GDPR
1. Champ d’application
Le présent cadre concerne le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Il s’applique lorsque des biens ou des services sont proposés à des utilisateurs français, ou lorsque leur comportement est observé, y compris si le traitement est réalisé en dehors de l’Union européenne.
Sont inclus les traitements portant sur des données conservées sous forme électronique ou dans des fichiers papier structurés.
Les traitements effectués à des fins strictement personnelles ou domestiques ne relèvent pas de ce champ.
2. Principes fondamentaux
Licéité, équité et transparence.
Définition d’objectifs précis et explicites.
Collecte limitée aux données nécessaires et maintien de leur exactitude.
Durée de conservation strictement limitée.
Intégrité et confidentialité des données, afin d’éviter tout accès ou divulgation non autorisés.
3. Droits des utilisateurs
Lnformation, accès et rectification des données.
Effacement des données.
Limitation du traitement et droit d’opposition.
Portabilité des données.
Retrait du consentement accordé.
Pour les utilisateurs de moins de 15 ans, l’exercice de ces droits requiert l’accord des parents ou du représentant légal.
4. Obligations des sous-traitants
Agir exclusivement sur instruction écrite.
Mettre en œuvre des mesures de sécurité adaptées.
Participer au traitement des demandes des utilisateurs.
Notifier tout incident ou violation de données.
Tenir un registre des activités de traitement.
Lorsque requis, désigner un délégué à la protection des données (DPO) et effectuer les déclarations nécessaires auprès de la CNIL.
5. Transferts de données
En cas de transfert de données vers des pays situés hors de l’Espace économique européen, un niveau de protection approprié doit être assuré, notamment par :
Une décision d’adéquation de la Commission européenne.
L’utilisation de clauses contractuelles types (SCC).
Des mesures complémentaires telles que le chiffrement et des contrôles d’accès.
6. Contrôle et sanctions
L’autorité française de protection des données, la CNIL, dispose de pouvoirs incluant :
La réalisation de contrôles.
La suspension ou l’interdiction de traitements non conformes.
L’application de sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, selon le montant le plus élevé.
7. Coordonnées de contact
Adresse : 7001 E PALM LN APT 245, SCOTTSDALE, AZ, 852572770
Téléphone : +1 (817) 820-9201
E-mail : jardin@luxeluxezz.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)