GDPR
Ⅰ. Champ d’application
Cette politique concerne le traitement des données personnelles des utilisateurs résidant en France ou dans l’Union Européenne.
Elle s’applique lorsqu'un bien ou un service est proposé à des utilisateurs situés en France ou lorsque leur comportement est suivi, même si le traitement des données a lieu en dehors de l’Union Européenne.
Les traitements utilisant des supports électroniques ou des archives papier structurées sont concernés.
Les activités traitant des données personnelles dans un cadre strictement privé ou domestique ne sont pas couvertes.
Ⅱ. Principes fondamentaux
Les traitements doivent respecter les principes suivants :
-
Licéité, équité et transparence.
-
Finalités limitées et clairement définies.
-
Minimisation des données et exactitude.
-
Conservation des données pour une durée appropriée.
-
Intégrité et confidentialité pour empêcher tout accès ou divulgation non autorisés.
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent des droits suivants :
-
Droit d’être informé, d’accéder à leurs données personnelles et de les rectifier.
-
Droit à l’effacement des données, également appelé droit à l’oubli.
-
Droit de limiter le traitement de leurs données ou de s’y opposer.
-
Droit à la portabilité des données (réception des données dans un format transférable).
-
Droit de retirer leur consentement à tout moment.
Les utilisateurs de moins de 15 ans doivent obtenir l'autorisation d'un parent ou tuteur pour exercer ces droits.
Ⅳ. Obligations des sous-traitants
Les prestataires impliqués dans des activités de logistique, d’assistance ou d’hébergement doivent :
-
Traiter les données conformément aux instructions données.
-
Mettre en place des mesures de sécurité appropriées pour protéger les données.
-
Coopérer avec le traitement des demandes des utilisateurs.
-
Signaler toute violation de données dans les plus brefs délais.
-
Maintenir un historique des activités de traitement.
-
Désigner un Délégué à la Protection des Données (DPO) si nécessaire et notifier la CNIL si requis.
Ⅴ. Transferts de données
Lorsqu'une donnée est transférée hors de l'Espace Économique Européen, un niveau de protection adéquat doit être garanti.
Cela peut être assuré par :
-
Une décision d’adéquation de la Commission européenne.
-
Des clauses contractuelles types de l’UE.
-
Des mesures complémentaires comme le chiffrement ou la gestion des accès.
Ⅵ. Contrôle et sanctions
La CNIL peut procéder à des vérifications et audits pour assurer la conformité des traitements.
Elle peut suspendre ou interdire un traitement non conforme et imposer des sanctions pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires mondial annuel, selon le montant le plus élevé.
Ⅶ. Engagement de conformité
Les actions mises en place visent à :
-
Garantir aux utilisateurs un contrôle sur leurs données personnelles.
-
Assurer une gestion transparente et responsable des données.
-
Réduire les risques liés à la vie privée grâce à des mesures techniques et organisationnelles adaptées.
Ⅷ. Coordonnées
Adresse : 2200 W SAN ANGELO ST APT 1159, GILBERT, AZ 35233-2207, US
Téléphone : +1 (718) 909-7929
E-mail : contact@furniluxor.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
Ⅸ. Représentant au titre de l’article 27 du RGPD
Un représentant dans l'Union Européenne a été désigné pour gérer es demandes relatives à l'accès, à la rectification ou à la suppression des données personnelles.
Les demandes seront traitées pendant les heures d’ouverture.