RGPD

Objet

La présente politique précise les principales règles applicables au traitement des données personnelles effectué dans le cadre du site ISVARIQ et des services proposés aux consommateurs en France.

Elle complète la Politique de confidentialité, qui présente de manière générale les données collectées et leur utilisation, ainsi que la Politique relative aux cookies, consacrée aux cookies et technologies similaires.

La présente politique est consacrée plus particulièrement aux droits des personnes, aux fondements des traitements, à la conservation des données, à la sécurité et aux éventuels transferts de données personnelles.

Les traitements sont réalisés conformément au Règlement (UE) 2016/679 du 27 avril 2016, dit RGPD, ainsi qu’aux règles françaises applicables en matière de protection des données.

Responsable du traitement

Les traitements de données personnelles effectués dans le cadre du site sont réalisés sous la responsabilité de ISVARIQ.

Adresse de contact : 502 W Clayton St, Cuero, TX 77954, États-Unis
Téléphone : +1 (361) 593-8462
E-mail : supportteam@isvariq.com

Pour toute question concernant la protection des données personnelles ou l’exercice d’un droit, le client peut utiliser ces coordonnées.

Principes applicables aux données personnelles

Les traitements de données personnelles sont organisés selon les principes prévus par le RGPD, notamment :

  • traiter les données de manière licite, loyale et transparente ;
  • utiliser les données pour des finalités déterminées et légitimes ;
  • limiter les données collectées à ce qui est nécessaire ;
  • maintenir les données exactes et à jour lorsque cela est nécessaire ;
  • ne conserver les données que pendant la durée appropriée ;
  • assurer leur sécurité et leur confidentialité.

Les données personnelles ne sont pas utilisées pour des finalités incompatibles avec celles pour lesquelles elles ont été collectées.

Fondements juridiques des traitements

Selon la nature de l’opération concernée, le traitement des données personnelles peut notamment reposer sur :

  • l’exécution d’un contrat ou les mesures nécessaires avant la conclusion d’un contrat ;
  • le respect d’une obligation légale applicable ;
  • l’intérêt légitime poursuivi par ISVARIQ, notamment pour assurer la sécurité du site, prévenir la fraude, protéger les transactions et améliorer le fonctionnement des services ;
  • le consentement de la personne lorsque celui-ci est nécessaire.

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré dans les conditions prévues par la réglementation. Le retrait ne remet pas en cause la licéité des traitements effectués avant celui-ci.

Le fait de ne pas fournir certaines données nécessaires à l’exécution d’une commande peut empêcher la validation de celle-ci, sa livraison ou le traitement d’une demande correspondante.

Catégories de données concernées

Selon les services utilisés, les données traitées peuvent notamment concerner :

  • les informations d’identification ;
  • les coordonnées ;
  • les adresses de facturation et de livraison ;
  • les informations relatives aux commandes et achats ;
  • les informations nécessaires au suivi des retours, échanges et remboursements ;
  • les échanges avec le service client ;
  • les informations relatives au statut des paiements ;
  • certaines données techniques nécessaires à la sécurité et au fonctionnement du site.

Les données bancaires complètes ne sont pas conservées par le site. Les informations nécessaires au paiement sont traitées par les prestataires de paiement concernés.

Finalités des traitements

Les données personnelles peuvent être traitées notamment afin de :

  • gérer les commandes ;
  • confirmer les achats ;
  • organiser la préparation, l’expédition et la livraison ;
  • traiter les paiements ;
  • gérer les retours, échanges et remboursements ;
  • répondre aux demandes du service client ;
  • assurer la sécurité du site ;
  • prévenir les fraudes et les utilisations non autorisées ;
  • respecter les obligations légales, comptables, fiscales ou administratives applicables ;
  • gérer les communications commerciales lorsque leur envoi est autorisé.

Les traitements réalisés au moyen de cookies et technologies similaires sont présentés dans la Politique relative aux cookies.

Destinataires et sous-traitants

Certaines données peuvent être accessibles à des prestataires intervenant pour le fonctionnement du site et l’exécution des services demandés.

Il peut notamment s’agir de prestataires spécialisés dans :

  • le paiement ;
  • l’hébergement ;
  • la maintenance technique ;
  • le transport et la livraison ;
  • l’envoi d’e-mails ;
  • le service client ;
  • la sécurité ;
  • l’analyse technique ou statistique ;
  • les services publicitaires ou marketing lorsque ceux-ci sont utilisés dans les conditions applicables.

Ces prestataires n’accèdent qu’aux informations nécessaires à leurs prestations et doivent mettre en œuvre les mesures appropriées en matière de confidentialité et de protection des données.

Lorsque le prestataire agit en qualité de sous-traitant au sens du RGPD, les obligations correspondantes sont encadrées conformément aux exigences applicables, notamment celles relatives à la confidentialité, à la sécurité et au traitement des données sur instruction du responsable du traitement.

Transferts de données hors de l’Espace économique européen

Certains prestataires techniques ou de services peuvent être situés ou traiter des données depuis un pays situé en dehors de l’Espace économique européen.

Lorsqu’un transfert de données personnelles vers un pays tiers est nécessaire, il est encadré conformément aux règles prévues par le RGPD.

Selon la situation, le transfert peut notamment reposer sur :

  • une décision d’adéquation de la Commission européenne ;
  • des garanties appropriées prévues par le RGPD ;
  • des clauses contractuelles types adoptées par la Commission européenne ;
  • un autre mécanisme de transfert reconnu par la réglementation applicable.

Lorsque des mesures supplémentaires sont nécessaires pour assurer un niveau de protection approprié, des mesures techniques, contractuelles ou organisationnelles peuvent être mises en place.

La légalité des éventuels transferts est appréciée en fonction des prestataires effectivement utilisés et des flux de données concernés.

Durées de conservation

Les données personnelles sont conservées pendant une durée adaptée à la finalité pour laquelle elles sont utilisées.

Les données nécessaires à la gestion d’une commande peuvent être conservées pendant la durée nécessaire à son traitement, au suivi du service après-vente et à la gestion des éventuels retours ou remboursements.

Certaines données peuvent ensuite être conservées pendant la durée imposée par les obligations légales, comptables, fiscales ou administratives applicables.

Les données utilisées à des fins de prospection commerciale sont conservées conformément aux règles applicables à ce type de traitement.

Lorsque les données ne sont plus nécessaires et qu’aucune obligation ne justifie leur conservation, elles sont supprimées, anonymisées ou traitées selon une autre méthode appropriée.

Sécurité des données

ISVARIQ met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre les risques liés notamment :

  • aux accès non autorisés ;
  • à la perte ou à la destruction ;
  • à la modification non autorisée ;
  • à la divulgation ;
  • à l’utilisation abusive.

Les mesures de sécurité peuvent notamment comprendre le chiffrement des communications, le contrôle des accès, la gestion des autorisations et les dispositifs de prévention et de détection des incidents.

Les mesures appliquées peuvent évoluer en fonction des risques, des technologies utilisées et des besoins liés au fonctionnement du site.

Le RGPD prévoit notamment des obligations relatives à la sécurité du traitement et, dans certaines situations, à la notification des violations de données personnelles.

Droit d’accès

Toute personne peut, dans les conditions prévues par le RGPD, demander confirmation que ses données personnelles sont traitées et obtenir l’accès aux données concernées.

Lorsque les conditions sont réunies, une copie des données personnelles peut également être demandée.

Droit de rectification

Lorsque les données personnelles sont inexactes ou incomplètes, la personne concernée peut demander leur rectification ou leur mise à jour.

Lorsque cela est nécessaire, les informations corrigées sont prises en compte dans les traitements concernés.

Droit à l’effacement

Dans les situations prévues par le RGPD, la personne concernée peut demander l’effacement de ses données personnelles.

Ce droit n’est toutefois pas absolu. Une demande d’effacement peut notamment être limitée lorsque la conservation des données est nécessaire au respect d’une obligation légale ou à l’exercice ou à la défense de droits en justice.

Droit à la limitation du traitement

Dans les situations prévues par le RGPD, la personne concernée peut demander que l’utilisation de ses données soit temporairement limitée.

Pendant cette période, les données concernées ne peuvent être utilisées que dans les conditions autorisées par la réglementation.

Droit d’opposition

Lorsque le traitement est fondé sur l’intérêt légitime, la personne concernée peut s’opposer au traitement dans les conditions prévues par le RGPD.

Le droit d’opposition s’applique également dans les conditions prévues par la réglementation aux traitements réalisés à des fins de prospection commerciale.

Droit à la portabilité

Lorsque les conditions prévues par le RGPD sont réunies, la personne concernée peut demander à recevoir certaines données personnelles dans un format structuré, couramment utilisé et lisible par machine.

Lorsque cela est applicable, elle peut également demander leur transmission à un autre responsable du traitement dans les conditions prévues par la réglementation.

Retrait du consentement

Lorsqu’un traitement repose sur le consentement, la personne concernée peut retirer celui-ci à tout moment.

Le retrait du consentement n’affecte pas la licéité des traitements effectués avant le retrait.

Pour les cookies nécessitant un consentement, les modalités de gestion et de retrait sont précisées dans la Politique relative aux cookies.

Décision automatisée et profilage

ISVARIQ n’effectue pas actuellement de décision automatisée produisant à l’égard des utilisateurs des effets juridiques ou des effets significatifs similaires.

Si un tel traitement devait être mis en place, les informations requises seraient communiquées aux personnes concernées conformément aux règles applicables, notamment lorsque le traitement est susceptible d’avoir les effets prévus par le RGPD.

Exercice des droits

Pour exercer un droit relatif à ses données personnelles, le client peut adresser sa demande aux coordonnées suivantes :

E-mail : supportteam@isvariq.com
Téléphone : +1 (361) 593-8462
Adresse : 502 W Clayton St, Cuero, TX 77954, États-Unis

La demande doit, dans la mesure nécessaire, permettre d’identifier la personne concernée et de comprendre précisément le droit exercé.

Lorsque cela est nécessaire pour protéger les données personnelles contre une demande effectuée par une personne non autorisée, des informations supplémentaires permettant de vérifier l’identité du demandeur peuvent être demandées.

Les demandes sont traitées dans les délais prévus par le RGPD. Lorsque la demande est complexe ou lorsque plusieurs demandes doivent être traitées, le délai peut être prolongé dans les conditions prévues par la réglementation, avec information de la personne concernée.

Réclamation auprès de la CNIL

Si une personne estime que le traitement de ses données personnelles ne respecte pas les règles applicables, elle peut dans un premier temps contacter ISVARIQ afin de permettre l’examen de sa demande.

Elle dispose également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), autorité française compétente en matière de protection des données personnelles.

La possibilité de saisir la CNIL ne prive pas la personne concernée des autres recours prévus par la réglementation.

Violations de données personnelles

En cas de violation de données personnelles, les mesures appropriées sont prises afin d’évaluer l’incident, de limiter ses conséquences et de déterminer les obligations de notification applicables.

Lorsque la réglementation impose une notification à l’autorité de contrôle ou une information des personnes concernées, celle-ci est effectuée dans les conditions et délais prévus par le RGPD.

Données concernant les mineurs

Le site n’a pas vocation à collecter volontairement des données personnelles de mineurs dans des conditions contraires aux règles applicables.

Lorsque des données concernant un mineur sont traitées dans une situation nécessitant une protection particulière, les mesures appropriées sont prises conformément à la réglementation applicable.

Documentation et conformité

Les traitements de données personnelles sont organisés et documentés en fonction des obligations applicables.

Lorsque cela est nécessaire, les mesures appropriées peuvent notamment concerner la gestion des traitements, la sécurité des données, les relations avec les sous-traitants, les transferts internationaux et la gestion des demandes relatives aux droits des personnes.

La documentation relative à la conformité est réévaluée lorsque les traitements, les services utilisés ou les exigences réglementaires évoluent. La CNIL rappelle notamment que la conformité au RGPD doit être documentée et régulièrement actualisée.

Mise à jour de la politique RGPD

La présente politique peut être mise à jour lorsque les traitements de données évoluent, lorsque de nouveaux services ou prestataires sont utilisés ou lorsque les règles applicables sont modifiées.

La version actualisée est publiée sur le site et s’applique à compter de sa mise à disposition, dans les conditions prévues par la réglementation.

Les modifications n’ont pas pour effet de supprimer ou de réduire rétroactivement les droits dont bénéficient les personnes concernées.

Articulation avec les autres politiques

La présente Politique RGPD doit être lue conjointement avec les autres informations disponibles sur le site.

La Politique de confidentialité présente de manière générale les données collectées, leurs principales utilisations et les prestataires susceptibles d’intervenir.

La Politique relative aux cookies présente spécifiquement les catégories de cookies et technologies similaires, leurs finalités ainsi que les modalités de gestion du consentement.

La présente Politique RGPD détaille quant à elle les principes de protection des données, les fondements des traitements, les durées de conservation, les éventuels transferts internationaux et les droits des personnes concernées.

Ces documents ont des fonctions complémentaires et doivent être interprétés ensemble, sans limiter les droits prévus par la réglementation française et européenne applicable.