GDPR

Déclaration complémentaire relative au RGPD

Responsable du traitement

La présente déclaration complète la Politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données à caractère personnel et à l’application du Règlement général sur la protection des données, RGPD.

yelmorian agit en qualité de responsable du traitement pour les traitements de données à caractère personnel relevant de sa responsabilité et détermine, dans ce cadre, les finalités et les moyens des traitements concernés.

Champ d’application

La présente déclaration s’applique aux traitements de données à caractère personnel soumis au RGPD.

Elle concerne notamment les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou, plus généralement, dans l’Union européenne.

Elle s’applique également, lorsque les conditions prévues par le RGPD sont réunies, aux traitements effectués en dehors de l’Union européenne qui concernent le suivi ou l’analyse du comportement de personnes se trouvant dans l’Union européenne.

La présente déclaration couvre les données conservées sous forme électronique ainsi que les données figurant dans des fichiers papier structurés relevant du champ d’application de la réglementation.

Les traitements réalisés exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes applicables au traitement des données

La protection des données à caractère personnel constitue une exigence fondamentale dans l’organisation des traitements.

Les données personnelles sont traitées de manière licite, loyale et transparente. Elles sont collectées pour des finalités déterminées, explicites et légitimes et seules les données nécessaires à ces finalités sont traitées. Les informations traitées doivent être exactes et, lorsque cela est nécessaire, tenues à jour. Leur durée de conservation est déterminée en fonction des finalités poursuivies et des obligations applicables. Leur confidentialité, leur intégrité et leur sécurité doivent être protégées au moyen de mesures appropriées.

Engagements de conformité

Afin de respecter les exigences du RGPD, yelmorian veille à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles dans les conditions prévues par la réglementation applicable.

yelmorian s’engage à fournir des informations claires et transparentes concernant les traitements réalisés, à gérer les données personnelles de manière responsable et à mettre en œuvre des mesures techniques et organisationnelles appropriées destinées à protéger leur confidentialité et leur sécurité.

Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans l’organisation des traitements.

Droits des personnes concernées

Dans les conditions prévues par le RGPD, les personnes concernées disposent d’un droit à l’information et peuvent exercer leurs droits d’accès et de rectification ainsi que, lorsque les conditions légales sont réunies, leur droit à l’effacement, à la limitation du traitement, à l’opposition au traitement et à la portabilité des données.

Lorsqu’un traitement repose sur le consentement, la personne concernée peut retirer ce consentement dans les conditions prévues par la réglementation.

Le retrait du consentement n’affecte pas la licéité du traitement effectué sur la base du consentement avant son retrait.

Pour exercer ses droits, l’utilisateur peut contacter yelmorian au moyen des coordonnées indiquées dans la présente déclaration, lorsqu’elles y figurent, ou utiliser les coordonnées disponibles sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles n’est pas conforme aux règles applicables peut introduire une réclamation auprès de l’autorité de contrôle compétente.

Pour les personnes relevant de l’autorité française de protection des données, cette autorité est la Commission nationale de l’informatique et des libertés, CNIL.

Lorsque le droit français est applicable à une offre directe de services en ligne et que le traitement repose sur le consentement, un mineur âgé de 15 ans ou plus peut, dans les conditions prévues par la loi, consentir lui-même au traitement de ses données. Pour un mineur de moins de 15 ans, le consentement requis doit être recueilli conformément aux règles applicables relatives à l’intervention du titulaire de l’autorité parentale.

Obligations des partenaires et prestataires

Les partenaires et prestataires participant au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des services techniques, sont tenus de respecter les obligations de protection des données qui leur sont applicables.

Lorsqu’ils interviennent en qualité de sous-traitants, leurs obligations comprennent notamment le traitement des données conformément aux instructions documentées applicables, la mise en œuvre de mesures de sécurité appropriées, la coopération nécessaire à l’exercice des droits des personnes concernées, la gestion et la notification des incidents ou violations de données lorsque la réglementation l’exige, la tenue des informations ou registres requis ainsi que le respect de la réglementation applicable en matière de protection des données.

Transferts de données hors de l’Espace économique européen

Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen, le transfert est encadré conformément aux exigences de la réglementation applicable afin d’assurer un niveau de protection approprié.

Selon la situation, les garanties utilisées peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par la Commission européenne. Des mesures de sécurité complémentaires, telles que des mécanismes de chiffrement ou de contrôle des accès, peuvent également être mises en œuvre lorsque cela est nécessaire.

Supervision par l’autorité compétente

En France, la Commission nationale de l’informatique et des libertés, CNIL, est chargée de veiller au respect des règles applicables en matière de protection des données personnelles dans le cadre de ses compétences.

Dans l’exercice de ses missions, la CNIL peut notamment effectuer des contrôles et, lorsqu’un manquement est constaté, mettre en œuvre les mesures correctrices ou les procédures de sanction prévues par la réglementation applicable. Ces mesures peuvent comprendre, selon les circonstances, une mise en conformité, une limitation ou une suspension de certains traitements ainsi que les autres mesures légalement prévues.

Le non-respect des obligations relatives à la protection des données personnelles peut entraîner l’application des mesures correctrices et des mécanismes de sanction prévus par la réglementation applicable.

Entrée en vigueur et articulation avec la Politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la Politique de confidentialité disponible sur le site et ne s’y substitue pas.

En cas de différence entre la présente déclaration et la Politique de confidentialité, les dispositions les plus spécifiques et les plus favorables à la protection des droits de l’utilisateur s’appliquent dans la mesure où elles restent conformes aux exigences de la législation applicable.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsque la législation applicable l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.