RGPD

Articulation avec la Politique de confidentialité

La présente déclaration complète la Politique de confidentialité publiée sur le site. Elle précise certains engagements relatifs à la protection des données à caractère personnel et à l’application du Règlement général sur la protection des données, le RGPD.

Elle ne remplace pas la Politique de confidentialité. Lorsqu’une différence apparaît entre ces 2 documents, la disposition la plus spécifique et la plus favorable à l’exercice des droits de l’utilisateur s’applique, sous réserve du respect des exigences légales applicables.

Traitements concernés par la présente déclaration

Les dispositions ci-dessous s’appliquent aux traitements de données à caractère personnel soumis au RGPD.

Sont notamment concernés les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes situées en France ou dans l’Union européenne.

La présente déclaration s’applique également lorsqu’un traitement est effectué en dehors de l’Union européenne mais porte sur l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne.

Elle couvre les données conservées sous forme électronique ainsi que les informations figurant dans des fichiers papier structurés.

Les traitements effectués exclusivement dans le cadre d’une activité personnelle ou domestique ne relèvent pas de son champ d’application.

Principes encadrant l’utilisation des données

La protection des données personnelles doit être prise en compte dans l’ensemble des opérations de traitement.

Les données sont traitées d’une manière licite, loyale et transparente. Leur utilisation est limitée à des finalités déterminées, explicites et légitimes, et seules les informations nécessaires à la réalisation de ces finalités doivent être recueillies.

Les données traitées doivent demeurer exactes. Leur durée de conservation est définie en fonction des objectifs poursuivis et des obligations applicables.

Le traitement doit également préserver la confidentialité, l’intégrité et la sécurité des informations.

Organisation de la conformité par meubfeta

meubfeta s’engage à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles dans les conditions prévues par le RGPD.

À ce titre, des informations claires et transparentes sont fournies sur les traitements réalisés, les données sont administrées de manière responsable et des mesures techniques et organisationnelles appropriées sont mises en œuvre afin d’en préserver la confidentialité et la sécurité.

Lorsque les circonstances le nécessitent, les principes de protection des données dès la conception et de protection des données par défaut sont intégrés à l’organisation des traitements.

Exercice des droits relatifs aux données personnelles

Les personnes concernées disposent, dans les conditions prévues par le RGPD, d’un droit à l’information et d’un droit d’accès à leurs données personnelles.

Elles peuvent également demander la rectification des informations inexactes et, lorsque les conditions légales sont réunies, leur effacement ou la limitation du traitement.

Un droit d’opposition peut être exercé dans les situations prévues par la réglementation. Les personnes concernées disposent également du droit à la portabilité de leurs données lorsque celui-ci est applicable.

Lorsqu’un traitement repose sur leur consentement, elles peuvent retirer ce consentement. Ce retrait n’affecte pas la licéité des opérations réalisées avant qu’il ne soit exercé.

Les demandes relatives à ces droits peuvent être adressées à meubfeta au moyen des coordonnées figurant dans la présente déclaration ou par l’intermédiaire de la page « Contact » du site.

Une personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut également saisir l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés, la CNIL.

Lorsque la législation applicable l’exige, le traitement concernant un utilisateur âgé de moins de 15 ans peut nécessiter l’autorisation de son représentant légal.

Intervention des partenaires et prestataires

Les prestataires et partenaires qui participent au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des services techniques, doivent respecter les obligations de protection des données qui leur sont applicables.

Selon leur rôle et lorsque cela est requis, ces obligations comprennent notamment le traitement des données sur la base d’instructions écrites, la mise en œuvre de mesures de sécurité appropriées et la coopération nécessaire pour permettre l’exercice des droits des personnes concernées.

Elles peuvent également comprendre la notification ou le signalement des incidents de sécurité et violations de données dans les situations prévues par la loi, la tenue des registres nécessaires concernant les traitements ainsi que le respect des autres exigences applicables en matière de protection des données.

Encadrement des transferts hors de l’Espace économique européen

Lorsqu’un traitement nécessite le transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen, des garanties appropriées sont mises en place afin d’assurer un niveau de protection adéquat conformément aux règles applicables.

Selon la situation, un transfert peut notamment être encadré par une décision d’adéquation adoptée par la Commission européenne ou par les clauses contractuelles types approuvées par la Commission européenne, dites SCC.

Des mesures de sécurité complémentaires, notamment le chiffrement des données ou des dispositifs de contrôle des accès, peuvent également être mises en œuvre lorsque cela est approprié.

Rôle de l’autorité de contrôle en France

En France, la CNIL assure le contrôle du respect des règles relatives à la protection des données personnelles.

Dans le cadre de ses compétences, elle peut notamment procéder à des contrôles, demander la mise en conformité des traitements concernés, imposer leur limitation ou leur suspension lorsqu’ils ne respectent pas les exigences applicables et prendre les autres mesures prévues par la législation et la réglementation en vigueur.

Le non-respect des obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et aux mécanismes de sanction prévus par les textes applicables.

Entrée en vigueur et évolution de la déclaration

La présente déclaration devient applicable à compter de sa publication sur le site.

Elle peut être modifiée afin de tenir compte d’évolutions légales, réglementaires, techniques ou opérationnelles.

Lorsqu’une modification substantielle doit légalement faire l’objet d’une information particulière, les utilisateurs peuvent en être informés par un moyen approprié.