Déclaration complémentaire relative à la protection des données
La présente déclaration complète la Politique de confidentialité mise à disposition sur le site. Elle précise certains engagements applicables à la protection des données à caractère personnel et à la mise en œuvre du Règlement général sur la protection des données (RGPD).
welmavik prend en compte les exigences relatives à la protection des données dans l’organisation des traitements relevant du RGPD et veille au maintien du contrôle des personnes concernées sur leurs informations personnelles.
Traitements concernés
Les dispositions de la présente déclaration s’appliquent aux traitements de données à caractère personnel soumis au RGPD, notamment lorsqu’ils sont réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.
Elles s’appliquent également lorsqu’un traitement réalisé en dehors de l’Union européenne porte sur l’observation ou l’analyse du comportement de personnes situées dans l’Union européenne.
Sont concernés aussi bien les renseignements conservés sous forme électronique que les données figurant dans des fichiers papier structurés.
Les traitements effectués exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.
Principes encadrant l’utilisation des données personnelles
Toute opération portant sur des données personnelles doit être organisée de manière à garantir leur protection.
Les informations sont traitées de façon licite, loyale et transparente. Leur utilisation est limitée à des finalités déterminées, explicites et légitimes, et seules les données nécessaires à la réalisation de ces finalités doivent être collectées.
Les informations traitées doivent rester exactes. Leur durée de conservation est définie en fonction des objectifs poursuivis et des obligations applicables.
La confidentialité, l’intégrité et la sécurité des données doivent également être préservées pendant toute la durée du traitement.
Organisation de la conformité et mesures de protection
welmavik s’engage à fournir des informations claires et transparentes sur les traitements effectués et à gérer les données personnelles de manière responsable.
Des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de protéger les informations contre les risques susceptibles d’affecter leur confidentialité ou leur sécurité.
Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en considération dans l’organisation des opérations.
Droits reconnus aux personnes concernées
Toute personne relevant du RGPD bénéficie, dans les conditions prévues par ce règlement, d’un droit à l’information et d’un droit d’accès aux données personnelles qui la concernent.
Elle peut également demander la rectification de données inexactes, solliciter leur effacement lorsque les conditions légales sont réunies, obtenir la limitation de certains traitements, s’opposer à un traitement dans les situations prévues par la loi et exercer son droit à la portabilité des données.
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré. Le retrait du consentement ne remet pas en cause la licéité des opérations effectuées avant ce retrait.
Pour exercer ces droits, l’utilisateur peut contacter welmavik au moyen des coordonnées mentionnées dans la présente déclaration ou utiliser les moyens de contact disponibles sur la page « Contact » du site.
Lorsqu’une personne estime que le traitement de ses données personnelles ne respecte pas les règles applicables, elle peut saisir l’autorité de contrôle compétente en matière de protection des données.
Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).
Lorsque la législation l’exige, l’utilisation de certains services par une personne âgée de moins de 15 ans peut nécessiter l’autorisation de son représentant légal.
Exigences applicables aux prestataires intervenant dans les traitements
Les partenaires et prestataires amenés à participer au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des services techniques, sont tenus de respecter les obligations appropriées en matière de protection des données.
Selon leur rôle et lorsque les règles applicables l’exigent, ces obligations comprennent notamment le traitement des données sur la base d’instructions écrites, la mise en place de mesures de sécurité appropriées et la coopération nécessaire à l’exercice des droits des personnes concernées.
Elles comprennent également, lorsque cela est légalement requis, la notification des incidents de sécurité ou violations de données, la tenue des registres de traitement nécessaires et, plus généralement, le respect de la réglementation applicable en matière de protection des données personnelles.
Transferts internationaux hors de l’Espace économique européen
Lorsqu’un transfert de données personnelles est effectué vers un pays situé en dehors de l’Espace économique européen (EEE), des garanties appropriées sont mises en œuvre afin d’assurer un niveau de protection adéquat.
Ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par la Commission européenne, dites SCC.
Selon les circonstances, ces mécanismes peuvent être complétés par des mesures de sécurité supplémentaires telles que le chiffrement des données ou la mise en place de contrôles d’accès.
Contrôle exercé par l’autorité française de protection des données
En France, la CNIL est chargée de contrôler l’application des règles relatives à la protection des données à caractère personnel.
Dans le cadre des pouvoirs qui lui sont attribués, elle peut effectuer des contrôles, exiger la mise en conformité d’un traitement, imposer la limitation ou la suspension d’opérations non conformes et prendre les autres mesures prévues par les textes légaux et réglementaires applicables.
Le non-respect des obligations relatives à la protection des données personnelles peut entraîner l’application des mesures correctrices et des mécanismes de sanction prévus par la réglementation en vigueur.
Articulation avec la Politique de confidentialité
La présente déclaration prend effet à compter de sa publication sur le site.
Elle constitue un complément à la Politique de confidentialité et n’a pas vocation à la remplacer.
Lorsqu’une différence existe entre les dispositions de la présente déclaration et celles de la Politique de confidentialité, la règle la plus spécifique et la plus favorable à l’exercice des droits de l’utilisateur s’applique, sous réserve du respect des exigences impératives de la législation applicable.
Cette déclaration peut être modifiée afin de tenir compte d’évolutions légales, réglementaires, techniques ou opérationnelles.
Lorsqu’une modification importante doit faire l’objet d’une information particulière en vertu de la loi, les utilisateurs peuvent en être avisés par un moyen approprié.