GDPR

1. Champ d’application

La présente politique concerne le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.

Elle s’applique lorsque des biens ou services sont proposés à des utilisateurs localisés en France, ou lorsque certaines activités impliquent l’observation de comportements en ligne liés à l’utilisation du site. Ces dispositions restent applicables même lorsque les opérations de traitement sont réalisées en dehors du territoire de l’Union européenne.

Les données concernées peuvent être conservées sous forme électronique ou dans des documents structurés. Les traitements réalisés dans un cadre strictement personnel ou domestique ne relèvent pas du champ de cette politique.

2. Principes applicables au traitement des données

Les opérations de traitement des données personnelles respectent les principes fondamentaux établis par le GDPR.

Les données sont traitées de manière licite, équitable et transparente. Les informations collectées sont limitées à des finalités déterminées et clairement identifiées.

La collecte est restreinte aux données nécessaires au service concerné et les informations sont maintenues exactes et à jour lorsque cela est requis.

La conservation des données est limitée à la durée nécessaire au traitement prévu. Des mesures sont appliquées afin de préserver l’intégrité des informations et d’empêcher l’accès non autorisé, la divulgation ou l’altération des données.

3. Droits des utilisateurs

Les utilisateurs disposent de plusieurs droits relatifs à leurs données personnelles :

– droit d’information concernant l’utilisation des données ;
– droit d’accès aux données enregistrées et possibilité de correction ;
– droit à l’effacement, également appelé droit à l’oubli ;
– droit de limiter certains traitements ou de s’y opposer ;
– droit à la portabilité des données ;
– droit de retirer un consentement précédemment accordé.

Les utilisateurs âgés de moins de 15 ans doivent disposer de l’autorisation d’un parent ou d’un représentant légal pour l’utilisation des services impliquant le traitement de données personnelles.

4. Obligations des prestataires tiers

Certains services impliquent l’intervention de prestataires externes, notamment dans les domaines de la logistique, de l’assistance technique ou de l’hébergement.

Ces prestataires interviennent sur la base d’instructions documentées et doivent appliquer des mesures de sécurité adaptées au traitement des données.

Ils participent également au traitement des demandes relatives aux droits des utilisateurs et sont tenus de signaler tout incident lié à la sécurité des données.

Les activités de traitement réalisées par ces prestataires peuvent faire l’objet d’un enregistrement dans un registre de traitement. Lorsque la réglementation l’exige, un délégué à la protection des données (DPO) peut être désigné et déclaré auprès de l’autorité compétente, notamment la CNIL.

5. Transfert international de données

Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen, des mécanismes destinés à assurer un niveau de protection équivalent à celui de l’Union européenne sont appliqués.

Ces mécanismes peuvent inclure :

– une décision d’adéquation adoptée par la Commission européenne ;
– l’utilisation de clauses contractuelles types (SCC) ;
– des mesures techniques complémentaires, telles que le chiffrement ou des restrictions d’accès.

6. Autorité de contrôle et cadre réglementaire

En France, l’autorité chargée de la supervision des règles relatives à la protection des données est la CNIL.

Dans l’exercice de ses missions, cette autorité dispose de plusieurs prérogatives, notamment la réalisation de contrôles, la suspension ou l’interdiction de traitements non conformes ainsi que l’application de sanctions administratives prévues par la réglementation.

Les sanctions peuvent atteindre jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé prévu par la réglementation applicable.

7. Coordonnées de contact

Adresse : 24347 PENNSYLVANIA AVE, LOMITA, CA, 90717

Téléphone : +1 (626) 494-6294

E-mail : sav@urbanzenvibes.com

Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

Ces coordonnées permettent d’adresser toute demande relative à la protection des données personnelles ou à l’exercice des droits prévus par le GDPR.

Panier

Chargement