Dans le cadre de l’utilisation du logiciel e-monsite, l’Utilisateur est susceptible de servir des outils mis à disposition pour collecter des renseignements sur certains de ses visiteurs (clients, abonnés, membres).
e-monsite est responsable de la sous-traitance de ces données.
L’Utilisateur est responsable des données à caractère personnel de ses Clients.
En application de l’article 28 du RGPD l’Utilisateur est nommé responsable du traitement des données et communique à l’entreprise e-monsite sous-traitant les données de ses Clients.
e-monsite traite des données à caractère personnel pour le compte du responsable du traitement.
L’Utilisateur est ci-après dénommé responsable de traitement des données.
e-monsite est ci-après dénommée sous-traitant.
Le sous-traitant fera son possible pour accompagner le responsable du traitement des données dans ses obligations (chapitre IV article 28 e.), à s'acquitter de son obligation de donner suite aux demandes dont les personnes concernées (ses Clients) le saisissent en vue d'exercer leurs droits prévus au sein du RGPD.
Détail des données sous traitées :
- Nom et prénom
- Adresse mail
- Adresse postale
- Pseudonyme
- Mot de passe
- Date de connexion
- Téléphone
- Dénomination des produits commandés
- Prix produit
- Quantité produit
- Date de commande
- Mode de paiement
- Dénomination et quantité des produits mis dans un panier d’achat
La sous-traitance des données personnelles a uniquement pour but de fournir une prestation de Service à l’Utilisateur. La présente liste est non-exhaustive dans la mesure où elle peut être modifiée par le client lui-même, grâce aux outils fournis par e-monsite, sans qu’e-monsite en ait connaissance.
Traitements :
e-monsite n’effectue aucun traitement nominatif pour compte propre sur les données sous-traitées. Le seul traitement nominatif effectué pour le compte du client est l’outil de relance des paniers abandonnés (envoi d’un email de relance à un Utilisateur déjà identifié pour lui proposer de finaliser un achat abandonné lors du processus de commande).
Le seul traitement réalisé pour compte propre est non nominatif et consiste en un calcul d’agrégats de commandes pour calculer le chiffre d’affaire global généré, le chiffre d’affaires par boutique, et des moyennes de commandes (nombre/valeur) par nature de produit (produits physiques ou dématérialisés).
Durée de conservation de ces données :
Pendant toute la durée de la réalisation de la prestation de service plus un an, e-monsite devant se conformer à la législation française, notamment à l’article 3 du décret n° 2011-219 du 25 février 2011 relatif à la conservation et à la communication des données permettant d’identifier toute personne ayant contribué à la création d’un contenu mis en ligne.
Droits du responsable de traitement sur ces données :
Suppression de toutes les données à caractère personnel ou renvoi au responsable du traitement au terme de la prestation de services relatifs au traitement, et destruction de copies existantes, à moins que le droit de l'Union ou le droit de l'État membre n'exige la conservation des données à caractère personnel (chapitre IV article 28 g.)
Droit de contrôle pour s’assurer que le sous-traitant respecte bien les dispositions visées par le RGPD. (chapitre IV article 28 h.). Plus précisément mise à disposition du responsable du traitement de toutes les informations nécessaires pour démontrer le respect des obligations prévues à l’article 28 du RGPD.
Comme stipulé au sein du RGPD le sous-traitant s’engage à manipuler les données personnelles avec la plus grande précaution. Le sous-traitant se doit de mettre en place des mécanismes et des procédures internes pour garantir une sécurité appropriée des données à caractère personnel conformément au RGPD (article 28 chapitre 4).
Le sous-traitant veillera à ce que les personnes au sein de sa structure autorisées à traiter ces données pour les besoins du service s’engagent à respecter la confidentialité des données du responsable du traitement et de ses Clients (chapitre IV article 28 point 1.).
Le sous-traitant n’est pas amené à confier à d’autres sous-traitants la gestion de services et à ce titre n’est pas concerné par le point 4 article 28 du chapitre 4 du RGPD.