GDPR
Ⅰ. Champ d'application
-
Cette politique s'applique à tous les traitements de données personnelles des utilisateurs situés en France ou dans l'Union Européenne.
-
Cela inclut la fourniture de produits ou services aux utilisateurs français ou le suivi de leur comportement, même si le traitement des données se fait en dehors de l'Union Européenne.
-
La politique ne s'applique pas aux données collectées pour un usage personnel ou familial.
Ⅱ. Principes de traitement des données
Tous les traitements de données doivent respecter les principes suivants :
-
Légalité, équité et transparence : Toutes les données doivent être traitées de manière légale et transparente.
-
Limitation des finalités : Les données doivent être collectées pour des objectifs précis et légitimes.
-
Minimisation des données : Seules les données nécessaires à la finalité doivent être collectées et conservées.
-
Exactitude : Les données doivent être exactes et mises à jour si nécessaire.
-
Limitation de la conservation : Les données doivent être conservées pendant une durée limitée, en fonction de la nécessité des traitements.
-
Sécurité et confidentialité : Les données doivent être protégées contre tout accès non autorisé ou divulgation.
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent des droits suivants :
-
Droit à l'information : Droit de savoir quelles données sont collectées et comment elles sont utilisées.
-
Accès et rectification : Droit d'accéder à ses données et de demander leur correction si nécessaire.
-
Suppression (droit à l'oubli) : Droit de demander la suppression de ses données dans certaines conditions.
-
Restriction du traitement et opposition : Droit de limiter le traitement ou de s'y opposer.
-
Portabilité des données : Droit de recevoir les données dans un format structuré et de les transmettre à un autre responsable de traitement.
-
Retrait du consentement : Droit de retirer son consentement à tout moment sans affecter les traitements précédents.
Ⅳ. Obligations des sous-traitants
Les partenaires (logistique, service client, hébergement) doivent :
-
Agir selon des instructions écrites.
-
Mettre en place des mesures de sécurité appropriées.
-
Aider à traiter les demandes des utilisateurs.
-
Signaler toute violation de données.
-
Conserver un registre des activités de traitement.
-
Désigner un délégué à la protection des données (DPO) si nécessaire et informer la CNIL.
Ⅴ. Transfert de données
-
Si les données sont transférées en dehors de l'Espace Économique Européen, il faut s'assurer d'un niveau de protection adéquat, par exemple :
-
Décision d'adéquation de la Commission Européenne.
-
Clauses contractuelles types (SCC).
-
Mesures supplémentaires comme le cryptage et le contrôle d'accès.
-
Ⅵ. Surveillance et sanctions
-
La CNIL (Commission Nationale de l'Informatique et des Libertés) a le pouvoir de :
-
Effectuer des inspections.
-
Suspendre ou interdire le traitement non conforme.
-
Appliquer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial annuel (selon le montant le plus élevé).
-
Ⅶ. Contact
-
Adresse : 907 FOREST OAK LN, SUFFOLK, VA, 23434-5468
-
Téléphone : +1(254) 229-1689
-
E-mail : admin@sofareststyle.com
-
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)