GDPR
1. Champ d’application
La présente politique encadre le traitement des données à caractère personnel des utilisateurs situés en France ou dans l’Union européenne.
Elle s’applique lorsque des biens ou services sont proposés à des personnes situées en France, ou lorsque leur comportement est analysé, même si le traitement est effectué en dehors de l’Union européenne.
Sont concernés les traitements réalisés par voie électronique ainsi que les données conservées dans des supports papier structurés.
Les activités strictement personnelles ou domestiques ne relèvent pas de ce cadre.
2. Principes fondamentaux
Tout traitement de données repose sur les principes suivants :
Licéité, loyauté et transparence ;
Collecte limitée à des finalités déterminées et explicites ;
Minimisation des données et exactitude des informations ;
Durée de conservation adaptée aux objectifs poursuivis ;
Intégrité et confidentialité afin d’éviter tout accès, divulgation ou utilisation non autorisés.
3. Droits des utilisateurs
Conformément au GDPR, chaque utilisateur dispose des droits suivants :
Droit à l’information, d’accès et de rectification ;
Droit à l’effacement (« droit à l’oubli ») ;
Droit à la limitation du traitement et droit d’opposition ;
Droit à la portabilité des données ;
Droit de retirer son consentement à tout moment.
Pour les personnes âgées de moins de 15 ans, le traitement requiert l’accord du titulaire de l’autorité parentale.
4. Obligations des sous-traitants
Les partenaires intervenant dans le cadre du service, notamment en matière de logistique, d’assistance client ou d’hébergement technique, sont tenus :
D’agir uniquement sur instructions écrites ;
De mettre en œuvre des mesures de sécurité appropriées ;
D’assister dans le traitement des demandes d’exercice de droits ;
De signaler tout incident de sécurité relatif aux données ;
De tenir un registre des activités de traitement.
Lorsque la réglementation l’exige, la désignation d’un délégué à la protection des données (DPO) et la notification à la CNIL sont effectuées.
5. Transferts internationaux
En cas de transfert de données en dehors de l’Espace Économique Européen, un niveau de protection adéquat est assuré, notamment par :
Une décision d’adéquation de la Commission européenne ;
La mise en place de clauses contractuelles types (SCC) ;
Des mesures complémentaires telles que le chiffrement et le contrôle d’accès.
6. Contrôle et sanctions
La CNIL dispose des pouvoirs prévus par la réglementation française et européenne :
Réalisation de contrôles ;
Suspension ou interdiction d’un traitement non conforme ;
Imposition de sanctions financières pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
7. Coordonnées
Adresse : 15120 59TH PL W, EDMONDS, WA, 98026-4215
Téléphone : +1(369) 536-0725
E-mail : contact@puresanctuaryliving.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)