RGPD
I. Champ d'application
Cette politique concerne le traitement des données personnelles des utilisateurs résidant en France ou dans l'Union Européenne. Elle couvre les services et produits fournis aux utilisateurs français, ainsi que la surveillance de leur comportement, même lorsque le traitement des données a lieu en dehors de l'UE.
Elle s'applique aux données stockées sous forme électronique ou structurée sur support papier.
Les traitements effectués dans un cadre personnel ou domestique ne sont pas soumis à cette politique.
II. Principes fondamentaux
Toutes les opérations de traitement doivent respecter les principes suivants :
Légalité, transparence et équité ;
Objectifs clairement définis et limités au strict nécessaire ;
Minimisation des données et exactitude des informations ;
Conservation des données pour une durée proportionnée au besoin ;
Garantir l'intégrité et la confidentialité des données afin d'éviter tout accès ou divulgation non autorisée.
III. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent des droits suivants :
Droit à l'information, d'accès et de rectification des données ;
Droit à l'effacement (droit à l'oubli) ;
Droit de limiter le traitement et de s'opposer à celui-ci ;
Droit à la portabilité des données ;
Droit de retirer leur consentement à tout moment, sans que cela affecte la légalité du traitement effectué avant ce retrait.
Les utilisateurs de moins de 15 ans doivent obtenir l'accord de leurs parents ou tuteurs.
IV. Obligations des sous-traitants
Les partenaires (par exemple, les prestataires logistiques, les services clients, l'hébergement, etc.) doivent :
Effectuer les traitements de données uniquement conformément aux instructions écrites ;
Mettre en place des mesures de sécurité adéquates ;
Aider à répondre aux demandes des utilisateurs concernant leurs données personnelles ;
Signaler toute violation de données ;
Conserver les enregistrements des traitements effectués ;
Désigner un délégué à la protection des données (DPD) si nécessaire et informer la CNIL en cas de besoin.
V. Transfert de données
Si des données sont transférées en dehors de l'Espace Économique Européen (EEE), il est impératif de garantir des normes de protection appropriées, telles que :
Une décision d'adéquation de la Commission européenne ;
Des clauses contractuelles types (CCT) ;
Des mesures supplémentaires comme le cryptage et le contrôle des accès.
VI. Surveillance et sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) dispose des pouvoirs suivants :
Effectuer des contrôles ;
Suspendre ou interdire tout traitement de données non conforme ;
Imposer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon le montant le plus élevé.
VII. Conformité
Nous veillons à :
Garantir que les utilisateurs contrôlent en permanence leurs données personnelles ;
Fournir une gestion des données transparente et responsable ;
Réduire les risques pour la vie privée par des mesures techniques et organisationnelles.
VIII. Coordonnées
Adresse : 145 OLD FIELD RD, SETAUKET, NY 11733, USA
Téléphone : +1(203) 313-5588
E-mail : livraison@cozylivingcraft.com
Heures d'ouverture :
Du lundi au vendredi : 09:00 - 18:00 (CET)
Le samedi : 10:00 - 14:00 (CET)