GDPR

1. Rôle de la présente déclaration

La présente déclaration complète la politique de confidentialité publiée sur le site. Elle précise les engagements de fenloric concernant la protection des données personnelles et l’application du Règlement général sur la protection des données, ci-après le « RGPD ».

Elle ne remplace pas la politique de confidentialité, qui demeure applicable à l’ensemble des traitements qui y sont décrits.

2. Traitements concernés

La présente déclaration s’applique aux traitements de données personnelles soumis au RGPD, notamment lorsqu’ils sont réalisés :

  • dans le cadre de l’offre de produits ou de services à des personnes se trouvant en France ou dans un autre État membre de l’Union européenne ;

  • à l’occasion de l’observation ou de l’analyse du comportement de personnes se trouvant dans l’Union européenne, y compris lorsque le traitement est effectué depuis un pays tiers.

Elle couvre les données conservées sous forme électronique ainsi que les informations contenues dans des fichiers papier structurés permettant d’identifier directement ou indirectement une personne.

Les traitements effectués par une personne physique dans le cadre d’une activité exclusivement personnelle ou domestique ne relèvent pas de la présente déclaration.

3. Principes encadrant l’utilisation des données

fenloric organise les traitements de données personnelles dans le respect des principes fondamentaux de protection des données.

À ce titre :

  • les données sont traitées de manière licite, loyale et transparente ;

  • elles sont recueillies pour des finalités déterminées, explicites et légitimes ;

  • seules les informations adéquates et nécessaires à ces finalités sont collectées ;

  • les données sont maintenues exactes et, lorsque cela est nécessaire, mises à jour ;

  • leur durée de conservation est limitée à ce qui est nécessaire au regard des objectifs poursuivis et des obligations applicables ;

  • leur confidentialité, leur intégrité et leur sécurité font l’objet de mesures appropriées.

Ces principes correspondent notamment aux exigences de transparence, de limitation des finalités, de minimisation, d’exactitude, de limitation de la conservation et de sécurité prévues par le cadre européen de protection des données.

4. Engagements de fenloric

fenloric veille à ce que les personnes concernées conservent une maîtrise effective de leurs données personnelles.

Dans ce cadre, fenloric s’engage à :

  • fournir des informations compréhensibles sur les traitements réalisés ;

  • utiliser les données de manière responsable et conformément aux finalités annoncées ;

  • limiter leur collecte aux informations utiles ;

  • protéger leur confidentialité et leur intégrité ;

  • mettre en œuvre des mesures techniques et organisationnelles adaptées aux risques ;

  • faciliter l’exercice des droits reconnus aux personnes concernées.

Lorsque la nature d’un traitement le justifie, les principes de protection des données dès la conception et de protection des données par défaut sont intégrés à son organisation.

5. Droits reconnus aux personnes concernées

Selon les conditions prévues par le RGPD, toute personne dont les données sont traitées peut notamment exercer :

  • le droit de recevoir une information claire sur l’utilisation de ses données ;

  • le droit d’accéder aux données qui la concernent ;

  • le droit de faire rectifier les informations inexactes ou incomplètes ;

  • le droit de demander l’effacement de certaines données lorsque les conditions légales sont réunies ;

  • le droit d’obtenir la limitation d’un traitement ;

  • le droit de s’opposer à certains traitements dans les situations prévues par la loi ;

  • le droit à la portabilité des données lorsque ce droit est applicable ;

  • le droit de retirer son consentement lorsque le traitement repose sur celui-ci.

Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant sa prise en compte.

Les demandes peuvent être adressées à fenloric au moyen des coordonnées indiquées dans la présente déclaration ou sur la page « Contact » du site.

6. Réclamation auprès d’une autorité de contrôle

Toute personne estimant que le traitement de ses données personnelles ne respecte pas la réglementation applicable peut introduire une réclamation auprès de l’autorité de protection des données compétente.

Pour les personnes situées en France, cette autorité est la Commission nationale de l’informatique et des libertés, ou CNIL.

Cette faculté n’empêche pas la personne concernée de contacter préalablement fenloric afin d’obtenir des informations ou de rechercher une solution.

7. Traitements concernant les mineurs

Lorsque le traitement de données d’un utilisateur âgé de moins de 15 ans repose sur un consentement dans le cadre d’un service en ligne, l’intervention de son ou de ses représentants légaux peut être requise conformément au droit applicable.

En France, un mineur âgé de 15 ans ou plus peut consentir seul à un tel traitement. En dessous de cet âge, le consentement doit, lorsque la loi l’impose, être donné conjointement par le mineur et le titulaire ou les titulaires de l’autorité parentale.

8. Prestataires participant aux traitements

Des partenaires et prestataires peuvent intervenir dans le traitement des données personnelles, notamment dans les domaines suivants :

  • paiement ;

  • logistique ;

  • livraison ;

  • service client ;

  • hébergement du site ;

  • fourniture de services techniques.

Lorsqu’ils agissent pour le compte de fenloric, ces prestataires doivent respecter les obligations de protection des données qui leur sont applicables.

Selon leur rôle et les exigences légales correspondantes, ils doivent notamment :

  • traiter les données conformément aux instructions écrites qui leur sont communiquées ;

  • mettre en place des mesures de sécurité appropriées ;

  • préserver la confidentialité des informations traitées ;

  • apporter la coopération nécessaire à l’exercice des droits des personnes ;

  • signaler les incidents de sécurité ou violations de données dans les conditions prévues par la loi ;

  • tenir les documents ou registres exigés pour leurs activités de traitement ;

  • respecter l’ensemble des règles de protection des données qui leur sont applicables.

9. Transferts en dehors de l’Espace économique européen

Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen, fenloric veille à ce que ce transfert repose sur un mécanisme reconnu par la réglementation applicable.

Selon la situation, les garanties utilisées peuvent comprendre :

  • une décision d’adéquation adoptée par la Commission européenne ;

  • les clauses contractuelles types approuvées par la Commission européenne ;

  • des mesures de sécurité complémentaires, telles que le chiffrement ou la limitation des droits d’accès ;

  • tout autre mécanisme de transfert autorisé par le RGPD.

Les clauses contractuelles types constituent un instrument destiné à encadrer contractuellement certains transferts de données vers des destinataires établis hors de l’Union européenne.

Les mesures retenues sont adaptées à la nature du transfert, aux destinataires concernés et aux risques susceptibles d’affecter les personnes.

10. Sécurité et confidentialité

fenloric met en œuvre des mesures destinées à protéger les données personnelles contre :

  • l’accès non autorisé ;

  • la divulgation illicite ;

  • la perte ;

  • l’altération ;

  • la destruction ;

  • toute autre forme de traitement non conforme.

Les accès sont limités aux personnes et prestataires qui en ont besoin pour accomplir leurs missions.

Lorsque cela est approprié, les mesures de protection peuvent inclure des dispositifs de chiffrement, des restrictions d’accès ainsi que des procédures de contrôle et de gestion des incidents.

11. Contrôle par la CNIL

En France, la CNIL veille à l’application des règles relatives à la protection des données personnelles dans le cadre des compétences qui lui sont attribuées.

Elle peut notamment :

  • effectuer des contrôles ;

  • demander la mise en conformité d’un traitement ;

  • imposer la limitation ou la suspension d’un traitement non conforme ;

  • prendre les mesures correctrices ou appliquer les mécanismes de sanction prévus par les textes en vigueur.

Tout manquement aux obligations applicables en matière de données personnelles peut donner lieu aux mesures prévues par le RGPD et par la législation nationale correspondante.

12. Articulation avec la politique de confidentialité

La présente déclaration et la politique de confidentialité doivent être lues conjointement.

En cas de différence entre leurs dispositions, la règle la plus spécifique et la plus protectrice des droits de la personne concernée est appliquée, sous réserve du respect des obligations légales impératives.

Aucune disposition de la présente déclaration ne peut être interprétée comme réduisant les droits reconnus par le RGPD ou par les autres règles applicables à la protection des données personnelles.

13. Entrée en vigueur et mises à jour

La présente déclaration prend effet à compter de sa publication sur le site.

Elle peut être modifiée afin de tenir compte notamment :

  • d’une évolution législative ou réglementaire ;

  • d’une modification des traitements réalisés ;

  • d’un changement technique ;

  • d’une évolution opérationnelle ;

  • de nouvelles exigences relatives à la sécurité ou à la protection des données.

Toute nouvelle version est publiée sur le site.

Lorsqu’une modification importante doit faire l’objet d’une information particulière en vertu de la loi, les utilisateurs concernés sont informés par un moyen approprié.