Politique de confidentialité (DISPOSITIONS sur le traitement et la protection des données personnelles)

Adresse de notre site web : https://vitaguru.es.

La présente Politique de confidentialité des données personnelles (ci-après – la Politique de confidentialité) s’applique à toutes les informations que le site « VITAGURU », situé à l’adresse Vitaguru.es, peut recevoir sur l’Utilisateur lors de l’utilisation du site, de la boutique en ligne, des programmes et produits de la boutique en ligne.


1. DÉFINITION DES TERMES :

Base de données personnelles — un ensemble nommé de données personnelles organisées sous forme électronique et/ou sous forme de fichiers de données personnelles ;
Personne responsable — personne désignée chargée d’organiser les activités liées à la protection des données personnelles lors de leur traitement, conformément à la loi ;
Propriétaire de la base de données personnelles — personne physique ou morale ayant le droit de traiter ces données en vertu de la loi ou avec le consentement de la personne concernée, qui approuve le but du traitement, établit la composition des données et les procédures de traitement, sauf disposition contraire de la loi ;
Registre national des bases de données personnelles — système national unique d’information pour la collecte, l’accumulation et le traitement d’informations sur les bases de données personnelles enregistrées ;
Sources publiques de données personnelles — annuaires, carnets d’adresses, registres, listes, catalogues, autres collections systématisées d’informations ouvertes contenant des données personnelles, publiées avec la connaissance du sujet de données. Les réseaux sociaux et les ressources Internet où la personne publie ses données ne sont pas considérés comme des sources publiques (sauf si elle indique expressément que les données sont publiées pour libre diffusion et utilisation) ;
Consentement de la personne concernée — toute expression volontaire documentée de la volonté d’une personne concernant l’autorisation du traitement de ses données personnelles selon un objectif déterminé ;
Anonymisation des données personnelles — suppression des informations permettant l’identification d’une personne ;
Traitement des données personnelles — toute opération (ou ensemble d’opérations) effectuée entièrement ou partiellement dans un système d’information (automatisé) et/ou dans des fichiers contenant des données personnelles, liées à la collecte, enregistrement, accumulation, stockage, adaptation, modification, actualisation, utilisation et diffusion (diffusion, mise en œuvre, transfert), anonymisation, destruction des informations sur une personne physique ;
Données personnelles — informations ou ensemble d’informations sur une personne identifiée ou identifiable ;
Gestionnaire de la base de données personnelles — personne physique ou morale autorisée par le propriétaire ou la loi à traiter les données. Une personne qui effectue un travail technique sans avoir accès au contenu des données n’est pas un gestionnaire ;
Sujet des données personnelles — personne physique dont les données sont traitées conformément à la loi ;
Tiers — toute personne autre que la personne concernée, le propriétaire ou le gestionnaire de la base de données personnelles et l’autorité compétente, à qui les données peuvent être transmises selon la loi ;
Catégories spéciales de données — données sur l’origine raciale ou ethnique, opinions politiques, croyances religieuses ou idéologiques, appartenance à des partis ou syndicats, ainsi que des données sur la santé ou la vie sexuelle.

1.2. Ce règlement est obligatoire pour la personne responsable et les employés du vendeur ayant accès et/ou traitant directement des données personnelles dans l’exercice de leurs fonctions.


2. LISTE DES BASES DE DONNÉES PERSONNELLES

2.1. La société est propriétaire de la base de données personnelles « Partenaires contractuels ».

2.2. La base de données personnelles est située à l’adresse de la Société.


3. OBJECTIF DU TRAITEMENT DES DONNÉES PERSONNELLES

3.1. L’objectif est le stockage et le maintien des données des partenaires contractuels, conformément aux articles 6 et 7 de la Loi d’Ukraine « Sur la protection des données personnelles ».

3.2. L’objectif est d’assurer les relations de droit civil, la fourniture/réception et l’exécution des paiements pour les biens/services achetés conformément au droit espagnol.


4. PROCÉDURE DE TRAITEMENT DES DONNÉES PERSONNELLES

4.1. Le consentement de la personne concernée doit être volontaire, pour un traitement conforme à un but défini, et peut être donné sous forme :

  • de document papier avec éléments permettant d’identifier la personne ;
  • de document électronique contenant les éléments obligatoires d’identification, signé électroniquement ;
  • de note sur une page électronique ou fichier électronique traité par un système d’information documenté.

4.2. Le consentement est donné lors de l’enregistrement des relations civiles conformément à la législation en vigueur.

4.3. L’information sur l’inclusion des données dans la base, les droits du sujet et les personnes à qui les données sont transférées est communiquée lors de l’enregistrement des relations civiles.

4.4. Le traitement des données spéciales (origine, croyances, santé, sexualité) est interdit.


5. CONDITIONS DE DIVULGATION DES DONNÉES

5.1. L’accès aux données par des tiers dépend du consentement de la personne concernée ou des dispositions légales.

5.2. Aucun accès n’est accordé si la personne ne garantit pas la conformité avec la loi espagnole sur la protection des données.

5.3. Le tiers soumet une demande contenant :

  • nom, prénom, lieu de résidence, justificatif d’identité (personne physique) ;
  • nom, adresse, fonction, nom du représentant (personne morale), justificatif de pouvoir ;
  • informations sur la personne concernée, la base de données, le propriétaire/gestionnaire ;
  • liste des données demandées et but de la demande.

5.5. La demande est examinée dans un délai de 10 jours ouvrables. Une réponse est donnée dans les 30 jours calendaires, sauf disposition contraire.

5.6. Tous les employés doivent garantir la confidentialité.

5.7. Le délai peut être prolongé à 45 jours en cas de complexité.

5.8. L’avis de report est communiqué par écrit à la tierce partie ayant soumis la demande, accompagné d’une explication de la procédure de recours contre une telle décision.

5.9. L’avis de report indique :

  • le nom, prénom et la fonction de la personne officielle ;
  • la date d’envoi du message ;
  • le motif du report ;
  • la période pendant laquelle la demande sera satisfaite.

5.10. Le refus d’accès aux données personnelles est autorisé si cet accès est interdit par la loi.

5.11. L’avis de refus indique :

  • le nom, prénom de la personne officielle ayant refusé l’accès ;
  • la date d’envoi du message ;
  • le motif du refus.

5.12. La décision de reporter ou de refuser l’accès aux données personnelles peut faire l’objet d’un recours auprès de l’organisme public autorisé à la protection des données personnelles, d’autres autorités publiques ou collectivités locales compétentes en matière de protection des données personnelles, ou devant un tribunal.


6. PROTECTION DES DONNÉES PERSONNELLES

6.1. Le propriétaire utilise des systèmes conformes aux normes internationales/nationales pour prévenir toute perte, vol, destruction, falsification ou copie non autorisée.

6.2. Le responsable de la protection est nommé par le propriétaire, ses fonctions sont définies dans une fiche de poste.

6.3. Les employés / le Propriétaire qui traitent directement et/ou ont accès aux données personnelles dans le cadre de l’exécution de leurs fonctions officielles (ou professionnelles) sont tenus de se conformer aux exigences de la législation espagnole en matière de protection des données personnelles ainsi qu’aux documents internes relatifs au traitement et à la protection des données personnelles dans les bases de données.

6.4. Les employés / le Propriétaire ayant accès aux données personnelles, y compris leur traitement, sont tenus de ne divulguer d’aucune manière les données personnelles qui leur ont été confiées ou dont ils ont eu connaissance dans le cadre de l’exercice de leurs fonctions professionnelles, officielles ou de travail. Cette obligation reste valable même après la cessation de leurs activités liées aux données personnelles, sauf dans les cas prévus par la loi.

6.7. Les personnes ayant accès aux données personnelles, y compris celles qui les traitent, sont responsables en vertu de la législation espagnole en cas de violation des exigences de la Loi espagnole sur la protection des données personnelles.

6.8. Les données personnelles ne doivent pas être conservées plus longtemps que nécessaire aux fins pour lesquelles elles sont collectées, et en tout cas pas au-delà de la durée de conservation déterminée par le consentement de la personne concernée au traitement de ces données.


7. DROITS DU SUJET DES DONNÉES PERSONNELLES

7.1. Le sujet a le droit de :

  • connaître l’emplacement, le but, le nom, et les responsables de la base ;
  • recevoir des informations sur les conditions d’accès et les tiers à qui les données sont transmises ;
  • accéder à ses données personnelles ;
  • recevoir, sous 30 jours, une réponse sur l’existence et le contenu de ses données ;
  • s’opposer au traitement illicite ;
  • demander la rectification ou la suppression de données incorrectes ou traitées illégalement ;
  • se protéger contre le traitement illégal, la perte, destruction ou transmission de données déshonorantes ;
  • s’adresser aux autorités compétentes pour faire valoir ses droits ;
  • exercer des recours juridiques.

8. DEMANDES DU SUJET DES DONNÉES PERSONNELLES

8.1. La personne concernée a le droit de recevoir toute information la concernant de la part de tout sujet impliqué dans des relations liées aux données personnelles, sans avoir à préciser l’objet de la demande, sauf dans les cas prévus par la loi.

8.2. L’accès de la personne concernée à ses propres données personnelles est gratuit.

8.3. La demande doit mentionner :

  • nom, prénom, lieu de résidence, document d’identité ;
  • autres données permettant d’identifier le sujet ;
  • informations sur la base concernée ou son gestionnaire ;
  • liste des données demandées.

8.4. Le délai d’examen de la demande en vue de sa satisfaction ne peut dépasser dix jours ouvrables à compter de la date de sa réception.

8.5. Pendant cette période, le propriétaire de la base de données à caractère personnel informe la personne concernée que la demande sera satisfaite ou que les données personnelles concernées ne seront pas fournies, en indiquant les motifs prévus par l’acte réglementaire pertinent.

8.6. La demande est satisfaite dans un délai de trente jours calendaires à compter de sa réception, sauf disposition contraire prévue par la loi.

Résultats de la recherche

Demande de recherche