Privacy Policy
Politique de confidentialité
DG Organic Basics ApS
Date : 28 octobre 2022
1 Politique de confidentialité
1.1 On traite toutes les données à caractère personnel de manière sécurisée et confidentielle. Organic Basics a mis en place des procédures internes concernant, par exemple, la suppression, la minimisation des données, le stockage, la collecte, la mise à jour et la communication des données à caractère personnel afin de garantir leur intégrité, leur confidentialité et leur sécurité.
1.2 Le traitement de tes données à caractère personnel par Organic Basics n’a lieu qu’à des fins explicitement indiquées et légitimes. On ne traite pas tes données à caractère personnel d’une manière incompatible avec ces finalités.
1.3 On réalise et met à jour des analyses de risques concernant le traitement des données à caractère personnel par Organic Basics, y compris celles concernant les employés. Les initiatives d’Organic Basics en matière de protection des données et de conformité au Règlement général sur la protection des données (RGPD) reposent sur ces analyses de risques. Lorsque cela s’avère nécessaire, nous réalisons également des analyses d’impact (DPIA) sur des activités de traitement spécifiques.
1.4 Nous avons donc adopté la présente politique relative aux données à caractère personnel (ci-après « Politique relative aux données à caractère personnel »), qui t’explique comment nous traitons tes données à caractère personnel lorsque tu utilises notre site web.
1.5 La Politique relative aux données à caractère personnel a été rédigée en référence aux dispositions du règlement sur la protection des données (Règlement relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (UE) 2016/679 (également appelé « RGPD »)) et de la loi danoise sur la protection des données (loi n° 502 du 23/05/2018, telle que modifiée) (« loi sur la protection des données »).
1.6 Tu recevras cette politique relative aux données à caractère personnel par e-mail lorsque tu seras embauché(e) par Organic Basics. La politique relative aux données à caractère personnel est également disponible sur le site web d’Organic Basics www.organicbasics.com.
2 Qui sommes-nous (nous sommes le responsable du traitement)
2.1 Nous sommes la société chargée du traitement de tes données à caractère personnel conformément à la présente politique, ce qui signifie que nous sommes le responsable du traitement.
2.2 Nos coordonnées :
DG Organic Basics ApS,
Sankt Peders Stræde 45B, st., 1453 DK-Copenhague K, Danemark.
Numéro d’enregistrement de la société : 43 42 06 23
E-mail : hello@organicbasics.com
Téléphone : +45 78 73 72 70
2.3 Pour rendre cette politique plus accessible, on utilise « on », « nous », « notre », etc. pour parler de notre entreprise. Quand on parle de notre « site web », on fait référence à www.organicbasics.com. Quand on parle de « toi », on parle de toi en tant qu’utilisateur de notre site web ou client de nos services ou produits en ligne.
3 Quand cette politique s’applique-t-elle ?
3.1 Cette politique concerne les informations que nous collectons et traitons à ton sujet lorsque tu visites notre site web, que tu t’inscris à nos services ou que tu achètes des produits via notre site web, ou encore lorsque tu es en contact avec nous.
4 Les catégories de données que nous traitons sont les suivantes :
Comme mentionné ci-dessus, nous sommes une entreprise qui propose des sous-vêtements, des vêtements de sport et des articles de tous les jours (vêtements). On traite tes données pour te fournir ces services et produits. Ça inclut :
4.1 T'enregistrer et t'identifier en tant que client/utilisateur,
4.1.1 Finalité
• Créer ton compte,
• Enregistrer et sauvegarder les actions que tu effectues quand tu utilises notre site web,
• Te fournir les services et/ou produits mentionnés ci-dessus,
• Gérer les transactions de paiement,
• Coordonnées d’expédition,
• Répondre à tes questions et te fournir un service client et une assistance, y compris t’envoyer des messages liés au service, et
• Te fournir d’autres services pouvant être commandés via le site web.
4.1.2 Données personnelles courantes :
• Tes coordonnées, par exemple : nom, titre, e-mail, numéro de téléphone,
• Ton historique d’achats, tes centres d’intérêt et ton utilisation de nos services,
• Les demandes des utilisateurs, par exemple : inscription et utilisation de notre produit,
• Identifiants de connexion et vérification,
• Service client, configuration du compte et du produit, entretiens avec les utilisateurs, études sur l'expérience utilisateur, avis des clients, etc.,
• Informations de paiement, y compris l'adresse de facturation, les détails de la carte de crédit ou de débit, ainsi que l'historique des paiements et des achats ; on ne stocke pas les détails de la carte, mais on fait appel à nos partenaires commerciaux pour effectuer les paiements. Les informations de paiement sont stockées et donc traitées par un responsable du traitement indépendant.
• Les infos nécessaires pour respecter les exigences des autorités publiques ou gouvernementales.
• Les infos que tu fournis lors de la création d’un compte utilisateur
• L’adresse IP
4.1.3 Données personnelles sensibles :
• On ne traite pas de données personnelles sensibles.
4.2 Marketing :
On traite tes données à des fins de marketing, notamment :
• pour t'envoyer des newsletters et des e-mails marketing (si tu y as consenti),
• pour te proposer des offres et t'envoyer des guides,
• pour adapter nos communications avec toi en fonction de tes centres d’intérêt,
• pour t'envoyer des promotions pertinentes,
• Si tu t’inscris à un événement, etc., on traitera tes données à cet effet.
Lorsque tu visites notre site web ou que tu t’y connectes, des cookies et des technologies similaires peuvent être utilisés par nos partenaires ou prestataires de services en ligne pour associer ces activités à d’autres informations personnelles qu’ils détiennent ou que d’autres détiennent à ton sujet, notamment en les associant à ton adresse e-mail ou à ton adresse postale. Nous (ou des prestataires de services agissant en notre nom) pouvons alors envoyer des communications et des messages marketing à ces adresses e-mail ou postales. Tu peux te désabonner de ces publicités en te rendant sur https://app.retention.com/optout
4.2.1 Données personnelles courantes :
• Tes coordonnées, par exemple : nom, titre, e-mail, numéro de téléphone,
• Historique d’achats, centres d’intérêt et utilisation de nos services,
• Demandes des utilisateurs, par exemple inscription et utilisation de notre produit,
• Les newsletters auxquelles tu t’es abonné(e), quand tu as demandé à recevoir des e-mails marketing et des guides,
• Événements ou autres activités auxquels tu t’es inscrit(e), quand, à propos de quoi et si tu as donné ton avis.
• Les infos sur ton utilisation du site web
• Tes centres d’intérêt, notamment les produits et services qui t’ont intéressé
4.2.2 Données personnelles sensibles :
• On ne traite pas de données personnelles sensibles.
4.3 Fournisseurs :
4.3.1 Cette section décrit la politique d’Organic Basics concernant le traitement des données personnelles collectées auprès des personnes de contact des clients B2B d’Organic Basics, de ses fournisseurs et d’autres partenaires commerciaux qui travaillent avec Organic Basics.
4.3.2 On traite les données personnelles aux fins suivantes :
• Lorsque ton entreprise ou celle qui t’emploie conclut un contrat avec Organic Basics, notamment pour l’achat de produits ou de services proposés par Organic Basics
• Lorsque tu as manifesté de l’intérêt pour les produits ou services d’Organic Basics, par exemple en donnant ta carte de visite à Organic Basics
• Lorsque tu acceptes de recevoir la newsletter d’Organic Basics
• Lorsque tu collabores ou communiques avec Organic Basics
4.3.3 Données personnelles courantes :
• Noms, adresses e-mail, numéros de téléphone et autres informations d’identification similaires
• Informations personnelles, par exemple la langue préférée
• Informations sur l’organisation, comme le nom de l’entreprise, l’adresse professionnelle, le poste, le secteur d’activité, le lieu de travail principal et le pays
• Informations contractuelles, comme les bons de commande, les factures, les contrats et autres accords similaires entre ton entreprise (ou ton employeur) et Organic Basics, qui peuvent inclure tes coordonnées
• Informations financières, comme les conditions de paiement, les coordonnées bancaires et la solvabilité
• Ces informations peuvent être fournies directement par toi (principalement par e-mail et autres courriers) ou par des tiers, comme ton employeur.
4.3.4 Données personnelles sensibles :
• On ne traite pas de données à caractère personnel sensibles.
4.3.5 On collecte tes données directement auprès de toi et on les conserve tant que l’activité concernée est en cours, ainsi que pendant la période suivante, conformément à notre politique de conservation des données.
4.4 Développement commercial et des produits :
On traite tes données à des fins d’analyse, d’audits, de développement de nouveaux produits et services, d’identification des tendances d’utilisation, d’évaluation de l’efficacité de nos campagnes, ainsi que pour gérer et développer nos activités commerciales.
4.4.1 Données personnelles courantes :
• Tes coordonnées, notamment ton nom, ton e-mail, ton adresse et ton pays,
• La façon dont tu utilises nos produits et services,
• L’historique de tes achats, tes centres d’intérêt et ton utilisation de nos services numériques,
• Le service client, la configuration de ton compte et de tes produits, les entretiens avec les utilisateurs, les études d’expérience utilisateur (UX), les retours clients, etc.
4.4.2 Données personnelles sensibles :
• On ne traite pas de données personnelles sensibles.
4.4.3 On collecte tes données directement auprès de toi et on les conserve tant que l’activité concernée est en cours, puis pendant la période suivante, comme indiqué dans notre politique de conservation des données.
4.5 Statistiques :
On traite tes données pour établir des statistiques et des analyses sur l’utilisation de notre site web, ainsi que pour surveiller et analyser l’utilisation et les tendances. Les données qu’on traite à ton sujet dans ce cadre sont les suivantes :
4.5.1 Données personnelles courantes :
• Lorsque tu visites notre site web, nos serveurs peuvent enregistrer automatiquement les données standard fournies par ton navigateur web. Ça inclut l’adresse IP de ton ordinateur, le type et la version de ton navigateur, ton agent utilisateur, les pages que tu consultes, l’heure et la date de ta visite, le temps passé sur chaque page, et d’autres détails.
• Informations sur les cookies : on utilise des cookies et des technologies similaires pour collecter des données supplémentaires sur l’utilisation du site web et pour faire fonctionner nos services.
• On reçoit des infos quand tu interagis avec notre site web, par exemple quand tu te rends sur notre site, que tu te connectes à ton compte ou que tu reçois des e-mails de notre part. Ça inclut des infos comme ton adresse IP, le type et la langue de ton navigateur, ton système d’exploitation, la page web d’origine, les pages consultées, ta localisation, des infos sur ton appareil, etc.
4.5.2 Données personnelles sensibles :
• On ne traite pas de données sensibles dans ce cadre.
4.5.3 Consulte notre politique en matière de cookies pour en savoir plus sur les sous-traitants auxquels on fait appel, la durée de vie des différents cookies et les finalités du traitement de tes données à des fins statistiques. Tu trouveras notre politique en matière de cookies ici.
4.6 Améliorer, optimiser ou modifier l’expérience sur notre site web et nos services en ligne :
On traite tes données collectées lors de ton utilisation de notre site web, de nos services et de nos produits en ligne pour améliorer l’expérience utilisateur sur notre site web et les services qu’on propose. On utilise ces données pour faire fonctionner notre site web, renforcer la sécurité de notre site et de nos services, ainsi que leur fiabilité et leurs performances. On utilise aussi ces données pour améliorer le contenu qu’on te propose, notamment pour déterminer quel contenu est le plus utile et comment on peut améliorer ton expérience lorsque tu visites notre site web.
Tu peux en savoir plus sur les cookies qu’on utilise sur notre site web ici.
4.6.1 Données personnelles courantes :
• Lorsque tu visites notre site web, nos serveurs peuvent enregistrer automatiquement les données standard fournies par ton navigateur web. Ça inclut l’adresse IP de ton ordinateur, le type et la version de ton navigateur, ton agent utilisateur, les pages que tu visites, l’heure et la date de ta visite, le temps passé sur chaque page, ainsi que d’autres détails.
• Informations sur les cookies : on utilise des cookies et des technologies similaires pour collecter des données supplémentaires sur l’utilisation du site web et pour faire fonctionner nos services.
• On reçoit des informations lorsque tu interagis avec nos services, par exemple lorsque tu consultes nos sites web, lorsque tu te connectes à ton compte ou lorsque tu interagis avec des abonnements par e-mail. Ça inclut des infos comme ton adresse IP, le type de navigateur, la langue du navigateur, le système d’exploitation, la page web d’origine, les pages consultées, ta localisation, des infos sur ton appareil, etc.
4.6.2 Données sensibles :
• On ne traite pas de données sensibles.
4.6.3 On conserve ces données pendant la durée indiquée dans notre politique en matière de cookies.
4.6.4 On collecte tes données directement auprès de toi et grâce à ton utilisation des cookies, de notre site web et de nos produits.
4.7 Base juridique
On traite tes données à caractère personnel en vertu de la base juridique suivante :
• Le traitement est nécessaire à l’exécution d’un contrat auquel tu es partie, ou à la mise en œuvre de mesures prises à ta demande avant la conclusion d’un contrat, cf. RGPD, article 6, paragraphe 1, point b).
• Le traitement est nécessaire pour permettre l'établissement, l'exercice ou la défense de droits en justice, cf. RGPD, article 9, paragraphe 2, point f.
• Le traitement est nécessaire pour respecter une obligation légale incombant à Organic Basics, cf. RGPD, article 6, paragraphe 1, point c), et RGPD, article 9, paragraphe 2, point b), cf. article 7 de la loi sur la protection des données.
• Le traitement est nécessaire pour que nous ou un tiers puissions poursuivre un intérêt légitime, sauf si tes intérêts ou tes droits et libertés fondamentaux prévalent, cf. RGPD, article 6, paragraphe 1, point f).
Dans ces situations, les intérêts légitimes correspondront souvent à l’intérêt d’Organic Basics de pouvoir gérer l’administration générale de la relation (de travail) et de consigner l’historique de cette relation.
• Tu as donné ton consentement au traitement de tes données à caractère personnel pour une ou plusieurs finalités spécifiques, cf. RGPD, article 6, paragraphe 1, point a), article 9, paragraphe 2, point a), section 8, alinéa de la loi sur la protection des données. 3 et § 11, alinéa 2, n° 2 de la loi sur la protection des données.
4.8 Si tu souhaites plus d’informations sur notre base juridique pour le traitement de tes données, n’hésite pas à nous contacter.
4.9 Note que des circonstances particulières ou des exigences légales peuvent entraîner des durées plus courtes ou plus longues, en fonction de la nécessité de respecter les obligations légales relatives à l’effacement ou à la conservation des informations.
5 Principes généraux relatifs au traitement des données
5.1 Nous voulons protéger tes données à caractère personnel et nous les traitons de manière raisonnable, transparente et sécurisée.
5.2 On respecte les principes suivants en matière de traitement des données à caractère personnel :
• Licéité : on traite toujours tes données à caractère personnel de manière licite, loyale et transparente à ton égard en tant que personne concernée.
• Limitation des données : on limite le traitement de tes données à ce qui est nécessaire et pertinent par rapport aux finalités pour lesquelles elles sont traitées.
• Limitation des finalités : on collecte tes données personnelles uniquement à des fins spécifiques, explicites et légitimes, et on ne les traite pas ultérieurement d’une manière incompatible avec ces finalités.
• Exactitude : on veille à ce que tes données personnelles soient exactes et, si nécessaire, mises à jour.
• Intégrité et confidentialité : on met en place des mesures techniques et organisationnelles pour assurer une protection adéquate des données, en tenant compte, entre autres, de la nature des données personnelles concernées. Ces mesures protègent contre la divulgation et l’accès non autorisés, la destruction accidentelle ou illicite, la perte accidentelle ou l’altération, ainsi que contre d’autres formes de traitement illicite.
• Accès et rectification : On respecte tes droits en matière de traitement de tes données personnelles.
• Limitation de la conservation : On conserve tes données personnelles conformément à la législation et à la réglementation en vigueur, et pas plus longtemps que nécessaire aux fins pour lesquelles elles sont traitées.
• Protection des transferts internationaux : On garantit une protection adéquate de tes données personnelles dans le cadre des transferts hors de l’EEE.
• Protection vis-à-vis des tiers : On veille à ce que les tiers n’aient accès aux données à caractère personnel (et ne puissent les transférer) que conformément à la législation applicable en matière de protection des données et avec une protection contractuelle adéquate.
6 Utilisation licite du marketing direct et des cookies :
6.1 On t’envoie du matériel publicitaire ou on installe des cookies sur ton ordinateur uniquement conformément à la législation applicable en matière de protection des données et aux autres textes législatifs pertinents.
7 Analyse des risques
7.1 Dans le cadre de notre traitement des données, nous devons mettre en œuvre les mesures techniques et organisationnelles nécessaires pour garantir un niveau de sécurité adapté aux risques spécifiquement liés à notre traitement des données à caractère personnel.
7.2 Nous avons réalisé une analyse des risques qui sert de base à la présente Politique de confidentialité.
8 Analyses d’impact relatives à la protection des données (AIPD)
8.1 L’article 35 du RGPD prévoit que si le traitement, notamment en raison de l’utilisation de nouvelles technologies et compte tenu de la nature, de la portée, du contexte, et des finalités du traitement, est susceptible d’entraîner un risque élevé pour les droits et libertés des personnes physiques, le responsable du traitement doit, avant le traitement, réaliser une analyse d’impact des opérations de traitement envisagées sur la protection des données à caractère personnel.
8.2 L’obligation de réaliser une analyse d’impact ne s’applique que dans des cas exceptionnels où il existe un risque élevé pour les droits et libertés des personnes.
8.3 D’après notre analyse, on effectuera rarement des traitements répondant à l’un des critères ci-dessus. Il faut donc partir du principe que les règles relatives à l’analyse d’impact auront une portée relativement limitée en ce qui concerne notre traitement de tes données à caractère personnel.
8.4 Si une analyse d’impact est tout de même réalisée, ses résultats seront pris en compte lors de la mise en place des mesures appropriées.
9 Délégué à la protection des données (DPO)
9.1 D’après notre évaluation, Organic Basics ne traite pas de données à caractère personnel dans la mesure décrite ci-dessus. On a donc décidé de ne pas nommer de délégué à la protection des données.
10 Responsable du traitement
10.1 En ce qui concerne tes données à caractère personnel, on agira de manière indépendante, notamment pour évaluer de manière autonome s’il existe des motifs justifiant la collecte/le traitement de données à caractère personnel, quelles données sont pertinentes et nécessaires, et combien de temps elles doivent être conservées. Dans ce contexte, Organic Basics agira donc en tant que responsable du traitement.
11 Sous-traitants
11.1 Dans certains cas, on fait appel à des entreprises externes pour assurer le fonctionnement technique des systèmes informatiques d’Organic Basics, etc. Dans certains cas, ces entreprises agissent en tant que sous-traitants pour Organic Basics.
11.2 Le sous-traitant agit uniquement selon nos instructions et a pris les mesures de sécurité techniques et organisationnelles nécessaires pour prévenir la destruction, la perte ou la détérioration accidentelles ou illicites des données à caractère personnel, ainsi que leur divulgation à des personnes non autorisées, leur altération ou tout autre traitement contraire au RGPD.
11.3 Dans certains cas, nos sous-traitants font appel à d’autres sous-traitants pour traiter des données à caractère personnel dont Organic Basics est le responsable du traitement. Ces autres sous-traitants peuvent être établis au sein ou en dehors de l’UE/EEE.
12 Accords de sous-traitance
12.1 Si on est responsables du traitement et qu’on a estimé qu’une structure d’échange de données est en place avec l’un de nos fournisseurs, un accord de sous-traitance doit être rédigé.
12.2 Le contrat de sous-traitance doit être conclu entre nous (le responsable du traitement) et l’autre partie (le sous-traitant) et doit respecter les exigences applicables aux contrats de sous-traitance telles que mentionnées à l’article 28, paragraphe 3, du RGPD. Ça implique de rédiger un contrat ou un autre document juridique qui engage le sous-traitant. Il est aussi obligatoire que le contrat de sous-traitance soit établi par écrit, y compris sous forme électronique.
12.3 De plus, le RGPD fixe plusieurs exigences spécifiques concernant le contenu du contrat de sous-traitance. L’accord doit inclure des informations sur le statut et la durée du traitement, la nature et les objectifs du traitement, le type de données à caractère personnel, la catégorisation des personnes concernées et nos obligations et droits en tant que responsable du traitement, ainsi que les obligations du sous-traitant dans le cadre de l’exécution de la mission. Ces exigences sont décrites en détail à l’article 28, paragraphe 3, points a) à h), du RGPD.
13 Transfert de données à caractère personnel vers des pays tiers
13.1 Le traitement des données à caractère personnel par Organic Basics se fera principalement au sein de l’UE.
13.2 Si tes données à caractère personnel sont transférées vers des pays situés en dehors de l’Espace économique européen (« EEE »), on s’assure que les garanties requises sont fournies, notamment :
• Que le transfert s’inscrit dans le cadre d’une décision relative aux garanties requises prise par la Commission européenne conformément à l’article 45 du RGPD.
• Que les clauses contractuelles types en matière de protection des données, telles qu’approuvées par la Commission européenne ou une autorité de protection des données conformément à l’article 46, paragraphe 2, point c) ou d), du RGPD, soient respectées
• Que les exigences relatives aux règles d’entreprise contraignantes, telles qu’approuvées par une autorité de protection des données conformément à l’article 46, paragraphe 2, point b), du RGPD, soient respectées.
13.3 Consulte le lien suivant : https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu_en pour plus d’informations sur la réglementation du transfert de données à caractère personnel en dehors de l’EEE.
13.4 Pour en savoir plus sur la manière dont on a mis en place les garanties nécessaires, tu peux nous contacter via le point de contact pour la protection des données (voir la section 3 « Où adresser tes questions et demandes »).
14 Autres divulgations de données à caractère personnel
14.1 Les données à caractère personnel peuvent également être communiquées à :
• Compagnies d’assurance
• Services de paiement bancaire
• Banques
• Établissements de crédit
• Comptables
• Cabinets d’avocats externes
• Influenceurs/ambassadeurs
• Autres prestataires
15 Profilage
15.1 On n’utilise pas tes données à caractère personnel à des fins de profilage.
16 Mesures de sécurité
16.1 On a pris les mesures de sécurité techniques et organisationnelles nécessaires pour protéger tes données personnelles contre toute destruction, perte ou modification accidentelle ou illicite, ainsi que contre toute divulgation publique non autorisée, toute utilisation abusive ou tout autre comportement contraire à la loi en vigueur.
16.2 L’accès aux données à caractère personnel est limité aux personnes qui en ont besoin. Les employés qui traitent des données à caractère personnel reçoivent des instructions et une formation pour savoir comment gérer ces données et comment les protéger.
16.3 Lorsque des documents (papiers, dossiers, etc.) contenant des données à caractère personnel sont jetés, on utilise un broyeur ou d’autres mesures pour empêcher toute personne non autorisée d’y accéder.
16.4 Des mots de passe sont utilisés pour accéder aux ordinateurs et autres appareils électroniques contenant des données à caractère personnel. Seules les personnes qui en ont besoin d’un accès disposeront d’un code, et uniquement pour les systèmes qu’elles doivent utiliser. Les personnes disposant de codes d’accès ne doivent pas les communiquer à d’autres ni les laisser à la vue de tous. Des contrôles des codes attribués seront effectués au moins une fois tous les six mois.
16.5 Si des données à caractère personnel sont stockées sur une clé USB, elles doivent être protégées, par exemple par un mot de passe et un chiffrement. Sinon, la clé USB doit être rangée dans un tiroir ou une armoire fermée à clé. Il en va de même pour le stockage de données à caractère personnel sur d’autres supports de données portables.
16.6 Les ordinateurs connectés à Internet doivent disposer d’un pare-feu et d’un antivirus à jour.
16.7 Si des données à caractère personnel sensibles ou un numéro de sécurité sociale sont envoyés par e-mail via Internet, ces e-mails doivent être chiffrés. Si tu nous envoies des données personnelles par e-mail, sache que cela n’est pas sécurisé si tes e-mails ne sont pas cryptés. On te conseille de ne pas nous envoyer de données personnelles confidentielles ou sensibles par e-mail, sauf accord préalable explicite, afin qu’on puisse garantir le niveau de sécurité nécessaire.
16.8 Dans le cadre de la réparation et de l’entretien de matériel informatique contenant des données à caractère personnel, ainsi que lors de la vente ou de la mise au rebut de supports de données, on prend les mesures nécessaires pour s’assurer que les données à caractère personnel ne puissent pas être consultées par des personnes non autorisées. Par exemple, en recourant à des déclarations de confidentialité.
16.9 Lorsque nous faisons appel à un sous-traitant externe pour traiter des données à caractère personnel, un accord écrit est signé entre nous et ce sous-traitant. C’est le cas, par exemple, lorsqu’un document externe est utilisé ou si des systèmes cloud sont utilisés pour le traitement des données à caractère personnel – y compris pour communiquer avec toi. De même, un accord écrit est toujours conclu entre nous et toi si nous agissons en tant que sous-traitants. Les accords de sous-traitance sont également disponibles au format électronique.
17 Sauvegarde
17.1 Organic Basics effectue des sauvegardes de toutes les bases de données et de tous les fichiers sur des disques partagés. Les sauvegardes sont stockées sur un serveur externe.
17.2 Toutes les données et tous les fichiers de sauvegarde sont écrasés (supprimés) tous les 30 jours.
18 Durées de conservation et suppression
18.1 Suppression – Quand
18.1.1 Les données à caractère personnel collectées dans le cadre de tes achats sont généralement conservées pendant 3 ans à compter du dernier achat.
18.1.2 Les données personnelles figurant dans les documents comptables sont conservées pendant 5 ans à compter de la fin de l’exercice fiscal, après quoi elles sont supprimées.
18.1.3 Les documents relatifs à ton autorisation de marketing sont conservés pendant 2 ans à compter du moment où tu as retiré ton consentement à recevoir des communications de marketing direct.
18.1.4 On peut toutefois conserver les données à caractère personnel plus longtemps si la loi l’exige, ou si c’est nécessaire pour régler, faire valoir ou se défendre contre une action en justice. Ces informations peuvent également être traitées et conservées plus longtemps sous forme anonymisée
18.2 Suppression – Comment
18.2.1 La suppression des données à caractère personnel signifie que celles-ci sont irrévocablement effacées de tous les supports sur lesquels elles ont été stockées et qu’elles ne peuvent en aucun cas être restaurées.
18.2.2 Sinon, les données à caractère personnel peuvent être complètement anonymisées, ce qui a pour effet qu’elles ne peuvent plus être associées à une personne. Dans ce cas, la réglementation sur les données à caractère personnel ne s'applique plus du tout et l'anonymisation complète constitue donc une alternative à la suppression. Il est toutefois important de garder à l'esprit que l'anonymisation – en tant qu'alternative à la suppression – présuppose la suppression de toutes les traces pouvant mener à la personne concernée par ces informations. C’est généralement très difficile à mettre en pratique.
18.2.3 Après la suppression ou l’anonymisation, on effectuera des vérifications croisées appropriées, par exemple en effectuant des recherches par nom, adresse e-mail et cas spécifique, etc., pour s’assurer que rien n’apparaît.
19 Cookies
19.1 Cookies : un cookie est un petit fichier texte stocké sur l’ordinateur d’un utilisateur à des fins d’archivage. On utilise des cookies sur ce site. Les cookies sont généralement classés en deux catégories : les cookies « de session » et les cookies « persistants ». Les cookies de session t'aident à naviguer efficacement sur le site web, en suivant ton parcours d'une page à l'autre afin qu'on ne te demande pas à nouveau des informations que tu as déjà fournies au cours de ta visite actuelle. Les cookies de session sont stockés en mémoire temporaire et effacés à la fermeture du navigateur web. Les cookies permanents, quant à eux, enregistrent tes préférences pour la visite en cours et les suivantes. Ils sont enregistrés sur le disque dur de ton appareil et restent valides lorsque tu redémarres ton navigateur. On utilise des cookies d’identification de session ; ces cookies sont temporaires et expirent dès que tu fermes ton navigateur (ou dès que ta session prend fin). On utilise des cookies de préférences lorsque tu es un utilisateur inscrit et que tu te connectes ; ces cookies permettent à un site web de se souvenir des choix que tu as faits par le passé, comme la langue ou la devise que tu préfères, ou encore ton nom d’utilisateur et ton mot de passe, pour que tu puisses te connecter automatiquement. Si tu refuses les cookies, tu pourras toujours utiliser notre site, mais ton accès à certaines sections, comme les jeux-concours ou les sondages, sera limité. Certains de nos partenaires commerciaux peuvent utiliser des cookies sur leurs sites. Nous n’avons ni accès à ces cookies, ni aucun contrôle sur ceux-ci. La présente Politique de confidentialité couvre uniquement l’utilisation des cookies par Organic Basics ; elle ne couvre pas l’utilisation des cookies par des annonceurs. Tu peux modifier ton choix à tout moment en ajustant les paramètres de ton navigateur. Si tu désactives les cookies que nous utilisons, cela peut avoir un impact sur ton expérience utilisateur.
19.2 Le site web utilise des cookies pour t’aider à garder une trace des articles que tu ajoutes à ton panier, y compris lorsque tu as abandonné ton panier, et ces informations sont utilisées pour déterminer quand envoyer des messages de rappel concernant ton panier par SMS.
20 Liens vers d’autres sites
20.1 Notre site web peut contenir des liens vers d’autres sites qui ne sont ni détenus ni contrôlés par Organic Basics. Sache qu’Organic Basics n’est pas responsable des pratiques de confidentialité de ces sites. On t'invite à faire attention quand tu quittes notre site et à lire les déclarations de confidentialité de chaque site web qui collecte des données personnelles. Cette Politique de confidentialité s'applique uniquement aux données personnelles collectées par ce site web.
21 Modifications de cette Politique de confidentialité
21.1 Organic Basics peut modifier cette Politique de confidentialité à tout moment, sans préavis et avec effet pour l'avenir. En cas de telles modifications, nos utilisateurs en seront informés sur www.organicbasics.com. Notre nouvelle politique de confidentialité s’appliquera dès lors à l’utilisation du site web d’Organic Basics et aux services d’Organic Basics en général.
22 Coordonnées
22.1 Si tu as des questions sur cette Politique de confidentialité, sur notre traitement des données personnelles ou si tu souhaites rectifier ta relation avec nous de quelque manière que ce soit, tu peux nous contacter à l'adresse e-mail suivante : hello@organicbasics.com et via notre site web www.organicbasics.com.
23 Tes droits
23.1 Pour te permettre de faire des choix éclairés sur la manière dont tu souhaites que nous utilisions tes données personnelles, nous souhaitons garantir la plus grande transparence possible.
• Tes données personnelles : tu peux nous contacter à tout moment via le point de contact chargé de la protection des données pour savoir quelles données personnelles nous détenons à ton sujet et d’où nous les avons obtenues. Dans certains cas, tu as le droit de recevoir les données à caractère personnel que nous avons collectées à ton sujet, dans un format couramment utilisé, structuré et lisible par machine, et de les transmettre à un tiers de ton choix.
• Droit de rectification : si tu constates que tes données personnelles sont erronées ou incomplètes, tu peux nous demander de les corriger.
• Droit à la limitation du traitement : tu as le droit de demander que le traitement de tes données personnelles soit limité le temps que leur exactitude soit vérifiée.
• Droit d’opposition : tu as également le droit de t’opposer à ce que tes données personnelles soient utilisées à des fins de marketing direct (ou, si tu préfères, tu peux nous indiquer à quelle fréquence tu souhaites recevoir des communications de notre part) ou qu’elles soient transmises à des tiers dans ce même but.
• Consentement : Tu peux retirer ton consentement au traitement de tes données personnelles à tout moment en contactant le point de contact chargé de la protection des données mentionné ci-dessus.
• Suppression : Tu peux nous demander de supprimer tes données personnelles (sauf dans certains cas, par exemple pour la documentation d’une transaction ou pour respecter des exigences légales).
• Réclamation : Tu peux déposer une réclamation auprès de l’Agence danoise de protection des données (en danois : « Datatilsynet ») concernant le traitement de tes données personnelles par Organic Basics :
Datatilsynet
Carl Jacobsens Vej 35
DK-2500 Valby
Tél. : 33193200
E-mail : dt@datatilsynet.dk
www.datatilsynet.dk