RGPD
Ⅰ. Champ d'application
Cette politique s'applique à tous les traitements des données personnelles des utilisateurs situés en France ou dans l'Union Européenne.
Elle inclut les traitements liés à la fourniture de services ou de produits aux utilisateurs français ou à la surveillance de leurs comportements, même si les traitements de données sont effectués en dehors de l'Union Européenne.
Elle s'applique aux données collectées sous forme électronique ou structurée sur papier.
Les traitements dans un cadre personnel ou domestique ne sont pas couverts par cette politique.
Ⅱ. Principes de traitement des données
Tous les traitements de données doivent respecter les principes suivants :
Licéité, transparence et équité ;
Les finalités doivent être définies clairement et limitées à ce qui est nécessaire ;
Les données doivent être minimisées et exactes ;
Les données ne seront conservées que pendant la durée nécessaire ;
Les données doivent être protégées pour garantir leur intégrité et leur confidentialité, avec des mesures contre l'accès non autorisé et la divulgation.
Ⅲ. Droits des utilisateurs
En vertu du RGPD, les utilisateurs disposent des droits suivants :
Droit à l’information, d'accès et de rectification des données ;
Droit à l’effacement des données (droit à l’oubli) ;
Droit de limiter le traitement des données ou de s’y opposer ;
Droit à la portabilité des données ;
Droit de retirer leur consentement à tout moment.
Les utilisateurs de moins de 15 ans doivent obtenir l'autorisation d'un parent ou tuteur pour exercer ces droits.
Ⅳ. Obligations des sous-traitants
Les prestataires externes (par exemple, pour la logistique, le service client, l'hébergement) doivent :
Traiter les données uniquement sur instructions écrites ;
Mettre en place des mesures de sécurité appropriées ;
Assister dans la gestion des demandes des utilisateurs concernant leurs données ;
Signaler toute violation de données ;
Conserver les enregistrements des traitements réalisés ;
Nommer un Délégué à la Protection des Données (DPO) si nécessaire et en informer la CNIL.
Ⅴ. Transfert des données
Lorsque des données sont transférées en dehors de l'Espace Économique Européen (EEE), des garanties suffisantes doivent être mises en place, telles que :
Une décision d'adéquation de la Commission Européenne ;
Des clauses contractuelles types (CCT) ;
Des mesures supplémentaires telles que le chiffrement et le contrôle d'accès.
Ⅵ. Supervision et sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) a le droit de :
Effectuer des contrôles ;
Suspendre ou interdire un traitement de données non conforme ;
Imposer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon le montant le plus élevé.
Ⅶ. Conformité
Nous nous engageons à :
Assurer aux utilisateurs le contrôle continu de leurs données personnelles ;
Fournir un traitement des données transparent et responsable ;
Réduire les risques relatifs à la vie privée à travers des mesures techniques et organisationnelles.
Ⅷ. Contact
Adresse : 452 COUNTY ROUTE 2, ACCORD, NY 12404, USA
Téléphone : +1(516) 787-5003
E-mail : service@sofachairsnest.com
Horaires d'ouverture :
Du lundi au vendredi : 09:00 - 18:30 (CET)