GDPR

Déclaration complémentaire relative au RGPD

Responsable du traitement et objet de la déclaration

La présente déclaration complète la politique de confidentialité accessible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données, dit RGPD.

zelventoria agit en qualité de responsable du traitement pour les opérations de traitement relevant de son activité, dans les conditions précisées par la politique de confidentialité et les présentes dispositions.

Traitements concernés

La présente déclaration s’applique aux traitements de données personnelles soumis au RGPD.

Elle couvre notamment les traitements réalisés dans le cadre de l’offre de produits ou de services à des personnes se trouvant en France ou dans un autre État membre de l’Union européenne.

Elle s’applique également lorsqu’un traitement est effectué en dehors de l’Union européenne, dès lors qu’il porte sur le suivi, l’observation ou l’analyse du comportement de personnes situées sur le territoire de l’Union européenne.

Son champ d’application comprend les données conservées sous forme électronique ainsi que les informations figurant dans des dossiers papier structurés.

Les traitements effectués exclusivement dans le cadre d’une activité personnelle ou familiale sont exclus de la présente déclaration.

Principes encadrant l’utilisation des données

La protection des données personnelles constitue une exigence essentielle dans l’organisation de chaque traitement.

Les données sont traitées de manière licite, loyale et transparente. Elles sont collectées pour des finalités déterminées, explicites et légitimes, puis utilisées uniquement dans le cadre de ces finalités.

Seules les informations strictement nécessaires sont recueillies. Les données traitées doivent rester exactes et, lorsque cela est nécessaire, être mises à jour.

Leur durée de conservation est définie en fonction des objectifs poursuivis et des obligations applicables. Leur confidentialité, leur intégrité et leur sécurité doivent être préservées pendant toute la durée du traitement.

Engagements de conformité

Afin de respecter les exigences du RGPD, zelventoria veille à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles.

zelventoria s’engage à fournir des informations claires et transparentes sur les traitements réalisés, à gérer les données de manière responsable et à appliquer des mesures techniques et organisationnelles adaptées à la protection de leur confidentialité et de leur sécurité.

Lorsque cela est pertinent, les principes de protection des données dès la conception et de protection des données par défaut sont intégrés à l’organisation des traitements.

Droits des personnes concernées

Conformément au RGPD, toute personne concernée dispose d’un droit à l’information et d’un droit d’accès à ses données personnelles.

Elle peut également demander leur rectification, leur effacement lorsque les conditions légales sont réunies, la limitation de leur traitement ou leur portabilité.

Dans les situations prévues par la loi, elle peut s’opposer au traitement de ses données. Lorsque le traitement repose sur son consentement, elle peut retirer celui-ci à tout moment.

Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter zelventoria au moyen des coordonnées indiquées dans la présente déclaration ou sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut déposer une réclamation auprès de l’autorité de contrôle compétente.

Pour les utilisateurs situés en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés, dite CNIL.

Lorsque la loi l’exige, le traitement des données d’un utilisateur âgé de moins de 15 ans peut nécessiter l’autorisation préalable de son représentant légal.

Obligations des partenaires et prestataires

Les partenaires et prestataires participant au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des services techniques, sont tenus de respecter des obligations appropriées en matière de protection des données.

Ils doivent notamment traiter les informations conformément aux instructions écrites qui leur sont communiquées, mettre en œuvre des mesures de sécurité adaptées et apporter la coopération nécessaire à l’exercice des droits des personnes concernées.

Lorsque la réglementation l’impose, ils doivent également signaler les incidents de sécurité ou les violations de données, tenir les registres de traitement requis et respecter l’ensemble des dispositions applicables en matière de protection des données personnelles.

Transferts en dehors de l’Espace économique européen

Lorsqu’un transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen est nécessaire, des garanties appropriées sont mises en place afin d’assurer un niveau de protection suffisant.

Ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par celle-ci, dites SCC.

Des mesures de sécurité complémentaires peuvent également être appliquées, notamment le chiffrement des données ou la mise en place de contrôles d’accès adaptés.

Contrôle exercé par l’autorité compétente

En France, la CNIL est chargée de veiller à l’application des règles relatives à la protection des données personnelles.

Dans le cadre de ses missions, elle peut effectuer des contrôles, demander la mise en conformité d’un traitement, imposer sa limitation ou sa suspension lorsqu’il ne respecte pas les règles applicables et prendre les autres mesures prévues par la législation et la réglementation en vigueur.

Tout manquement aux obligations relatives à la protection des données personnelles peut entraîner l’application des mesures correctrices et des sanctions prévues par les textes applicables.

Entrée en vigueur, articulation et mises à jour

La présente déclaration prend effet à compter de sa publication sur le site.

Elle complète la politique de confidentialité sans s’y substituer.

En cas de divergence entre la présente déclaration et la politique de confidentialité, les dispositions les plus précises et les plus favorables aux droits de l’utilisateur s’appliquent, sous réserve du respect des exigences légales impératives.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions légales, réglementaires, techniques ou opérationnelles.

Lorsque la loi l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.