FAQ RGPD

Quโest-ce que le RGPD?
Lโacronyme RGPD signifie Rรจglement Gรฉnรฉral sur la Protection des Donnรฉes, une loi dรฉcrรฉtรฉe au sein de lโUnion europรฉenne et des pays membres de lโEEA en vigueur depuis le 25 mai 2018. Le RGPD concerne le droit des personnes de lโUE ร la confidentialitรฉ et ร la protection de leurs donnรฉes ร caractรจre personnel. Toutes les activitรฉs de traitement doivent reposer sur une base licite, comme le consentement. La lรฉgislation reconnaรฎt aux personnes des droits tels que la suppression, la rectification lโaccรจs ou lโopposition ร lโutilisation des donnรฉes ร caractรจre personnel. Concrรจtement, le pรฉrimรจtre du rรจglement est global puisquโil concerne toutes les entreprises procรฉdant au traitement de donnรฉes ร caractรจre personnel dโhabitants de lโUE, indรฉpendamment du lieu du traitement.
Quโenglobent les ‘donnรฉes ร caractรจre personnel’?
Le RGPD dรฉfinit les donnรฉes ร caractรจre personnel comme ยซ toute information se rapportant ร une personne physique identifiรฉe ou identifiable ยป. Concrรจtement, elles comprennent le nom, lโadresse รฉlectronique, lโadresse postale, le lieu de travail, les informations de santรฉ, lโadresse IP, le casier judiciaire, etc. Notez que le contexte est important : une raison sociale seule nโest pas considรฉrรฉe comme une donnรฉe ร caractรจre personnel ; en revanche, elle lโest lorsquโelle est associรฉe ร dโautres informations permettant dโidentifier une personne.
Le RGPD sโapplique-t-il ร TrueCommerce?
Oui. TrueCommerce compte des clients dans lโUE et les sociรฉtรฉs membres qui constituent notre organisation globale disposent de bureaux dans de nombreux pays de lโUE. TrueCommerce doit garantir sa conformitรฉ au RGPD en termes de relations avec ses clients comme avec ses employรฉs.
Quelles ont รฉtรฉ les mesures de TrueCommerce pour se prรฉparer au RGPD?
Compte tenu de notre obligation au regard de cette loi, nous avons constituรฉ une รฉquipe de projet pour la conformitรฉ au RGPD placรฉe sur les ordres du RSSI et du comitรฉ de direction. Afin de valider notre approche de la conformitรฉ au RGPD, nous avons consultรฉ divers experts du secteur, des experts juridiques externes et certains des principaux fournisseurs de sรฉcuritรฉ. Lโรฉquipe de projet a compilรฉ un catalogue de tous les systรจmes de lโorganisation classรฉs par pertinence au RGPD ; elle a rรฉpertoriรฉ la nature et lโobjet de tous les traitements de donnรฉes ร caractรจre personnel en vertu de lโexigence ‘Registre des activitรฉs de traitement’ de la lรฉgislation. En outre, lโรฉquipe a procรฉdรฉ ร une analyse des รฉcarts et des risques afin de se conformer ร la lรฉgislation et de rรฉduire les futurs รฉcarts et risques pouvant nuire ร la confidentialitรฉ. La loi exige lโadoption de ‘mesures techniques et organisationnelles appropriรฉes afin de garantir un niveau de sรฉcuritรฉ adaptรฉ au risque’. Nous sommes intimement convaincus dโavoir mis en ลuvre de telles mesures.
Comment TrueCommerce utilise-t-il les donnรฉes ร caractรจre personnel?
Nous avons actualisรฉ notre Politique de confidentialitรฉ afin de garantir la conformitรฉ aux exigences du RGPD. Extrait de la Politique :
En fonction de la finalitรฉ pour laquelle elles sont collectรฉes, nous utilisons vos donnรฉes ร caractรจre personnel pour:
- Exรฉcuter vos Services
- Dรฉterminer votre utilisation des Services afin de les amรฉliorer
- Vous adresser des messages marketing pertinents en rapport avec votre utilisation des Services
- Les analyser en vue de mieux apprรฉcier nos produits, services et activitรฉs dans leur ensemble
- Dรฉterminer votre comportement et vos prรฉfรฉrences de sorte ร vous proposer des produits, services et opportunitรฉs susceptibles de vous intรฉresser.
Les Politiques de confidentialitรฉ de TrueCommerce et de ses filiales sont disponibles aux liens suivants :
TrueCommerce : https://www.truecommerce.com/legal
TrueCommerce UK : https://www.truecommerce.com/uk-en/privacy-policy
TrueCommerce DK : http.truecommerce.com/dk-da/legal
TrueCommerce Nexternal : https://www.nexternal.com/company/privacy-policy.asp
TrueCommerce Datalliance : https://www.datalliance.com/company/legal-and-privacy
Le RGPD sโapplique-t-il ร mon utilisation des services TrueCommerce?
La lรฉgislation sโapplique aux entreprises actives au sein de lโUE, que celles-ci vendent leurs produits aux clients de la rรฉgion, exploitent des bureaux dans la rรฉgion ou effectuent des transactions interentreprises avec des sociรฉtรฉs de la rรฉgion. Si votre utilisation de nos services implique de partager les donnรฉes ร caractรจre personnel de personnes de lโUE, le RGPD sโapplique alors. Il peut sโagir des informations suivantes:
- Les coordonnรฉes partagรฉes par vos employรฉs de lโUE ร des fins de support et de facturation. Les informations relatives aux clients de lโUE collectรฉes et traitรฉes dans le cadre de lโutilisation de nos services.
- Les coordonnรฉes des employรฉs chez vos clients de lโUE qui sont transmises dans le cadre de lโutilisation de nos services ร des fins de facturation ou dโexpรฉdition.
Que signifient les termes Responsable du traitement et Sous-traitant au regard du RGPD ? Lequel est TrueCommerce ? Lequel est mon entreprise?
En vertu de la lรฉgislation, le Responsable du traitement dรฉtermine les finalitรฉs et les moyens du traitement de donnรฉes ร caractรจre personnel. Si vous รชtes lโentitรฉ qui collecte les donnรฉes ร caractรจre personnel dโune personne (afin de lui proposer ou de lui vendre un produit, vous intervenez en tant que Responsable du traitement. Le Sous-traitant agit pour le compte du Responsable du traitement en vue de traiter les donnรฉes ร caractรจre personnel. Le Sous-traitant ne dรฉtermine pas la finalitรฉ de la collecte de donnรฉes, mais exรฉcute un service pour le compte du Responsable du traitement.
Comme de nombreuses autres entreprises, TrueCommerce intervient en tant que Responsable du traitement dans certains cas et en tant que Sous-traitant dans dโautres. Lorsque nos employรฉs et nos efforts marketing sont visรฉs, cโest que nous assumons le rรดle de Responsable du traitement. Les services que nous exรฉcutons pour nos clients nous placent quasi systรฉmatiquement dans la position de Sous-traitant rรฉpondant ร la demande de notre client, le Responsable du traitement.
Comment garantir la conformitรฉ de notre utilisation des services de TrueCommerce au RGPD?
TrueCommerce a adoptรฉ les mesures techniques et organisationnelles appropriรฉes afin de sรฉcuriser les donnรฉes traitรฉes par nos services. Nous avons rรฉdigรฉ des avenants contractuels (Accords de traitement des donnรฉes ; voir ci-aprรจs) pour nos services afin de permettre aux deux parties de se conformer aux exigences contractuelles opposรฉes par le RGPD au Responsable du traitement et au Sous-traitant. Nous travaillons ร signer les accords adaptรฉs avec nos fournisseurs et nos sous-traitants afin de garantir le respect du droit des personnes lors des transferts de donnรฉes ร lโextรฉrieur de TrueCommerce.
Ces accords reposent sur un duo de concepts dont le Responsable du traitement doit tenir compte. Le premier porte sur la prise en compte ‘de la nature, de la portรฉe, du contexte et des finalitรฉs du traitement ainsi que des risques, dont le degrรฉ de probabilitรฉ et de gravitรฉ varie, pour les droits et libertรฉs des personnes physiques’. Le second porte sur la ยซ base licite du traitement ยป, comme le consentement รฉclairรฉ de la personne. En tant que Responsable du traitement, vous devez toujours connaรฎtre la nature des donnรฉes ร caractรจre personnel que vous traitez dans le cadre de lโutilisation de nos services et les risques que peut prรฉsenter cette activitรฉ eu รฉgard au droit des personnes, veiller ร ce quโune base licite existe pour le transfert de donnรฉes ร caractรจre personnel vers TrueCommerce, et vรฉrifier que les accords appropriรฉs ont รฉtรฉ signรฉs. En cas dโincertitude concernant le respect des exigences du RGPD, dans le cadre de vos activitรฉs, faites appel ร un conseiller juridique.
TrueCommerce fournit-il un Accord de traitement des donnรฉes?
Oui. Nous avons รฉtabli nos DPA sous la forme dโavenants ร nos accords de service. Veuillez contacter votre reprรฉsentant commercial pour obtenir un modรจle adaptรฉ ร votre utilisation de nos services.
Quโest-ce que le Bouclier de protection des donnรฉes? TrueCommerce prend-il part au Bouclier de protection des donnรฉes?
Le Bouclier de protection des donnรฉes UE-รtats-Unis dรฉfinit une structure qui garantit que les entreprises aux รtats-Unis appliquent les niveaux de protection adaptรฉs pour les donnรฉes ร caractรจre personnel collectรฉes dans lโUE. Le Bouclier de protection des donnรฉes remplace lโancien accord connu sous le nom de Sphรจre de sรฉcuritรฉ. Dans le cadre de nos services, nous pouvons transfรฉrer des donnรฉes ร caractรจre personnel de lโUE vers les รtats-Unis ร des fins de traitement. Cette partie de nos activitรฉs est couverte par le Bouclier de protection des donnรฉes. TrueCommerce est liรฉ par les principes de protection de la confidentialitรฉ dรฉfinis par le RGPD pour les pays membres de lโUE, lesquels sโรฉtendent aux รtats-Unis dans le cadre du Bouclier de protection des donnรฉes. En tant que membre du Bouclier de protection des donnรฉes, nous apparaissons dans la liste ‘Privacy Shield List’ ร lโadresse https://www.privacyshield.gov
/list.
Que faire si, en tant que personne, je dรฉsire faire valoir mes droits concernant les donnรฉes traitรฉes par TrueCommerce aux termes du RGPD? Puis-je obtenir une copie de mes donnรฉes, les supprimer ou les corriger?
Que faire si je nโarrive pas ร me dรฉsabonner dโune communication marketing?ย Visitez notre page Politique de confidentialitรฉ pour trouver les coordonnรฉes appropriรฉes si vous souhaitez exercer les droits des personnes concernรฉes en vertu du RGPD.
TrueCommerce dispose-t-il dโune politique en matiรจre de violations de donnรฉes?
Oui. Non seulement nous gรฉrons un ensemble de politiques et de procรฉdures afin de respecter nos engagements envers les clients en matiรจre de notification des violations de donnรฉes, mais nous suivons รฉgalement les exigences du RGPD concernant la notification des violations de donnรฉes ร caractรจre personnel. Lorsque nous identifions une violation de donnรฉes ร lโorigine dโune perte de donnรฉes ร caractรจre personnel, nous en informons les autoritรฉs de lโUE compรฉtentes dans les 72 heures suivant la dรฉtection. Notre engagement de notification au client en cas de violation de donnรฉes ร caractรจre personnel est de 24 heures. Si nous dรฉterminons quโil est susceptible dโengendrer ยซ un risque รฉlevรฉ pour les droits et libertรฉs des personnes physiques ยป pour des donnรฉes dont nous sommes Responsable du traitement, nous devons contacter les personnes affectรฉes le plus tรดt possible. Nous disposons de procรฉdures de dรฉtection, dโintervention et de communication relatives aux incidents de sรฉcuritรฉ, lesquelles sont gรฉrรฉes par les รฉquipes techniques et les groupes de soutien de TrueCommerce et de ses sociรฉtรฉs membres.
TrueCommerce sโest-il engagรฉ envers la sรฉcuritรฉ et la protection des donnรฉes?
Nos feuilles de route produit, nos plans de projet, notre mรฉthodologie de dรฉveloppement et notre systรจme de gestion des relations fournisseurs tiennent compte de la sรฉcuritรฉ et de la confidentialitรฉ. Toutes ces activitรฉs prennent en considรฉration les risques rattachรฉs aux ressources informatives et ร la vie privรฉe des personnes. Le programme Sรฉcuritรฉ des informations de TrueCommerce repose sur un management exรฉcutif ; la responsabilitรฉ de son implรฉmentation est partagรฉe entre tous les employรฉs.
Les particularitรฉs de la politique de sรฉcuritรฉ et de lโimplรฉmentation technique variant en fonction de la gamme de produits, contactez votre reprรฉsentant commercial pour obtenir un document adaptรฉ ร votre utilisation de nos services.