Déclaration de confidentialité
1. Introduction
1.1 Généralités
La plateforme professional.oakpharma.eu (ci-après dénommée la "Plateforme") et les sites web www.oakpharma.eu, www.quercus.eu et www.oakorganic.eu (ci-après dénommés le " Site web") sont fournis par Oak Pharma (ci-après dénommés "nous/notre").
Toute personne utilisant notre Plateforme (ci-après: "l'Utilisateur Enregistré") et le Site web (ci-après: le "Visiteur") divulgue presque inévitablement certaines données à caractère personnel. Ces données à caractère personnel constituent des informations qui nous permettent de vous identifier en tant que personne physique, que nous le fassions effectivement ou non. Vous êtes identifiable dès lors qu'il est possible de créer un lien direct ou indirect entre une ou plusieurs données à caractère personnel et vous en tant que personne physique. L'Utilisateur Enregistré et le Visiteur sont également désignés par le terme "vous/votre" dans la présente Déclaration de confidentialité.
Nous utilisons et traitons vos données à caractère personnel conformément au Règlement général sur la protection des données ("RGPD") et aux autres dispositions légales pertinentes. Toute référence au RGPD dans la présente Déclaration de confidentialité est une référence au Règlement du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données).
Par le biais de cette Déclaration de confidentialité, vous êtes informé des activités de traitement que nous pouvons effectuer avec vos données à caractère personnel.
La présente Déclaration de confidentialité s'applique lorsque nous agissons en tant que responsable du traitement des données à caractère personnel de notre Plateforme et du Site web, autrement dit, lorsque nous déterminons les finalités et les moyens du traitement de ces données à caractère personnel.
Veuillez lire attentivement la présente Déclaration de confidentialité et vous assurer que vous la comprenez.
1.2 Quels sont les données à caractère personnel?
Les données à caractère personnel sont définies dans le RGPD comme "toute information relative à une personne identifiable qui peut être identifiée, directement ou indirectement." Les données à caractère personnel, en termes plus simples, sont toutes les informations vous concernant qui permettent de vous identifier. Les données à caractère personnel font référence à des informations évidentes, telles que votre nom et vos coordonnées, ainsi qu'à des informations moins évidentes, telles que les numéros d'identification, les données de localisation électronique et autres identifiants en ligne.
1.3. Modifications
Nous pouvons mettre à jour cette déclaration de temps à autre en publiant une nouvelle version sur notre Site web. Cela peut s'avérer nécessaire, par exemple, si la loi change ou si nous modifions les choses d'une manière qui affecte la protection des données à caractère personnel. Nous vous conseillons de consulter cette page de temps en temps pour vous assurer que vous êtes satisfait de toute modification apportée à la présente déclaration de confidentialité.
2. Coordonnées
Notre Plateforme et notre Site web sont proposés et exploités par Oak Pharma. Nous sommes enregistrés en Belgique sous le numéro 0655.792.749 et notre siège social est situé à Siemenslaan 11, 8020 OOSTKAMP.
Vous pouvez nous contacter :
- par courrier, à l'adresse postale indiquée ci-dessus;
- via le formulaire de contact sur notre Site web;
- par téléphone, au +32 50 68 13 90; ou
- par courrier électronique, en utilisant info@oakpharma.be.
3. Quelles sont les données à caractère personnel traitées et comment ces données sont-elles utilisées?
3.1 Le traitement de l’information
En vertu de la capacité dans laquelle vous visitez ou utilisez notre Site web et notre Plateforme, nous pouvons collecter et traiter les données à caractère personnel suivantes.
1. Visiteurs
Catégories de données à caractère personnel des Visiteurs |
Fins de traitement |
Base juridique |
Periode de stockage (*) |
Données technique
|
La source des données techniques est l'utilisation de cookies non- essentiels.
Les données techniques peuvent être traitées dans le but d'analyser/améliorer l'utilisation du Site web et de la Plateforme.
|
|
Voir la Politique des cookies. |
La source des données techniques est l'utilisation de cookies nécessaires. |
|
||
Données de communication
|
La source des données de communication est l'information que vous nous fournissez lorsque vous nous contactez. Les données de communication peuvent être traitées dans le but de communiquer avec vous et de tenir des registres. |
|
Les données seront conservées pendant 3 ans après la réponse.
|
Données de la newsletter (direct marketing):
|
La source des données de la newsletter est l'information que vous nous fournissez lorsque vous vous abonnez à la newsletter.
Les données de la newsletter sont traitées pour vous envoyer des newsletters de notre Plateforme et de notre Site web, pour lesquelles vous avez donné votre consentement. Vous pouvez vous désabonner à tout moment en cliquant sur le lien "désabonnement" dans le courriel respectif ou par toute autre action décrite dans celui-ci. |
|
Vos données seront traitées jusqu'à ce que vous vous désabonniez. |
2. Utilisateur enregistré
Catégories de données à caractère personnel des Utilisateurs Enregistré |
Fins de traitement |
Base juridique |
Periode de stockage (*) |
Données technique
|
La source des données techniques est l'utilisation de cookies non- essentiels.
Les données techniques peuvent être traitées dans le but d'analyser/améliorer l'utilisation du Site web et de la Plateforme.
|
|
Voir la Politique des cookies. |
La source des données techniques est l'utilisation de cookies nécessaires. |
|
||
Données du compte
|
La source des données du compte est constituée par les informations que vous fournissez lors de la création de votre compte. Les données de compte peuvent être traitées afin de permettre et de contrôler votre utilisation de notre Plateforme. |
|
Les données sont conservées pendant une période de 3 ans après la dernière login.
|
Données de communication
|
La source des données de communication est l'information que vous nous fournissez lorsque vous nous contactez. Les données de communication peuvent être traitées dans le but de communiquer avec vous et de tenir des registres. |
|
Les données seront conservées pendant 3 ans après la réponse.
|
Données de la newsletter (direct marketing):
|
La source des données de la newsletter est l'information que vous nous fournissez lorsque vous vous abonnez à la newsletter.
Les données de la newsletter sont traitées pour vous envoyer des newsletters de notre Plateforme et de notre Site web, pour lesquelles vous avez donné votre consentement. Vous pouvez vous désabonner à tout moment en cliquant sur le lien "désabonnement" dans le courriel respectif ou par toute autre action décrite dans celui-ci. |
|
Vos données seront traitées jusqu'à ce que vous vous désabonniez. |
En outre, nous pouvons traiter vos données à caractère personnel lorsque cela est nécessaire pour respecter une obligation légale à laquelle nous sommes soumis (comme la législation fiscale). Sans préjudice de ce qui précède, nous pouvons conserver vos données à caractère personnel lorsque cela serait nécessaire pour la constatation, l'exercice ou la défense de droits en justice, que ce soit dans le cadre d'une procédure judiciaire ou d'une procédure administrative ou extrajudiciaire. La base juridique de ce traitement est notre intérêt légitime, à savoir la protection et l'exercice de nos droits légaux.
En outre, nous pouvons conserver les données à caractère personnel (en interne), notamment les données de compte et de communication, des membres bloqués (Utilisateurs Enregistrés) qui ont gravement porté préjudice à notre confiance et n'ont pas respecté nos règles de conduite énoncées dans nos Conditions d'utilisation. Nous nous fondons pour cela sur notre intérêt légitime: la prévention de la fraude, des infractions pénales et des comportements répréhensibles. La liste est conservée indéfiniment et n'est accessible qu'à un groupe très limité de personnes au sein de notre société.
3.2 Sous-traitants
Un sous-traitant est une personne physique ou morale qui traite des données à caractère personnel à notre demande ou pour notre compte. Nous pouvons parfois conclure un contrat avec cette partie pour fournir certains produits et/ou services. En d'autres termes: Nous faisons appel à des sous-traitants parce que cela est nécessaire pour la fourniture de services. Dans ce cas, nous conclurons un accord écrit avec le sous-traitant en vertu duquel la sécurité de vos données à caractère personnel est garantie par le sous-traitant. Le sous-traitant agira toujours conformément à nos instructions.
Nous faisons appel aux catégories de sous-traitants suivantes :
- Les entreprises que nous avons engagées à des fins de marketing;
- Les entreprises que nous avons engagées pour le soutien technique et l'hébergement des TIC;
- Les entreprises que nous avons engagées à des fins administratives (par exemple, le système CRM);
- Les entreprises que nous avons engagées à des fins logistiques (par exemple, préparation de commandes, livraison, etc.);
- Les entreprises que nous avons engagées à des fins d'analyse.
4. Communication de vos données à caractère personnel à des tiers
Nous ne partagerons pas vos données à caractère personnel avec des tiers (autres que les sous-traitants) à quelque fin que ce soit, sous réserve des exceptions ci-dessous.
Dans certaines circonstances, nous pouvons être tenus par la loi de partager certaines données à caractère personnel, y compris les vôtres, si nous sommes impliqués dans une procédure judiciaire ou pour nous conformer à des obligations légales, à une ordonnance du tribunal ou aux instructions d'une autorité gouvernementale.
5. Transfert international (en dehors de l’EEE) de vos données à caractère personnel
Nous pouvons stocker ou transférer tout ou partie de vos données à caractère personnel dans des pays qui ne font pas partie de l'Espace économique européen (l'"EEE" comprend tous les États membres de l'UE, plus la Norvège, l'Islande et le Liechtenstein). Ces pays sont appelés "pays tiers" et peuvent avoir des lois de protection des données moins strictes que celles de l'EEE. Cela signifie que nous prenons des mesures supplémentaires pour garantir que vos données à caractère personnel sont traitées de manière aussi sûre et sécurisée que dans l'EEE. Nous ne transférerons donc vos données à caractère personnel que conformément au chapitre V du RGPD.
6. Vos droits
Certains droits sont complexes et tous les détails ne sont pas repris ici. Par conséquent, veuillez lire les dispositions et directives pertinentes des autorités de contrôle pour une explication complète de ces droits.
Vous pouvez exercer vos droits en ce qui concerne vos données à caractère personnel en nous adressant une notification écrite. Voir le chapitre 2 pour les coordonnées.
Nous répondrons à votre demande dans un délai d'un mois à compter de sa réception. Normalement, nous nous efforçons de fournir une réponse complète dans ce délai. Toutefois, dans certains cas, notamment si votre demande est plus complexe, un délai supplémentaire peut être nécessaire, jusqu'à un maximum de trois mois à compter de la date de réception de votre demande. Vous serez tenu pleinement informé de l'évolution de la situation.
6.1 Droit d’accès
Vous avez le droit de confirmer si nous traitons ou non vos données à caractère personnel et, si nous le faisons, d'accéder aux données à caractère personnel, ainsi qu'à certaines informations supplémentaires. Ces informations supplémentaires comprennent des détails sur la finalité du traitement, les catégories pertinentes de données à caractère personnel et les destinataires des données à caractère personnel. Pour autant que les droits et libertés d'autrui ne soient pas affectés, nous vous fournirons une copie de vos données à caractère personnel. La première copie sera fournie gratuitement, mais des copies supplémentaires pourront être fournies moyennant des frais raisonnables.
6.2 Droit de rectification
Vous avez le droit de faire rectifier les données à caractère personnel inexactes vous concernant et, compte tenu des finalités du traitement, de faire compléter les données à caractère personnel incomplètes vous concernant.
6.3 Droit à l’effacement (“droit à l’oubli”)
Dans certaines circonstances, vous avez le droit de faire effacer vos données à caractère personnel sans retard excessif. Ces circonstances comprennent:
- les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou autrement traitées;
- vous retirez votre consentement au traitement fondé sur le consentement;
- vous vous opposez au traitement en vertu de certaines règles de la législation applicable en matière de protection des données (le RGPD);
- le traitement est effectué à des fins de direct marketing;
- les données à caractère personnel ont été traitées de manière illicite; et
- les données à caractère personnel doivent être supprimées afin de respecter une obligation légale qui nous incombe.
Toutefois, il existe des exclusions au droit à l'effacement. Les exclusions générales comprennent les cas où le traitement est nécessaire :
- pour l'exercice du droit à la liberté d'expression et d'information;
- pour le respect d'une obligation légale; ou
- pour la constatation, l'exercice ou la défense de droits en justice.
6.4 Droit à la limitation du traitement
Dans certaines circonstances, vous avez le droit de limiter le traitement de vos données à caractère personnel. Ces circonstances sont les suivantes: vous contestez l'exactitude des données à caractère personnel; le traitement est illicite, mais vous vous opposez à son effacement; nous n'avons plus besoin des données à caractère personnel pour notre traitement, mais vous avez besoin des données à caractère personnel pour la constatation, l'exercice ou la défense de droits en justice; et vous vous êtes opposé au traitement, en attendant la vérification de cette opposition.
Si le traitement est limité sur cette base, nous pouvons continuer à conserver vos données à caractère personnel. Toutefois, nous ne les traiterons que d'autres manières: avec votre consentement; pour la constatation, l'exercice ou la défense de droits en justice; pour la protection des droits d'une autre personne physique ou morale; ou pour des raisons d'intérêt public substantiel.
6.5 Droit d’opposition
Vous avez le droit de vous opposer à notre traitement de vos données à caractère personnel pour des raisons liées à votre situation particulière, mais uniquement dans la mesure où la base juridique du traitement est que le traitement est nécessaire aux fins des intérêts légitimes poursuivis par nous ou un tiers. Si vous soulevez une telle objection, nous cesserons de traiter les données à caractère personnel, sauf si nous pouvons démontrer qu'il existe des motifs légitimes impérieux pour le traitement qui l'emportent sur vos intérêts, droits et libertés, ou que le traitement est destiné à la constatation, l'exercice ou la défense de droits en justice.
En outre, vous avez le droit de vous opposer à notre traitement de vos données à caractère personnel à des fins de direct marketing (y compris le profilage à des fins de direct marketing). Si vous vous y opposez, nous cesserons de traiter vos données à caractère personnel à cette fin.
En outre, vous avez le droit de vous opposer à notre traitement de vos données à caractère personnel à des fins de recherche scientifique ou historique ou à des fins statistiques pour des raisons liées à votre situation particulière, sauf si le traitement est nécessaire à l'exécution d'une tâche effectuée pour des raisons d'intérêt public.
6.6 Droit à la portabilité des données
Dans la mesure où la base juridique de notre traitement de vos données à caractère personnel est fondée sur:
- le consentement; ou
- le traitement est nécessaire à l'exécution d'un contrat auquel vous êtes partie ou à l'accomplissement, à votre demande, de démarches préalables à la conclusion d'un contrat; ou
- ce traitement est effectué par des moyens automatisés,
vous avez le droit de recevoir de notre part vos données à caractère personnel dans un format structuré, couramment utilisé et lisible par machine.
Toutefois, ce droit ne s'applique pas lorsque cela compromet les droits et libertés d'autrui.
6.7 Droit de déposer une plainte auprès de l’autorité de contrôle
Si vous estimez que notre traitement de vos données à caractère personnel est contraire au Règlement général sur la protection des données (RGPD), vous avez le droit de déposer une plainte auprès d'une autorité de contrôle chargée de la protection des données. En Belgique, l'autorité de contrôle est l'Autorité de Protection des Données (APD). Les personnes concernées des autres États membres ont le droit d'introduire une plainte auprès de leur propre autorité de contrôle nationale. Pour un aperçu des coordonnées de ces autorités, cliquez sur ce lien.
Autorité de protection des données (APD)
Drukpersstraat 35, 1000 Bruxelles
+32 (0)2 274 48 00
contact@apd-gba.be
https://www.autoriteprotectiondonnees.be
6.8 Droit de révoquer votre consentement
Dans la mesure où la base juridique du traitement de vos données à caractère personnel est le consentement, vous avez le droit de révoquer ce consentement à tout moment. La révocation n'affecte pas la licéité du traitement antérieur à la révocation.