GDPR

Articulation avec la Politique de confidentialité

La présente déclaration précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données (RGPD).

Elle complète la Politique de confidentialité publiée sur le site sans s’y substituer.

Lorsqu’une différence apparaît entre les 2 documents, la disposition la plus spécifique et la plus favorable à l’exercice des droits des personnes concernées s’applique, sous réserve du respect des règles légales impératives.

La présente déclaration produit ses effets à compter de sa publication sur le site.

Traitements entrant dans le champ de la présente déclaration

Les dispositions ci-dessous concernent les traitements de données personnelles soumis au RGPD dans le cadre de la fourniture de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.

Elles s’appliquent également, lorsque les conditions du RGPD sont réunies, aux traitements effectués en dehors de l’Union européenne lorsqu’ils portent sur l’observation ou l’analyse du comportement de personnes situées dans l’Union européenne.

Le champ couvert comprend aussi bien les données conservées sous forme électronique que les informations contenues dans des fichiers papier structurés relevant des règles applicables en matière de protection des données.

Les opérations réalisées exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Exigences gouvernant l’utilisation des données

La protection des données personnelles constitue une exigence prise en compte dans l’organisation des traitements.

Les informations doivent être utilisées de manière licite, loyale et transparente. Leur collecte et leur utilisation doivent correspondre à des finalités déterminées, explicites et légitimes, et se limiter aux données nécessaires à ces finalités.

Les informations traitées doivent également être maintenues avec un niveau d’exactitude approprié. Leur conservation est limitée à la durée justifiée par les objectifs poursuivis et par les obligations applicables.

Des mesures adaptées doivent préserver la confidentialité, l’intégrité et la sécurité des données pendant toute la durée de leur traitement. Ces principes correspondent notamment aux exigences générales posées par le RGPD en matière de traitement des données personnelles.

Engagements de tarniqo en matière de conformité

tarniqo s’attache à permettre aux utilisateurs de conserver la maîtrise des données personnelles qui les concernent.

Les traitements sont organisés de manière à fournir une information suffisamment claire et transparente, à assurer une gestion responsable des données et à mettre en œuvre des mesures techniques et organisationnelles adaptées à leur protection.

Lorsque la nature du traitement le justifie, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans son organisation. Le RGPD prévoit notamment que, par défaut, seules les données nécessaires à chaque finalité déterminée soient traitées.

Exercice des droits des personnes concernées

Dans les conditions prévues par le RGPD, toute personne concernée peut être informée des traitements portant sur ses données et demander l’accès aux informations qui la concernent.

Elle peut également demander la rectification de données inexactes et, lorsque les conditions légales sont réunies, leur effacement ou la limitation de leur traitement.

Le droit d’opposition peut être exercé dans les situations prévues par la réglementation. La personne concernée peut également bénéficier du droit à la portabilité lorsque les conditions correspondantes sont satisfaites.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré. Ce retrait ne remet pas en cause la licéité du traitement réalisé avant qu’il ne soit exercé. Ces différents droits sont prévus par le cadre européen relatif à la protection des données.

Les demandes peuvent être adressées à tarniqo au moyen des coordonnées indiquées dans la présente déclaration ou de celles figurant sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données ne respecte pas les règles applicables conserve la possibilité de saisir l’autorité de contrôle compétente.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).

Lorsqu’un utilisateur est âgé de moins de 15 ans, l’autorisation de son représentant légal peut être nécessaire dans les situations où la législation l’exige.

Encadrement des partenaires intervenant dans les traitements

Les partenaires et prestataires amenés à participer au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des services techniques, doivent respecter les obligations de protection des données qui leur sont applicables.

Selon leur rôle et lorsque ces obligations leur sont applicables, ils doivent notamment traiter les informations sur la base d’instructions écrites, mettre en œuvre des mesures de sécurité appropriées, apporter la coopération nécessaire à l’exercice des droits des personnes concernées et respecter les règles applicables aux incidents de sécurité ou aux violations de données.

Ils doivent également, lorsque la réglementation le requiert, tenir les registres nécessaires relatifs aux traitements et respecter les autres exigences applicables en matière de protection des données. Les traitements confiés à un sous-traitant doivent être encadrés conformément aux exigences du RGPD.

Données transférées hors de l’Espace économique européen

Lorsqu’un traitement implique le transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen, les garanties requises par la réglementation applicable sont mises en œuvre afin d’assurer un niveau de protection approprié.

Selon la situation, le transfert peut notamment être fondé sur une décision d’adéquation adoptée par la Commission européenne ou être encadré par les clauses contractuelles types approuvées par celle-ci.

Lorsque cela est nécessaire, des mesures de sécurité complémentaires, telles que le chiffrement des données ou des contrôles d’accès, peuvent également accompagner les mécanismes juridiques retenus.

Contrôle et conséquences d’un manquement

En France, la CNIL exerce les missions de contrôle qui lui sont attribuées en matière de protection des données personnelles.

Dans le cadre de ses compétences, elle peut contrôler les traitements concernés et mettre en œuvre les pouvoirs que lui reconnaissent les textes applicables afin d’obtenir leur mise en conformité ou de faire cesser certaines pratiques non conformes.

Les manquements aux obligations relatives à la protection des données peuvent donner lieu aux mesures correctrices et aux mécanismes de sanction prévus par la réglementation applicable.

Évolution de la déclaration

La présente déclaration peut faire l’objet d’une mise à jour afin de tenir compte de changements législatifs, réglementaires, techniques ou opérationnels.

Lorsqu’une modification substantielle doit être portée à la connaissance des utilisateurs en vertu de la réglementation applicable, une information appropriée peut leur être communiquée.