GDPR
Ⅰ. Champ d’application
Ce cadre concerne le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Il s’applique également lorsque des services ou produits sont proposés à des utilisateurs français, ou lorsque leur comportement est suivi, même si le traitement a lieu hors UE.
Sont inclus les traitements sur supports électroniques ou sur documents papier structurés.
Les traitements à usage strictement personnel ou familial n’entrent pas dans ce périmètre.
Ⅱ. Principes fondamentaux
Tout traitement doit respecter les exigences suivantes :
-
Licéité, équité et transparence ;
-
Finalités déterminées et explicites ;
-
Collecte limitée aux données nécessaires et exactes ;
-
Durées de conservation encadrées ;
-
Intégrité et confidentialité afin d’éviter tout accès ou divulgation non autorisés.
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent notamment des droits suivants :
-
Information, accès et rectification ;
-
Suppression (droit à l’oubli) ;
-
Limitation ou opposition au traitement ;
-
Portabilité des données ;
-
Retrait du consentement ;
-
Pour les mineurs de moins de 15 ans, un accord parental est requis.
Ⅳ. Obligations des sous-traitants
Les partenaires impliqués dans la logistique, l’assistance ou l’hébergement doivent :
-
Agir conformément aux instructions écrites ;
-
Mettre en œuvre des mesures de sécurité adaptées ;
-
Contribuer à la gestion des demandes liées aux droits des utilisateurs ;
-
Notifier toute violation de données ;
-
Tenir un registre des activités de traitement ;
-
Désigner un délégué à la protection des données si nécessaire et informer la CNIL.
Ⅴ. Transfert des données
Pour tout transfert hors de l’Espace économique européen, un niveau de protection adéquat doit être garanti, notamment par :
-
Décisions d’adéquation de la Commission européenne ;
-
Clauses contractuelles types (SCC) ;
-
Mesures complémentaires telles que chiffrement et contrôle d’accès.
Ⅵ. Contrôle et sanctions
La CNIL peut :
-
Réaliser des inspections ;
-
Suspendre ou interdire un traitement non conforme ;
-
Imposer des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial, selon le montant le plus élevé.
Ⅶ. Pratiques de conformité
L’objectif est d’assurer à l’utilisateur un contrôle effectif sur ses données, dans un cadre clair et responsable.
Des mesures techniques et organisationnelles sont mises en place pour réduire les risques touchant la vie privée.
Ⅷ. Coordonnées
Adresse : 1615 SAWDUST RD APT 21108, THE WOODLANDS, TX 77380, US
Téléphone : +1 (281) 630-2467
E-mail : team@furnady.com
Horaires : du lundi au vendredi, 9h00–12h30 / 14h00–18h00 (CET)
Ⅸ. Représentant au titre de l’article 27 du GDPR
Un représentant au sein de l’Union européenne est désigné pour traiter les demandes liées à l’accès, la rectification ou la suppression des données.