Politique de confidentialité Cosmétovigilance et Nutrivigilance

Cette politique décrit l'usage que Sephora SAS (le « Distributeur ») et Sephora S+ (la « Marque Sephora ») font des informations vous concernant et qui sont collectées spécifiquement à l'occasion d'un signalement d'événements sanitaires indésirables que vous ou vos proches ont pu subir à la suite de l'utilisation d'un des produits distribués par Sephora SAS. Grâce à votre assistance, le Distributeur et la Marque Sephora pourront, ainsi assurer un suivi des événements sanitaires indésirables pour lesquels la déclaration ou le signalement peut s'effectuer conformément à la règlementation applicable (ci-après l'« l'Evénement Sanitaire Indésirable »).

Le Distributeur et la Marque Sephora sont responsables des traitements distincts de ces informations à caractère personnel ("les informations") constitués dans le cadre des événements de vigilances sanitaires susvisés pour les traitements de Cosmétovigilance et, le cas échéant, de Nutrivigilance. Ils sont tous les deux situés au 41, rue Ybry, 92200 Neuilly-sur-Seine, France (ci-après ensemble « Sephora » ou « Nous »).

La protection et la sécurité des informations de nos clients et des utilisateurs de nos produits est une préoccupation essentielle pour Sephora.

Nous vous invitons donc à lire attentivement la présente Politique de Confidentialité qui vous informe sur les conditions de traitement des informations que vous nous confiez chaque fois que vous nous signalez un Evénement Sanitaire Indésirable et en particulier :

Veuillez noter que cette Politique de Confidentialité peut être mise à jour à tout moment par Sephora. La date de la mise à jour la plus récente apparaît à la fin de la présente Politique de Confidentialité. Nous vous invitons donc à la consulter régulièrement.

Quelles informations collectons-nous sur vous ?

Nous collectons des informations vous concernant par les moyens suivants :

  • Directement auprès de vous, lorsque vous contacter le Distributeur au travers de :
    • notre service clients, par téléphone, email, lors d'une commande sur notre site de vente en ligne, des commentaires sur nos sites et sur nos réseaux sociaux ;
    • nos conseillers de vente en magasin ; ou
  • Par des tiers, lorsque des cas nous sont remontés par des marques ou un professionnel de santé.

Afin de mener à bien notre mission de vigilance sanitaire du marché, Sephora collecte les informations suivantes :

  • Les informations relatives à la personne exposée dans la limite nécessaire à l'appréciation de l'Evénement Sanitaire Indésirable, notamment :
    • les informations d'état civil, d'identité, d'indentification et de contact : votre nom de famille, prénom, date de naissance, numéro de carte de fidélité ainsi que votre adresse postale, votre adresse e-mail, votre numéro de téléphone afin de pouvoir vous contacter si vous souhaitez obtenir un suivi de votre signalement.
      Lorsque l'utilisateur du produit est un mineur, nous demandons en outre le nom de famille et prénom de son représentant légal.
    • les informations relatives à la vie personnelle et/ou professionnelle : données relatives à l'utilisation du produit en cause strictement nécessaires à l'appréciation de l'Evénement Sanitaire Indésirable.
    • les informations relatives à la santé : description des effets indésirables (type de réaction ressentie), si un arrêt maladie a été prescrit ainsi que sa durée, si une hospitalisation a eu lieu, etc.
  • Les informations relatives à la personne ayant procédé au signalement de l'Evénement Sanitaire Indésirable (y compris le cas échéant le professionnel de santé pouvant apporter des précisions).

La personne est informée que le secret de son identité devra alors être levée. Elle devra donc veiller à ne communiquer que des informations limitées à celles qui sont demandées par Sephora pour se conformer à ses obligations en matière de cosmétovigilance et de nutrivigilance

Quelles sont les finalités ?

Vous trouverez les finalités des traitements de vos informations par nos services et les raisons pour lesquelles leur traitement nous est nécessaire.

Finalités du traitement Finalités du traitement Motifs rendant nécessaire le traitement de vos données à caractère personnel par nos services
  • Prévention, surveillance, évaluation, gestion des Evénements Sanitaires Indésirables.

Les opérations de traitement visées sont :
(i) la collecte, l'enregistrement, l'analyse, le suivi, la documentation, la transmission et la conservation des données relatives à l'ensemble des Evénements Sanitaires Indésirables des produits de la Marque Sephora en tant que fabricant ou vendus par Sephora en tant que Distributeur ; et
(ii) la gestion des contacts avec la personne lui ayant notifié l'Evénement Sanitaire Indésirable.

Obligation légale : traitement des informations liées à la cosmétovigilance et à la nutrivigilance des produits distribués chez Sephora en application du Règlement (CE) 1223/2009 et du Code de la Santé Publique.

Ce traitement est également nécessaire pour des motifs d'intérêt public, de garantie du respect de normes élevées de qualité et de sécurité des produits cosmétiques et des compléments alimentaires.

  • Elaboration de statistiques de récurrence des cas de signalement (données non nominatives).
Obligation légale et intérêt public pour Sephora de surveillance du marché et d'identification des produits à risque.
  • Suivi des conséquences suite au signalement de l'Evénement Sanitaire Indésirable.
Obligation légale d'assurer l'évaluation de l'Evénement Sanitaire Indésirable.

Les informations qui nous sont indispensables pour réaliser les finalités susmentionnées sont signalées par un astérisque sur la fiche d'insatisfaction client que vous pouvez être amené(e) à remplir dans nos magasins ou vous sont précisées à l'oral lorsque vous contactez notre Service Client. Si vous choisissez de ne pas remplir ces champs obligatoires, nous ne pourrons être en mesure de traiter vos demandes et/ou de vous re-contacter lorsque vous nous l'avez expressément demandé.

Les autres informations (non identifiées par un astérisque) sont facultatives et nous permettent de mieux vous connaître et d'améliorer notre communication avec vous et nos services.

Quelles sont les conditions de communication et transfert des informations ?

Nous pouvons être amenés à communiquer vos informations, pour les seules finalités décrites ci-dessus, aux destinataires suivants :

  • Le Service Réglementaire et Qualité de Sephora ;
  • Le Service de Sephora gérant les réclamations (par exemple : le Service Juridique et/ou le Services Client, qui est en contact direct avec vous) ;
  • Le Service des audits internes de Sephora pour vérifier le respect des obligations règlementaires ;
  • Notre Modérateur des commentaires sur le site Sephora ;
  • Les Prestataires de services en charge de l'investigation de l'Evénement Sanitaire Indésirable. Ce dernier pourra être amené à vous contacter, sous réserve de votre accord, afin d'investiguer les Evénements Sanitaires Indésirables signalés ;
  • Les Marques de produits tiers mis en cause dans le cadre du signalement;
  • Le personnel concerné des assurances ;
  • Les organismes publics nationaux compétents en cas de notification d'Evénements Sanitaires Indésirables graves (par exemple : l'ANSM pour la France) ;
  • Les Prestataires associés au traitement : prestataires informatiques gérant les traitements, consultants externes, laboratoires toxicologiques.

Dans le cas où votre signalement concerne l'utilisation d'un produit d'une Marque qui n'est pas établit dans l'EEE, nous transférons les informations à la Marque pour quelle puisse respecter ses obligations réglementaires associées au dispositif de vigilance. Ce transfert à lieu avec votre accord et Sephora a mis en place des clauses contractuelles type approuvées par la Commission européenne, qui garantissent une protection de vos informations lorsqu'elles sont transférées à des Marques en dehors de l'EEE. Vous avez le droit d'obtenir les informations concernant le mécanisme de transfert grâce auquel vos informations sont transférées en dehors de l'EEE et le pays vers lequel ce transfère s'effectue. Pour obtenir ces informations, veuillez-nous contacter à l'aide des coordonnées figurant ci-dessous, à la rubrique « Nous contacter ».

Nous répondrons également aux demandes d'informations si la loi nous y oblige, ou si une telle divulgation est nécessaire pour protéger nos droits et/ou nous mettre en conformité avec une procédure judiciaire, une décision de justice, une demande d'un régulateur ou toute autre procédure judiciaire à notre encontre.

Si vous notifiez un Evénement Sanitaire Indésirable pour une tierce personne, nous vous prions de bien vouloir leur communiquer la présente notice (sous format électronique ou papier).

Comment sont assurées la conservation et la sécurité des informations fournies ?

Nous conservons vos informations pendant une durée de 10 ans à compter de la date à laquelle vous nous avez signalé un Evénement Sanitaire Indésirable afin de nous conformer à nos obligations légales compte tenu de la prescription applicable en matière de cosmétovigilance et de nutrivigilance.

Une fois que vos informations ne sont plus nécessaires au titre des finalités susvisées ou à des fins d'archivage pour satisfaire nos obligations légales, nous veillons à ce qu'elles soient supprimées ou anonymisées.

Sephora met en œuvre toutes les mesures techniques et organisationnelles raisonnablement nécessaires afin d'assurer la sécurité et la confidentialité des données à caractère personnel que nous traitons.

Quels sont vos droits ?

Conformément au droit applicable, vous bénéficiez des droits suivants s'agissant de vos informations :

  • Obtenir une copie des informations vous concernant et toute information sur les modalités de leur
    traitement ;
  • Rectifier les informations erronées (y compris le droit de compléter des informations incomplètes) à l'occasion du suivi réalisé ;
  • Obtenir la limitation du traitement de vos informations, c'est-à-dire le gel temporaire de ces informations lorsque :
    • L'exactitude de vos informations est contestée ;
    • Nous n'avons plus besoin de vos informations mais elles sont encore nécessaires pour la constatation, l'exercice ou la défense d'un droit en justice ;
  • Donner des instructions générales ou spécifiques sur les modalités de traitement et d'utilisation de vos informations après votre décès.

Dans la mesure où le traitement est fondé sur le respect d'une obligation légale, vous ne disposez ni du droit d'opposition, ni du droit à l'effacement des données, ni du droit à la portabilité des données.

Vous avez aussi le droit d'introduire une plainte auprès de votre autorité de contrôle locale en charge de la protection des données à caractère personnel : la CNIL 3 Place de Fontenoy, 75007 Paris, France.

Pour exercer ces droits, veuillez nous contacter à l'aide des coordonnées figurant ci-dessous, à la rubrique
" Nous contacter". Veuillez noter que nous pouvons vous demander une preuve d'identité, et nous nous réservons le droit de facturer des frais si la loi nous y autorise, par exemple si votre demande est manifestement infondée ou excessive. Nous nous efforcerons de répondre à votre demande dans les délais applicables.

Comment nous contacter ?

Si vous avez des questions concernant la présente Politique de Confidentialité Cosmétovigilance et Nutrivigilance ou si vous souhaitez exercer l'un de vos droits suite à un cas de Cosmétovigilance ou Nutrivigilance, veuillez nous contacter à l'adresse suivante :

  • par courrier à l'adresse suivante : Service Réglementaire Sephora, 41, rue Ybry, 92200 Neuilly-Sur-Seine, France ; ou
  • par email en écrivant à : cosmetovigilance@sephora.fr

Si vous souhaitez exercer l'un de vos droits dans un autre cadre que la Cosmétovigilance et Nutrivigilance, nous disposons d'un délégué à la protection des données qui peut être contacté aux coordonnées suivantes : privacy@sephora.fr.

Nous pouvons modifier la présente Politique de Confidentialité Cosmétovigilance et Nutrivigilance à tout moment afin de prendre en compte les modifications de la loi et/ou de nos pratiques en matière de protection des données à caractère personnel. Par conséquent, nous vous invitons à la consulter régulièrement.

La date de la dernière mise à jour est le 25 avril 2022.