GDPR

Déclaration complémentaire relative au RGPD

Responsable du traitement

La présente déclaration complète la politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données, RGPD.

Champ d’application

La présente déclaration concerne les traitements de données personnelles soumis au RGPD.

Elle s’applique notamment aux traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou plus généralement dans l’Union européenne.

Elle s’applique également lorsque le traitement est réalisé en dehors de l’Union européenne mais concerne l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne, dans les conditions prévues par le RGPD.

La présente déclaration couvre les données conservées sous forme électronique ainsi que les informations contenues dans des fichiers papier structurés relevant du champ d’application de la réglementation.

Les traitements effectués exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes applicables aux traitements de données

La protection des données personnelles constitue une exigence fondamentale dans l’organisation de toute opération de traitement.

Les données personnelles sont traitées de manière licite, loyale et transparente. Elles sont collectées pour des finalités déterminées, explicites et légitimes et seules les données nécessaires à ces finalités sont traitées.

Les informations traitées doivent être exactes et leur durée de conservation est déterminée au regard des finalités poursuivies. Leur confidentialité, leur intégrité et leur sécurité doivent également être protégées. Ces principes correspondent aux exigences fondamentales prévues par le RGPD.

Engagements de conformité

Afin de respecter les exigences du RGPD, cornivox s’engage à préserver le contrôle des utilisateurs sur leurs données personnelles.

cornivox veille à fournir des informations claires et transparentes sur les traitements effectués, à gérer les données personnelles de manière responsable et à mettre en œuvre des mesures techniques et organisationnelles appropriées destinées à préserver leur confidentialité et leur sécurité.

Lorsque cela est pertinent, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans l’organisation des traitements.

Droits des personnes concernées

Conformément au RGPD et lorsque les conditions légales applicables sont réunies, les personnes concernées disposent d’un droit à l’information, d’un droit d’accès, d’un droit de rectification, d’un droit à l’effacement, d’un droit à la limitation du traitement, d’un droit d’opposition dans les situations prévues par la loi, d’un droit à la portabilité des données ainsi que du droit de retirer leur consentement lorsque le traitement repose sur celui-ci.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter cornivox au moyen des coordonnées mentionnées dans la présente déclaration ou de celles disponibles sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés, CNIL.

Pour les utilisateurs âgés de moins de 15 ans, l’autorisation du représentant légal peut être requise lorsque la législation applicable l’impose.

Obligations des partenaires et prestataires

Les partenaires et prestataires participant au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des prestations techniques, doivent respecter les obligations de protection des données qui leur sont applicables.

Ces obligations comprennent notamment, lorsque cela est applicable, le traitement des données sur la base d’instructions écrites, la mise en œuvre de mesures de sécurité appropriées, la coopération nécessaire à l’exercice des droits des personnes concernées, le signalement des incidents de sécurité ou violations de données lorsque la loi l’exige, la tenue des registres nécessaires ainsi que le respect de la réglementation applicable en matière de protection des données.

Transferts de données en dehors de l’Espace économique européen

Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen, EEE, des garanties appropriées sont mises en œuvre afin d’assurer un niveau de protection suffisant conformément aux règles applicables aux transferts internationaux de données.

Ces garanties peuvent notamment reposer sur une décision d’adéquation de la Commission européenne, sur les clauses contractuelles types approuvées par la Commission européenne, SCC, ou, lorsque cela est nécessaire, sur des mesures de sécurité complémentaires telles que le chiffrement des données ou des mécanismes de contrôle des accès.

Contrôle par l’autorité compétente

En France, la Commission nationale de l’informatique et des libertés, CNIL, est chargée de veiller au respect des règles applicables à la protection des données personnelles.

Dans le cadre des pouvoirs qui lui sont conférés par la réglementation applicable, la CNIL peut effectuer des contrôles, demander la mise en conformité des traitements concernés, imposer la limitation ou la suspension de traitements non conformes et mettre en œuvre les mesures prévues par les dispositions légales et réglementaires applicables.

Le non-respect des obligations relatives à la protection des données personnelles peut entraîner l’application des mesures correctrices et des mécanismes de sanction prévus par la réglementation applicable.

Entrée en vigueur et articulation avec la politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la politique de confidentialité disponible sur le site et ne s’y substitue pas.

En cas de différence entre la présente déclaration et la politique de confidentialité, et sous réserve du respect des exigences impératives de la législation applicable, la disposition la plus spécifique et la plus favorable à la protection des droits de l’utilisateur s’applique.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsque la législation l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.