Confidentialité

1. QUI NOUS SOMMES

Ddrops Company fabrique des suppléments et des produits de santé de haute qualité. Elle a été fondée pour combler le besoin d’une meilleure façon de fournir de la vitamine D. Le service de recherche et le développement de la Ddrops Company vise à mettre au point et à commercialiser des suppléments sécuritaires, efficaces, pratiques et de grande qualité sous la marque Ddrops® . Ddrops Company est une entreprise internationale qui offre également des renseignements supplémentaires et des réponses utiles aux questions courantes.

Ddrops Company est une Société constituée en personne morale au Canada ayant un siège social au 126, Trowers Road, Woodbridge, Ontario L4L 5Z4, Canada.

La présente politique de confidentialité reflète le nouveau règlement général sur la protection des données (RGPD) de l’UE adopté le 25 mai 2018 et s’applique à toutes les activités et initiatives de Ddrops Company, y compris :

2. OBJECTIF

La présente politique de confidentialité décrit les pratiques de confidentialité de Ddrops Company (« Ddrops Company », « contrôleur des données », « nous », « notre », « nos »). Ce document explique quand et pourquoi nous recueillons des renseignements personnels sur les personnes qui ouvrent un compte chez nous ou qui visitent notre site Web. Ce document explique quand et pourquoi nous recueillons des renseignements personnels sur les personnes qui ouvrent un compte chez nous ou qui visitent notre site Web. Ddrops Company est un « contrôleur des données ». Cela signifie que nous avons la responsabilité de décider de la manière dont nous détenons et utilisons les renseignements personnels qui vous concernent. En vertu de la clause de protection commerciale et intellectuelle des données, nous sommes tenus de vous aviser des renseignements contenus dans la présente politique de confidentialité. Que ce soit dans le cadre de la présente politique ou autrement, nous cherchons à fournir une bonne compréhension des raisons pour lesquelles nous traitons les données personnelles et les droits de nos visiteurs ainsi que des endroits où nous traitons ces données.

3. NOTRE ENGAGEMENT

Ddrops Company s’engage pleinement à traiter les renseignements personnels conformément à la législation locale en matière de protection des données et aux pratiques exemplaires en matière de protection des données et de sécurité de l’information. Cela signifie que vos renseignements personnels seront :

4. LES RENSEIGNEMENTS QUE NOUS RECUEILLONS

Les types de renseignements personnels que nous recueillons comprennent : le nom, l’adresse postale, l’adresse courriel, le numéro de téléphone, le titre professionnel (pour les professionnels de la santé), les produits commandés, les renseignements sur la carte de crédit (le cas échéant), le paiement (le cas échéant) et l’historique des commandes. Les renseignements sur les cartes de crédit sont utilisés à des fins de facturation seulement et ne sont pas sauvegardés.

Ddrops Company recueille des renseignements de différentes manières, notamment : Renseignements personnels fournis par des tierces parties : Si vous achetez des produits de chez nous par l’entremise de détaillants tiers, nous recevrons de ces tierces parties les renseignements personnels suivants à votre sujet : nom, adresse d’expédition, produits commandés et détails de la commande.

5. TÉMOINS

Ddrops Company utilise des témoins pour recueillir de l’information afin de vous offrir une meilleure expérience lorsque vous visitez notre site Web. Des partenaires tiers peuvent aussi utiliser des témoins sur nos sites. Certains de ces témoins sont temporaires, tandis que d’autres sont sauvegardés pendant de plus longues périodes, de sorte que lorsque vous retournez sur notre site Web, nous nous rappelons de vous. En tout temps, vous pouvez supprimer des témoins en gérant les paramètres des témoins sur votre ordinateur. N’oubliez pas de rejeter ou de supprimer des témoins dans tous les navigateurs que vous utilisez pour visiter notre site Web.

Pour en savoir plus sur les témoins et la façon dont nous les utilisons sur notre site, veuillez consulter notre politique sur les témoins.

7. FONDEMENT JURIDIQUE DU TRAITEMENT

Nous sommes autorisés à traiter vos données personnelles pour les raisons suivantes et en vertu des fondements juridiques suivants :

Contrat. Si le traitement est nécessaire pour l’exécution du contrat que vous avez accepté de conclure avec nous, le fondement juridique est l'article 6(1)(b) du RGPD. Si vous ne nous fournissez pas vos données personnelles, nous ne pourrons pas nous acquitter de nos obligations en vertu de votre contrat.

Obligation juridique Si nous sommes assujettis à des obligations juridiques pour traiter vos données personnelles, c’est dans le but de nous conformer aux dispositions réglementaires, comptables et financières applicables, et de faire des divulgations obligatoires aux organismes gouvernementaux et aux organismes d’application de la loi, le fondement juridique est l’article 6(1)(c) du RGPD.

Intérêts légitimes. Nous sommes autorisés à traiter vos données personnelles si cela est fondé sur nos « intérêts légitimes » selon l’article 6(1)(f) du RGPD, c’est-à-dire que nous avons de bonnes raisons raisonnables et pratiques de traiter vos données personnelles, ce qui est dans l’intérêt de Ddrops Company. Pour ce faire, nous avons tenu compte des répercussions sur vos intérêts et vos droits, et nous avons mis en place des mesures de protection appropriées pour réduire le plus possible l’atteinte à votre confidentialité. Lorsque les données personnelles sont traitées en fonction d’intérêts légitimes, p. ex., aux fins du marketing direct, vous avez le droit de vous opposer à ce traitement en tout temps et sans frais. Consultez la section intitulée « Vos droits juridiques » pour savoir comment. Si vous vous opposez à ce que nous traitions vos données personnelles, nous devons démontrer des motifs sérieux pour continuer à le faire.

Consentement. Parfois nous voulons utiliser vos données personnelles d’une façon qui vous est entièrement optionnelle, comme vous envoyer nos promotions et nouvelles. Dans ces occasions, nous vous demanderons votre consentement pour utiliser vos renseignements. Vous pouvez retirer votre consentement à tout moment.

8. PARTAGE DES RENSEIGNEMENTS ET TRANSFERTS INTERNATIONAUX

Ddrops Company ne partage pas de renseignements personnels avec des tiers, sauf comme divulgué dans la présente politique. Ddrops Company peut fournir des renseignements personnels aux sous-traitants et aux conseillers professionnels de Ddrops Company (qui sont situés en Amérique du Nord ou dans l’UE et qui sont liés par des obligations en matière de protection de la confidentialité) pour aider Ddrops Company à utiliser les renseignements divulgués dans les présentes.

Tous les tiers qui obtiennent de nous des renseignements personnels (p. ex., fournisseurs de services qui effectuent des tâches en notre nom) sont contractuellement tenus de protéger votre confidentialité et vos renseignements personnels d’une manière conforme à la présente politique et selon les exigences de la loi applicable. Nous pouvons également divulguer vos renseignements personnels à des tiers si nous avons des raisons de croire que la divulgation de tels renseignements est nécessaire pour : Nous pouvons également utiliser vos renseignements personnels pour examiner les atteintes à la sécurité ou pour coopérer avec les autorités gouvernementales concernant une affaire juridique.

Les renseignements personnels que nous collectons sont maintenus avec la source des renseignements à Woodbridge, en Ontario. La Commission européenne a reconnu que le Canada (les organisations commerciales) assure un niveau adéquat de protection des données.
Nous pouvons également conserver vos données personnelles sur des serveurs infonuagiques de tiers soigneusement sélectionnés aux États-Unis. Cela signifie que la totalité ou une partie des renseignements personnels que nous recueillons peuvent être stockés ou traités sur des serveurs situés hors de votre territoire de résidence et hors de l’Espace économique européen, y compris aux États-Unis et au Canada, dont les lois sur la protection des données peuvent être différentes de celles du territoire où vous résidez. Dans le cas des États-Unis d’Amérique, nous veillons à ce que l’entreprise concernée ait conclu un accord de transfert de données contenant des clauses offrant un niveau de protection adéquat selon la Commission européenne, ait adopté des règles d’engagement de l’entreprise, qu’elle soit couverte par l’accréditation de « bouclier de protection des données » des États-Unis ou ait autrement mis en œuvre des mesures de protection appropriées. Dans le cas du Canada, il existe une décision d’adéquation de la Commission européenne en vertu de la directive 95/46/CE qui autorise les transferts en vertu de l’article 45 du RGPD. Dans le cas d’autres pays à l’extérieur de l’Espace économique européen, à l’exception du Canada et des États-Unis, et lorsqu’il n’y a pas de décision d'adéquation de l’Union européenne, nous nous assurons que l’entreprise concernée a conclu un accord de transfert de données contenant des clauses offrant un niveau de protection adéquat selon la Commission européenne ou qu’elle a autrement mis en œuvre des mesures de protection appropriées. Sous réserve des lois applicables dans ces autres territoires, nous ferons des efforts raisonnables pour nous assurer que des mesures de protection appropriées sont en place pour exiger que l’organisme de traitement des données dans ce pays maintienne des mesures de sécurité relatives aux renseignements personnels qui sont équivalentes à celles qui s’appliquent au Canada.

9. SÉCURITÉ

Vos renseignements personnels peuvent être stockés dans des fichiers papier et électroniques. Ils sont protégés contre la destruction accidentelle ou illégale, la perte ou la modification accidentelle, la divulgation ou l’accès non autorisés et toute autre forme illégale de traitement par des mesures techniques et organisationnelles appropriées à la nature des renseignements. L’accès aux renseignements personnels est limité aux personnes au sein de notre organisation ou à nos fournisseurs de services tiers ou des tiers (comme la police), qui ont besoin d’un tel accès aux fins susmentionnées.

Bien que nous ayons pris des mesures raisonnables et prudentes pour protéger ce site Web, les systèmes informatiques et tout renseignement personnel recueilli contre l’accès, l’utilisation, la divulgation, le mésusage, l’altération ou la destruction non autorisés, aucune mesure de sécurité ne peut garantir une protection absolue. Par conséquent, bien que nous nous engagions à protéger vos renseignements personnels, nous ne pouvons pas garantir la sécurité des renseignements que vous nous fournissez.

10. DURÉE DE CONSERVATION

Nous conservons les renseignements personnels que nous collectons seulement pendant la période raisonnablement nécessaire aux fins pour lesquelles ils ont été recueillis ou pour satisfaire les exigences de la loi. Nous avons des normes de conservation qui satisfont à ces exigences.

Lorsque vous ouvrez un compte, nous conservons vos renseignements sur le produit et l’historique de commande du produit tant que le compte est actif. Lorsque votre compte sera fermé, nous conserverons vos renseignements afin de continuer à communiquer avec vous au sujet de nos produits qui pourraient vous intéresser, à moins que vous ayez choisi de ne pas recevoir les communications commerciales ou le bulletin d'information. Nous pouvons également conserver les renseignements de votre compte et votre historique de commande de produits pour transmettre communiquer des renseignements commerciaux importants qui pourraient vous toucher, comme dans le cas peu probable d’un problème lié à un produit. Ces renseignements sont conservés pendant une période maximale de cinq ans à compter de la date à laquelle votre dernière commande a été expédiée.

Les renseignements sur les participants au salon professionnel sont conservés pendant deux ans et utilisés comme référence et pour évaluer la participation à des salons professionnels semblables à l’avenir. Les demandes de compte qui ont été refusées ou pour lesquelles le demandeur n’a pas été traité sont conservées pendant une période de deux ans afin de comprendre et de surveiller les activités potentiellement frauduleuses (p. ex., ouverture de faux comptes sous des pseudonymes, autres noms d’entreprise, adresses, etc.). Dans ces cas, les renseignements personnels seront détruits dans les deux ans suivant leur collecte. Les autres renseignements personnels recueillis seront détruits lorsque les fins pour lesquelles ils ont été recueillis cesseront d’exister ou lorsque le traitement était fondé sur le consentement et que le consentement a été retiré.

11. VOS DROITS JURIDIQUES

Vous avez des droits en vertu des lois sur la protection des données relativement à vos renseignements personnels. Vous avez le droit :

D’accéder aux renseignements. Vous avez le droit (sous réserve d’exceptions limitées en vertu des lois pertinentes sur la protection des données) de demander l’accès à vos renseignements personnels. Les particuliers peuvent envoyer des demandes pour consulter leurs renseignements personnels contenus dans les fichiers de Ddrops Company à l’agent du service de la protection de la vie privée de Ddrops Company en utilisant les coordonnées fournies dans la section « Coordonnées de l’entreprise/Agent de protection des données ».

De demander la correction des données personnelles que nous détenons à votre sujet. Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, mais nous devrons peut-être vérifier l’exactitude des nouvelles données que vous nous fournissez.

De demander la suppression de vos données personnelles. Cela vous permet de nous demander de supprimer ou de retirer des données personnelles lorsqu’il n’y a pas de raison suffisante pour que nous continuions de les traiter. Vous avez également le droit de nous demander de supprimer ou de retirer vos données personnelles lorsque vous avez exercé avec succès votre droit de vous opposer au traitement (voir ci-dessous), lorsque nous avons traité vos renseignements de façon illégale ou lorsque nous sommes tenus d’effacer vos données personnelles pour nous conformer aux lois locales. Cependant, veuillez noter que nous ne serons peut-être pas toujours en mesure de répondre à votre demande de suppression pour des raisons juridiques précises qui vous seront signalées, s’il y a lieu, au moment de votre demande.
L’opposition au traitement de vos données personnelles doit reposer sur un intérêt légitime (ou sur ceux d’une tierce partie) et sur quelque chose dans votre situation particulière qui vous amène à vous opposer au traitement de vos données pour ce motif parce que vous estimez que cela a une incidence sur vos droits et libertés fondamentaux. Vous avez également le droit de vous opposer lorsque nous traitons vos données personnelles à des fins de profilage et de marketing direct. Dans certains cas, nous pouvons démontrer que nous avons des motifs légitimes de traiter vos renseignements qui l’emportent sur vos droits et libertés.

De demander la restriction du traitement de vos données personnelles. Cela vous permet de nous demander de suspendre le traitement de vos données personnelles dans les scénarios suivants : a) si vous voulez que nous établissions l’exactitude des données; b) lorsque notre utilisation des données est illégale, mais que vous ne voulez pas que nous les effacions; lorsque vous avez besoin que nous conservions les données même si nous n’en avons plus besoin pour établir, exercer ou défendre des réclamations juridiques; ou d) vous vous êtes opposé à notre utilisation de vos données, mais nous devons vérifier si nous avons des motifs légitimes de les utiliser.
De demander le transfert de vos données personnelles à vous ou à un tiers. Nous vous fournirons, à vous ou à un tiers que vous avez choisi, vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Veuillez noter que ce droit ne s’applique qu’aux renseignements automatisés que vous avez initialement autorisés à utiliser ou que nous avons utilisés pour exécuter un contrat avec vous.

Retirer votre consentement en tout temps lorsque nous comptons sur le consentement pour traiter vos données personnelles, conformément à l’article 6 du GDPR. Toutefois, cela n’aura aucune incidence sur la légalité du traitement effectué avant que vous retiriez votre consentement. Si vous retirez votre consentement, nous ne serons peut-être pas en mesure de vous fournir certains produits ou services. Nous vous aviserons si c’est le cas au moment où vous retirez votre consentement.
Si vous souhaitez exercer l’un ou l’autre des droits énoncés ci-dessus, veuillez nous contacter en utilisant les coordonnées et les détails énoncés dans la section « Coordonnées de l’entreprise/Agent de protection des données ».

Nonobstant les conditions générales de la présente politique, la collecte, l’utilisation et la communication de renseignements personnels peuvent se faire en dehors des conditions des présentes dans la mesure requise par la loi applicable, ou avec votre consentement. Ddrops Company peut divulguer des renseignements personnels à une entité qui acquiert (y compris, mais sans s’y limiter, à des fins de contrôle préalable avant l’achat) les actifs de Ddrops Company, ou qui en fait l’acquisition autrement, à condition que cette entité respecte la présente politique de confidentialité ou une politique semblable.

12. VOS CHOIX

Vous avez le choix de recevoir ou non de l’information de notre part. Si vous ne voulez pas recevoir de communications de commercialisation directs de notre part au sujet des produits, des promotions, de l’information ou des services que nous offrons, vous pouvez sélectionner vos choix en cochant les cases pertinentes qui se trouvent dans les courriels ou dans votre profil de compte. Vous pouvez également modifier vos préférences en tout temps en nous envoyant un courriel à privacy@vitaminddrops.com.

13. MODIFICATIONS À NOTRE POLITIQUE DE CONFIDENTIALITÉ

De temps à autre, nous pouvons apporter des changements à notre politique de confidentialité. Veuillez lire la présente politique de confidentialité de temps à autre afin de connaître les renseignements personnels que nous collectons, la manière dont nous les utilisons et avec qui nous pouvons les partager. La date de la plus récente révision sera publiée dans le haut de la page Web de la Politique de confidentialité.

14. PLAINTES À L’ORGANISME DE RÉGLEMENTATION

Vous avez le droit en tout temps de porter plainte à une autorité de surveillance. Toutefois, nous vous saurions toutefois gré de nous donner l’occasion de répondre à vos préoccupations avant de vous adresser à une autorité de surveillance, veuillez donc nous contacter en premier lieu.

15. LIENS

Le site Web de Ddrops Company peut contenir des liens vers de l’information sur d’autres sites Web. Lorsque vous cliquez sur l’un de ces liens, vous passez à un autre site Web. Nous vous encourageons à lire les déclarations de confidentialité de ces sites, car elles peuvent être différentes de la nôtre. Nous n’assumons aucune responsabilité quant aux pratiques de confidentialité ou au contenu de tout site Web détenu et exploité par un tiers.

16. COORDONNÉES DE L’ENTREPRISE/AGENT DE PROTECTION DES DONNÉES

Ddrops Company est une Société constituée en personne morale au Canada ayant un siège social au 126, Trowers Road, Woodbridge, Ontario L4L 5Z4, Canada. Pour obtenir de plus amples renseignements sur Ddrops Company et la protection de la confidentialité, ou ou si vous souhaitez exercer vos droits légaux, veuillez prendre contact avec notre agent du service de la protection de la vie privée au privacy@vitaminddrops.com, ou par la poste au 126, Trowers Road Woodbridge (Ontario) L4L 5Z4.rio L4L 5Z4.