GDPR
Ⅰ. Champ d’application
Le présent cadre s’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Il couvre la fourniture de biens ou de services à des utilisateurs en France, ainsi que le suivi de leur comportement, même lorsque le traitement est effectué hors UE.
Sont concernés les supports électroniques et les dossiers papier organisés de manière structurée.
Les traitements à des fins personnelles ou familiales n’entrent pas dans ce champ.
Ⅱ. Principes fondamentaux
Tout traitement doit respecter les principes suivants :
-
licéité, loyauté et transparence;
-
finalités déterminées et explicites;
-
minimisation et exactitude des données;
-
durée de conservation limitée au strict nécessaire;
-
intégrité et confidentialité, empêchant tout accès ou divulgation non autorisés。
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent des droits suivants :
-
droit à l’information, d’accès et de rectification;
-
droit à l’effacement (droit à l’oubli);
-
droit à la limitation et droit d’opposition;
-
droit à la portabilité des données;
-
droit de retirer le consentement à tout moment。
Les utilisateurs de moins de 15 ans doivent obtenir l’accord du représentant légal.
Ⅳ. Obligations des sous-traitants
Les partenaires impliqués (logistique, assistance, hébergement, etc.) doivent :
-
agir uniquement selon des instructions écrites;
-
appliquer des mesures de sécurité appropriées;
-
assister dans la gestion des demandes des utilisateurs;
-
signaler toute violation de données;
-
tenir un registre des activités de traitement;
-
désigner un DPO si nécessaire et informer la CNIL.
Ⅴ. Transfert de données
Lorsqu’un transfert vers un pays hors EEE est nécessaire, un niveau de protection suffisant doit être garanti, notamment via :
-
une décision d’adéquation de la Commission européenne;
-
des clauses contractuelles types (SCC);
-
des mesures supplémentaires telles que chiffrement ou contrôle d’accès。
Ⅵ. Contrôle et sanctions
La CNIL, autorité française de protection des données, peut :
-
procéder à des vérifications;
-
suspendre ou interdire un traitement non conforme;
-
appliquer une sanction allant jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial, le montant le plus élevé s’appliquant。
Ⅶ. Engagement de conformité
Nos pratiques visent à :
-
garantir aux utilisateurs la maîtrise de leurs données;
-
assurer un traitement transparent et responsable;
-
réduire les risques liés à la vie privée par des mesures adaptées。
Ⅷ. Coordonnées
Adresse : 5 DIANE AVE, MARMORA, NJ 08223-1910, US
Téléphone : +1 (609) 402-1249
E-mail : studio@elegantdomus.com
Horaires : du lundi au vendredi, 9h00–12h30 / 14h00–18h00 (CET)
Ⅸ. Représentant conformément à l’article 27 du RGPD
Un représentant dans l’Union européenne est désigné pour traiter les demandes relatives à l’accès, la rectification ou la suppression des données.