Articulation avec la Politique de confidentialité
La présente déclaration complète la Politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données à caractère personnel et à l’application du Règlement général sur la protection des données (RGPD).
Elle ne remplace pas la Politique de confidentialité. Lorsqu’une différence apparaît entre les 2 documents, la disposition la plus spécifique et la plus favorable à l’exercice des droits des personnes concernées s’applique, sous réserve du respect des exigences impératives de la législation applicable.
La présente déclaration prend effet à compter de sa publication sur le site.
Traitements concernés par la présente déclaration
Les dispositions ci-dessous concernent les traitements de données à caractère personnel soumis au RGPD, notamment ceux réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.
Elles s’appliquent également, lorsque les conditions prévues par le RGPD sont réunies, aux traitements effectués hors de l’Union européenne qui portent sur l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne.
Sont concernés aussi bien les traitements de données réalisés sous forme électronique que ceux portant sur des informations contenues dans des fichiers papier structurés relevant du champ d’application de la réglementation.
Les traitements effectués par une personne physique dans le cadre exclusivement personnel ou domestique sont exclus du champ de la présente déclaration.
Exigences fondamentales applicables aux données personnelles
La protection des données personnelles constitue une exigence prise en compte dans l’organisation des opérations de traitement.
Les données doivent être utilisées d’une manière licite, loyale et transparente à l’égard des personnes concernées. Leur collecte doit répondre à des finalités déterminées, explicites et légitimes, et être limitée aux informations adéquates et nécessaires à ces finalités.
Des mesures appropriées sont prises afin de maintenir l’exactitude des informations traitées. Leur durée de conservation est déterminée en fonction des objectifs poursuivis et des obligations applicables.
La confidentialité, l’intégrité et la sécurité des données doivent également être préservées au moyen de mesures adaptées aux traitements concernés.
Engagements de praxelvion en matière de conformité
praxelvion s’engage à organiser les traitements relevant du RGPD de manière à préserver la maîtrise que les personnes concernées exercent sur leurs données personnelles.
Les informations relatives aux traitements doivent être présentées de façon claire et transparente. Les données sont gérées de manière responsable et font l’objet de mesures techniques et organisationnelles appropriées destinées à protéger leur confidentialité et leur sécurité.
Lorsque cela est pertinent au regard du traitement envisagé, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans son organisation.
Droits reconnus aux personnes concernées
Dans les conditions prévues par le RGPD, toute personne concernée peut obtenir des informations sur le traitement de ses données personnelles et exercer son droit d’accès.
Elle dispose également d’un droit de rectification et peut, lorsque les conditions légales sont satisfaites, demander l’effacement de ses données ou la limitation de leur traitement.
Le droit d’opposition peut être exercé dans les situations prévues par la réglementation. La personne concernée peut également bénéficier du droit à la portabilité des données lorsque ses conditions d’application sont réunies.
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré. Un tel retrait ne remet pas en cause la licéité des traitements réalisés avant qu’il n’intervienne.
Pour exercer ses droits, l’utilisateur peut contacter praxelvion au moyen des coordonnées indiquées dans la présente déclaration ou de celles disponibles sur la page « Contact » du site.
Toute personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut également introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.
Pour les personnes relevant de l’autorité française, cette réclamation peut être adressée à la Commission nationale de l’informatique et des libertés (CNIL).
Lorsque le traitement des données d’un utilisateur âgé de moins de 15 ans dans le cadre d’un service de la société de l’information repose sur son consentement et que les règles françaises correspondantes sont applicables, le consentement doit être recueilli conformément aux exigences légales relatives au mineur et au titulaire de l’autorité parentale.
Encadrement des prestataires et partenaires
Les prestataires ou partenaires participant au traitement de données personnelles sont tenus de respecter les obligations de protection des données qui leur sont applicables.
Sont notamment concernés, selon les services utilisés, les intervenants dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des prestations techniques.
Dans le cadre de leurs missions et lorsque la réglementation l’exige, ces intervenants doivent notamment traiter les données conformément aux instructions écrites applicables, mettre en place des mesures de sécurité appropriées et apporter la coopération nécessaire à l’exercice des droits des personnes concernées.
Ils doivent également, lorsque le droit applicable le prévoit, contribuer à la gestion et au signalement des incidents de sécurité ou violations de données, conserver la documentation ou les registres nécessaires à leurs traitements et respecter les autres obligations applicables en matière de protection des données.
Transferts de données en dehors de l’Espace économique européen
Lorsqu’un traitement nécessite le transfert de données personnelles vers un pays situé hors de l’Espace économique européen (EEE), les garanties appropriées requises par la réglementation applicable sont mises en œuvre afin d’assurer un niveau adéquat de protection.
Selon la situation juridique du pays destinataire et le mécanisme de transfert applicable, ces garanties peuvent notamment résulter d’une décision d’adéquation adoptée par la Commission européenne ou de clauses contractuelles types approuvées par la Commission européenne.
Lorsque cela est nécessaire, des mesures de sécurité complémentaires, notamment le chiffrement des données ou la limitation des droits d’accès, peuvent également être mises en œuvre en complément du mécanisme juridique retenu.
Contrôle exercé par l’autorité de protection des données
En France, la Commission nationale de l’informatique et des libertés (CNIL) assure, dans le cadre de ses compétences, le contrôle du respect des règles relatives à la protection des données personnelles.
Elle peut notamment procéder aux contrôles relevant de ses pouvoirs, demander la mise en conformité d’un traitement, imposer sa limitation ou sa suspension lorsqu’il n’est pas conforme et prendre les autres mesures prévues par les dispositions légales et réglementaires applicables.
Le non-respect des obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et aux mécanismes de sanction prévus par la réglementation applicable.
Modification et entrée en vigueur des nouvelles versions
La présente déclaration peut être adaptée afin de tenir compte d’évolutions juridiques, réglementaires, techniques ou opérationnelles.
Toute version mise à jour devient applicable à compter de sa publication sur le site.
Lorsqu’une modification substantielle doit, en vertu de la réglementation applicable, faire l’objet d’une information particulière, les utilisateurs peuvent en être avisés par un moyen approprié.