1. Champ d’application
Les présentes règles encadrent le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elles couvrent l’offre de biens ou de services aux personnes présentes dans l’Union ainsi que l’analyse ou le suivi de leur comportement, même lorsque le traitement est réalisé hors de l’Union européenne.
Elles concernent les traitements électroniques et les fichiers papier structurés.
Les activités exclusivement personnelles ou domestiques n’entrent pas dans ce champ.
2. Principes applicables
Tout traitement de données personnelles doit respecter les principes suivants :
-
Licéité, loyauté et transparence
-
Utilisation limitée à des finalités déterminées
-
Collecte réduite aux données nécessaires
-
Exactitude des informations
-
Conservation pendant une durée proportionnée aux finalités
-
Intégrité et confidentialité contre les accès ou divulgations non autorisés
Ces principes sont définis par l’article 5 du RGPD.
3. Droits des utilisateurs
Dans les conditions prévues par le RGPD, l’utilisateur peut exercer les droits suivants :
-
Être informé du traitement
-
Accéder à ses données et les faire rectifier
-
Demander leur effacement
-
Limiter le traitement ou s’y opposer
-
Obtenir la portabilité de ses données
-
Retirer son consentement lorsqu’il constitue la base du traitement
Pour les services en ligne fondés sur le consentement, un mineur âgé d’au moins 15 ans peut consentir seul. En dessous de cet âge, le consentement conjoint du mineur et du titulaire de l’autorité parentale est requis conformément à l’article 45 de la loi Informatique et Libertés.
4. Obligations des sous-traitants
Les prestataires participant au traitement, notamment pour la livraison, l’assistance, l’hébergement ou les services techniques, doivent :
-
Agir selon des instructions écrites
-
Appliquer des mesures techniques et organisationnelles adaptées
-
Contribuer au traitement des demandes d’exercice des droits
-
Signaler toute violation au responsable du traitement
-
Tenir les registres requis
-
Désigner un délégué à la protection des données lorsque la réglementation l’exige
Le responsable du traitement effectue une notification à la CNIL lorsque les conditions légales sont réunies.
5. Transferts hors de l’EEE
Lorsqu’un transfert de données a lieu en dehors de l’Espace économique européen, il doit reposer sur des garanties appropriées, telles que :
-
Une décision d’adéquation de la Commission européenne
-
Les clauses contractuelles types de l’Union européenne
-
Le chiffrement, la limitation des accès ou d’autres mesures complémentaires
6. Contrôle et sanctions
La CNIL peut notamment :
-
Contrôler le respect des règles de protection des données
-
Suspendre ou restreindre un traitement non conforme
-
Prononcer, selon la nature du manquement, une amende pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu
7. Mise en œuvre de la protection des données
Lors des traitements effectués par le site :
-
L’utilisateur conserve la maîtrise de ses données dans les limites légales
-
Les opérations doivent rester transparentes et traçables
-
Des mesures techniques et organisationnelles sont utilisées pour réduire les risques liés à la vie privée
8. Coordonnées
-
Adresse : 412 Saint John Dr #412, O Fallon, MO 63366, US
-
Téléphone : +1 (636) 348-9871
-
E-mail : servicecenter@isvelora.com
-
Horaires (CET/CEST) :
-
Du lundi au vendredi : 09 h 00 – 18 h 00
-
Samedi : 09 h 00 – 16 h 00
-
9. Représentant au titre de l’article 27 du RGPD
Un représentant établi dans l’Union européenne a été désigné conformément à l’article 27 du RGPD pour recevoir les demandes concernant l’accès, la rectification, l’effacement ou la limitation du traitement.
-
Contact : servicecenter@isvelora.com
-
Horaires habituels :
-
Du lundi au vendredi : 09 h 00 – 18 h 00, hors jours fériés
-
Samedi : 09 h 00 – 16 h 00
-