Politique RGPD
Ⅰ. Champ d’application
La présente politique s’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elle couvre les services ou biens fournis aux utilisateurs français, ainsi que la surveillance de leur activité, y compris lorsque le traitement est effectué hors de l’UE.
Les données peuvent être stockées sous forme électronique ou sur supports papier structurés.
Les traitements réalisés à des fins personnelles ou domestiques sont exclus de ce cadre.
Ⅱ. Principes fondamentaux
Toute opération de traitement doit respecter les critères suivants :
-
Licéité, transparence et équité ;
-
Finalité déterminée et strictement nécessaire ;
-
Minimisation des données et exactitude des informations ;
-
Conservation limitée à la durée indispensable ;
-
Garantie de confidentialité et d’intégrité, avec prévention des accès non autorisés et fuites.
Ⅲ. Droits des utilisateurs
Conformément au RGPD, les utilisateurs peuvent exercer les droits suivants :
-
Droit à l’information, accès et rectification ;
-
Droit à l’effacement (« droit à l’oubli ») ;
-
Limitation des traitements et opposition ;
-
Droit à la portabilité des données ;
-
Retrait du consentement.
Les utilisateurs de moins de 15 ans doivent obtenir l’autorisation d’un parent ou tuteur légal.
Ⅳ. Obligations des tiers prestataires
Les partenaires tels que les services logistiques, support client ou hébergement doivent :
-
Effectuer les traitements selon des instructions écrites ;
-
Appliquer des mesures de sécurité adaptées ;
-
Aider à répondre aux demandes des utilisateurs concernant leurs données ;
-
Déclarer toute violation de données ;
-
Tenir un registre des opérations effectuées ;
-
Désigner un DPO et signaler les incidents à la CNIL si nécessaire.
Ⅴ. Transfert de données
Pour les transferts de données hors de l’Espace économique européen, des protections adéquates doivent être mises en place, telles que :
-
Décisions d’adéquation de la Commission européenne ;
-
Clauses contractuelles types (SCC) ;
-
Mesures complémentaires incluant chiffrement et contrôle d’accès.
Ⅵ. Contrôle et sanctions
La CNIL dispose des prérogatives suivantes :
-
Réaliser des inspections ;
-
Suspendre ou interdire les traitements non conformes ;
-
Infliger des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial, selon le montant le plus élevé.
Ⅶ. Conformité
Les traitements respectent les obligations suivantes :
-
Maintenir le contrôle effectif des utilisateurs sur leurs données personnelles ;
-
Assurer la transparence et la responsabilité des opérations de traitement ;
-
Réduire les risques relatifs à la vie privée par des mesures techniques et organisationnelles.
Ⅷ. Coordonnées
Adresse : 13950 E OXFORD PL APT B301, AURORA, CO 80014, US
Téléphone : +1 (516) 319-5514
E-mail : livraison@dreamchichome.com
Horaires : du lundi au vendredi 9h00–12h30 et 14h00–18h00 (CET)
Ⅸ. Représentant RGPD (Article 27)
Un représentant situé dans l’UE a été désigné pour gérer les demandes relatives à l’accès, la rectification ou la suppression des données personnelles.