Protection des données personnelles — RGPD
1. Champ d’application
Ces dispositions concernent les traitements de données personnelles liés aux utilisateurs situés en France et dans l’Union européenne.
Elles couvrent notamment l’offre de produits ou de services à ces utilisateurs et le suivi de leur comportement dans l’Union, même lorsque les opérations sont réalisées hors de celle-ci.
Le RGPD s’applique aux traitements automatisés et aux données contenues dans des fichiers papier structurés. Les activités exclusivement personnelles ou domestiques sont exclues de son champ.
2. Information et maîtrise des données
Les informations relatives aux traitements doivent être accessibles et compréhensibles. Les opérations sont documentées afin de permettre leur contrôle.
L’utilisateur peut exercer ses droits dans les conditions légales applicables. Cette faculté ne signifie pas qu’il peut imposer la suppression de données dont la conservation répond à une obligation légale.
Des mesures techniques et organisationnelles sont utilisées pour réduire les risques portant sur la vie privée.
3. Principes de traitement
La gestion des données repose sur les principes suivants :
-
Licéité, loyauté et transparence : chaque traitement dispose d’une base juridique appropriée.
-
Finalités déterminées : les informations sont utilisées pour des objectifs explicites et légitimes.
-
Minimisation et exactitude : seules les données nécessaires sont traitées et les informations inexactes doivent être corrigées.
-
Conservation limitée : les durées sont adaptées aux besoins et aux obligations applicables.
-
Intégrité et confidentialité : des mesures proportionnées visent à prévenir les accès non autorisés, les pertes et les divulgations.
4. Droits des utilisateurs
Selon la nature du traitement et les conditions prévues par le RGPD, l’utilisateur peut demander :
-
des informations sur l’utilisation de ses données ;
-
l’accès aux données le concernant ;
-
la rectification d’informations inexactes ;
-
l’effacement de certaines données ;
-
la limitation du traitement ;
-
la portabilité des données lorsque ce droit s’applique ;
-
l’exercice de son droit d’opposition ;
-
le retrait d’un consentement précédemment donné.
Le retrait du consentement ne remet pas en cause les traitements licitement effectués auparavant.
Une demande peut être adressée aux coordonnées figurant à la section 9. Une vérification d’identité proportionnée peut être nécessaire.
5. Données des mineurs
En France, lorsqu’un service en ligne est directement proposé à un mineur et que le traitement repose sur son consentement, les règles particulières de protection des enfants s’appliquent.
Pour un utilisateur de moins de 15 ans, le consentement doit être recueilli conjointement auprès du mineur et du titulaire de l’autorité parentale. Cette règle ne constitue pas une obligation d’autorisation parentale pour tout traitement, quelle que soit sa base juridique.
6. Encadrement des prestataires
Les prestataires de logistique, d’assistance, d’hébergement ou de services techniques agissant comme sous-traitants doivent notamment :
-
respecter les instructions écrites du responsable du traitement ;
-
appliquer des mesures de sécurité adaptées ;
-
contribuer au traitement des demandes d’exercice des droits ;
-
signaler sans délai injustifié une violation au responsable du traitement ;
-
tenir les registres requis lorsque cette obligation s’applique.
Le responsable du traitement évalue ensuite les notifications nécessaires à l’autorité compétente et, le cas échéant, aux personnes concernées.
Un délégué à la protection des données — DPO doit être désigné lorsque les critères légaux sont réunis. Ses coordonnées sont communiquées à l’autorité compétente conformément aux exigences applicables.
7. Transferts hors de l’EEE
Un transfert vers un pays situé hors de l’Espace économique européen doit reposer sur un mécanisme autorisé par le RGPD.
Selon la destination et les circonstances, ce mécanisme peut comprendre :
-
une décision d’adéquation de la Commission européenne ;
-
des clauses contractuelles types — SCC ;
-
des mesures complémentaires, notamment le chiffrement ou la restriction des accès.
Les mesures de sécurité seules ne remplacent pas la base juridique nécessaire au transfert.
8. Contrôle et recours
La CNIL peut contrôler les traitements, ordonner leur limitation ou leur suspension et prononcer des sanctions dans le cadre de ses compétences.
Pour certaines violations, les plafonds prévus par le RGPD peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial total, le montant le plus élevé étant retenu.
Une personne estimant que ses droits ne sont pas respectés peut déposer une réclamation auprès de la CNIL ou de l’autorité de contrôle compétente.
9. Coordonnées de contact
Adresse :
15-23-11 Hirai, Hinode-machi, Nishitama-gun, Tokyo 190-0182, Japan
Téléphone : +81 70-6364-3318
E-mail : care@ardveniq.com
Horaires en CET/CEST :
-
Du lundi au vendredi : 09 h 00 – 18 h 00
-
Le samedi : 09 h 00 – 16 h 00
10. Représentant dans l’Union européenne
La désignation d’un représentant européen au titre de l’article 27 du RGPD est indiquée pour les traitements concernés.
Les demandes d’accès, de rectification, d’effacement ou de limitation peuvent être transmises à : care@ardveniq.com
Les plages habituelles de traitement sont, en CET/CEST, du lundi au vendredi de 09 h 00 à 18 h 00, hors jours fériés, et le samedi de 09 h 00 à 16 h 00.
Ces horaires ne modifient pas les délais légaux de réponse aux demandes.