Les informations demandées à nos clients sont pour certaines nécessaires au bon traitement des commandes, et pour d'autres, utiles pour mieux connaître nos clients et ainsi améliorer les services proposés sur ce site.
Les fichiers clients et les traitements dont ils font l’objet sont effectués dans le respect de la loi relative à l’informatique, aux fichiers et aux libertés du 06 janvier 1978 ainsi qu’au Règlement (Européen) Général sur la Protection des Données (RGPD) n° 2016/679 du 27 avril 2016 et mis en application le 25 mai 2018.
Ainsi, si vous êtes inscris sur le site, vous disposez à tout moment de la possibilité d’exercer les droits suivants :
EXERCER SON DROIT D'ACCES
Si vous êtes la personne concernée par une donnée à caractère personnel, vous avez le droit d'exercer votre droit d'accès.
Celui-ci se caractérise par le fait de nous demander si les données vous concernant font l'objet d'un traitement ou non.
Si ces données font l'objet d'un traitement, vous pouvez nous demander :
- L'accès à ces données.
- Les finalités de nos traitements.
- Les catégories de données à caractère personnel concernées.
- Les destinataires ou catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, en particulier les destinataires qui sont établis dans des pays tiers ou les organisations internationales.
- Lorsque cela est possible, la durée de conservation des données à caractère personnel envisagée ou,lorsque ce n'est pas possible, les critères utilisés pour déterminer cette durée.
- L'existence du droit de nous demander la rectification ou l'effacement de données à caractère personnel, ou une limitation du traitement des données à caractère personnel relatives à la personne concernée, ou du droit de s'opposer à ce traitement.
- Le droit d'introduire une réclamation auprès d'une autorité de contrôle.
- Lorsque les données à caractère personnel ne sont pas collectées directement auprès de vous, vous pouvez demander toute information disponible quand à leur source.
- L'existence d'une prise de décision automatisée, y compris un profilage, visée à l'article 22, paragraphes 1 et 4 du RGPD, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour la personne concernée.
- Lorsque les données à caractère personnel sont transférées vers un pays tiers ou à une organisation internationale, vous avez le droit d'être informé des garanties appropriées, en vertu de l'article 46 du RGPD, en ce qui concerne ce transfert.
- Nous devons vous fournir une copie des données à caractère personnel faisant l'objet d'un traitement. Nous pouvons exiger le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire. Lorsque vous présenterez votre demande par voie électronique, les informations sont fournies sous une forme électronique d'usage courant, à moins que vous nous demandiez qu'il en soit autrement. Le droit d'obtenir une copie ne doit pas porter atteinte aux droits et libertés d'autrui.
EXERCER SON DROIT DE RECTIFICATION
Si vous êtes la personne concernée par une donnée à caractère personnel, vous avez le droit d'obtenir de nous, dans les meilleurs délais, la rectification des données à caractère personnel vous concernant qui sont inexactes. Compte tenu des finalités du traitement, vous avez le droit d'obtenir que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
EXERCER SON DROIT A L'EFFACEMENT (DROIT A L'OUBLI)
- Si vous êtes la personne concernée par une donnée à caractère personnel, vous avez le droit d'obtenir de nous l'effacement, dans les meilleurs délais, de données à caractère personnel vous concernant et nous avons l'obligation d'effacer ces données à caractère personnel dans les meilleurs délais, lorsque l'un des motifs suivants s'applique :
- les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d'une autre manière.
- Vous retirez le consentement sur lequel est fondé le traitement, conformément à l'article 6, paragraphe 1, point a), ou à l'article 9, paragraphe 2, point a) du RGPD, et il n'existe pas d'autre fondement juridique au traitement.
- Vous vous opposez au traitement en vertu de l'article 21, paragraphe 1 du RGPD, et il n'existe pas de motif légitime impérieux pour le traitement, ou vous vous opposez au traitement en vertu de l'article 21, paragraphe 2 du RGPD.
- Les données à caractère personnel ont fait l'objet d'un traitement illicite.
- Les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l'Union ou par le droit de l'État membre auquel nous sommes soumis.
- Les données à caractère personnel ont été collectées dans le cadre de l'offre de services de la société de l'information visée à l'article 8, paragraphe 1 du RGPD.
- Si nous avons rendu publiques les données à caractère personnel et si nous sommes tenu de les effacer en vertu du paragraphe 1, et compte tenu des technologies disponibles et des coûts de mise en œuvre, nous prendrons des mesures raisonnables, y compris d'ordre technique, pour informer ceux qui traitent ces données à caractère personnel que vous nous avez demandé l'effacement par intermédiaires de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci.
- Les paragraphes 1 et 2 ne s'appliquent pas dans la mesure où ce traitement est nécessaire :
- à l'exercice du droit à la liberté d'expression et d'information.
- pour respecter une obligation légale qui requiert le traitement prévue par le droit de l'Union ou par le droit de l'État membre auquel nous sommes soumis, ou pour exécuter une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.
- pour des motifs d'intérêt public dans le domaine de la santé publique, conformément à l'article 9, paragraphe 2, points h) et i) du RGPD, ainsi qu'à l'article 9, paragraphe 3 du RGPD.
- à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1 du RGPD, dans la mesure où le droit visé au paragraphe 1 est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement, ou
- à la constatation, à l'exercice ou à la défense de droits en justice.
EXERCER SON DROIT A LA LIMITATION DU TRAITEMENT
- Si vous êtes la personne concernée par une donnée à caractère personnel, vous avez le droit d'obtenir de nous la limitation du traitement lorsque l'un des éléments suivants s'applique :
- l'exactitude des données à caractère personnel est contestée par vous, pendant une durée nous permettant de vérifier l'exactitude des données à caractère personnel.
- le traitement est illicite et vous vous opposez à leur effacement et exigez à la place la limitation de leur utilisation.
- Nous n'avons plus besoin des données à caractère personnel aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice.
- Vous vous êtes opposé au traitement en vertu de l'article 21, paragraphe 1 du RGPD, pendant la vérification portant sur le point de savoir si les motifs légitimes que nous poursuivons prévalent sur les vôtres.
- Lorsque le traitement a été limité en vertu du paragraphe 1, ces données à caractère personnel ne peuvent, à l'exception de la conservation, être traitées qu'avec votre consentement, ou pour la constatation, l'exercice ou la défense de droits en justice, ou pour la protection des droits d'une autre personne physique ou morale, ou encore pour des motifs importants d'intérêt public de l'Union ou d'un État membre.
- Si vous avez obtenu la limitation du traitement en vertu du paragraphe 1, nous vous informerons avant que la limitation du traitement ne soit levée.
EXERCER SON DROIT A LA PORTABILITE DES DONNEES
- Si vous êtes la personne concernée par une donnée à caractère personnel, vous avez le droit de recevoir ces données vous concernant et que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et vous avez le droit de transmettre ces données à un autre responsable du traitement sans que nous y fassions obstacle, lorsque:
- Le traitement est fondé sur le consentement en application de l'article 6, paragraphe 1, point a), ou de l'article 9, paragraphe 2, point a), ou sur un contrat en application de l'article 6, paragraphe 1, point b) du RGPD; et
- le traitement est effectué à l'aide de procédés automatisés.
- Lorsque vous exercez votre droit à la portabilité des données en application du paragraphe 1, vous avez le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible.
- L'exercice du droit, visé au paragraphe 1 du présent article s'entend sans préjudice de l'article 17 du RGPD. Ce droit ne s'applique pas au traitement nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.
- Le droit visé au paragraphe 1 ne porte pas atteinte aux droits et libertés de tiers.
EXERCER SON DROIT D'OPPOSITION & PROFILAGE
- Si vous êtes la personne concernée par une donnée à caractère personnel, vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point e) ou f) du RGPD, y compris un profilage fondé sur ces dispositions. Nous ne traiterons plus les données à caractère personnel, à moins qu'il ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.
- Lorsque les données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données vous concernant destinées à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.
- Lorsque vous vous opposez au traitement à des fins de prospection, les données à caractère personnel ne sont plus traitées à ces fins.
- Au plus tard au moment de la première communication avec vous, le droit visé aux paragraphes 1 et 2 est explicitement porté à votre attention et est présenté clairement et séparément de toute autre information.
- Dans le cadre de l'utilisation de services de la société de l'information, et nonobstant la directive 2002/58/CE, vous pouvez exercer votre droit d'opposition à l'aide de procédés automatisés utilisant des spécifications techniques.
- Lorsque des données à caractère personnel sont traitées à des fins de recherche scientifique ou historique ou à des fins statistiques en application de l'article 89, paragraphe 1 du RGPD, vous avez le droit de vous opposer, pour des raisons tenant à sa situation particulière, au traitement de données à caractère personnel vous concernant, à moins que le traitement ne soit nécessaire à l'exécution d'une mission d'intérêt public.
Pour exercer ces droits, il vous suffit de nous écrire en remplissant le formulaire ci-dessous dédié à cet effet.
Les visiteurs du site sont par ailleurs informés que des « cookies » enregistrent certaines informations qui sont stockées dans la mémoire de leur disque dur. Ces informations servent à générer des statistiques d’audience du site et à proposer des produits et services en fonction des précédentes visites. Un message d’alerte peut demander au visiteur, au préalable, s’il souhaite accepter les « cookies », ce qu’il peut bien entendu refuser. Il est aussi possible de configurer son navigateur pour accepter ou refuser les « cookies » du site izibook.heliopoles.fr à tout moment. Ces « cookies » ne contiennent pas d’informations confidentielles concernant le visiteur.
Nos engagements concernant vos données personnelles et leurs traitements :
- Nos salariés et sous-traitants sont informés et engagés dans une démarche de confidentialité vis à vis de vos données personnelles.
- Vos données sont hébergées sur des serveurs sécurisés respectueux du RGPD.
- Nous disposons, ainsi que nos sous-traitants, d’un Délégué à la protection des données (DPO) déclaré à la CNIL.
- Nous tenons un registre des traitements des données relatif à nos utilisateurs.
- Pour chaque traitement de données, nous vérifions que nous collectons exclusivement les données nécessaires au traitement.
- Si un traitement de données est considéré à risque, nous sommes en mesure d’effectuer une étude d’impact sur ce traitement pour sécuriser davantage les données.
- Lorsque nous concevons une nouvelle fonctionnalité, logiciel ou mettons un service à disposition de nos utilisateurs, la protection de vos données personnelles est intégrée dès la conception.
- Si une violation de vos données personnelles est détectée, nous vous en informons ainsi que la CNIL.
- Nous tenons à jour une documentation à jour concernant notre démarche de protection des données personnelles et de mise en conformité avec le RGPD.
- Nous prenons toutes les mesures nécessaires pour vous apporter un niveau de sécurité maximale de nos données.
- Enfin, nous vous permettons d’exercer ci-dessous vos droits, conformément au RGPD.