GDPR

1. Champ d’application

La présente politique encadre le traitement des données à caractère personnel des utilisateurs situés en France ou dans l’Union européenne.

Elle s’applique lorsque des biens ou services sont proposés à des personnes situées en France, ou lorsque leur comportement est analysé, même si le traitement est effectué en dehors de l’Union européenne.

Sont concernés les traitements réalisés par voie électronique ainsi que les données conservées dans des supports papier structurés.

Les activités strictement personnelles ou domestiques ne relèvent pas de ce cadre.

2. Principes fondamentaux

Tout traitement de données repose sur les principes suivants :

Licéité, loyauté et transparence ;
Collecte limitée à des finalités déterminées et explicites ;
Minimisation des données et exactitude des informations ;
Durée de conservation adaptée aux objectifs poursuivis ;
Intégrité et confidentialité afin d’éviter tout accès, divulgation ou utilisation non autorisés.

3. Droits des utilisateurs

Conformément au GDPR, chaque utilisateur dispose des droits suivants :

Droit à l’information, d’accès et de rectification ;
Droit à l’effacement (« droit à l’oubli ») ;
Droit à la limitation du traitement et droit d’opposition ;
Droit à la portabilité des données ;
Droit de retirer son consentement à tout moment.

Pour les personnes âgées de moins de 15 ans, le traitement requiert l’accord du titulaire de l’autorité parentale.

4. Obligations des sous-traitants

Les partenaires intervenant dans le cadre du service, notamment en matière de logistique, d’assistance client ou d’hébergement technique, sont tenus :

D’agir uniquement sur instructions écrites ;
De mettre en œuvre des mesures de sécurité appropriées ;
D’assister dans le traitement des demandes d’exercice de droits ;
De signaler tout incident de sécurité relatif aux données ;
De tenir un registre des activités de traitement.

Lorsque la réglementation l’exige, la désignation d’un délégué à la protection des données (DPO) et la notification à la CNIL sont effectuées.

5. Transferts internationaux

En cas de transfert de données en dehors de l’Espace Économique Européen, un niveau de protection adéquat est assuré, notamment par :

Une décision d’adéquation de la Commission européenne ;
La mise en place de clauses contractuelles types (SCC) ;
Des mesures complémentaires telles que le chiffrement et le contrôle d’accès.

6. Contrôle et sanctions

La CNIL dispose des pouvoirs prévus par la réglementation française et européenne :

Réalisation de contrôles ;
Suspension ou interdiction d’un traitement non conforme ;
Imposition de sanctions financières pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

7. Coordonnées

Adresse : 15120 59TH PL W, EDMONDS, WA, 98026-4215

Téléphone : +1(369) 536-0725

E-mail : contact@puresanctuaryliving.com

Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

Panier

Chargement