GDPR
Ⅰ. Champ d’application
La présente politique concerne le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elle s’applique lorsque des biens ou services sont proposés à des utilisateurs français, ou lorsque leur comportement est observé, y compris si le traitement a lieu hors de l’Union européenne.
Les données visées peuvent être conservées sous format électronique ou sur support papier structuré.
Les usages strictement personnels ou domestiques sont exclus.
Ⅱ. Principes de traitement
Les opérations de traitement reposent sur des règles reconnues visant à encadrer l’utilisation des données de manière cohérente et limitée.
-
Licéité, équité et transparence
-
Finalités déterminées et spécifiques
-
Minimisation et exactitude des données
-
Durée de conservation limitée
-
Intégrité et confidentialité
Ⅲ. Droits des utilisateurs
Les personnes concernées disposent de droits relatifs à leurs données personnelles, exercés dans le cadre du GDPR.
-
Information, accès et rectification
-
Effacement des données (droit à l’oubli)
-
Limitation du traitement et opposition
-
Portabilité des données
-
Retrait du consentement
Pour les utilisateurs âgés de moins de 15 ans, le traitement des données requiert l’accord d’un parent ou d’un représentant légal.
Ⅳ. Obligations des tiers intervenants
Les partenaires impliqués dans le traitement des données, tels que la logistique, l’assistance ou l’hébergement technique, agissent selon des exigences définies.
-
Traitement sur instructions écrites
-
Mesures de sécurité adaptées
-
Assistance dans l’exercice des droits
-
Notification des incidents de données
-
Tenue de registres de traitement
-
Désignation d’un DPO et déclaration à la CNIL lorsque requis
Ⅴ. Transferts de données hors EEE
Lorsque des données sont transférées en dehors de l’Espace économique européen, des garanties appropriées sont mises en place afin d’assurer un niveau de protection adéquat.
-
Décisions d’adéquation de la Commission européenne
-
Clauses contractuelles types (SCC)
-
Mesures complémentaires : chiffrement et contrôle des accès
Ⅵ. Supervision et mesures administratives
L’autorité française compétente, la CNIL, exerce un pouvoir de contrôle sur les activités de traitement et peut intervenir en cas de non-conformité.
-
Contrôles de conformité
-
Suspension ou interdiction de traitements non conformes
-
Sanctions administratives prévues par le cadre réglementaire
Ⅶ. Coordonnées de contact
-
Adresse : 19543 RUM RIVER CT, KATY, TX, 77449
-
Téléphone : +1 (915) 929-8224
-
E-mail : ask@cozyhomeeu.com
-
Horaires : du lundi au vendredi, 9h00–12h30 et 14h00–18h00 (CET)