GDPR
Ⅰ. Champ d’application
S’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Inclut la fourniture de biens ou services aux utilisateurs français, ou la surveillance de leur comportement, même lorsque le traitement est réalisé en dehors de l’UE.
Couvre les données stockées sous forme électronique ou sur support papier structuré.
Le traitement à titre personnel ou domestique n’entre pas dans ce cadre.
Ⅱ. Principes fondamentaux
Tout traitement de données doit respecter les principes suivants :
-
licéité, loyauté et transparence ;
-
finalités déterminées et explicites ;
-
minimisation et exactitude des données ;
-
durée de conservation limitée ;
-
intégrité et confidentialité, empêchant tout accès ou divulgation non autorisés.
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent des droits suivants :
-
droit à l’information, d’accès et de rectification ;
-
droit à l’effacement (droit à l’oubli) ;
-
droit à la limitation du traitement et droit d’opposition ;
-
droit à la portabilité des données ;
-
droit de retirer le consentement à tout moment.
Les utilisateurs de moins de 15 ans doivent obtenir l’accord d’un parent ou tuteur.
Ⅳ. Obligations des sous-traitants
Les partenaires impliqués (logistique, support, hébergement, etc.) doivent :
-
agir conformément aux instructions écrites ;
-
mettre en place des mesures de sécurité adaptées ;
-
assister dans la gestion des demandes des utilisateurs ;
-
signaler toute violation de données ;
-
tenir un registre des activités de traitement ;
-
désigner un délégué à la protection des données (DPO) et notifier la CNIL si nécessaire.
Ⅴ. Transfert des données
En cas de transfert hors de l’Espace économique européen, un niveau de protection suffisant doit être garanti, notamment via :
-
une décision d’adéquation de la Commission européenne ;
-
les clauses contractuelles types (SCC) ;
-
des mesures complémentaires telles que le chiffrement ou le contrôle d’accès.
Ⅵ. Contrôle et sanctions
La CNIL peut :
-
effectuer des vérifications ;
-
suspendre ou interdire un traitement non conforme ;
-
appliquer des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu.
Ⅶ. Engagements de conformité
L’objectif est de :
-
garantir aux utilisateurs la maîtrise de leurs données personnelles ;
-
assurer une gestion transparente et responsable du traitement ;
-
réduire les risques d’atteinte à la vie privée grâce à des mesures renforcées.
Ⅷ. Contact
Adresse : 16743 W DURANGO ST, GOODYEAR, AZ 85338, US
Téléphone : +1 (914) 471-5183
E-mail : order@maisonliven.com
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
Ⅸ. Représentant au titre de l’article 27 du GDPR
Un représentant dans l’Union européenne est désigné pour traiter les demandes liées à l’accès, à la rectification ou à la suppression des données.