RGPD
1. Introduction au GDPR
Le Règlement Général sur la Protection des Données (General Data Protection Regulation, ci-après “GDPR”) est la norme unifiée de l’Union européenne en matière de protection des données personnelles. Il est entré en vigueur en 2018 dans tous les États membres, y compris la France.
Ses principaux objectifs sont les suivants :
-
Renforcer le contrôle des utilisateurs sur leurs données personnelles ;
-
Améliorer la transparence des traitements de données ;
-
Encadrer les pratiques de collecte, de stockage, d’utilisation et de transfert des données par les entreprises ;
-
Garantir que toutes les plateformes en ligne proposant des services aux résidents de l’UE respectent les mêmes standards de protection de la vie privée.
En France, l’application du GDPR est supervisée par la CNIL (Commission Nationale de l’Informatique et des Libertés).
2. Comment nous nous conformons au GDPR
Afin de protéger efficacement les données personnelles de nos utilisateurs, nous appliçons rigoureusement les principes du GDPR dans l’ensemble de nos opérations et veillons à ce que le traitement des données soit transparent, sécurisé et licite.
Transparence dans la collecte de données
Nous informons clairement les utilisateurs des données collectées et de leurs finalités, et nous limitons les traitements aux besoins strictement nécessaires. Les principales situations de collecte incluent :
-
Création de compte
-
Commandes et livraison
-
Communication avec le service client
-
Analyse du comportement de navigation (Cookies)
Les utilisateurs peuvent consulter et gérer leurs informations à tout moment.
Base légale du traitement
Nous traitons les données des utilisateurs conformément aux fondements juridiques prévus par le GDPR, notamment :
-
Consentement explicite de l’utilisateur
-
Traitement nécessaire à l’exécution d’une commande
-
Analyses nécessaires à l’amélioration de nos services
-
Mesures visant à assurer la sécurité de la plateforme et à prévenir la fraude
Chaque traitement repose sur une base légale clairement indiquée sur les pages concernées.
Principe de minimisation
Nous ne collectons que les données strictement nécessaires à la fourniture du service, sans demander d’informations non pertinentes.
Limitation des durées de conservation
Les données ne sont conservées que pour la durée nécessaire aux finalités prévues. Une fois ce délai expiré, elles sont supprimées ou anonymisées.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les informations des utilisateurs, notamment :
-
Stockage chiffré
-
Contrôle des accès
-
Surveillance de sécurité
-
Évaluations régulières des risques
3. Vos droits en tant qu’utilisateur en France
Les utilisateurs en France disposent de l’ensemble des droits garantis par le GDPR, notamment :
Droit d’accès
Possibilité de demander l’ensemble des données personnelles que nous possédons.
Droit de rectification
Correction des données inexactes ou incomplètes.
Droit à l’effacement
Demande de suppression des données dans certains cas prévus par la loi.
Droit à la limitation du traitement
Restriction temporaire ou permanente de traitements spécifiques.
Droit à la portabilité des données
Obtention des données dans un format structuré, couramment utilisé et lisible par machine, pour transmission à un autre service.
Droit d’opposition
Opposition à certains traitements, notamment ceux liés à l’analyse marketing.
L’utilisateur peut exercer ces droits en contactant notre support dédié à la protection de la vie privée.
4. Utilisation des Cookies et technologies de suivi
En France, l’utilisation des Cookies implique une obligation d’information claire et, pour la plupart, le recueil préalable du consentement.
Nous nous engageons à :
-
Afficher un bandeau de consentement lors de la première visite ;
-
Présenter une classification claire (essentiels | fonctionnels | analytiques | marketing) ;
-
Permettre à l’utilisateur de modifier ou retirer son consentement à tout moment ;
-
Respecter le refus des Cookies non essentiels.
5. Traitement des données hors de France
Si un transfert de données vers un pays hors de France ou hors de l’UE s’avère nécessaire, nous veillerons à ce que le destinataire respecte les exigences du GDPR et à ce que des garanties appropriées soient mises en place, afin d’assurer la sécurité et la confidentialité des informations des utilisateurs.