Dans le cadre de ses activités, la société Hyteck Aroma-Zone, SA au capital de 60980 Euros, dont le siège social est situé au 25 rue de l’Ecole de Médecine, inscrite au Registre du Commerce et des Sociétés de Paris sous le numéro 334 806 502 (ci-après dénommée « Aroma-Zone ») est amenée à traiter vos données personnelles.


Coordonnées d’Aroma-Zone

Pour toute interrogation relative à votre compte client, vos commandes, nos boutiques, pour vous conseiller dans l’utilisation de nos produits, veuillez-vous rendre dans la thématique « contacter le service clients » sur notre site internet ou depuis l'application mobile Aroma-Zone.

Tel : 04 13 35 50 00


Délégué à la protection des données personnelles

PINT Avocats

dpo@aroma-zone.com

La présente Charte des données personnelles (ci-après la « Charte ») vous informe sur la façon dont Aroma-Zone s’engage, en sa qualité de responsable de traitement, à assurer la protection, la confidentialité et la sécurité des données à caractère personnel qu’elles traitent conformément à la législation en vigueur en France et notamment le RGPD (Règlement UE 2016/679 du Parlement européen et du Conseil du 27 avril 2016) et la LIL (Loi n°78-17 du 6 juillet 1978 relative à l’informatique, aux fichiers et aux libertés). La présente Charte est applicable aux clients ayant procédé à l’achat de produits proposés sous la marque « Aroma-Zone » et aux visiteurs du site [www.aroma-zone.com] ainsi qu'aux utilisateurs de l'application mobile Aroma-Zone. Elle peut être amenée à évoluer. Vous êtes donc invités à la consulter régulièrement. Elle est également susceptible d’être complétée par des informations spécifiques portées à votre connaissance par email, s’agissant d’une offre ou d’un service particulier.


Comment Aroma-Zone utilise vos données ?

Nous recueillons et utilisons vos données personnelles pour les finalités et durées décrites ci-dessous, selon votre utilisation du site et vos interactions avec Aroma Zone :


Vos achats en boutique

  • Données collectées pour la réception d’un ticket dématérialisé : adresse email ou numéro de téléphone

  • Finalités et bases légales : envoi d’un ticket dématérialisé. Ce traitement est fondé sur les intérêts légitimes d’Aroma-Zone dans le cadre de sa gestion commerciale et du respect de la Loi relative à la lutte contre le gaspillage et à l’économie circulaire.

  • Durée de conservation : le temps de l’envoi du ticket dématérialisé.


Vos achats sur le site aroma-zone.com et via notre application mobile

  • Données collectées pour l’achat en ligne : contenu du panier, nom, prénom, adresse de livraison et adresse de facturation, mode de livraison, mode de paiement, numéro de carte bancaire

  • Finalités et base légale : ces informations permettent de gérer votre panier, de choisir le mode de livraison, de régler votre commande, préparer vos colis, les expédier, vous informer lors de l'expédition ou de la disponibilité en point Click & Collect, sur le fondement contractuel de votre acceptation des CGV Aroma-Zone (exécution du contrat). Nous devons également conserver les commandes et factures correspondantes à des fins de défense en cas de litige (ce traitement est fondé sur les intérêts légitimes d’Aroma-Zone à des fins de défense de ses intérêts en justice) et pour le respect de nos obligations légales comptables et fiscales.

  • Durée de conservation : les données concernant les commandes sont conservées sur votre compte pendant 5 (cinq) ans à compter de la livraison de votre commande ou jusqu’à la suppression de votre compte et archivées 10 (dix) ans sur un serveur distinct pour répondre à nos obligations légales. Les données concernant les paniers sont conservées 3 (trois) mois, les données envoyées chez nos prestataires pour la livraison sont conservées pendant 12 (douze) mois.


Le recueil de votre avis

  • Données collectées pour le recueil des avis : coordonnées, produit commandé, date d’achat, demande d’avis et avis rendu.

  • Finalités et base légale : ces informations permettent de collecter et recueillir votre avis pour les produits achetés ou votre expérience d’achat, sur la base de votre consentement.

  • Durée de conservation : durée de publication de l’avis ou jusqu’au retrait du consentement.


Votre compte Aroma-Zone et sa gestion

  • Données collectées pour l’inscription au compte : prénom, nom, adresse email, mot de passe, sexe, pseudonyme, date de naissance, numéro de téléphone.

  • Données collectées pour la gestion du compte : nom, prénom, adresse email, historique d’achat, adresse de facturation et de livraison, numéro de téléphone, numéro de carte de fidélité, produits favoris, carnet de recette.

  • Finalités et bases légales : ces informations nous permettent de gérer votre compte client (et notamment création du compte, gestion du mot de passe, historique des commandes, adresses enregistrées, avantages…) sur le fondement contractuel de votre demande de création de compte. Les données facultatives sont collectées sur la base de votre consentement.

  • Durée de conservation : Conservation pendant la durée d’activité du compte et jusqu’à la suppression de votre compte par vous-même ou à l’issue d’un délai d’inactivité de 2 ans (ou pour les données facultatives jusqu’au retrait du consentement).


Gestion du programme de fidélité

Données collectées pour le programme de fidélité : nom, prénom, adresse email.

Finalités et base légale : sur la base de son consentement, Aroma-Zone pourra proposer à l’adhérent des offres, des actualités ou des publicités personnalisées en fonction de ses précédents achats et/ou intérêts.

Durée de conservation : les données sont conservées pendant 3 ans à compter du dernier contact, sauf opposition.

Le traitement ne comporte pas de prise de décision automatisée, y compris sous forme de profilage, sauf dans le cadre de campagnes de communication ciblées basées sur le profil de l’adhérent au programme de fidélité.


Nos newsletters

  • Vos données : votre consentement pour recevoir des communications commerciales par email, courrier et/ou sms, notifications push via l'application mobile, email, numéro de téléphone, token de notification push.

  • Finalités et bases légales : vous informer des nouveautés, promotions, sélections thématiques, nouveaux services ou boutiques en fonction de vos habitudes de commandes et ceci, uniquement après avoir recueilli votre consentement pour recevoir ces newsletters. Lorsque vous êtes client d’Aroma-Zone, nous pouvons également vous adresser des suggestions d’achats de nos produits ou services similaires à ceux que vous avez déjà achetés sur le fondement de nos intérêts légitimes dans le cadre de notre activité de prospection commerciale.

    Les notifications push sont envoyées uniquement si vous avez accepté de les recevoir lors de l'installation de l'application ou dans les paramètres de votre appareil. Vous pouvez retirer ce consentement à tout moment en désactivant les notifications dans les paramètres de votre appareil mobile.

  • Durée de conservation : conservation pendant 3 ans à compter du dernier contact émanant de votre part sauf opposition.


Nos offres de lancement et découvertes de produits

  • Données collectées pour la participation à l’offre de lancement et l’envoi des produits offerts : type de peau, préférence de produits, tranches d’âge, adresse e-mail, numéro de téléphone, nom, prénom, adresse de livraison

  • Données collectées pour l’avis sur les produits offerts : retours d’expérience, questionnaire de satisfaction

  • Finalités et bases légales : ces informations nous permettent de sélectionner les candidats souhaitant participer à nos offres de lancement, puis de vous envoyer les produits et de collecter votre avis sur nos nouveaux produits, sur la base de votre consentement. Votre avis pourra également être utilisé à des fins marketing et de promotion, de manière anonymisé.

  • Durée de conservation : conservation le temps de la phase de candidature et, si vous êtes retenu, de test du produit puis archivage pendant 5 ans à des fins probatoires. En cas de retrait de votre consentement, les données ne seront plus utilisées pour de nouveaux tests, mais pourront être conservées en archive concernant les tests passés sur la base de notre intérêt légitime (aux fins d’action ou défense de nos droits en justice).


Personnalisation de l’expérience utilisateur

  • Vos données : identifiants en ligne (tels que les identifiants de cookies),

    données relatives à la navigation sur le site et/ou l'application mobile (pages et écrans consultés, parcours, interactions, contenus ou produits visualisés), données relatives à la navigation sur le site (pages consultées, parcours, interactions, contenus ou produits visualisés),

    ainsi que des informations techniques concernant votre appareil et votre navigateur (type de navigateur, système d’exploitation, langue, type d’appareil). Ces données peuvent être associées à des segments d’utilisateurs établis de manière pseudonymisée.

Finalités et bases légales : ces données sont utilisées afin d’assurer le bon fonctionnement du site et de l'application mobile, d’améliorer et personnaliser votre expérience utilisateur, d’adapter les contenus et offres proposés, de mesurer l’audience et la performance du site et de l'application mobile, et plus généralement d’analyser l’utilisation de nos services. Lorsque la réglementation l’exige, ces traitements reposent sur votre consentement, que vous pouvez retirer à tout moment via notre outil de gestion des cookies sur le site internet, ou via les paramètres de confidentialité de votre appareil mobile pour l'application.

  • Durée de conservation : les données collectées par l’intermédiaire des cookies sont conservées pour une durée limitée, proportionnée à la finalité poursuivie, et n’excédant pas la durée maximale prévue par la réglementation applicable, ou jusqu’au retrait de votre consentement lorsque celui-ci constitue la base légale du traitement.


Réservations d’ateliers, masterclass, espaces soin et rendez-vous beauté

  • Données collectées : données d’identification (prénom, nom), coordonnées de contact (adresse email, numéro de téléphone), informations relatives à votre réservation (demandes additionnelles, demande de rappel par courrier électronique), informations nécessaires à l’organisation et à la préparation de la prestation (âge, information relative à une grossesse le cas échéant, type de peau, type de cheveux), ainsi que les données de facturation et de paiement (adresse de facturation, moyens de paiement, numéro de carte bancaire). La confirmation que vous êtes âgé(e) de plus de 15 ans peut également être collectée lorsque cela est requis.

  • Finalités et bases légales : ces données sont traitées afin de gérer votre réservation (atelier, masterclass, espace soin ou rendez-vous beauté), d’assurer l’organisation et la bonne exécution de la prestation, de préparer le service réservé, de gérer la facturation et les paiements, ainsi que de répondre à vos éventuelles demandes. Ce traitement repose sur l’exécution du contrat formé par votre réservation et votre acceptation des conditions générales de vente.

  • Durée de conservation : les données relatives à votre réservation sont conservées pendant la durée nécessaire à la gestion et à la réalisation de la prestation. Elles sont ensuite conservées sur votre compte pendant une durée de cinq (5) ans à compter de la réalisation de la prestation ou jusqu’à la suppression de votre compte. Les données nécessaires au respect de nos obligations légales, notamment comptables et fiscales, peuvent être archivées sur un support distinct pour une durée pouvant aller jusqu’à dix (10) ans, conformément à la réglementation applicable.


Vos demandes de conseil, d'information ou de réclamation à notre Service Client

  • Vos données : nom, prénom, adresse email, adresse de facturation et de livraison, numéro de téléphone, historique de vos commandes, numéro de la commande, titre de la demande, contenu du message.

  • Finalités et bases légales : ces informations nous permettent de répondre à vos demandes de manière personnalisée et vous offrir une qualité de service sur le fondement contractuel de votre demande (demande de réclamation à la suite d’un achat) ou de nos intérêts légitimes dans le cadre de notre activité commerciale et de prospection commerciale (demande d’information).

  • Durée de conservation : Les données des clients concernant les réclamations sont conservées pendant 5 (cinq) ans à compter de la réclamation. Les données des prospects concernant les demandes d’information sont conservées pendant 3 (trois) ans à compter du dernier contact.


Participation à nos webinaires

  • Données collectées :

    données d’identification et de contact (prénom, adresse email), ainsi que des informations de localisation (pays, région) renseignées lors de votre inscription au webinaire.

  • Finalités et bases légales :

    ces données sont traitées afin de gérer votre inscription au webinaire, vous transmettre les informations pratiques et le lien de connexion, organiser et assurer le bon déroulement de l’événement, et réaliser des analyses statistiques agrégées relatives à la participation. Ce traitement repose sur l’exécution du contrat formé par votre inscription au webinaire.

  • Durée de conservation :

    les données relatives à votre inscription sont conservées pendant la durée nécessaire à l’organisation du webinaire.


Vos réponses à nos questionnaires beauté ou personnalisation de bases neutres

  • Vos données : prénom, tranche d’âge, sexe, type de peau (sèche, déshydratée, normale, grasse, mixte, sensible et réactive), habitude de maquillage, fréquence d’exposition au soleil, carnation de peau, fumeur ou non, zone du visage à traiter, préoccupations à traiter, préférence de produit, préférence d’odeur, allergies, préférence recette maison ou prête à l’emploi, adresse email.

  • Finalités et bases légales : ces informations nous permettent de répondre à vos demandes de manière personnalisée (ex : routine capillaire, routine visage), enrichir votre profil client pour personnaliser nos communications commerciales par email, sur notre site internet et notre application mobile.

    Ces traitements sont fondés sur votre consentement (Art. 6(1)(a) RGPD). Certaines données (allergies, statut de grossesse, conditions cutanées ou capillaires pouvant révéler un état de santé) constituent des données sensibles au sens de l'Art. 9 RGPD et sont traitées uniquement sur la base de votre consentement explicite (Art. 9(2)(a) RGPD).

  • Durée de conservation : Conservation pendant la durée d’activité du compte et jusqu’à la suppression de votre compte par vous-même ou à l’issue d’un délai d’inactivité de 3 ans.


Vos candidatures

  • Vos données : prénom, nom de famille, adresse email, numéro de téléphone, contenu de la lettre de motivation, contenu du CV

  • Finalités et bases légales : ces informations nous permettent de rechercher de profils pertinents (candidature spontanée et réponse à une offre d’emploi) et de gérer les procédures de recrutement fondées sur nos intérêts légitimes dans le cadre de nos activités de recrutement, ainsi que sur l’exécution du mesures précontractuelles lorsque le candidat est retenu. Lorsque le candidat y consent, nous conservons également ses données dans notre CVthèque pour le recontacter en cas de nouvelles opportunités.

  • Durée de conservation : les données du candidat sont conservées pendant la durée nécessaire à l’aboutissement du processus de recrutement. Si le candidat est retenu, ses données seront intégrées dans son dossier administratif et conservées pendant la durée applicable à celui-ci. Si le candidat non retenu ne consent pas à ce que ses données soient conservées dans notre CVthèque, nous supprimons ses données au bout de 3 (trois) mois à l’issue de la décision de refus. Si le candidat non retenu consent à ce que ses données soient conservées dans notre CVthèque, nous supprimons ses données au bout de 2 (deux) ans à compter du dernier contact.

La fourniture des informations est facultative lorsque cela est indiqué entre parenthèses ou obligatoire lorsque cela est indiqué par un astérisque. A défaut de fournir les données, Aroma-Zone ne pourra mettre en œuvre les finalités indiquées et vous ne pourrez bénéficier du service correspondant.

Qui a accès à vos données ?

Les destinataires de vos données

Les données collectées sont destinées aux services internes d’Aroma-Zone. Néanmoins, elles peuvent être transmises et traitées par des tiers si le transfert de ses données se révèle nécessaire à la réalisation des finalités mentionnées dans la présente Charte et au respect des obligations légales d’Aroma-Zone, et notamment à tout tiers autorisé lorsque cette communication est nécessaire :

  • au respect d’une obligation légale ou de la demande d’un tribunal

  • à la poursuite d’une enquête ou d’une procédure opposable à Aroma-Zone

  • à la défense des droits d’Aroma-Zone

  • aux organismes prestataires d’Aroma-Zone tels que banques, commissaires aux comptes, avocats etc...

  • à l’ensemble des sous-traitants d’Aroma-Zone intervenant :

    • en matière de services informatiques (hébergement, sécurité…)

    • en matière de prospection commerciale et marketing (solution d’emailing, réseaux sociaux pour réaliser du ciblage publicitaire et des audiences personnalisées, Dynamic Yield pour la personnalisation de l’expérience utilisateur, Google pour mesurer la performance…)

    • en matière de gestion des déplacements

    • en matière de relation commerciale

    • en matière de réception et d’évènementiel (Booxi pour les réservations d’ateliers, masterclass, espaces soin et rendez-vous beauté, Webinarjam pour les inscription à nos webinaires)

    • en matière de sécurité


Comment sont traitées vos données sur les réseaux sociaux ?

Aroma Zone est présent sur les réseaux sociaux (Instagram, Facebook, TikTok, Snapchat, etc.) via lesquels vous pouvez directement interagir avec nous.

Votre utilisation de ces réseaux sociaux peut entrainer des échanges de données personnelles vous concernant entre Aroma Zone et ces réseaux sociaux, sur la base de votre consentement.

Les pratiques de ces réseaux sociaux en matière de confidentialité et de sécurité ne sont pas couvertes par la présente charte des données personnelles.

Nous vous invitons donc à vous référer à la politique de confidentialité de ces réseaux sociaux pour plus d’informations.


Vos données sont-elles traitées hors UE ?

Vos données sont hébergées sur les serveurs européens de la société APTUM, SASU au capital de 3.000 euros, enregistrée au RCS de Nanterre sous le numéro : 840 569 156 et dont le siège social est sis 12 RUE SOLFERINO 92100 BOULOGNE-BILLANCOURT

Vos données sont susceptibles d’être traitées hors de l’Union Européenne, notamment par nos solutions d’emailing Klaviyo et Cheetah Messaging, les réseaux sociaux ou Google. Dans ce cas, Aroma-Zone prend les dispositions nécessaires avec ses sous-traitants et/ou partenaires pour garantir un niveau de protection de vos données adéquat et ce en toute conformité avec la règlementation applicable. Ainsi, si les sous-traitants et/ou partenaires concernés ne sont pas situés dans un pays disposant d’une législation considérée comme offrant une protection adéquate, Aroma-Zone s’engage à signer avec lesdits sous-traitants et/ou partenaires préalablement à tout transfert les «clauses contractuelles types» de la Commission européenne. Vous pouvez obtenir une copie de ces « clauses contractuelles types » de la Commission européenne en envoyant une demande au Délégué à la protection des données via notre formulaire de contact dédié.


Comment nous protégeons vos données personnelles ?

Aroma Zone sécurise vos données personnelles en mettant en place des mesures physiques, organisationnelles et techniques adéquates afin d’éviter tout accès, altération, utilisation, divulgation, modification ou destruction non autorisé, conformément aux textes de loi applicables en la matière.

Bien que Aroma Zone déploie tous les moyens possibles pour protéger vos données personnelles, nous ne pouvons pas assurer la sécurité des informations transmises sur notre site ou notre application mobile lorsqu'elles circulent sur Internet via un protocole non sécurisé.

Quels sont vos droits sur vos données ?

Vos droits sur vos données

  • Le droit d'accès : il s’agit du droit d'obtenir la confirmation du traitement de vos données personnelles ainsi que la communication d’un certain nombre d’informations sur la façon dont vos données personnelles sont traitées par Aroma-Zone

  • Le droit de rectification : il s’agit du droit d'obtenir la rectification de vos données personnelles lorsqu’elles sont inexactes ou incomplètes

  • Le droit à l’effacement (« droit à l’oubli ») : il s’agit d’obtenir l’effacement de vos données personnelles lorsqu’elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou en cas d’opposition au traitement de vos données personnelles. Le droit à l’effacement n’est pas opposable dans les cas prévus à l’article 17.3 du RGPD. En particulier, ce droit n’est pas ouvert tant qu’un contrat est en cours d’exécution, ni dans le cas de l’archivage pour la constatation, l’exercice ou la défense d’un droit en justice

  • Le droit d'opposition : il s’agit du droit de vous opposer au traitement de vos données personnelles par Aroma-Zone. Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à tout traitement fondé sur l’intérêt légitime d’Aroma-Zone. Dans ce cas, Aroma-Zone s’engage à ne plus traiter les données personnelles concernées, à moins qu'elle ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits, ou pour la constatation, l'exercice ou la défense de droits en justice. En cas d’opposition à des traitements à des fins de prospection, Aroma-Zone s’engage à ne plus traiter les données personnelles concernées à ces fins

  • Le droit de limitation du traitement : il s’agit du droit de limiter l’utilisation de vos données personnelles qui est faite par Aroma-Zone, sous réserve de respecter les critères posés par l’article 21 du RGPD

  • Le droit à la portabilité : il s’agit du droit de faire transférer vos données personnelles dans un format lisible et structuré directement par Aroma-Zone à un autre responsable de traitement, lorsque cela est techniquement

  • Le droit de retirer son consentement : il s’agit du droit de retirer votre consentement pour les traitements de données basés sur celui-ci, le retrait du consentement étant applicable pour l’avenir

  • Le droit de s’inscrire sur la liste d’opposition au démarchage téléphonique Bloctel en cas de collecte du numéro de téléphone

  • Le droit d’introduire une réclamation : il s’agit du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés si vous considérez que le traitement opéré constitue une violation de ses données personnelles

  • Le droit de définir les directives relatives au sort de vos données personnelles après votre mort.


Comment exercer vos droits ?

Vous pouvez exercer vos droits à tout moment via notre formulaire de contact dédié ou en vous adressant à l’adresse dpo@aroma-zone.com.

Certaines de vos données peuvent également être modifiées par vos soins au sein de votre compte client.


Possibilité de saisir la CNIL

Si vos échanges avec Aroma-Zone n’ont pas été satisfaisants, vous avez la possibilité d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), autorité de contrôle en charge du respect des obligations en matière de données à caractère personnel en France (www.cnil.fr).


Modification de la politique de confidentialité

Aroma Zone se réserve le droit d’apporter à tout moment des modifications à la présente Charte des données personnelles. La version publiée sur le site vers laquelle renvoie également l'application mobile Aroma-Zone, prévaudra sur les versions antérieures. Nous vous invitons à consulter régulièrement cette charte afin de prendre connaissance des éventuelles mises à jour, que vous utilisiez le site internet ou l'application mobile.

La présente charte des données personnelles a été mise à jour le 19/05/2026.