GDPR

1. Objet de la déclaration

La présente déclaration complète la Politique de confidentialité publiée sur le site.

Elle précise certains engagements relatifs à la protection des données à caractère personnel ainsi qu'à l'application du Règlement (UE) 2016/679 relatif à la protection des données (RGPD).

Les dispositions qui suivent s'appliquent conjointement avec la Politique de confidentialité lorsqu'un traitement de données personnelles est effectué dans le cadre des activités du site.


2. Champ d'application

La présente déclaration concerne les traitements de données à caractère personnel soumis aux dispositions du RGPD.

Elle s'applique notamment aux traitements réalisés dans le cadre de la fourniture de biens ou de services à des personnes situées en France ou dans un autre État membre de l'Union européenne.

Elle s'applique également lorsque des traitements réalisés en dehors de l'Union européenne concernent l'observation ou l'analyse du comportement de personnes se trouvant sur le territoire de l'Union européenne, dans les conditions prévues par la réglementation applicable.

Les présentes dispositions couvrent aussi bien les données conservées sous forme électronique que les informations contenues dans des dossiers papier structurés lorsqu'elles relèvent du champ d'application du RGPD.

Les traitements réalisés exclusivement dans un cadre strictement personnel ou domestique ne sont pas concernés par la présente déclaration.


3. Principes applicables aux traitements

La protection des données personnelles constitue un principe fondamental guidant l'ensemble des opérations de traitement mises en œuvre.

Les traitements sont organisés dans le respect des principes prévus par le RGPD, notamment :

  • la licéité, la loyauté et la transparence des traitements ;

  • la collecte des données pour des finalités déterminées, explicites et légitimes ;

  • la limitation des données aux seules informations nécessaires aux objectifs poursuivis ;

  • l'exactitude et, lorsque cela est nécessaire, la mise à jour des données ;

  • la conservation des informations pendant une durée adaptée aux finalités du traitement ;

  • la garantie de la confidentialité, de l'intégrité et de la sécurité des données.


4. Engagements en matière de conformité

Dans le cadre de ses activités, jolmerian s'engage à mettre en œuvre les mesures nécessaires afin de respecter les exigences prévues par le RGPD.

À ce titre, le responsable du traitement veille notamment à :

  • fournir des informations claires, accessibles et transparentes concernant les traitements réalisés ;

  • permettre aux personnes concernées de conserver la maîtrise de leurs données personnelles ;

  • traiter les informations de manière responsable et conformément aux finalités annoncées ;

  • mettre en œuvre des mesures techniques et organisationnelles appropriées destinées à préserver la confidentialité, l'intégrité et la disponibilité des données.


5. Protection des données dès la conception et par défaut

Lorsque cela est applicable, les traitements sont organisés conformément aux principes de protection des données dès la conception (Privacy by Design) et de protection des données par défaut (Privacy by Default).

Ces principes sont pris en considération lors de la conception, du développement, de la mise en œuvre et de l'évolution des traitements afin de limiter la collecte des données au strict nécessaire et de renforcer leur protection tout au long de leur cycle de vie.

6. Droits des personnes concernées

Conformément au Règlement (UE) 2016/679 (RGPD), toute personne concernée peut exercer les droits que lui reconnaît la réglementation applicable, sous réserve des conditions prévues par celle-ci.

Ces droits comprennent notamment :

  • le droit à l'information ;

  • le droit d'accès aux données personnelles ;

  • le droit de rectification ;

  • le droit à l'effacement lorsque les conditions légales sont réunies ;

  • le droit à la limitation du traitement ;

  • le droit d'opposition dans les cas prévus par la réglementation ;

  • le droit à la portabilité des données ;

  • le droit de retirer à tout moment un consentement lorsque le traitement repose sur celui-ci.

Le retrait du consentement n'affecte pas la licéité des traitements réalisés avant son retrait.

Les demandes relatives à l'exercice de ces droits peuvent être adressées au responsable du traitement au moyen des coordonnées figurant dans la présente déclaration ou par l'intermédiaire de la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles n'est pas conforme aux dispositions applicables peut également introduire une réclamation auprès de l'autorité de contrôle compétente.

Pour les personnes situées en France, cette autorité est la Commission Nationale de l'Informatique et des Libertés (CNIL).

Lorsque la réglementation applicable l'exige, les utilisateurs âgés de moins de quinze (15) ans doivent être autorisés par leur représentant légal pour exercer certains actes relatifs au traitement de leurs données personnelles.


7. Obligations des partenaires et des prestataires

Les partenaires et prestataires participant au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service clientèle, de l'hébergement ou des services techniques, sont tenus de respecter les obligations applicables en matière de protection des données.

Selon la nature des prestations confiées, ces obligations peuvent notamment comprendre :

  • le traitement des données exclusivement sur instructions documentées du responsable du traitement ;

  • la mise en œuvre de mesures techniques et organisationnelles appropriées ;

  • l'assistance apportée au responsable du traitement pour répondre aux demandes d'exercice des droits des personnes concernées ;

  • la notification des incidents de sécurité ou des violations de données lorsque la réglementation l'impose ;

  • la tenue des documents ou registres requis par la réglementation applicable ;

  • le respect permanent des exigences prévues par les règles applicables en matière de protection des données personnelles.


8. Transferts de données en dehors de l'Espace économique européen

Lorsque des données personnelles sont transférées vers un pays situé en dehors de l'Espace économique européen (EEE), des garanties appropriées sont mises en œuvre afin d'assurer un niveau de protection conforme aux exigences du RGPD.

Selon les situations concernées, ces garanties peuvent notamment reposer sur :

  • une décision d'adéquation adoptée par la Commission européenne ;

  • les Clauses Contractuelles Types (Standard Contractual Clauses – SCC) approuvées par la Commission européenne ;

  • des mesures de sécurité complémentaires telles que le chiffrement des données, le contrôle des accès ou d'autres mécanismes destinés à renforcer leur protection.

Les garanties retenues sont adaptées à la nature des traitements réalisés ainsi qu'aux exigences de la réglementation applicable.

9. Contrôle exercé par l'autorité de protection des données

En France, l'application des règles relatives à la protection des données personnelles relève notamment de la compétence de la Commission Nationale de l'Informatique et des Libertés (CNIL).

Dans le cadre des pouvoirs qui lui sont conférés par la réglementation applicable, cette autorité peut notamment :

  • contrôler la conformité des traitements de données personnelles ;

  • demander la mise en conformité de certains traitements ;

  • ordonner, lorsque les conditions légales sont réunies, la limitation ou la suspension de traitements non conformes ;

  • mettre en œuvre les mesures correctrices et les mécanismes de sanction prévus par la réglementation applicable.

Le non-respect des obligations relatives à la protection des données peut donner lieu aux mesures prévues par le Règlement (UE) 2016/679 (RGPD) et par les autres dispositions légales applicables.


10. Articulation avec la Politique de confidentialité

La présente déclaration complète la Politique de confidentialité publiée sur le site.

Elle ne remplace pas cette politique et doit être lue conjointement avec celle-ci.

En cas de différence entre les deux documents, les dispositions les plus spécifiques et offrant le niveau de protection le plus favorable aux droits des personnes concernées s'appliquent, dans le respect de la réglementation applicable.


11. Entrée en vigueur et mises à jour

La présente Déclaration complémentaire relative au RGPD prend effet à compter de sa publication sur le site.

Elle peut être mise à jour afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles affectant les traitements de données personnelles.

Lorsque la réglementation applicable l'exige, les modifications importantes font l'objet d'une information appropriée des utilisateurs, notamment au moyen d'une publication sur le site, d'un courrier électronique ou de tout autre moyen adapté.

Les versions mises à jour prennent effet à compter de leur date de publication, sauf disposition légale contraire.