FAQ RGPD

Quโ€™est-ce que le RGPD?

Lโ€™acronyme RGPD signifie Rรจglement Gรฉnรฉral sur la Protection des Donnรฉes, une loi dรฉcrรฉtรฉe au sein de lโ€™Union europรฉenne et des pays membres de lโ€™EEA en vigueur depuis le 25 mai 2018. Le RGPD concerne le droit des personnes de lโ€™UE ร  la confidentialitรฉ et ร  la protection de leurs donnรฉes ร  caractรจre personnel. Toutes les activitรฉs de traitement doivent reposer sur une base licite, comme le consentement. La lรฉgislation reconnaรฎt aux personnes des droits tels que la suppression, la rectification lโ€™accรจs ou lโ€™opposition ร  lโ€™utilisation des donnรฉes ร  caractรจre personnel. Concrรจtement, le pรฉrimรจtre du rรจglement est global puisquโ€™il concerne toutes les entreprises procรฉdant au traitement de donnรฉes ร  caractรจre personnel dโ€™habitants de lโ€™UE, indรฉpendamment du lieu du traitement.

Quโ€™englobent les ‘donnรฉes ร  caractรจre personnel’?

Le RGPD dรฉfinit les donnรฉes ร  caractรจre personnel comme ยซ toute information se rapportant ร  une personne physique identifiรฉe ou identifiable ยป. Concrรจtement, elles comprennent le nom, lโ€™adresse รฉlectronique, lโ€™adresse postale, le lieu de travail, les informations de santรฉ, lโ€™adresse IP, le casier judiciaire, etc. Notez que le contexte est important : une raison sociale seule nโ€™est pas considรฉrรฉe comme une donnรฉe ร  caractรจre personnel ; en revanche, elle lโ€™est lorsquโ€™elle est associรฉe ร  dโ€™autres informations permettant dโ€™identifier une personne.

Le RGPD sโ€™applique-t-il ร  TrueCommerce?

Oui. TrueCommerce compte des clients dans lโ€™UE et les sociรฉtรฉs membres qui constituent notre organisation globale disposent de bureaux dans de nombreux pays de lโ€™UE. TrueCommerce doit garantir sa conformitรฉ au RGPD en termes de relations avec ses clients comme avec ses employรฉs.

Quelles ont รฉtรฉ les mesures de TrueCommerce pour se prรฉparer au RGPD?

Compte tenu de notre obligation au regard de cette loi, nous avons constituรฉ une รฉquipe de projet pour la conformitรฉ au RGPD placรฉe sur les ordres du RSSI et du comitรฉ de direction. Afin de valider notre approche de la conformitรฉ au RGPD, nous avons consultรฉ divers experts du secteur, des experts juridiques externes et certains des principaux fournisseurs de sรฉcuritรฉ. Lโ€™รฉquipe de projet a compilรฉ un catalogue de tous les systรจmes de lโ€™organisation classรฉs par pertinence au RGPD ; elle a rรฉpertoriรฉ la nature et lโ€™objet de tous les traitements de donnรฉes ร  caractรจre personnel en vertu de lโ€™exigence ‘Registre des activitรฉs de traitement’ de la lรฉgislation. En outre, lโ€™รฉquipe a procรฉdรฉ ร  une analyse des รฉcarts et des risques afin de se conformer ร  la lรฉgislation et de rรฉduire les futurs รฉcarts et risques pouvant nuire ร  la confidentialitรฉ. La loi exige lโ€™adoption de ‘mesures techniques et organisationnelles appropriรฉes afin de garantir un niveau de sรฉcuritรฉ adaptรฉ au risque’. Nous sommes intimement convaincus dโ€™avoir mis en ล“uvre de telles mesures.

Comment TrueCommerce utilise-t-il les donnรฉes ร  caractรจre personnel?

Nous avons actualisรฉ notre Politique de confidentialitรฉ afin de garantir la conformitรฉ aux exigences du RGPD. Extrait de la Politique :

En fonction de la finalitรฉ pour laquelle elles sont collectรฉes, nous utilisons vos donnรฉes ร  caractรจre personnel pour:

  • Exรฉcuter vos Services
  • Dรฉterminer votre utilisation des Services afin de les amรฉliorer
  • Vous adresser des messages marketing pertinents en rapport avec votre utilisation des Services
  • Les analyser en vue de mieux apprรฉcier nos produits, services et activitรฉs dans leur ensemble
  • Dรฉterminer votre comportement et vos prรฉfรฉrences de sorte ร  vous proposer des produits, services et opportunitรฉs susceptibles de vous intรฉresser.

Les Politiques de confidentialitรฉ de TrueCommerce et de ses filiales sont disponibles aux liens suivants :
TrueCommerce : https://www.truecommerce.com/legal
TrueCommerce UK : https://www.truecommerce.com/uk-en/privacy-policy
TrueCommerce DK : http.truecommerce.com/dk-da/legal
TrueCommerce Nexternal : https://www.nexternal.com/company/privacy-policy.asp
TrueCommerce Datalliance : https://www.datalliance.com/company/legal-and-privacy

Le RGPD sโ€™applique-t-il ร  mon utilisation des services TrueCommerce?

La lรฉgislation sโ€™applique aux entreprises actives au sein de lโ€™UE, que celles-ci vendent leurs produits aux clients de la rรฉgion, exploitent des bureaux dans la rรฉgion ou effectuent des transactions interentreprises avec des sociรฉtรฉs de la rรฉgion. Si votre utilisation de nos services implique de partager les donnรฉes ร  caractรจre personnel de personnes de lโ€™UE, le RGPD sโ€™applique alors. Il peut sโ€™agir des informations suivantes:

  • Les coordonnรฉes partagรฉes par vos employรฉs de lโ€™UE ร  des fins de support et de facturation. Les informations relatives aux clients de lโ€™UE collectรฉes et traitรฉes dans le cadre de lโ€™utilisation de nos services.
  • Les coordonnรฉes des employรฉs chez vos clients de lโ€™UE qui sont transmises dans le cadre de lโ€™utilisation de nos services ร  des fins de facturation ou dโ€™expรฉdition.

Que signifient les termes Responsable du traitement et Sous-traitant au regard du RGPD ? Lequel est TrueCommerce ? Lequel est mon entreprise?

En vertu de la lรฉgislation, le Responsable du traitement dรฉtermine les finalitรฉs et les moyens du traitement de donnรฉes ร  caractรจre personnel. Si vous รชtes lโ€™entitรฉ qui collecte les donnรฉes ร  caractรจre personnel dโ€™une personne (afin de lui proposer ou de lui vendre un produit, vous intervenez en tant que Responsable du traitement. Le Sous-traitant agit pour le compte du Responsable du traitement en vue de traiter les donnรฉes ร  caractรจre personnel. Le Sous-traitant ne dรฉtermine pas la finalitรฉ de la collecte de donnรฉes, mais exรฉcute un service pour le compte du Responsable du traitement.

Comme de nombreuses autres entreprises, TrueCommerce intervient en tant que Responsable du traitement dans certains cas et en tant que Sous-traitant dans dโ€™autres. Lorsque nos employรฉs et nos efforts marketing sont visรฉs, cโ€™est que nous assumons le rรดle de Responsable du traitement. Les services que nous exรฉcutons pour nos clients nous placent quasi systรฉmatiquement dans la position de Sous-traitant rรฉpondant ร  la demande de notre client, le Responsable du traitement.

Comment garantir la conformitรฉ de notre utilisation des services de TrueCommerce au RGPD?

TrueCommerce a adoptรฉ les mesures techniques et organisationnelles appropriรฉes afin de sรฉcuriser les donnรฉes traitรฉes par nos services. Nous avons rรฉdigรฉ des avenants contractuels (Accords de traitement des donnรฉes ; voir ci-aprรจs) pour nos services afin de permettre aux deux parties de se conformer aux exigences contractuelles opposรฉes par le RGPD au Responsable du traitement et au Sous-traitant. Nous travaillons ร  signer les accords adaptรฉs avec nos fournisseurs et nos sous-traitants afin de garantir le respect du droit des personnes lors des transferts de donnรฉes ร  lโ€™extรฉrieur de TrueCommerce.

Ces accords reposent sur un duo de concepts dont le Responsable du traitement doit tenir compte. Le premier porte sur la prise en compte ‘de la nature, de la portรฉe, du contexte et des finalitรฉs du traitement ainsi que des risques, dont le degrรฉ de probabilitรฉ et de gravitรฉ varie, pour les droits et libertรฉs des personnes physiques’. Le second porte sur la ยซ base licite du traitement ยป, comme le consentement รฉclairรฉ de la personne. En tant que Responsable du traitement, vous devez toujours connaรฎtre la nature des donnรฉes ร  caractรจre personnel que vous traitez dans le cadre de lโ€™utilisation de nos services et les risques que peut prรฉsenter cette activitรฉ eu รฉgard au droit des personnes, veiller ร  ce quโ€™une base licite existe pour le transfert de donnรฉes ร  caractรจre personnel vers TrueCommerce, et vรฉrifier que les accords appropriรฉs ont รฉtรฉ signรฉs. En cas dโ€™incertitude concernant le respect des exigences du RGPD, dans le cadre de vos activitรฉs, faites appel ร  un conseiller juridique.

TrueCommerce fournit-il un Accord de traitement des donnรฉes?

Oui. Nous avons รฉtabli nos DPA sous la forme dโ€™avenants ร  nos accords de service. Veuillez contacter votre reprรฉsentant commercial pour obtenir un modรจle adaptรฉ ร  votre utilisation de nos services.

Quโ€™est-ce que le Bouclier de protection des donnรฉes? TrueCommerce prend-il part au Bouclier de protection des donnรฉes?

Le Bouclier de protection des donnรฉes UE-ร‰tats-Unis dรฉfinit une structure qui garantit que les entreprises aux ร‰tats-Unis appliquent les niveaux de protection adaptรฉs pour les donnรฉes ร  caractรจre personnel collectรฉes dans lโ€™UE. Le Bouclier de protection des donnรฉes remplace lโ€™ancien accord connu sous le nom de Sphรจre de sรฉcuritรฉ. Dans le cadre de nos services, nous pouvons transfรฉrer des donnรฉes ร  caractรจre personnel de lโ€™UE vers les ร‰tats-Unis ร  des fins de traitement. Cette partie de nos activitรฉs est couverte par le Bouclier de protection des donnรฉes. TrueCommerce est liรฉ par les principes de protection de la confidentialitรฉ dรฉfinis par le RGPD pour les pays membres de lโ€™UE, lesquels sโ€™รฉtendent aux ร‰tats-Unis dans le cadre du Bouclier de protection des donnรฉes. En tant que membre du Bouclier de protection des donnรฉes, nous apparaissons dans la liste ‘Privacy Shield List’ ร  lโ€™adresse https://www.privacyshield.gov
/list.

Que faire si, en tant que personne, je dรฉsire faire valoir mes droits concernant les donnรฉes traitรฉes par TrueCommerce aux termes du RGPD? Puis-je obtenir une copie de mes donnรฉes, les supprimer ou les corriger?

Que faire si je nโ€™arrive pas ร  me dรฉsabonner dโ€™une communication marketing?ย Visitez notre page Politique de confidentialitรฉ pour trouver les coordonnรฉes appropriรฉes si vous souhaitez exercer les droits des personnes concernรฉes en vertu du RGPD.

TrueCommerce dispose-t-il dโ€™une politique en matiรจre de violations de donnรฉes?

Oui. Non seulement nous gรฉrons un ensemble de politiques et de procรฉdures afin de respecter nos engagements envers les clients en matiรจre de notification des violations de donnรฉes, mais nous suivons รฉgalement les exigences du RGPD concernant la notification des violations de donnรฉes ร  caractรจre personnel. Lorsque nous identifions une violation de donnรฉes ร  lโ€™origine dโ€™une perte de donnรฉes ร  caractรจre personnel, nous en informons les autoritรฉs de lโ€™UE compรฉtentes dans les 72 heures suivant la dรฉtection. Notre engagement de notification au client en cas de violation de donnรฉes ร  caractรจre personnel est de 24 heures. Si nous dรฉterminons quโ€™il est susceptible dโ€™engendrer ยซ un risque รฉlevรฉ pour les droits et libertรฉs des personnes physiques ยป pour des donnรฉes dont nous sommes Responsable du traitement, nous devons contacter les personnes affectรฉes le plus tรดt possible. Nous disposons de procรฉdures de dรฉtection, dโ€™intervention et de communication relatives aux incidents de sรฉcuritรฉ, lesquelles sont gรฉrรฉes par les รฉquipes techniques et les groupes de soutien de TrueCommerce et de ses sociรฉtรฉs membres.

TrueCommerce sโ€™est-il engagรฉ envers la sรฉcuritรฉ et la protection des donnรฉes?

Nos feuilles de route produit, nos plans de projet, notre mรฉthodologie de dรฉveloppement et notre systรจme de gestion des relations fournisseurs tiennent compte de la sรฉcuritรฉ et de la confidentialitรฉ. Toutes ces activitรฉs prennent en considรฉration les risques rattachรฉs aux ressources informatives et ร  la vie privรฉe des personnes. Le programme Sรฉcuritรฉ des informations de TrueCommerce repose sur un management exรฉcutif ; la responsabilitรฉ de son implรฉmentation est partagรฉe entre tous les employรฉs.

Les particularitรฉs de la politique de sรฉcuritรฉ et de lโ€™implรฉmentation technique variant en fonction de la gamme de produits, contactez votre reprรฉsentant commercial pour obtenir un document adaptรฉ ร  votre utilisation de nos services.