GDPR

Responsable du traitement

La présente déclaration complète la Politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données à caractère personnel et à l’application du Règlement général sur la protection des données, dit RGPD.

Champ d’application de la déclaration

La présente déclaration s’applique aux traitements de données à caractère personnel soumis au RGPD.

Elle concerne notamment les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.

Elle s’applique également lorsque des traitements sont effectués en dehors de l’Union européenne mais portent sur l’observation ou l’analyse du comportement de personnes situées dans l’Union européenne.

Son champ d’application couvre aussi bien les données conservées sous forme électronique que les informations contenues dans des fichiers papier structurés.

Les traitements effectués exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes applicables aux traitements de données

La protection des données personnelles constitue une exigence essentielle dans l’organisation de toute opération de traitement.

Les données personnelles sont traitées de manière licite, loyale et transparente. Elles sont collectées pour des finalités déterminées, explicites et légitimes et seules les données nécessaires à la réalisation de ces finalités sont traitées.

Les informations faisant l’objet d’un traitement doivent être exactes. Leur durée de conservation est définie en fonction des objectifs poursuivis et des obligations applicables. Leur confidentialité, leur intégrité et leur sécurité doivent également être protégées au moyen de mesures appropriées.

Engagements en matière de conformité

Afin de respecter les exigences du RGPD, yorquex s’engage à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles.

yorquex veille à fournir des informations claires et transparentes sur les traitements réalisés, à gérer les données personnelles de manière responsable et à mettre en œuvre des mesures techniques et organisationnelles appropriées destinées à préserver leur confidentialité et leur sécurité.

Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans l’organisation des traitements.

Droits des personnes concernées

Dans les conditions prévues par le RGPD, les personnes concernées bénéficient d’un droit à l’information, d’un droit d’accès, d’un droit de rectification, d’un droit à l’effacement lorsque les conditions légales sont réunies, d’un droit à la limitation du traitement, d’un droit d’opposition dans les situations prévues par la loi ainsi que d’un droit à la portabilité des données.

Lorsque le traitement repose sur le consentement, la personne concernée dispose également du droit de retirer ce consentement.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter yorquex au moyen des coordonnées indiquées dans la présente déclaration ou de celles disponibles sur la page « Contactez-nous» du site.

Toute personne estimant que le traitement de ses données personnelles n’est pas conforme aux règles applicables peut introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés, CNIL.

Lorsqu’une autorisation du représentant légal est exigée par la législation applicable pour un utilisateur âgé de moins de 15 ans, cette autorisation peut être nécessaire.

Obligations des partenaires et prestataires

Les partenaires et prestataires participant au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des services techniques, doivent respecter les obligations appropriées en matière de protection des données.

Ces obligations comprennent notamment, lorsque cela est applicable, le traitement des données sur la base d’instructions écrites, la mise en place de mesures de sécurité appropriées, la coopération nécessaire à l’exercice des droits des personnes concernées, la notification des incidents de sécurité ou violations de données lorsque la loi l’exige, la conservation des registres nécessaires relatifs aux traitements ainsi que le respect des règles applicables en matière de protection des données personnelles.

Transferts de données en dehors de l’Espace économique européen

Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen, des garanties appropriées sont mises en place afin d’assurer un niveau de protection adéquat.

Ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne, sur les clauses contractuelles types approuvées par la Commission européenne, dites SCC, ainsi que, lorsque cela est nécessaire, sur des mesures de sécurité complémentaires telles que le chiffrement des données ou des mécanismes de contrôle des accès.

Contrôle par les autorités compétentes

En France, la Commission nationale de l’informatique et des libertés est chargée de contrôler l’application des règles relatives à la protection des données personnelles.

Dans le cadre de ses compétences, la CNIL peut notamment procéder à des contrôles, demander la mise en conformité d’un traitement, imposer la limitation ou la suspension d’un traitement non conforme et prendre les mesures prévues par les dispositions légales et réglementaires applicables.

Tout manquement aux obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et mécanismes de sanction prévus par la réglementation applicable.

Entrée en vigueur et articulation avec la Politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la Politique de confidentialité disponible sur le site et ne s’y substitue pas.

En cas de différence entre la présente déclaration et la Politique de confidentialité, la disposition la plus spécifique et la plus favorable aux droits de l’utilisateur s’applique, sous réserve du respect des exigences prévues par la législation applicable.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions légales, réglementaires, techniques ou opérationnelles.

Lorsque la législation applicable l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.