Les informations personnelles pouvant être recueillies sur
le site sont principalement utilisées par l'éditeur pour la gestion des
relations avec vous, et le cas échéant pour le traitement de vos commandes.
Elles sont enregistrées dans le fichier de clients de l'éditeur, et le fichier
ainsi élaboré à partir de données à caractère personnel est déclaré auprès de
la CNIL (N°1621608).
Conformément aux dispositions de la loi n°78-17 du 6 janvier
1978 modifiée, relative à l'informatique, aux fichiers et aux libertés, vous
disposez d'un droit d'accès, d'interrogation, de modification et de suppression
des informations qui vous concernent, à exercer à tout moment auprès de
l'éditeur par courriel à l'adresse suivante : hello@hepyk.com,
Pour des raisons de sécurité et éviter toute demande
frauduleuse, cette demande devra être accompagnée d'un justificatif d'identité.
Après traitement de la demande, ce justificatif sera détruit.
Les informations recueillies pourront éventuellement être
communiquées à des tiers liés à l'éditeur par contrat pour l'exécution de
tâches sous-traitées nécessaires à la gestion de votre compte et sans que vous
ayez à donner votre autorisation. En cas d'infraction avérée à des dispositions
légales ou réglementaires, ces informations pourront faire l'objet d'une
communication sur demande expresse et motivée des autorités judiciaires.
Lorsque certaines informations sont obligatoires pour
accéder à des fonctionnalités spécifiques du site, l'éditeur indiquera ce
caractère obligatoire au moment de la saisie des données.
Si, lors de la consultation du site, vous accédez à des
données à caractère personnel, vous devez vous abstenir de toute collecte, de
toute utilisation non autorisée et de tout acte pouvant constituer une atteinte
à la vie privée ou à la réputation des personnes. L'éditeur décline toute
responsabilité à cet égard.
Traitement de données personnelles
1 – Conformité au RGPD
Pour tout traitement de données personnelles effectué en
relation avec ce contrat, les parties se conformeront au règlement
(UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à
la protection des personnes physiques à l’égard du traitement des données à
caractère personnel et à la libre circulation de ces données, et abrogeant la
directive 95/46/CE (règlement général sur la protection des données) –
« RGPD ».
Chaque partie déclare et garantit à l’autre partie qu’elle
se conformera strictement au RGPD pour tout traitement de données personnelles
effectué en rapport avec ce contrat.
Nonobstant toute clause contraire, les parties n’encourront
aucune responsabilité contractuelle au titre du présent contrat, dans la mesure
où le respect du RGPD les empêcherait d’exécuter l’une de leurs obligations au
titre de ce contrat.
2 – Données personnelles du prestataire
Si le client effectue un traitement de données personnelles
du prestataire, ou permet à un tiers de le faire, il devra en informer le
prestataire et se conformer au RGPD, et le cas échéant donner instruction au
tiers d’en faire de même et garantir qu’il s’y conformera.
3 – Données personnelles du client
Le prestataire traite des données personnelles du client,
comme suit:
· Afin d’exécuter
le contrat que nous avons ou allons signer avec vous. Par exemple, lorsque vous
achetez nos produits, il s’agit d’un contrat.
· Lorsque cela est
nécessaire pour nos intérêts légitimes (ou ceux d’une tierce partie) et que vos
intérêts et droits fondamentaux ne les outrepassent pas. Par exemple, lorsque
nous effectuons des vérifications antifraude lors du processus de paiement.
· Lorsque nous
devons répondre à d'éventuelles obligations légales ou réglementaires. Par
exemple, pour la tenue de nos registres de vente conformément à la conformité
fiscale.
De façon générale, nous ne nous reposons pas sur le
consentement comme fondement légal pour traiter vos données personnelles, sauf
dans les cas où cela est requis par la loi, par exemple pour l’envoi de
communications marketing directes. Lorsque le fondement légal repose sur le
consentement, vous avez le droit de retirer votre consentement à tout moment.
Voir Explications des fondements légaux régissant le
traitement que nous faisons de vos données personnelles afin d’en savoir plus
sur les principes légaux sur lesquels nous nous appuyons pour traiter vos
données personnelles.
Afin d’exécuter le contrat que nous avons ou allons signer
avec vous. Par exemple, lorsque vous achetez nos produits, il s’agit d’un
contrat.
· Lorsque cela est
nécessaire pour nos intérêts légitimes (ou ceux d’une tierce partie) et que vos
intérêts et droits fondamentaux ne les outrepassent pas. Par exemple, lorsque
nous effectuons des vérifications antifraude lors du processus de paiement.
· Lorsque nous
devons répondre à d'éventuelles obligations légales ou réglementaires. Par
exemple, pour la tenue de nos registres de vente conformément à la conformité
fiscale.
En général, nous ne nous reposons pas sur le consentement
comme fondement légal pour traiter vos données personnelles, sauf dans les cas
où cela est requis par la loi, par exemple pour l’envoi de communications
marketing directes. Lorsque le fondement légal repose sur le consentement, vous
avez le droit de retirer votre consentement à tout moment.
Voir Explications des fondements légaux régissant le
traitement que nous faisons de vos données personnelles afin d’en savoir plus
sur les principes légaux sur lesquels nous nous appuyons pour traiter vos
données personnelles.
Si le prestataire effectue d’autres traitements de données
personnelles du client, ou permet à un tiers de le faire, il devra en informer
le client et se conformer au RGPD, et le cas échéant donner instruction au
tiers d’en faire de même et garantir qu’il s’y conformera.
4 – Données personnelles de tiers
Engagement de confidentialité
Si la prestation de services induit le traitement de données
personnelles de tiers, ces données personnelles devront rester confidentielles.
En conséquence, conformément à l’article 14, paragraphe 5, (d), du RGPD,
les parties ne seront pas tenues de fournir à la personne concernée les
informations listées à l’article 14.
Sous-traitance de données personnelles
Dans le cadre de l’exécution du contrat, le prestataire
pourra être amené à effectuer un traitement de données personnelles pour le
compte du client, le client déterminant seul les finalités et les moyens du
traitement. Dans ce cas, le client sera responsable du traitement et le
prestataire sera son sous-traitant, au sens de l’article 28 du RGPD.
Co-traitance de données personnelles