GDPR

Responsable du traitement

La présente déclaration complète la Politique de confidentialité disponible sur le site. Elle précise certains engagements relatifs à la protection des données à caractère personnel et à l’application du Règlement général sur la protection des données (RGPD).

Champ d’application

La présente déclaration s’applique aux traitements de données à caractère personnel relevant du RGPD.

Elle concerne notamment les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France ou dans l’Union européenne.

Elle s’applique également, lorsque les conditions prévues par le RGPD sont réunies, aux traitements effectués en dehors de l’Union européenne qui sont liés à l’observation ou à l’analyse du comportement de personnes se trouvant dans l’Union européenne.

La présente déclaration couvre les données conservées sous forme électronique ainsi que les données contenues dans des fichiers papier structurés lorsqu’elles entrent dans le champ d’application de la réglementation applicable.

Les traitements effectués par une personne physique dans le cadre d’activités exclusivement personnelles ou domestiques ne relèvent pas de la présente déclaration lorsqu’ils sont exclus du champ d’application du RGPD.

Principes applicables au traitement des données

La protection des données à caractère personnel constitue une exigence fondamentale dans l’organisation des traitements concernés.

Les données personnelles sont traitées de manière licite, loyale et transparente. Elles sont collectées pour des finalités déterminées, explicites et légitimes et seules les données nécessaires à ces finalités sont traitées.

Les informations traitées doivent être exactes et, lorsque cela est nécessaire, tenues à jour. Leur durée de conservation est déterminée en fonction des finalités poursuivies et des obligations applicables.

Des mesures appropriées sont mises en œuvre afin de préserver la confidentialité, l’intégrité et la sécurité des données personnelles conformément aux principes prévus par le RGPD.

Engagements de conformité

Afin de respecter les exigences applicables en matière de protection des données, lomberian s’engage à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles dans les conditions prévues par la réglementation.

lomberian veille à fournir des informations claires et transparentes sur les traitements réalisés, à gérer les données personnelles de manière responsable et à mettre en œuvre des mesures techniques et organisationnelles appropriées destinées à protéger leur confidentialité et leur sécurité.

Lorsque cela est pertinent au regard des traitements concernés, les principes de protection des données dès la conception et par défaut sont pris en compte dans leur organisation.

Droits des personnes concernées

Dans les conditions prévues par le RGPD, les personnes concernées disposent notamment d’un droit à l’information, d’un droit d’accès, d’un droit de rectification, d’un droit à l’effacement lorsque les conditions légales sont réunies, d’un droit à la limitation du traitement, d’un droit d’opposition dans les situations prévues par la réglementation ainsi que d’un droit à la portabilité des données.

Lorsque le traitement repose sur le consentement, la personne concernée peut retirer ce consentement à tout moment.

Le retrait du consentement n’affecte pas la licéité du traitement effectué sur la base du consentement avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter lomberian au moyen des coordonnées mentionnées dans la présente déclaration ou de celles disponibles sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut introduire une réclamation auprès de l’autorité de contrôle compétente.

Pour les personnes concernées en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés (CNIL).

Protection des mineurs

Lorsque le traitement repose sur le consentement dans le cadre d’une offre directe de services de la société de l’information à un mineur, les règles particulières applicables aux mineurs sont respectées.

En France, lorsqu’un mineur est âgé de moins de 15 ans et que la réglementation exige un consentement pour le traitement concerné, les conditions d’autorisation prévues par la législation française applicable doivent être respectées.

Obligations des partenaires et prestataires

Les partenaires et prestataires intervenant dans le traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site et des services techniques, sont tenus de respecter les obligations de protection des données qui leur sont applicables.

Lorsqu’ils agissent en qualité de sous-traitants, ces obligations peuvent notamment comprendre le traitement des données sur la base d’instructions documentées, la mise en œuvre de mesures de sécurité appropriées, l’assistance nécessaire à l’exercice des droits des personnes concernées, la coopération requise en cas d’incident de sécurité ou de violation de données lorsque la loi l’impose, la tenue des documents ou registres requis ainsi que le respect de la réglementation applicable en matière de protection des données.

Transferts de données en dehors de l’Espace économique européen

Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen, les garanties requises par la réglementation applicable sont mises en place afin d’assurer un niveau de protection approprié.

Selon la situation, ces transferts peuvent notamment reposer sur une décision d’adéquation de la Commission européenne, sur les clauses contractuelles types approuvées par la Commission européenne ou sur tout autre mécanisme juridiquement reconnu.

Lorsque cela est nécessaire au regard des caractéristiques du transfert, des mesures de sécurité complémentaires, telles que le chiffrement des données ou des contrôles d’accès appropriés, peuvent également être mises en œuvre.

Contrôle par l’autorité compétente

En France, la Commission nationale de l’informatique et des libertés est chargée, dans le cadre de ses compétences, de veiller au respect des règles relatives à la protection des données personnelles.

Dans l’exercice des pouvoirs qui lui sont conférés par la réglementation applicable, l’autorité de contrôle peut notamment procéder à des contrôles, demander la mise en conformité de certains traitements, imposer des limitations ou des mesures correctrices et exercer les autres pouvoirs prévus par la législation applicable.

Tout manquement aux obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et aux mécanismes de sanction prévus par la réglementation applicable.

Entrée en vigueur et articulation avec la Politique de confidentialité

La présente déclaration entre en vigueur à compter de sa publication sur le site.

Elle complète la Politique de confidentialité disponible sur le site et ne s’y substitue pas.

En cas de différence entre la présente déclaration et la Politique de confidentialité, et sous réserve du respect des dispositions légales impératives applicables, la disposition la plus spécifique et la plus favorable à la protection des droits de l’utilisateur s’applique.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsque la réglementation applicable l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.