RGPD

Objet et articulation avec la Politique de confidentialité

La présente déclaration complète la Politique de confidentialité disponible sur le site. Elle précise certains engagements applicables à la protection des données à caractère personnel et à la mise en œuvre du Règlement général sur la protection des données (RGPD).

Elle ne remplace pas la Politique de confidentialité, mais doit être lue conjointement avec celle-ci.

Lorsque les dispositions de la présente déclaration et celles de la Politique de confidentialité diffèrent, la disposition la plus spécifique et la plus favorable à l’exercice des droits de l’utilisateur s’applique, sous réserve du respect des exigences impératives prévues par la législation applicable.

Traitements concernés

La présente déclaration couvre les traitements de données personnelles soumis au RGPD, notamment ceux réalisés dans le cadre de la fourniture de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.

Elle s’applique également lorsqu’un traitement réalisé en dehors de l’Union européenne concerne l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne, lorsque le RGPD est applicable à ce traitement.

Sont concernés aussi bien les traitements portant sur des données conservées sous forme électronique que ceux portant sur des informations contenues dans des fichiers papier structurés relevant du champ d’application de la réglementation sur la protection des données.

Les traitements effectués par une personne physique dans le cadre d’activités exclusivement personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes encadrant l’utilisation des données personnelles

La protection des données personnelles est prise en compte dans l’organisation des traitements relevant de la présente déclaration.

Les informations personnelles sont traitées de manière licite, loyale et transparente. Leur utilisation demeure liée à des finalités déterminées, explicites et légitimes.

La collecte est limitée aux données nécessaires à la réalisation des objectifs poursuivis. Les informations traitées doivent rester exactes et, lorsque cela est nécessaire, être tenues à jour.

La durée pendant laquelle les données sont conservées est déterminée en fonction des finalités du traitement et des obligations applicables.

La confidentialité, l’intégrité et la sécurité des informations doivent également être protégées au moyen de mesures adaptées aux traitements concernés.

Engagements d’ulmoreniq en matière de conformité

ulmoreniq s’attache à permettre aux utilisateurs de conserver la maîtrise des données personnelles qui les concernent.

Les traitements sont organisés de manière à fournir une information compréhensible et transparente sur l’utilisation des données, à assurer une gestion responsable des informations collectées et à mettre en œuvre des mesures techniques et organisationnelles appropriées destinées à préserver leur confidentialité et leur sécurité.

Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en considération lors de l’organisation des moyens et procédures utilisés.

Exercice des droits des personnes concernées

Toute personne concernée dispose, dans les conditions prévues par le RGPD, d’un droit à l’information concernant les traitements de ses données ainsi que d’un droit d’accès à celles-ci.

Elle peut demander la rectification des informations inexactes et, lorsque les conditions légales sont réunies, leur effacement ou la limitation de leur traitement.

Elle peut également exercer un droit d’opposition dans les situations prévues par la réglementation ainsi qu’un droit à la portabilité lorsque celui-ci est applicable.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré. Le retrait du consentement ne remet pas en cause la licéité du traitement effectué avant ce retrait.

Pour exercer les droits qui lui sont reconnus, l’utilisateur peut contacter ulmoreniq au moyen des coordonnées indiquées dans la présente déclaration ou de celles disponibles sur la page « Contact » du site.

Lorsqu’une personne estime que le traitement de ses données personnelles ne respecte pas les règles applicables, elle peut introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).

Situation des utilisateurs âgés de moins de 15 ans

Lorsque le traitement repose sur le consentement dans le cadre d’une offre directe de services de la société de l’information et que les règles françaises applicables aux mineurs sont concernées, un utilisateur âgé de moins de 15 ans ne peut pas consentir seul dans les mêmes conditions qu’un utilisateur ayant atteint cet âge.

Dans ce cas, le consentement est recueilli conformément aux exigences légales applicables concernant le mineur et le ou les titulaires de l’autorité parentale.

Encadrement des prestataires et partenaires

Les partenaires et prestataires intervenant dans le traitement de données personnelles sont tenus de respecter les obligations de protection des données qui leur sont applicables.

Cela concerne notamment les prestataires intervenant dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des services techniques.

Lorsque leur rôle dans le traitement l’exige, leurs obligations comprennent notamment le traitement des données conformément aux instructions écrites applicables, la mise en œuvre de mesures de sécurité appropriées et la coopération nécessaire pour permettre l’exercice des droits des personnes concernées.

Ils doivent également, lorsque la réglementation l’impose, contribuer à la gestion et au signalement des incidents de sécurité ou violations de données, conserver les registres requis et respecter les autres obligations découlant de la réglementation applicable à la protection des données.

Transferts de données hors de l’Espace économique européen

Lorsqu’un traitement implique le transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen (EEE), des garanties appropriées sont mises en place lorsque la réglementation l’exige afin d’assurer un niveau de protection adapté.

Selon la situation applicable au transfert, ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par celle-ci.

Des mesures complémentaires de protection, telles que le chiffrement des données ou des contrôles d’accès, peuvent également être mises en œuvre lorsqu’elles sont appropriées au transfert concerné.

Protection des données et sécurité des traitements

Des mesures techniques et organisationnelles adaptées sont utilisées afin de réduire les risques d’accès non autorisé, de perte, d’altération ou de divulgation des données personnelles.

Ces mesures sont déterminées en tenant compte des caractéristiques des traitements concernés et des exigences applicables en matière de confidentialité et de sécurité.

La gestion des données personnelles doit également permettre de préserver leur intégrité et de limiter leur accès aux personnes ou prestataires qui en ont besoin pour accomplir leurs missions.

Rôle de l’autorité française de contrôle

En France, la Commission nationale de l’informatique et des libertés (CNIL) exerce les missions de contrôle qui lui sont attribuées en matière de protection des données personnelles.

Dans le cadre de ses compétences, elle peut notamment effectuer des contrôles, demander la mise en conformité de traitements, imposer les mesures prévues par la réglementation à l’égard de traitements non conformes et exercer les autres pouvoirs que lui confèrent les textes applicables.

Le non-respect des obligations relatives à la protection des données peut donner lieu aux mesures correctrices et mécanismes de sanction prévus par la réglementation applicable.

Entrée en vigueur et évolution de la déclaration

La présente déclaration prend effet à compter de sa publication sur le site.

Elle peut être modifiée afin de tenir compte d’évolutions légales, réglementaires, techniques ou opérationnelles susceptibles d’affecter les traitements de données personnelles.

Lorsqu’une modification importante nécessite une information des utilisateurs en vertu de la réglementation applicable, celle-ci est communiquée par un moyen approprié.

La présente déclaration demeure complémentaire à la Politique de confidentialité du site et doit être interprétée avec celle-ci conformément aux règles applicables en matière de protection des données personnelles.