Conformément aux dispositions de la législation en vigueur, Restless Bike (ci-après également Site Internet) s'engage à adopter les mesures techniques et organisationnelles nécessaires, selon un niveau de sécurité adapté au risque des données collectées.
Lois incorporées dans cette politique de confidentialité
Cette politique de confidentialité est adaptée à la législation espagnole et européenne en vigueur sur la protection des données personnelles sur Internet. Plus précisément, elle respecte les règles suivantes :
- Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (GDPR).
- Loi organique 3/2018, du 5 décembre, sur la protection des données à caractère personnel et la garantie des droits numériques (LOPD-GDD).
- Décret royal 1720/2007, du 21 décembre, portant approbation du règlement d'application de la loi organique 15/1999, du 13 décembre, sur la protection des données à caractère personnel (RDLOPD).
- Loi 34/2002, du 11 juillet, sur les services de la société de l'information et le commerce électronique (LSSI-CE).
Identité du responsable du traitement des données à caractère personnel
Le responsable du traitement des données personnelles collectées par Restless Bike est : Joan Carles Renom Cuadras, avec NIF : 46702105F (ci-après, le responsable du traitement). Ses coordonnées sont les suivantes :
Adresse : C/ Sant Sebastià 24
Téléphone de contact : 644689613
Courriel de contact : info@restlessbike.com
Registre des données personnelles
Conformément aux dispositions du RGPD et de la LOPD-GDD, nous vous informons que les données personnelles collectées par Restless Bike, par le biais des formulaires mis à disposition sur ses pages, seront intégrées et traitées dans notre fichier afin de faciliter, accélérer et exécuter les engagements établis entre Restless Bike et l'Utilisateur ou le maintien de la relation établie dans les formulaires remplis par l'Utilisateur, ou pour répondre à une demande ou une requête de l'Utilisateur. De même, conformément aux dispositions du RGPD et de la LOPD-GDD, sauf application de l'exception prévue à l'article 30.5 du RGPD, un registre des activités de traitement est tenu qui précise, en fonction de ses finalités, les activités de traitement effectuées et les autres circonstances établies dans le RGPD.
Principes applicables au traitement des données personnelles
Le traitement des données personnelles de l'Utilisateur est soumis aux principes suivants énoncés à l'article 5 du RGPD et aux articles 4 et suivants de la loi organique 3/2018, du 5 décembre, relative à la protection des données à caractère personnel et à la garantie des droits numériques :
- Principe de légalité, de loyauté et de transparence : le consentement de l'Utilisateur est requis à tout moment après une information complète et transparente sur les finalités pour lesquelles les données personnelles sont collectées.
- Principe de limitation des finalités : les données personnelles seront collectées pour des finalités déterminées, explicites et légitimes.
- Principe de minimisation des données : les données personnelles collectées seront uniquement celles qui sont strictement nécessaires aux fins pour lesquelles elles sont traitées.
- Principe d'exactitude : les données personnelles doivent être exactes et toujours à jour.
- Principe de limitation de la durée de conservation : les données personnelles ne seront conservées sous une forme permettant l'identification de l'Utilisateur que pendant la durée nécessaire aux finalités de leur traitement.
- Principe d'intégrité et de confidentialité : les données personnelles sont traitées de manière à garantir leur sécurité et leur confidentialité.
- Principe de responsabilité proactive : le contrôleur est chargé de veiller à ce que les principes ci-dessus soient respectés.
Catégories de données personnelles
Les catégories de données traitées par Restless Bike sont uniquement des données d'identification. En aucun cas des catégories particulières de données à caractère personnel ne sont traitées au sens de l'article 9 du RGPD.
Base légale pour le traitement des données personnelles
La base légale du traitement des données personnelles est le consentement. Restless Bike s'engage à obtenir le consentement exprès et vérifiable de l'Utilisateur au traitement de ses données personnelles pour une ou plusieurs finalités déterminées.
L'utilisateur a le droit de retirer son consentement à tout moment. Il doit être aussi facile de retirer son consentement que de le donner. En règle générale, le retrait du consentement ne conditionne pas l'utilisation du site Web.
Dans les occasions où l'Utilisateur doit ou peut fournir ses données par le biais de formulaires pour effectuer des enquêtes, demander des informations ou pour des raisons liées au contenu du site Web, il sera informé dans le cas où la réalisation de l'un d'entre eux est obligatoire en raison du fait qu'ils sont essentiels au bon déroulement de l'opération réalisée.
Finalités du traitement pour lequel les données personnelles sont utilisées
Les données personnelles sont collectées et gérées par Restless Bike afin de faciliter, d'accélérer et d'exécuter les engagements établis entre le site Web et l'utilisateur ou de maintenir la relation établie dans les formulaires que ce dernier remplit ou pour répondre à une demande ou à une requête.
De même, les données peuvent être utilisées à des fins commerciales, de personnalisation, opérationnelles et statistiques, et pour des activités liées à l'objet social de Restless Bike, ainsi que pour l'extraction et le stockage de données et d'études marketing afin d'adapter les Contenus proposés à l'Utilisateur, et d'améliorer la qualité, le fonctionnement et la navigation sur le Site Internet.
Au moment de la collecte des données personnelles, l'Utilisateur sera informé de la ou des finalités spécifiques du traitement pour lequel les données personnelles seront utilisées, c'est-à-dire de la ou des utilisations qui seront faites des informations collectées.
Périodes de conservation des données personnelles
Les données personnelles ne seront conservées que pour la durée minimale nécessaire aux fins de leur traitement ou jusqu'à ce que l'Utilisateur demande leur suppression.
Au moment de l'obtention des données personnelles, l'Utilisateur sera informé de la durée de conservation des données personnelles ou, lorsque cela n'est pas possible, des critères utilisés pour déterminer cette durée.
Destinataires des données personnelles
Les données personnelles de l'Utilisateur seront partagées avec les destinataires ou catégories de destinataires suivants :
Google Analytics une société du Delaware dont le siège social est situé au 1600 Amphitheatre Parkway, Mountain View (California), CA 94043, États-Unis d'Amérique ("Google")
Prestashop Le service est fourni par PrestaShop S.A, B497916635, dont le siège social est situé au 12 rue d'Amsterdam, 75009 Paris, France.
Si le contrôleur a l'intention de transférer des données personnelles à un pays tiers ou à une organisation internationale, l'utilisateur est informé, au moment où il obtient les données personnelles, du pays tiers ou de l'organisation internationale vers lequel il est prévu de transférer les données, ainsi que de l'existence ou de l'absence d'une décision d'adéquation de la Commission.
Données personnelles des mineurs
Conformément aux dispositions des articles 8 du GDPR et 7 de la loi organique 3/2018 du 5 décembre sur la protection des données personnelles et la garantie des droits numériques, seules les personnes âgées de plus de 14 ans peuvent donner leur consentement au traitement de leurs données personnelles de manière licite par Restless Bike. Dans le cas d'un enfant de moins de 14 ans, le consentement des parents ou des tuteurs est requis pour le traitement, et le traitement ne sera considéré comme licite que dans la mesure où les parents ou les tuteurs ont donné leur consentement.
Secret et sécurité des données personnelles
Restless Bike s'engage à adopter les mesures techniques et organisationnelles nécessaires, selon le niveau de sécurité adapté au risque des données collectées, afin d'assurer la sécurité des données personnelles et d'empêcher la destruction accidentelle ou illicite, la perte ou l'altération des données personnelles transmises, conservées ou traitées d'une autre manière, ainsi que la communication ou l'accès non autorisé à ces données.
Le site Web dispose d'un certificat SSL (Secure Socket Layer), qui garantit que les données personnelles sont transmises de manière sûre et confidentielle, car la transmission des données entre le serveur et l'utilisateur, et en retour, est entièrement cryptée ou codée.
Toutefois, Restless Bike ne pouvant garantir l'imprégnabilité d'Internet ou l'absence totale de hackers ou autres personnes accédant frauduleusement à des données personnelles, le Responsable du traitement s'engage à notifier sans délai injustifié à l'Utilisateur une violation de la sécurité des données personnelles susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques. Conformément à l'article 4 du RGPD, on entend par violation de la sécurité des données à caractère personnel toute violation de la sécurité entraînant accidentellement ou de manière illicite la destruction, la perte ou l'altération de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou la divulgation non autorisée de ces données ou l'accès non autorisé à celles-ci.
Les données personnelles seront traitées de manière confidentielle par le Responsable du traitement, qui s'engage à informer et à faire respecter, par le biais d'une obligation légale ou contractuelle, cette confidentialité par ses employés, ses partenaires, et toute autre personne à qui il rend les informations accessibles.
Droits découlant du traitement des données personnelles
L'Utilisateur a sur Restless Bike et peut, par conséquent, exercer à l'encontre du Responsable du traitement les droits suivants reconnus dans le RGPD et la Loi organique 3/2018, du 5 décembre, sur la protection des données à caractère personnel et la garantie des droits numériques :
- Droit d'accès : Il s'agit du droit de l'Utilisateur d'obtenir la confirmation que Restless Bike traite ou non ses données personnelles et, le cas échéant, d'obtenir des informations sur ses données personnelles spécifiques et sur le traitement que Restless Bike a effectué ou effectue, ainsi que, entre autres, les informations disponibles sur l'origine desdites données et les destinataires des communications effectuées ou prévues pour lesdites données.
- Droit de rectification : Il s'agit du droit de l'Utilisateur de faire modifier ses données personnelles si elles s'avèrent inexactes ou, eu égard aux finalités du traitement, incomplètes.
- Droit à l'effacement (" le droit à l'oubli ") : Il s'agit du droit de l'Utilisateur, sauf disposition légale contraire, d'obtenir l'effacement de ses données personnelles lorsque les données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées ; l'Utilisateur a retiré son consentement au traitement et le traitement n'a pas d'autre base légale ; l'Utilisateur s'oppose au traitement et il n'y a pas d'autre raison légitime de poursuivre le traitement ; les données personnelles ont été traitées illégalement ; les données personnelles doivent être effacées en conformité avec une obligation légale ; ou les données personnelles ont été obtenues à la suite d'une offre directe de services de la société de l'information à une personne âgée de moins de 14 ans. Outre l'effacement, le contrôleur doit, en tenant compte de la technologie disponible et du coût de sa mise en œuvre, prendre des mesures raisonnables pour informer les contrôleurs qui traitent les données personnelles de la demande d'effacement de la personne concernée de tout lien avec ces données personnelles.
- Droit à la limitation du traitement : il s'agit du droit de l'Utilisateur de limiter le traitement de ses données personnelles. L'Utilisateur a le droit d'obtenir la limitation du traitement lorsqu'il conteste l'exactitude de ses données personnelles ; le traitement est illégal ; le Responsable du traitement n'a plus besoin des données personnelles, mais l'Utilisateur en a besoin pour faire des réclamations ; et lorsque l'Utilisateur s'est opposé au traitement.
- Droit à la portabilité des données : Lorsque le traitement est effectué par des moyens automatisés, l'Utilisateur a le droit de recevoir du Responsable du traitement ses données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement. Lorsque cela est techniquement possible, le contrôleur transmet les données directement à cet autre contrôleur.
- Droit d'opposition : Il s'agit du droit de l'Utilisateur de ne pas voir ses données personnelles traitées ou de faire cesser le traitement de ces données par Restless Bike.
- Droit de ne pas faire l'objet d'une décision fondée uniquement sur un traitement automatisé, y compris le profilage : Il s'agit du droit de l'Utilisateur de ne pas faire l'objet d'une décision individualisée fondée uniquement sur un traitement automatisé de ses données personnelles, y compris le profilage, sauf disposition légale contraire.
Ainsi, l'utilisateur peut exercer ses droits au moyen d'une communication écrite adressée au responsable du traitement des données avec la référence "RGPD-www.https://restlessbike.com/fr/", en précisant :
- Nom, prénom(s) de l'Utilisateur et copie de la carte d'identité. Dans les cas où la représentation est autorisée, il faudra également identifier par les mêmes moyens la personne qui représente l'Utilisateur, ainsi que le document accréditant la représentation. La photocopie de la DNI peut être remplacée par tout autre moyen légalement valable accréditant l'identité.
- Demande avec des raisons spécifiques pour la demande ou les informations à consulter.
- Adresse aux fins de notifications.
- Date et signature du demandeur.
- Tout document justifiant la demande que tu fais.
Cette demande et tous les documents qui l'accompagnent peuvent être envoyés à l'adresse et/ou à l'adresse électronique suivantes :
Adresse postale : C/ Sant Sebastià 24
Courriel : info@restlessbike.com
Liens vers des sites web de tiers
Le Site Internet peut inclure des hyperliens ou des liens qui permettent d'accéder à des sites Internet de tiers autres que Restless Bike, et qui ne sont donc pas exploités par Restless Bike. Les propriétaires de ces sites web auront leurs propres politiques de protection des données et sont eux-mêmes, dans chaque cas, responsables de leurs propres fichiers et pratiques de confidentialité.
Plaintes auprès de l'autorité de contrôle
Dans le cas où l'Utilisateur considère qu'il existe un problème ou une infraction à la réglementation en vigueur dans la manière dont ses données personnelles sont traitées, il aura droit à une protection judiciaire efficace et à déposer une plainte auprès d'une autorité de contrôle, en particulier, dans l'État dans lequel il a sa résidence habituelle, son lieu de travail ou le lieu de l'infraction présumée. Dans le cas de l'Espagne, l'autorité de contrôle est l'Agencia Española de Protección de Datos (Agence espagnole de protection des données (https://www.aepd.es/).
Acceptation et modifications de la présente politique de confidentialité
Il est nécessaire que l'Utilisateur ait lu et accepte les conditions relatives à la protection des données personnelles contenues dans la présente Politique de confidentialité, ainsi qu'il accepte le traitement de ses données personnelles afin que le Responsable du traitement puisse procéder de la manière, pendant les périodes et aux fins indiquées. L'utilisation du site Web implique l'acceptation de la politique de confidentialité du même.
Restless Bike se réserve le droit de modifier sa Politique de Confidentialité, selon ses propres critères, ou motivée par un changement législatif, jurisprudentiel ou doctrinal de l'Agence Espagnole de Protection des Données. Les modifications ou mises à jour de cette politique de confidentialité ne seront pas explicitement notifiées à l'Utilisateur. Il est recommandé à l'Utilisateur de consulter périodiquement cette page pour se tenir au courant des derniers changements ou mises à jour.
Cette politique de confidentialité a été mise à jour pour s'adapter au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (GDPR) et à la loi organique 3/2018 du 5 décembre relative à la protection des données à caractère personnel et à la garantie des droits numériques.