GDPR

1. Champ d’application

Les présentes dispositions concernent les opérations impliquant un traitement de données personnelles liées à des personnes situées en France ou au sein de l’Union européenne.

Elles couvrent notamment les situations dans lesquelles des biens ou services sont proposés à des personnes dans ces zones, ainsi que les activités d’analyse de leur comportement, même si le traitement est réalisé en dehors de l’Union européenne.

Les règles s’appliquent aux données conservées sous forme électronique ou dans des fichiers structurés sur support papier.

Les traitements réalisés dans un cadre strictement personnel ou domestique ne relèvent pas de ce champ.

2. Principes applicables au traitement des données

Les opérations de traitement reposent sur des principes définis par le GDPR :

Traitement licite, équitable et transparent.

Finalités déterminées, explicites et légitimes.

Collecte limitée aux données pertinentes et exactes.

Conservation des données encadrée par une durée adaptée aux finalités.

Mise en place de mesures visant à préserver l’intégrité et la confidentialité des informations, afin de limiter les accès non autorisés ou les divulgations.

3. Droits des utilisateurs et consentement des mineurs

Les utilisateurs disposent des droits suivants :

Droit d’information, d’accès et de rectification.

Droit à l’effacement des données.

Droit à la limitation du traitement et droit d’opposition.

Droit à la portabilité des données.

Droit de retrait du consentement à tout moment.

Pour les utilisateurs âgés de moins de 15 ans, lorsque le traitement repose sur le consentement, l’accord du représentant légal est requis.

4. Obligations des sous-traitants

Les partenaires intervenant dans le traitement des données, tels que les prestataires logistiques, de service client ou d’hébergement, interviennent selon des conditions définies.

Ils traitent les données sur instruction documentée et mettent en place des mesures techniques et organisationnelles adaptées.

Ils participent au traitement des demandes des utilisateurs et appliquent les obligations liées à la gestion des incidents de sécurité.

Lorsque requis, ils tiennent un registre des activités de traitement et désignent un délégué à la protection des données (DPO).

Les obligations de notification ou de coopération auprès de la CNIL sont appliquées selon les exigences en vigueur.

5. Transferts internationaux de données et encadrement

En cas de transfert de données vers des pays situés en dehors de l’Espace économique européen (EEE), des mécanismes appropriés sont mis en place afin d’encadrer ces opérations.

Ces mécanismes incluent notamment :

Décisions d’adéquation adoptées par la Commission européenne.

Clauses contractuelles types (SCC).

Mesures complémentaires telles que le chiffrement et le contrôle d’accès.

Les autorités compétentes, notamment la CNIL, disposent de pouvoirs de contrôle et d’intervention sur les traitements de données.

Ces actions peuvent inclure des vérifications, des limitations ou des interdictions de traitement en cas de non-conformité, ainsi que des sanctions financières prévues par la réglementation applicable.

6. Coordonnées de contact

Adresse : 12315 TOUCHTON DR APT 94, TAMPA, FL, 33617-1540

Téléphone : +1 (904) 710-8226

Email : ask@dwellparlor.com

Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)