Politique de traitement des données à caractère personnel

Étant donné l’entrée en vigueur du nouveau Règlement sur la protection des données (en Anglais : « GDPR »), Les dispositions décrites ci-dessous s’appliqueront aux parties à compter du 25 mai 2018.

  1. DÉFINITIONS

Données à caractère personnel sous contrôle commun : les Données à caractère personnel émanant du Client susceptibles d’être partagées avec Carac’Terre Distribution sarl en sa qualité de Co-responsables, chacun en ce qui le concerne, dans le cadre de la prestation des services.

Donnée à caractère personnel : toute information relative à une personne physique identifiée ou identifiable ; une personne physique identifiable désigne une personne qui peut être identifiée, directement ou indirectement, en particulier au moyen d’un identifiant tel un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou un ou plusieurs facteurs spécifiques à l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de ladite personne physique

Personne concernée : toute personne physique identifiée ou identifiable au sujet de laquelle des Données à caractère personnel sont collectées.

Règlement sur la Protection des données : la loi sur la protection des données à caractère personnel du pays dans lequel le Responsable de traitement est établi. Si le Responsable de traitement est établi dans un État membre de l’Union européenne (ci-après le « Responsable UE »), la Loi sur la protection des données en vigueur désigne le RGPD, ainsi que toutes les règlementations et règles complémentaires en vigueur au sein du ou des État(s) membre(s) concerné(s) de l’Union Européenne régissant le Traitement.

RGPD : le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE.

Responsable de traitement: toute personne physique ou morale, autorité publique, agence ou tout autre organisme qui, seul(e) ou conjointement, définit les objets et modes de traitement des Données à caractère personnel susceptibles d’être traitées dans le cadre du présent Contrat.

Services : vente de biens de consommation (cosmétiques) par Carac’Terre Distribution sarl

Traitement ou traité(e)s : toute opération ou ensemble d’opérations effectué(e) au regard des Données à caractère personnel, ce qui inclut, sans s’y limiter, la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation, la modification, l’extraction, la consultation, l’utilisation, la divulgation par transmission, diffusion ou toute autre mise à disposition, la combinaison, l’association avec d’autres données, le blocage, l’effacement ou la destruction des Données à caractère personnel du Client.

Violation de données à caractère personnel ou Violation : toute violation de sécurité supposée ou effective conduisant à une destruction, une perte, une altération, la divulgation de ou un accès non autorisé(e) accidentel(le) ou illégal(e) à des Données à caractère personnel du Client transmises, conservées ou traitées de toute autre manière.

  1. Modification concernant la protection des données à caractère personnel

2.1. Lien avec les données

Par la présente,  Carac’Terre Distribution sarl et le client s’engagent à agir en qualité de co-responsables indépendants, comme suit :

  • Aux termes du règlement sur la protection des données et des législations applicables en matière de sécurité, le client, en sa qualité de responsable de traitement, est responsable du traitement des données à caractère personnel communiquées à Carac’Terre Distribution sarl. Carac’Terre Distribution sarl rejette toute responsabilité quant à l’exactitude desdites données à caractère personnel, et quant au respect de la vie privée, de la protection des données ou de la conformité en termes de sécurité concernant de telles données à caractère personnel jusqu’à ce qu’elles soient reçues par le client.
  • Aux termes du règlement sur la protection des données et des législations applicables en matière de sécurité, Carac’Terre Distribution sarl, en sa qualité de responsable de traitement, est responsable des données à caractère personnel reçues de la part du client ou des personnes concernées susceptibles de bénéficier des biens et/services fournis par Carac’Terre Distribution sarl, ou traitées de toute autre manière en lien avec les biens et/ou services. Carac’Terre Distribution sarl traite les données à caractère personnel conformément à la politique mondiale de respect de la vie privée mise en place par Carac’Terre Distribution sarl.

2.2. Conformité générale

Les deux parties doivent, à leurs frais, se conformer aux obligations qui leur incombent en vertu du règlement sur la protection des données dans se version alors en vigueur et traiter les données à caractère personnel dans le strict respect des exigences applicables, et ne pas sciemment s’acquitter de leurs obligations aux termes des présentes conditions générales de vente de sorte à contraindre l’autre partie à enfreindre une quelconque exigence applicable aux termes du règlement de protection des données.

2.3. Incident relatif à la sécurité et aux données à caractère personnel

En tenant compte de l’état des connaissances, des coûts de mise en œuvre ainsi que de la nature, de l’étendue, du contexte et des objets du traitement, ainsi que des risques de probabilité et de sévérité variables quant aux droits et libertés des personnes physiques auxquelles les données à caractère personnel se réfèrent, Carac’Terre Distribution sarl mettra en œuvre des moyens physiques, techniques et organisationnels appropriés afin de garantir un niveau de sécurité des données à caractère personnel adapté au risque.

En cas de découverte par Carac’Terre Distribution sarl d’une violation de données à caractère personnel impliquant les données à caractère personnel d’une personne concernée quelle qu’elle soit dans le cadre d’une relation employeur-employé avec le client, Carac’Terre Distribution sarl en informera le client sans retard indu.  Carac’Terre Distribution sarl  communiquera au client les informations dont il dispose concernant la violation.  Si Carac’Terre Distribution sarl estime qu’il est opportun d’informer les personnes concernées par la violation, elle en fera part au client.

2.4. Demande d’accès, communications et autres obligations vis-à-vis des personnes concernées

En cas de réception d’une plainte ou d’une demande de la part des personnes concernées par une partie sur un traitement effectué sous la responsabilité de l’autre, elle lui en informera promptement.

2.5. Qualité, extraction et destruction des données

Carac’Terre Distribution sarl doit s’assurer que les données à caractère personnel sous contrôle commun sont précises, pertinentes et se limitent à ce qui est strictement nécessaire et s’engage à ne pas les conserver plus longtemps que nécessaire.

2.6. Transferts internationaux de données à caractère personnel

Carac’Terre Distribution sarl ne sautait transférer les données à caractère personnel sous contrôle commun au-delà des frontières en violation du règlement sur la protection des données.

En cas de transferts internationaux de données à caractère personnel sous contrôle commun à l’extérieur de l’UE/EEE, Carac’Terre Distribution sarl devra se conformer à un des mécanismes de transfert valides en vertu du règlement sur la protection des données :

Adéquation : le traitement des données à caractère personnel ne peut avoir lieu qu’au sein des juridictions réputées disposer de moyens de protection adéquats des données à caractère personnel, tel que défini dans le règlement sur la protection des données.

Règles institutionnelles contraignantes pour le contrôleur : le destinataire des données à caractère personnel a adopté des règles institutionnelles contraignantes pour le contrôleur qui s’appliquent aux données à caractère personnel sous contrôle commun qu’il traite et ce dernier garantit maintenir en place lesdites règles.

Contrat-type de l’UE : les parties signent les clauses-types incorporées au présentes conditions générales de vente et veillent à ce que leurs entrepreneurs et sous-traitants se conforment aux obligations des importateurs de données (tel que défini dans le contrat-type de l’UE).  En cas de conflit entre les stipulations des présentes conditions générales de vente et le contrat-type de l’UE, les termes du contrat-type de l’UE prévalent.

2.7. Sous-traitance

Dans la mesure ou Carac’Terre Distribution sarl fait appel à des tiers en vue du traitement des données à caractère personnel sous contrôle commun, Carac’Terre Distribution sarl s’engage à le faire conformément au règlement applicable sur la protection des données.

2.8. Communications autorisées de données à caractère personnel partagées

À réception d’une demande légalement contraignante de communication de données à caractère personnel sous contrôle commun par un organisme chargé de l’application de la loi ou un département de sécurité de l’Etat, Carac’Terre Distribution sarl pourra communiquer les données à caractère personnel sous contrôle commun dans la mesure où leur divulgation est imposée par la loi, par tout gouvernement ou organisme de réglementation, ou par un tribunal de toute juridiction compétente, à condition qu’une telle divulgation ne soit pas interdite par le règlement sur la protection des données.

2.9. Responsabilité

Chaque partie est responsable sur son périmètre pour le traitement des données à caractère personnel conformément au règlement sur la protection des données et des législations applicables en matière de sécurité.

Annexe aux conditions générales de vente

Personnes concernées

Les données à caractère personnel transférées portent sur les catégories suivantes de personnes : employés (clients ; contacts commerciaux)

Objet du/des transfert(s)

Le client transfère les données du bénéficiaire et assume la responsabilité de leur collecte jusqu’à leur transmission à Carac’Terre Distribution sarl afin de permettre à Carac’Terre Distribution sarl de fournir les biens et/ou services acquis sur son site e-commerce www.caracterre.eu ou de quelle qu’autre manière.

Catégories de données

Les données à caractère personnel transférées portent sur les catégories de données suivantes :

  • Nom, prénom
  • Adresse e-mail (personnelle ou professionnelle en fonction de ce que le client communique)
  • Numéro de téléphone (ligne fixe et/ou GSM)
  • Numéro de TVA
  • Adresse (de livraison et de facturation)
  • Données géographiques (province, pays [Belgique ou G-D Luxembourg])
  • Nom du délégué commercial (avec qui le client a ou a eu contact)
  • Qualité du client (thérapeute, magasin, institut de beauté, …)
  • Marque de prédilection (Zao, Altearah, Allo’Nature, …)
  • Raison sociale (entreprise du client)

Destinataires

Les données à caractère personnel partagées peuvent être communiquées uniquement aux destinataires ou aux catégories de destinataires suivants :

  • Personnel de Carac’Terre Distribution sarl qui a besoin d’accès aux données pour l’exécution des commandes
  • Sous-traitants : Hedgoon sprl (maintenance IT, facturation), OVH (hébergement Internet), Mollie (paiements sécurisés)

Données à caractère sensible (si approprié)

Les données à caractère personnel transférées portent sur les catégories suivantes de données à caractère sensible :

N/A

Informations utiles complémentaires (limites de stockage et autres informations pertinentes)

Les données seront conservées conformément au respect des règlementations sociales et fiscales.

Personne à contacter pour toute demande concernant la protection des données

Carac’Terre Distribution sarl : Sylvia Joris, Gérante

contact@caracterre.eu

 

Beleid inzake de verwerking van persoonsgegevens

Gezien de inwerkingtreding van de nieuwe gegevensbeschermingsverordeningen (GDPR), zijn de hieronder beschreven bepalingen van toepassing op partijen vanaf 25ste mei 2018.

  1. DEFINITIES

Veelvuldig beheerde persoonlijke gegevens : De persoonlijke gegevens afkomstig van de klant die kunnen gedeeld worden met Carac’Terre Distribution SARL in zijn hoedanigheid van medemanager, elk voor zichzelf, in verband met het verlenen van diensten.

Persoonlijke gegevens : Alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon. Een identificeerbare natuurlijke persoon is een persoon die direct of indirect kan geïdentificeerd worden, door middel van een identificatiemiddel zoals een naam, een identificatienummer, locatiegegevens, een online-identificateur of een of meer factoren die specifiek zijn voor de fysieke, fysiologische, genetische, mentale, de economische, culturele of sociale identiteit van de natuurlijke persoon

Betrokkene : Elke geïdentificeerde of identificeerbare natuurlijke persoon over wie persoonlijke gegevens verzameld worden.

Gegevensbeschermingsverordening : De wet betreffende de bescherming van persoonsgegevens van het land waar de voor de gegevensbeheerder gevestigd is. Als de gegevensbeheerder in een lidstaat van de Europese Unie (hierna de “EU-autoriteit” genoemd) gevestigd is, zal de van kracht zijnde gegevensbeschermingswet de GDPR en de aanvullende regels en voorschriften aanwijzen die van kracht binnen de relevante lidstaat (lidstaten) van de Europese Unie zijn en die de verwerking regelt.

GDPR : Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens, en tot intrekking van de Richtlijn 95/46 / EG.

Gegevensbeheerder : Elke natuurlijke of rechtspersoon, overheidsinstantie, agentschap of enige andere instelling die, alleen of gezamenlijk, de doelen en methoden bepaalt voor de verwerking van Persoonsgegevens die in het kader van deze Overeenkomst kunnen verwerkt worden.

Diensten : Verkoop van consumptiegoederen (cosmetica) door Carac’Terre Distribution SARL

Verwerking : Elke verwerkte transactie of reeks transacties met betrekking tot persoonlijke gegevens, waaronder (maar niet beperkt tot), de verzameling, de registratie, de organisatie, de retentie, de aanpassing, de wijziging, de extractie, de raadpleging, het gebruik, de bekendmaking door verzending, de verspreiding of enige andere ter beschikkingstelling, de combinatie, de associatie met andere gegevens, de blokkering, de uitwissing of de vernietiging van de persoonlijke gegevens van de klant.

Schending van persoonlijke gegevens of overtreding : Elke vermeende of feitelijke inbreuk op de beveiliging die geleid heeft tot vernietiging, verlies, wijziging, openbaarmaking van of ongeoorloofde toevallige of illegale toegang tot verzonden, opgeslagen of anderszins verwerkte persoonlijke klantgegevens.

  1. WIJZIGING MET BETREKKING TOT DE BESCHERMING VAN PERSOONSGEGEVENS

2.1. LINK MET GEGEVENS

Hierbij verbinden zich Carac’Terre Distribution SARL en de klant om als onafhankelijke co-managers te handelen, als volgt:

  • Volgens de gegevensbeschermingsverordening en de toepasselijke beveiligingswetgeving is de klant, in zijn / haar hoedanigheid als gegevensbeheerder, verantwoordelijk voor de verwerking van persoonsgegevens die aan Carac’Terre Distribution SARL gecommuniceerd worden. Carac’Terre Distribution SARL aanvaardt geen enkele aansprakelijkheid voor de nauwkeurigheid van dergelijke persoonlijke gegevens en voor de naleving van privacy-, gegevensbeschermings- of beveiligingsnaleving met betrekking tot dergelijke persoonlijke gegevens tot dat ze deze van de klant ontvangen heeft.
  • Volgens de gegevensbeschermingsverordening en de toepasselijke veiligheidswetgeving is Carac’Terre Distribution SARL, in zijn hoedanigheid van gegevensbeheerder, verantwoordelijk voor persoonlijke gegevens die van de klant of betrokkenen ontvangen worden in verband met het aankoop van de goederen of met het verlenen van diensten die door Carac’Terre Distribution SARL worden geleverd worden, of anderszins die in verband met de goederen en/of diensten verwerkt worden. Carac’Terre Distribution SARL verwerkt persoonlijke gegevens in overeenstemming met het wereldwijde privacy-beleid van Carac’Terre Distribution SARL.

2.2. ALGEMENE CONFORMITEIT

Beide partijen moeten op eigen kosten voldoen aan hun verplichtingen krachtens de Gegevensbeschermingsverordening zoals die nu bestaat en persoonsgegevens verwerken in strikte overeenstemming met de toepasselijke vereisten.  Zij kunnen niet bewust aan hun verplichtingen uit hoofde van deze verkoopvoorwaarden voldoen om de andere partij te dwingen een van de toepasselijke vereisten onder de gegevensbeschermingsverordeningen te overtreden.

2.3. INCIDENT BETREFFENDE VEILIGHEID EN PERSOONSGEGEVENS

Rekening houdend met de stand van kennis, de implementatie-kosten en de aard, de omvang, de context en de doeleinden van de behandeling, evenals de risico’s van verschillende waarschijnlijkheid en ernst van rechten en vrijheden natuurlijke personen waarnaar de persoonsgegevens verwijzen, zal Carac’Terre Distribution SARL passende fysieke, technische en organisatorische middelen implementeren om een niveau van beveiliging van persoonsgegevens te waarborgen die aangepast aan het risico zijn.

In geval van ontdekking door Carac’Terre Distribution SARL van een inbreuk in de persoonlijke gegevens met betrekking tot de persoonlijke gegevens van een betrokkene in het kader van een werkgever/werknemer-relatie met de klant, zal Carac Terre Distribution SARL de klant onverwijld op de hoogte stellen. Carac’Terre Distribution SARL zal de klant met de ter zijn beschikking informatie over de overtreding informeren. Als Carac’Terre Distribution SARL vind dat de personen die betrokken zijn bij de overtreding informeren moeten worden, zal ze dit aan de klant meedelen.

2.4. VERZOEK OM TOEGANG, MEDEDELINGEN EN ANDERE VERPLICHTINGEN VOOR BETROKKENEN PERSONEN

Als een klacht of verzoek van betrokkenen personen ontvangen wordt, door een partij over een behandeling die onder de verantwoordelijkheid van de andere partij uitgevoerd wordt, stelt zij haar onmiddellijk op de hoogte.

2.5. KWALITEIT, EXTRACTIE EN VERNIETIGING VAN DE GEGEVENS

Carac’Terre Distribution SARL moet ervoor zorgen dat de persoonsgegevens onder gemeenschappelijke controle accuraat, relevant zijn en zich tot wat strikt noodzakelijk blijven. Ze verbindt er zich toe ze niet langer te bewaren dan nodig.

2.6. INTERNATIONALE OVERDRACHTEN VAN PERSOONSGEGEVENS

Carac’Terre Distribution SARL verbindt zich de persoonsgegevens onder gemeenschappelijke controle over de grenzen heen niet te overdragen in strijd met de gegevensbeschermingsverordening.

In het geval van internationale overdracht van persoonsgegevens onder gemeenschappelijke controle buiten de EU/EER, moet Carac’Terre Distribution SARL voldoen aan een van de geldige overdrachtsmechanismen onder de Gegevensbeschermingsverordening:

Toereikendheid : De verwerking van persoonsgegevens kan alleen plaatsvinden binnen jurisdicties die geacht worden over adequate middelen voor de bescherming van persoonsgegevens te beschikken, zoals gedefinieerd in de gegevensbeschermingsverordening.

Verplichte institutionele regels voor de gegevensbeheerder : De ontvanger van de persoonsgegevens heeft bindende institutionele regels voor de gegevensbeheerder vastgesteld die van toepassing zijn op de persoonsgegevens onder gemeenschappelijk toezicht die hij verwerkt en voor de welke hij waarborgt dat de regels gehandhaafd worden.

EU-standaardcontract : De partijen ondertekenen de standaardbepalingen die in deze algemene verkoopsvoorwaarden opgenomen zijn en zorgen ervoor dat hun contractanten en onderaannemers aan de verplichtingen van de gegevensimporteurs (zoals gedefinieerd in het EU-standaardcontrac) voldoen. In geval van strijdigheid tussen de bepalingen van deze algemene verkoopsvoorwaarden en het EU-standaardcontract, prevaleren de bepalingen van het EU-standaardcontract.

2.7. OUTSOURCING

Voor zover Carac’Terre Distribution SARL derden gebruikt voor de verwerking van persoonsgegevens onder gemeenschappelijke controle, verbindt zich Carac’Terre Distribution SARL ertoe dit in overeenstemming met de toepasselijke voorschriften voor gegevensbescherming te doen.

2.8. GEMACHTIGDE COMMUNICATIE VAN GEDEELDE PERSOONSGEGEVENS
Nadat Carac’Terre Distribution SARL een juridisch bindend verzoek  ontvangen heeft voor de overdracht van persoonsgegevens onder gezamenlijk toezicht van een wetshandhavingsinstantie of een nationale veiligheidsdienst, kan ze persoonsgegevens onder gemeenschappelijke controle verstrekken, voor zover hun openbaarmaking wettelijk verplicht is, door elke overheid of regelgevende instantie of door een bevoegde rechtbank, op voorwaarde dat deze openbaarmaking niet door de gegevensbeschermingsverordening verboden is.
2.9. AANSPRAKELIJKHEID
Elke partij is verantwoordelijk binnen zijn reikwijdte voor de verwerking van persoonsgegevens in overeenstemming met de gegevensbeschermingsverordening en de toepasselijke beveiligingswetgeving 

Bijlage bij de algemene verkoopvoorwaarden

Betrokken mensen

Doorgegeven persoonlijke gegevens hebben betrekking op de volgende categorieën personen : Werknemers (klanten, zakelijke contacten)

Doel van de overdracht (en)

De klant draagt de gegevens van de begunstigde over en draagt de verantwoordelijkheid  voor de inzameling transmissie tot hun levering aan Carac’Terre Distribution SARL zodat Carac’Terre Distribution SARL goederen en/of diensten leveren/verlenen kan die op de e-commerce website www .caracterre.eu of op een andere manier gekocht worden.

Gegevenscategorieën

De overgedragen persoonlijke gegevens hebben betrekking op de volgende categorieën van gegevens:

  • Naam, voornaam
  • E-mailadres (persoonlijk of professioneel, afhankelijk waarvan de klant communiceert)
  • Telefoonnummer (vaste lijn en/of GSM)
  • BTW-nummer
  • Adres (levering en facturering)
  • Geografische gegevens (provincie, land [België of G-D Luxemburg])
  • Naam van de handelsafgevaardigde (met wie de klant contact heeft of gehad heeft)
  • Kwaliteit van de cliënt (therapeut, winkel, schoonheidsinstituut, …)
  • Mark of predilection (Zao, Altearah, Allo’Nature, …)
  • Bedrijfsnaam (klantbedrijf)

Ontvangers

Gedeelde persoonsgegevens mogen alleen doorgegeven worden aan de volgende ontvangers of categorieën ontvangers:

  • Carac’Terre Distribution SARL-medewerkers die toegang tot gegevens nodig hebben voor het uitvoeren van orders
  • Onderaannemers: Hedgoon sprl (IT-onderhoud, facturering), OVH (internethosting), Mollie (beveiligde betalingen)

Gevoelige gegevens (indien van toepassing)

 De doorgegeven persoonsgegevens hebben betrekking op de volgende categorieën gevoelige gegevens: N/A

Aanvullende bruikbare informatie (opslaglimieten en andere relevante informatie)

 De gegevens worden in overeenstemming met sociale en fiscale voorschriften gehouden.

Contactpersoon voor elk verzoek met betrekking tot gegevensbescherming

Carac’Terre Distribution SARL: Sylvia Joris, manager, contact@caracterre.eu