Cadre complémentaire de protection des données
La présente déclaration complète la Politique de confidentialité publiée sur le site. Elle précise certains engagements de yortreniq relatifs à la protection des données à caractère personnel et à l’application du Règlement général sur la protection des données, RGPD.
Elle ne remplace pas la Politique de confidentialité et doit être lue conjointement avec celle-ci.
Principes gouvernant les traitements
Toute opération portant sur des données personnelles est organisée de manière à intégrer la protection de ces informations comme une exigence essentielle.
Les données doivent être traitées de façon licite, loyale et transparente. Leur collecte répond à des finalités déterminées, explicites et légitimes et demeure limitée aux informations nécessaires à la réalisation de ces finalités.
Les données utilisées doivent être exactes et, lorsque cela est nécessaire, tenues à jour. Leur durée de conservation est déterminée au regard des objectifs poursuivis et des obligations applicables.
La confidentialité, l’intégrité et la sécurité des informations doivent également être préservées au moyen de mesures appropriées.
yortreniq s’attache à permettre aux personnes concernées de conserver la maîtrise de leurs données personnelles, à leur fournir une information compréhensible sur les traitements réalisés et à gérer ces données de manière responsable.
Des mesures techniques et organisationnelles adaptées sont mises en œuvre afin de protéger la confidentialité et la sécurité des informations traitées. Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont également pris en compte dans son organisation.
Traitements couverts par la déclaration
La présente déclaration concerne les traitements de données personnelles soumis au RGPD dans le cadre de la fourniture de biens ou de services à des personnes se trouvant en France ou, plus largement, dans l’Union européenne.
Elle s’applique également, lorsque les conditions prévues par le RGPD sont réunies, aux traitements effectués en dehors de l’Union européenne qui portent sur l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne.
Son champ couvre les données conservées sous forme électronique ainsi que les informations contenues dans des fichiers papier structurés relevant des règles applicables à la protection des données personnelles.
Les traitements réalisés par une personne physique dans le cadre d’activités exclusivement personnelles ou domestiques ne relèvent pas de la présente déclaration.
Maîtrise des données et droits des personnes concernées
Dans les conditions fixées par le RGPD, une personne concernée peut obtenir des informations sur le traitement de ses données et demander l’accès aux informations qui la concernent.
Elle peut également exercer un droit de rectification et, lorsque les conditions légales sont remplies, demander l’effacement de ses données ou la limitation de leur traitement.
Le droit d’opposition peut être exercé dans les situations prévues par la réglementation. Lorsque les conditions correspondantes sont réunies, la personne concernée dispose également du droit à la portabilité de ses données.
Lorsqu’un traitement repose sur son consentement, celui-ci peut être retiré. Un tel retrait ne remet pas en cause la licéité des traitements effectués avant qu’il ne soit intervenu.
Les demandes relatives à ces droits peuvent être adressées à yortreniq au moyen des coordonnées indiquées dans la présente déclaration ou des moyens de contact disponibles sur la page « Contact » du site.
Lorsqu’une personne estime que le traitement de ses données personnelles ne respecte pas les règles applicables, elle peut introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.
Pour les utilisateurs situés en France, cette réclamation peut être adressée à la Commission nationale de l’informatique et des libertés, CNIL.
Pour les utilisateurs âgés de moins de 15 ans, l’autorisation du représentant légal peut être nécessaire lorsque la législation applicable l’exige.
Intervention des prestataires dans les traitements
Certaines opérations de traitement peuvent faire intervenir des partenaires ou prestataires participant notamment aux activités de paiement, de logistique, de livraison, de service client, d’hébergement du site ou de fourniture de services techniques.
Ces intervenants sont tenus de respecter les obligations de protection des données correspondant au rôle qu’ils exercent et à la législation qui leur est applicable.
Lorsqu’un prestataire agit en qualité de sous-traitant au sens du RGPD, le traitement des données est notamment encadré par les instructions documentées applicables, les mesures de sécurité appropriées et les obligations de coopération nécessaires à l’exercice des droits des personnes concernées.
Dans les situations où la réglementation l’exige, les obligations applicables peuvent également porter sur le signalement des incidents de sécurité ou des violations de données, la tenue des informations ou registres requis concernant les traitements ainsi que le respect des autres exigences prévues par la réglementation en matière de protection des données.
Encadrement des données transférées hors de l’EEE
Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen, EEE, les garanties appropriées requises par la réglementation applicable sont mises en œuvre afin de maintenir un niveau de protection adéquat des informations concernées.
Selon la situation du transfert, son encadrement peut notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types, SCC, approuvées par la Commission européenne.
Lorsque cela est nécessaire, ces mécanismes peuvent être complétés par des mesures de sécurité supplémentaires, telles que le chiffrement des données ou des dispositifs de contrôle des accès.
Rôle de la CNIL en France
La Commission nationale de l’informatique et des libertés assure en France les missions de contrôle qui lui sont attribuées en matière de protection des données personnelles.
Dans le cadre de ses pouvoirs, elle peut notamment procéder à des contrôles, demander la mise en conformité d’un traitement, imposer les limitations ou suspensions prévues par les règles applicables lorsqu’un traitement n’est pas conforme et prendre les autres mesures autorisées par la législation et la réglementation en vigueur.
Le non-respect des obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et aux mécanismes de sanction prévus par les textes applicables.
Articulation avec la Politique de confidentialité
La présente déclaration produit ses effets à compter de sa publication sur le site.
Elle constitue un complément à la Politique de confidentialité et n’a pas vocation à s’y substituer. En présence d’une différence entre ces 2 documents, et sous réserve du respect des dispositions légales impératives applicables, la règle la plus spécifique et la plus favorable à la protection des droits de l’utilisateur s’applique.
La déclaration peut être actualisée afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.
Lorsqu’une modification substantielle nécessite une information particulière en vertu de la législation applicable, les utilisateurs peuvent en être informés par un moyen approprié.