Informations relatives au RGPD
Le présent document résume les principes appliqués au traitement des données personnelles des utilisateurs situés en France et dans l’Union européenne.
1. Champ d’application
Le Règlement général sur la protection des données (RGPD) s’applique notamment :
-
aux traitements concernant des personnes situées en France ou dans l’Union européenne ;
-
à l’offre de biens ou de services destinée à ces personnes ;
-
au suivi ou à l’analyse de leur comportement dans l’Union européenne ;
-
aux traitements réalisés en dehors de l’Union européenne lorsqu’ils entrent dans le champ territorial du RGPD.
Il concerne les données traitées par voie électronique ainsi que les informations contenues dans un fichier papier structuré.
Les traitements effectués par une personne physique dans le cadre d’une activité strictement personnelle ou domestique ne relèvent généralement pas du RGPD.
2. Principes applicables aux données
Tout traitement de données personnelles doit respecter les principes suivants :
-
Licéité, loyauté et transparence : les données sont traitées sur une base juridique valable et de manière compréhensible.
-
Limitation des finalités : elles sont utilisées pour des objectifs déterminés, explicites et légitimes.
-
Minimisation : seules les informations nécessaires sont recueillies.
-
Exactitude : les données inexactes peuvent être corrigées ou supprimées.
-
Limitation de la conservation : elles ne sont pas conservées plus longtemps que nécessaire.
-
Intégrité et confidentialité : des mesures adaptées sont appliquées pour réduire les risques de perte, d’accès non autorisé ou de divulgation.
-
Responsabilité : le respect de ces principes doit pouvoir être démontré.
3. Fondements juridiques
Selon la finalité concernée, un traitement peut reposer sur :
-
l’exécution d’un contrat ;
-
le respect d’une obligation légale ;
-
un intérêt légitime, après prise en compte des droits des personnes ;
-
le consentement ;
-
toute autre base prévue par l’article 6 du RGPD.
Lorsque le consentement est requis, il doit être libre, spécifique, éclairé et univoque. Il peut être retiré à tout moment, sans affecter la licéité du traitement antérieur.
4. Droits des personnes
Sous réserve des conditions légales, l’utilisateur peut exercer les droits suivants :
-
être informé de l’utilisation de ses données ;
-
accéder à ses données personnelles ;
-
faire rectifier les informations inexactes ;
-
demander l’effacement de certaines données ;
-
obtenir la limitation du traitement ;
-
s’opposer à un traitement ;
-
recevoir les données concernées dans un format portable ;
-
retirer son consentement ;
-
déposer une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
Une vérification d’identité proportionnée peut être demandée lorsqu’elle est nécessaire pour empêcher l’accès aux données par une personne non autorisée.
5. Protection des mineurs
Le site ne cherche pas à recueillir volontairement des données personnelles concernant des mineurs.
En France, lorsqu’un service en ligne traite les données d’un mineur sur la seule base de son consentement, le mineur peut consentir seul à partir de 15 ans. En dessous de cet âge, l’autorisation conjointe du mineur et du titulaire de l’autorité parentale est requise dans les conditions prévues par la réglementation.
Cette règle ne s’applique pas automatiquement aux traitements reposant sur une autre base juridique.
6. Obligations des prestataires
Les prestataires participant au traitement, notamment les transporteurs, services d’assistance, hébergeurs et fournisseurs techniques, doivent traiter les données conformément au cadre applicable.
Lorsqu’ils interviennent comme sous-traitants, ils sont notamment tenus de :
-
agir selon des instructions documentées ;
-
respecter la confidentialité ;
-
appliquer des mesures techniques et organisationnelles appropriées ;
-
aider à répondre aux demandes d’exercice des droits ;
-
tenir les registres requis lorsqu’ils y sont soumis ;
-
informer le responsable du traitement d’une violation de données dans les meilleurs délais ;
-
désigner un délégué à la protection des données lorsque la réglementation l’impose.
Le responsable du traitement apprécie ensuite si la violation doit être notifiée à la CNIL et, dans certains cas, aux personnes concernées.
7. Transferts hors de l’Espace économique européen
Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), le transfert doit reposer sur un mécanisme reconnu par le RGPD, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types de la Commission européenne ;
-
une autre garantie appropriée prévue par la réglementation.
Selon les risques identifiés, des mesures complémentaires peuvent être appliquées, telles que le chiffrement, la limitation des accès ou la réduction des données transférées.
8. Sécurité et traçabilité
Des mesures adaptées à la nature des données et aux risques peuvent être mises en œuvre, notamment :
-
contrôle des accès ;
-
chiffrement des transmissions ;
-
limitation des habilitations ;
-
conservation de journaux techniques ;
-
sauvegardes appropriées ;
-
procédures de gestion des incidents ;
-
réévaluation périodique des risques.
Ces mesures visent à réduire les risques sans pouvoir exclure entièrement tout incident.
9. Rôle de la CNIL
En France, la CNIL est l’autorité chargée de contrôler l’application des règles relatives à la protection des données.
Elle peut notamment :
-
effectuer des contrôles ;
-
ordonner la mise en conformité ;
-
limiter ou suspendre certains traitements ;
-
prononcer les mesures correctrices et sanctions prévues par le RGPD.
Selon la nature de l’infraction, les sanctions administratives peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial total, le montant le plus élevé étant retenu.
10. Coordonnées relatives aux données personnelles
Les demandes concernant les données personnelles peuvent être adressées aux coordonnées suivantes :
Adresse postale :
8-5-12 Kodamacho Tabata
Honjo-shi, Saitama-ken 367-0222
Japan
Téléphone : +81 80-3288-5648
E-mail : serviceteam@zelmavor.com
Horaires en CET/CEST :
-
Du lundi au vendredi : 09:00–18:00
-
Le samedi : 09:00–16:00
11. Représentant dans l’Union européenne
Un représentant a été désigné dans l’Union européenne conformément à l’article 27 du RGPD pour les questions relatives aux traitements de données personnelles.
Il peut être contacté notamment pour les demandes portant sur :
-
l’accès aux données ;
-
la rectification ;
-
l’effacement ;
-
la limitation du traitement.
Contact : serviceteam@zelmavor.com
Plages de traitement habituelles en CET/CEST :
-
Du lundi au vendredi : 09:00–18:00, hors jours fériés
-
Le samedi : 09:00–16:00