre promotionnelle et/ou la fréquence de vos interactions avec nous, ces données personnelles peuvent inclure :
|
|
|
|
|
||
|
|
||
|
Contenu généré par l’utilisateur Lorsque vos données personnelles sont collectées lorsque vous soumettez du contenu (par exemple images ou évaluations et avis) sur l’un de nos Services, ou acceptez notre réutilisation de tout contenu que vous avez publié sur des plateformes de réseaux sociaux. |
|
|
|
|
|
||
|
Marketing et publicité tels que définis ci-dessus |
|
||
|
Consultations et recommandations de produits Lorsque vos données personnelles sont collectées en lien avec certains usages de nos Services, comme lorsque vous essayez nos produits virtuellement. |
|
|
|
|
|
||
|
|
||
|
Demandes Lorsque vos données personnelles sont collectées lors de vos questions (par exemple via le service client) concernant nos marques, nos produits et leur utilisation, ou vos achats, compte ou droits. |
|
|
|
|
Nos locaux Lorsque vos données personnelles sont collectées lors de votre visite dans nos locaux (par exemple, nos magasins ou notre académie de coiffure). |
Photos/Vidéos capturées via CCTV ; et/ou Formulaires de présence/visiteurs (qui peuvent inclure la collecte de données de bien-être). |
Aider à la prévention et à la détection des crimes et gérer les enquêtes ; Aider à assurer la santé, la sécurité et la sûreté de nos employés et visiteurs ; et/ou Aider à assurer la sécurité des informations situées ou stockées dans nos locaux ou actifs. |
Nos intérêts légitimes : pour (i) prévenir la fraude et l'activité criminelle ; et (ii) sécuriser nos outils.
Obligation légale : répondre aux exigences en matière de santé et sécurité. |
|
Tout ce qui précède |
Toutes les données pertinentes |
Pour protéger nos intérêts commerciaux, établir, exercer ou défendre des réclamations juridiques et protéger et faire respecter les droits, contrats, biens, sécurité ou sûreté de nous-mêmes, de notre entreprise ou d'autres, y compris enquêter et aider à prévenir la fraude ou toute autre activité illégale. Nos intérêts commerciaux peuvent parfois impliquer la réalisation de fusions, acquisitions, réorganisations ou cessions, comme autorisé/exigé conformément à la loi applicable. |
Lorsque nous avons une obligation légale en vertu du droit de l'EEE/État membre de l'EEE ou du Royaume-Uni, nous traitons les données afin de respecter les lois et réglementations applicables. Lorsque nous avons une obligation légale en vertu de lois en dehors de l'EEE/Royaume-Uni ou que notre traitement ne découle pas d'une obligation légale, nous avons un intérêt légitime à protéger nos intérêts commerciaux et droits légaux, ainsi que les intérêts et droits légaux de nos utilisateurs. Au Royaume-Uni, il s'agit d'un intérêt légitime reconnu lorsque nous faisons cela pour prévenir, détecter ou enquêter sur un crime. |
|
Pour répondre aux demandes et exigences de divulgation de la part de toute autorité réglementaire, de poursuite, d'application de la loi, fiscale ou gouvernementale, des tribunaux ou des instances judiciaires. |
Lorsque nous avons une obligation légale en vertu du droit de l'EEE/État membre de l'EEE ou du Royaume-Uni de répondre à ces demandes, il est nécessaire pour nous de respecter nos obligations légales. Sinon, il est dans nos intérêts légitimes de répondre aux demandes provenant de ces sources. Au Royaume-Uni, il s'agit d'un intérêt légitime reconnu lorsque nous faisons cela pour prévenir, détecter ou enquêter sur un crime. |
||
|
Pour maintenir la sécurité de nos sites web et services et pour détecter, enquêter, surveiller, remédier et/ou prévenir les incidents de sécurité ou cybernétiques. |
Lorsque nous avons une obligation légale en vertu du droit de l'EEE/État membre de l'EEE ou du Royaume-Uni, nous traitons les données afin de respecter les lois et réglementations applicables. Sinon, il est dans nos intérêts légitimes de maintenir la sécurité de nos sites web et services. Au Royaume-Uni, il s'agit d'un intérêt légitime reconnu lorsque nous faisons cela pour prévenir, détecter ou enquêter sur un crime. |
Une note sur les données personnelles sensibles
Certaines des données personnelles que nous traitons peuvent être considérées comme des catégories particulières de données personnelles ou des « données personnelles sensibles ». Notre traitement de ces données est limité aux données que vous mettez à notre disposition (ou qu’un tiers fournit en votre nom).
Responsables conjoints
Nous sommes toujours responsables des données personnelles que nous collectons à votre sujet. Dans certains cas, par exemple lorsque nous collaborons avec nos partenaires de confiance, nous pouvons être conjointement responsables avec ces partenaires de la protection de vos données personnelles.
Nos engagements en matière de protection des données en tant que responsables conjoints sont les suivants :
- Nous conviendrons des rôles et responsabilités respectifs de chaque partie impliquée ;
- Nous veillerons à ce que les deux parties soient transparentes quant aux finalités conjointes du traitement de vos données personnelles, et expliquerons comment vos données personnelles sont utilisées à ces fins ; et
- Nous veillerons à ce que vous puissiez toujours exercer vos droits légaux.
Lorsque nous travaillons conjointement avec une autre partie, nous vous informerons de vos droits et d’autres informations importantes au moment où nous vous demanderons vos données personnelles.
PARTAGE DE VOS DONNÉES PERSONNELLES▼
Partage des données personnelles au sein du groupe Huda Beauty
Nous pouvons partager vos données personnelles entre les sociétés de notre groupe afin de constituer un dossier central, de tenir à jour les informations que nous détenons à votre sujet (par exemple, vous pouvez être client de plusieurs de nos marques), d’adapter nos communications avec vous, de traiter vos commandes, de répondre à vos demandes ou de réaliser des analyses et des statistiques.
L’accès au sein du groupe Huda Beauty est contrôlé selon le principe du besoin de savoir, par exemple pour remplir notre obligation contractuelle envers vous (comme pour vous rembourser) ou pour nous permettre d’exécuter toute fonction nécessaire ou légitime. Cela peut inclure l’envoi de communications marketing concernant d’autres marques lorsque nous disposons d’une autorisation marketing pour le faire.
Nous pouvons également partager des informations qui ont été dépersonnalisées ou agrégées sans limitation.
Partage des données personnelles avec d’autres fabricants de produits
Lorsque nous vendons des produits fabriqués par d’autres entreprises sur notre site web et que vous avez acheté ces produits, nous pouvons partager vos informations personnelles avec le fournisseur de ces produits, afin de lui permettre de vous offrir une expérience client améliorée, de traiter votre commande ou d’améliorer ses produits et services.
Partage des données personnelles avec nos prestataires de services
Nous fournissons aux prestataires de services les informations dont ils ont besoin pour exécuter le service qu’ils fournissent. Par exemple, nous pouvons faire confiance aux prestataires de services pour fournir des services impliquant le traitement de vos données personnelles comme suit :
- Pour fournir, personnaliser, analyser et améliorer nos produits et le Service ;
- Pour examiner les réseaux sociaux et les profils publics ainsi que les évaluations et avis ;
- Pour fournir des outils de gestion de plateforme communautaire et de curation de contenu généré par les utilisateurs ;
- Comme requis pour vous livrer un produit, par exemple, les services postaux/de livraison ;
- Des prestataires de services de paiement qui traitent les paiements en notre nom ;
- Des agences de publicité, marketing, digitales et de médias sociaux pour nous aider à diffuser des publicités, des campagnes marketing, à analyser leur efficacité, et à gérer vos coordonnées, questions et notre relation ;
- Pour nous assister dans le service client, les questions sur les produits et les réclamations ;
- Pour nous fournir des services informatiques tels que l'hébergement de sites web et la gestion de plateformes ;
- Pour nous aider à organiser des formations, séminaires et événements, tels que des prestataires de formation, agences de voyage et sociétés de gestion d'événements ; et/ou
- Pour permettre la fourniture des services que vous avez demandés via des plateformes d'assistants vocaux (telles qu'Amazon Alexa, Google Assistant ou services similaires).
Partage des données personnelles avec les autorités judiciaires et réglementaires
Nous pouvons partager vos données personnelles avec les autorités réglementaires, les forces de l'ordre, les autorités fiscales ou gouvernementales, les tribunaux ou instances judiciaires lorsque la loi nous y oblige, ou lorsque cela est nécessaire pour l'établissement, l'exercice ou la défense de réclamations juridiques, ou pour protéger les droits, la propriété ou la sécurité de Huda Beauty, de nos clients ou d'autres personnes.
Partage des données personnelles avec les prestataires de prévention de la fraude et de sécurité
Nous pouvons partager vos données personnelles avec des prestataires de services de prévention de la fraude et de sécurité afin de détecter, enquêter, surveiller, remédier et/ou prévenir la fraude, les incidents de sécurité ou toute autre activité illégale en lien avec vos transactions et l'utilisation de nos sites web, applications et services.
Partage des données personnelles avec nos propres partenaires de confiance
Vos informations peuvent être partagées avec nos parties de confiance si elles co-créent du contenu avec nous pour un événement. Nous utiliserons chacun vos données personnelles pour nos propres finalités et, en tant que telles, vos données personnelles seront utilisées par le partenaire agissant également en tant que responsable du traitement, et sa politique de confidentialité régira l'utilisation de vos données personnelles pour ses finalités.
Nous pouvons partager votre contenu généré par les utilisateurs, tel que les évaluations et avis, avec nos partenaires afin qu'il puisse être affiché sur leurs sites web.
Nous pouvons également partager des données personnelles avec nos partenaires à des fins publicitaires et analytiques comme décrit dans la section « Publicité numérique & Analytique ». Le contenu créé par nos partenaires lié au Service ou les fonctionnalités interactives tierces disponibles sur le Service sont soumis aux politiques de confidentialité du tiers qui fournit le contenu ou les fonctionnalités, comme décrit plus en détail dans la section « Liens & Outils tiers » ci-dessous.
Autres finalités de partage des données
Nous pouvons également divulguer vos données personnelles à d'autres parties :
- Si nous vendons tout ou partie de notre entreprise ou de nos actifs, nous pouvons divulguer vos données personnelles à l'acheteur potentiel de cette entreprise ou de ces actifs. Vos données personnelles seront généralement traitées par l'acheteur agissant en tant que nouveau responsable du traitement et sa politique de confidentialité régira le traitement de vos données personnelles ;
- Si nous sommes tenus de divulguer ou de partager vos données personnelles pour respecter une obligation légale, ou afin de faire respecter ou d'appliquer nos conditions d'utilisation/de vente ou d'autres termes et conditions auxquels vous avez consenti, ou pour protéger les droits, la propriété ou la sécurité de Huda Beauty, de nos clients ou d'autres personnes ; et/ou
- Dans d'autres cas, si nous avons votre consentement ou si la loi nous y autorise.
PUBLICITÉ NUMÉRIQUE & ANALYTIQUES▼
Nous pouvons nous associer à des réseaux publicitaires et à d'autres fournisseurs de services publicitaires ("Fournisseurs de publicité") qui diffusent des annonces pour notre compte et celui d'autres sur des plateformes non affiliées. Certaines de ces annonces peuvent être personnalisées, c'est-à-dire qu'elles sont destinées à être pertinentes pour vous en fonction des informations que les Fournisseurs de publicité collectent sur votre utilisation du Service et d'autres sites ou applications au fil du temps, y compris des informations sur les relations entre différents navigateurs et appareils. Ce type de publicité est connu sous le nom de publicité basée sur les centres d'intérêt.
Vous pouvez visiter l'outil DAA Webchoices à www.aboutads.info pour en savoir plus sur ce type de publicité et comment vous désinscrire de cette publicité sur les sites web des entreprises participant au programme d'autorégulation DAA. Vous pouvez également exercer des choix concernant la publicité basée sur les centres d'intérêt sur votre appareil mobile en téléchargeant la version appropriée de l'outil AppChoices de la DAA à https://youradchoices.com/appchoices.
Si vous supprimez vos cookies ou utilisez un navigateur ou un appareil mobile différent, vous devrez peut-être renouveler vos choix de désinscription effectués via l'outil DAA Webchoices. Notez que choisir de se désinscrire n'empêchera pas l'affichage de publicités dans votre navigateur ou vos applications. Cela peut simplement rendre les publicités que vous voyez moins pertinentes par rapport à vos centres d'intérêt.
Nous pouvons également collaborer avec des tiers qui collectent des données sur votre utilisation du Service et d'autres sites ou applications au fil du temps à des fins non publicitaires. Nous utilisons Google Analytics et d'autres services tiers pour améliorer les performances du Service ainsi que pour des analyses et des objectifs marketing. Pour plus d'informations sur la manière dont Google Analytics collecte et utilise les données lorsque vous utilisez notre Service, visitez www.google.com/policies/privacy/partners, et pour vous désinscrire de Google Analytics, rendez-vous sur tools.google.com/dlpage/gaoptout/.
De plus, votre navigateur peut offrir des outils pour limiter l'utilisation des cookies ou pour supprimer les cookies ; cependant, si vous utilisez ces outils, notre Service peut ne pas fonctionner comme prévu.
Où nous stockons vos données personnelles
En raison de la nature mondiale de notre activité, les données personnelles que nous collectons auprès de vous peuvent être transférées, consultées et stockées dans un pays autre que votre pays d'origine. Elles peuvent également être traitées par du personnel situé en dehors de votre pays d'origine, travaillant pour nous ou pour l'un de nos prestataires de services.
Où nous transférons vos données personnelles
Lorsque Huda Beauty transfère des données personnelles en dehors de votre pays d'origine, cela se fera de manière sécurisée et légale. Comme certains pays peuvent ne pas avoir de lois régissant l'utilisation et le transfert des données personnelles, nous prendrons des mesures pour garantir que les tiers respectent les engagements énoncés dans cette politique de confidentialité (par exemple, en examinant leurs normes de confidentialité et de sécurité et en les soumettant à des obligations contractuelles appropriées).
Lorsque ces lieux ne fournissent pas un niveau adéquat de protection des données, nous veillons à ce que des garanties appropriées soient en place pour protéger le transfert de vos données personnelles vers ces pays.
Lorsque nous transférons vos données personnelles en dehors de votre pays d'origine, nous :
- examiner et/ou conclure des contrats appropriés (y compris l'ajout des clauses contractuelles types de la Commission européenne (disponibles ici) qui peuvent inclure l'Addendum du Royaume-Uni aux clauses contractuelles types (disponible ici) ou d'autres clauses contractuelles types nationales) ; ou
- nous appuyer sur la décision d'adéquation applicable de la Commission européenne (ou d'autres décisions nationales d'adéquation, selon le cas) qui constate que le pays tiers vers lequel nous pouvons transférer vos données personnelles offre un niveau adéquat de protection des données (copies des décisions d'adéquation disponibles ici).
Pour plus d'informations, veuillez nous contacter selon la section "Contact" ci-dessous.
Combien de temps conservons-nous vos données personnelles et comment les sécurisons-nous ?
Nous conserverons vos données personnelles aussi longtemps que nécessaire en fonction des différents cas d'utilisation décrits ci-dessus. Par exemple, nous conservons certaines données personnelles pour les périodes suivantes :
- Pendant la durée de notre relation contractuelle et pour une période raisonnable après sa fin en cas de question ou de réclamation ou, si plus longue, pour respecter les obligations légales, résoudre les litiges, faire respecter les accords ou satisfaire à des fins essentielles similaires ;
- Lorsque vous créez un compte, nous conservons vos données personnelles jusqu'à ce que vous demandiez leur suppression ou après une période d'inactivité (c'est-à-dire lorsque vous n'avez pas interagi avec nous pendant un certain temps). Cette période est définie conformément aux réglementations locales et à nos procédures internes ;
- Nous conservons le contenu généré par les utilisateurs pendant une période raisonnable nécessaire pour atteindre le but pour lequel nous l'avons collecté (par exemple, pendant la durée d'une campagne) et sinon pour une période définie conformément aux réglementations et directives locales ; et
- Lorsque des cookies sont placés sur votre navigateur, ils sont stockés aussi longtemps que nécessaire pour atteindre leurs objectifs (par exemple, des statistiques sur votre publication sur les réseaux sociaux) et sinon pour une période définie conformément aux réglementations et directives locales.
- Lorsque nous traitons des données personnelles à des fins de marketing ou avec votre consentement, nous traitons les données jusqu'à ce que vous nous demandiez d'arrêter et pendant une courte période de 30 jours après cela (pour nous permettre de mettre en œuvre vos demandes). Nous conservons également un enregistrement du fait que vous avez demandé à ne pas recevoir de marketing direct ou à ne pas traiter vos données afin de pouvoir respecter votre demande à l'avenir ;
- Lorsque nous traitons des données personnelles à des fins de sécurité du site, nous les conservons pendant 6 mois ;
Une fois la période de conservation expirée et sauf obligation légale contraire, nous supprimerons ou anonymiserons les données personnelles. Nous nous engageons à garder vos données personnelles sécurisées et à prendre toutes les mesures raisonnables pour ce faire. Nous exigeons contractuellement que les tiers de confiance qui traitent vos données personnelles pour notre compte fassent de même. Cependant, comme aucun partage d’informations via Internet n’est totalement sécurisé, nous ne pouvons garantir la sécurité de vos données personnelles transmises à notre site. Tout partage se fait donc à vos risques et périls.
LIENS & OUTILS TIERS▼
Notre Service peut, de temps à autre, contenir des liens vers des sites web ou applications tiers. Si vous suivez un lien vers l’un de ces sites, veuillez noter que ces sites ont leurs propres politiques de confidentialité et qu’ils ne sont pas couverts par cette Politique. Veuillez consulter les politiques de confidentialité de ces autres sites ou applications que vous utilisez pour en savoir plus sur leurs pratiques en matière de données avant de partager des données personnelles avec ces sites.
Nous pouvons également vous offrir la possibilité d'utiliser des outils de réseaux sociaux intégrés ou des « plug-ins », tels que des outils de réseautage social proposés par des tiers qui vous permettent d'utiliser votre connexion aux réseaux sociaux lors de votre interaction avec notre Service. Si vous utilisez ces outils pour partager des données personnelles ou si vous interagissez autrement avec ces fonctionnalités sur le Service, veuillez noter que ces entreprises peuvent collecter des données personnelles vous concernant et peuvent utiliser et partager ces données conformément aux paramètres de votre plateforme, y compris en partageant ces informations avec le grand public.
Votre interaction avec des entreprises tierces et votre utilisation de leurs fonctionnalités sont régies par les politiques de confidentialité des entreprises qui fournissent ces fonctionnalités. Veuillez visiter la plateforme concernée et consulter la politique de confidentialité pour tout compte que vous créez afin de comprendre comment vos données personnelles sont partagées et utilisées dans ce contexte.
Réseaux sociaux et contenu généré par les utilisateurs
Certaines fonctionnalités interactives de notre Service permettent aux utilisateurs de soumettre leur propre contenu. Veuillez garder à l'esprit que tout contenu soumis à nos fonctionnalités peut être consulté par le public, et vous devez être prudent quant à la fourniture de certaines données personnelles (par exemple, informations financières ou coordonnées). Si vous divulguez des données personnelles dans l'un de ces forums, ces informations peuvent être vues, collectées et utilisées par d'autres. Nous ne sommes pas responsables des actions entreprises par d'autres personnes si vous publiez des données personnelles sur ces fonctionnalités interactives, et nous vous recommandons de ne pas partager de telles informations.
Outil virtuel de recherche de teintes
Nous proposons un outil virtuel de recherche de teintes sur notre site web pour aider les utilisateurs à identifier les teintes de produits adaptées. Cet outil est fourni et exploité par un partenaire technologique tiers, Holition Limited ("Holition").
Comment fonctionne l’outil
Lorsque vous utilisez le chercheur de teintes virtuel :
- L’outil peut accéder à la caméra de votre appareil en temps réel uniquement pour permettre l’expérience d’accord de teinte.
- Les images ne sont ni capturées, ni stockées, ni sauvegardées, ni enregistrées par nous ou par Holition.
- Aucune donnée biométrique, donnée de reconnaissance faciale ou identifiant personnel n’est extraite ou conservée.
- Tout traitement a lieu uniquement pendant que l’outil est activement utilisé.
- Une fois que vous fermez l’outil ou quittez la page, toutes les données sont immédiatement supprimées.
- Nous ne recevons, stockons ni ne conservons aucune image ou donnée personnelle générée par votre utilisation du chercheur de teintes virtuel.
Le chercheur de teintes virtuel est conçu pour fonctionner sans collecter ni stocker de données personnelles. Toute donnée visuelle traitée pendant l’utilisation est temporaire, utilisée uniquement pour fournir la fonctionnalité demandée, et n’est pas conservée après la fin de la session.
En conséquence :
- Aucune donnée personnelle n’est stockée dans nos systèmes dans le cadre de cet outil.
- Aucune donnée personnelle n’est utilisée à des fins de marketing, de profilage ou d’analytique.
- Aucune donnée personnelle n’est vendue, partagée ou divulguée pour la publicité comportementale inter-contextes.
Lorsque le RGPD britannique ou européen s’applique, tout traitement temporaire nécessaire au fonctionnement de l’outil est effectué sur la base de :
- Votre action explicite pour activer l’outil, et
- Notre intérêt légitime à fournir une expérience produit interactive demandée par vous.
- Comme aucune donnée personnelle n’est conservée, aucun traitement continu n’a lieu après la fin de la session.
Prestataire de services tiers
Holition agit en tant que prestataire de services / sous-traitant uniquement pour soutenir le fonctionnement du chercheur de teintes virtuel. Holition est contractuellement tenu de :
- Traiter les données uniquement selon nos instructions,
- Ne pas conserver, utiliser ou divulguer les données à des fins indépendantes, et
- Appliquer des mesures techniques et organisationnelles de sécurité appropriées.
Nous ne conservons aucune donnée issue du chercheur de teintes virtuel. Tout traitement est basé sur la session et éphémère, et se termine automatiquement à la fermeture de l’outil.
Comme aucune donnée personnelle n’est stockée ou conservée via le chercheur de teintes virtuel, aucune donnée personnelle n’est détenue par nous pouvant être consultée, corrigée ou supprimée en lien avec cet outil. Vos droits légaux en vertu des lois applicables sur la protection des données restent inchangés.
VOS DROITS ET CHOIX▼
Vous pouvez disposer de certains droits et choix concernant les données personnelles que nous collectons à votre sujet, en fonction du pays dans lequel vous vous trouvez. Ces droits peuvent être limités en fonction de nos droits en tant qu’entreprise et/ou de la base légale sur laquelle nous utilisons les données (par exemple, si satisfaire votre demande révélerait des données personnelles concernant une autre personne ou si vous nous demandez de supprimer des informations que la loi nous oblige à conserver ou que nous avons des intérêts légitimes impérieux à garder). Si vous êtes soumis à une loi sur la protection de la vie privée applicable, vous pouvez exercer ces droits en nous contactant via les coordonnées fournies ci-dessous.
Droits internationaux en matière de vie privée
|
Droite |
Résumé |
|
Le droit d'accès |
Vous permet de recevoir une copie de vos données personnelles |
|
Le droit de rectification |
Vous permet de corriger toute donnée personnelle inexacte ou incomplète que nous détenons à votre sujet |
|
Le droit à l'effacement |
Vous permet de nous demander de supprimer vos données personnelles dans certaines circonstances |
|
Le droit de restreindre le traitement |
Vous permet de nous demander de suspendre le traitement de vos données personnelles dans certaines circonstances |
|
Le droit d'opposition |
Vous permet de vous opposer à ce que nous traitions vos données personnelles sur la base de nos intérêts légitimes (ou ceux d'un tiers), y compris le traitement à des fins de marketing direct ou le profilage à des fins de marketing direct, ou lorsque nous accomplissons une mission d'intérêt public - votre opposition sera prise en compte, et nous cesserons de traiter vos données personnelles, sauf si le traitement est fondé sur des motifs légitimes impérieux ou est nécessaire à l'exercice ou à la défense de recours juridiques pouvant être intentés par ou contre nous. Ainsi, vous pouvez vous désinscrire de notre marketing par e-mail à tout moment en nous contactant (voir la section 'Contact' ci-dessous) ou en utilisant le lien fourni en bas de chaque message marketing. Si vous vous désinscrivez de notre marketing par e-mail, nous continuerons à vous envoyer des messages liés à nos transactions et à notre relation avec vous, tels que les confirmations de commande. |
|
Le droit à la portabilité des données |
Vous permet de nous demander de transmettre les données personnelles que vous nous avez fournies à un tiers sans entrave, ou de vous en fournir une copie afin que vous puissiez la transmettre à un tiers, lorsque cela est techniquement possible. |
|
Le droit de retirer son consentement |
Chaque fois que nous nous appuyons sur votre consentement, vous pouvez également retirer tout consentement que vous nous avez précédemment donné à tout moment. Cela n'affectera pas la légalité de notre utilisation de vos données personnelles basée sur votre consentement avant son retrait. Nous pouvons toutefois avoir d'autres bases légales pour traiter vos données à d'autres fins, telles que celles énoncées ci-dessus. |
|
Si vous vivez en France |
|
|
Le droit de nous donner des instructions concernant l'utilisation de vos données personnelles après votre décès |
Vous permet de nous donner des instructions sur le traitement (conservation, suppression et divulgation) de vos données personnelles après votre décès. Vous pouvez modifier ou révoquer ces instructions à tout moment. |
|
Si vous vivez au Royaume-Uni |
|
|
Le droit de déposer une plainte auprès de nous |
Vous permet de déposer une plainte auprès de nous en utilisant les coordonnées ci-dessus si vous avez des préoccupations non résolues concernant la manière dont nous traitons vos informations personnelles. |
Si vous avez des préoccupations non résolues, vous avez le droit de déposer une plainte auprès de nous et auprès de l'autorité de protection des données du pays où vous résidez, ou du pays de votre lieu de travail, ou du pays où l'infraction présumée a eu lieu.
DROITS À LA CONFIDENTIALITÉ DES ÉTATS AMÉRICAINS▼
Certains États américains accordent aux individus certains droits en vertu des lois étatiques sur la confidentialité concernant les données personnelles que nous collectons. Ces États incluent la Californie, le Colorado, le Connecticut, le Delaware, l’Indiana, l’Iowa, le Kentucky, le Maryland, le Minnesota, le Montana, le Nebraska, le New Hampshire, le New Jersey, l’Oregon, le Rhode Island, le Tennessee, le Texas, l’Utah et la Virginie. Si vous êtes résident de l’un de ces États, cette section de la politique contient les divulgations requises par la loi et explique les droits qui peuvent vous être accordés.
Données personnelles que nous collectons et divulguons
Au cours des 12 derniers mois, nous avons collecté et divulgué les catégories de données personnelles suivantes :
- Identifiants personnels et en ligne (comme le prénom et nom, l’adresse, l’adresse e-mail, le numéro de téléphone, le nom d’utilisateur/mot de passe ou des identifiants en ligne uniques) ;
- Informations de tenue de registres (comme le numéro de carte de crédit, le numéro de carte de débit ou d’autres informations financières) ;
- Caractéristiques des classifications légalement protégées (comme l’âge ou le sexe) ;
- Informations commerciales ou transactionnelles (comme les enregistrements de produits ou services achetés, obtenus ou envisagés) ;
- Informations sur l’activité Internet ou autre réseau électronique (comme les interactions avec un site web, un e-mail, une application ou une publicité) ;
- Informations de géolocalisation (comme l’adresse) ;
- Informations sensorielles (comme les enregistrements d’appels, les enregistrements de vidéosurveillance ou les photos que vous téléchargez) ;
- Inférences tirées des informations ci-dessus concernant vos caractéristiques et préférences prédites ; et
- Autres informations vous concernant liées aux données personnelles ci-dessus.
Certaines de ces informations sont des « informations personnelles sensibles », telles que définies par la California Consumer Privacy Act (CCPA). Plus précisément, nous collectons des identifiants de connexion. Nous n’utilisons ni ne divulguons les informations personnelles sensibles, telles que définies par la CCPA, à d’autres fins que celles spécifiées dans la CCPA.
Sources des données personnelles
Nous collectons des données personnelles auprès des catégories de sources suivantes :
- Vous ;
- Groupe Huda Beauty ;
- Nos prestataires de services ;
- Nos fabricants de produits ;
- Plateformes de médias sociaux ;
- Partenaires de confiance avec lesquels nous co-organisons des événements ; et
- Sociétés et réseaux publicitaires.
Nos finalités pour le traitement des données personnelles
Nous utilisons et divulguons les données personnelles que nous collectons à des fins commerciales et professionnelles, comme décrit plus en détail ci-dessus dans la section « Quelles données personnelles collectons-nous et comment les utilisons-nous ? » de cette politique.
Nous pouvons utiliser et partager des données dépersonnalisées dans la mesure permise par la loi applicable. Lorsque nous utilisons des données dépersonnalisées, nous conservons et utilisons les données sous forme dépersonnalisée et ne tentons pas de les réidentifier, sauf pour vérifier si nos processus de dépersonnalisation satisfont aux exigences de la loi applicable.
Destinataires des données personnelles
Nous divulguons les catégories de données personnelles désignées ci-dessus aux catégories de tiers listées dans la section « Partage de vos données personnelles » de cette politique à des fins commerciales et professionnelles.
Nous partageons des données personnelles à des fins de publicité ciblée mais ne procédons pas autrement à des « ventes » de données personnelles telles que définies par les lois des États. Au cours des 12 derniers mois, nous avons divulgué les catégories suivantes de données personnelles à des partenaires commerciaux tiers — tels que des réseaux publicitaires — à des fins publicitaires et marketing, y compris la publicité ciblée :
- Identifiants personnels et en ligne ;
- Informations sur l'activité Internet ou autre activité réseau similaire ;
- Informations commerciales ou transactionnelles (telles que les enregistrements de produits ou services achetés, obtenus ou envisagés) ; et
- Les inférences tirées d'autres informations personnelles (à l'exclusion de toute information pouvant être considérée comme sensible selon les lois étatiques applicables).
Conservation des données personnelles
Nous conservons les données personnelles selon les processus et procédures décrits dans la section « Combien de temps conservons-nous vos données personnelles et comment les sécurisons-nous ? » de cette politique.
Vos droits
Les résidents de certains États disposent de droits concernant les données personnelles que nous collectons. Vous pouvez être en mesure d'exercer les droits suivants concernant les données personnelles, sous réserve de certaines exceptions et limitations :
- Le droit de confirmer si nous traitons des données personnelles vous concernant.
- Le droit d'accéder à une copie des données personnelles spécifiques que nous avons collectées à votre sujet.
- Le droit de savoir quelles catégories et quelles données personnelles spécifiques nous collectons, utilisons, divulguons et vendons à votre sujet ; les catégories de sources auprès desquelles nous avons collecté des données personnelles vous concernant ; nos finalités pour la collecte ou la vente de données personnelles vous concernant ; les catégories de données personnelles vous concernant que nous avons vendues ou divulguées à des fins commerciales ; et les catégories de tiers avec lesquels nous avons partagé des données personnelles.
- Dans certains États, le droit d'obtenir les catégories de tiers auxquelles nous avons divulgué des données personnelles. Dans d'autres États, le droit d'obtenir une liste des tiers auxquels nous avons divulgué des données personnelles.
- Le droit de corriger les inexactitudes dans les données personnelles que nous avons collectées à votre sujet.
- Le droit de demander la suppression des données personnelles que nous avons collectées à votre sujet.
- Le droit de refus de la « vente » et du partage des données personnelles pour la publicité ciblée (également appelée « publicité comportementale inter-contextes »). Veuillez noter que si vous refusez certaines pratiques, nous pourrions être dans l'incapacité de vous fournir certains services. De plus, nous ne vendons ni ne partageons sciemment les données personnelles des personnes de moins de 18 ans.
- Le droit de refus de (i) la communication ou le traitement des données personnelles pour la publicité ciblée ; ou (ii) la vente de données personnelles. Veuillez noter que si vous refusez certaines pratiques, nous pourrions être dans l'incapacité de vous fournir certains services.
- Le droit de ne pas faire l'objet de représailles pour l'exercice des droits de confidentialité ci-dessus.
Pour exercer les droits ci-dessus (autres que le droit de refus), veuillez nous contacter en utilisant les informations suivantes et soumettre les informations de vérification requises, comme décrit plus en détail ci-dessous :
- Via notre formulaire web « Contactez-nous » en sélectionnant « Question générale » et en décrivant votre demande de confidentialité.
- En nous envoyant un e-mail à [email protected].
De plus, pour les personnes soumises à certaines lois d'État, si vous avez soumis une demande que nous avons non raisonnablement satisfait, vous pouvez nous contacter pour faire appel de notre décision en envoyant un e-mail avec pour objet ligne « Appel » à [email protected].
Avis du droit de refus
Pour exercer le droit de refus, visitez notre outil Préférences des cookies et sélectionnez « Tout refuser ». Vous pouvez également visiter nos Sites avec le Contrôle global de la confidentialité (« GPC ») activé. Le GPC est un outil tiers ; plus d'informations et des instructions pour mettre en œuvre cet outil sont disponibles ici. Les Sites ont mis en place des mécanismes pour répondre aux signaux GPC que nous recevons, lorsque cela est requis, et nous traitons ces signaux comme des demandes de refus des « ventes » et du partage pour la publicité ciblée.
Processus de vérification et informations requises
Lorsque la loi le permet, notez que nous pourrions avoir besoin de vous demander des informations supplémentaires pour vérifier votre identité ou comprendre la portée de votre demande. Vous ne serez pas obligé de créer un compte chez nous pour soumettre une demande ou pour qu'elle soit traitée. Nous vous demanderons de fournir, au minimum, des informations de contact basiques comme votre nom et votre adresse e-mail.
Agent autorisé
Selon la loi de votre État, vous pouvez également désigner un agent autorisé pour faire des demandes en votre nom. Un agent autorisé peut faire une demande en votre nom via l'une des méthodes de soumission décrites ci-dessus. Nous exigerons que l'agent nous fournisse une preuve que vous l'avez autorisé à faire des demandes en votre nom avant d'accepter les demandes de l'agent.
Avis d'incitation financière et de programme de fidélité
Nous pouvons vous offrir des opportunités de recevoir des récompenses, y compris des réductions sur nos produits, en échange de la fourniture d'informations et/ou de la participation à des enquêtes. Ces récompenses peuvent être considérées comme des « incitations financières » ou des « programmes de fidélité de bonne foi » selon les lois sur la confidentialité des États-Unis. Lorsque vous participez à ces activités, nous pouvons collecter et partager vos données personnelles comme décrit dans la section « Quelles données personnelles collectons-nous et comment les utilisons-nous ? » de la Politique, y compris avec toutes les catégories de destinataires tiers listées dans la section « Partage de vos données personnelles » de la Politique. Ces destinataires tiers peuvent être considérés comme des « courtiers en données » selon la loi applicable.
Plus précisément, nous pouvons divulguer les catégories suivantes de données personnelles à des partenaires commerciaux tiers – tels que des réseaux publicitaires – pour la publicité ciblée :
- Identifiants personnels et en ligne ;
- Informations sur l'activité Internet ou autre activité réseau similaire ;
- Informations de géolocalisation ; et
- Les inférences tirées d'autres informations personnelles (à l'exclusion de toute information pouvant être considérée comme sensible selon les lois étatiques applicables).
Pour recevoir des récompenses, vous devez avoir un compte chez nous afin que nous puissions suivre vos récompenses et gérer les avantages. Si vous soumettez une demande de suppression conformément aux lois sur la confidentialité des États décrites ci-dessus, il nous sera impossible de collecter ces informations. Par conséquent, vous ne pourrez plus participer au programme de récompenses une fois que vos données personnelles auront été supprimées.
Les conditions associées à ces activités, telles que le nombre de points que vous recevrez si vous fournissez des informations ou complétez une enquête, vous sont présentées lorsque vous acceptez l'offre. Vous pouvez accepter ces offres en fournissant les informations demandées associées à l'offre spécifique. Vous pouvez renoncer aux incitations financières que nous proposons à tout moment en ne répondant pas aux offres d'incitation ou en supprimant votre compte.
La valeur de l'incitation que vous recevez est raisonnablement liée à la valeur que nous tirons du traitement des données personnelles. Nous estimons cette valeur en tenant compte de divers facteurs autorisés par la loi, y compris (mais sans s'y limiter) les dépenses engagées pour la collecte et la conservation des données ainsi que les dépenses liées à l'administration du programme.
MODIFICATIONS DE CETTE POLITIQUE DE CONFIDENTIALITÉ▼
Nous pouvons modifier cette politique de confidentialité de temps à autre. Nous vous encourageons à consulter notre politique de confidentialité pour rester informé. Si nous apportons des modifications importantes, nous pourrons fournir un avis supplémentaire, par exemple par e-mail ou via un avis sur notre site web, ou obtenir votre consentement.
CONTACTEZ-NOUS POUR PLUS D'INFORMATIONS RELATIVES À LA CONFIDENTIALITÉ▼
Pour ses entreprises dans l'UE, le Royaume-Uni et Singapour, Huda Beauty a désigné Bird & Bird DPO Services SRL comme Délégué à la Protection des Données (DPD), et le DPD peut être contacté :
- en utilisant l'adresse e-mail suivante : [email protected]
- par courrier à l'adresse suivante : Bird & Bird DPO Services SRL, Avenue Louise 235 b 1, 1050 Bruxelles, Belgique
Si votre relation est avec une entreprise Huda dans un autre pays et que vous avez des questions ou des préoccupations concernant la manière dont nous traitons et utilisons vos données personnelles, veuillez nous contacter à [email protected].