POLITIQUE DE CONFIDENTIALITÉ
PRIVACY POLICY
Dernière mise à jour : le 18 mai 2025.
Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos données personnelles lorsque vous visitez notre site, vous inscrivez à notre newsletter, ou effectuez un achat dans notre boutique en ligne.
TABLE DES MATIÈRES
1 - Notre politique de confidentialité
2 - Identité et coordonnées du responsable du traitement
3 - Quelles sont les informations personnelles que nous collectons
4 - À quoi vont servir les données personnelles qui sont collectées
5 - Base légale justifiant le traitement
6 - Caractère obligatoire ou facultatif du recueil de données personnelles
7 - Destinataires des données personnelles
8 - Durée de conservation des données personnelles
9 - Droits de l’internaute
10 - Droit de l’internaute d’introduire une réclamation auprès de la CNIL
11 - Cookies
12 - Statistiques et mesures d’audience
13 - Contenu intégré depuis d’autres sites
14 - Les liens hypertextes
15 - Les formulaires
16 - Fournisseurs et sous-traitants
17 - Partage des données à l’étranger
18 - Transfert de données hors Union Européenne
19 - Décisions automatisées et profilage
20 - Obligation de communication légale
21 - Sécurité de l’information
22 - Nos engagements en cas de faille de sécurité
23 - Modification de la politique de confidentialité
24 - Droit applicable en France
25 - Nous contacter
1 – NOTRE POLITIQUE DE CONFIDENTIALITÉ
Le site internet www.christopherschmittartist.com (ci-après « le site ») est édité par Christopher Schmitt (ci-après « l’Éditeur » ou « nous »), en qualité de responsable du traitement des données personnelles.
Face à l’évolution des outils de communication, la protection de votre vie privée constitue une priorité. À ce titre, Christopher Schmitt s’engage fermement à garantir la confidentialité et la sécurité des informations personnelles que vous pourriez nous communiquer. Nous veillons à ce que la collecte et le traitement de vos données soient réalisés dans le respect des principes de légalité, de loyauté et de transparence, conformément au Règlement Général sur la Protection des Données (RGPD) et à la Loi Informatique et Libertés de 1978 modifiée. Nous nous engageons également à respecter les textes législatifs et réglementaires applicables, accessibles via le lien suivant : [Textes officiels européens sur la protection des données].
Conformément à la loi du 6 janvier 1978 et à la délibération n°2006-138 du 9 mai 2006, ce site est exempté de déclaration préalable auprès de la CNIL.
Par cette politique, nous nous engageons à répondre de manière claire aux questions suivantes :
- Quelles données personnelles sont traitées ?
- Dans quel but et sur quelle base légale ?
- Quels sont vos droits et comment les exercer ?
- Quelle est la durée de conservation de vos données ?
- Quelles sont nos garanties en matière de sous-traitance, de transferts de données et de sécurité informatique.
Pour toute demande, vous pouvez nous contacter à l’adresse suivante : contact@christopherschmittartist.com.
Nous vous invitons à prendre connaissance de cette politique avant toute utilisation du site www.christopherschmittartist.com.
Nous limitons la collecte de données au strict nécessaire, conformément au principe de minimisation des données (article 5 du RGPD).
En cas de modification de cette politique, nous nous engageons à ne pas réduire le niveau de confidentialité sans vous en informer préalablement.
En fournissant des informations personnelles via nos formulaires ou par l’intermédiaire de nos sous-traitants, vous disposez d’un droit d’accès, de rectification, de suppression et d’opposition à l’utilisation de vos données. Pour exercer vos droits, contactez-nous à : contact@christopherschmittartist.com.
Aucune utilisation à des fins commerciales de vos données personnelles ne sera effectuée. Elles ne seront ni vendues, ni cédées, ni communiquées à des tiers sans votre consentement explicite.
Nous vous remercions de nous signaler toute erreur technique ou de contenu à l’adresse ci-dessus.
2 – IDENTITÉ ET COORDONNÉES DU RESPONSABLE DU TRAITEMENT :
Le responsable du traitement des données personnelles collectées sur ce site est : Christopher Schmitt
Statut : Artiste-auteur / Micro-entrepreneur (à préciser selon ton statut exact)
Adresse : [Ton adresse complète ou, à défaut, la ville et le code postal]
Email : contact@christopherschmittartist.com
Téléphone : 0619102629
Conformément à l’article 37 du RGPD, le responsable du traitement est votre interlocuteur pour toute question relative à la collecte, au traitement et à l’exercice de vos droits concernant vos données personnelles.
3 – QUELLES SONT LES INFORMATIONS PERSONNELLES QUE NOUS COLLECTONS ?
Nous collectons uniquement les données personnelles strictement nécessaires à la finalité de nos activités, en conformité avec le principe de minimisation des données (Article 5 du RGPD).
Les données que nous pouvons collecter sont les suivantes :
- Données d’identification et de contact : Nom, prénom, adresse postale, adresse email, numéro de téléphone (facultatif).
- Données de commande et de transaction : Historique des achats, informations sur les produits commandés, date et montant des transactions. Les informations de paiement (numéro de carte bancaire, cryptogramme, etc.) ne sont jamais collectées ni stockées sur notre site. Elles sont traitées exclusivement et de manière sécurisée par nos prestataires de paiement (Stripe, PayPal).
- Données de navigation et techniques : Adresse IP (anonymisée), type de navigateur, système d’exploitation, pages consultées, date et heure des visites, durée de navigation. Ces données sont collectées via des cookies et technologies similaires, conformément à notre Politique en matière de cookies.
- Données relatives à la newsletter et au marketing : Adresse email, prénom et préférences lorsque vous vous inscrivez à notre newsletter ou téléchargez du contenu gratuit.
4 – À QUOI VONT SERVIR LES DONNÉES PERSONNELLES QUI SONT COLLECTÉES ?
Les données personnelles que nous collectons sont utilisées exclusivement dans les cas prévus par la réglementation en vigueur et pour les finalités suivantes :
- Gestion des commandes et de la relation contractuelle :
- Traitement et expédition des commandes.
- Émission des factures et gestion des paiements.
- Suivi des livraisons et du service après-vente.
- Gestion des éventuels retours ou réclamations.
- Respect des obligations légales et comptables : conservation des documents comptables et fiscaux conformément à la législation
en vigueur (Article L.123-22 du Code de commerce : conservation des factures pendant 10 ans).
- Gestion des obligations liées à la garantie légale de conformité et au droit de rétractation.
- Gestion des inscriptions à la newsletter et communication marketing : envoi d’informations concernant les nouvelles œuvres, les
expositions, les événements et actualités de l’artiste. Communication d’offres promotionnelles et de contenus exclusifs. Vous
pouvez à tout moment vous désinscrire via le lien de désabonnement figurant dans chaque email.
- Gestion des demandes de contact : réponse aux questions envoyées via le formulaire de contact ou par email.
- Amélioration de l’expérience utilisateur et du site internet : analyse des statistiques de fréquentation du site afin de comprendre
les préférences des visiteurs.
- Amélioration des fonctionnalités et de l’ergonomie du site.
- Sécurité du site et prévention de la fraude : mise en œuvre de mesures techniques et organisationnelles pour sécuriser le site.
Détection et prévention des tentatives de fraude, d’intrusion ou d’activités malveillantes.
5 – BASE LÉGALE JUSTIFIANT LE TRAITEMENT
Conformément à l’Article 6 du Règlement Général sur la Protection des Données (RGPD), le traitement de vos données personnelles repose sur les bases légales suivantes :
- L’exécution du contrat : le traitement est nécessaire à l’exécution de la relation contractuelle, notamment pour la gestion des
commandes, des paiements, des livraisons et du service après-vente.
- Le respect des obligations légales : certaines données sont conservées afin de satisfaire aux obligations légales, comptables et
fiscales (ex. : conservation des factures pendant 10 ans, gestion des garanties légales).
- Le consentement explicite : le traitement de vos données à des fins de prospection commerciale (ex. : envoi de la newsletter) est
fondé sur votre consentement. Vous pouvez retirer ce consentement à tout moment en cliquant sur le lien de désinscription
présent dans chaque communication. Le retrait de votre consentement n’a pas d’effet rétroactif et ne remet pas en cause la
légalité des traitements effectués avant ce retrait.
- L’intérêt légitime du responsable de traitement, ce fondement est utilisé pour :
- Garantir la sécurité du site et prévenir les fraudes.
- Améliorer l’expérience utilisateur et les performances du site.
- Effectuer des analyses statistiques anonymes.
6 – CARACTÈRE OBLIGATOIRE OU FACULTATIF DU RECUEIL DE DONNÉES PERSONNELLES :
Lors de l’utilisation de notre site internet, certaines données personnelles peuvent être demandées via des formulaires (commande, inscription à la newsletter, formulaire de contact). Les données demandées sont soit :
- Indispensables pour :
- traiter vos commandes,
- assurer la livraison,
- émettre une facture,
- ou répondre à votre demande.
- Facultatives, et laissées à votre libre appréciation. Ces informations permettent, par exemple, de personnaliser nos échanges ou
de mieux répondre à vos attentes.
Si vous ne renseignez pas les données indispensables, il se peut que nous ne soyons pas en mesure de fournir le service demandé (commande, livraison, réponse à un message ou envoi de la newsletter).
Nous ne collectons aucune donnée sensible (origine raciale ou ethnique, opinions politiques, convictions religieuses, santé, orientation sexuelle, etc.).
7 – DESTINATAIRES DES DONNÉES PERSONNELLES :
Les données personnelles collectées sont strictement réservées à l’usage de Christopher Schmitt et, le cas échéant, à ses partenaires de confiance et prestataires techniques, uniquement dans le cadre des finalités décrites dans cette politique.
Les destinataires sont :
- Brevo (anciennement Sendinblue) : pour la gestion des newsletters et des communications électroniques.
- Wix : pour l’hébergement du site internet et la gestion de la boutique en ligne.
- Prestataires de paiement sécurisés (Stripe, PayPal, etc.) : pour le traitement des paiements en ligne.
- Transporteurs et services de livraison : pour assurer l’expédition des commandes.
Ces prestataires sont tenus contractuellement de respecter la confidentialité et la sécurité des données personnelles conformément au RGPD.
Communication aux autorités compétentes :
Nous nous engageons à divulguer toute information que nous collectons, utilisons ou recevons uniquement si la loi l’exige ou l’autorise. Cette divulgation peut intervenir pour :
- Répondre à une citation à comparaître ou à toute autre procédure judiciaire similaire.
- Satisfaire à une obligation légale ou réglementaire.
- Protéger nos droits, votre sécurité ou celle d’autrui.
- Enquêter sur des cas présumés de fraude ou répondre à une demande officielle des autorités gouvernementales.
Dans le cadre de livraisons à l’étranger, notamment, les services douaniers peuvent également être destinataires de certaines données personnelles.
Engagement de non-cession commerciale :
Nous ne vendons, ne louons, ni ne cédons vos données personnelles à des tiers non autorisés.
8 – DURÉE DE CONSERVATION DE DONNÉES PERSONNELLES :
Nous conservons vos données personnelles uniquement pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, et conformément aux exigences légales et réglementaires en vigueur.
Détails des durées de conservation :
- Données relatives à la gestion des commandes et à la facturation : conservées pendant 10 ans, conformément à nos obligations
comptables et fiscales (article L.123-22 du Code de commerce).
- Données relatives à la relation client et au service après-vente : conservées pendant la durée nécessaire à la gestion de la relation
commerciale, puis archivées pendant 3 ans à compter du dernier contact ou de la dernière interaction.
- Données utilisées à des fins de prospection commerciale (newsletter) : conservées jusqu’à votre désinscription ou, à défaut,
pendant un délai de 3 ans à compter du dernier contact de votre part.
- Données relatives aux demandes de contact ou de renseignement : conservées pendant le temps nécessaire au traitement de la
demande, puis archivées pendant 1 an maximum.
- Données techniques de navigation (cookies) : conservées conformément à notre Politique en matière de cookies, pour une durée
n’excédant pas 13 mois.
Au terme de ces délais, vos données sont soit :
- Supprimées de manière sécurisée,
- Anonymisées à des fins purement statistiques, sans possibilité de vous identifier.
Nous mettons en place des procédures de vérification régulières pour garantir la suppression ou l’anonymisation des données arrivées à échéance.
9 – DROITS DE L'INTERNAUTE :
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la Loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :
- Droit d’accès : obtenir confirmation que des données vous concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, accéder
à ces données et en demander une copie.
- Droit de rectification : demander la correction de données inexactes ou incomplètes vous concernant.
- Droit à l’effacement (droit à l’oubli) : obtenir la suppression de vos données dans les cas prévus par la réglementation (par
exemple, lorsque les données ne sont plus nécessaires ou si vous retirez votre consentement).
- Droit à la limitation du traitement : demander le gel temporaire de l’utilisation de vos données, notamment en cas de
contestation de leur exactitude ou de traitement illicite.
- Droit à la portabilité des données : recevoir les données que vous nous avez fournies dans un format structuré, couramment
utilisé et lisible par machine, et/ou demander leur transmission à un autre responsable de traitement.
- Droit d’opposition : vous opposer, à tout moment, au traitement de vos données personnelles à des fins de prospection
commerciale ou pour des raisons tenant à votre situation particulière.
- Droit de retirer votre consentement : lorsque le traitement de vos données repose sur votre consentement (ex. : newsletter), vous
pouvez le retirer à tout moment sans que cela n’affecte la licéité des traitements déjà réalisés.
- Droit de définir des directives post-mortem : définir des directives sur le sort de vos données après votre décès, conformément à
l’article 85 de la Loi Informatique et Libertés.
Exercice de vos droits :
Vous pouvez exercer vos droits en nous contactant à l’adresse suivante : contact@christopherschmittartist.com. Nous nous engageons à vous répondre dans un délai de 30 jours à compter de la réception de votre demande, accompagnée d’un justificatif d’identité si nécessaire.
10 – DROIT DE L'INTERNAUTE D'INTRODUIRE UNE RÉCLAMATION AUPRÈS DE LA CNIL :
Si vous estimez que vos droits relatifs à la protection de vos données personnelles n’ont pas été respectés ou que le traitement de vos données constitue une violation du RGPD, vous disposez du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :
Commission Nationale de l’Informatique et des Libertés (CNIL)
Adresse : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Site internet : www.cnil.fr
Téléphone : 01 53 73 22 22
11 – COOKIES :
Lors de la navigation sur notre site, des cookies peuvent être installés sur votre terminal afin d’améliorer votre expérience utilisateur et de mesurer l’audience du site. Pour en savoir plus sur l’usage des cookies et gérer vos préférences, veuillez consulter notre Politique en matière de cookies.
12 – STATISTIQUES ET MESURES D'AUDIENCE :
Nous utilisons des outils de mesure d’audience afin de mieux comprendre l’utilisation de notre site internet et d’améliorer son contenu, ses fonctionnalités et son ergonomie.
Données collectées à des fins statistiques :
- Pages visitées et temps passé sur le site.
- Type de terminal et de navigateur utilisé.
- Adresse IP (anonymisée).
- Date et heure de la visite.
- Provenance géographique approximative (région ou pays).
Ces données sont strictement anonymisées et utilisées exclusivement à des fins d’analyse statistique globale. Elles ne permettent en aucun cas de vous identifier directement.
Outils utilisés :
- L’outil de mesure d’audience est intégré à la plateforme Wix.
- Nous n’utilisons pas de services tiers de suivi intensif tels que Google Analytics.
Aucune de ces données n’est recoupée avec d’autres informations personnelles. Nous ne réalisons aucun profilage ou ciblage publicitaire basé sur vos données de navigation. Vous pouvez gérer vos préférences en matière de suivi directement depuis notre Politique en matière de cookies.
13 – CONTENU INTÉGRÉ DEPUIS D'AUTRES SITES :
Les pages de ce site peuvent inclure des contenus intégrés provenant d’autres sites web (par exemple : vidéos, images, articles, lecteurs multimédias…). Ce contenu intégré depuis d’autres sites se comporte de la même manière que si le visiteur consultait directement ces sites tiers. Ces sites web tiers peuvent :
- Collecter des données personnelles vous concernant.
- Utiliser des cookies ou autres traceurs.
- Intégrer des outils de suivi tiers.
- Suivre vos interactions avec ces contenus intégrés, notamment si vous disposez d’un compte sur ces sites et que vous y êtes
connecté.
Nous vous recommandons de consulter directement les politiques de confidentialité de ces sites tiers pour connaître leurs pratiques en matière de protection des données.
Responsabilité :
L’Éditeur du site ne peut être tenu responsable du traitement de vos données personnelles effectué par ces sites tiers. Leur consultation relève de votre propre responsabilité.
14 – Les liens hypertextes :
Le site www.christopherschmittartist.com peut contenir des liens hypertextes renvoyant vers d’autres sites web. Ces liens sont proposés à titre informatif et pour faciliter l’accès à des contenus externes susceptibles d’enrichir l’expérience des visiteurs. Responsabilité : l’Éditeur du site décline toute responsabilité concernant le contenu, les pratiques de confidentialité ou le fonctionnement de ces sites tiers. Il appartient à l’utilisateur de consulter les politiques de confidentialité et les conditions d’utilisation de ces sites avant de naviguer ou de transmettre des données personnelles.
Création de liens vers ce site :
La mise en place de liens hypertextes vers ce site est autorisée sous réserve :
- De ne pas nuire à l’image de l’artiste ou de ses activités.
- De ne pas utiliser de liens dits « profonds » ou intégrant des pages du site dans un autre site (framing).
L’Éditeur se réserve le droit de demander la suppression d’un lien hypertexte pointant vers son site s’il estime que ce lien est contraire à ses intérêts légitimes.
15 – LES FORMULAIRES :
Le site internet www.christopherschmittartist.com propose plusieurs formulaires permettant :
- De passer une commande.
- De s’inscrire à la newsletter.
- De poser une question ou de faire une demande via le formulaire de contact.
Données collectées via les formulaires :
Selon le formulaire utilisé, les données suivantes peuvent être collectées :
- Nom et prénom.
- Adresse email.
- Adresse postale (en cas de commande).
- Numéro de téléphone (facultatif).
- Contenu du message ou de la demande.
Les champs obligatoires sont clairement indiqués et sont nécessaires pour traiter votre demande ou assurer la bonne exécution de votre commande.
Utilisation des données des formulaires :
Les données transmises via les formulaires sont utilisées exclusivement :
- Pour répondre à vos demandes de contact.
- Pour traiter et suivre vos commandes.
- Pour vous envoyer la newsletter si vous y avez expressément souscrit.
Ces données ne sont ni cédées, ni vendues à des tiers. Vous pouvez à tout moment exercer vos droits d’accès, de rectification ou de suppression de vos données en nous contactant à l’adresse suivante : contact@christopherschmittartist.com
16 – FOURNISSEURS ET SOUS-TRAITANTS :
Dans le cadre de l’exploitation du site et de la fourniture de ses services, Christopher Schmitt fait appel à des prestataires de confiance pour assurer certaines prestations techniques, commerciales et logistiques.
Liste des principaux sous-traitants :
- Brevo (anciennement Sendinblue) : gestion de l’envoi des newsletters et des communications marketing. Politique de
confidentialité : https://www.brevo.com/fr/legal/privacypolicy/
- Wix : Hébergement du site internet et gestion de la boutique en ligne. Politique de confidentialité : https://fr.wix.com/about/
privacy
- Prestataires de paiement sécurisés (Stripe, PayPal) et traitement des paiements en ligne :
- Stripe : https://stripe.com/fr/privacy
- PayPal : https://www.paypal.com/fr/webapps/mpp/ua/privacy-full
Transporteurs : Pour l’expédition des œuvres commandées (La Poste, DHL, UPS… en fonction des besoins).
Engagement des sous-traitants :
Tous les sous-traitants et partenaires sont contractuellement tenus de respecter la confidentialité, la sécurité des données et la conformité au RGPD. Ils n’ont accès qu’aux données strictement nécessaires à l’exécution de leurs missions et ne sont pas autorisés à les utiliser à d’autres fins.
17 – PARTAGE DES DONNÉES A L’ÉTRANGER :
Certaines données personnelles peuvent être transférées en dehors de l’Union Européenne, notamment dans le cadre des services fournis par nos partenaires et prestataires techniques.
- Wix.com Ltd. : Hébergement du site, basé en Israël, un pays reconnu par la Commission européenne comme offrant un niveau de
protection adéquat des données personnelles.
- Brevo (Sendinblue) : Données potentiellement hébergées dans l’Union Européenne, mais également transférables à ses sous-
traitants en dehors de l’UE.
- Stripe et PayPal : Services de paiement basés aux États-Unis, adhérant à des cadres juridiques de protection des données (ex. :
Privacy Shield dans le passé, désormais remplacé par des Clauses Contractuelles Types ou autres garanties conformes au RGPD).
Garanties mises en place :
Nous veillons à ce que l’ensemble de nos prestataires situés hors de l’Union Européenne offrent des garanties suffisantes de protection de vos données, conformément aux articles 44 et suivants du RGPD. Les transferts sont encadrés par :
- L’existence d’une décision d’adéquation de la Commission européenne, ou, à défaut,
- La signature de Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, garantissant un niveau de
protection des données personnelles équivalent à celui exigé au sein de l’Union Européenne.
Vous pouvez obtenir davantage d’informations sur les garanties encadrant ces transferts de données en nous contactant à l’adresse suivante : contact@christopherschmittartist.com.
Conformément au RGPD, nos prestataires (Wix, Brevo, Stripe et PayPal) appliquent des mécanismes de protection reconnus, tels que les Clauses Contractuelles Types de la Commission Européenne ou des décisions d’adéquation. Nous restons à votre disposition pour vous fournir les liens vers leurs politiques de confidentialité officielles.
18 – DÉCISIONS AUTOMATISÉES ET PROFILAGE :
Nous ne procédons à aucune prise de décision automatisée vous concernant, au sens de l’article 22 du RGPD. Aucune de vos données personnelles n’est utilisée pour effectuer :
- Des décisions juridiques ou significatives vous concernant de manière entièrement automatisée.
- Du profilage visant à analyser ou prédire des aspects vous concernant, tels que vos préférences personnelles, centres d’intérêt,
comportement ou localisation.
Si cette situation venait à évoluer, nous nous engageons à vous en informer préalablement et à recueillir votre consentement explicite, conformément à la réglementation en vigueur.
19 – OBLIGATION DE COMMUNICATION LÉGALE :
Nous nous engageons à ne divulguer vos données personnelles à des tiers qu’en conformité avec la réglementation applicable et dans les cas suivants :
- Sur obligation légale ou réglementaire : lorsque la loi l’exige ou dans le cadre d’une procédure légale, judiciaire ou administrative
(ex. : demande des autorités fiscales, douanières, judiciaires ou de police).
- En réponse à une réquisition judiciaire ou une procédure similaire : nous pourrons être amenés à transmettre vos données pour
nous conformer à une décision de justice ou pour défendre nos droits en justice.
- Pour protéger nos droits, votre sécurité ou celle d’autrui :
Si nous estimons de bonne foi que cette divulgation est nécessaire pour :
- Faire respecter nos conditions générales de vente.
- Prévenir ou enquêter sur des activités illégales, fraudes ou atteintes à la sécurité.
- Protéger les droits, la propriété ou la sécurité de nos utilisateurs ou de toute autre personne.
Dans le cadre de livraisons à l’étranger, les services douaniers peuvent également être destinataires de certaines données personnelles nécessaires au traitement des formalités douanières.
20 – SECURITÉ DE L'INFORMATION
Nous mettons en œuvre toutes les mesures techniques, organisationnelles et physiques nécessaires pour assurer la sécurité et la confidentialité de vos données personnelles, et prévenir tout accès non autorisé, perte, altération, divulgation ou destruction de celles-ci.
Mesures de sécurité mises en place :
- Utilisation de protocoles de communication sécurisés (HTTPS).
- Hébergement du site via des prestataires réputés pour la sécurité de leurs infrastructures (Wix).
- Accès restreint et contrôlé aux outils de gestion des données (accès protégé par identifiants et mots de passe robustes).
- Sauvegardes régulières des données stockées pour prévenir toute perte accidentelle.
- Surveillance et détection des tentatives d’intrusion ou des comportements suspects.
Bien que nous mettions tout en œuvre pour protéger vos données, aucune méthode de transmission sur Internet ou de stockage électronique n’est totalement sécurisée.
En cas de faille de sécurité avérée, nous nous engageons à vous en informer dans les meilleurs délais, conformément à nos obligations légales et à la réglementation en vigueur.
21 – NOS ENGAGEMENTS EN CAS DE FAILLE DE SECURITÉ :
Conformément à l’article 33 du RGPD, en cas de violation de données personnelles (perte, accès non autorisé, divulgation, altération…), nous nous engageons à :
- Notifier la CNIL dans un délai de 72 heures après avoir pris connaissance de la faille, lorsque cette violation est susceptible
d’engendrer un risque pour vos droits et libertés.
- Vous informer dans les plus brefs délais si cette violation est susceptible d’entraîner un risque élevé pour vos droits et libertés
(ex. : risque de vol d’identité, fraude, atteinte à la réputation).
- Mettre en place toutes les mesures nécessaires pour limiter l’impact de l’incident et en corriger les causes.
Notre procédure en cas de faille :
- Identification et analyse de la nature de la faille.
- Mise en place immédiate de mesures correctives pour contenir l’incident.
- Évaluation des risques potentiels pour les personnes concernées.
- Communication transparente avec les autorités compétentes et les personnes affectées, si nécessaire.
Nous travaillons exclusivement avec des prestataires qui appliquent des standards de sécurité élevés et s’engagent à nous informer immédiatement en cas de faille affectant vos données.
22 – MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ :
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, afin de refléter :
- Les évolutions législatives et réglementaires applicables en matière de protection des données personnelles.
- Les changements liés à nos pratiques de collecte et de traitement des données.
- Toute modification apportée à notre site internet et à nos services.
En cas de modification substantielle, vous serez informé(e) par tout moyen approprié (affichage sur le site, email si vous êtes abonné à la newsletter, etc.). Nous vous invitons à consulter régulièrement cette page pour prendre connaissance de la version la plus récente de notre politique de confidentialité. La date de la dernière mise à jour figure en haut de cette page.
23 – DROIT APPLICABLE EN FRANCE :
La présente politique de confidentialité est régie par le droit français. En cas de litige relatif à l’interprétation, la validité ou l’exécution de cette politique, et à défaut de résolution amiable, les tribunaux français seront seuls compétents. En cas de traduction de la présente politique dans d’autres langues, seule la version française fera foi en cas de différend ou de contradiction.
24 – NOUS CONTACTER :
Pour toute question relative à cette politique de confidentialité, à l’exercice de vos droits ou à la gestion de vos données personnelles, vous pouvez nous contacter à l’adresse suivante : contact@christopherschmittartist.com. Nous nous engageons à vous répondre dans les plus brefs délais et au maximum dans un délai de 30 jours à compter de la réception de votre demande.