Politique de confidentialité
1. Dispositions générales
1.1. La présente politique de confidentialité régit les principes de collecte, de traitement et de conservation des données à caractère personnel. Les données à caractère personnel sont traitées et conservées par Eurore Grupp OÜ, qui est le responsable du traitement des données à caractère personnel (ci-après « le responsable du traitement »).
1.2. Aux fins de la présente politique de confidentialité, on entend par personne concernée le client ou toute autre personne physique dont les données à caractère personnel sont traitées par le responsable du traitement.
1.3. Aux fins de la présente politique de confidentialité, on entend par client toute personne qui achète des biens ou des services sur le site web du responsable du traitement.
1.4. Le responsable du traitement respecte les principes relatifs au traitement des données à caractère personnel prévus par la législation et traite notamment les données à caractère personnel de manière licite, loyale et sécurisée. Le responsable du traitement est en mesure de démontrer que les données à caractère personnel ont été traitées conformément aux dispositions de la législation.
2. Collecte, traitement et conservation des données à caractère personnel
2.1. Les données à caractère personnel collectées, traitées et conservées par le responsable du traitement ont été recueillies par voie électronique, principalement via le site web et le courrier électronique.
2.2. En communiquant ses données à caractère personnel, la personne concernée accorde au responsable du traitement le droit de collecter, d’organiser, d’utiliser et de gérer, aux fins définies dans la politique de confidentialité, les données à caractère personnel qu’elle communique au responsable du traitement, directement ou indirectement, lors de l’achat de biens ou de services sur le site web.
2.3. La personne concernée est responsable de l’exactitude, de la justesse et de l’intégrité des données qu’elle communique. La communication délibérée de données erronées est considérée comme une violation de la politique de confidentialité. La personne concernée est tenue d’informer immédiatement le responsable du traitement de toute modification des données communiquées.
2.4. Le responsable du traitement n’est pas responsable des dommages ou pertes causés à la personne concernée ou à un tiers du fait de la communication de données erronées par la personne concernée.
3. Traitement des données à caractère personnel des clients
3.1. Le responsable du traitement peut traiter les données à caractère personnel suivantes de la personne concernée :
3.1.1. Prénom et nom ;
3.1.2. Date de naissance ;
3.1.3. Numéro de téléphone ;
3.1.4. Adresse électronique ;
3.1.5. Numéro de compte bancaire ;
3.2. Outre ce qui précède, le responsable du traitement a le droit de collecter sur le client des données disponibles dans les registres publics.
3.3. La base juridique du traitement des données à caractère personnel est constituée des points a), b), c) et f) de l’article 6, paragraphe 1, du Règlement général sur la protection des données :
a) la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques ;
b) le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à sa demande ;
c) le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis ;
f) le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel, notamment lorsque la personne concernée est un enfant.
3.4. Traitement des données à caractère personnel selon la finalité du traitement :
3.4.1. Finalité du traitement – la sécurité
Durée maximale de conservation des données à caractère personnel – selon les délais prévus par la loi
3.4.2. Finalité du traitement – le traitement des commandes
Durée maximale de conservation des données à caractère personnel – selon les délais prévus par la loi
3.4.3. Finalité du traitement – assurer le fonctionnement des services de la boutique en ligne
Durée maximale de conservation des données à caractère personnel – selon les délais prévus par la loi
3.4.4. Finalité du traitement – la gestion de la clientèle
Durée maximale de conservation des données à caractère personnel – selon les délais prévus par la loi
3.4.5. Finalité du traitement – marketingDurée maximale de conservation des données à caractère personnel – selon les délais prévus par la loi
3.5. Le responsable du traitement a le droit de communiquer les données à caractère personnel des clients à des tiers tels que les sous-traitants, les comptables, les sociétés de transport et de messagerie et les sociétés fournissant des services de transfert. Le responsable du traitement est chargé du traitement des données à caractère personnel.
3.6. Le responsable du traitement traite et conserve les données à caractère personnel de la personne concernée en mettant en œuvre les mesures organisationnelles et techniques permettant de garantir que les données à caractère personnel sont protégées contre toute destruction accidentelle ou illicite, toute modification, toute divulgation et tout autre traitement illicite.
3.7. Le responsable du traitement conserve les données des personnes concernées en fonction de la finalité du traitement, mais pendant sept ans au maximum.
4. Droits de la personne concernée
4.1. La personne concernée a le droit d’accéder à ses données à caractère personnel et de les consulter.
4.2. Si le responsable du traitement traite les données à caractère personnel de la personne concernée sur la base du consentement donné par cette dernière, celle-ci a le droit de retirer son consentement à tout moment.
4.5. Pour exercer ses droits, la personne concernée peut s’adresser au service client de la boutique en ligne à l’adresse info@eurore.eu.
4.6. Pour protéger ses droits, la personne concernée peut déposer une réclamation auprès de l’autorité estonienne de protection des données (Andmekaitse Inspektsioon).
5. Dispositions finales
5.1. Les présentes conditions de protection des données ont été établies conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (Règlement général sur la protection des données), à la loi de la République d’Estonie sur la protection des données à caractère personnel ainsi qu’à la législation de la République d’Estonie et de l’Union européenne.
5.2. Le responsable du traitement a le droit de modifier tout ou partie des conditions de protection des données, en informant les personnes concernées des modifications via www.eurore.eu