GDPR

Articulation avec la Politique de confidentialité

La présente déclaration complète la Politique de confidentialité disponible sur le site. Elle précise certains engagements applicables à la protection des données à caractère personnel et à la mise en œuvre du Règlement général sur la protection des données (RGPD).

Elle prend effet à compter de sa publication sur le site et ne se substitue pas à la Politique de confidentialité.

Lorsqu’une différence existe entre les 2 documents, la disposition la plus spécifique et la plus favorable à la protection des droits de l’utilisateur s’applique, sous réserve du respect des exigences impératives du droit applicable.

La présente déclaration peut évoluer afin de tenir compte de changements législatifs, réglementaires, techniques ou opérationnels. Si la loi impose une information particulière à la suite d’une modification importante, les utilisateurs en sont informés par un moyen approprié.

Traitements concernés par la présente déclaration

Les règles énoncées ici s’appliquent aux traitements de données à caractère personnel relevant du RGPD, notamment lorsqu’ils sont liés à l’offre de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.

Elles concernent également, lorsque les conditions d’application du RGPD sont réunies, les traitements réalisés hors de l’Union européenne qui consistent à suivre ou analyser le comportement de personnes se trouvant dans l’Union européenne.

Sont concernés aussi bien les renseignements conservés sous forme électronique que les données intégrées à des fichiers papier structurés relevant du champ d’application du RGPD.

Les traitements effectués exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Exigences fondamentales appliquées aux données

Toute opération portant sur des données personnelles doit être organisée de manière à préserver les droits des personnes concernées.

Les informations sont traitées de façon licite, loyale et transparente et ne sont utilisées que pour des finalités déterminées, explicites et légitimes. La collecte est limitée aux données nécessaires à ces finalités.

Les informations traitées doivent rester exactes et leur durée de conservation est déterminée en fonction des objectifs poursuivis. Des mesures adaptées doivent en outre permettre d’en protéger la confidentialité, l’intégrité et la sécurité. Ces exigences correspondent aux principes fondamentaux encadrant les traitements soumis au RGPD.

Engagements de zorventra en matière de protection des données

zorventra veille à ce que les utilisateurs puissent conserver la maîtrise des données personnelles qui les concernent dans les conditions prévues par la réglementation applicable.

Les traitements sont administrés de manière responsable et font l’objet d’informations destinées à être claires et transparentes. Des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de protéger les informations contre les atteintes à leur confidentialité ou à leur sécurité.

Lorsque cela est pertinent pour le traitement concerné, les exigences de protection des données sont prises en considération dès sa conception ainsi que dans les paramètres appliqués par défaut. Le RGPD consacre effectivement les principes de protection des données dès la conception et par défaut.

Maîtrise des données par les personnes concernées

Dans les conditions fixées par le RGPD, une personne concernée peut obtenir des informations relatives au traitement de ses données et exercer les droits qui lui sont applicables.

Ces droits comprennent l’accès aux données personnelles et leur rectification ainsi que, lorsque les conditions légales correspondantes sont réunies, leur effacement, la limitation de leur traitement, l’opposition à certains traitements et la portabilité des données.

Lorsqu’une opération repose sur le consentement, celui-ci peut être retiré. Ce retrait ne remet pas en cause la licéité des traitements réalisés avant qu’il ne soit exercé.

Les utilisateurs peuvent adresser leurs demandes à zorventra au moyen des coordonnées figurant dans la présente déclaration ou de celles disponibles sur la page « Contact » du site.

Toute personne qui estime que le traitement de ses données personnelles ne respecte pas les règles applicables peut également saisir l’autorité de contrôle compétente.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés, CNIL.

Lorsque la réglementation applicable l’exige pour un utilisateur âgé de moins de 15 ans, l’intervention de son représentant légal peut être nécessaire.

Encadrement des prestataires participant aux traitements

Les partenaires et prestataires intervenant dans le traitement des données personnelles doivent respecter les obligations de protection qui leur sont applicables.

Cette exigence concerne notamment les prestataires participant aux paiements, à la logistique, aux livraisons, au service client, à l’hébergement du site ou à la fourniture de services techniques.

Dans le cadre de leurs missions respectives, les prestataires concernés doivent notamment traiter les informations conformément aux instructions écrites applicables, mettre en œuvre des mesures de sécurité appropriées et apporter la coopération nécessaire à l’exercice des droits des personnes concernées.

Ils doivent également, lorsque la réglementation l’exige, signaler les incidents de sécurité ou violations de données, conserver les registres de traitement nécessaires et respecter les autres obligations qui leur incombent en matière de protection des données. Le RGPD impose notamment au responsable du traitement de recourir à des sous-traitants présentant des garanties suffisantes quant aux mesures techniques et organisationnelles mises en œuvre.

Protection des données transférées hors de l’Espace économique européen

Lorsque des données personnelles font l’objet d’un transfert vers un pays situé en dehors de l’Espace économique européen, les garanties nécessaires sont mises en place conformément aux règles applicables.

Selon la situation, la protection du transfert peut notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par celle-ci.

Lorsque cela est approprié, ces mécanismes peuvent être complétés par des mesures de sécurité supplémentaires, notamment des dispositifs de chiffrement ou des restrictions d’accès.

Les transferts internationaux doivent, dans tous les cas, respecter les conditions prévues par le RGPD pour les transferts de données vers des pays tiers ou des organisations internationales.

Rôle de l’autorité de contrôle en France

En France, la CNIL assure, dans le cadre de ses compétences, la surveillance de l’application des règles relatives à la protection des données personnelles.

Dans l’exercice des pouvoirs que lui reconnaît la réglementation, elle peut notamment effectuer des contrôles, demander la mise en conformité d’un traitement et prendre les mesures prévues par les textes lorsqu’un traitement ne respecte pas les exigences applicables.

Elle peut également, lorsque les conditions légales sont réunies, imposer la limitation ou la suspension d’un traitement non conforme. Les manquements aux obligations relatives à la protection des données peuvent donner lieu aux mesures correctrices et mécanismes de sanction prévus par la réglementation.