GDPR

Objet et articulation avec la Politique de confidentialité

La présente déclaration complète la Politique de confidentialité accessible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données (RGPD).

Elle ne remplace pas la Politique de confidentialité. Lorsqu’une différence existe entre les 2 textes, la disposition la plus spécifique et la plus favorable à la protection des droits de l’utilisateur s’applique, sous réserve du respect des exigences impératives de la législation applicable.

Traitements concernés par la présente déclaration

La présente déclaration couvre les traitements de données personnelles soumis au RGPD, notamment lorsqu’ils sont réalisés dans le cadre de l’offre de biens ou de services à des personnes situées en France ou dans l’Union européenne.

Elle s’applique également lorsqu’un traitement effectué en dehors de l’Union européenne porte sur l’observation ou l’analyse du comportement de personnes qui se trouvent dans l’Union européenne.

Sont concernées aussi bien les données conservées sous forme électronique que les informations figurant dans des fichiers papier structurés relevant du champ d’application du RGPD.

Les traitements réalisés exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes encadrant l’utilisation des données

La protection des données personnelles constitue une exigence prise en compte dans l’organisation des traitements mis en œuvre par belzoriaq.

Les données sont traitées d’une manière licite, loyale et transparente. Elles sont recueillies pour des finalités déterminées, explicites et légitimes et leur collecte est limitée aux informations nécessaires à ces finalités.

Les données traitées doivent être exactes et, lorsque cela est nécessaire, maintenues à jour. Leur durée de conservation est déterminée en fonction des objectifs poursuivis et des obligations applicables.

Les mesures mises en œuvre doivent également permettre de préserver la confidentialité, l’intégrité et la sécurité des informations personnelles pendant toute la durée de leur traitement.

Engagements de belzoriaq en matière de conformité

belzoriaq entend préserver le contrôle que les utilisateurs peuvent légalement exercer sur leurs données personnelles.

À cette fin, des informations claires et transparentes sont fournies concernant les traitements réalisés. Les données sont administrées de manière responsable et font l’objet de mesures techniques et organisationnelles appropriées destinées à assurer leur confidentialité et leur sécurité.

Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans son organisation.

Droits reconnus aux personnes concernées

Dans les conditions prévues par le RGPD, toute personne concernée peut bénéficier d’un droit à l’information et d’un droit d’accès aux données la concernant.

Elle peut également demander la rectification de données inexactes, leur effacement lorsque les conditions légales sont réunies, la limitation d’un traitement, s’opposer à certains traitements dans les situations prévues par la loi et exercer son droit à la portabilité lorsque celui-ci est applicable.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré. Le retrait du consentement reste sans effet sur la licéité des traitements effectués avant ce retrait.

Les demandes relatives à l’exercice de ces droits peuvent être adressées à belzoriaq au moyen des coordonnées indiquées dans la présente déclaration ou de celles disponibles sur la page « Contact » du site.

Lorsqu’une personne estime que le traitement de ses données personnelles ne respecte pas les règles applicables, elle peut introduire une réclamation auprès de l’autorité de contrôle compétente.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).

Lorsque la réglementation applicable l’exige pour un utilisateur âgé de moins de 15 ans, l’autorisation de son représentant légal peut être nécessaire.

Intervention des prestataires et partenaires

Les partenaires et prestataires participant au traitement de données personnelles sont tenus de respecter les obligations de protection adaptées à leur intervention.

Cette exigence concerne notamment les prestataires intervenant dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des services techniques.

Selon le rôle qui leur incombe et les règles applicables, leurs obligations peuvent comprendre le traitement des données sur la base d’instructions écrites, la mise en place de mesures de sécurité appropriées, la coopération nécessaire à l’exercice des droits des personnes concernées et le signalement des incidents de sécurité ou violations de données lorsque la loi l’impose.

Ils doivent également, lorsque cela est requis, conserver les informations ou registres nécessaires concernant leurs activités de traitement et respecter la réglementation applicable en matière de protection des données.

Protection des données dès la conception et organisation de la sécurité

Lorsque les circonstances du traitement le justifient, la protection des données est intégrée dès la conception des opérations concernées ainsi que dans leurs paramètres par défaut.

Les mesures retenues sont adaptées à la nature des informations traitées et aux exigences applicables. Elles ont notamment pour objectif de limiter l’accès non autorisé et de préserver la confidentialité et la sécurité des données personnelles.

Transferts en dehors de l’Espace économique européen

Lorsqu’un traitement nécessite le transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen (EEE), ce transfert est encadré par les garanties appropriées requises par la réglementation applicable.

Selon la situation, ces garanties peuvent notamment résulter d’une décision d’adéquation de la Commission européenne ou de clauses contractuelles types approuvées par la Commission européenne.

Des mesures de sécurité complémentaires, telles que le chiffrement des informations ou des dispositifs de contrôle des accès, peuvent également être mises en œuvre lorsque cela est approprié au regard du transfert concerné.

Supervision par l’autorité de contrôle

En France, la CNIL assure la surveillance du respect des règles relatives à la protection des données personnelles dans le cadre de ses compétences.

Elle peut notamment procéder à des contrôles, demander la mise en conformité d’un traitement, imposer dans les conditions prévues par la réglementation sa limitation ou sa suspension et mettre en œuvre les autres mesures que les textes applicables lui permettent d’adopter.

Un manquement aux obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et mécanismes de sanction prévus par la réglementation applicable.

Entrée en vigueur et évolution de la déclaration

La présente déclaration devient applicable à compter de sa publication sur le site.

Elle peut être modifiée afin de tenir compte d’évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsqu’une modification substantielle nécessite une information particulière des utilisateurs conformément à la loi, celle-ci est communiquée par un moyen approprié.