Règlement Général sur la Protection des Données (RGPD)

Qu'est-ce que cela signifie pour vous ?

Que vous demande le RGPD ?

En tant que partenaire de bol, vous êtes vous-même responsable du traitement des données personnelles de vos clients, et donc aussi des clients qui achètent chez vous via bol. Depuis le 25 mai 2018, cela signifie entre autres que vous avez l'obligation de respecter le RGPD. C'est votre propre responsabilité.

Lorsqu'un client de bol passe une commande chez vous, vous recevez les données personnelles de ce client. Ce sont les données dont vous avez besoin pour pouvoir respecter le contrat de vente et les obligations de service après-vente associées que vous concluez avec vos clients bol, telles que le nom, l'adresse de livraison et, dans certains cas, un numéro de téléphone (uniquement si celui-ci a été fourni par le client et est nécessaire, par exemple pour prendre rendez-vous pour une livraison). Ces données clients ne doivent pas être conservées par vous plus longtemps que nécessaire pour l'exécution du contrat. Une fois le contrat exécuté, vous ne pouvez conserver que les données nécessaires pour respecter la législation fiscale.

Coche.

bol TV : la sécurité informatique avec Olivier

Testez vos connaissances en sécurité informatique avec cet e-learning

Consulter l'e-learning

Données clients dans votre compte vendeur

Lorsqu'un client passe une commande chez vous via bol, vous ne recevez que les données strictement nécessaires à l'exécution du contrat de vente et des obligations de service après-vente. Vous recevez via votre compte vendeur les données suivantes :

  • Nom et prénom
  • Adresse de livraison
  • Numéro de téléphone (uniquement si celui-ci a été fourni par le client et est nécessaire, par exemple pour prendre rendez-vous pour une livraison)

Vous ne pouvez utiliser ces données que pour :

  • Le traitement et l'expédition de la commande
  • Les obligations de service après-vente telles que les retours, le traitement des plaintes et la garantie
  • Les obligations légales telles que l'obligation de conservation pour l'administration fiscale

L'utilisation des données clients à d'autres fins, telles que le marketing, le profilage ou le partage avec des tiers sans motif valable, est expressément interdite.

Utilisation des partenaires de l'écosystème

Lorsque vous faites traiter des données clients par un écosystème, tel qu'un intégrateur, vous êtes obligé de conclure un accord de traitement de données (Data Processing Agreement, DPA). Un DPA est un accord dans lequel vous convenez avec le partenaire de l'écosystème de la manière dont les données clients sont traitées, sécurisées et conservées. Ceci est obligatoire selon le RGPD.

Pourquoi est-ce important ?

En tant que partenaire, vous restez responsable du traitement des données clients, même si vous faites appel à une autre partie. Avec un DPA, vous vous assurez que cette partie respecte le RGPD. Pour plus d'informations sur les accords de traitement de données, vous pouvez consulter le site web de l'Autorité néerlandaise de protection des données.

Droits des personnes concernées

Les clients de bol conservent toujours leurs droits en vertu du RGPD, tels que :

  • Droit d'accès à leurs données
  • Droit de rectification des données inexactes
  • Droit à l'effacement des données
  • Droit de s'opposer à certaines formes de traitement

Les partenaires sont tenus de traiter ces demandes avec soin et d'y coopérer lorsque les clients ou bol le demandent.

Votre responsabilité en cas de fuite de données

Vous êtes vous-même responsable du traitement sécurisé des données clients. Cela signifie que vous devez prendre des mesures appropriées pour éviter que les données personnelles ne tombent entre de mauvaises mains. Lorsque des données personnelles sécurisées ne sont pas correctement protégées et sont donc accessibles, on parle de fuite de données.

Que pouvez-vous faire vous-même pour prévenir les fuites de données ?

  • Utilisez des mots de passe forts et uniques pour votre compte vendeur
  • Utilisez, si possible, l'authentification à deux facteurs (2FA) pour sécuriser davantage votre compte
  • Ne partagez les données clients avec des tiers que si cela est nécessaire et qu'un accord de traitement de données (DPA) a été conclu

Signaler une fuite de données

Si vous êtes néanmoins confronté à une fuite de données impliquant des données personnelles de clients bol (par exemple en cas de vol, de perte ou d'accès non autorisé), vous êtes tenu de le signaler immédiatement à bol via le Service Partenaires. De plus, il se peut que vous deviez également signaler la fuite de données à l'Autorité néerlandaise de protection des données (AP) et éventuellement au(x) client(s) concerné(s), en fonction de la gravité de la fuite et des conséquences possibles. Informez-vous sur cette obligation via autoriteitpersoonsgegevens.nl.

Êtes-vous un partenaire non-UE ?

Lorsque vous êtes un partenaire opérant en dehors de l'Espace Économique Européen (EEE) et que vous recevez des données personnelles de clients bol, des règles supplémentaires s'appliquent pour protéger la vie privée des clients. Si la Commission européenne n'a pas adopté de décision d'adéquation pour le pays dans lequel vous êtes établi, le transfert de données clients est régi par les Clauses Contractuelles Types (CCT). Ces CCT font partie des conditions générales de vente professionnelles de bol, que vous acceptez en utilisant la plateforme.

Cela signifie que :

  • en tant que partenaire, vous êtes tenu de traiter les données clients de manière sécurisée et conformément au RGPD.
  • vous ne pouvez conserver ces données que tant que cela est strictement nécessaire pour l'exécution du contrat et le respect des obligations légales (telles que la législation fiscale).
  • vous devez conclure un accord de traitement de données (Data Processing Agreement, DPA) avec les parties qui traitent les données clients en votre nom.
  • vous devez vous assurer que les parties qui traitent les données clients en votre nom respectent les mêmes règles de confidentialité que vous.
  • si un gouvernement de votre pays demande des données clients que vous avez reçues via bol, vous ne devez pas les divulguer sans discernement. Selon les CCT, vous êtes tenu d'informer bol en premier lieu (dans la mesure où la loi le permet) et d'examiner ensemble si et comment cela doit être traité.

Plus d'informations

Vous pouvez également trouver plus d'informations sur le RGPD sur le site web de l'organisation professionnelle Thuiswinkel.org. Si vous avez d'autres questions concernant ce qui précède, vous pouvez bien sûr contacter notre Service Partenaires.