GDPR
Ⅰ. Portée de la politique
-
Cette politique s'applique au traitement des données personnelles des utilisateurs en France ou dans l'UE.
-
Elle couvre les services fournis aux utilisateurs en France, ainsi que le suivi de leur comportement, même si le traitement des données se fait en dehors de l'UE.
-
La collecte des données électroniques et structurées sur papier est incluse.
-
L'utilisation des données à des fins personnelles ou domestiques ne relève pas de cette politique.
Ⅱ. Principes fondamentaux
Tous les traitements de données doivent respecter les principes suivants :
-
Légalité, loyauté et transparence
-
Finalité claire pour chaque traitement de données
-
Minimisation et exactitude des données
-
Conservation limitée des données
-
Intégrité et confidentialité, avec des mesures pour éviter tout accès ou divulgation non autorisée
Ⅲ. Droits des utilisateurs
Les utilisateurs peuvent exercer les droits suivants :
-
Droit à l'information, à l'accès et à la correction des données
-
Droit à l'effacement (droit à l'oubli)
-
Droit de restreindre le traitement ou de s'y opposer
-
Droit à la portabilité des données
-
Retrait du consentement à tout moment
-
Les utilisateurs de moins de 15 ans doivent obtenir l'accord de leurs parents ou tuteurs légaux.
Ⅳ. Obligations des sous-traitants
Les partenaires (logistique, service client, hébergement) doivent :
-
Suivre les instructions écrites pour le traitement des données
-
Mettre en place des mesures de sécurité appropriées
-
Aider à traiter les demandes des utilisateurs
-
Signaler toute fuite de données
-
Conserver un registre des activités de traitement
Désigner un DPO (responsable de la protection des données) si nécessaire et en informer CNIL.
Ⅴ. Transfert de données
-
Lors du transfert de données hors de l'EEE, des mesures de protection suffisantes doivent être mises en place :
-
Décision d'adéquation de la Commission Européenne
-
Clauses contractuelles types (SCC)
-
Autres mesures de sécurité comme le chiffrement et le contrôle d'accès.
-
Ⅵ. Réglementation et sanctions
-
CNIL (Commission Nationale de l'Informatique et des Libertés) peut :
-
Effectuer des contrôles
-
Suspendre ou interdire un traitement non conforme
-
Appliquer des amendes pouvant aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial (le plus élevé des deux).
-
Ⅶ. Coordonnées
-
Adresse : 4515- S DURANGO DR APT 2035, LAS VEGAS, NV, 89147-6087
-
Téléphone : +1(941) 747-3907
-
Email : livraison@plushseats.com
-
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)