GDPR

La présente déclaration complète la politique de confidentialité accessible sur le site. Elle précise certains engagements applicables à la protection des données à caractère personnel lorsque les traitements concernés relèvent du Règlement général sur la protection des données.

Champ d’application des engagements

Les dispositions ci-dessous concernent les traitements de données personnelles soumis au RGPD dans le cadre de la fourniture de biens ou de services à des personnes situées en France ou, plus largement, au sein de l’Union européenne.

Elles s’appliquent également lorsqu’un traitement réalisé hors de l’Union européenne porte sur l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne.

Sont concernés les traitements portant sur des informations conservées sous forme électronique ainsi que, lorsqu’ils entrent dans le champ de la réglementation applicable, les traitements concernant des données contenues dans des fichiers papier structurés.

Les opérations réalisées exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes appliqués aux traitements

La protection des données personnelles constitue une exigence prise en compte dans l’organisation des traitements.

Les données doivent être traitées de manière licite, loyale et transparente. Leur utilisation est limitée à des finalités déterminées, explicites et légitimes, et seules les informations nécessaires à ces finalités doivent être collectées.

Les données traitées doivent rester exactes et être rectifiées lorsque cela est nécessaire. Leur durée de conservation est définie en fonction des objectifs poursuivis et des obligations applicables.

Des mesures appropriées doivent également permettre de préserver la confidentialité, l’intégrité et la sécurité des informations pendant toute la durée de leur traitement.

Engagements de martriva en matière de conformité

martriva veille à maintenir un niveau d’information permettant aux utilisateurs de comprendre de manière claire et transparente la façon dont leurs données personnelles sont traitées.

Les informations sont administrées de manière responsable et des mesures techniques et organisationnelles appropriées sont mises en œuvre afin de protéger leur confidentialité et leur sécurité.

Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en compte dans l’organisation des opérations.

L’objectif est également de permettre aux personnes concernées de conserver la maîtrise des droits qui leur sont reconnus sur leurs données personnelles.

Droits des personnes concernées

Dans les conditions prévues par le RGPD, toute personne concernée bénéficie d’un droit à l’information ainsi que d’un droit d’accès aux données personnelles qui la concernent.

Elle peut également demander leur rectification et, lorsque les conditions légales sont remplies, leur effacement ou la limitation de leur traitement. Un droit d’opposition peut être exercé dans les situations prévues par la réglementation, de même que le droit à la portabilité lorsque celui-ci est applicable.

Lorsqu’un traitement repose juridiquement sur le consentement, celui-ci peut être retiré. Ce retrait ne remet pas en cause la licéité du traitement effectué avant que le consentement ne soit retiré.

Les demandes relatives à l’exercice de ces droits peuvent être adressées à martriva au moyen des coordonnées mentionnées dans la présente déclaration ou des moyens de contact disponibles sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles n’est pas conforme aux règles applicables dispose également du droit de saisir l’autorité de contrôle compétente en matière de protection des données.

Pour les personnes situées en France, cette autorité est la Commission nationale de l’informatique et des libertés, CNIL.

Lorsque les règles applicables au traitement concerné l’exigent, l’intervention ou l’autorisation du représentant légal peut être nécessaire pour un utilisateur âgé de moins de 15 ans.

Exigences applicables aux prestataires et partenaires

Les prestataires ou partenaires participant au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement ou des prestations techniques, doivent respecter les obligations de protection des données qui leur sont applicables.

Selon la nature de leur intervention, ces obligations peuvent notamment comprendre le traitement des données sur la base d’instructions écrites appropriées, la mise en place de mesures de sécurité adaptées et la coopération nécessaire à l’exercice des droits des personnes concernées.

Lorsqu’une obligation légale existe à cet égard, les prestataires concernés doivent également contribuer au signalement et au traitement des incidents de sécurité ou violations de données, tenir les documents ou registres nécessaires et respecter l’ensemble des dispositions applicables en matière de protection des données.

Transferts de données hors de l’Espace économique européen

Lorsqu’un traitement implique le transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen, des garanties appropriées sont mises en œuvre lorsque la réglementation les exige afin d’assurer un niveau de protection adéquat.

Selon la situation du pays destinataire et le mécanisme juridique applicable, ces garanties peuvent notamment résulter d’une décision d’adéquation adoptée par la Commission européenne ou de l’utilisation des clauses contractuelles types approuvées par celle-ci.

Des mesures complémentaires, notamment le chiffrement des données ou des mécanismes de contrôle des accès, peuvent également être mises en œuvre lorsque cela est nécessaire afin de renforcer la protection des informations transférées.

Rôle de l’autorité française de contrôle

En France, la CNIL exerce les missions de contrôle qui lui sont attribuées par la réglementation relative à la protection des données personnelles.

Dans le cadre de ses compétences, elle peut notamment procéder à des contrôles, demander la mise en conformité d’un traitement, imposer la limitation ou la suspension de traitements ne respectant pas les règles applicables et mettre en œuvre les autres mesures prévues par les dispositions légales et réglementaires en vigueur.

Le non-respect des obligations relatives à la protection des données peut donner lieu aux mesures correctrices et aux mécanismes de sanction prévus par la réglementation applicable.

Articulation avec la politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle doit être lue conjointement avec la politique de confidentialité, qu’elle complète sans s’y substituer.

Lorsqu’une différence existe entre les 2 documents, la disposition la plus spécifique et la plus favorable à la préservation des droits de l’utilisateur s’applique, sous réserve du respect des exigences impératives de la réglementation applicable.

La déclaration peut évoluer afin de tenir compte de changements législatifs, réglementaires, techniques ou opérationnels. Lorsqu’une modification importante nécessite une information particulière en vertu de la loi, celle-ci est portée à la connaissance des utilisateurs par un moyen approprié.