GDPR
1. Champ d’application :
La présente politique encadre le traitement des données personnelles concernant les utilisateurs situés en France ou dans l’Union européenne.
Elle s’applique lorsque des biens ou services sont proposés à des utilisateurs français ou lorsque leur comportement est analysé, y compris si le traitement des données intervient en dehors de l’Union européenne.
Sont concernés les traitements effectués par voie électronique ainsi que les systèmes organisés de conservation sur support papier.
Les traitements réalisés à titre strictement personnel ou domestique ne relèvent pas du présent cadre.
2. Principes fondamentaux :
Tout traitement de données repose sur les principes suivants :
Licéité, loyauté et transparence ;
Finalité déterminée et explicite ;
Minimisation des données et exactitude ;
Limitation de la durée de conservation ;
Intégrité et confidentialité, afin de prévenir tout accès ou divulgation non autorisés.
Ces principes sont appliqués conformément au GDPR et à la réglementation française en vigueur.
3. Droits des utilisateurs :
Les personnes concernées disposent des droits suivants :
Droit à l’information, d’accès et de rectification ;
Droit à l’effacement (« droit à l’oubli ») ;
Droit à la limitation du traitement et droit d’opposition ;
Droit à la portabilité des données ;
Droit de retirer un consentement précédemment donné.
Pour les utilisateurs de moins de 15 ans, le consentement d’un parent ou représentant légal est requis lorsque la base juridique repose sur le consentement.
4. Obligations des sous-traitants :
Les partenaires intervenant dans la logistique, l’assistance client, l’hébergement ou les services techniques agissent uniquement sur instructions documentées.
Ils mettent en œuvre des mesures de sécurité adaptées, coopèrent dans le traitement des demandes des utilisateurs et signalent toute violation de données dans les délais requis.
Un registre des activités de traitement est tenu lorsque la réglementation l’exige.
La désignation d’un délégué à la protection des données (DPO) et la notification à la CNIL interviennent lorsque les conditions légales sont réunies.
5. Transferts internationaux :
En cas de transfert de données en dehors de l’Espace économique européen, un niveau de protection adéquat est assuré par l’un des mécanismes suivants :
Décision d’adéquation adoptée par la Commission européenne ;
Clauses contractuelles types (SCC) ;
Mesures complémentaires telles que chiffrement et contrôle d’accès renforcé.
6. Contrôle et sanctions :
L’autorité française de contrôle, la CNIL, dispose de pouvoirs d’investigation et peut ordonner la suspension ou l’interdiction d’un traitement non conforme.
Des sanctions administratives peuvent être prononcées, pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu, conformément au cadre réglementaire applicable.
7. Coordonnées de contact :
Adresse : 13139 106TH LN NE, KIRKLAND, WA, 98034-2879
Téléphone : +1 (425) 330-8073
E-mail : service@chicoasisliving.com
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)