Conditions générales

[Protection des données

Accord d’échange de données personnelles


Le présent Accord d’échange de données personnelles fait partie intégrante du contrat de service entre le Fournisseur et le Client (le « Contrat de vente en ligne »). Afin de faciliter la vente de produits aux consommateurs finaux, comme prévu dans le Contrat de vente en ligne, les Parties échangeront certaines données personnelles. Les obligations des Parties relatives au traitement des données personnelles et leurs responsabilités respectives en matière de conformité avec la législation et la réglementation sur la protection des données, y compris, sans s’y limiter, le Règlement général sur la protection des données (RGPD) et la Loi suisse sur la protection des données (LPD), (collectivement les « Réglementations sur la protection des données ») sont énoncées dans le présent Accord d’échange de données personnelles.


OBJET DU PRÉSENT ACCORD

  1. Le présent Accord établit le cadre du partage de données personnelles entre les Parties. Les Parties déterminant conjointement la finalité et les moyens du traitement des données personnelles dans le cadre du Contrat de vente en ligne, les Parties conviennent qu’elles sont des contrôleurs conjoints au sens de l’article 26 du RGPD.

  2. Chaque Partie est individuellement et séparément responsable du respect des obligations qui lui incombent en tant que contrôleur de données en vertu de toute Réglementation sur la protection des données applicable en relation avec les données personnelles traitées dans le cadre du Contrat de vente en ligne.

RÔLES ET RESPONSABILITÉS DES PARTIES

  1. Le Client, qui est responsable du contenu de la Boutique en ligne, sera responsable de fournir toutes les informations aux visiteurs de la Boutique en ligne et aux consommateurs qui y effectuent des achats (ci-après également dénommés « personnes concernées ») conformément à toutes les exigences légales applicables, y compris en particulier les articles 13 et 14 du RGPD.

  2. Le Client est désigné comme point de contact pour les personnes concernées concernant le traitement de leurs données personnelles. Les demandes des personnes concernées concernant leurs droits seront traitées conformément à la section 8 ci-dessous.

  3. Le Client est responsable du traitement des données personnelles au sein de ses propres systèmes. Le Fournisseur est responsable de son traitement ultérieur des données personnelles, après les avoir reçues (ou y avoir eu accès).

DONNÉES PERSONNELLES PARTAGÉES

  1. Les types de données personnelles suivants seront partagés entre les Parties pendant la Durée du Contrat :

  • Les données d’identité incluent [nom, titre, date de naissance et sexe].

  • Les données de contact incluent [adresse de facturation, adresse de livraison, adresse e-mail et numéros de téléphone].

  • Les données financières incluent [coordonnées bancaires et de carte de paiement].

  • Les données de transaction incluent [les détails des paiements effectués à votre profit et par vous, ainsi que d’autres détails sur les produits et services que vous avez achetés / commandés chez nous].

  • Les données techniques incluent [adresse IP (protocole Internet), vos données de connexion, type et version du navigateur, paramètre de fuseau horaire et emplacement, types et versions des plug-ins de navigateur, système d’exploitation et plateforme et autres technologies sur les appareils que vous utilisez pour accéder à ce site Web].

  • Les données de profil incluent [les détails de votre nom d’utilisateur et mot de passe en tant qu’utilisateur enregistré de notre site Web ; les achats ou commandes effectués par vous concernant des produits ou services ; vos abonnements à des newsletters ou à des produits ou services que nous fournissons ; les détails de vos intérêts, préférences, réponses à des sondages, commentaires ou plaintes que vous nous avez communiqués ; et les détails que vous avez fournis concernant votre participation à un concours ou une promotion que nous avons parrainé].

  • Les données d’utilisation incluent [des informations sur la façon dont vous utilisez notre site Web, nos produits et nos services].

  • Les données marketing et de communication incluent [nom, adresse e-mail, vos préférences en matière de réception de matériel marketing, de promotions et/ou de newsletters de notre part et vos préférences de communication].

    1. Les catégories spécifiques de données personnelles ne seront pas partagées entre les Parties.

    2. Le Client garantit que les données personnelles que le Fournisseur reçoit ou auxquelles il a accès sont exactes et complètes.

    BASE LÉGALE DU TRAITEMENT

    1. Chaque Partie doit veiller à ce qu’elle traite les données personnelles partagées de manière juste et licite conformément aux Réglementations sur la protection des données.

    2. Le Client garantit avoir le droit de fournir au Fournisseur (l’accès aux) données personnelles, soit sur la base du consentement éclairé des personnes concernées, soit sur la base de l’intérêt légitime des Parties à vendre des Produits aux consommateurs.

    3. Dans la mesure où le Client a fondé la fourniture (l’accès aux) données personnelles au Fournisseur sur le consentement éclairé des personnes concernées, le Client fournira au Fournisseur, sur demande du Fournisseur, (l’accès à) toutes les informations concernant le consentement des personnes concernées, telles que, mais sans s’y limiter, les journaux de leur consentement.

    FINALITÉS DU TRAITEMENT

    1. Le Fournisseur traitera les données personnelles qu’il obtient (ou auxquelles il a accès) auprès du Client pour l’exécution du contrat qu’il s’apprête à conclure ou qu’il a conclu avec le Consommateur, l’exécution des services de « Merchant of Record » et le paiement des taxes pertinentes. Le Fournisseur peut également analyser les données personnelles afin d’en dériver des informations agrégées qui ne se rapportent plus à des personnes identifiées ou identifiables spécifiques, telles que des données sur les chiffres de vente relatifs à des (catégories de) produits, des pays, des données démographiques et des métriques similaires.

    2. Le Client traitera les données personnelles dans le cadre de l’exécution des Contrats de vente en ligne aux fins suivantes :

    • Lorsque cela est nécessaire aux fins de ses intérêts légitimes (ou ceux d’un tiers) et que les intérêts et les droits fondamentaux de la personne concernée ne prévalent pas sur ces intérêts légitimes ;

    • Lorsque le Client doit se conformer à une obligation légale ou à une exigence réglementaire ;

    • À des fins de marketing.

      1. Dans le cas où les Parties conviennent mutuellement par écrit d’autres finalités de traitement des données personnelles, et/ou qu’une autre partie recevra des données personnelles, les Parties veilleront mutuellement à ce que les personnes concernées soient dûment informées et obtiennent et conservent leur consentement lorsque la loi applicable l’exige.

      2. Les obligations découlant du présent Accord d’échange de données personnelles s’appliquent également aux personnes qui traitent des données personnelles sous l’autorité des Parties.

      3. Les Parties ne traiteront les données personnelles que pour les finalités convenues décrites aux sections 5.1 et 5.2 et ne se fourniront mutuellement que la quantité de données personnelles nécessaire à la réalisation des finalités décrites aux sections 5.1 et 5.2.

      MESURES DE SÉCURITÉ

      1. Les Parties sont individuellement responsables de la protection des données personnelles, traitées sous leur propre responsabilité. Chaque Partie doit s’assurer que ses employés sont dûment formés pour gérer et traiter les données personnelles conformément aux Réglementations sur la protection des données.

      2. Les Parties doivent prendre les mesures techniques et organisationnelles appropriées contre la perte, la destruction ou toute forme de traitement illégal (telle que la divulgation, la détérioration, la modification ou la divulgation non autorisée de données personnelles). Les Parties doivent examiner ces mesures de sécurité et effectuer les mises à jour qu’elles jugent appropriées pendant toute la durée du présent Accord.

      VIOLATIONS DE DONNÉES PERSONNELLES

      1. Dans le cas où l’une des Parties prend connaissance d’une violation de données personnelles affectant les données personnelles traitées en vertu du présent Accord, cette Partie doit en informer l’autre Partie sans délai excessif, si possible dans les 24 heures.

      2. Si la violation de données personnelles est découverte par le Client, le Client en informera le Fournisseur par e-mail via info@heytipple.com et par téléphone. Si la violation de sécurité et/ou la violation de données est découverte par le Fournisseur, le Fournisseur en informera le Client par e-mail via Jamie@heytipple.com et par téléphone.

      3. Après notification de la violation de données personnelles (telle que décrite aux sections 7.1 et 7.2), les Parties évalueront mutuellement les conséquences (potentielles) de la violation pour les deux Parties, ainsi que pour les personnes concernées, et toutes les actions que les Parties devraient prendre pour minimiser les dommages (potentiels).

      4. Les Parties sont et restent individuellement responsables de signaler une violation de données, survenue lors du traitement sous leur propre responsabilité, à l’autorité(s) de contrôle compétente(s) et/ou aux personnes concernées.

      5. Les Parties se fourniront mutuellement une assistance raisonnable, c’est-à-dire en fournissant des informations pertinentes, afin d’aider l’autre Partie à faire rapport à l’autorité(s) de contrôle compétente(s) et/ou aux personnes concernées, si nécessaire.

      DROITS DES PERSONNES CONCERNÉES

      1. Les Parties conviennent de fournir l’assistance raisonnablement requise pour permettre à l’autre Partie de se conformer à la demande de droit de la personne concernée, conformément aux termes et conditions imposés par les Réglementations sur la protection des données.

      2. Conformément à l’article 26 du RGPD, les personnes concernées peuvent exercer leurs droits en vertu du RGPD à l’égard de chacune des Parties. La Partie désignée comme point de contact pour les personnes concernées conformément à la section 2.2 ci-dessus aura la responsabilité principale de répondre aux demandes des personnes concernées.

      3. Dans le cas où l’une ou l’autre Partie reçoit une demande de personne concernée qui (probablement) a un impact sur l’autre Partie, ou pour laquelle l’assistance de l’autre Partie est requise, la Partie réceptrice informera rapidement l’autre Partie et sollicitera son avis et/ou son assistance, le cas échéant. L’autre Partie fera tous les efforts raisonnables pour fournir cet avis et/ou cette assistance sans délai, afin de permettre à la Partie réceptrice de traiter de manière appropriée la demande de la personne concernée.

      NON-DIVULGATION ET CONFIDENTIALITÉ

      1. Toutes les données personnelles fournies dans le cadre du présent Accord d’échange de données personnelles sont soumises à une obligation de confidentialité vis-à-vis des tiers. Une Partie ne doit pas partager ni divulguer ces données personnelles à un tiers sans le consentement écrit préalable de l’autre Partie.

      2. Chaque Partie doit s’assurer que tous ses employés et toute autre partie engagée pour exécuter des obligations en relation avec le Contrat de vente en ligne, sous réserve de la Section ci-dessus, sont soumis à des obligations contractuelles écrites concernant les données personnelles qui ne sont pas moins strictes que celles imposées par le présent Accord.

      3. Cette obligation de confidentialité ne s’appliquera pas dans le cas où (i) les Parties se sont expressément autorisées mutuellement la fourniture de ces informations à des tiers, (ii) lorsque la fourniture des informations à des tiers est raisonnablement nécessaire compte tenu de la nature des instructions et de la mise en œuvre du présent Accord d’échange de données personnelles, ou (iii) s’il existe une obligation légale de mettre les informations à la disposition d’un tiers.

      4. Si l’une des Parties est tenue, par une obligation légale ou une décision judiciaire, de fournir à un tiers les données personnelles des personnes concernées, cette Partie doit en informer immédiatement l’autre Partie, sauf si cela est interdit par la loi.

      TRANSFERT

      1. Aux fins de la présente clause, le transfert de données personnelles s’entend de tout partage de données personnelles par une Partie à un tiers.

      2. En plus du consentement écrit préalable tel qu’énoncé à la section 9.1 ci-dessus, une Partie souhaitant transférer des données personnelles en dehors de la Suisse et de l’UE, doit s’assurer que :

        1. Le transfert s’effectue vers un pays approuvé en vertu des Réglementations sur la protection des données applicables comme offrant une protection adéquate ;

        2. Des garanties appropriées ou des règles d’entreprise contraignantes sont en place conformément aux Réglementations sur la protection des données ; ou

        3. L’une des dérogations pour des situations spécifiques dans les Réglementations sur la protection des données applicables s’applique au transfert.

      DURÉE ET RÉSILIATION

      1. Le présent Accord d’échange de données personnelles est conclu pour la durée du Contrat de vente en ligne.

      2. Les Parties ne doivent pas conserver ou traiter les données personnelles partagées plus longtemps que nécessaire pour atteindre les objectifs convenus décrits aux sections 5.1 et 5.2. Chaque Partie est individuellement responsable de l’établissement, de la mise en œuvre et de l’application de ses propres périodes de conservation des données personnelles traitées en vertu du présent Accord d’échange de données personnelles, conformément aux Réglementations sur la protection des données et à toute loi supplémentaire applicable.

      3. À la demande écrite de la Partie ayant divulgué les données personnelles, l’autre Partie doit supprimer ou restituer les données personnelles partagées et leurs copies à la Partie divulgatrice à la résiliation du Contrat, sauf si la loi l’oblige à stocker les données personnelles.


      INDEMNISATION


      Les Parties s’indemnisent mutuellement de toutes réclamations et procédures de tiers, y compris expressément les autorités de surveillance européennes et nationales et les personnes concernées, fondées sur ou résultant d’une violation des Réglementations sur les données personnelles et/ou de l’Accord d’échange de données personnelles imputable à leur propre traitement individuel.


      DIVERS

      1. Le présent Accord d’échange de données personnelles ne peut être modifié par les Parties que par un accord écrit.

      2. Les Parties se prêteront leur entière coopération pour modifier le présent Accord d’échange de données personnelles au cas où cela deviendrait nécessaire en raison de toute loi et réglementation (nouvelle) applicable en matière de (protection de la vie privée).

      3. Aucune disposition du présent accord n’a pour but, ni ne sera réputée, d’établir un partenariat ou une coentreprise entre l’une des Parties, de constituer l’une des Parties en agent d’une autre Partie, ou d’autoriser l’une des Parties à prendre ou à conclure des engagements pour le compte d’une autre Partie.

      JURIDICTION ET LOI APPLICABLE

      1. Le présent Accord, et tout litige ou réclamation (y compris les litiges ou réclamations non contractuels) découlant de ou en relation avec celui-ci ou son objet ou sa formation, sera régi et interprété conformément aux lois d’Irlande.

      2. Chaque Partie accepte que les tribunaux de Dublin (Irlande) aient compétence exclusive pour régler tout litige ou réclamation (y compris les litiges ou réclamations non contractuels) découlant de ou en relation avec le Contrat ou son objet ou sa formation.