Politique de confidentialité
2 DONNEES RECOLTEES DANS LE CADRE DE LA SOUS-TRAITANCE
Dans le cadre de l'utilisation du logiciel é-monsite, l'utilisateur est susceptible de servir des outils mis à disposition pour collecter des renseignements sur certains de ses visiteurs (clients, abondonnés, membres). e-monsite est responsable de la sous traitance de ces données.
L'Utilisateur est responsable des données à caractère personnel de ses Clients.
En application de l'article 28 du RGPD l'Utilisateur est nommé responsable du traitement des données et communique à l'entreprise '-monsite sous-traitant les données de ses clients.
En application de l'article 28 du RGPD l'Utilisateur est nommé responsable du traitement et des données et communique à l'entreprise sous-traitant les données de ses Clients.
E-monsite traite des données à caractère personnel pour le compte du responsable du traitement.
L'Utilisateur est ci-après dénommé responsable de traitement des données.
e-monsite est ci-après dénommé sous-traitant.
Le sous-traitant fera son possible pour accompagner le responsable du traitement des données dans ses obligations (chapitre IV article 28e,) à s'acquitter de son obligation de donner suite aux demandes dont les personnes concernées (ses Clients) le saisissent en vue d'exercer leurs droits prévus au sein du RGPD.
Détail des données sous traitées :
. Nom er prénon
. Adresse mail
. Adresse postale
. Pseudonyme
. Mot de passe
. Date de connexion
.Téléphone
. Dénomination des produits commandés
. Prix produit
. Quantité produit
. Date de commande
. Mode de paiement
. Dénomination et quantité des produits mis dans le panier d'achat
La sous-traitance des données personnelles a uniquement pour but de fournir une prestation de Service à l'Utilisateur. La présente liste est non-exhautive dans la mesure où elle peut-être modifiée par le client lui-même, grâce aux outils fournis par e-monsite, sans que e-monsite en ait connaissance.
Traitement :
e-monsite n'effectue aucun traitement nominatif pour compte propre sur les données sous-traitées. Le seul traitement nomonatif effectué pour le compte de client est l'outil de relance des paniers abandonnés (envoi d'un email de relance à un Utilisateur déjà identifié pour lui propose de finaliser un achat abandonné lors du processus de commande).
Le seul traitement réalisé pour compte propre est non nominatif et consiste en un calcul d'agrégats de commandes pour calculer le chiffre d'affaire global généré, le chiffre d'affaires par boutique, et des moyennes de commandes (nombre/valeur) par nature de produit (produits physiques ou dématérialisés).
Durée de conservation de ces données :
Pendant toute durée de la réalisation de la prestation de service plus un an, e-monsite devant se conformer à la législation française, notamment à l'article 3 du décret n°2011-219 du 25 février 2011 relatif à la conservation et à la communication des données permettant d'identifier toute personne ayant contribué à la création d'un contenu mis en ligne.
Droits du responsable de traitement sur ces données :
Suppression de toutes les données à caractères personnel ou renvoi au responsable du traitement au terme de la prestation de service relatifs au traitement, et destruction de copies existantes, à moins que le droit de l'Union ou le droit d'Etat membre n'exige la conservation des donnéesà caractère personnel (chapitre IV article 28 g.)
Droit de contrôle pour s'assurer que le sous-traitant respecte bien les dispositions visées par le RGPD. (chapitre IV article 28 h,). Plus précisément mise à disposition du responsable du traitement de toutes les informations nécessaires pour démontrer le respect des obligation prévues à l'article 28 du RGPD.
Comme stipulé au sein du RGPD le sous-traitant s'engage à namipuler les sonnées personnelles avec la plus grande précaution. Le sous-traitant se doit de mettre en place des mécanismes et procédures internes pour garantir une sécurité appropriée des données à caractère personnel conformément au RGPD (article 28 chapitre 4).
Le sous-traitant veillera à ce que les personnes au sein de sa structure autorisées à traiter ces données pour les besoins du service s'engagent à respecter la confidentialité des données du responsable du traitement et de ses Clients (chapitre IV article 28 point 1.).
Le sous-traitant n'est pas amené à confier à d'autres sous-traitants la gestion de services et à ce titre n'est pas concerné par le point 4 article 28 du chapitre 4 du RGPD.