GDPR
1. Champ d’application
Portée de la réglementation :
La présente politique concerne le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Activités concernées :
Elle s’applique lorsque des produits ou services sont proposés à des utilisateurs situés en France, ou lorsque certaines activités impliquent l’observation du comportement des utilisateurs, y compris lorsque les opérations de traitement sont effectuées en dehors du territoire de l’Union européenne.
Types de données traitées :
Les règles décrites couvrent les informations conservées sous forme électronique ainsi que les données organisées dans des archives papier structurées.
Utilisation personnelle :
Les traitements réalisés dans un cadre strictement personnel ou domestique ne relèvent pas de cette politique.
2. Principes fondamentaux du traitement
Cadre général :
Les opérations liées aux données personnelles sont réalisées selon les principes établis par le GDPR et les règles applicables dans l’Union européenne.
Principes appliqués :
Le traitement des informations repose sur les éléments suivants :
– traitement licite, équitable et transparent
– collecte limitée à des finalités clairement identifiées
– limitation des données au strict nécessaire et maintien de leur exactitude
– conservation limitée dans le temps
– protection de l’intégrité et de la confidentialité des données afin de prévenir l’accès non autorisé, l’altération ou la divulgation
3. Droits des utilisateurs
Droits reconnus par le GDPR :
Les utilisateurs disposent de plusieurs droits concernant leurs données personnelles.
Principales facultés :
Les utilisateurs peuvent notamment :
– recevoir des informations sur l’utilisation de leurs données
– accéder aux informations les concernant et demander leur rectification
– solliciter l’effacement des données (« droit à l’oubli »)
– demander la limitation du traitement ou s’opposer à certaines utilisations
– demander la portabilité des données
– retirer leur consentement lorsque celui-ci constitue la base du traitement
Protection des mineurs :
Lorsque l’utilisateur est âgé de moins de 15 ans, l’utilisation du service nécessite l’autorisation d’un parent ou d’un représentant légal.
4. Obligations des prestataires intervenants
Intervenants externes :
Les prestataires participant aux services du site, notamment dans les domaines de la logistique, du support technique ou de l’hébergement, sont soumis à des obligations spécifiques en matière de protection des données.
Exigences applicables :
Ces intervenants doivent :
– traiter les données uniquement sur instruction documentée
– mettre en place des mesures de sécurité adaptées
– coopérer lors du traitement des demandes des utilisateurs
– signaler tout incident de sécurité impliquant des données personnelles
– conserver un registre des activités de traitement
Organisation interne :
Lorsque la réglementation l’exige, un responsable de la protection des données (DPO) peut être désigné et les obligations de notification peuvent être adressées à l’autorité compétente CNIL.
5. Transferts internationaux de données
Transfert hors EEE :
Lorsque des données sont transférées vers un pays situé en dehors de l’Espace Économique Européen, des mécanismes juridiques destinés à maintenir un niveau de protection adéquat sont appliqués.
Mesures prévues :
Ces mécanismes peuvent inclure :
– une décision d’adéquation adoptée par la Commission européenne
– l’utilisation de clauses contractuelles types (SCC)
– des mesures techniques complémentaires telles que le chiffrement des données et les contrôles d’accès
6. Contrôle et sanctions
Autorité de supervision :
En France, l’autorité chargée du contrôle de la protection des données personnelles est la CNIL.
Pouvoirs de contrôle :
Dans le cadre de ses missions, cette autorité peut procéder à des vérifications, ordonner la suspension de certains traitements ou exiger la mise en conformité des activités concernées.
Sanctions administratives :
La réglementation européenne prévoit des sanctions financières pouvant atteindre 20 millions d’euros ou jusqu’à 4 % du chiffre d’affaires annuel mondial, selon le montant le plus élevé.
7. Coordonnées de contact
Adresse : 2855 HALLEYS CT, COLORADO SPRINGS, CO, 80906
Téléphone : +1(916) 470-1424
E-mail : order@cozyluxespace.com
Horaires : Du lundi au vendredi, de 09h00 à 12h30 et de 14h00 à 18h00 (CET).