GDPR
1. Champ d’application
La présente politique concerne le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elle s’applique lorsque des biens ou services sont proposés à des personnes situées en France, ou lorsque des activités impliquent l’observation de leur comportement en ligne, y compris lorsque les opérations de traitement sont réalisées en dehors du territoire de l’Union européenne.
Le traitement vise les données enregistrées sous forme électronique ou dans des systèmes de classement structurés sur support papier.
Les activités réalisées dans un cadre strictement personnel ou domestique ne relèvent pas de ce dispositif.
2. Principes applicables au traitement des données
Les opérations de traitement des données personnelles reposent sur les principes suivants :
Légalité, équité et transparence :
Le traitement des données repose sur une base juridique identifiable et les informations pertinentes sont accessibles aux personnes concernées.
Finalité déterminée :
Les données sont collectées pour des objectifs clairement définis et ne sont pas utilisées à des fins incompatibles avec ces objectifs.
Minimisation et exactitude :
Seules les informations nécessaires au fonctionnement des services sont collectées et des mesures sont mises en place afin de maintenir leur exactitude.
Durée de conservation limitée :
Les données sont conservées pendant une période correspondant aux besoins liés aux services ou aux obligations réglementaires applicables.
Intégrité et confidentialité :
Des dispositifs techniques et organisationnels sont utilisés afin de limiter les risques d’accès non autorisé, de modification ou de divulgation des données.
3. Droits des personnes concernées
Les utilisateurs disposent de droits reconnus par le GDPR :
Droit à l’information concernant le traitement de leurs données.
Droit d’accès aux informations personnelles enregistrées et possibilité de demander leur rectification.
Droit à l’effacement des données.
Droit de limitation du traitement et droit d’opposition.
Droit à la portabilité des données.
Possibilité de retirer un consentement précédemment donné.
Pour les utilisateurs âgés de moins de 15 ans, l’intervention d’un représentant légal est requise afin d’autoriser l’utilisation des services et le traitement des données.
4. Obligations des sous-traitants
Les partenaires impliqués dans le traitement des données, tels que les prestataires logistiques, les services d’assistance ou les fournisseurs d’infrastructures techniques, sont soumis à des obligations spécifiques :
Traitement des données uniquement selon des instructions documentées.
Mise en œuvre de mesures de sécurité adaptées.
Coopération lors du traitement des demandes formulées par les utilisateurs.
Notification des incidents liés aux données personnelles.
Tenue d’un registre des activités de traitement.
Lorsque la réglementation l’exige, un délégué à la protection des données (DPO) peut être désigné et les obligations déclaratives peuvent être adressées à la CNIL.
5. Transfert de données en dehors de l’EEA
Lorsqu’un transfert de données intervient vers un pays situé en dehors de l’Espace économique européen (EEA), des mécanismes visant à maintenir un niveau de protection approprié sont utilisés.
Ces mécanismes peuvent inclure :
Une décision d’adéquation adoptée par la Commission européenne.
L’utilisation de clauses contractuelles types (SCC).
Des mesures techniques complémentaires telles que le chiffrement des données et des contrôles d’accès renforcés.
6. Contrôle et sanctions
L’autorité française de protection des données, la CNIL, dispose de pouvoirs de contrôle concernant les opérations de traitement des données personnelles.
Ces compétences incluent notamment :
La réalisation d’inspections ou d’audits.
La suspension ou l’interdiction d’un traitement non conforme.
L’application de sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé.
7. Coordonnées de contact
Adresse : 1637 W NATAL AVE, MESA, AZ, 85202-7435
Téléphone : +1 (201) 292-0379
E-mail : contact@urbancomfortvibes.com
Horaires : Du lundi au vendredi, 09h00 – 12h30, 14h00 – 18h00 (CET)