RGPD
Le présent document a pour objet de préciser le champ d’application, les principes et les droits applicables au traitement des données personnelles des utilisateurs situés en France et dans l’Union européenne.
I. Champ d’application
-
S’applique à toute opération de traitement de données personnelles concernant des utilisateurs situés en France ou au sein de l’Union européenne.
-
Couvre la fourniture de biens ou de services aux utilisateurs français, ainsi que l’analyse ou le suivi de leur comportement en ligne, y compris lorsque le traitement est effectué en dehors de l’Union européenne.
-
Concerne les données conservées sous forme électronique ainsi que les documents papier structurés.
-
Les traitements réalisés exclusivement à des fins personnelles ou domestiques sont exclus du champ d’application.
II. Principes fondamentaux du traitement des données
Le traitement des données personnelles respecte les exigences suivantes :
-
légalité, transparence et loyauté ;
-
finalités déterminées et limitées au strict nécessaire ;
-
principe de minimisation des données et exactitude des informations ;
-
conservation limitée à la durée nécessaire à la réalisation des finalités ;
-
mise en place de mesures garantissant l’intégrité et la confidentialité des données, afin d’éviter tout accès ou divulgation non autorisés.
III. Droits des utilisateurs (RGPD)
Conformément au RGPD, les utilisateurs disposent notamment des droits suivants :
-
droit à l’information, d’accès et de rectification ;
-
droit à l’effacement (« droit à l’oubli ») ;
-
droit à la limitation du traitement et droit d’opposition ;
-
droit à la portabilité des données ;
-
droit de retirer le consentement donné.
Pour les utilisateurs de moins de 15 ans, l’exercice de ces droits relève des parents ou du représentant légal.
IV. Exigences applicables aux sous-traitants
Les partenaires impliqués dans le traitement de données personnelles (logistique, assistance client, hébergement technique, etc.) doivent :
-
traiter les données uniquement sur instructions écrites ;
-
mettre en œuvre des mesures de sécurité techniques et organisationnelles appropriées ;
-
assister dans le traitement des demandes relatives aux droits des utilisateurs ;
-
notifier sans délai tout incident de sécurité des données ;
-
tenir les registres nécessaires des activités de traitement ;
-
désigner, le cas échéant, un délégué à la protection des données (DPO) et remplir les obligations de notification auprès de la CNIL.
V. Transferts de données hors UE
Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), un niveau de protection adéquat est assuré, notamment par :
-
une décision d’adéquation de la Commission européenne ;
-
des clauses contractuelles types (CCT) ;
-
des mesures complémentaires telles que le chiffrement et le contrôle des accès.
VI. Contrôle et sanctions
L’autorité française de protection des données, la CNIL, est habilitée à :
-
effectuer des contrôles de conformité ;
-
suspendre ou interdire des traitements non conformes ;
-
infliger, selon la gravité des manquements, des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
VII. Orientation de la mise en conformité
Les activités de traitement des données s’articulent autour des axes suivants :
-
garantir aux utilisateurs un contrôle continu sur leurs données personnelles ;
-
fournir des modalités de traitement claires et vérifiables ;
-
réduire les risques pour la vie privée par des mesures techniques et organisationnelles adaptées.
VIII. Coordonnées
-
Adresse : 405A HIGHWAY 145 N APT 14, ABERDEEN, MS 39730-2141, US
-
Téléphone : +1 (214) 883-6566
-
E-mail : admin@sensafurn.com
-
Horaires : du lundi au vendredi, 9:00–12:30 / 14:00–18:00 (CET)
IX. Représentant de l’Union européenne – article 27 du RGPD
-
Un représentant au sein de l’Union européenne est désigné pour le traitement des demandes relatives à l’accès, la rectification, l’effacement ou la limitation des données personnelles.