GDPR
Ⅰ. Champ d’application
S’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Inclut la fourniture de biens ou services à des utilisateurs en France, ou la surveillance de leur comportement, même si le traitement est effectué en dehors de l’UE.
Couvre le stockage de données électroniques ou de documents structurés.
Les usages strictement personnels ou domestiques ne sont pas concernés.
Ⅱ. Principes fondamentaux
Tout traitement de données doit respecter les principes suivants :
-
Licéité, équité et transparence
-
Finalités déterminées et explicites
-
Minimisation et exactitude des données
-
Durée de conservation limitée
-
Intégrité et confidentialité, empêchant l’accès ou la divulgation non autorisés
Ⅲ. Droits des utilisateurs
Les utilisateurs peuvent exercer les droits suivants :
-
Information, accès et rectification
-
Effacement (droit à l’oubli)
-
Limitation du traitement et opposition
-
Portabilité des données
-
Retrait du consentement
-
Les utilisateurs de moins de 15 ans doivent disposer du consentement d’un parent ou tuteur.
Ⅳ. Obligations des sous-traitants
Les partenaires impliqués (logistique, assistance, hébergement, etc.) doivent :
-
Traiter les données selon des instructions écrites
-
Mettre en œuvre des mesures de sécurité adaptées
-
Aider à répondre aux demandes des utilisateurs
-
Notifier toute violation de données
-
Tenir un registre des activités de traitement
-
Désigner un Délégué à la Protection des Données (DPO) si nécessaire et informer la CNIL
Ⅴ. Transferts de données
Lorsque les données sont transférées en dehors de l’Espace économique européen, un niveau de protection adéquat doit être garanti, notamment via :
-
Décision d’adéquation de la Commission européenne
-
Clauses contractuelles types (SCC)
-
Mesures complémentaires telles que chiffrement ou contrôle d’accès
Ⅵ. Contrôle et sanctions
La CNIL en France peut :
-
Effectuer des vérifications
-
Suspendre ou interdire des traitements non conformes
-
Prononcer des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial (le montant le plus élevé s’applique)
Ⅶ. Engagements de conformité
Nous veillons à :
-
Garantir le contrôle des utilisateurs sur leurs données
-
Assurer un traitement transparent et responsable
-
Mettre en place des mesures strictes pour limiter les risques liés à la confidentialité
Ⅷ. Contact
Adresse : 12152 ADRIAN ST APT 8305, GARDEN GROVE, CA 92840, US
Téléphone : +1 (714) 276-4776
E-mail : livraison@homedimoda.com
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
Ⅸ. Représentant au titre de l’article 27 du RGPD
Un représentant dans l’Union européenne est désigné pour traiter les demandes relatives à l’accès, la rectification ou la suppression des données.