RGPD
Ⅰ. Portée d'application
Cette politique s'applique à la gestion des données personnelles des utilisateurs situés en France ou dans l'Union Européenne.
Elle couvre les services ou produits fournis aux utilisateurs français, ainsi que le suivi de leurs comportements, même lorsque le traitement des données se fait en dehors de l'Union Européenne.
Elle concerne également les données stockées sous forme électronique ou structurée sur papier.
Les traitements à des fins personnelles ou domestiques sont exclus de cette politique.
Ⅱ. Principes Fondamentaux
Tout traitement de données doit respecter les principes suivants :
-
Il doit être légal, transparent et équitable.
-
Il doit avoir des finalités claires et limitées à ce qui est nécessaire.
-
Les données collectées doivent être minimisées et exactes.
-
Les données doivent être conservées pendant une période limitée et seulement tant que nécessaire.
-
Il convient d’assurer la sécurité et la confidentialité des données, en empêchant tout accès non autorisé ou divulgation.
Ⅲ. Droits des Utilisateurs
Conformément au RGPD, les utilisateurs disposent des droits suivants :
-
Le droit à l'information, à l'accès et à la rectification des données.
-
Le droit à l'effacement des données personnelles (droit à l'oubli).
-
Le droit de restreindre le traitement des données et de s'opposer à celui-ci.
-
Le droit à la portabilité des données.
-
Le droit de retirer leur consentement à tout moment.
Les utilisateurs de moins de 15 ans doivent obtenir l'autorisation d'un parent ou tuteur légal pour exercer ces droits.
Ⅳ. Obligations des Sous-Traitants
Les partenaires externes (logistique, service client, hébergement, etc.) doivent :
-
Effectuer le traitement des données conformément aux instructions écrites.
-
Mettre en place des mesures de sécurité appropriées.
-
Assister dans l'exercice des droits des utilisateurs.
-
Signaler toute violation de données personnelles.
-
Conserver les enregistrements des traitements effectués.
-
Désigner, si nécessaire, un délégué à la protection des données (DPO) et informer la CNIL.
Ⅴ. Transfert de Données
Lorsque les données sont transférées en dehors de l'Espace économique européen (EEE), des mesures de protection adéquates doivent être garanties, comme :
-
Une décision d'adéquation de la Commission européenne.
-
Des clauses contractuelles types de l'UE.
-
Des mesures supplémentaires telles que le chiffrement et des contrôles d'accès.
Ⅵ. Supervision et Sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) est habilitée à :
-
Réaliser des inspections.
-
Suspendre ou interdire un traitement non conforme aux régulations.
-
Imposer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon la sanction la plus élevée.
Ⅶ. Conformité
Nous nous engageons à :
-
Garantir aux utilisateurs le contrôle total de leurs données personnelles.
-
Fournir un traitement des données transparent et responsable.
-
Utiliser des mesures techniques et organisationnelles pour réduire les risques en matière de vie privée.
Ⅷ. Contact
Adresse : 4041 WISPEN CIR APT A, ANCHORAGE, AK 99517, US
Téléphone : +1 (650) 387-7403
E-mail : mail@luxeplushcraft.com
Horaires : du lundi au vendredi, 9h00–12h30 / 14h00–18h00 (CET)
Ⅸ. Représentant du RGPD – Article 27
Un représentant pour l'UE a été désigné pour gérer les demandes d'accès, de correction, de suppression ou de restriction du traitement des données.
Contact : mail@luxeplushcraft.com
Les demandes seront traitées pendant les heures d'ouverture.