Aller au contenu

POLITIQUE DE CONFIDENTIALITE

« version en vigueur au 05/02/2024 »

La présente politique de confidentialité a été rédigée dans l’objectif d’informer tout un chacun, de façon compréhensible, du traitement dédié aux données à caractère personnel collectées sur le site internet https://pupillesdart.comconformément – aux valeurs véhiculées et promues sur le présent site internet – à la loi N°78-17 du 06 Janvier 1978 modifiée, – ainsi qu’aux textes énoncés par le Règlement Général de la Protection des Données (RGPD).

La présente politique de confidentialité est modifiable à tout moment. Il convient de consulter les mises à jour effectuées afin d’être informé de la dernière version en vigueur.

1) Mentions d’informations sur l’organisme en charge du traitement des données à caractère personnel collectées sur le site internet https://pupillesdart.com.

 Les finalités de traitement et les moyens mis en œuvre afin de traiter les données à caractère personnel collectées sur le site internet https://pupillesdart.com sont déterminés par :

Dolly NAYARADOU EI – RCS n°808 747 489 – contact@pupillesdart.com

Rue Aubin Edmond Rés La Palmeraie – 97233 SCHOELCHER.

Ci-après nommée « le responsable de traitement » ou « le RT ».

2) Nature des données à caractère personnel collectées sur le site internet https://pupillesdart.com.

Une donnée à caractère personnel est une information se rapportant à une personne physique identifiée directement (par son nom ou/et prénom par exemple) ou identifiable indirectement (par un identifiant ou un numéro qui lui est propre par exemple).

Bien qu’ayant finalité exclusive de commercialiser des supports en direction d’un public professionnel, le site internet https://pupillesdart.com est comme tout site internet accessible à des personnes physiques revêtant la casquette de particuliers.

De plus, son accès aux personnes physiques est souhaitable et motivé par une volonté de transparence concernant les mesures mises en œuvre avec tout annonceur ayant recours à l’un des supports disponibles sur le site internet https://pupillesdart.com.

Dans ce cadre, le RT est chargé de traiter les données à caractère personnel des interlocuteurs représentant des personnes morales ou physiques ayant un statut de professionnel et les données à caractère personnel des personnes physiques visitant le site internet https://pupillesdart.com en tant que particulier.

Le tableau ci-dessous a pour but d’informer de la nature des données à caractère personnel collectées sur le site internet https://pupillesdart.com.

*PRO : Professionnel – PART. : Particulier – Pers. : Personne

3) Accessibilité des actions déclenchant la collecte de données à caractère personnel selon l’appartenance à une catégorie de personne physique désignée.

 Des actions précises répertoriées dans le tableau ci-dessous vont déclencher la collecte de données à caractère personnel en fonction de l’appartenance à une catégorie de personne physique désignée.

*PRO : Professionnel – PART. : Particulier – Pers. : Personne

4) Fondement juridique justifiant la collecte des données à caractère personnel.

 Conformément au Règlement Général de la Protection des Données (RGPD) pour pouvoir mettre en œuvre un traitement de données, le RT doit fonder ce dernier (traitement) sur une des 6 (six) bases légales prévues à ce titre. 

Les données à caractère personnel collectées sur le site internet https://pupillesdart.com sont traitées en vertu de la base légale du consentement des personnes ou du contrat.

  • Base légale fondée sur le consentement des personnes

Sont collectées sur la base légale du consentement des personnes définie par les articles 4 et 7 du RGPD les données à caractère personnel transmises par les formulaires :

                        – de création de compte « Je créé mon compte »

                        – d’inscription à la newsletter.

  • Base légale fondée sur le contrat

Sont collectées sur la base légale du contrat les données à caractère personnel transmises sur les formulaires utilisés lors de la passation d’une commande.

5) Finalités d’utilisation des données personnelles collectées

*PRO : Professionnel – PART. : Particulier – Pers. : Personne

6) Habilitation d’exploitation des données à caractère personnel collectées

Seul le RT est autorisé à traiter et exploiter les données à caractère personnel collectées sur le site internet https://pupillesdart.com.

Dans la mesure où le Prestataire ferait appel à des sous-traitants pour la réalisation des supports ou services commercialisés par ce même site, les données à caractère personnel des interlocuteurs resteront confidentielles et ne seront transmises dans aucune mesure.

7) Durée de conservation des données à caractère personnel 

 Le Règlement Général de la Protection des Données (RGPD) impose au Responsable de traitement une durée de conservation des données à caractère personnel collectées définie dans le temps et fonction des objectifs de traitement poursuivis.

De ce fait, les données à caractère personnel collectées sur le site internet https://pupillesdart.com sont toutes conservées pour une durée de 6 (six) mois, ce, si aucune sollicitation dans ce même laps de temps n’est constatée par la personne physique concernée.

8) Dispositions de sécurité et de protection des données à caractère personnel

Dans le but de limiter les risques et assurer la sécurité, la confidentialité et la protection des données à caractère personnel collectées sur le site internet https://pupillesdart.com, les dispositions spécifiques et précises suivantes sont en vigueur.

 

  • Collecte de données à caractère personnel à faible impact sur l’échelle de risques

Seules les données collectées en nombre limité et en référence aux interlocuteurs des professionnels ou aux particuliers visitant le site internet https://pupillesdart.com sont catégorisées à caractère personnel.

Cette limitation numéraire de collecte de données à caractère personnel, le strict caractère confidentiel du traitement dédié et l’impact faible en cas d’incident ont pour but de maîtriser et diminuer les risques préalablement décelés.

Le tableau ci-dessous recense en fonction de la nature des données à caractère personnel l’estimation de l’impact du risque d’un incident.

  • Mesures préventives pour éviter la survenu des risques décelés

Dans le but de maintenir les données à caractère personnel confidentielles, des mesures préventives renforcées sont en vigueur concernant leur accès, sauvegarde et destruction.

Les données étant accessibles aux utilisateurs, au Responsable de traitement et indirectement à l’hébergeur du site internet https://pupillesdart.com les protocoles suivants sont établis autour de chaque intervenant.

            –Les utilisateurs: L’accès à leur compte est soumis à l’entrée d’un mot de passe recommandé complexe (12 caractères – comprenant 4 types de caractères) et un volet pour attester sa bonne sélection.

            –Le Responsable de traitement: Le traitement des données est effectué sur des équipements protégés contre les logiciels malveillants et sécurisés par des sauvegardes régulières. A l’issue de la durée de conservation règlementaire des données et de la durée d’archivage intermédiaire, la destruction de celles-ci (données) est mise en œuvre par le système d’anonymisation.

            –L’hébergeur: Les données à caractère personnel téléchargées, stockées et utilisées par le RT sont accessibles à l’hébergeur, OVH SAS – 2 Rue Kellermann – BP 80 157 – 59 100 Roubaix – https://www.ovh.com, aux seules fins de la bonne exécution des services énoncés dans le contrat qui les lie. Le Prestataire met en œuvre les mesures techniques et organisationnelles citées dans la présente pour assurer la sécurité des données à caractère personnel. 

  • Respect de la procédure de gestion des risques constatés

Dans le cas où les mesures préventives ne suffiraient à éviter la violation des données à caractère personnel, le RT s’engage à appliquer la procédure suivante :

Stade 1: Enregistrement de la violation dans le registre prévu à cet effet

Stade 2: Notification de la violation à la CNIL dans les 72h

Stade 3: Notification de la violation à la personne physique concernée.

La sélection du stade à appliquer est déterminée par l’impact du risque avéré.

9) Droits exerçables et modalités d’exercice

Afin de garantir à toute personne physique, la maîtrise de ses données à caractère personnel, possédées par le RT, il lui est possible d’envoyer une demande à l’adresse électronique dpo@pupillesdart.com  et d’exercer ces droits suivants :

droit d’information dans le but d’obtenir une information claire sur l’utilisation exercée sur ses données et ses droits.

droit d’opposition dans le but de s’opposer à tout moment au traitement des données à caractère personnel la concernant.  

droit d’accès et de vérification dans le but d’obtenir et vérifier les données détenues par le RT. 

droit de rectification dans le but de rectifier les informations inexactes.

droit de limitation dans le but de limiter l’utilisation des données.

droit de demande d’intervention humaine dans le but de remplacer une décision automatisée par une intervention humaine.

droit d’effacement dans le but d’effacer des données.

droit au déréférencement dans le but de ne plus associer une donnée à caractère personnel à un contenu visible dans un moteur de recherche.

droit de portabilité dans le but de récupérer une partie de vos données dans un format lisible par la machine.

10) Introduction d’une réclamation auprès de la CNIL

Il est possible d’introduire une réclamation auprès de la Commission Nationale Informatique et Liberté (CNIL) en vous adressant directement sur le site internet https://cnil.fr ou par courrier postal en écrivant à :

CNIL – 3 Place de Fontenoy – TSA 80 715 – 75 334 PARIS CEDEX 07.

— Fin du document —