GDPR

Responsable du traitement et objet

Dans le cadre des traitements concernés, homeinnovex agit en qualité de responsable du traitement.

La présente déclaration complète la politique de confidentialité accessible sur le Site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données (RGPD).

Traitements couverts

La présente déclaration s’applique aux traitements de données personnelles soumis au RGPD.

Elle concerne notamment les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes situées en France ou dans un autre pays de l’Union européenne.

Elle s’applique également lorsqu’un traitement est effectué en dehors de l’Union européenne, mais porte sur l’observation ou l’analyse du comportement de personnes qui se trouvent sur le territoire de l’Union européenne.

Son champ d’application couvre aussi bien les données conservées sous forme électronique que les informations contenues dans des dossiers papier structurés.

Les traitements effectués exclusivement dans le cadre d’une activité personnelle ou domestique sont exclus de la présente déclaration.

Principes encadrant les traitements

La protection des données personnelles constitue une exigence fondamentale applicable à chaque opération de traitement.

Les données sont traitées de manière licite, loyale et transparente. Elles sont utilisées uniquement pour des finalités déterminées, explicites et légitimes, et seules les informations nécessaires à ces finalités sont collectées.

Les données traitées doivent rester exactes. Leur durée de conservation est définie en fonction des objectifs poursuivis, tandis que leur confidentialité, leur intégrité et leur sécurité doivent être préservées.

Engagements de homeinnovex

Afin de respecter les exigences du RGPD, homeinnovex s’engage à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles.

homeinnovex veille à fournir une information claire et transparente sur les traitements réalisés, à gérer les données de manière responsable et à mettre en œuvre des mesures techniques et organisationnelles appropriées pour protéger leur confidentialité et leur sécurité.

Lorsque cela est pertinent, les principes de protection des données dès la conception et de protection par défaut sont pris en compte dans l’organisation des traitements.

Droits des personnes concernées

Conformément au RGPD, toute personne concernée dispose d’un droit à l’information, d’un droit d’accès et d’un droit de rectification de ses données.

Lorsque les conditions légales sont réunies, elle peut également demander leur effacement, obtenir la limitation du traitement, s’opposer à celui-ci dans les cas prévus par la loi, exercer son droit à la portabilité et retirer son consentement lorsque le traitement repose sur ce fondement.

Le retrait du consentement ne remet pas en cause la licéité des traitements effectués avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter homeinnovex au moyen des coordonnées mentionnées dans la présente déclaration ou disponibles sur la page « Contact » du Site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas les règles applicables peut introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, cette autorité est la Commission nationale de l’informatique et des libertés (CNIL).

Lorsqu’une autorisation est exigée par la loi, les utilisateurs âgés de moins de 15 ans peuvent devoir obtenir l’accord préalable de leur représentant légal.

Prestataires et partenaires

Les partenaires et prestataires qui participent au traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du Site ou des services techniques, sont tenus de respecter des obligations appropriées en matière de protection des données.

Ils doivent notamment traiter les informations conformément aux instructions écrites reçues, mettre en place des mesures de sécurité adaptées et apporter la coopération nécessaire à l’exercice des droits des personnes concernées.

Ils doivent également, lorsque la loi l’exige, signaler les incidents de sécurité ou les violations de données, tenir les registres de traitement nécessaires et respecter l’ensemble des règles applicables en matière de protection des données personnelles.

Transferts hors de l’Espace économique européen

Lorsqu’un transfert de données personnelles est effectué vers un pays situé en dehors de l’Espace économique européen, des garanties appropriées sont mises en œuvre afin d’assurer un niveau de protection adéquat.

Ces garanties peuvent notamment reposer sur une décision d’adéquation de la Commission européenne, sur les clauses contractuelles types approuvées par celle-ci ou sur des mesures de sécurité complémentaires telles que le chiffrement des données et le contrôle des accès.

Contrôle par l’autorité compétente

En France, la CNIL est chargée de contrôler l’application des règles relatives à la protection des données personnelles.

Dans le cadre de ses compétences, elle peut procéder à des vérifications, exiger la mise en conformité des traitements concernés, imposer la limitation ou la suspension d’un traitement non conforme et prendre les mesures prévues par les lois et règlements applicables.

Tout manquement aux obligations relatives à la protection des données personnelles peut entraîner les mesures correctrices et les sanctions prévues par la réglementation en vigueur.

Entrée en vigueur et articulation avec la politique de confidentialité

La présente déclaration entre en vigueur dès sa publication sur le Site.

Elle complète la politique de confidentialité disponible sur le Site sans la remplacer. En cas de divergence entre ces documents, les dispositions les plus précises et les plus favorables aux droits des utilisateurs s’appliquent, sous réserve du respect des exigences légales en vigueur.

Cette déclaration peut être actualisée afin de tenir compte des évolutions légales, réglementaires, techniques ou opérationnelles.

Lorsque la loi l’impose, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.