Politique RGPD
Champ d’application du RGPD
La présente Politique RGPD présente les principes et règles applicables à la protection des données à caractère personnel dans le cadre des interactions avec notre site, accessible à l’adresse rydianenwyck.com.
Elle concerne notamment les traitements de données pouvant intervenir lors de la navigation sur le site, de la passation et du suivi d’une commande, du paiement, de la livraison, des demandes adressées au service client, ainsi que dans le cadre des retours, remboursements ou annulations, lorsque des données à caractère personnel sont concernées.
Notre démarche repose sur le respect du Règlement général sur la protection des données (« RGPD »), de la réglementation française applicable en matière de protection des données et des recommandations pertinentes de la CNIL.
Principes de protection des données
Nous veillons à ce que les traitements de données à caractère personnel soient réalisés conformément aux principes fondamentaux du RGPD, notamment :
- Licéité, loyauté et transparence : les données sont traitées sur une base juridique appropriée et dans des conditions permettant à la personne concernée de comprendre l’utilisation qui en est faite.
- Limitation des finalités : les données sont utilisées pour des finalités déterminées, explicites et légitimes.
- Minimisation des données : seules les données nécessaires au regard des finalités poursuivies doivent être traitées.
- Exactitude : des mesures raisonnables doivent permettre de conserver des données exactes et, lorsque cela est nécessaire, à jour.
- Limitation de la conservation : les données ne sont pas conservées au-delà de la durée nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales applicables.
- Intégrité et confidentialité : des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de protéger les données contre les risques liés à leur traitement.
- Responsabilité : les traitements doivent être réalisés dans le respect des obligations applicables en matière de protection des données.
Bases légales prévues par le RGPD
Selon la nature du traitement concerné, plusieurs bases juridiques prévues par l’article 6 du RGPD peuvent être applicables.
Consentement
Lorsque le consentement constitue la base juridique requise, celui-ci doit être recueilli avant le traitement concerné. La personne peut retirer son consentement à tout moment.
Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait sur la base d’un consentement valablement recueilli.
Exécution d’un contrat
Certaines données peuvent être nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, notamment pour traiter une commande, organiser sa livraison ou effectuer un remboursement lorsque celui-ci est dû.
Obligation légale
Certaines données peuvent être traitées afin de respecter une obligation légale applicable, notamment en matière comptable, fiscale ou de conservation de documents lorsque la loi l’exige.
Intérêt légitime
Dans les situations où cette base est applicable, certaines données peuvent être traitées pour poursuivre un intérêt légitime, par exemple contribuer à la sécurité du site, prévenir les activités frauduleuses ou assurer le bon fonctionnement du service.
Dans ce cadre, les intérêts poursuivis sont mis en balance avec les droits et libertés fondamentaux des personnes concernées.
Vos droits au titre du RGPD
Dans les conditions prévues par le RGPD, vous pouvez disposer des droits suivants :
Droit d’accès
Vous pouvez demander à savoir si des données à caractère personnel vous concernant sont traitées et, lorsque les conditions légales sont réunies, obtenir l’accès aux informations prévues par le RGPD.
Droit de rectification
Vous pouvez demander la correction de données personnelles inexactes ou leur complément lorsqu’elles sont incomplètes.
Droit à l’effacement
Dans les situations prévues par le RGPD, vous pouvez demander l’effacement de vos données à caractère personnel.
Ce droit est soumis aux conditions et exceptions prévues par la réglementation applicable.
Droit à la limitation du traitement
Dans les circonstances prévues par le RGPD, vous pouvez demander que le traitement de vos données soit limité.
Droit d’opposition
Lorsque les conditions légales sont réunies, vous pouvez vous opposer à certains traitements de vos données à caractère personnel.
Droit à la portabilité
Lorsque ce droit est applicable, vous pouvez recevoir les données à caractère personnel vous concernant que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et demander leur transmission à un autre responsable du traitement lorsque les conditions prévues par le RGPD sont remplies.
Droit de retirer votre consentement
Lorsque le traitement repose sur votre consentement, vous pouvez retirer celui-ci à tout moment.
Le retrait ne remet pas en cause la licéité des traitements effectués avant celui-ci sur la base d’un consentement valide.
Exercice de vos droits
Pour exercer vos droits relatifs à la protection de vos données, vous pouvez nous contacter en priorité par courrier électronique :
Vous pouvez également nous contacter par téléphone au :
+1 (314) 831-1671
Horaires du service client : du lundi au vendredi, de 9h00 à 18h00.
Afin de faciliter le traitement de votre demande, vous pouvez indiquer votre nom, votre adresse e-mail, la nature précise de votre demande et, lorsque cela est pertinent, votre numéro de commande.
Nous ne vous demandons pas de transmettre par e-mail ou par téléphone des informations de paiement sensibles telles qu’un numéro complet de carte bancaire, un code CVV/CVC ou un mot de passe.
Lorsque cela est nécessaire et prévu par la réglementation, des informations raisonnables peuvent être demandées afin de vérifier l’identité du demandeur.
Traitement des demandes
Les demandes relatives aux droits prévus par le RGPD sont examinées conformément aux exigences légales applicables.
Lorsque cela est nécessaire, nous pouvons demander des informations complémentaires raisonnables afin de confirmer l’identité de la personne à l’origine de la demande.
Les demandes sont traitées dans les délais prévus par le RGPD et la réglementation applicable.
Sécurité des données
Des mesures techniques et organisationnelles appropriées doivent être mises en œuvre afin de protéger les données à caractère personnel contre les risques liés à leur traitement.
Ces mesures visent notamment à limiter les risques d’accès non autorisé, de traitement illicite, de perte accidentelle, de destruction, de modification ou de divulgation non autorisée.
Les mesures de sécurité sont adaptées, dans la mesure du possible, à la nature des données et aux risques associés aux traitements concernés.
Aucune mesure de sécurité ne peut toutefois être présentée comme garantissant une protection absolue contre l’ensemble des risques.
Responsable du traitement et sous-traitants
Dans le cadre du RGPD, les traitements de données doivent être réalisés sous la responsabilité du responsable du traitement concerné et, lorsque cela est nécessaire, avec l’intervention de prestataires agissant en qualité de sous-traitants.
Lorsque des prestataires interviennent pour réaliser certaines opérations nécessaires au fonctionnement du service, ils ne doivent traiter les données que dans le cadre des finalités prévues et conformément aux obligations de protection des données qui leur sont applicables.
Aucun nom de personne, de délégué à la protection des données ou d’entité juridique supplémentaire n’est ajouté lorsqu’il n’a pas été communiqué.
Destinataires des données
Lorsque cela est nécessaire à une finalité légitime, certaines données à caractère personnel peuvent être communiquées à des prestataires ou destinataires concernés par le fonctionnement du service, notamment dans les domaines suivants :
- traitement et gestion des paiements ;
- livraison et logistique ;
- fonctionnement et maintenance technique du site ;
- service client ;
- respect des obligations légales ou réglementaires.
Les données ne doivent être communiquées que dans la mesure nécessaire à la finalité concernée et dans le respect des obligations applicables en matière de protection des données.
Transferts internationaux de données
Lorsque des données à caractère personnel sont transférées vers un pays situé en dehors de l’Espace économique européen, le transfert doit respecter les exigences prévues par le RGPD.
Selon les circonstances applicables, un transfert international peut notamment reposer sur une décision d’adéquation de la Commission européenne, des clauses contractuelles types ou un autre mécanisme de protection reconnu par le RGPD.
Nous ne présentons pas comme acquis un mécanisme particulier lorsque les informations disponibles ne permettent pas de le confirmer.
Conservation des données
Les données à caractère personnel sont conservées pendant une durée déterminée en fonction de la finalité du traitement et des obligations applicables.
La durée de conservation peut notamment dépendre :
- de la finalité pour laquelle les données sont utilisées ;
- de la relation contractuelle ;
- des obligations légales applicables ;
- de la nécessité de conserver certaines informations en cas de litige ou de demande légitime.
Lorsque les données ne sont plus nécessaires aux finalités concernées et qu’aucune obligation légale ne justifie leur conservation, elles doivent être supprimées, anonymisées ou faire l’objet d’un traitement conforme aux règles applicables.
RGPD et cookies
Certains cookies et autres traceurs peuvent être susceptibles de traiter des informations permettant d’identifier un appareil ou pouvant être associées à une personne.
Lorsque le traitement concerné nécessite un consentement, celui-ci doit être recueilli dans les conditions prévues par la réglementation applicable. Vous pouvez également refuser les traceurs concernés et modifier ou retirer votre choix lorsque cette possibilité est prévue.
Cadre juridique français
La protection des données est notamment encadrée par :
- le Règlement général sur la protection des données (RGPD) de l’Union européenne ;
- la Loi Informatique et Libertés française ;
- les recommandations et positions applicables de la Commission nationale de l’informatique et des libertés (CNIL).
Les traitements réalisés dans le cadre des activités concernées doivent respecter les dispositions impératives applicables en matière de protection des données.
Réclamation auprès de la CNIL
Si vous estimez que vos droits en matière de protection des données ne sont pas respectés, vous pouvez, dans les conditions prévues par la réglementation, adresser une réclamation à la :
Commission nationale de l'informatique et des libertés (CNIL)
Cette possibilité n’empêche pas l’exercice préalable de vos droits auprès de notre service lorsque cela est approprié.
Mise à jour de la Politique RGPD
La présente Politique RGPD peut être mise à jour lorsque cela est nécessaire, notamment en raison :
- d’une évolution du RGPD ou de la réglementation française ;
- d’une évolution des recommandations de la CNIL ;
- d’une modification des activités de traitement concernées ;
- d’une évolution des services proposés sur notre site.
La version actualisée est publiée sur le site afin de permettre aux utilisateurs de prendre connaissance des éventuelles modifications.
Nous contacter
Pour toute question concernant la protection de vos données ou l’exercice de vos droits au titre du RGPD, vous pouvez nous contacter :
Adresse: 7365 Trotwood Dr # C, Hazelwood, MO 63042, États-Unis
Téléphone: +1 (314) 831-1671
Adresse e-mail: info@rydianenwyck.com
Heures de service : Du lundi au vendredi, de 9h00 à 18h00 (heure d’Europe centrale, CET)
Notre service reste à votre disposition pour les demandes relatives à la protection des données personnelles et à l’exercice des droits prévus par la réglementation applicable.