RGPD
La présente notice vise à préciser le champ d’application, les principes et les droits relatifs au traitement des données personnelles des utilisateurs situés en France et dans l’Union européenne.
I. Champ d’application
La présente notice s’applique aux opérations de traitement portant sur les données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elle couvre notamment la fourniture de biens ou de services à des utilisateurs en France, ainsi que l’analyse ou le suivi de leur comportement en ligne, y compris lorsque le traitement est effectué en dehors de l’Union européenne.
Elle concerne les données conservées sous forme électronique ainsi que les données papier structurées.
Les traitements réalisés exclusivement à des fins personnelles ou domestiques n’entrent pas dans ce champ.
II. Principes fondamentaux du traitement des données
Le traitement des données personnelles respecte les principes suivants :
-
licéité, transparence et équité ;
-
finalités déterminées, explicites et limitées à ce qui est nécessaire ;
-
application du principe de minimisation et maintien de l’exactitude des données ;
-
conservation limitée à la durée nécessaire ;
-
mise en place de mesures garantissant l’intégrité et la confidentialité des données, afin d’éviter tout accès ou divulgation non autorisé.
III. Droits des utilisateurs (RGPD)
Conformément au RGPD, les utilisateurs disposent des droits suivants :
-
droit à l’information, d’accès et de rectification ;
-
droit à l’effacement (droit à l’oubli) ;
-
droit à la limitation du traitement et droit d’opposition ;
-
droit à la portabilité des données ;
-
droit de retirer le consentement donné.
Pour les utilisateurs âgés de moins de 15 ans, ces droits sont exercés par les parents ou le représentant légal.
IV. Exigences applicables aux sous-traitants
Les partenaires impliqués dans le traitement des données personnelles (tels que la logistique, l’assistance client ou l’hébergement technique) doivent respecter les obligations suivantes :
-
traiter les données uniquement sur instructions écrites ;
-
mettre en œuvre des mesures techniques et organisationnelles de sécurité appropriées ;
-
coopérer pour répondre aux demandes d’exercice des droits des utilisateurs ;
-
notifier sans délai les incidents de sécurité des données ;
-
tenir des registres des activités de traitement lorsque requis ;
-
désigner, le cas échéant, un délégué à la protection des données (DPO) et remplir les obligations de déclaration auprès de la CNIL.
V. Transferts de données hors UE
Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), un niveau de protection adéquat doit être garanti, notamment par :
-
une décision d’adéquation de la Commission européenne ;
-
des clauses contractuelles types (SCC) ;
-
des mesures complémentaires telles que le chiffrement et le contrôle des accès.
VI. Contrôle et sanctions
L’autorité française de protection des données, la CNIL, est habilitée à :
-
procéder à des contrôles de conformité ;
-
suspendre ou interdire des traitements non conformes ;
-
infliger, selon la gravité des manquements, des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
VII. Orientations de mise en conformité
Les activités de traitement s’inscrivent dans les axes suivants :
-
permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles ;
-
fournir des modalités de traitement claires et vérifiables ;
-
réduire les risques pour la vie privée par des mesures techniques et organisationnelles appropriées.
VIII. Coordonnées
-
Adresse : 2461 ENTRADA DR, VIRGINIA BEACH, VA 23456-4244, US
-
Téléphone : +1 (909) 237-6915
-
E-mail : bonjour@casamosaicx.com
-
Horaires : du lundi au vendredi, 9:00–12:30 / 14:00–18:00 (CET)
IX. Représentant dans l’Union européenne au titre de l’article 27 du RGPD
Un représentant au sein de l’Union européenne est désigné pour le traitement des demandes relatives à l’accès, à la rectification, à la suppression ou à la limitation du traitement des données personnelles.