GDPR
Ⅰ. Portée de la politique
-
Cette politique s'applique au traitement des données personnelles des utilisateurs en France ou dans l'UE.
-
Elle couvre les situations où des produits ou services sont fournis à des utilisateurs en France, ou lorsque leurs comportements sont surveillés, même si le traitement des données se fait en dehors de l'UE.
-
Elle concerne les données électroniques et structurées sur support papier.
-
Les traitements à des fins personnelles ou familiales sont exclus.
Ⅱ. Principes fondamentaux
Tout traitement de données doit respecter les principes suivants :
-
Légalité, équité et transparence.
-
Limitation des finalités : les données ne doivent être collectées que pour des buts précis.
-
Minimisation des données : les données doivent être pertinentes et exactes.
-
Limitation de la durée de conservation : les données ne sont conservées que pendant la durée nécessaire.
-
Intégrité et confidentialité : garantir la protection contre l'accès non autorisé ou la divulgation des données.
Ⅲ. Droits des utilisateurs
Les utilisateurs peuvent exercer les droits suivants :
-
Droit à l'information, d'accès et de rectification des données.
-
Droit à l'effacement des données (droit à l'oubli).
-
Droit de limiter le traitement et de s'y opposer.
-
Droit à la portabilité des données.
-
Droit de retirer le consentement donné.
-
Les utilisateurs de moins de 15 ans doivent obtenir l'accord de leurs parents ou tuteurs.
Ⅳ. Obligations des sous-traitants
Les partenaires, comme les services de logistique, de support client ou d'hébergement, doivent :
-
Agir uniquement sur instruction écrite.
-
Prendre des mesures de sécurité adéquates pour protéger les données.
-
Aider à répondre aux demandes des utilisateurs concernant leurs données.
-
Signaler toute violation de données.
-
Conserver des registres des activités de traitement.
-
Si nécessaire, désigner un délégué à la protection des données (DPO) et signaler les activités à la CNIL.
Ⅴ. Transfert des données
Lorsque des données sont transférées hors de l'Espace Économique Européen (EEE), des mesures de protection appropriées doivent être en place, telles que :
-
Décisions d'adéquation de la Commission européenne.
-
Clauses contractuelles types (CCT).
-
Mesures supplémentaires comme le chiffrement et le contrôle d'accès.
Ⅵ. Régulation et sanctions
-
La CNIL (Commission Nationale de l'Informatique et des Libertés) peut :
-
Effectuer des contrôles.
-
Suspendre ou interdire un traitement non conforme.
-
Imposer des amendes pouvant atteindre 20 millions d'euros ou 4% du chiffre d'affaires mondial, selon le montant le plus élevé.
-
Ⅶ. Coordonnées
-
Adresse : 139 W PINES DR, MONTGOMERY, TX, 77356
-
Téléphone : +1(682) 522-2744
-
E-mail : contact@plushspacehome.com
-
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)