GDPR

Responsable du traitement et objet de la déclaration

La présente déclaration complète la politique de confidentialité accessible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données, désigné par l’acronyme RGPD.

Le responsable des traitements concernés est quarnovex.

Traitements concernés

La présente déclaration s’applique aux traitements de données personnelles soumis au RGPD.

Elle couvre les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans un autre État membre de l’Union européenne.

Elle s’applique également lorsque le traitement est effectué en dehors de l’Union européenne mais concerne l’observation ou l’analyse du comportement de personnes situées sur le territoire de l’Union européenne.

Son champ d’application comprend les données conservées sous forme électronique ainsi que les informations contenues dans des fichiers papier structurés.

Les traitements réalisés exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes encadrant les traitements

La protection des données personnelles constitue une exigence essentielle dans l’organisation de chaque traitement.

Les données sont traitées de manière licite, loyale et transparente. Elles sont collectées pour des finalités déterminées, explicites et légitimes, puis utilisées uniquement dans le respect de ces finalités.

Seules les informations nécessaires à la réalisation des objectifs poursuivis sont collectées. Les données traitées doivent demeurer exactes et, lorsque cela est nécessaire, être mises à jour.

Leur durée de conservation est définie en fonction des finalités du traitement et des obligations applicables.

Des mesures appropriées sont mises en œuvre afin de préserver la confidentialité, l’intégrité et la sécurité des informations.

Engagements de quarnovex

Afin de respecter les exigences du RGPD, quarnovex veille à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles.

quarnovex s’engage à fournir des informations claires et transparentes sur les traitements réalisés, à gérer les données de manière responsable et à mettre en place des mesures techniques et organisationnelles adaptées pour en assurer la confidentialité et la sécurité.

Lorsque la nature du traitement le justifie, les principes de protection des données dès la conception et de protection des données par défaut sont intégrés à son organisation.

Droits des personnes concernées

Conformément au RGPD, toute personne concernée bénéficie d’un droit à l’information et d’un droit d’accès aux données la concernant.

Elle peut également demander la rectification de données inexactes, leur effacement lorsque les conditions légales sont réunies, la limitation d’un traitement, s’opposer à certains traitements dans les cas prévus par la loi et exercer son droit à la portabilité.

Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment.

Le retrait du consentement ne remet pas en cause la licéité des opérations effectuées avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter quarnovex au moyen des coordonnées indiquées dans la présente déclaration ou sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas la réglementation applicable peut adresser une réclamation à l’autorité de contrôle compétente.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés, désignée par l’acronyme CNIL.

Lorsque la législation l’exige, le traitement des données d’un utilisateur âgé de moins de 15 ans peut nécessiter l’autorisation préalable de son représentant légal.

Obligations des prestataires et partenaires

Les partenaires et prestataires participant au traitement des données personnelles doivent respecter des obligations appropriées en matière de protection des données.

Sont notamment concernés les intervenants dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des prestations techniques.

Selon leur rôle et lorsque la réglementation l’exige, ces intervenants doivent traiter les données sur la base d’instructions écrites, mettre en œuvre des mesures de sécurité adaptées et coopérer à l’exercice des droits des personnes concernées.

Ils doivent également signaler les incidents de sécurité ou violations de données dans les conditions prévues par la loi, conserver les registres de traitement nécessaires et respecter l’ensemble des règles applicables à la protection des données personnelles.

Transferts hors de l’Espace économique européen

Lorsqu’un transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen est nécessaire, des garanties appropriées sont mises en place afin d’assurer un niveau de protection suffisant.

Ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par celle-ci.

Des mesures complémentaires, telles que le chiffrement des données ou la mise en place de contrôles d’accès, peuvent également être appliquées lorsque cela est nécessaire.

Pouvoirs de l’autorité de contrôle

En France, la CNIL veille au respect des règles relatives à la protection des données personnelles.

Dans le cadre de ses compétences, elle peut effectuer des contrôles, demander la mise en conformité d’un traitement, imposer la limitation ou la suspension d’opérations non conformes et prendre les mesures prévues par les lois et réglementations applicables.

Tout manquement aux obligations relatives à la protection des données peut entraîner l’application de mesures correctrices et de sanctions prévues par la réglementation en vigueur.

Entrée en vigueur et articulation avec la politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la politique de confidentialité disponible sur le site sans s’y substituer.

En cas de différence entre les présentes dispositions et celles de la politique de confidentialité, la règle la plus spécifique et la plus favorable aux droits de l’utilisateur s’applique, sous réserve du respect des exigences légales obligatoires.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsque la loi l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.