Responsable du traitement
La présente déclaration complète la politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données (RGPD).
Champ d’application de la déclaration
La présente déclaration encadre les traitements de données personnelles soumis au RGPD.
Elle concerne notamment les traitements réalisés dans le cadre de la fourniture de biens ou de services à des personnes situées en France ou dans l’Union européenne.
Elle s’applique également lorsque le traitement est effectué en dehors de l’Union européenne, dès lors qu’il concerne l’observation ou l’analyse du comportement de personnes situées dans l’Union européenne.
La présente déclaration couvre les données conservées sous format électronique ainsi que les informations contenues dans des documents papier structurés.
Les traitements réalisés exclusivement dans un cadre personnel ou familial ne relèvent pas du champ d’application de la présente déclaration.
Principes applicables au traitement des données
La protection des données personnelles constitue une exigence essentielle pour l’ensemble des opérations de traitement réalisées.
Tout traitement de données personnelles est organisé dans le respect des principes suivants : les données sont traitées de manière licite, loyale et transparente ; elles sont collectées pour des finalités déterminées, explicites et légitimes ; seules les données nécessaires à ces finalités sont recueillies ; les informations traitées doivent rester exactes ; leur durée de conservation est définie selon les objectifs poursuivis ; leur confidentialité, leur intégrité et leur sécurité sont assurées.
Engagements de conformité
Afin de respecter les exigences du RGPD, kelvtriq s’engage à préserver le contrôle des utilisateurs sur leurs données personnelles.
kelvtriq veille à fournir une information claire et transparente sur les traitements effectués, à gérer les données personnelles de manière responsable et à mettre en place des mesures techniques et organisationnelles adaptées afin de garantir leur confidentialité et leur sécurité.
Lorsque cela est applicable, les principes de protection des données dès la conception et de protection des données par défaut sont intégrés dans l’organisation des traitements.
Droits des personnes concernées
Conformément au RGPD, les personnes concernées disposent notamment d’un droit à l’information, d’un droit d’accès, d’un droit de rectification, d’un droit à l’effacement lorsque les conditions légales sont réunies, d’un droit à la limitation du traitement, d’un droit d’opposition dans les cas prévus par la réglementation, d’un droit à la portabilité des données ainsi que du droit de retirer leur consentement lorsque le traitement repose sur celui-ci.
Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.
Pour exercer leurs droits, les utilisateurs peuvent contacter kelvtriq via les coordonnées indiquées dans la présente déclaration ou dans la rubrique « Contact » du site.
Toute personne estimant que le traitement de ses données personnelles n’est pas conforme aux règles applicables peut déposer une réclamation auprès de l’autorité de contrôle compétente.
Pour les personnes situées en France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).
Lorsque la réglementation l’exige, les utilisateurs âgés de moins de 15 ans peuvent être tenus d’obtenir l’autorisation de leur représentant légal.
Obligations des partenaires et prestataires
Les partenaires et prestataires intervenant dans le traitement des données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des services techniques, doivent respecter des obligations appropriées en matière de protection des données.
Ces obligations comprennent notamment le traitement des données uniquement sur instructions écrites, la mise en œuvre de mesures de sécurité adaptées, la coopération nécessaire à l’exercice des droits des personnes concernées, la notification des incidents de sécurité ou violations de données lorsque la réglementation l’exige, la tenue des registres de traitement nécessaires ainsi que le respect des règles applicables en matière de protection des données personnelles.
Transferts de données hors de l’Espace économique européen
Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen (EEE), des garanties appropriées sont mises en place afin d’assurer un niveau de protection suffisant.
Ces garanties peuvent notamment inclure une décision d’adéquation adoptée par la Commission européenne, les clauses contractuelles types approuvées par la Commission européenne (SCC), ainsi que des mesures de sécurité complémentaires telles que le chiffrement des données ou la gestion des contrôles d’accès.
Contrôle exercé par l’autorité compétente
En France, la Commission nationale de l’informatique et des libertés (CNIL) est chargée de veiller au respect des règles relatives à la protection des données personnelles.
Dans le cadre de ses missions, la CNIL peut notamment effectuer des contrôles, demander la mise en conformité des traitements, imposer la limitation ou la suspension de traitements non conformes et appliquer les mesures prévues par les lois et règlements en vigueur.
Le non-respect des obligations relatives à la protection des données personnelles peut entraîner l’application des mesures correctives et des sanctions prévues par la réglementation applicable.
Entrée en vigueur et articulation avec la politique de confidentialité
La présente déclaration entre en vigueur à compter de sa publication sur le site.
Elle complète la politique de confidentialité disponible sur le site et ne la remplace pas. En cas de différence entre les dispositions de la présente déclaration et celles de la politique de confidentialité, les règles les plus spécifiques et les plus favorables aux droits des utilisateurs s’appliquent, dans le respect des exigences légales applicables.
La présente déclaration peut être mise à jour afin de tenir compte des évolutions légales, réglementaires, techniques ou opérationnelles. Lorsque la réglementation l’exige, les modifications importantes peuvent être communiquées aux utilisateurs par tout moyen approprié.