GDPR
1. Champ d’application :
La présente politique encadre le traitement des données à caractère personnel concernant des personnes situées en France ou dans l’Union européenne.
Elle s’applique lorsque des biens ou services sont proposés à des utilisateurs français, ou lorsque leur comportement est observé, y compris si le traitement intervient en dehors du territoire de l’Union européenne.
Sont concernés les traitements réalisés sous forme électronique ou via des supports papier structurés.
Les traitements effectués à des fins strictement personnelles ou domestiques ne relèvent pas de ce cadre.
2. Principes fondamentaux :
Tout traitement de données repose sur les principes suivants :
– licéité, loyauté et transparence ;
– finalités déterminées, explicites et légitimes ;
– limitation aux données strictement nécessaires et exactes ;
– conservation pour une durée limitée ;
– intégrité et confidentialité, avec prévention des accès non autorisés, pertes ou divulgations.
3. Droits des personnes concernées :
Conformément au GDPR, chaque utilisateur dispose des droits suivants :
– droit à l’information, d’accès et de rectification ;
– droit à l’effacement (« droit à l’oubli ») ;
– droit à la limitation du traitement et droit d’opposition ;
– droit à la portabilité des données ;
– droit de retirer son consentement à tout moment.
Pour les personnes âgées de moins de 15 ans, le consentement du représentant légal est requis.
4. Obligations des sous-traitants :
Les partenaires intervenant dans la logistique, le service client ou l’hébergement technique agissent uniquement sur instructions documentées.
Ils mettent en œuvre des mesures de sécurité adaptées, assistent dans la gestion des demandes des utilisateurs et signalent toute violation de données.
Ils tiennent un registre des activités de traitement et désignent, lorsque requis, un délégué à la protection des données (DPO) avec notification à la CNIL si nécessaire.
5. Transferts internationaux :
Lorsque des données sont transférées en dehors de l’Espace économique européen, un niveau de protection adéquat est assuré par des mécanismes reconnus, tels que :
– une décision d’adéquation de la Commission européenne ;
– des clauses contractuelles types (SCC) ;
– des mesures complémentaires, incluant le chiffrement et le contrôle des accès.
6. Contrôle et sanctions :
L’autorité française de protection des données, la CNIL, dispose de pouvoirs de contrôle.
Elle peut procéder à des inspections, suspendre ou interdire un traitement non conforme et appliquer des sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
7. Coordonnées :
Adresse : 118 FURY LN, INMAN, SC, 29349-9497
Téléphone : +1(206) 909-1056
E-mail : home@pureloftz.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)