RGPD
Ⅰ. Champ d’application
Cette politique s'applique au traitement des données personnelles des utilisateurs en France ou dans l'Union européenne.
Elle concerne notamment la fourniture de services ou de produits aux utilisateurs français ou la surveillance de leur comportement, même si le traitement des données se déroule en dehors de l'Union européenne.
Elle s'applique au stockage des données sous forme électronique ou structurée sur papier.
Le traitement des données personnelles dans un cadre privé ou domestique n'est pas concerné par cette politique.
Ⅱ. Principes de traitement des données
Tout traitement de données doit respecter les principes suivants :
Légalité, équité et transparence : Les données doivent être traitées de manière conforme à la loi et de manière transparente.
Finalité précise et limitée : Les données ne doivent être collectées et utilisées que pour des objectifs clairement définis et nécessaires.
Minimisation des données : Seules les données nécessaires et exactes doivent être collectées.
Limitation de la durée de conservation : Les données doivent être conservées uniquement pendant la durée nécessaire à la réalisation des objectifs du traitement.
Confidentialité et intégrité : Des mesures doivent être prises pour garantir la sécurité des données et empêcher leur accès non autorisé ou leur divulgation.
Ⅲ. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent des droits suivants :
Droit à l'information, à l'accès et à la rectification
Droit à l'effacement (droit à l'oubli)
Droit à la limitation du traitement ou à l'opposition
Droit à la portabilité des données
Droit de retirer leur consentement (sans affecter la légalité du traitement avant le retrait du consentement)
Pour les utilisateurs de moins de 15 ans, le consentement des parents ou tuteurs est requis.
Ⅳ. Obligations des sous-traitants
Les sous-traitants avec lesquels nous collaborons (comme les prestataires de logistique, service client, ou hébergement) doivent :
Réaliser les traitements de données conformément aux instructions écrites.
Mettre en place des mesures de sécurité appropriées pour protéger les données.
Aider à la gestion des demandes d’accès aux données des utilisateurs.
Signaler toute violation de données.
Conserver les registres des traitements.
Désigner un délégué à la protection des données (DPO) si nécessaire et faire rapport à la CNIL.
Ⅴ. Transfert de données
Si des données sont transférées en dehors de l'Espace économique européen, des garanties adéquates doivent être mises en place, telles que :
Une décision d'adéquation de la Commission européenne.
Des clauses contractuelles types (CCT).
Des mesures de protection supplémentaires, telles que le cryptage et le contrôle d'accès.
Ⅵ. Supervision et sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) dispose des pouvoirs suivants :
Mener des audits de conformité.
Suspendre ou interdire des traitements de données non conformes.
Imposer des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon le montant le plus élevé.
Ⅶ. Conformité
Nous nous engageons à :
Garantir aux utilisateurs le contrôle continu de leurs données personnelles.
Offrir une gestion transparente et responsable des données.
Prendre des mesures techniques et organisationnelles pour minimiser les risques liés à la vie privée.
Ⅷ. Coordonnées
Si vous avez des questions ou des demandes d'assistance, veuillez nous contacter :
Adresse : 305 N VALLEY WAY APT E2, PALMER, AK 99645, États-Unis
Téléphone : +1 (732) 661-0699
E-mail : boutique@freshbloss.com
Ⅸ. Représentant RGPD article 27
Nous avons désigné un représentant dans l'UE pour traiter les demandes d'accès, de rectification, de suppression ou de limitation des traitements des données.