GDPR

1. Champ d’application

Portée de la réglementation :
La présente politique concerne le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.

Activités concernées :
Elle s’applique lorsque des produits ou services sont proposés à des utilisateurs situés en France, ou lorsque certaines activités impliquent l’observation du comportement des utilisateurs, y compris lorsque les opérations de traitement sont effectuées en dehors du territoire de l’Union européenne.

Types de données traitées :
Les règles décrites couvrent les informations conservées sous forme électronique ainsi que les données organisées dans des archives papier structurées.

Utilisation personnelle :
Les traitements réalisés dans un cadre strictement personnel ou domestique ne relèvent pas de cette politique.

2. Principes fondamentaux du traitement

Cadre général :
Les opérations liées aux données personnelles sont réalisées selon les principes établis par le GDPR et les règles applicables dans l’Union européenne.

Principes appliqués :
Le traitement des informations repose sur les éléments suivants :

– traitement licite, équitable et transparent
– collecte limitée à des finalités clairement identifiées
– limitation des données au strict nécessaire et maintien de leur exactitude
– conservation limitée dans le temps
– protection de l’intégrité et de la confidentialité des données afin de prévenir l’accès non autorisé, l’altération ou la divulgation

3. Droits des utilisateurs

Droits reconnus par le GDPR :
Les utilisateurs disposent de plusieurs droits concernant leurs données personnelles.

Principales facultés :
Les utilisateurs peuvent notamment :

– recevoir des informations sur l’utilisation de leurs données
– accéder aux informations les concernant et demander leur rectification
– solliciter l’effacement des données (« droit à l’oubli »)
– demander la limitation du traitement ou s’opposer à certaines utilisations
– demander la portabilité des données
– retirer leur consentement lorsque celui-ci constitue la base du traitement

Protection des mineurs :
Lorsque l’utilisateur est âgé de moins de 15 ans, l’utilisation du service nécessite l’autorisation d’un parent ou d’un représentant légal.

4. Obligations des prestataires intervenants

Intervenants externes :
Les prestataires participant aux services du site, notamment dans les domaines de la logistique, du support technique ou de l’hébergement, sont soumis à des obligations spécifiques en matière de protection des données.

Exigences applicables :
Ces intervenants doivent :

– traiter les données uniquement sur instruction documentée
– mettre en place des mesures de sécurité adaptées
– coopérer lors du traitement des demandes des utilisateurs
– signaler tout incident de sécurité impliquant des données personnelles
– conserver un registre des activités de traitement

Organisation interne :
Lorsque la réglementation l’exige, un responsable de la protection des données (DPO) peut être désigné et les obligations de notification peuvent être adressées à l’autorité compétente CNIL.

5. Transferts internationaux de données

Transfert hors EEE :
Lorsque des données sont transférées vers un pays situé en dehors de l’Espace Économique Européen, des mécanismes juridiques destinés à maintenir un niveau de protection adéquat sont appliqués.

Mesures prévues :
Ces mécanismes peuvent inclure :

– une décision d’adéquation adoptée par la Commission européenne
– l’utilisation de clauses contractuelles types (SCC)
– des mesures techniques complémentaires telles que le chiffrement des données et les contrôles d’accès

6. Contrôle et sanctions

Autorité de supervision :
En France, l’autorité chargée du contrôle de la protection des données personnelles est la CNIL.

Pouvoirs de contrôle :
Dans le cadre de ses missions, cette autorité peut procéder à des vérifications, ordonner la suspension de certains traitements ou exiger la mise en conformité des activités concernées.

Sanctions administratives :
La réglementation européenne prévoit des sanctions financières pouvant atteindre 20 millions d’euros ou jusqu’à 4 % du chiffre d’affaires annuel mondial, selon le montant le plus élevé.

7. Coordonnées de contact

Adresse : 2855 HALLEYS CT, COLORADO SPRINGS, CO, 80906

Téléphone : +1(916) 470-1424

E-mail : order@cozyluxespace.com

Horaires : Du lundi au vendredi, de 09h00 à 12h30 et de 14h00 à 18h00 (CET).

Panier

Chargement