GDPR

Ⅰ. Champ d'application

  • Cette politique s'applique à tous les traitements de données personnelles des utilisateurs situés en France ou dans l'Union Européenne.

  • Cela inclut la fourniture de produits ou services aux utilisateurs français ou le suivi de leur comportement, même si le traitement des données se fait en dehors de l'Union Européenne.

  • La politique ne s'applique pas aux données collectées pour un usage personnel ou familial.

Ⅱ. Principes de traitement des données

Tous les traitements de données doivent respecter les principes suivants :

  • Légalité, équité et transparence : Toutes les données doivent être traitées de manière légale et transparente.

  • Limitation des finalités : Les données doivent être collectées pour des objectifs précis et légitimes.

  • Minimisation des données : Seules les données nécessaires à la finalité doivent être collectées et conservées.

  • Exactitude : Les données doivent être exactes et mises à jour si nécessaire.

  • Limitation de la conservation : Les données doivent être conservées pendant une durée limitée, en fonction de la nécessité des traitements.

  • Sécurité et confidentialité : Les données doivent être protégées contre tout accès non autorisé ou divulgation.

Ⅲ. Droits des utilisateurs

Les utilisateurs disposent des droits suivants :

  • Droit à l'information : Droit de savoir quelles données sont collectées et comment elles sont utilisées.

  • Accès et rectification : Droit d'accéder à ses données et de demander leur correction si nécessaire.

  • Suppression (droit à l'oubli) : Droit de demander la suppression de ses données dans certaines conditions.

  • Restriction du traitement et opposition : Droit de limiter le traitement ou de s'y opposer.

  • Portabilité des données : Droit de recevoir les données dans un format structuré et de les transmettre à un autre responsable de traitement.

  • Retrait du consentement : Droit de retirer son consentement à tout moment sans affecter les traitements précédents.

Ⅳ. Obligations des sous-traitants

Les partenaires (logistique, service client, hébergement) doivent :

  • Agir selon des instructions écrites.

  • Mettre en place des mesures de sécurité appropriées.

  • Aider à traiter les demandes des utilisateurs.

  • Signaler toute violation de données.

  • Conserver un registre des activités de traitement.

  • Désigner un délégué à la protection des données (DPO) si nécessaire et informer la CNIL.

Ⅴ. Transfert de données

  • Si les données sont transférées en dehors de l'Espace Économique Européen, il faut s'assurer d'un niveau de protection adéquat, par exemple :

    • Décision d'adéquation de la Commission Européenne.

    • Clauses contractuelles types (SCC).

    • Mesures supplémentaires comme le cryptage et le contrôle d'accès.

Ⅵ. Surveillance et sanctions

  • La CNIL (Commission Nationale de l'Informatique et des Libertés) a le pouvoir de :

    • Effectuer des inspections.

    • Suspendre ou interdire le traitement non conforme.

    • Appliquer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial annuel (selon le montant le plus élevé).

Ⅶ. Contact

  • Adresse : 907 FOREST OAK LN, SUFFOLK, VA, 23434-5468

  • Téléphone : +1(254) 229-1689

  • E-mail : admin@sofareststyle.com

  • Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

Panier

Chargement