Livraison offerte à partir de 147,28 €

Ajouté dans le panier:

GDPR

Le présent document expose le cadre applicable au traitement des données personnelles des utilisateurs situés en France et dans l’Union européenne, ainsi que les principes et droits prévus par le GDPR. Le contenu est présenté de manière claire et vérifiable.

I. Champ d’application

Les présentes informations s’appliquent aux activités de traitement de données personnelles concernant des utilisateurs situés en France ou dans l’Union européenne.

Elles couvrent notamment la fourniture de biens ou de services à des utilisateurs en France, ainsi que l’analyse ou le suivi de leur comportement en ligne, y compris lorsque le traitement est effectué en dehors de l’Union européenne.

Sont concernées les données conservées sous forme électronique ainsi que les données papier organisées de manière structurée.

Les traitements réalisés exclusivement à des fins personnelles ou domestiques ne sont pas inclus.

II. Principes fondamentaux du traitement des données

Le traitement des données personnelles respecte les principes suivants :

  • licéité, transparence et loyauté ;

  • finalités déterminées et limitées à ce qui est nécessaire ;

  • application du principe de minimisation et maintien de l’exactitude des données ;

  • conservation limitée à la durée requise ;

  • mise en œuvre de mesures garantissant l’intégrité et la confidentialité, afin d’éviter tout accès ou divulgation non autorisé.

III. Droits des utilisateurs (GDPR)

Conformément au GDPR, les utilisateurs disposent notamment des droits suivants :

  • droit à l’information, d’accès et de rectification ;

  • droit à l’effacement des données (droit à l’oubli) ;

  • droit à la limitation du traitement et droit d’opposition ;

  • droit à la portabilité des données ;

  • droit de retirer un consentement déjà donné.

Pour les utilisateurs âgés de moins de 15 ans, ces droits sont exercés par les parents ou le représentant légal.

IV. Exigences applicables aux sous-traitants

Les partenaires impliqués dans le traitement des données personnelles, tels que les prestataires logistiques, de support ou d’hébergement technique, sont tenus de :

  • traiter les données uniquement sur instruction écrite ;

  • mettre en place des mesures de sécurité techniques et organisationnelles appropriées ;

  • coopérer dans le cadre de l’exercice des droits des utilisateurs ;

  • informer sans délai en cas d’incident de sécurité ;

  • tenir des registres des activités de traitement lorsque requis ;

  • désigner un délégué à la protection des données (DPO) lorsque applicable et effectuer les notifications requises auprès de la CNIL.

V. Transferts de données hors UE

Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), un niveau de protection adéquat est assuré, notamment par :

  • une décision d’adéquation de la Commission européenne ;

  • des clauses contractuelles types (SCC) ;

  • des mesures complémentaires telles que le chiffrement et le contrôle des accès.

VI. Autorité de contrôle et sanctions

L’autorité française de protection des données, la CNIL, est habilitée à :

  • réaliser des contrôles de conformité ;

  • suspendre ou interdire des traitements non conformes ;

  • imposer, selon la gravité des manquements, des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

VII. Orientations en matière de conformité

Les activités de traitement s’inscrivent dans les orientations suivantes :

  • garantir aux utilisateurs un contrôle continu sur leurs données personnelles ;

  • fournir des modalités de traitement claires et vérifiables ;

  • réduire les risques liés à la vie privée par des mesures techniques et organisationnelles adaptées.

VIII. Coordonnées

Adresse : 321 GILLEY AVE E APT 2, BIG STONE GAP, VA 24219-2975, US

Téléphone : +1 (916) 640-5886

E-mail : client@furniessent.com

Horaires : du lundi au vendredi, 9:00–12:30 / 14:00–18:00 (CET)

IX. Représentant dans l’Union européenne – Article 27 du GDPR

Un représentant dans l’Union européenne a été désigné afin de traiter les demandes relatives à l’accès, à la rectification ou à la suppression des données personnelles.