GDPR
1. Champ d’application
La présente politique s’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elle couvre les situations suivantes :
fourniture de biens ou de services à des personnes établies en France ;
suivi ou analyse du comportement d’utilisateurs localisés dans l’Union européenne, même lorsque le traitement est effectué en dehors de l’UE.
Elle concerne les données conservées sous format électronique ou dans des fichiers papier structurés.
Les traitements réalisés dans un cadre strictement personnel ou domestique ne relèvent pas du présent dispositif.
2. Principes fondamentaux
Tout traitement de données respecte les principes suivants :
Licéité, loyauté et transparence.
Finalité déterminée et explicite.
Minimisation des données et exactitude des informations.
Durée de conservation limitée au regard des objectifs poursuivis.
Intégrité et confidentialité afin de prévenir tout accès, divulgation ou altération non autorisés.
Ces principes sont appliqués conformément au GDPR et au droit français.
3. Droits des utilisateurs
Chaque personne concernée dispose des droits suivants :
Droit à l’information, d’accès et de rectification.
Droit à l’effacement (« droit à l’oubli »).
Droit à la limitation du traitement et droit d’opposition.
Droit à la portabilité des données.
Droit de retirer son consentement à tout moment.
Pour les utilisateurs âgés de moins de 15 ans, le consentement d’un représentant légal est requis lorsque le traitement repose sur le consentement.
4. Obligations des sous-traitants
Les prestataires intervenant dans la logistique, l’assistance client ou l’hébergement technique agissent uniquement sur instruction documentée.
Ils sont tenus de :
Mettre en œuvre des mesures de sécurité appropriées.
Assister dans le traitement des demandes d’exercice des droits.
Notifier toute violation de données dans les délais légaux.
Tenir un registre des activités de traitement lorsque requis.
La désignation d’un délégué à la protection des données (DPO) est effectuée lorsque la réglementation l’exige, avec notification à la CNIL si nécessaire.
5. Transferts internationaux
Lorsque des données sont transférées vers un pays situé hors de l’Espace économique européen, un niveau de protection adéquat est assuré par l’un des mécanismes suivants :
Décision d’adéquation adoptée par la Commission européenne.
Clauses contractuelles types (SCC).
Mesures complémentaires telles que le chiffrement et des contrôles d’accès renforcés.
6. Contrôle et sanctions
L’autorité française de protection des données, la CNIL, dispose de pouvoirs de contrôle.
Elle peut notamment :
Réaliser des inspections.
Suspendre ou interdire un traitement non conforme.
Prononcer des sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu, conformément au cadre légal applicable.
7. Coordonnées
Adresse : 20510 CYPRESS PLAZA PRKY #13109, CYPRESS, TX, 77433
Téléphone : +1 (360) 657-7746
E-mail : office@trendyhavenliving.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)