GDPR

1. Champ d’application

La présente politique concerne le traitement des données à caractère personnel des personnes situées en France ou dans l’Union européenne.

Elle s’applique lorsque des biens ou services sont proposés à des utilisateurs établis en France, ou lorsque leur comportement est analysé, y compris si le traitement est effectué en dehors de l’Union européenne.

Les traitements visent aussi bien les supports électroniques que les archives papier structurées.

Les traitements réalisés dans un cadre strictement personnel ou domestique ne relèvent pas de la présente politique.

2. Principes fondamentaux

Tout traitement de données respecte les principes suivants :

– Licéité, loyauté et transparence ;
– Finalités déterminées et explicites ;
– Minimisation des données collectées et exactitude ;
– Conservation limitée à la durée nécessaire ;
– Intégrité et confidentialité afin d’éviter tout accès, divulgation ou modification non autorisée.

Ces principes sont appliqués conformément au GDPR et au droit français.

3. Droits des personnes concernées

Les utilisateurs disposent des droits suivants :

– Droit à l’information, d’accès et de rectification ;
– Droit à l’effacement (« droit à l’oubli ») ;
– Droit à la limitation du traitement et droit d’opposition ;
– Droit à la portabilité des données ;
– Droit de retirer le consentement à tout moment.

Lorsque l’utilisateur est âgé de moins de 15 ans, le consentement du titulaire de l’autorité parentale est requis.

Les demandes peuvent être adressées via les coordonnées indiquées ci-dessous.

4. Obligations des sous-traitants

Les prestataires intervenant dans le traitement des données (logistique, assistance client, hébergement technique) sont tenus :

– D’agir uniquement sur instructions documentées ;
– De mettre en œuvre des mesures de sécurité adaptées ;
– D’assister dans la gestion des demandes des personnes concernées ;
– De signaler toute violation de données ;
– De tenir un registre des activités de traitement.

Lorsque requis, un délégué à la protection des données (DPO) est désigné et notifié à la CNIL.

5. Transferts internationaux

En cas de transfert de données vers un pays situé en dehors de l’Espace économique européen, un niveau de protection adéquat est assuré par :

– Une décision d’adéquation de la Commission européenne ;
– La conclusion de clauses contractuelles types (SCC) ;
– La mise en œuvre de mesures complémentaires telles que le chiffrement et le contrôle d’accès.

6. Contrôle et sanctions

L’autorité de contrôle compétente en France, la CNIL, dispose des pouvoirs suivants :

– Procéder à des vérifications ;
– Ordonner la suspension ou l’interdiction d’un traitement non conforme ;
– Prononcer des sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

7. Coordonnées

Adresse : 25711 27TH PL S APT B204, KENT, WA, 98032-5517
Téléphone : +1(206) 327-3887
E-mail : commande@zenflairz.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

Panier

Chargement