GDPR
Ⅰ. Champ d'application
Cette politique s'applique à la gestion des données personnelles des utilisateurs résidant en France ou dans l'Union Européenne.
Elle concerne les services ou produits fournis à ces utilisateurs, ainsi que le suivi de leurs activités, même lorsque le traitement des données se fait en dehors de l'UE.
Cette politique s'applique à la fois aux données électroniques et aux données structurées sous format papier.
Les traitements liés à des contextes personnels ou familiaux ne sont pas concernés.
Ⅱ. Principes fondamentaux
Tout traitement de données personnelles doit respecter les principes suivants :
-
Légalité, transparence et équité ;
-
Collecte pour des finalités spécifiques et limitées à ce qui est nécessaire ;
-
Minimisation des données, tout en garantissant leur exactitude ;
-
Conservation des données uniquement pendant la durée nécessaire ;
-
Assurer l'intégrité et la confidentialité des données, en protégeant contre tout accès ou divulgation non autorisés.
Ⅲ. Droits des utilisateurs
Les utilisateurs peuvent exercer les droits suivants en vertu du RGPD :
-
Droit à l'information, droit d'accès et droit de rectification ;
-
Droit à l'effacement des données (droit à l'oubli) ;
-
Droit de limiter le traitement et de s'opposer à ce traitement ;
-
Droit à la portabilité des données ;
-
Droit de retirer leur consentement à tout moment.
Les utilisateurs de moins de 15 ans doivent obtenir le consentement explicite de leurs parents ou tuteurs.
Ⅳ. Obligations des sous-traitants
Les partenaires externes (comme les prestataires de logistique, de service client ou d'hébergement) doivent :
-
Effectuer les traitements uniquement selon les instructions écrites données ;
-
Mettre en place des mesures de sécurité appropriées ;
-
Aider à répondre aux demandes des utilisateurs concernant leurs données personnelles ;
-
Signaler toute violation de données ;
-
Conserver les enregistrements des activités de traitement ;
-
Désigner un responsable de la protection des données (DPO) et notifier la CNIL si nécessaire.
Ⅴ. Transfert de données
Lorsque des données sont transférées en dehors de l'Espace Économique Européen (EEE), il convient de garantir que des mesures de protection adéquates sont en place, telles que :
-
Décision d'adéquation de la Commission Européenne ;
-
Clauses contractuelles types (CCT) ;
-
Mesures supplémentaires comme le cryptage et le contrôle d'accès.
Ⅵ. Surveillance et sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) est habilitée à :
-
Effectuer des contrôles ;
-
Suspendre ou interdire tout traitement de données non conforme ;
-
Imposer des amendes pouvant atteindre jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon le montant le plus élevé.
Ⅶ. Conformité
Nous nous engageons à respecter les principes suivants :
-
Assurer que les utilisateurs gardent le contrôle de leurs données personnelles ;
-
Fournir un traitement des données transparent et responsable ;
-
Réduire les risques pour la vie privée grâce à des mesures techniques et organisationnelles appropriées.
Ⅷ. Coordonnées
Adresse : PO BOX 1106, SKAGWAY, AK 99840, États-Unis
Téléphone : +1 (347) 495-5254
E-mail : order@luxecushionshop.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
Ⅸ. Représentant de l'UE selon l'article 27 du RGPD
Un représentant de l'UE a été désigné pour traiter les demandes d'accès, de correction, de suppression ou de restriction du traitement des données.
Pour toute demande, contactez : order@luxecushionshop.com
Les demandes seront traitées pendant les heures d'ouverture.