Articulation avec la Politique de confidentialité
La présente déclaration complète la Politique de confidentialité accessible sur le site. Elle apporte des précisions supplémentaires concernant la protection des données personnelles et les engagements applicables au titre du Règlement général sur la protection des données (RGPD), sans se substituer à cette politique.
Elle prend effet à compter de sa publication sur le site.
Lorsqu’une différence existe entre la présente déclaration et la Politique de confidentialité, la disposition la plus spécifique et la plus favorable à la protection des droits de l’utilisateur s’applique, sous réserve du respect des exigences impératives prévues par la législation applicable.
La présente déclaration peut être adaptée afin de tenir compte d’évolutions juridiques, réglementaires, techniques ou opérationnelles. Lorsqu’une information particulière est imposée par la loi en raison d’une modification importante, les utilisateurs concernés peuvent en être informés par un moyen approprié.
Traitements concernés par la présente déclaration
La présente déclaration encadre les traitements de données personnelles soumis au RGPD.
Elle concerne notamment les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.
Elle s’applique également lorsque le traitement est réalisé en dehors de l’Union européenne mais porte sur l’observation ou l’analyse du comportement de personnes se trouvant dans l’Union européenne.
Sont concernées les données conservées sous forme électronique ainsi que les informations figurant dans des fichiers papier structurés relevant du champ d’application de la réglementation.
Les traitements effectués exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.
Responsabilité relative au traitement
Le responsable du traitement détermine les finalités poursuivies et les modalités essentielles selon lesquelles les données personnelles concernées sont traitées.
Dans le cadre des traitements relevant de la présente déclaration, homivoria s’engage à organiser l’utilisation des données personnelles conformément aux exigences du RGPD et aux autres règles de protection des données applicables.
Principes encadrant l’utilisation des données
La protection des données personnelles constitue une exigence essentielle dans l’organisation de chaque traitement.
Les informations personnelles doivent être traitées d’une manière licite, loyale et transparente à l’égard des personnes concernées.
Leur collecte et leur utilisation sont limitées à des finalités déterminées, explicites et légitimes. Seules les données nécessaires à la réalisation de ces finalités doivent être traitées.
Les informations utilisées doivent être exactes et, lorsque cela est nécessaire, maintenues à jour. Leur durée de conservation doit être adaptée aux objectifs pour lesquels elles sont traitées.
Les traitements doivent également préserver la confidentialité, l’intégrité et la sécurité des données au moyen de mesures appropriées.
Engagements de homivoria en matière de conformité
homivoria veille à préserver le contrôle que les utilisateurs peuvent exercer sur leurs données personnelles dans les conditions prévues par le RGPD.
Les traitements sont organisés de manière à fournir une information claire et transparente, à assurer une gestion responsable des données et à mettre en œuvre des mesures techniques et organisationnelles adaptées aux risques susceptibles d’affecter leur confidentialité ou leur sécurité.
Lorsque cela est pertinent au regard du traitement concerné, les principes de protection des données dès la conception et de protection des données par défaut sont pris en considération dans son organisation.
Droits reconnus aux personnes concernées
Toute personne concernée bénéficie, dans les conditions prévues par le RGPD, d’un droit à l’information et d’un droit d’accès aux données personnelles qui la concernent.
Elle peut également demander la rectification de données inexactes et, lorsque les conditions légales sont réunies, leur effacement ou la limitation de leur traitement.
Le droit d’opposition peut être exercé dans les situations prévues par la réglementation. Les personnes concernées disposent également d’un droit à la portabilité lorsque les conditions légales permettant son exercice sont remplies.
Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré. Ce retrait n’affecte pas la licéité des opérations réalisées avant qu’il ne soit exercé.
Les demandes relatives à ces droits peuvent être adressées à homivoria au moyen des coordonnées indiquées pour l’exercice des droits ou par l’intermédiaire de la page « Contact » du site.
Toute personne estimant que le traitement de ses données personnelles ne respecte pas la réglementation applicable conserve la possibilité d’introduire une réclamation auprès de l’autorité de contrôle compétente.
Pour les personnes relevant de la France, l’autorité compétente est la Commission nationale de l’informatique et des libertés (CNIL).
Lorsque la législation applicable l’exige pour un utilisateur âgé de moins de 15 ans, l’intervention de son représentant légal est requise conformément aux règles applicables au consentement des mineurs.
Encadrement des prestataires et partenaires
Les partenaires ou prestataires participant à des opérations impliquant des données personnelles doivent respecter les obligations de protection des données applicables à leur intervention.
Sont notamment concernés les prestataires intervenant dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des prestations techniques.
Selon leur rôle et lorsque la réglementation l’exige, ces intervenants doivent notamment traiter les informations conformément aux instructions écrites applicables, mettre en œuvre des mesures de sécurité adaptées et apporter la coopération nécessaire à l’exercice des droits des personnes concernées.
Ils doivent également respecter les obligations qui leur sont applicables en matière de notification des incidents de sécurité ou des violations de données, de tenue des registres nécessaires et, plus généralement, de conformité à la réglementation relative à la protection des données personnelles.
Transferts de données hors de l’Espace économique européen
Lorsqu’un traitement nécessite le transfert de données personnelles vers un pays situé en dehors de l’Espace économique européen (EEE), des garanties appropriées sont mises en œuvre lorsqu’elles sont requises afin d’assurer un niveau de protection adéquat.
Selon la destination et le mécanisme juridique applicable, ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne ou sur les clauses contractuelles types approuvées par la Commission européenne.
Des mesures complémentaires peuvent également être mises en œuvre lorsque cela est nécessaire, notamment des dispositifs de chiffrement ou des contrôles d’accès destinés à renforcer la protection des informations transférées.
Supervision par l’autorité de contrôle
En France, la Commission nationale de l’informatique et des libertés (CNIL) assure la surveillance de l’application des règles relatives à la protection des données personnelles dans le cadre de ses compétences.
Dans l’exercice de ses missions, elle peut notamment effectuer des contrôles, demander la mise en conformité de traitements, imposer leur limitation ou leur suspension lorsqu’ils ne respectent pas les règles applicables et prendre les mesures prévues par les dispositions légales et réglementaires en vigueur.
Le non-respect des obligations relatives à la protection des données peut donner lieu aux mesures correctrices ainsi qu’aux mécanismes de sanction prévus par la réglementation applicable.