Bienvenue sur l'avis de confidentialité de H2o Direct Limited.

H2o Direct Limited respecte votre vie privée et s'engage à protéger vos données personnelles. Le présent avis de confidentialité vous informera sur la manière dont nous traitons vos données personnelles et vous renseignera sur vos droits en matière de confidentialité et sur la manière dont la loi vous protège.

Veuillez utiliser le glossaire pour comprendre la signification de certains des termes utilisés dans le présent avis de confidentialité.

 

1. Informations importantes et qui nous sommes

Objet du présent avis de confidentialité

Le présent avis de confidentialité vise à vous informer sur la manière dont H2o Direct Limited collecte et traite vos données personnelles.

Il est important que vous lisiez cet avis de confidentialité ainsi que tout autre avis de confidentialité ou avis de traitement équitable que nous pouvons fournir à des occasions spécifiques lorsque nous collectons ou traitons des données personnelles vous concernant, afin que vous soyez pleinement conscient de la manière dont nous utilisons vos données et des raisons pour lesquelles nous le faisons. Le présent avis de confidentialité complète les autres avis et n'est pas destiné à les remplacer.

Contrôleur

H2o Direct Limited est le contrôleur et le responsable de vos données personnelles (collectivement dénommés "H2o Direct", "nous", "notre" ou "nos" dans le présent avis de confidentialité).

Si vous avez des questions concernant le présent avis de confidentialité, y compris toute demande d'exercice de vos droits légaux, veuillez nous contacter aux coordonnées indiquées ci-dessous.

Coordonnées de contact

Nos coordonnées complètes sont les suivantes : H2o Direct Limited

Courriel : address:sales@h2odirect.co.uk

Adresse postale:H2o Direct Limited, Rauter House, 1 Sybron Way, Millbrook Business Park, Crowborough, East Sussex, TN6 3DZ

Vous avez le droit de déposer une plainte à tout moment auprès de l'Information Commissioner's Office (ICO), l'autorité de contrôle britannique pour les questions de protection des données(www.ico.org.uk). Nous vous remercions toutefois de nous donner l'occasion de répondre à vos préoccupations avant que vous ne vous adressiez à l'ICO ; veuillez donc nous contacter en premier lieu.

Votre devoir de nous informer des changements

Il est important que les données personnelles que nous détenons à votre sujet soient exactes et à jour. Veuillez nous tenir informés si vos données personnelles changent au cours de votre relation avec nous.

 

2. Les données que nous recueillons à votre sujet

Les données personnelles, ou informations personnelles, désignent toute information concernant une personne et permettant de l'identifier. Elle ne comprend pas les données dont l'identité a été supprimée (données anonymes).

Nous pouvons collecter, utiliser, stocker et transférer différents types de données personnelles vous concernant, que nous avons regroupées comme suit :

  • Les données d'identité comprennent leprénom, le nom de famille et le titre.
  • Les données de contact comprennent l'adresse de facturation, l'adresse de livraison, l'adresse électronique et les numéros de téléphone.
  • Les données financières comprennent lesdétails des comptes bancaires et des cartes de paiement.
  • Les données relatives aux transactions comprennent lesdétails des paiements que vous avez effectués et d'autres détails sur les produits et services que vous avez achetés chez nous.
  • Lesdonnées relatives au marketing et aux communications comprennent vos préférences en matière de réception de marketing de notre part et vos préférences en matière de communication.

Nous ne recueillons aucune catégorie spéciale de données personnellesvous concernant(notamment des détails sur votre race ou votre origine ethnique, vos croyances religieuses ou philosophiques, votre vie sexuelle, votre orientation sexuelle, vos opinions politiques, votre appartenance à un syndicat, des informations sur votre santé et des données génétiques et biométriques). Nous ne recueillons pas non plus d'informations sur les condamnations pénales et les infractions.

Si vous ne fournissez pas de données personnelles

Lorsque nous devons collecter des données à caractère personnel en vertu de la loi ou des conditions d'un contrat conclu avec vous et que vous ne fournissez pas ces données lorsqu'elles sont demandées, il se peut que nous ne soyons pas en mesure d'exécuter le contrat que nous avons conclu ou que nous essayons de conclure avec vous (par exemple, pour vous fournir des biens ou des services). Dans ce cas, nous pourrions être amenés à annuler un produit ou un service que vous avez conclu avec nous, mais nous vous en informerons à ce moment-là.

 

3. Comment vos données personnelles sont-elles collectées ?

Nous utilisons différentes méthodes pour collecter des données auprès de vous et à votre sujet, y compris par le biais de :

  • Interactions directes.Vous pouvez nous communiquer vos données d'identité, de contact et financières en remplissant des formulaires ou en correspondant avec nous par courrier, téléphone, courriel ou autre. Cela inclut les données personnelles que vous fournissez lorsque vous :
  • demander nos produits ou services ;
  • demander que des actions de marketing vous soient envoyées ;
  • donnez-nous votre avis.
  • Tiers ou sources publiques.Nous pouvons recevoir des données personnelles vous concernant provenant de sources publiques telles que les données d'identité et de contact obtenues sur le site web de votre entreprise.

 

4. Comment nous utilisons vos données personnelles

Nous n'utiliserons vos données personnelles que lorsque la loi nous y autorise. Le plus souvent, nous utiliserons vos données personnelles dans les circonstances suivantes :

  • Lorsque nous devons exécuter le contrat que nous sommes sur le point de conclure ou que nous avons conclu avec vous.
  • Lorsque cela est nécessaire pour nos intérêts légitimes (ou ceux d'un tiers) et que vos intérêts et vos droits fondamentaux ne prévalent pas sur ces intérêts.
  • Lorsque nous devons nous conformer à une obligation légale ou réglementaire.

En général, nous ne nous appuyons pas sur le consentement comme base juridique pour le traitement de vos données personnelles, sauf en ce qui concerne l'envoi de certaines communications commerciales par courrier électronique ou par SMS. Vous avez le droit de retirer votre consentement au marketing à tout moment en nous contactant.

Objectifs pour lesquels nous utiliserons vos données personnelles

Nous avons présenté ci-dessous, sous forme de tableau, une description de toutes les façons dont nous prévoyons d'utiliser vos données à caractère personnel, ainsi que les bases juridiques sur lesquelles nous nous appuyons pour le faire. Nous avons également indiqué quels sont nos intérêts légitimes, le cas échéant.

Notez que nous pouvons traiter vos données personnelles pour plus d'un motif légal en fonction de la finalité spécifique pour laquelle nous utilisons vos données. Veuillez nous contacter si vous avez besoin de détails sur le motif légal spécifique sur lequel nous nous appuyons pour traiter vos données personnelles lorsque plus d'un motif a été défini dans le tableau ci-dessous.

 

 

Objectif/activité Type de données Base légale du traitement, y compris la base de l'intérêt légitime
Pour vous enregistrer en tant que nouveau client (a) Identité

(b) Contact

Exécution d'un contrat avec vous
Pour traiter et livrer votre commande, y compris :

(a) vous livrer les produits

(b) Gérer les paiements, les frais et les charges

(b) Collecter et recouvrer les sommes qui nous sont dues

(a) Identité

(b) Contact

(c) Financier

(d) Transaction

(e) Marketing et communications

(a) l'exécution d'un contrat avec vous

(b) Nécessaire pour nos intérêts légitimes (pour recouvrer les dettes qui nous sont dues)

Gérer notre relation avec vous, ce qui comprend :

(a) vous informer des modifications apportées à nos conditions ou à notre politique de confidentialité

(b) Vous demander de laisser un commentaire.

(a) Identité

(b) Contact

(c) Profil

(d) Marketing et communications

(a) l'exécution d'un contrat avec vous

(b) Nécessaire au respect d'une obligation légale

(c) Nécessaire pour nos intérêts légitimes (pour tenir nos dossiers à jour et étudier comment les clients utilisent nos produits/services)

Pour vous faire des suggestions et des recommandations sur
des biens ou services susceptibles de vous intéresser
(a) Identité

(b) Contact

 

Nécessaire à nos intérêts légitimes (pour développer nos produits/services et accroître notre activité)

 

Marketing

Nous nous efforçons de vous offrir des choix concernant certaines utilisations des données personnelles, notamment en matière de marketing et de publicité. Nous avons mis en place les mécanismes de contrôle des données personnelles suivants :

Offres promotionnelles de notre part

Nous pouvons utiliser vos données d'identité, de contact et de transaction pour nous faire une idée de ce que nous pensons que vous voulez ou avez besoin, ou de ce qui pourrait vous intéresser. C'est ainsi que nous décidons quels produits, services et offres peuvent être pertinents pour vous (nous appelons cela du marketing).

Vous recevrez des communications commerciales de notre part si vous nous avez demandé des informations ou si vous avez acheté des biens ou des services et que, dans chaque cas, vous n'avez pas choisi de ne pas recevoir ces communications.

Le choix de ne pas participer

Vous pouvez nous demander de cesser de vous envoyer des messages de marketing à tout moment en nous contactant.

Si vous choisissez de ne pas recevoir ces messages de marketing, cela ne s'appliquera pas aux données personnelles qui nous sont fournies à la suite de l'achat d'un produit/service, de l'enregistrement d'une garantie, de l'expérience d'un produit/service ou d'autres transactions.

Changement d'objectif

Nous n'utiliserons vos données personnelles qu'aux fins pour lesquelles nous les avons collectées, sauf si nous considérons raisonnablement que nous devons les utiliser pour une autre raison et que cette raison est compatible avec la finalité initiale. Si vous souhaitez obtenir une explication sur la manière dont le traitement pour la nouvelle raison est compatible avec la raison initiale, veuillez nous contacter.

Si nous devons utiliser vos données personnelles à des fins non liées, nous vous en informerons et nous vous expliquerons la base juridique qui nous permet de le faire.

Veuillez noter que nous pouvons traiter vos données personnelles à votre insu ou sans votre consentement, dans le respect des règles ci-dessus, lorsque cela est requis ou autorisé par la loi.

 

5. Divulgation de vos données personnelles

Nous pouvons être amenés à partager vos données à caractère personnel avec les parties indiquées ci-dessous aux fins énoncées dans le tableau du paragraphe 4 ci-dessus.

  • Tiers externes tels que définis dans le glossaire.
  • des tiers spécifiques, tels que les coursiers que nous engageons pour vous livrer des produits.
  • Les tiers à qui nous pouvons choisir de vendre, transférer ou fusionner des parties de notre entreprise ou de nos actifs. Nous pouvons également chercher à acquérir d'autres entreprises ou à fusionner avec elles. Si un changement intervient dans notre entreprise, les nouveaux propriétaires pourront utiliser vos données personnelles de la même manière que celle décrite dans le présent avis de confidentialité.

Nous exigeons de tous les tiers qu'ils respectent la sécurité de vos données personnelles et qu'ils les traitent conformément à la loi. Nous n'autorisons pas nos prestataires de services tiers à utiliser vos données personnelles à leurs propres fins et ne les autorisons à traiter vos données personnelles qu'à des fins spécifiques et conformément à nos instructions.

 

6. Transferts internationaux

Nous ne transférons pas vos données personnelles en dehors de l'Espace économique européen(EEE).

 

7. Sécurité des données

Nous avons mis en place des mesures de sécurité appropriées pour éviter que vos données personnelles ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou divulguées. En outre, nous limitons l'accès à vos données personnelles aux employés, agents, sous-traitants et autres tiers qui ont un besoin professionnel de les connaître. Ils ne traiteront vos données personnelles que sur nos instructions et sont soumis à un devoir de confidentialité.

Nous avons mis en place des procédures pour traiter toute violation présumée de données personnelles et nous vous informerons, ainsi que tout organisme de réglementation applicable, d'une violation lorsque nous sommes légalement tenus de le faire.

 

8. Conservation des données

Pendant combien de temps allez-vous utiliser mes données personnelles ?

Nous ne conserverons vos données personnelles que le temps nécessaire à la réalisation des objectifs pour lesquels nous les avons collectées, y compris pour satisfaire à toute exigence légale, comptable ou de rapport.

Pour déterminer la période de conservation appropriée des données personnelles, nous prenons en compte la quantité, la nature et la sensibilité des données personnelles, le risque potentiel de préjudice résultant de l'utilisation ou de la divulgation non autorisée de vos données personnelles, les objectifs pour lesquels nous traitons vos données personnelles et si nous pouvons atteindre ces objectifs par d'autres moyens, ainsi que les exigences légales applicables.

La loi nous oblige à conserver les informations de base sur nos clients (y compris les données relatives aux contacts, à l'identité, aux finances et aux transactions) pendant six ans après qu'ils aient cessé d'être clients, à des fins fiscales.

Dans certaines circonstances, vous pouvez nous demander d'effacer vos données : voir Demande d'effacement ci-dessous pour plus d'informations.

Dans certaines circonstances, nous pouvons anonymiser vos données personnelles (afin qu'elles ne puissent plus être associées à vous) à des fins de recherche ou de statistiques, auquel cas nous pouvons utiliser ces informations indéfiniment sans vous en informer.

 

9. Vos droits légaux

Dans certaines circonstances, vous avez des droits en vertu des lois sur la protection des données en ce qui concerne vos données personnelles.

Vous avez le droit de :

Demander l'accès à vos données personnelles (communément appelé "demande d'accès de la personne concernée"). Cela vous permet de recevoir une copie des données personnelles que nous détenons à votre sujet et de vérifier que nous les traitons légalement.

Demander la correction des données personnelles que nous détenons à votre sujet. Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous devions vérifier l'exactitude des nouvelles données que vous nous fournissez.

Demander l'effacement de vos données personnelles. Vous pouvez ainsi nous demander d'effacer ou de supprimer des données personnelles lorsque nous n'avons aucune raison valable de continuer à les traiter. Vous avez également le droit de nous demander d'effacer ou de supprimer vos données personnelles lorsque vous avez exercé avec succès votre droit d'opposition au traitement (voir ci-dessous), lorsque nous avons peut-être traité vos informations de manière illégale ou lorsque nous sommes tenus d'effacer vos données personnelles pour nous conformer à la législation locale. Notez toutefois que nous ne pourrons pas toujours donner suite à votre demande d'effacement pour des raisons juridiques spécifiques qui vous seront notifiées, le cas échéant, au moment de votre demande.

S'opposer au traitement de vos données personnelles lorsque nous nous fondons sur un intérêt légitime (ou ceux d'un tiers) et qu'un élément de votre situation particulière vous incite à vous opposer au traitement pour ce motif, car vous estimez qu'il a un impact sur vos droits et libertés fondamentaux. Vous avez également le droit de vous opposer lorsque nous traitons vos données personnelles à des fins de marketing direct. Dans certains cas, nous pouvons démontrer que nous avons des motifs légitimes impérieux de traiter vos informations qui prévalent sur vos droits et libertés.

Demander la restriction du traitement de vos données personnelles. Cela vous permet de nous demander de suspendre le traitement de vos données personnelles dans les cas de figure suivants : (a) si vous voulez que nous établissions l'exactitude des données ; (b) lorsque notre utilisation des données est illégale mais que vous ne voulez pas que nous les effacions ; (c) lorsque vous avez besoin que nous conservions les données même si nous n'en avons plus besoin car vous en avez besoin pour établir, exercer ou défendre des revendications légales ; ou (d) vous vous êtes opposé à notre utilisation de vos données mais nous devons vérifier si nous avons des motifs légitimes prépondérants pour les utiliser.

Demander le transfert de vos données personnelles à vous ou à un tiers. Nous vous fournirons, ou à un tiers que vous aurez choisi, vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Notez que ce droit ne s'applique qu'aux informations automatisées que vous avez initialement consenties à ce que nous utilisions ou lorsque nous avons utilisé ces informations pour exécuter un contrat avec vous.

Retirer votre consentement à tout moment lorsque nous nous appuyons sur celui-ci pour traiter vos données personnelles. Toutefois, cela n'affectera pas la légalité de tout traitement effectué avant que vous ne retiriez votre consentement. Si vous retirez votre consentement, il se peut que nous ne soyons pas en mesure de vous fournir certains produits ou services. Nous vous informerons si tel est le cas au moment où vous retirerez votre consentement.

Si vous souhaitez exercer l'un des droits énoncés ci-dessus, veuillez nous contacter.

Aucun frais n'est généralement exigé

Vous n'aurez pas à payer de frais pour accéder à vos données personnelles (ou pour exercer l'un des autres droits). Toutefois, nous pouvons facturer des frais raisonnables si votre demande est manifestement infondée, répétitive ou excessive. Nous pouvons également refuser de donner suite à votre demande dans ces circonstances.

Ce dont nous pouvons avoir besoin de votre part

Nous pouvons être amenés à vous demander des informations spécifiques pour nous aider à confirmer votre identité et à garantir votre droit d'accéder à vos données personnelles (ou d'exercer l'un de vos autres droits). Il s'agit d'une mesure de sécurité visant à garantir que les données personnelles ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir. Nous pouvons également vous contacter pour vous demander des informations complémentaires en rapport avec votre demande afin d'accélérer notre réponse.

Délai de réponse

Nous nous efforçons de répondre à toutes les demandes légitimes dans un délai d'un mois. Il peut arriver que nous ayons besoin de plus d'un mois si votre demande est particulièrement complexe ou si vous avez fait plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant.

 

10. Glossaire

BASE JURIDIQUE

L'intérêt légitime signifie l'intérêt de notre entreprise dans la conduite et la gestion de notre activité pour nous permettre de vous offrir le meilleur service/produit et l'expérience la meilleure et la plus sûre. Nous nous assurons de considérer et d'équilibrer tout impact potentiel sur vous (tant positif que négatif) et vos droits avant de traiter vos données personnelles pour nos intérêts légitimes. Nous n'utilisons pas vos données personnelles pour des activités dont l'impact sur vous l'emporte sur nos intérêts (sauf si nous avons votre consentement ou si la loi nous y oblige ou nous y autorise). Vous pouvez obtenir de plus amples informations sur la manière dont nous évaluons nos intérêts légitimes par rapport à tout impact potentiel sur vous dans le cadre d'activités spécifiques en nous contactant.

Exécution du contrat :traitement de vos données lorsqu'il est nécessaire pour l'exécution d'un contrat auquel vous êtes partie ou pour prendre des mesures à votre demande avant de conclure un tel contrat.

Se conformer à une obligation légale ou réglementairec'est-à-diretraiter vos données personnelles lorsque cela est nécessaire pour se conformer à une obligation légale ou réglementaire à laquelle nous sommes soumis.

 

TROISIÈMES PARTIES

Tiers externes

  • Les prestataires de services agissant en tant que sous-traitants basés au Royaume-Uni qui fournissent des services informatiques et d'administration de systèmes.
  • Des conseillers professionnels agissant en tant que processeurs ou contrôleurs conjoints, y compris des avocats, des banquiers, des auditeurs et des assureurs basés au Royaume-Uni qui fournissent des services de conseil, bancaires, juridiques, d'assurance et de comptabilité.
  • HM Revenue & Customs, les régulateurs et les autres autorités agissant en tant que responsables du traitement ou contrôleurs conjoints basés au Royaume-Uni qui exigent un rapport sur les activités de traitement dans certaines circonstances.

ou mettre à jour vos préférences