GDPR

Responsable du traitement

La présente déclaration complète la politique de confidentialité accessible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données, dit RGPD.

Traitements concernés

La présente déclaration s’applique aux traitements de données personnelles soumis au RGPD.

Elle couvre les opérations réalisées dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans un autre pays de l’Union européenne.

Elle s’applique également lorsqu’un traitement effectué en dehors de l’Union européenne porte sur l’observation ou l’analyse du comportement de personnes situées sur le territoire de l’Union européenne.

Sont concernées les données conservées sous forme électronique ainsi que les informations contenues dans des fichiers papier structurés.

Les traitements réalisés exclusivement dans le cadre d’une activité personnelle ou familiale ne relèvent pas de la présente déclaration.

Principes encadrant les traitements

La protection des données personnelles constitue une exigence essentielle dans l’organisation de chaque traitement.

Les informations sont traitées de manière licite, loyale et transparente. Elles sont collectées pour des finalités déterminées, explicites et légitimes et ne sont utilisées que dans la mesure nécessaire à ces finalités.

Les données traitées doivent être exactes et, lorsque cela est nécessaire, tenues à jour. Leur durée de conservation est définie en fonction des objectifs poursuivis et des obligations applicables.

Des mesures appropriées sont mises en œuvre afin de préserver la confidentialité, l’intégrité et la sécurité des informations.

Engagements de morzaventra

Afin de respecter les exigences du RGPD, morzaventra veille à ce que les utilisateurs conservent la maîtrise de leurs données personnelles.

morzaventra s’engage à fournir des informations claires et transparentes sur les traitements réalisés, à gérer les données de manière responsable et à appliquer des mesures techniques et organisationnelles adaptées à leur protection.

Lorsque cela est pertinent, les principes de protection des données dès la conception et de protection par défaut sont intégrés à l’organisation des traitements.

Droits des personnes concernées

Conformément au RGPD, toute personne concernée dispose d’un droit à l’information, d’un droit d’accès et de rectification ainsi que, lorsque les conditions légales sont réunies, d’un droit à l’effacement et à la limitation du traitement.

Elle peut également exercer un droit d’opposition dans les situations prévues par la loi, un droit à la portabilité de ses données et, lorsque le traitement repose sur son consentement, un droit de retrait de ce consentement.

Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter morzaventra au moyen des coordonnées indiquées dans la présente déclaration ou sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données ne respecte pas la réglementation applicable peut déposer une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.

Pour les personnes situées en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés, dite CNIL.

Lorsqu’il s’agit d’un utilisateur âgé de moins de 15 ans, l’autorisation de son représentant légal peut être requise dans les conditions prévues par la loi.

Obligations des partenaires et prestataires

Les partenaires et prestataires participant au traitement des données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des prestations techniques, sont tenus de respecter des obligations appropriées en matière de protection des données.

Ils doivent notamment traiter les informations sur la base d’instructions écrites, mettre en place des mesures de sécurité adaptées et apporter la coopération nécessaire à l’exercice des droits des personnes concernées.

Ils sont également tenus, lorsque la loi l’exige, de signaler les incidents de sécurité ou les violations de données, de conserver les registres de traitement nécessaires et de respecter l’ensemble de la réglementation applicable en matière de protection des données personnelles.

Transferts en dehors de l’Espace économique européen

Lorsqu’un transfert de données personnelles est effectué vers un pays situé en dehors de l’Espace économique européen, des garanties appropriées sont mises en place afin d’assurer un niveau de protection suffisant.

Ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par celle-ci, dites SCC.

Elles peuvent être complétées, lorsque cela est nécessaire, par des mesures de sécurité supplémentaires telles que le chiffrement des données ou des contrôles d’accès renforcés.

Contrôle exercé par l’autorité compétente

En France, la CNIL veille à l’application des règles relatives à la protection des données personnelles.

Dans le cadre de ses compétences, elle peut procéder à des contrôles, demander la mise en conformité d’un traitement, imposer la limitation ou la suspension d’opérations non conformes et prendre les mesures prévues par les lois et règlements applicables.

Tout manquement aux obligations relatives à la protection des données personnelles peut entraîner l’application des mesures correctrices et des sanctions prévues par la réglementation en vigueur.

Entrée en vigueur et articulation avec la politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la politique de confidentialité disponible sur le site sans s’y substituer.

En cas de divergence entre les présentes dispositions et la politique de confidentialité, la règle la plus précise et la plus favorable aux droits de l’utilisateur s’applique, sous réserve du respect des exigences légales impératives.

La présente déclaration peut être modifiée afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsque la loi l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.