GDPR
Ⅰ. Champ d’application
Les dispositions suivantes concernent le traitement des données personnelles des utilisateurs français ou européens.
-
Fourniture de biens ou de services à des utilisateurs en France ou dans l’UE
-
Observation ou analyse du comportement des utilisateurs, y compris lorsque le traitement est effectué hors de l’Union européenne
-
Données conservées sous forme électronique ou papier structuré
-
Exclusion des traitements à usage strictement personnel ou domestique
Ⅱ. Principes de traitement
Toute opération de traitement repose sur des principes reconnus.
-
Licéité, équité et transparence
-
Finalités définies et explicites
-
Minimisation des données et exactitude
-
Conservation limitée dans le temps
-
Intégrité et confidentialité, avec prévention des accès ou divulgations non autorisés
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent des droits prévus par le GDPR.
-
Droit à l’information, à l’accès et à la rectification
-
Droit à l’effacement des données (droit à l’oubli)
-
Limitation du traitement et droit d’opposition
-
Portabilité des données
-
Retrait du consentement
-
Pour les personnes de moins de 15 ans, exercice des droits soumis à l’accord des parents ou du représentant légal
Ⅳ. Obligations des intervenants tiers
Les partenaires participant au traitement des données, tels que la logistique, l’assistance ou l’hébergement, respectent un cadre précis.
-
Traitement effectué uniquement sur instructions écrites
-
Mise en œuvre de mesures de sécurité adaptées
-
Assistance dans la gestion des demandes des utilisateurs
-
Notification de toute violation de données
-
Conservation d’un registre des activités de traitement
-
Désignation d’un délégué à la protection des données (DPO) et information de la CNIL lorsque requis
Ⅴ. Transferts de données hors EEE
Les transferts vers des pays situés en dehors de l’Espace économique européen sont encadrés.
-
Décisions d’adéquation adoptées par la Commission européenne
-
Clauses contractuelles types (SCC)
-
Mesures complémentaires, telles que le chiffrement et le contrôle des accès
Ⅵ. Supervision et sanctions
L’autorité française compétente dispose de pouvoirs de contrôle.
-
Réalisation d’inspections
-
Suspension ou interdiction de traitements non conformes
-
Sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé
Ⅶ. Approche de conformité
Le cadre mis en place vise une gestion structurée et responsable des données personnelles.
-
Maintien du contrôle des données par les utilisateurs
-
Processus de traitement documentés et accessibles
-
Mesures organisationnelles et techniques destinées à limiter les risques pour la vie privée
Ⅷ. Coordonnées de contact
-
Adresse : 165 WESTHAVEN DR APT 16C, MYRTLE BEACH, SC, 295793484
-
Téléphone : +1(305) 545-7643
-
E-mail : hello@furnicrafz.com
-
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)