GDPR
Ⅰ. Champ d'application
Cette politique s'applique au traitement des données personnelles des utilisateurs situés en France ou dans l'Union Européenne. Elle couvre les services fournis aux utilisateurs français, ainsi que la surveillance de leur comportement, même lorsque le traitement des données a lieu en dehors de l'UE.
Elle concerne les données personnelles stockées sous forme électronique ou papier structurée.
Le traitement des données dans un cadre personnel ou domestique est exclu.
Ⅱ. Principes fondamentaux
Le traitement des données personnelles doit se faire conformément aux principes suivants :
-
Légalité, transparence et équité : Les données doivent être traitées de manière légale et transparente.
-
Limitation des finalités : Les données doivent être collectées pour des finalités spécifiques et légitimes, et ne doivent pas être traitées de manière incompatible avec ces finalités.
-
Minimisation des données : Seules les données nécessaires à la finalité du traitement doivent être collectées.
-
Exactitude : Les données doivent être exactes et mises à jour régulièrement.
-
Limitation de la conservation : Les données doivent être conservées pendant une période n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées.
-
Confidentialité et sécurité : Les données doivent être traitées de manière à garantir leur sécurité, en protégeant contre tout accès ou divulgation non autorisés.
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent des droits suivants conformément au GDPR :
-
Droit à l'information : Droit de savoir si des données personnelles sont traitées.
-
Droit d'accès : Droit d'obtenir une copie des données personnelles détenues.
-
Droit de rectification : Droit de demander la correction des données incorrectes ou incomplètes.
-
Droit à l'effacement (droit à l'oubli) : Droit de demander la suppression des données lorsque cela est applicable.
-
Droit de limitation du traitement : Droit de limiter la manière dont les données sont traitées.
-
Droit d'opposition : Droit de s'opposer au traitement des données pour des raisons légitimes.
-
Droit à la portabilité des données : Droit de recevoir les données personnelles dans un format structuré, couramment utilisé, et de les transmettre à un autre responsable du traitement.
-
Droit de retirer le consentement : Le retrait du consentement ne remet pas en cause la légalité du traitement effectué avant ce retrait.
Les utilisateurs de moins de 15 ans doivent obtenir le consentement de leurs parents ou tuteurs pour le traitement de leurs données.
Ⅳ. Obligations des sous-traitants
Les prestataires tiers (logistique, service client, hébergement, etc.) doivent :
-
Effectuer les traitements de données uniquement sur instructions écrites.
-
Mettre en place des mesures de sécurité adéquates pour protéger les données.
-
Aider à répondre aux demandes des utilisateurs concernant leurs données personnelles.
-
Signaler toute violation de données personnelles.
-
Conserver un registre des traitements effectués.
-
Désigner un délégué à la protection des données (DPO) si nécessaire et signaler toute information pertinente à la CNIL.
Ⅴ. Transfert international des données
Lorsque des données sont transférées en dehors de l'Espace économique européen (EEE), des garanties adéquates doivent être mises en place, telles que :
-
Décisions d'adéquation de la Commission européenne.
-
Clauses contractuelles types (CCT) approuvées par la Commission européenne.
-
Autres mécanismes de protection, tels que le cryptage et le contrôle d'accès.
Ⅵ. Supervision et sanctions
La CNIL a le pouvoir de :
-
Effectuer des contrôles.
-
Suspendre ou interdire tout traitement de données non conforme.
-
Imposer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon le montant le plus élevé.
Ⅶ. Engagement de conformité
Nous nous engageons à :
-
Assurer que les utilisateurs conservent un contrôle total sur leurs données personnelles.
-
Fournir un traitement transparent et responsable des données personnelles.
-
Mettre en place des mesures techniques et organisationnelles pour garantir la sécurité et la confidentialité des données personnelles.
Ⅷ. Coordonnées
Adresse : 269 COLLINGSWOOD DR NW, CONCORD, NC 28027-6094, US
Téléphone : +1 (516) 325-5791
E-mail : info@decostyleeu.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
Ⅸ. Représentant GDPR, article 27
Un représentant dans l'UE a été désigné pour traiter les demandes liées à l'accès, la rectification, la suppression ou la limitation du traitement des données personnelles.
Pour toute demande, veuillez contacter : info@decostyleeu.com
Les demandes seront traitées pendant les heures d'ouverture.