RGPD
Le présent document décrit le cadre applicable au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne, conformément aux exigences du RGPD, avec une présentation claire et structurée.
Ⅰ. Champ d’application
-
Cette politique s’applique aux traitements de données personnelles concernant des utilisateurs situés en France ou dans l’Union européenne.
-
Elle couvre la fourniture de biens ou de services à des utilisateurs en France, ainsi que le suivi de leur comportement, y compris lorsque le traitement est effectué en dehors de l’Union européenne.
-
Elle concerne les données conservées sous forme électronique ou sur support papier structuré.
-
Les traitements réalisés à des fins strictement personnelles ou domestiques ne sont pas inclus.
Ⅱ. Principes fondamentaux
Tout traitement de données personnelles doit respecter les principes suivants :
-
licéité, transparence et loyauté ;
-
finalités déterminées, explicites et limitées au strict nécessaire ;
-
minimisation des données et exactitude ;
-
conservation limitée à la durée nécessaire ;
-
intégrité et confidentialité, afin d’éviter tout accès ou divulgation non autorisés.
Ⅲ. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent des droits suivants :
-
droit à l’information, d’accès et de rectification ;
-
droit à l’effacement (droit à l’oubli) ;
-
droit à la limitation du traitement et droit d’opposition ;
-
droit à la portabilité des données ;
-
droit de retirer le consentement donné.
Les utilisateurs âgés de moins de 15 ans doivent disposer de l’autorisation d’un parent ou d’un représentant légal.
Ⅳ. Obligations des sous-traitants
Les partenaires impliqués dans le traitement des données (tels que les prestataires logistiques, le support client ou l’hébergement) sont tenus de :
-
traiter les données uniquement sur instruction écrite ;
-
mettre en œuvre des mesures de sécurité appropriées ;
-
coopérer pour répondre aux demandes d’exercice des droits des utilisateurs ;
-
notifier les incidents de violation de données ;
-
tenir des registres des activités de traitement ;
-
désigner, le cas échéant, un délégué à la protection des données (DPO) et effectuer les déclarations requises auprès de la CNIL.
Ⅴ. Transferts de données
Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), un niveau de protection adéquat doit être assuré, notamment par :
-
une décision d’adéquation de la Commission européenne ;
-
des clauses contractuelles types (CCT) ;
-
des mesures complémentaires telles que le chiffrement et le contrôle des accès.
Ⅵ. Contrôle et sanctions
La Commission nationale de l’informatique et des libertés (CNIL) est habilitée à :
-
effectuer des contrôles ;
-
suspendre ou interdire des traitements non conformes ;
-
infliger des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
Ⅶ. Position de conformité
Les pratiques mises en œuvre visent à :
-
garantir aux utilisateurs un contrôle effectif de leurs données personnelles ;
-
assurer un traitement transparent et responsable ;
-
réduire les risques pour la vie privée par des mesures techniques et organisationnelles adaptées.
Ⅷ. Coordonnées
-
Adresse : 11125 CORNELL AVE S, SEATTLE, WA 98178-3116, US
-
Téléphone : +1 (253) 678-9128
-
E-mail : team@tablenia.com
-
Horaires : du lundi au vendredi, 9:00–12:30 / 14:00–18:00 (CET)
Ⅸ. Représentant au titre de l’article 27 du RGPD
-
Un représentant au sein de l’Union européenne est désigné pour traiter les demandes relatives à l’accès, la rectification ou la suppression des données personnelles.