Principes de protection des données personnelles

I. DISPOSITIONS GÉNÉRALES

1. BEST DIAMONDS MARKOWSKI SPÓŁKA KOMANDYTOWA, dont le siège est à Białystok et le lieu d'activité ainsi que l'adresse postale sont : ul. Michała Motoszko 28, 15-111 Białystok, Pologne, NIP (numéro d'identification fiscale) : 542-332-10-91, REGON (numéro statistique) : 380786285, inscrite au registre des entrepreneurs du Registre national judiciaire sous le numéro KRS : 0000963537, adresse e-mail : otazky@gremari.com, numéro de téléphone :  +420228 886196, agissant en tant que responsable de vos données personnelles, ci-après dénommé « responsable », s'engage à protéger votre vie privée. Conformément aux dispositions du règlement du Parlement européen et du Conseil (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO UE L 119, p. 1), nous vous fournissons par la présente des informations clés concernant les principes de traitement de vos données personnelles par le responsable, y compris des informations sur les cookies utilisés sur notre plateforme en ligne.

2. Le responsable collecte et traite les données personnelles conformément aux lois applicables, notamment aux dispositions du RGPD, et aux principes de traitement qui y sont établis. Nous nous efforçons d'assurer la transparence lors du traitement des données, et notamment de vous informer systématiquement au moment de la collecte des données sur la finalité et la base juridique du traitement – par exemple lors de la création d'un compte sur le site www.gremari.com, de la conclusion d'un contrat ou de l'inscription à la newsletter. Le responsable veille à ce que les données personnelles soient collectées uniquement dans la mesure nécessaire à la réalisation de la finalité définie et soient traitées uniquement pendant la durée nécessaire à l'accomplissement de cette finalité.

3. Lors du traitement des données personnelles, le responsable garantit leur sécurité et leur confidentialité, ainsi que l'accès aux informations relatives à ce traitement pour les personnes concernées. En cas de violation de la protection des données personnelles malgré les mesures de sécurité mises en place (par exemple, une « fuite » ou une perte de données), le responsable agit conformément aux dispositions du RGPD et notifie cet incident à l'autorité de contrôle compétente ainsi qu'aux personnes concernées de manière conforme aux exigences légales en vigueur.

II. RESPONSABLE DU TRAITEMENT DES DONNÉES PERSONNELLES (« Responsable »)
Le responsable de vos données personnelles en lien avec l'utilisation du site gremari.com (ci-après le « Service ») est la société BEST DIAMONDS MARKOWSKI SPÓŁKA KOMANDYTOWA, dont le siège est à Białystok et l'adresse commerciale et postale est ul. Michała Motoszko 28, 15-111 Białystok, Pologne.
Si vous avez des questions concernant le traitement de vos données personnelles ou vos droits selon les lois en vigueur sur la protection des données personnelles, vous pouvez nous contacter :
a) par écrit à l'adresse suivante : BEST DIAMONDS MARKOWSKI SPÓŁKA KOMANDYTOWA, ul. Michała Motoszko 28, 15-111 Białystok, Pologne ;
b) en contactant notre employé responsable de l'assistance aux utilisateurs pour l'exercice de leurs droits en matière de protection des données personnelles via : e-mail : otazky@gremari.com, téléphone :  +420228 886196

III. FINALITÉ ET BASE JURIDIQUE DU TRAITEMENT DES DONNÉES PERSONNELLES
1. Le responsable peut traiter les données personnelles suivantes des utilisateurs ou clients utilisant le Service : nom et prénom ; adresse e-mail ; numéro de téléphone de contact (si fourni dans le cadre de votre demande) ; adresse de livraison (rue, numéro, appartement, code postal, ville, pays) ; adresse de domicile/adresse du siège social/adresse du siège enregistré (si différente de l'adresse de livraison) ; données liées à la réalisation de la commande, y compris les données de paiement. Pour les utilisateurs ou clients qui ne sont pas des consommateurs, le responsable peut également traiter le nom de l'entreprise et le numéro d'identification fiscale du client (NIP). La fourniture des données personnelles susmentionnées peut être nécessaire pour conclure et exécuter un contrat d'achat ou un contrat de fourniture de services électroniques via le Service. L'étendue des données nécessaires à la conclusion du contrat est toujours indiquée à l'avance sur le site web du Service et dans les Conditions générales de la boutique en ligne.

2. Selon les fonctionnalités du Service que vous utilisez, nous traitons les données personnelles que vous nous fournissez volontairement aux fins suivantes :
a) Affichage du contenu des sites web – intérêt légitime (art. 6, paragraphe 1, lettre f) du RGPD), consistant à fournir le service et à protéger contre les abus.
b) Création et gestion du compte utilisateur, vérification de l'utilisateur – la base juridique est la nécessité du traitement pour l'exécution du contrat de fourniture du service de compte (art. 6, paragraphe 1, lettre b) du RGPD).
c) Services nécessitant la création d'un compte – nous traitons vos données personnelles afin de fournir des services nécessitant la création d'un compte utilisateur. Nécessité du traitement pour l'exécution des services conformément aux conditions (art. 6, paragraphe 1, lettre b) du RGPD).
d) Envoi de newsletters – votre consentement (art. 6, paragraphe 1, lettre a) du RGPD).

e) Garantie de la sécurité des services de vente en ligne par l'enregistrement des adresses IP des utilisateurs – sur la base de l'art. 6, paragraphe 1, lettre f) du RGPD, notre intérêt légitime est d'assurer la sécurité des services électroniques.
f) Traitement de la commande – dans le but de traiter la commande passée (y compris les éventuelles réclamations) :
- La base juridique est la nécessité du traitement pour l'exécution d'un contrat (art. 6, paragraphe 1, lettre b) du RGPD);
- La base juridique est l'obligation légale du responsable du traitement (art. 6, paragraphe 1, lettre c) du RGPD), notamment selon les règles fiscales et comptables.
g) Statistiques sur l'utilisation de fonctions spécifiques du Service, facilitation de son utilisation et garantie de la sécurité informatique – intérêt légitime (art. 6, paragraphe 1, lettre f) du RGPD), visant à faciliter l'utilisation des services électroniques, améliorer leur fonctionnalité, analyser l'activité des utilisateurs et les préférences d'achat.
h) Exercice, recouvrement et défense des droits – intérêt légitime (art. 6, paragraphe 1, lettre f) du RGPD), consistant en l'exercice, l'exécution ou la défense de droits légaux devant les tribunaux et autres autorités publiques.

i) Envoi de questionnaires de satisfaction – intérêt légitime (art. 6, paragraphe 1, lettre f) du RGPD), visant à améliorer la fonctionnalité des services, à réaliser des analyses de satisfaction après achat et à évaluer les préférences des utilisateurs.
j) Réponse aux questions – intérêt légitime (art. 6, paragraphe 1, lettre f) RGPD), consistant à répondre aux questions envoyées via le formulaire de contact ou la fonction « demander un devis ».
k) Traitement des plaintes, demandes et recours – Bases juridiques :
- Article 6(1)(b) et (c) RGPD – nécessité du traitement pour l’exécution du contrat et pour respecter une obligation légale ;
- Article 6(1)(f) RGPD – intérêt légitime du responsable pour le traitement des plaintes, demandes et recours.

IV. DURÉE DE CONSERVATION DES DONNÉES
1. La durée de traitement des données dépend du type de service fourni et de la finalité du traitement. La durée de conservation peut également découler des dispositions légales en vigueur, si elles constituent une base juridique pour le traitement.
2. Nous conservons vos données personnelles aussi longtemps que vous disposez d’un compte utilisateur dans le cadre du Service, afin de fournir les services liés au compte et d’autres services fournis conformément aux Conditions de fourniture des services électroniques. Après la suppression du compte, vos données seront anonymisées, à l’exception des données personnelles spécifiques conservées pour le traitement des plaintes et réclamations liées à l’utilisation des services du responsable, ainsi que pour la détermination, l’exercice ou la défense de droits légaux.

3. Si la base juridique du traitement est la nécessité de conclure et d’exécuter un contrat, les données seront traitées pendant la durée du service ou de l’exécution de la commande, jusqu’à l’exécution complète du contrat et l’expiration de la période post-vente permettant de faire valoir certains droits (par exemple, garantie ou assurance).
4. Si le traitement est fondé sur le consentement, les données seront traitées jusqu’au retrait du consentement ou à la soumission d’une objection effective ou d’une demande de suppression.
5. Si les données sont traitées sur la base de l’intérêt légitime du responsable, elles seront conservées pendant la durée nécessaire à la réalisation de cet intérêt, ou jusqu’à ce qu’une objection effective au traitement soit formulée, ou – si aucune objection n’est soulevée – jusqu’à la disparition de l’intérêt légitime.
6. Les données traitées dans le cadre de la fonction « Demande de produit » seront conservées pendant la durée de la correspondance. Si vous manifestez un intérêt supplémentaire pour notre produit/service et acceptez notre offre de prix, les données seront traitées aux fins nécessaires à l'exécution du contrat, comme décrit au point 5 ci-dessus.

7. La durée de conservation des données peut être prolongée si le traitement est nécessaire pour l'exercice, la défense ou la revendication de droits légaux. Après cette période, les données ne peuvent être conservées que dans les cas et limites exigés par la loi. Vos données seront traitées uniquement aussi longtemps que nous disposons d'une base juridique, c’est-à-dire jusqu’à ce que :
a) nous ne sommes plus soumis à une obligation légale exigeant le traitement des données,
b) le délai pour faire valoir des droits liés au contrat conclu via la Boutique expire pour l'une ou l'autre des parties,
c) vous retirez votre consentement, si le consentement était la base juridique, ou vous vous opposez au traitement –
selon ce qui s'applique dans chaque cas et ce qui survient en dernier.
8. À l'expiration de la période de conservation, les données sont supprimées de manière irréversible ou anonymisées.

V. CATÉGORIE DES DESTINATAIRES DES DONNÉES PERSONNELLES
1. Dans le cadre de la fourniture des services par le responsable, vos données personnelles peuvent être transmises à des entités externes, notamment des prestataires de services informatiques (y compris ceux responsables de l'exploitation des systèmes informatiques utilisés pour fournir des services en ligne), des entités telles que des banques et des opérateurs de paiement (dans les cas où vous choisissez un mode de paiement électronique lors de la commande), des prestataires de services comptables et de tenue de comptes, des prestataires de services de messagerie et postaux, des transporteurs ou des intermédiaires agissant au nom du responsable, des agences marketing (dans le cadre des services marketing), des prestataires de services juridiques ou comptables et d'autres entités fournissant des services mineurs nécessaires à l'exécution du contrat conclu.
2. Vos données peuvent également être communiquées aux autorités compétentes ou à des tiers qui en font la demande sur la base d'une base légale valide obligeant le responsable à fournir ces données, et conformément à la législation applicable – nous fournissons vos données personnelles aux autorités publiques compétentes sur demande, si la loi l'exige.

3. Le responsable du traitement reconnaît que le niveau de protection des données personnelles en dehors de l'Espace économique européen (EEE) peut différer du niveau assuré par le droit européen. Le responsable informe toujours les personnes concernées au moment de la collecte des données de toute intention de transférer des données personnelles en dehors de l'EEE. Actuellement, le responsable du service n'utilise pas de tels destinataires. Le responsable ne transfère des données personnelles en dehors de l'EEE que si cela est nécessaire et uniquement à condition que des mesures de protection appropriées soient mises en place, notamment par :
• coopération avec des entités situées dans des pays pour lesquels la Commission européenne a adopté une décision d'adéquation ;
• utilisation de clauses contractuelles types adoptées par la Commission européenne ;
• utilisation de règles d'entreprise contraignantes approuvées par l'autorité de contrôle compétente.

VI. DROITS DE LA PERSONNE CONCERNÉE
1. Nous assurons l'exercice de vos droits comme indiqué ci-dessous. Vous pouvez exercer ces droits en soumettant une demande via les coordonnées indiquées à la section IV ci-dessus. En tant que personne concernée, vous disposez des droits suivants :
a) Droit de rectification des données
Vous avez le droit de rectifier et de compléter les données personnelles que vous nous avez fournies. En ce qui concerne les autres données personnelles, vous avez le droit de nous demander de corriger ces données (si elles sont inexactes) et de les compléter (si elles sont incomplètes).
b) Droit d'opposition au traitement des données
Vous avez le droit de vous opposer à tout moment au traitement de vos données personnelles, y compris au profilage, si nous traitons vos données sur la base de notre intérêt légitime – par exemple en lien avec l'établissement de statistiques d'utilisation du Service, la facilitation de l'utilisation du Service ou la réalisation d'enquêtes de satisfaction.
Si votre objection est jugée fondée et que nous n'avons aucune autre base légale pour le traitement de vos données personnelles, nous supprimerons les données auxquelles vous vous êtes opposé.

c) Droit à l'effacement des données (« droit à l'oubli »)
Vous avez le droit de demander la suppression de tout ou partie de vos données personnelles. Une demande de suppression de toutes les données personnelles sera considérée comme une demande de suppression de votre compte.
Vous avez le droit de demander la suppression de vos données personnelles si :
• vous avez retiré votre consentement, dans la mesure où les données ont été traitées sur cette base ;
• vos données personnelles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées autrement ;
• vous avez formulé une objection à l'utilisation de vos données à des fins marketing ;
• vous avez formulé une objection à l'utilisation de vos données pour l'analyse statistique de l'utilisation du Service et votre objection a été reconnue comme fondée ;
• vos données personnelles sont traitées illégalement.

d) Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement de vos données personnelles. Après avoir soumis une telle demande et jusqu'à son traitement, nous vous empêcherons d'utiliser certaines fonctionnalités ou services si leur utilisation nécessite le traitement des données concernées. Nous ne vous enverrons également aucun message, y compris des communications marketing.
Vous pouvez demander la limitation du traitement de vos données personnelles dans les cas suivants :
• si vous contestez l'exactitude de vos données personnelles – le traitement sera limité pendant la période qui nous permet de vérifier l'exactitude des données, au maximum 7 jours ;

• si le traitement est illégal et que vous demandez la limitation de l'utilisation de vos données personnelles au lieu de leur suppression ;
• si vos données personnelles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées autrement, mais que vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice ;
• si vous avez formulé une objection au traitement de vos données personnelles – dans ce cas, la restriction s'applique pendant la période où il est vérifié si votre objection l'emporte sur nos motifs légitimes de traitement.

e) Droit d'accès
Vous avez le droit d'obtenir de notre part la confirmation que nous traitons vos données personnelles et, le cas échéant, vous avez le droit :
• accéder à vos données personnelles ;
• obtenir des informations sur les finalités du traitement, les catégories de données personnelles traitées, les destinataires ou catégories de destinataires, la durée prévue de conservation ou les critères utilisés pour la déterminer, les droits qui vous sont accordés selon le RGPD, le droit de déposer une plainte auprès de l'autorité de contrôle, la source des données (si elles n'ont pas été collectées directement auprès de vous), l'existence d'une prise de décision automatisée, y compris le profilage, et les garanties appropriées concernant le transfert des données personnelles en dehors de l'Union européenne ;
• recevoir une copie de vos données personnelles.

f) Droit de retirer le consentement
Si vos données sont traitées sur la base de votre consentement, vous avez le droit de retirer ce consentement à tout moment. Le retrait du consentement n'affecte pas la légalité du traitement effectué avant ce retrait.
g) Droit à la portabilité des données
Vous avez le droit d’obtenir vos données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et de transmettre ces données à un autre responsable du traitement de votre choix, par exemple un autre opérateur de services similaires. Vous avez également le droit de demander que nous transmettions directement ces données à ce autre responsable, si cela est techniquement possible. Nous fournirons vos données personnelles dans un format de fichier largement utilisé, lisible par machine et adapté au transfert.
h) Droit de déposer une plainte
Si vous pensez que le traitement de vos données personnelles viole les dispositions du RGPD ou d’autres lois applicables en matière de protection des données, vous avez le droit de déposer une plainte auprès du président de l’Autorité de protection des données.

2. Si le responsable ne peut pas identifier la personne faisant la demande sur la base des informations fournies, il demandera des informations supplémentaires au demandeur. La demande peut être faite en personne ou par l’intermédiaire d’un représentant (par exemple un membre de la famille).
3. Pour des raisons de sécurité des données, le responsable recommande d’utiliser une procuration certifiée par un notaire ou un conseiller juridique ou avocat autorisé, ce qui accélérera considérablement la vérification de son authenticité.
4. La réponse sera fournie par écrit, sauf si la demande a été faite par e-mail ou si le demandeur a demandé une réponse sous forme électronique.

5. Délai de réponse – à quelle vitesse traiterons-nous votre demande ?
Si vous exercez l’un des droits mentionnés ci-dessus et nous envoyez une demande correspondante, nous y répondrons ou la refuserons sans délai excessif, au plus tard dans un délai d’un mois à compter de sa réception. Si la demande est particulièrement complexe ou si nous recevons un grand nombre de demandes, ce délai peut être prolongé de deux mois supplémentaires. Dans ce cas, nous vous informerons à l’avance de la prolongation et des raisons du retard.
Pour des raisons techniques, nous avons toujours besoin de 24 heures pour mettre à jour les préférences que vous avez sélectionnées dans nos systèmes. Il est donc possible que vous receviez un e-mail de notre part pendant le processus de mise à jour, même si vous vous êtes désabonné de ce type de communications.
6. Dépôt de plaintes, questions et demandes
Vous pouvez nous adresser des plaintes, questions et demandes concernant le traitement de vos données personnelles et l’exercice de vos droits selon le RGPD.

VII. PROFILAGE
Dans le cadre du Service, nous pouvons adapter automatiquement certains contenus à vos besoins individuels, c’est-à-dire effectuer un profilage à l’aide des données personnelles que vous nous avez fournies. Avant de procéder à un profilage qui :
a) a des effets juridiques sur vous, ou
b) vous influence de manière significative de façon similaire,
nous demanderons d’abord votre consentement explicite. Veuillez noter que vous pouvez retirer votre consentement à tout moment. Le traitement de vos données personnelles avant le retrait du consentement reste conforme à la loi.
Vos données personnelles peuvent être utilisées dans le cadre du profilage. Le profilage des données personnelles par le responsable du traitement comprend le traitement de ces données (y compris par des moyens automatisés) afin d’évaluer certains aspects personnels, notamment pour analyser ou prédire vos préférences et intérêts en lien avec l’offre du responsable.