GDPR
Ⅰ. Portée d'application
-
Cette politique s'applique au traitement des données personnelles des utilisateurs en France ou dans l'Union Européenne.
-
Elle couvre les transactions telles que la fourniture de biens ou services aux utilisateurs français et le suivi de leur comportement, même si le traitement des données a lieu en dehors de l'UE.
-
Elle concerne également le stockage des données électroniques ou papier structurées.
-
L'utilisation des données à des fins personnelles ou familiales est exclue de cette politique.
Ⅱ. Principes fondamentaux
-
Tout traitement des données doit être :
-
Légal, équitable et transparent.
-
Limité à des finalités spécifiques et légitimes.
-
Conformément aux principes de minimisation et d'exactitude des données.
-
Les données ne doivent être conservées que pendant la durée nécessaire à la réalisation des finalités prévues.
-
Les données doivent être protégées contre les accès non autorisés ou la divulgation non autorisée.
-
Ⅲ. Droits des utilisateurs
-
Les utilisateurs ont les droits suivants :
-
Droit à l'information, à l'accès et à la rectification des données.
-
Droit à l'effacement (droit à l'oubli).
-
Droit de restreindre ou de s'opposer au traitement des données.
-
Droit à la portabilité des données.
-
Droit de retirer leur consentement à tout moment sans affecter la légalité du traitement avant ce retrait.
-
-
Les utilisateurs de moins de 15 ans doivent obtenir l'accord préalable de leurs parents ou tuteurs.
Ⅳ. Obligations des sous-traitants
-
Les partenaires tels que les prestataires logistiques, les services clientèle ou les hébergeurs doivent :
-
Traiter les données uniquement selon les instructions écrites.
-
Mettre en place des mesures de sécurité appropriées.
-
Collaborer pour traiter les demandes des utilisateurs.
-
Signaler toute violation de données.
-
Conserver un registre des activités de traitement.
-
-
Un délégué à la protection des données (DPO) doit être désigné si nécessaire et les violations doivent être signalées à la CNIL.
Ⅴ. Transfert des données
-
Lors du transfert de données en dehors de l'Espace économique européen (EEE), il est impératif de garantir un niveau de protection adéquat, notamment par :
-
Des décisions d'adéquation de la Commission européenne.
-
L'utilisation des clauses contractuelles types (SCC).
-
Des mesures complémentaires comme le cryptage et le contrôle d'accès.
-
Ⅵ. Supervision et sanctions
-
La CNIL a le droit de :
-
Effectuer des contrôles.
-
Suspendre ou interdire un traitement non conforme.
-
Imposer une amende pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon le montant le plus élevé.
-
Ⅶ. Coordonnées
-
Adresse : 3720 STVE REYNOLDS BLVD APT 107, DULUTH, GA, 30096-4500
-
Téléphone : +1(407) 484-4741
-
E-mail : bonjour@freshleafz.com
-
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)