GDPR

1. Champ d’application

La présente politique concerne le traitement des données personnelles des utilisateurs situés en France ou au sein de l’Union européenne.

Elle s’applique lorsque des biens ou des services sont proposés à des utilisateurs français, ou lorsque leur comportement est analysé, y compris si le traitement des données est effectué en dehors de l’Union européenne.

Elle couvre les données enregistrées sous forme électronique ou dans des supports papier structurés.

Les traitements réalisés à des fins strictement personnelles ou domestiques n’entrent pas dans ce cadre.

2. Principes fondamentaux

Tout traitement de données s’effectue selon les principes suivants :

  • la licéité, l’équité et la transparence

  • la limitation à des finalités déterminées et explicites

  • la minimisation des données et l’exactitude des informations

  • une durée de conservation limitée

  • l’intégrité et la confidentialité, afin d’éviter tout accès ou divulgation non autorisés

3. Droits des utilisateurs

Les utilisateurs disposent des droits suivants :

  • le droit à l’information, à l’accès et à la rectification

  • le droit à l’effacement des données (droit à l’oubli)

  • le droit à la limitation du traitement et le droit d’opposition

  • le droit à la portabilité des données

  • le droit de retirer un consentement accordé

  • Les utilisateurs âgés de moins de 15 ans doivent disposer de l’accord d’un parent ou d’un représentant légal

4. Obligations des sous-traitants

Les partenaires intervenant dans le traitement des données, tels que les prestataires logistiques, le support client ou l’hébergement, agissent sur la base d’instructions écrites.

Ils mettent en œuvre des mesures de sécurité appropriées.

Ils coopèrent pour le traitement des demandes des utilisateurs.

Ils signalent tout incident de sécurité ou violation de données.

Ils tiennent un registre des activités de traitement et, lorsque requis, désignent un délégué à la protection des données (DPO) et effectuent les notifications auprès de la CNIL.

5. Transferts de données

Lorsque des données sont transférées en dehors de l’Espace économique européen, un niveau de protection adéquat est assuré.

Les mécanismes appliqués incluent notamment :

  • les décisions d’adéquation de la Commission européenne

  • les clauses contractuelles types (SCC)

  • des mesures complémentaires telles que le chiffrement et le contrôle des accès

6. Contrôle et sanctions

L’autorité française de protection des données, la CNIL, dispose de pouvoirs de contrôle.

Elle peut procéder à des inspections, ordonner la suspension ou l’arrêt de traitements non conformes.

Des sanctions financières peuvent être prononcées, pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, le montant le plus élevé étant retenu.

7. Coordonnées de contact

Adresse : 1818 BRADY DR APT 2, DALTON, GA, 30720-7142

Téléphone : +1 (551) 263-2222

E-mail : info@luxefurnicrafts.com

Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

Panier

Chargement