GDPR
Ⅰ. Champ d’application
La présente section s’applique au traitement des données personnelles concernant les utilisateurs situés en France ou au sein de l’Union européenne.
Elle couvre la fourniture de services ou de biens aux utilisateurs en France, ainsi que l’analyse ou le suivi de leurs comportements, y compris lorsque le traitement est effectué en dehors de l’Union européenne.
Sont concernés les supports électroniques ainsi que les documents papier structurés.
Les traitements réalisés exclusivement dans un cadre personnel ou domestique ne sont pas inclus.
Ⅱ. Principes fondamentaux du traitement
Le traitement des données personnelles repose sur les principes suivants :
-
licéité, transparence et équité
-
finalités déterminées et limitation aux besoins nécessaires
-
minimisation des données et exactitude
-
conservation limitée à la durée requise
-
intégrité et confidentialité, afin de prévenir tout accès ou divulgation non autorisés
Ⅲ. Droits des utilisateurs
Conformément au GDPR, les utilisateurs disposent notamment des droits suivants :
-
droit à l’information, d’accès et de rectification
-
droit à l’effacement
-
droit à la limitation du traitement et droit d’opposition
-
droit à la portabilité des données
-
droit de retirer le consentement
Pour les utilisateurs de moins de 15 ans, l’exercice de ces droits requiert l’autorisation d’un parent ou d’un représentant légal.
Ⅳ. Obligations des sous-traitants
Les partenaires impliqués dans le traitement des données, tels que les prestataires logistiques, d’assistance ou d’hébergement, sont tenus de :
-
traiter les données uniquement sur instructions écrites
-
mettre en œuvre des mesures de sécurité appropriées
-
coopérer pour répondre aux demandes des utilisateurs
-
notifier les incidents de sécurité affectant les données
-
conserver les registres nécessaires
-
désigner, le cas échéant, un délégué à la protection des données (DPO) et effectuer les déclarations requises auprès de la CNIL
Ⅴ. Transferts de données
Lorsque des données sont transférées en dehors de l’Espace économique européen, des garanties appropriées sont mises en place afin d’assurer un niveau de protection adéquat, notamment :
-
décisions d’adéquation de la Commission européenne
-
clauses contractuelles types (SCC)
-
mesures complémentaires telles que le chiffrement et le contrôle des accès
Ⅵ. Contrôle et sanctions
La CNIL dispose de pouvoirs de contrôle, incluant :
-
la réalisation d’audits et de vérifications
-
la suspension ou l’interdiction de traitements non conformes
-
l’application de sanctions financières pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu
Ⅶ. Approche de conformité
Les traitements sont organisés afin de :
-
permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles
-
assurer une information claire et responsable sur les pratiques de traitement
-
réduire les risques liés à la protection de la vie privée par des mesures techniques et organisationnelles
Ⅷ. Coordonnées
Adresse : 1104 APACHE TER, LAWRENCEVILLE, GA 30043-5402, US
Téléphone : +1 (213) 539-5021
E-mail : vente@cozyliq.com
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
Ⅸ. Représentant au titre de l’article 27 du GDPR
Un représentant au sein de l’Union européenne est désigné pour le traitement des demandes relatives à l’accès, à la rectification ou à la suppression des données personnelles.