La présente notice précise le champ d’application, les principes et les droits applicables au traitement des données personnelles des utilisateurs situés en France et dans l’Union européenne.
I. Champ d’application
-
Cette notice s’applique aux traitements de données personnelles concernant des utilisateurs situés en France ou dans l’Union européenne.
-
Elle couvre les situations impliquant la fourniture de biens ou de services à des utilisateurs en France, ainsi que l’analyse ou le suivi de leurs comportements en ligne, y compris lorsque le traitement est effectué en dehors de l’Union européenne.
-
Elle concerne les données conservées sous forme électronique ainsi que les données papier structurées.
-
Les traitements réalisés exclusivement à des fins personnelles ou domestiques ne sont pas concernés.
II. Principes fondamentaux du traitement des données
Le traitement des données personnelles repose sur les principes suivants :
-
licéité, transparence et équité ;
-
finalités déterminées et limitation aux besoins nécessaires ;
-
minimisation des données et exactitude des informations ;
-
conservation limitée à la durée requise ;
-
mise en œuvre de mesures assurant l’intégrité et la confidentialité des données, afin d’éviter tout accès non autorisé ou toute divulgation.
III. Droits des utilisateurs (RGPD)
Conformément au RGPD, les utilisateurs disposent notamment des droits suivants :
-
droit à l’information, d’accès et de rectification ;
-
droit à l’effacement (droit à l’oubli) ;
-
droit à la limitation du traitement et droit d’opposition ;
-
droit à la portabilité des données ;
-
droit de retirer un consentement donné.
Pour les utilisateurs âgés de moins de 15 ans, l’exercice de ces droits relève des parents ou du représentant légal.
IV. Exigences applicables aux sous-traitants
Les partenaires impliqués dans le traitement des données personnelles (logistique, assistance, hébergement technique, etc.) sont tenus de :
-
traiter les données uniquement sur instructions écrites ;
-
mettre en place des mesures techniques et organisationnelles appropriées ;
-
coopérer pour le traitement des demandes liées aux droits des utilisateurs ;
-
notifier sans délai tout incident de sécurité ;
-
conserver les registres nécessaires des activités de traitement ;
-
désigner, le cas échéant, un délégué à la protection des données (DPO) et effectuer les déclarations requises auprès de la CNIL.
V. Transferts de données hors UE
Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), un niveau de protection adéquat est assuré, notamment par :
-
une décision d’adéquation de la Commission européenne ;
-
des clauses contractuelles types (SCC) ;
-
des mesures complémentaires telles que le chiffrement et le contrôle des accès.
VI. Autorité de contrôle et sanctions
L’autorité française de protection des données, la CNIL, dispose notamment du pouvoir de :
-
effectuer des contrôles de conformité ;
-
suspendre ou interdire des traitements non conformes ;
-
infliger, en cas de manquement, des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, selon le montant le plus élevé.
VII. Orientation en matière de conformité
Les activités de traitement des données sont organisées afin de :
-
permettre aux utilisateurs de conserver un contrôle effectif sur leurs données personnelles ;
-
assurer une information claire et vérifiable sur les traitements ;
-
réduire les risques pour la vie privée par des mesures techniques et organisationnelles appropriées.
VIII. Coordonnées
-
Adresse : 280 MCDOWELL ST APT B8, PACOLET, SC 293722026, US
-
Téléphone : +1 (831) 210-4404
-
E-mail : hello@nordicdecos.com
-
Horaires : du lundi au vendredi, 9h00–12h30 / 14h00–18h00 (CET)
IX. Représentant dans l’Union européenne – article 27 du RGPD
Un représentant dans l’Union européenne est désigné afin de traiter les demandes relatives à l’accès, à la rectification ou à l’effacement des données personnelles.