RGPD
Ⅰ. Champ d'application
Cette politique s'applique au traitement des données personnelles des utilisateurs français ou européens.
Cela inclut la fourniture de services ou de produits aux utilisateurs français ou le suivi de leur comportement, même si le traitement des données a lieu en dehors de l'UE.
Cette politique s'applique à la gestion des données électroniques ou des données structurées sous forme papier.
Les données traitées dans un cadre personnel ou domestique ne sont pas couvertes par cette politique.
Ⅱ. Principes fondamentaux
Tout traitement de données doit respecter les principes suivants :
Légalité, transparence et équité : Les données doivent être traitées de manière légale, transparente et équitable.
Finalité claire et nécessité : Les données doivent être collectées dans un but spécifique et limité à ce qui est nécessaire.
Minimisation des données et précision : Seules les données nécessaires doivent être collectées et celles-ci doivent être exactes.
Conservation limitée dans le temps : Les données ne doivent être conservées que pendant la période nécessaire à la réalisation de la finalité.
Intégrité et confidentialité : Des mesures de sécurité appropriées doivent être mises en place pour garantir l'intégrité et la confidentialité des données, afin d'éviter tout accès non autorisé.
Ⅲ. Droits des utilisateurs
En vertu du RGPD (Règlement général sur la protection des données), les utilisateurs disposent des droits suivants :
Droit à l'information, d'accès et de rectification : Les utilisateurs peuvent accéder à leurs données et demander leur correction.
Droit à l'effacement (droit à l'oubli) : Les utilisateurs peuvent demander la suppression de leurs données, sous certaines conditions.
Droit à la limitation du traitement et droit d'opposition : Les utilisateurs peuvent limiter l'utilisation de leurs données ou s'y opposer.
Droit à la portabilité des données : Les utilisateurs peuvent demander le transfert de leurs données personnelles vers un autre fournisseur de services.
Droit de retirer leur consentement : Les utilisateurs peuvent retirer leur consentement à tout moment sans que cela n'affecte les traitements effectués avant le retrait.
Mineurs : Les utilisateurs de moins de 15 ans doivent obtenir l'autorisation de leurs parents ou tuteurs pour fournir des données personnelles.
Ⅳ. Obligations des sous-traitants
Les partenaires (tels que les services logistiques, le service client, les hébergeurs, etc.) doivent suivre les instructions écrites pour le traitement des données.
Ils doivent mettre en place des mesures de sécurité appropriées pour protéger les données.
Ils doivent coopérer pour répondre aux demandes des utilisateurs concernant l'accès, la rectification, la suppression ou la limitation du traitement de leurs données.
En cas de fuite de données, les sous-traitants doivent notifier l'incident dans les plus brefs délais.
Ils doivent conserver les enregistrements de traitement des données pour fins de vérification.
Le cas échéant, un délégué à la protection des données (DPO) doit être désigné et les incidents doivent être rapportés à la CNIL.
Ⅴ. Transfert de données
Lorsque des données doivent être transférées en dehors de l'EEE (Espace économique européen), nous nous assurons que des protections adéquates sont en place.
Ces protections peuvent inclure :
Décision d'adéquation de la Commission Européenne ;
Clauses contractuelles types (CCT) ;
Des mesures complémentaires de protection, comme le cryptage et le contrôle d'accès.
Ⅵ. Surveillance et sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) peut :
Mener des contrôles pour s'assurer du respect des règles sur la protection des données.
Suspendre ou interdire tout traitement de données non conforme.
En cas de non-conformité, des amendes pouvant atteindre 20 millions d'euros ou 4% du chiffre d'affaires mondial, selon le montant le plus élevé, peuvent être appliquées.
Ⅶ. Engagement de conformité
Nous nous engageons à permettre aux utilisateurs de garder le contrôle sur leurs données personnelles.
Nous nous engageons à offrir un traitement des données transparent et responsable, en assurant une protection adéquate de la vie privée.
Des mesures techniques et organisationnelles sont prises pour minimiser les risques pour la vie privée des utilisateurs et garantir la sécurité des informations.
Ⅷ. Contact
Pour toute question ou demande, n'hésitez pas à nous contacter via les informations ci-dessous :
Adresse : 4 POGMORE DR, WALLINGFORD, CT, 06492-5262, États-Unis
Téléphone : +1 (732) 732-9857
E-mail : admin@cozychairscraft.com
Horaires d'ouverture
Du lundi au samedi, de 9:00 à 18:00 (heure de France).