GDPR

Déclaration complémentaire relative au RGPD

La présente déclaration complète la politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données (RGPD).

Champ d’application de la présente déclaration

La présente déclaration concerne les traitements de données personnelles soumis aux dispositions du RGPD.

Elle s’applique notamment aux traitements réalisés dans le cadre de la fourniture de biens ou de services à des personnes situées en France ou dans l’Union européenne.

Elle s’applique également lorsque des traitements sont effectués en dehors de l’Union européenne mais concernent l’observation ou l’analyse du comportement de personnes situées sur le territoire de l’Union européenne.

Les données concernées peuvent être conservées sous forme électronique ou intégrées dans des documents papier structurés.

Les traitements réalisés exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas du champ d’application de la présente déclaration.

Principes applicables aux traitements de données personnelles

La protection des données personnelles constitue une exigence essentielle applicable à l’ensemble des opérations de traitement réalisées par le site.

Tout traitement de données personnelles est organisé dans le respect des principes fondamentaux suivants :

les données sont traitées de manière licite, loyale et transparente ;

elles sont collectées pour des finalités déterminées, explicites et légitimes ;

seules les données nécessaires aux objectifs poursuivis sont collectées ;

les informations traitées doivent rester exactes et mises à jour lorsque cela est nécessaire ;

la durée de conservation est limitée à ce qui est nécessaire au regard des finalités poursuivies ;

la confidentialité, l’intégrité et la sécurité des données sont protégées par des mesures appropriées.

Engagements de conformité de draveliq

Afin de respecter les exigences du RGPD, draveliq s’engage à préserver le contrôle des utilisateurs sur leurs données personnelles.

draveliq veille notamment à :

fournir une information claire et transparente concernant les traitements réalisés ;

gérer les données personnelles de manière responsable ;

mettre en place des mesures techniques et organisationnelles adaptées afin d’assurer leur confidentialité et leur sécurité.

Lorsque cela est applicable, les principes de protection des données dès la conception et de protection des données par défaut sont intégrés dans l’organisation des traitements.

Droits des personnes concernées

Conformément au RGPD, les personnes concernées disposent des droits suivants :

le droit d’être informées sur les traitements réalisés ;

le droit d’accès à leurs données personnelles ;

le droit de rectification des données inexactes ;

le droit à l’effacement lorsque les conditions prévues par la réglementation sont réunies ;

le droit à la limitation du traitement ;

le droit d’opposition dans les situations prévues par la loi ;

le droit à la portabilité des données ;

le droit de retirer leur consentement lorsque le traitement repose sur celui-ci.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Pour exercer leurs droits, les utilisateurs peuvent contacter draveliq aux coordonnées indiquées dans la présente déclaration ou via la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut introduire une réclamation auprès de l’autorité de contrôle compétente.

Pour les personnes situées en France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).

Lorsque la réglementation l’exige, les utilisateurs âgés de moins de 15 ans doivent disposer de l’autorisation de leur représentant légal pour certains traitements fondés sur leur consentement.

Obligations des partenaires et prestataires intervenant dans les traitements

Les partenaires et prestataires participant au traitement des données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des services techniques, doivent respecter des obligations appropriées en matière de protection des données.

Ces obligations comprennent notamment :

le traitement des données uniquement sur la base d’instructions écrites lorsqu’elles sont applicables ;

la mise en œuvre de mesures de sécurité adaptées ;

la coopération nécessaire pour permettre l’exercice des droits des personnes concernées ;

la notification des incidents de sécurité ou violations de données lorsque la réglementation l’impose ;

la tenue des documents ou registres nécessaires relatifs aux traitements ;

le respect des dispositions applicables en matière de protection des données personnelles.

Transferts de données hors de l’Espace économique européen

Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen (EEE), des garanties appropriées sont mises en place afin d’assurer un niveau de protection adéquat.

Ces garanties peuvent notamment inclure :

une décision d’adéquation adoptée par la Commission européenne ;

des clauses contractuelles types approuvées par la Commission européenne (SCC) ;

des mesures complémentaires de sécurité telles que le chiffrement des données ou la limitation des accès.

Contrôle exercé par les autorités compétentes

En France, la Commission nationale de l’informatique et des libertés (CNIL) est chargée de veiller au respect des règles relatives à la protection des données personnelles.

Dans le cadre de ses missions, la CNIL peut notamment effectuer des contrôles, demander la mise en conformité des traitements, imposer la limitation ou la suspension de traitements non conformes et appliquer les mesures prévues par les textes en vigueur.

Le non-respect des obligations relatives à la protection des données personnelles peut entraîner les mesures correctives et les sanctions prévues par la réglementation applicable.

Entrée en vigueur et articulation avec la politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la politique de confidentialité disponible sur le site et ne la remplace pas.

En cas de différence entre les dispositions de la présente déclaration et celles de la politique de confidentialité, les règles les plus spécifiques et les plus favorables aux droits des utilisateurs s’appliquent, sous réserve du respect des obligations légales applicables.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions légales, réglementaires, techniques ou opérationnelles.

Lorsque la réglementation l’exige, les modifications importantes peuvent être portées à la connaissance des utilisateurs par des moyens appropriés.