GDPR

Objet et articulation avec la politique de confidentialité

La présente déclaration complète la politique de confidentialité mise à disposition sur le site. Elle précise certains engagements applicables à la protection des données personnelles et à la mise en œuvre du Règlement général sur la protection des données, RGPD.

Elle ne remplace pas la politique de confidentialité. Lorsqu’une différence existe entre ces 2 documents, la disposition la plus spécifique et la plus favorable à la protection des droits de l’utilisateur s’applique, sous réserve du respect des exigences impératives de la législation applicable.

La présente déclaration prend effet à compter de sa publication sur le site.

Traitements concernés par la présente déclaration

Les dispositions ci-dessous s’appliquent aux traitements de données personnelles soumis au RGPD, notamment lorsqu’ils interviennent dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.

Elles s’appliquent également lorsqu’un traitement effectué hors de l’Union européenne relève du RGPD parce qu’il concerne l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne.

Le champ de la présente déclaration couvre aussi bien les données conservées sous forme électronique que les informations personnelles figurant dans des fichiers papier structurés relevant des règles applicables en matière de protection des données.

Les traitements exclusivement réalisés dans le cadre d’activités personnelles ou domestiques n’entrent pas dans son champ d’application.

Principes appliqués à la gestion des données

La protection des données personnelles est prise en compte dans l’organisation des traitements concernés.

Les informations sont traitées d’une manière licite, loyale et transparente. Leur collecte poursuit des finalités déterminées, explicites et légitimes, et seules les données nécessaires à ces finalités doivent être utilisées.

Les informations traitées doivent rester exactes et être gérées de manière adaptée lorsque leur mise à jour est nécessaire. Leur conservation est limitée à une durée cohérente avec les objectifs poursuivis et avec les obligations applicables.

La confidentialité, l’intégrité et la sécurité des données doivent être préservées au moyen de mesures appropriées. Ces exigences correspondent aux principes fondamentaux de traitement prévus par le RGPD.

Engagements de trelvique en matière de conformité

trelvique s’engage à organiser les traitements relevant du RGPD de manière à préserver le contrôle que les utilisateurs peuvent légalement exercer sur leurs données personnelles.

Les informations concernant ces traitements doivent être présentées de manière suffisamment claire et transparente. Les données sont gérées de façon responsable et leur confidentialité ainsi que leur sécurité font l’objet de mesures techniques et organisationnelles appropriées.

Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en considération dans son organisation.

Droits reconnus aux personnes concernées

Les personnes concernées disposent, dans les conditions fixées par le RGPD, du droit d’être informées sur le traitement de leurs données et d’en demander l’accès ou la rectification.

Lorsque les conditions légales correspondantes sont remplies, elles peuvent également demander l’effacement de leurs données, obtenir la limitation d’un traitement, s’opposer à celui-ci dans les situations prévues par la réglementation ou exercer leur droit à la portabilité.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré. Un retrait ultérieur n’affecte pas la licéité des traitements réalisés sur la base du consentement avant ce retrait.

L’exercice de ces droits peut être demandé à trelvique au moyen des coordonnées figurant dans la présente déclaration ou de celles accessibles depuis la page « Contact » du site.

Lorsqu’une personne considère que le traitement de ses données personnelles ne respecte pas les règles applicables, elle peut saisir l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés, CNIL.

Lorsqu’un utilisateur est âgé de moins de 15 ans, l’autorisation de son représentant légal peut être requise dans les situations prévues par la législation applicable.

Exigences applicables aux partenaires intervenant sur les données

Les partenaires et prestataires participant au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des prestations techniques, doivent respecter les obligations de protection des données qui leur sont applicables.

Selon leur rôle et lorsque la réglementation l’exige, ces obligations peuvent notamment porter sur le traitement des données conformément à des instructions documentées, la mise en œuvre de mesures de sécurité appropriées et l’assistance nécessaire à l’exercice des droits des personnes concernées.

Elles peuvent également comprendre la coopération requise lors d’un incident de sécurité ou d’une violation de données, la tenue des documents ou registres nécessaires et, plus généralement, le respect des dispositions applicables en matière de protection des données.

Transferts de données en dehors de l’Espace économique européen

Lorsqu’un traitement nécessite le transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen, ce transfert est encadré conformément aux règles applicables afin d’assurer un niveau de protection approprié.

Selon la situation, le transfert peut notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur des garanties appropriées reconnues par le RGPD.

Ces garanties peuvent comprendre les clauses contractuelles types approuvées par la Commission européenne. Lorsque cela est nécessaire, elles peuvent être accompagnées de mesures de sécurité complémentaires telles que le chiffrement des données ou des restrictions d’accès.

Rôle de l’autorité de contrôle en France

En France, la CNIL exerce les missions de contrôle qui lui sont confiées en matière de protection des données personnelles.

Dans le cadre de ses compétences, elle peut notamment effectuer des contrôles et intervenir afin d’obtenir la mise en conformité de traitements qui ne respecteraient pas les règles applicables.

Elle peut également, dans les conditions prévues par la législation, imposer des mesures correctrices, demander la limitation ou la suspension de certains traitements et mettre en œuvre les mécanismes de sanction prévus en cas de manquement aux obligations relatives à la protection des données.

Évolution de la déclaration

La présente déclaration peut être modifiée afin de tenir compte d’évolutions législatives, réglementaires, techniques ou opérationnelles.

Toute nouvelle version devient applicable à compter de sa mise en ligne sur le site.

Lorsqu’une modification substantielle nécessite légalement une information particulière des utilisateurs, celle-ci peut être communiquée par un moyen approprié.