Politique de traitement des données personnelles de PARAKEYA
Périmètre de la présente Politique
La présente « Politique de traitement des données personnelles » (ci-après « Politique ») a pour vocation de vous informer des traitements de données à caractère personnel étant mis en œuvre par le site PARAKEYA édité par la société EASY PARA PHARMACIE, S.A.S. immatriculée au RCS sous le numéro 499 531 457, et dont le siège social est sis 47-49-PROMENADE CORNIGLION MOLINIER 47 BD RENE CASSIN 06200 NICE (ci-après « EASYPARA »).
La Politique poursuit deux objectifs principaux :
- vous permettre de comprendre quelles sont les données à caractère personnel traitées par PARAKEYA, comment et pourquoi ces dernières sont traitées ;
- vous indiquer comment vous pouvez exercer vos droits.
Quelles sont les principales réglementations encadrant le traitement de vos données personnelles ?
Plusieurs textes européens et nationaux encadrent le traitement de données à caractère personnel. Bien que n’étant pas exhaustive, la présente liste a pour objectif de vous permettre de vous informer sur les principales réglementations applicables, et le cas échéant, de vous permettre d’accéder et de prendre connaissance de ces textes réglementaires.
- Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données À caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (« RGPD »). Ce règlement européen a pour objectif d’assurer un niveau cohérent et élevé de protection des personnes physiques et de lever les obstacles aux flux de données à caractère personnel au sein de l’Union européenne. Il laisse cependant aux états membres de l’Union Européenne des marges de manœuvre pour préciser ses règles ;
- La Loi no 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés. Cette loi française reprend les grands principes du règlement susmentionné tout en prévoyant des droits et obligations propres à la France en matière de protection des données personnelles, conformément aux marges de manœuvres étant ouvertes par le règlement suscité. C’est également cette loi qui prévoit les missions et pouvoirs de la CNIL, la Commission Nationale de l’Informatique et des Libertés.
Quelles sont les données à caractère personnel étant traitées par PARAKEYA ?
Les catégories de données personnelles étant traitées par PARAKEYA dépendent de la situation dans laquelle vous vous trouvez. Le tableau ci-dessous vous permet de comprendre quelles sont les catégories de données étant traitées par PARAKEYA en fonction de la situation dans laquelle vous vous trouvez :
À quel moment ces données sont-elles collectées et traitées ? | Quelles sont les catégories de données collectées et traitées ? | Exemple de données collectées et traitées |
Lorsque vous visitez les sites et applications étant édités par PARAKEYA (exemple : le site https://www.parakeya.fr) dans le cadre du respect de la «Politique cookies» PARAKEYA. | Données de Navigation |
|
Lorsque vous réalisez une demande via le formulaire de contact PARAKEYA | Données de Service client |
|
Pour quelles finalités mes données à caractère personnel sont-elles traitées par Parakeya ? Sur quels fondamentaux légaux ?
Lorsque vos données à caractère personnel sont traitées par PARAKEYA, ces dernières peuvent être traitées, au regard de votre situation, pour plusieurs finalités et sur la base de différentes bases légales. Pour comprendre ce qu’est une base légale, nous vous encourageons à lire les dispositions de l’article 6 du « Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données » et/ou à prendre connaissance de cet article explicatif de la CNIL.
Le tableau ci-dessous liste les finalités pour lesquelles vos données à caractère personnel peuvent être traitées par PARAKEYA eu égard à votre situation :
Pour quelles finalités mes données sont traitées ? | En quoi consiste cette finalité ? | Sur quelle base légale est mis en oeuvre ce traitement ? |
Mesurer l’audience du site PARAKEYA pour répondre à différents besoins (mesure des performances, détection de problèmes de navigation, optimisation des performances techniques ou de l’ergonomie, estimation de la puissance des serveurs nécessaires, analyse des contenus consultés, etc.). | Vos Données de Navigation sont traitées pour cette finalité lorsque vous utilisez le site PARAKEYA et que vous avez accepté le dépôt de cookies et autres dispositifs similaires. | Le traitement de vos données est effectué sur la base de votre consentement préalable. Vous pouvez vous opposer au dépôt et/ou à l’utilisation de ces cookies en vous rendant sur notre Politique cookie. |
Gérer les réclamations et les demandes adressées au service client PARAKEYA | En fonction de la nature de votre demande, les Données de Service Client peuvent être utilisées par PARAKEYA aux fins de vous apporter une réponse satisfaisante et de vous permettre d’utiliser pleinement ses services. | Le traitement est réalisé sur la base des intérêts légitimes de PARAKEYA pour les utilisateurs n’ayant pas passé de commande auprès de PARAKEYA. |
En complément des finalités susmentionnées, des données à caractère personnel complémentaires peuvent être collectées et traitées par EASYPARA et/ou par des entités tierces par le biais de cookies et autres traceurs. Pour comprendre comment ces technologies sont utilisées et quels sont leurs effets, nous vous invitons à vous rendre sur notre Politique d’utilisation des cookies.
Durant combien de temps sont conservées les données personnelles traitées par PARAKEYA ?
PARAKEYA a déterminé et mis en œuvre des mesures visant à ce que vos données à caractère personnel soient traitées pendant des durées n’excédant pas celles nécessaires au regard des finalités pour lesquelles elles sont traitées.
À l’issue de ces durées, une purge et/ou une anonymisation des données personnelles traitées est opérée par PARAKEYA, sans qu’une démarche pro-active des personnes concernées ne soit nécessaire.
Le tableau ci-dessous liste les durées de conservation des données personnelles déterminées et mises en œuvre par PARAKEYA en fonction de la situation concernée :
Personnes concernées par la mesure de purge | Données à caractère personnel concernées par la mesure de purge | Durée au terme de laquelle les données à caractère personnel sont purgées |
Visiteur des site et application PARAKEYA non connecté à un compte PARAKEYA | Données de Navigation | 13 mois à compter de la collecte de la donnée. |
Gérer les réclamations et les demandes adressées au service client PARAKEYA | L’ensemble des données étant nécessaires pour répondre à la demande de la personne concernée à savoir les Données de Service Client | 1 an après la clôture de la demande reçue. |
Dans le cadre de certaines situations exceptionnelles, vos données sont susceptibles d’être conservées au-delà de ces durées (de manière non exhaustive : dans le cadre d’un contentieux, lorsque les voies de recours ordinaires et extraordinaires ne sont plus possibles contre la décision rendue ; aux fins de respect de certaines obligations légales incombant à PARAKEYA ; à la demande d’une autorité légale, etc.).
Qui sont les destinataires de vos données à caractère personnel ?
Destinataires ayant la qualité de responsables de traitement distincts
Conformément aux règles auxquelles sont assujetties toutes les entités établies en France, certaines de vos données pourront être accessibles à des tiers autorisés ou encore à des organismes publics afin de se conformer à toute loi ou réglementation en vigueur, à qui PARAKEYA serait tenue de répondre (demande judiciaire ou administrative, etc.)
Destinataires ayant la qualité de sous-traitants
Aux fins d’assurer le bon fonctionnement de ses site, application, PARAKEYA s’appuie sur des prestataires spécialisés. Dans ce cadre, vos données à caractère personnel sont également traitées par ces prestataires spécialisés (qualifiés réglementairement de “sous-traitants” de PARAKEYA), agissant uniquement sur instruction de PARAKEYA.
Ces sous-traitants ne déterminent pas les finalités et les moyens essentiels des traitements mis en œuvre avec vos données à caractère personnel : ils traitent vos données à caractère personnel uniquement pour le compte de PARAKEYA. Les principaux types de sous-traitants auxquels a recours PARAKEYA sont les suivants :
● Hébergeurs de données ;
● Sociétés d’infogérance et de sécurité informatique ;
● Éditeurs de logiciel ;
● Prestataires de routage (ces prestataires permettent notamment à PARAKEYA de vous envoyer des e-mails) ;
● Etc.
Afin de protéger vos données personnelles, PARAKEYA fait uniquement appel à des sous-traitants qui présentent de robustes garanties de sécurité et de conformité. Un acte juridique encadre systématiquement la relation entre PARAKEYA et ses sous-traitants.
Où sont traitées vos données personnelles ?
Dans la mesure du possible, vos données à caractère personnel sont hébergées et traitées au sein de l’Union européenne. PARAKEYA exerce l’ensemble de ses activités depuis la France.
Toutefois, certains des sous-traitants auxquels a recours PARAKEYA sont susceptibles d’opérer des transferts de données à caractère personnel en dehors de l’Union européenne en vertu de la mise en place de garanties appropriées (notamment la signature de clauses contractuelles types adoptées par une autorité de contrôle ou la Commission européenne) et/ou en vertu d’une décision d’adéquation de la Commission européenne vers un pays assurant un niveau de protection adéquat.
Dans de tels cas, nous apportons une attention particulière à ce que ces transferts soient effectués en conformité avec les réglementations applicables et auprès de sous-traitants s’engageant à déployer de fortes mesures de protection de vos données personnelles.
Quels sont mes droits sur mes données personnelles et comment puis-je les exercer ?
En vertu des dispositions réglementaires, vous disposez de droits sur vos données à caractère personnel :
- Un droit d’accès à vos données personnelles (droit d’obtenir de PARAKEYA la confirmation que des données à caractère personnel vous concernant sont traitées ou non par nos soins, des informations relatives aux traitements mis en œuvre ainsi que l’accès aux dites données à caractère personnel) ;
- Un droit de rectification de vos données personnelles qui s’avèreraient inexactes ;
- Un droit à l’effacement de vos données personnelles. Ce droit est conditionné à certains motifs détaillés au sein de l‘article 17 du RGPD ;
- Un droit à la limitation de vos données personnelles. Ce droit est conditionné à certains motifs détaillés au sein de l‘article 18 du RGPD ;
- Un droit à la portabilité de vos données personnelles (droit de recevoir les données à caractère personnel vous concernant et/ou que vous avez fournies à PARAKEYA dans un format structuré, couramment utilisé et lisible par machine). Ce droit est subordonné à certaines exigences détaillées au sein de l’article 20 du RGPD ;
- Un droit d’opposition aux traitements mis en œuvre. Ce droit est subordonné à certaines exigences détaillées au sein de l’article 21 du RGPD ;
- Un droit de définir le sort de vos données après votre mort et de choisir que PARAKEYA communique (ou non) vos données à un tiers que vous aurez préalablement désigné.
Enfin, vous disposez du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) au sujet du traitement de vos données personnelles. Nous vous encourageons à prendre contact avec PARAKEYA avant tout dépôt de plainte afin que nous puissions répondre à vos demandes et attentes.
Exercer vos droits en écrivant au DPO de EASYPARA
Pour exercer vos droits, vous pouvez effectuer une demande libre aux coordonnées suivantes :
- par e-mail à l’adresse suivante : [email protected]; ou
- par courrier postal à l’adresse suivante : EASYPARA – Data Protection Officer – Protection des données personnelles – 47 Boulevard René Cassin – 06200 Nice
Vous êtes par ailleurs informé, conformément à l’article 13-1, b) du RGPD, que l’entité Mon DPO externe est désignée en qualité de Délégué à la Protection des Données (“DPO”) auprès de la Commission Nationale de l’Informatique et des Libertés, pour le compte de l’entité EASYPARA. Vous pouvez directement contacter le DPO via le formulaire de contact mis à disposition sur son site internet.