Règlement Général sur la Protection des Données
Vos droits et notre engagement en matière de protection des données
Notre engagement RGPD
Petit Dovek s'engage pleinement dans le respect du Règlement Général sur la Protection des Données (RGPD), entré en application le 25 mai 2018. Ce règlement européen renforce les droits des personnes et responsabilise les acteurs traitant des données personnelles.
La protection de vos données personnelles est une priorité pour nous. Nous avons mis en place des mesures techniques et organisationnelles pour garantir un niveau de sécurité adapté aux risques et respecter les principes fondamentaux du RGPD.
Les principes que nous appliquons
Licéité, loyauté et transparence
Nous traitons vos données de manière licite, loyale et transparente. Vous êtes informé de l'utilisation de vos données au moment de leur collecte et nous nous assurons de disposer d'une base juridique valide pour chaque traitement.
Limitation des finalités
Vos données sont collectées pour des finalités déterminées, explicites et légitimes. Nous n'utilisons pas vos données à d'autres fins que celles pour lesquelles elles ont été collectées, sauf si vous y avez consenti ou si la loi l'autorise.
Minimisation des données
Nous ne collectons que les données strictement nécessaires aux finalités poursuivies. Par exemple, pour traiter une commande, nous avons besoin de votre adresse de livraison, mais pas de votre date de naissance.
Exactitude
Nous prenons des mesures raisonnables pour que vos données soient exactes et tenues à jour. Vous pouvez à tout moment modifier les informations de votre compte client ou nous contacter pour mettre à jour vos données.
Limitation de la conservation
Vos données ne sont conservées que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, ou pour respecter nos obligations légales. Au-delà, elles sont supprimées ou anonymisées.
Intégrité et confidentialité
Nous mettons en œuvre des mesures de sécurité appropriées pour protéger vos données contre les accès non autorisés, les pertes ou les destructions accidentelles.
Vos droits en détail
Le RGPD vous confère plusieurs droits sur vos données personnelles. Voici comment les exercer chez Petit Dovek :
Droit d'accès (Article 15)
Vous avez le droit d'obtenir la confirmation que vos données sont ou ne sont pas traitées et, lorsqu'elles le sont, d'accéder à ces données. Nous vous fournirons une copie de vos données personnelles, ainsi que des informations sur les finalités du traitement, les catégories de données concernées et les destinataires.
Comment l'exercer : Envoyez-nous un email à [email protected] en précisant « Demande d'accès » dans l'objet. Nous vous répondrons sous 30 jours.
Droit de rectification (Article 16)
Vous pouvez demander la correction de données inexactes ou le complément de données incomplètes. Ce droit vous permet de vous assurer que nous disposons d'informations à jour vous concernant.
Comment l'exercer : Connectez-vous à votre espace client pour modifier vos informations, ou contactez-nous par email en indiquant les données à rectifier.
Droit à l'effacement (Article 17)
Également appelé « droit à l'oubli », il vous permet de demander la suppression de vos données dans certains cas : retrait du consentement, données plus nécessaires, opposition au traitement, ou traitement illicite.
Limites : Ce droit ne s'applique pas lorsque le traitement est nécessaire pour respecter une obligation légale (par exemple, la conservation des factures pendant 10 ans).
Comment l'exercer : Envoyez-nous un email à [email protected] en précisant « Demande d'effacement » dans l'objet.
Droit à la limitation (Article 18)
Vous pouvez demander la limitation du traitement de vos données dans certaines situations : contestation de l'exactitude des données, traitement illicite avec opposition à l'effacement, données nécessaires pour la constatation ou l'exercice de droits en justice.
Comment l'exercer : Contactez-nous par email en expliquant votre situation et les raisons de votre demande.
Droit à la portabilité (Article 20)
Vous avez le droit de recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine. Vous pouvez également demander que ces données soient transmises directement à un autre responsable du traitement, lorsque cela est techniquement possible.
Comment l'exercer : Envoyez-nous un email à [email protected] en précisant « Demande de portabilité » dans l'objet.
Droit d'opposition (Article 21)
Vous pouvez vous opposer à tout moment au traitement de vos données pour des raisons tenant à votre situation particulière, lorsque ce traitement est fondé sur notre intérêt légitime. Vous pouvez également vous opposer sans motif au traitement de vos données à des fins de prospection commerciale.
Comment l'exercer : Pour la prospection, cliquez sur le lien de désabonnement présent dans chaque email. Pour les autres cas, contactez-nous par email.
Droit de retirer votre consentement
Lorsque le traitement de vos données repose sur votre consentement, vous pouvez le retirer à tout moment. Ce retrait ne compromet pas la licéité du traitement effectué avant le retrait.
Comment l'exercer : Pour les cookies, utilisez notre outil de gestion des préférences. Pour la newsletter, utilisez le lien de désabonnement. Pour les autres cas, contactez-nous.
Délai de réponse
Nous nous engageons à répondre à vos demandes dans un délai d'un mois à compter de leur réception. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire, compte tenu de la complexité et du nombre de demandes. Dans ce cas, nous vous informerons de cette prolongation dans le délai d'un mois.
Vérification de votre identité
Pour protéger vos données, nous pouvons vous demander de justifier de votre identité avant de donner suite à votre demande. Cette mesure vise à empêcher tout accès non autorisé à vos informations personnelles.
Registre des activités de traitement
Conformément à l'article 30 du RGPD, nous tenons un registre de nos activités de traitement. Ce registre recense l'ensemble des traitements de données personnelles que nous effectuons, leurs finalités, les catégories de données concernées et les mesures de sécurité mises en place.
Analyse d'impact
Lorsqu'un traitement est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes, nous réalisons une analyse d'impact relative à la protection des données (AIPD). Cette analyse nous permet d'identifier les risques et de mettre en place des mesures pour les atténuer.
Notification des violations
En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous notifierons la CNIL dans les 72 heures suivant notre prise de connaissance de cette violation. Si le risque est élevé, nous vous informerons également dans les meilleurs délais.
Sous-traitants
Nous sélectionnons nos sous-traitants avec attention et nous assurons contractuellement qu'ils respectent les obligations du RGPD. Nos contrats de sous-traitance incluent des clauses relatives à la sécurité, la confidentialité et le respect de vos droits.
Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés :
CNIL3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
Site web : www.cnil.fr
Nous vous encourageons toutefois à nous contacter d'abord afin que nous puissions tenter de résoudre votre problème.
Contact
Pour toute question relative au RGPD ou pour exercer vos droits, vous pouvez nous contacter :
Petit Dovek SAS15 rue des Artisans
69003 Lyon, France
Email : [email protected]