Avis de Confidentialité

Confidentialité des données et protection de vos données

1. INTRODUCTION

Votre vie privée est importante pour nous,

Dans cet Avis de Confidentialité, nous souhaitons expliquer qui nous sommes, quelles données personnelles nous collectons à votre sujet, pourquoi nous les collectons et ce que nous en faisons de manière simple et lisible. Les données personnelles désignent toute donnée à partir de laquelle nous pouvons, directement ou indirectement, vous identifier.

Veuillez prendre le temps de lire cet Avis. Si vous n'êtes pas d'accord avec celui-ci, veuillez ne pas nous fournir vos données.

2. QUE COUVRE CET AVIS DE CONFIDENTIALITÉ

Cet Avis couvre la manière dont Orvas d.o.o., Dugopolje, Ulica sv. Leopolda Mandića 10, N° de TVA : 38192148118 (ci-après : „Orvas“, ou „nous“) traitons vos données chaque fois que vous interagissez avec nous, par exemple lorsque vous :

  • visitez l'un de nos sites web ;

  • utilisez nos canaux de médias sociaux ;

  • achetez et utilisez nos produits et services, systèmes et applications ;

  • vous abonnez à nos newsletters ;

  • nous fournissez vos biens ou services, systèmes ou applications ;

  • contactez notre service client ;

  • participez à nos événements professionnels ;

  • participez à nos concours ;

  • participez à nos promotions ;

  • ou interagissez autrement avec nous
    en tant que consommateur, client professionnel, partenaire, (sous-)fournisseur, entrepreneur ou autre personne ayant une relation commerciale avec nous.

“Traitement” signifie toute opération effectuée sur des données personnelles, ce qui inclut la collecte, l'enregistrement, le stockage, la modification ou la mise à jour, la récupération, la consultation, l'utilisation, la divulgation par des moyens manuels et/ou automatisés.

3. QUELLES SONT LES DONNÉES QUE NOUS COLLECTONS À VOTRE SUJET ?

Selon qui vous êtes (par exemple, client, consommateur, fournisseur, partenaire commercial, etc.) et comment vous interagissez avec nous (par exemple, en ligne, hors ligne, par téléphone, etc.), nous pouvons traiter différentes données vous concernant. Dans cet avis, nous couvrons toutes les données personnelles possibles que nous collectons auprès de vous.

DONNÉES QUE VOUS NOUS FOURNISSEZ DIRECTEMENT (EXEMPLES CI-DESSOUS)

Catégories de données

Exemples de données

Identification personnelle

Nom, prénom, titre, date de naissance

Informations de contact

Email, numéro de téléphone, adresse, pays

Images

Photos téléchargées/fournies par vous

Données financières

Données de carte de crédit, informations de compte bancaire

Autres informations

Informations sur le ménage, intérêts, profession, préférences

 

INFORMATIONS PROVENANT DE SOURCES TIERCES (EXEMPLES CI-DESSOUS)

Nous pouvons recevoir des informations vous concernant à partir de sources accessibles au public (comme autorisé par la loi) telles que des bases de données publiques, nos partenaires marketing ou des plateformes de médias sociaux lorsque vous choisissez de vous connecter à ces services.

Nous pouvons combiner ces informations avec d'autres informations que nous recevons de votre part.

4. COMMENT UTILISONS-NOUS VOS DONNÉES ?

Nous pouvons traiter vos données à des fins différentes, mais uniquement pour celles qui ont une base légale pour traiter les données. Veuillez trouver ci-dessous un aperçu.

PROCESSUS/SERVICE

OBJECTIF

BASE LÉGALE

UTILISATION DU SERVICE

Données personnelles de toutes les personnes physiques utilisant le site Web (y compris l'adresse IP ou d'autres identifiants et informations collectées via des cookies ou d'autres technologies similaires), et qui ne sont pas des utilisateurs enregistrés (c'est-à-dire des personnes qui n'ont pas de profil sur le site Web).

afin de fournir les services commandés sur le site Web.

nécessité du traitement pour l'exécution du contrat - Article 6(1)(b) RGPD

à des fins analytiques et statistiques, consistant à réaliser des analyses des activités des utilisateurs, ainsi que de leurs préférences afin d'améliorer les fonctionnalités utilisées et les services fournis

intérêt légitime du responsable - Article 6(1)(f) RGPD

établissement et enquête possibles de réclamations ou défense contre des réclamations

intérêt légitime du responsable - Article 6(1)(f) RGPD

L'activité de l'utilisateur sur le site Web, y compris ses données personnelles, est enregistrée dans les journaux système. Les informations collectées dans les journaux sont traitées principalement à des fins liées à la fourniture de services. Le responsable les traite également à des fins techniques, administratives, pour assurer la sécurité du système informatique et la gestion de ce système, ainsi qu'à des fins analytiques et statistiques

intérêt légitime du responsable - Article 6(1)(f) RGPD

INSCRIPTION SUR LE SITE

Les personnes qui s'inscrivent sur le site Web sont invitées à fournir les données nécessaires pour créer et gérer un compte. Afin de faciliter le service, l'utilisateur peut fournir des données supplémentaires, consentant ainsi à leur traitement. Ces données peuvent être supprimées à tout moment. La fourniture de données marquées comme obligatoires est requise pour créer et gérer un compte, et le défaut de fournir ces données entraînera l'impossibilité de créer un compte. La fourniture d'autres données est volontaire.

afin de fournir des services liés à la maintenance et à l'exploitation du compte sur le site Web

nécessité du traitement pour l'exécution du contrat - Article 6(1)(b) RGPD, et en ce qui concerne les données fournies facultativement - la base légale du traitement est le consentement - Article 6(1)(a) RGPD

à des fins analytiques et statistiques, consistant à réaliser des analyses de l'activité des utilisateurs sur le site Web et de la manière dont ils utilisent leur compte, ainsi que des préférences des utilisateurs afin d'améliorer les fonctionnalités appliquées

intérêt légitime du responsable - Article 6(1)(f) RGPD

établissement et enquête possibles de réclamations ou défense contre des réclamations

intérêt légitime du responsable - Article 6(1)(f) RGPD

PASSATION DE COMMANDES (UTILISATION DE SERVICES PAYANTS SUR LE SITE)

La passation d'une commande (achat de biens ou de services) par l'utilisateur du site Web implique le traitement de ses données personnelles. La fourniture de données marquées comme obligatoires est requise pour accepter et traiter la commande, et le défaut de fournir ces données entraînera le non-traitement de la commande. La fourniture des autres données est facultative.

exécution d'une commande soumise

nécessité du traitement pour l'exécution du contrat - Article 6(1)(b) RGPD ; pour les données fournies sur une base facultative, la base légale du traitement est le consentement - Article 6(1)(a) RGPD

pour se conformer aux obligations légales incombant au responsable, découlant en particulier de la législation fiscale et comptable

obligation légale - Article 6(1)(c) RGPD

à des fins analytiques et statistiques, consistant à réaliser des analyses de l'activité des utilisateurs sur le site Web, ainsi que des préférences d'achat des utilisateurs afin d'améliorer les fonctionnalités appliquées

intérêt légitime du responsable - Article 6(1)(f) RGPD

établissement et enquête possibles de réclamations ou défense contre des réclamations

intérêt légitime du responsable - Article 6(1)(f) RGPD

FORMULAIRES DE CONTACT

Le responsable offre la possibilité de le contacter en utilisant des formulaires de contact électroniques. L'utilisation du formulaire nécessite que l'utilisateur fournisse des données personnelles nécessaires pour contacter l'utilisateur et répondre à la demande. L'utilisateur peut également fournir d'autres données afin de faciliter le contact ou le traitement de la demande. La fourniture de données marquées comme obligatoires est requise pour recevoir et traiter la demande, et le défaut de fournir ces données entraînera l'impossibilité de service. La fourniture d'autres données est facultative.

identification de l'expéditeur et traitement de sa demande envoyée via le formulaire fourni

exécution du contrat pour la fourniture du service - Article 6(1)(b) RGPD ; en ce qui concerne les données fournies facultativement, la base légale du traitement est le consentement - Article 6(1)(a) RGPD

à des fins analytiques et statistiques consistant à tenir des statistiques sur les demandes soumises par les utilisateurs via le site Web afin d'améliorer sa fonctionnalité

intérêt légitime du responsable - Article 6(1)(f) RGPD

MARKETING

affichage de contenu marketing à l'utilisateur qui n'est pas adapté à ses préférences (publicité contextuelle)

intérêt légitime du responsable - Article 6(1)(f) RGPD





Orvas d.o.o. peut vous envoyer des communications concernant nos produits, services, événements et promotions. La communication est envoyée via différents canaux : email, téléphone, SMS, courrier, réseaux sociaux. Nous souhaitons vous offrir la meilleure expérience possible, c'est pourquoi cette communication peut être adaptée à vos préférences (par exemple, l'email comme votre canal de communication préféré avec nous - vous pouvez l'indiquer vous-même ou nous pouvons le comprendre en fonction des liens que vous cliquez dans nos emails). Lorsque la loi l'exige, nous vous demanderons votre consentement avant de commencer les activités ci-dessus.

Pour donner votre consentement, vous pouvez, par exemple, cocher la case pour l'acceptation de la réception de nouvelles et de promotions ou l'utilisation de vos données pour des analyses de tendances générales de l'industrie du commerce électronique. Nous vous donnons également la possibilité de vous désinscrire et de retirer votre consentement à tout moment. (par exemple, désinscription par email, envoyez-nous une demande de retrait du consentement, etc.)

Si nous vous demandons de nous fournir vos données, mais que vous choisissez de ne pas le faire, dans certains cas, nous ne pourrons pas vous fournir la pleine fonctionnalité de nos produits, services, systèmes ou applications. De plus, nous pourrions ne pas être en mesure de répondre aux demandes que vous pourriez avoir.

5. QUAND PARTAGEONS-NOUS VOS DONNÉES ?

Vos données seront traitées par nous-mêmes et d'autres entités au sein du groupe Orbico. Dans des cas exceptionnels et uniquement pour atteindre les objectifs décrits ci-dessus, vos données peuvent être partagées avec les parties suivantes :

  • Fournisseurs de services : nous pouvons externaliser certaines activités de traitement des données à des fournisseurs de services tiers de confiance pour effectuer des fonctions et fournir des services pour nous, tels que des fournisseurs de services TIC, des fournisseurs de conseils, des fournisseurs d'expédition ;

  • Partenaires commerciaux : par exemple : MMK, Phobs, ..., qui peuvent vous fournir les services que vous demandez ;

  • Autorités publiques et gouvernementales : lorsque la loi l'exige, ou si nécessaire pour protéger nos droits, nous pouvons partager vos données avec des entités qui régulent ou ont juridiction sur le groupe Orbico ;

  • Conseillers professionnels tels que des auditeurs, avocats, comptables, autres conseillers professionnels ;

  • Autres parties dans le cadre de transactions d'entreprise telles que lors de la vente d'une entreprise ou d'une partie d'une entreprise à une autre société, ou toute réorganisation, fusion, coentreprise ou autre disposition de notre entreprise, de nos actifs ou de nos actions (y compris dans le cadre de toute procédure de faillite ou similaire).

Transfert de vos données en dehors de l'EEE

Le niveau de protection des données personnelles en dehors de l'Espace économique européen (EEE) diffère de celui prévu par la législation européenne. Pour cette raison, Orvas transfère des données personnelles en dehors de l'EEE uniquement lorsque cela est nécessaire et avec un niveau de protection adéquat, principalement en :

  • coopérant avec des sous-traitants de données personnelles dans des pays pour lesquels une décision pertinente de la Commission européenne a été émise quant à savoir si un niveau de protection adéquat des données personnelles est assuré (pour plus d'informations, veuillez consulter la liste fournie ici : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en);

  • l'utilisation de clauses contractuelles types émises par la Commission européenne.

6. COMMENT CONSERVONS-NOUS VOS DONNÉES ?

Nous conservons vos données pendant la période nécessaire pour atteindre les objectifs pour lesquels elles ont été collectées (voir la section ci-dessus “Comment utilisons-nous vos données ?”). Parfois, nous pourrions conserver vos données plus longtemps si la loi l'exige ou le permet. Nous déterminons la période en fonction des critères suivants :

  • Combien de temps les données sont-elles nécessaires pour vous fournir nos produits ou services ou pour faire fonctionner notre entreprise ?

  • Avez-vous un compte chez nous ? Dans ce cas, nous conserverons vos données tant que votre compte est actif.

  • Sommes-nous soumis à une obligation légale, contractuelle ou similaire de conserver vos données ?
    Les exemples peuvent inclure des lois obligatoires sur la conservation des données, des ordres gouvernementaux de conserver des données pertinentes pour une enquête, ou des données qui doivent être conservées à des fins de litige.

7. COMMENT SÉCURISONS-NOUS VOS DONNÉES ?

Pour protéger vos données, nous prendrons des mesures techniques et organisationnelles appropriées conformément aux lois applicables sur la protection des données et la sécurité des données, y compris en exigeant de nos prestataires de services, partenaires commerciaux ou conseillers professionnels qu'ils utilisent des mesures appropriées pour protéger la confidentialité et la sécurité de vos données. Nous mettons en place des mesures pour prévenir les risques tels que la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès à vos données.

8. QUI EST RESPONSABLE DE VOS DONNÉES ?

Orvas d.o.o, dont le siège social est situé à Leopolda Mandića 10, Dugopolje, est responsable du traitement des données personnelles qu'il juge nécessaire de traiter. Nous sommes donc la partie que vous, ainsi que les autorités de surveillance (AZOP- Agencija za zaštitu osobnih podataka – Agence pour la protection des données personnelles), devez contacter pour toute question que vous pourriez avoir concernant la manière dont notre entreprise utilise vos données. Pour certains services, nous nous appuyons sur des partenaires spécialisés. Ils doivent donc suivre nos instructions et adhérer à notre politique de protection des données personnelles. Nous veillons à ce que nos partenaires ne reçoivent que les données strictement nécessaires à l'exécution de leurs obligations contractuelles.

9. QUELLE LÉGISLATION S'APPLIQUE ?

La protection de vos données personnelles est régie par le Règlement UE 2016/679, (c'est-à-dire „RGPD) et les lois nationales applicables de la Croatie. Nous nous engageons à respecter nos obligations et à respecter vos droits chaque fois que nous traitons vos données.

10. ACCÉDER À VOS INFORMATIONS

Vous avez le droit d'accéder au contenu des données et de demander la rectification, l'effacement, la limitation du traitement, le droit à la portabilité des données et le droit de vous opposer au traitement des données, ainsi que le droit de déposer une plainte auprès de l'autorité de surveillance en charge de la protection des données personnelles (AZOP – azop@azop.hr).

Dans la mesure où vos données sont traitées sur la base du consentement, ce consentement peut être retiré à tout moment en contactant Orvas ou en utilisant les fonctionnalités mises à disposition sur le site Web (par exemple, le bouton “options” de la bannière de cookies).

Vous avez le droit de vous opposer au traitement des données à des fins de marketing si le traitement est effectué en lien avec l'intérêt légitime du Responsable, et - pour des raisons liées à la situation particulière de l'Utilisateur - dans d'autres cas où la base légale du traitement des données est l'intérêt légitime du Responsable (par exemple, en lien avec la réalisation d'objectifs analytiques et statistiques).

Vous pouvez exercer vos droits en contactant Orvas : Tél. 00385 95 344 4108 ; E-mail : privacy@orvas.hr. Nous répondrons rapidement et au plus tard dans un délai d'un mois, sauf si une complexité extraordinaire nécessiterait une prolongation du délai de réponse.

 

11. WsPay  

   

Tous les paiements sur ce site Web sont effectués via WsPay. Lors de l'utilisation de WsPay, vos données personnelles ne seront partagées qu'avec WsPay et Orvas n'y aura pas accès. WSPay est un système sécurisé pour les paiements en ligne, les paiements par carte de crédit et de débit en temps réel, et d'autres méthodes de paiement. WSPay assure à l'acheteur et au commerçant une saisie et un transfert sécurisés des données de la carte, ce qui est également confirmé par le certificat PCI DSS. WSPay utilise le cryptage SSL 256 bits et le protocole cryptographique TLS 1.2 comme normes de protection les plus élevées pour la saisie et le transfert des données.

Pour plus d'informations sur la manière dont WsPay traite vos données personnelles, veuillez visiter Montri WsPay.