Politique de confidentialité
La présente Politique de Confidentialité a été développée pour soutenir Ana & Bárbara, LDA, entreprise avec le numéro d'identification fiscale XXXX, dont le siège fiscal est 514515902 – ci-après BAGUY, détentrice du site web www.baguy.pt dans l'adaptation de son activité au Règlement Général sur la Protection des Données, approuvé par le Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 (« RGPD »).
Cette politique peut être complétée par d'autres politiques sur la sécurité, qui sont pertinentes pour les activités de BAGUY ou sa relation avec des tiers, décrivant ensemble l'approche de BAGUY en matière de sécurité de l'information et de confidentialité.
Les termes « Confidentialité », « Confidentialité des Données » et « Protection des Données » peuvent être utilisés dans le même sens car ils sont associés à un ensemble complexe d'exigences légales qui s'appliquent aux Données Personnelles, allant au-delà de la sécurité des données et de la confidentialité. Par exemple, cela inclut des exigences sur la transparence de l'utilisation des données et sur leur conservation.
Il est de la responsabilité de BAGUY de définir les mécanismes appropriés pour atteindre la conformité avec cette politique.
Le respect de cette politique peut être surveillé par le biais d'inspections, d'audits et/ou de demandes de confirmations écrites de conformité.
Cette politique est basée sur les principes établis dans le RGPD. Cependant, il peut exister des différences entre les pays dans l'applicabilité de la protection des données et de la vie privée de BAGUY, notamment lorsqu'un traitement de données personnelles est effectué en dehors de l'UE, lorsqu'on reçoit des données personnelles de l'extérieur de l'UE ou lorsqu'on traite des données personnelles de citoyens non communautaires.
En cas de doute, contacter BAGUY via les contacts fournis.
Principes de Protection des Données
Dans le cadre de notre activité, nous effectuons des traitements de Données Personnelles : que ce soit lorsque nous recevons des données personnelles dans le cours de nos opportunités d'affaires, de nos engagements avec les clients, d'activités marketing ou d'une série d'autres activités connexes et de support. Les données peuvent être reçues directement d'un Titulaire de Données (par exemple, en personne, par courrier, e-mail, téléphone ou d'autres sources), notamment de nos clients, partenaires, sous-traitants, responsables conjoints du Traitement, prestataires de services de support et agences de référence de crédit.
Tous les professionnels et partenaires ne doivent demander que les données personnelles d'un Titulaire des Données qui sont pertinentes et nécessaires pour remplir une finalité et une tâche commerciale déterminées.
BAGUY s'engage à respecter les principes de protection des données personnelles définis par le RGPD, à savoir :
• Licéité, loyauté et transparence : cela signifie que nous devons avoir une raison légitime pour traiter des Données Personnelles, par exemple, le consentement du Titulaire des Données, le respect d'une obligation légale à laquelle nous sommes soumis. Cela signifie également que nous devons informer clairement le Titulaire des Données du traitement ;
• Limitation des Finalités : nous ne devons demander des Données Personnelles que pour des finalités déterminées, explicites et légitimes et ne pas les traiter au-delà de la finalité pour laquelle elles ont été demandées ;
• Minimisation des données : les Données Personnelles traitées doivent être adéquates, pertinentes et limitées à ce qui est nécessaire ;
• Exactitude : nous avons l'obligation de garantir que les Données Personnelles sont exactes et de les mettre à jour chaque fois que nécessaire ;
• Limitation de la conservation : nous ne devons pas conserver les Données Personnelles plus longtemps que nécessaire aux fins pour lesquelles elles sont traitées, bien que nous puissions en conserver certaines à des fins historiques et statistiques ;
• Intégrité et Confidentialité : nous devons mettre en place des contrôles de sécurité adéquats pour protéger les données contre le traitement non autorisé et illégal, la perte, la destruction ou l'endommagement, y compris des mesures techniques et organisationnelles, telles que des processus définis, la formation et la sensibilisation ;
• Transfert légal hors de l'Espace Économique Européen : nous ne transférons des Données Personnelles hors de l'EEE que s'il existe des garanties appropriées, telles qu'une base contractuelle ;
• Droits du Titulaire des Données : les Titulaires des données disposent de plusieurs droits que nous devons respecter (par exemple, le droit d'accéder à une copie des données que nous archivons et le droit de retirer le consentement donné à des fins de marketing direct).
Licéité et loyauté dans le traitement
Chaque fois que des Données Personnelles sont collectées, il est nécessaire d'avoir une base légale pour le traitement inhérent. Conformément au RGPD, nous devons identifier au moins un des motifs suivants pour le traitement des Données Personnelles :
• Consentement : Le Titulaire des Données a donné son consentement pour que ses données soient traitées à une ou plusieurs fins spécifiques ;
• Contractuel : Le traitement est nécessaire à l'exécution d'un contrat dont le Titulaire des Données est partie ou pour des démarches précontractuelles ;
• Légal : Le traitement est nécessaire pour respecter une obligation légale à laquelle le Responsable du traitement est soumis ;
• Intérêts vitaux : Le traitement est nécessaire pour protéger les intérêts vitaux du Titulaire des Données ;
• Intérêt public : Le traitement est nécessaire à l'exécution d'une tâche effectuée dans l'intérêt public;
• Intérêts légitimes : Le traitement est nécessaire aux intérêts légitimes du Responsable du traitement, sauf lorsque prévalent les intérêts ou les droits et libertés fondamentaux du Titulaire des données.
Lorsque nous agissons en tant que Responsable du traitement, nous devons nous assurer que nous disposons d'une base légitime pour collecter et traiter les données personnelles.
Dans certaines situations, nous pouvons agir en tant que Sous-traitant au nom de notre client, auquel cas il est de sa responsabilité de s'assurer qu'il dispose d'un motif légitime pour le traitement des données personnelles, qu'il doit partager avec nous. Cependant, nous devons prendre des mesures pour garantir que notre contrat soit clair sur nos responsabilités à cet égard et que, si nous collectons des données personnelles directement auprès des titulaires des données au nom du client, nous disposions des bases légales pour le faire.
Lorsqu'une Catégorie Spéciale de Données est traitée, un ensemble supplémentaire de conditions doit être respecté. Veuillez contacter BAGUY pour plus d'orientations.
Le RGPD exige que les Titulaires des Données reçoivent des informations sur le traitement afin de garantir un traitement équitable et transparent. Chaque fois que nous collectons des Données Personnelles, nous devons expliquer de manière appropriée la raison pour laquelle nous avons besoin des informations et comment nous allons les traiter. Lorsque les informations sont recueillies via notre site, cette information est donnée par un « Avis de confidentialité ».
Toute autre information à fournir lors de la collecte de données personnelles doit également être disponible sur Internet. Consultez notre Politique de Confidentialité et notre Politique de Cookies pour plus d'informations.
Traitement uniquement pour des finalités spécifiques
Chaque fois que nous collectons et traitons des Données Personnelles, nous devons garantir que nous ne les utilisons que pour les finalités spécifiques qui ont été communiquées au titulaire concerné.
BAGUY ne doit jamais traiter des Données Personnelles à des fins supplémentaires qui n'ont pas été communiquées au Titulaire des Données. Ce n'est qu'ainsi que nous serons éclairés sur le but du traitement et nous devons comprendre les finalités pour lesquelles nos clients ont pu collecter les Données Personnelles ou contacter le Privacy Officer.
Traitement adéquat, pertinent et limité
Lorsque nous collectons et traitons des Données Personnelles, nous devons suivre le principe de minimisation des données. Cela signifie que nous ne devons collecter que les Données Personnelles minimales nécessaires pour réaliser une tâche spécifique.
De plus, nous devons garantir que nous disposons d'une quantité adéquate de données personnelles pour réaliser une tâche spécifique de manière appropriée. Par exemple, collecter uniquement les données nécessaires pour identifier une personne.
Cela s'applique également à tout partage et autres activités de traitement. Il est important de minimiser les données conservées et traitées ; nous devons garantir que si nous partageons des données en interne ou en externe ou si nous les utilisons dans des activités telles que des tests, nous n'utilisons/partageons que la quantité minimale dans chaque cas.
Exactitude des données personnelles
Nous avons l'obligation de garantir que les Données Personnelles sont exactes et à jour. Nous devons assurer l'existence de processus appropriés pour maintenir les données exactes chaque fois que nécessaire (par exemple, des professionnels ou des clients actuels et potentiels gérés par les services concernés).
Lorsqu'on agit en tant que Responsable du traitement pour un client, nous ne sommes pas obligés de mettre en place des mécanismes pour maintenir ces données à jour ; cela relève de la responsabilité du Responsable du traitement, c'est-à-dire notre client.
Conservation des Données Personnelles
Les Données Personnelles ne doivent pas être conservées plus longtemps que nécessaire. Cela signifie que nous devons définir et appliquer des périodes maximales de conservation des Données Personnelles que nous traitons et mettre en place des processus pour les supprimer à leur terme. Par conséquent, les périodes de conservation suivantes peuvent être appliquées :
(i) pendant le temps nécessaire à l'activité ou aux services concernés ;
(ii) toute période de conservation exigée par la loi ;
(iii) la fin de la période pendant laquelle des litiges ou enquêtes peuvent survenir concernant les services ; ou
(iv) pour la période minimale prévue dans le contrat.
Droits des Personnes Concernées
Le RGPD exige que nous informions les personnes des Données Personnelles que nous collectons, des finalités et des moyens pour lesquels elles sont traitées. Cette information est donnée sous la forme d'un « Avis de Confidentialité ».
a) Droit d'accès
• Le Titulaire des Données a le droit de demander à voir les Données Personnelles que nous détenons à son sujet, la finalité du traitement et les catégories de données concernées.
• Nous devons notifier au Titulaire des Données les destinataires avec lesquels nous allons partager ses données, en particulier si le destinataire se trouve dans un autre pays ou appartient à une organisation internationale.
• Dans la mesure du possible, nous définirons la durée de conservation des données pour répondre aux objectifs commerciaux.
• Nous devons informer le Titulaire des Données de l'existence du droit de s'opposer au traitement ainsi que de ses droits de rectification et d'effacement.
• Nous devons informer le Titulaire des Données de l'existence de son droit de déposer une plainte auprès d'une Autorité de contrôle.
• Lorsque les données sont collectées auprès d'une personne autre que le Titulaire des Données lui-même, nous devons informer ce dernier de la source de ces données.
• Nous devons garantir que nous avons des processus en place pour identifier et répondre aux demandes d'accès du Titulaire des Données, sans retard injustifié, et dans un délai maximal d'un mois.
b) Droit de rectification
• Les Titulaires des Données ont le droit de rectifier les données inexactes, BAGUY s'engage à faire tous les efforts pour le faire immédiatement.
c) Droit à l'effacement
• Le Titulaire des Données a le droit d'obtenir du Responsable du traitement la suppression de ses données (« droit à l'oubli »). Il appartient à BAGUY de faire tout son possible pour effacer immédiatement les données conservées, sauf en cas d'exigence légale de conservation. Si vous recevez une demande d'un Titulaire de Données, contactez d'abord le Délégué à la Protection des Données avant de supprimer toute donnée.
d) Droits des enfants
• Tous les individus, y compris les enfants, sont protégés par le RGPD. Pour les enfants de moins de 13 ans, nous ne devons pas traiter leurs Données Personnelles sur la base de leur consentement, sauf autorisation des titulaires des responsabilités parentales respectives.
e) Marketing
• Parfois, nous pouvons envoyer à nos clients et partenaires du matériel marketing pour les informer de services, d'événements futurs ou d'autres activités susceptibles de les intéresser, auquel cas nous devons indiquer le droit de retirer le consentement à tout moment s'ils ne souhaitent plus être contactés dans ces conditions.
• Nous devons également nous assurer que nous disposons de processus garantissant que toutes les préférences de participation sont enregistrées et respectées.
Sécurité des données conservées
BAGUY maintiendra la sécurité des données en protégeant la confidentialité, l'intégrité et la disponibilité des données personnelles, à savoir :
• Confidentialité signifie que seules les personnes autorisées peuvent accéder aux données ;
• Intégrité signifie que les données personnelles doivent être exactes et appropriées aux finalités inhérentes au traitement ;
• Disponibilité signifie que les utilisateurs autorisés doivent pouvoir accéder aux données s'ils en ont besoin pour les finalités autorisées.
Divulgation des données
Tous les professionnels et partenaires doivent éviter toute divulgation inappropriée de données personnelles et respecter nos obligations générales en matière de confidentialité.
Nous partageons vos informations personnelles avec des tiers pour nous aider. Par exemple, notre boutique en ligne est hébergée sur la plateforme Shopify. Vous pouvez en savoir plus sur la manière dont Shopify utilise vos informations personnelles ici : https://www.shopify.com/legal/privacy. Nous utilisons également Google Analytics pour nous aider à comprendre comment nos clients utilisent notre boutique en ligne. Vous pouvez en savoir plus sur la manière dont Google utilise vos informations personnelles ici : https://www.google.com/intl/en/policies/privacy/. Vous pouvez également désactiver Google Analytics ici : https://tools.google.com/dlpage/gaoptout, limitant ainsi notre accès à vos données ou à l'enregistrement de votre activité.
Il est permis :
a) Divulguer des données personnelles à des tiers uniquement sur instruction ou lorsque nous avons une base légitime pour le faire, et qu'aucune restriction n'est en vigueur.
b) Divulguer des données personnelles à des tiers en cas de vente ou d'achat de toute entreprise ou actif, ou lorsque nous sommes responsables conjoints du traitement, dans le cadre d'une coentreprise.
c) Partager des données personnelles avec un tiers qui traite des données en notre nom, ce qui peut inclure le transfert de données vers un pays tiers.
Généralement, les données personnelles peuvent être divulguées :
a) Aux professionnels ou agents afin qu'ils puissent exercer leurs fonctions en tant que tels.
b) Dans les cas où la non-divulgation pourrait nuire à la prévention ou à la détection de crimes, à la formulation d'accusations contre les contrevenants, ou à l'évaluation ou au recouvrement de tout impôt ou taxe. PINK doit avoir des motifs appropriés pour divulguer les données sous cette catégorie afin d'éviter des poursuites pénales. Toutes les divulgations doivent être justifiées et documentées.
À des fins légales, les données peuvent être divulguées si :
a) Exigé par la loi, un statut ou une ordonnance du tribunal.
b) Dans le but d'obtenir un conseil juridique ;
c) Dans le cadre ou aux fins d'une procédure judiciaire ou lorsque nécessaire pour la défense d'un droit légal.
d) Pour la sauvegarde de la sécurité nationale.
Transfert international de données personnelles
BAGUY peut transférer toutes données personnelles vers un pays tiers ou une organisation internationale. Les données personnelles que nous possédons peuvent également être traitées par des employés opérant dans un pays tiers ou par l'un de nos fournisseurs.
Nous devons garantir qu'au moins une des conditions suivantes s'applique :
a) Le pays vers lequel les données personnelles sont transférées garantit un niveau adéquat de protection des droits et libertés des titulaires des données, par décision de la Commission de l'UE.
b) Des garanties appropriées sont fournies (par exemple des clauses types de protection des données).
c) Le titulaire des données a donné son consentement explicite au transfert après avoir été informé des risques possibles.
d) Le transfert est nécessaire pour l'une des raisons établies dans le RGPD, y compris l'exécution d'un contrat entre BAGUY et le titulaire des données, ou la protection des intérêts vitaux du titulaire des données.
e) Le transfert est légalement exigé pour des raisons importantes d'intérêt public ou pour l'introduction d'actions judiciaires ou la défense dans le cadre de celles-ci.
POLITIQUE DE COOKIES
Ce site web utilise des cookies pour offrir une meilleure expérience à ses visiteurs, ainsi que pour garantir son bon fonctionnement. Cette politique de cookies fait partie de notre politique de confidentialité, que vous devez consulter pour plus d'informations sur nous et sur la manière dont nous protégeons les informations des utilisateurs. Afin de fournir un service personnalisé et efficace à nos utilisateurs, il est nécessaire de mémoriser et de stocker des informations sur la manière dont ce site web doit être utilisé. Pour ce faire, nous utilisons des fichiers texte réduits appelés cookies qui contiennent de petites quantités d'informations téléchargées sur l'ordinateur ou d'autres appareils de nos utilisateurs via un serveur. Votre navigateur internet envoie ensuite, à chaque visite suivante, ces cookies au site web, permettant la reconnaissance et la mémorisation de l'identité de nos visiteurs, notamment les préférences d'utilisation de nos utilisateurs. Vous pouvez trouver ici (aboutcookies.org) des informations plus détaillées sur les cookies et leur fonctionnement. La navigation sur ce site web permet la collecte d'informations via les cookies et autres technologies. En utilisant ce site, vous acceptez l'utilisation des cookies telle que décrite dans cette notification de cookies.
Quels types de cookies sont utilisés et pourquoi ?
Certaines des cookies que nous utilisons sont nécessaires pour permettre la navigation sur ce site web ainsi que pour profiter de ses fonctionnalités telles que l'accès à des zones sécurisées et à des contenus réservés aux utilisateurs enregistrés. Notre site web utilise également des cookies fonctionnels pour enregistrer des informations sur les choix de nos utilisateurs et permettre d'adapter notre site web à leurs besoins ; par exemple, mémoriser la langue d'origine ou la région ou qu'un utilisateur a déjà rempli un questionnaire. Les informations enregistrées sont anonymes et destinées uniquement à l'objectif mentionné ci-dessus. Nous pouvons utiliser, directement ou indirectement, des services d'analyse web pour évaluer l'efficacité de nos contenus et les préférences de nos utilisateurs, ce qui nous permet de contribuer à l'optimisation du fonctionnement de ce site web. De plus, nous utilisons des web beacons ou pixels de suivi pour compter le nombre de visiteurs et des cookies de performance pour surveiller la manière dont les utilisateurs accèdent individuellement à notre site web et à quelle fréquence. Ces informations sont utilisées uniquement à des fins statistiques sans identification d'aucun utilisateur en particulier. Cependant, pour les utilisateurs enregistrés connectés au site web, nous pouvons procéder à l'utilisation combinée de ces informations avec les données collectées via les services d'analyse web et les cookies pour analyser plus en détail la manière dont les visiteurs utilisent ce site web. Ce site web n'utilise pas de cookies de ciblage pour promouvoir de la publicité ciblée auprès de nos visiteurs. Si vous souhaitez des informations détaillées sur les cookies utilisées sur notre site web, nous vous remercions de nous contacter par email.
Comment contrôler les cookies ?
Les utilisateurs du site web acceptent l'introduction des cookies sur leurs ordinateurs ou appareils selon les conditions indiquées ci-dessus sans préjudice du contrôle et de la gestion disponibles. Nous informons les utilisateurs que la suppression ou le blocage des cookies peut affecter leur expérience d'utilisation et peut limiter l'accès à certaines zones du site web.
Contrôles dans le navigateur
La grande majorité des navigateurs permet à nos utilisateurs de visualiser les cookies hébergées et de les supprimer individuellement ou alternativement de bloquer les cookies sur un site web donné ou tous en général. Nous rappelons que les préférences définies, y compris l'auto-exclusion, sont perdues chaque fois que les cookies sont supprimées. Pour plus de précisions, veuillez consulter les sites web ou cookiecentral.com.
Gestion des cookies analytics
Nos utilisateurs peuvent choisir d'exclure leur anonymat dans leur activité de navigation sur les sites web surveillés par des cookies analytics. Nous utilisons les prestataires de services suivants où ils peuvent obtenir plus d'informations sur leurs politiques de confidentialité et comment exclure leurs cookies en cliquant sur les liens suivants :
• Shopify: www.shopify.com/legal/privacy
• Google Analytics: google.com/analytics/learn/privacy.html
• Facebook Pixel: facebook.com/business/help/742478679120153
Gestion des local shared objects ou cookies flash
Un objet partagé local ou cookie flash ressemble aux autres cookies de navigateur, se différenciant par le fait qu'ils peuvent stocker plus de types d'informations. Ces cookies ne peuvent pas être contrôlés par les mécanismes identifiés ci-dessus. Certaines zones de notre site web utilisent ce type de cookies pour stocker les préférences de l'utilisateur pour les fonctionnalités du lecteur média et sans eux, le contenu de certaines vidéos ne pourra pas être visualisé correctement. Ces cookies peuvent être contrôlés manuellement en visitant le site web d'Adobe.
Boutons sociaux
Nous utilisons des boutons sociaux pour permettre à nos utilisateurs de partager ou d'ajouter des pages à leurs favoris. Ces boutons concernent des réseaux sociaux qui peuvent obtenir des informations sur les activités de nos visiteurs sur Internet, y compris sur notre site web. La compréhension de la manière dont l'information est utilisée et comment ils peuvent être exclus de sa collecte doit être obtenue en consultant les Conditions d'Utilisation et les Politiques de Confidentialité respectives de ces sites web.
Communications par email
Pour évaluer la pertinence de nos communications, nous pouvons utiliser des technologies de surveillance pour déterminer si nos visiteurs ont lu, cliqué sur des liens ou transféré certaines communications par email que nous avons envoyées. En cas de désaccord avec cette méthode, nos utilisateurs doivent se désabonner (unsubscribe) car il n'est pas possible d'envoyer ces emails sans ces mécanismes de surveillance actifs. Les abonnés enregistrés peuvent mettre à jour leurs préférences de communication à tout moment en nous contactant par email, ou peuvent annuler leur abonnement en suivant les instructions dans l'email de communication que nous avons envoyé à leur adresse électronique.
Cette politique de cookies peut être révisée à tout moment, à notre discrétion. Lorsqu'une telle modification est effectuée, la date de révision en haut de la page sera modifiée. La politique de cookies modifiée entrera en vigueur à partir de la date de révision. Nous recommandons aux utilisateurs de notre site web de consulter périodiquement les politiques de cookies afin de rester informés de notre gestion des cookies.
Mis à jour le 04 octobre 2024