GDPR

Déclaration complémentaire relative au RGPD

Responsable du traitement

La présente déclaration complète la politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données à caractère personnel et à l’application du Règlement général sur la protection des données, RGPD.

Champ d’application de la déclaration

La présente déclaration encadre les traitements de données à caractère personnel soumis au RGPD.

Elle s’applique aux traitements effectués dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou au sein de l’Union européenne.

Elle s’applique également lorsque le traitement est réalisé en dehors de l’Union européenne mais concerne l’observation ou l’analyse du comportement de personnes se trouvant sur le territoire de l’Union européenne.

La présente déclaration couvre les données conservées sous forme électronique ainsi que les informations contenues dans des fichiers papier structurés.

Les traitements réalisés exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas du champ d’application de la présente déclaration.

Principes applicables au traitement des données

La protection des données à caractère personnel constitue une exigence fondamentale dans l’organisation de l’ensemble des opérations de traitement.

Tout traitement de données personnelles est organisé dans le respect des principes selon lesquels les données doivent être traitées de manière licite, loyale et transparente, être utilisées pour des finalités déterminées, explicites et légitimes, être limitées à ce qui est nécessaire au regard de ces finalités, être exactes, être conservées pendant une durée déterminée en fonction des objectifs poursuivis et bénéficier de mesures appropriées garantissant leur confidentialité, leur intégrité et leur sécurité.

Engagements en matière de conformité

Afin de respecter les exigences du RGPD, jorlaven s’engage à préserver le contrôle des utilisateurs sur leurs données à caractère personnel.

jorlaven veille à fournir des informations claires et transparentes concernant les traitements réalisés, à gérer les données personnelles de manière responsable et à mettre en œuvre des mesures techniques et organisationnelles appropriées afin d’en préserver la confidentialité et la sécurité.

Lorsque cela est pertinent, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans l’organisation des traitements.

Droits des personnes concernées

Conformément au RGPD, les personnes concernées disposent d’un droit à l’information, d’un droit d’accès, d’un droit de rectification, d’un droit à l’effacement lorsque les conditions légales sont réunies, d’un droit à la limitation du traitement, d’un droit d’opposition dans les situations prévues par la loi, d’un droit à la portabilité des données ainsi que, lorsque le traitement repose sur le consentement, du droit de retirer ce consentement.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Pour exercer leurs droits, les utilisateurs peuvent contacter jorlaven au moyen des coordonnées indiquées dans la présente déclaration ou de celles figurant sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés, CNIL.

Pour les utilisateurs âgés de moins de 15 ans, l’autorisation du représentant légal peut être requise lorsque la législation applicable l’impose.

Obligations des partenaires et prestataires de services

Les partenaires et prestataires participant au traitement de données à caractère personnel, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des services techniques, doivent respecter les obligations appropriées en matière de protection des données.

Ces obligations comprennent notamment le traitement des données sur la base d’instructions écrites, la mise en œuvre de mesures de sécurité appropriées, la coopération nécessaire à l’exercice des droits des personnes concernées, le signalement des incidents de sécurité ou des violations de données lorsque la loi l’exige, la tenue des registres de traitement nécessaires ainsi que le respect de la réglementation applicable en matière de protection des données.

Transferts de données en dehors de l’Espace économique européen

Lorsque des données à caractère personnel sont transférées vers un pays situé en dehors de l’Espace économique européen, EEE, des garanties appropriées sont mises en place afin d’assurer un niveau adéquat de protection des données.

Ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne, sur les clauses contractuelles types approuvées par la Commission européenne, SCC, ainsi que sur des mesures de sécurité complémentaires telles que le chiffrement des données ou le contrôle des accès.

Contrôle par l’autorité compétente

En France, la Commission nationale de l’informatique et des libertés, CNIL, est chargée de contrôler l’application des règles relatives à la protection des données à caractère personnel.

Dans le cadre de ses compétences, la CNIL peut procéder à des contrôles, exiger la mise en conformité des traitements concernés, demander la limitation ou la suspension de traitements non conformes et prendre les mesures prévues par les lois et réglementations applicables.

Tout manquement aux obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et aux mécanismes de sanction prévus par la réglementation applicable.

Entrée en vigueur et articulation avec la politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la politique de confidentialité disponible sur le site sans s’y substituer. En cas de différence entre la présente déclaration et la politique de confidentialité, et sous réserve du respect des exigences de la législation applicable, la disposition la plus spécifique et la plus favorable aux droits de l’utilisateur s’applique.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsque la législation applicable l’exige, toute modification importante peut être portée à la connaissance des utilisateurs par un moyen approprié.