RGPD
Ⅰ. Portée de la politique
Cette politique s'applique au traitement des données personnelles des utilisateurs français et européens.
Elle couvre les services et produits fournis aux utilisateurs français, ainsi que la surveillance de leur comportement, même lorsque le traitement des données a lieu en dehors de l'UE.
La politique s'applique aux données stockées sous forme électronique ou papier structurée.
Le traitement des données dans un cadre personnel ou familial n'est pas concerné par cette politique.
Ⅱ. Principes fondamentaux
Tout traitement des données doit respecter les principes suivants :
Légalité, transparence et équité : Le traitement des données doit être conforme à la loi et effectué de manière transparente et équitable.
Objectif précis et nécessité : Les données collectées doivent être limitées aux besoins spécifiques.
Minimisation et exactitude des données : Seules les données nécessaires doivent être collectées, et elles doivent être exactes.
Durée de conservation : Les données sont conservées uniquement pour la durée nécessaire à la réalisation de l’objectif.
Intégrité et confidentialité : Des mesures doivent être prises pour garantir la sécurité des données et éviter tout accès ou divulgation non autorisé.
Ⅲ. Droits des utilisateurs
Conformément au RGPD, les utilisateurs peuvent exercer les droits suivants :
Droit à l'information, droit d'accès et droit de rectification ;
Droit à l'effacement (droit à l'oubli) ;
Droit de limitation du traitement et droit d'opposition ;
Droit à la portabilité des données ;
Droit de retirer le consentement (sans affecter les traitements effectués avant le retrait du consentement).
Les utilisateurs de moins de 15 ans doivent obtenir le consentement de leurs parents ou tuteurs.
Ⅳ. Obligations des sous-traitants
Les partenaires (tels que les services logistiques, le support client, l'hébergement, etc.) doivent :
Exécuter les activités de traitement des données sur la base des instructions écrites ;
Prendre les mesures de sécurité appropriées ;
Aider à répondre aux demandes des utilisateurs concernant leurs données personnelles ;
Signaler toute violation de données ;
Conserver les registres des traitements effectués ;
Désigner, si nécessaire, un délégué à la protection des données (DPD) et signaler cela à la CNIL.
Ⅴ. Transfert des données
Lorsque des données doivent être transférées hors de l'Espace Économique Européen (EEE), les garanties suivantes doivent être mises en place :
Décision d'adéquation de la Commission européenne ;
Clauses contractuelles types (CCT) ;
Mesures de protection supplémentaires comme le chiffrement et le contrôle d'accès.
Ⅵ. Supervision et sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) a le pouvoir de :
Effectuer des inspections ;
Suspendre ou interdire des traitements de données non conformes ;
Imposer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial (selon le montant le plus élevé).
Ⅶ. Conformité
Nous nous engageons à :
Garantir que les utilisateurs conservent le contrôle total de leurs données personnelles ;
Offrir un traitement des données transparent et responsable ;
Mettre en place des mesures techniques et organisationnelles pour réduire les risques de violation de la vie privée.
Ⅷ. Contact
Adresse : 1317 N 8TH ST APT A, TACOMA, Washington, 98403-1407, États-Unis
Numéro de téléphone : +1(509) 218-4223
E-mail : studio@gardenchill.com
Horaires d'ouverture : Du lundi au vendredi, de 9:00 à 18:00 (CET), fermé le samedi et dimanche.
Ⅸ. Représentant au titre de l'article 27 du RGPD
Nous avons désigné un représentant dans l'UE pour gérer les demandes d'accès, de rectification, de suppression ou de limitation du traitement des données.
Les demandes seront traitées pendant nos horaires d'ouverture.