GDPR
1. Champ d’application
La présente politique encadre le traitement des données à caractère personnel concernant des personnes situées en France ou dans l’Union européenne.
Elle s’applique lorsque des biens ou services sont proposés à des utilisateurs en France, ou lorsque leur comportement est observé, y compris si le traitement est réalisé en dehors de l’Union européenne.
Sont concernés les traitements portant sur des données électroniques ainsi que sur des dossiers structurés au format papier.
Les traitements effectués dans un cadre strictement personnel ou domestique ne relèvent pas du présent dispositif.
2. Principes fondamentaux
Tout traitement de données repose sur les principes suivants :
Licéité, loyauté et transparence ;
Finalités déterminées et explicites ;
Minimisation des données collectées et exactitude des informations ;
Durée de conservation limitée ;
Intégrité et confidentialité, afin de prévenir tout accès, modification ou divulgation non autorisés.
3. Droits des personnes concernées
Les utilisateurs disposent des droits suivants :
Droit à l’information, d’accès et de rectification ;
Droit à l’effacement (« droit à l’oubli ») ;
Droit à la limitation du traitement et droit d’opposition ;
Droit à la portabilité des données ;
Droit de retirer le consentement à tout moment.
Pour les personnes âgées de moins de 15 ans, le consentement d’un parent ou d’un représentant légal est requis lorsque le traitement repose sur le consentement.
4. Obligations des sous-traitants
Les prestataires intervenant dans le traitement des données (logistique, assistance client, hébergement technique) sont tenus :
D’agir uniquement sur instruction écrite ;
De mettre en place des mesures de sécurité appropriées ;
D’apporter leur concours pour le traitement des demandes des utilisateurs ;
De notifier toute violation de données ;
De conserver un registre des activités de traitement.
Lorsque la réglementation l’exige, la désignation d’un délégué à la protection des données (DPO) et la notification à la CNIL sont effectuées.
5. Transferts internationaux
En cas de transfert de données en dehors de l’Espace Économique Européen, un niveau de protection adéquat est assuré au moyen de mécanismes reconnus, notamment :
Décision d’adéquation de la Commission européenne ;
Clauses contractuelles types (SCC) ;
Mesures complémentaires telles que le chiffrement et le contrôle des accès.
6. Contrôle et sanctions
L’autorité française de protection des données, la CNIL, dispose des pouvoirs suivants :
Réalisation de contrôles ;
Suspension ou interdiction de traitements non conformes ;
Imposition d’amendes administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
7. Conformité réglementaire
Les traitements sont organisés dans le respect des obligations prévues par le GDPR et la législation française applicable en matière de protection des données.
Les mesures techniques et organisationnelles sont adaptées à la nature des données traitées et aux risques identifiés.
8. Coordonnées
Adresse : 1318 HOPE DR 101, SANTA CLARA, CA, 95054
Téléphone : +1 (206) 678-3707
E-mail : reply@cozyglowzz.com
Horaires : Du lundi au vendredi, 9h00 – 12h30, 14h00 – 18h00 (CET)