GDPR
Ⅰ. Champ d’application
Ce cadre s’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Il couvre les situations où des biens ou services sont proposés à ces utilisateurs ou lorsque leur comportement est suivi, même si le traitement est effectué hors UE.
Il concerne les données enregistrées sous forme électronique ou en supports papier structurés.
Les usages strictement personnels ou familiaux n’entrent pas dans ce périmètre.
Ⅱ. Principes fondamentaux
Le traitement des données doit respecter plusieurs exigences :
-
licéité, équité et transparence
-
finalité déterminée et légitime
-
minimisation des données et exactitude
-
durée de conservation limitée
-
intégrité et confidentialité afin d’éviter tout accès ou divulgation non autorisés
Ⅲ. Droits des utilisateurs
Les personnes concernées disposent de divers droits :
-
information, accès et rectification
-
suppression des données (droit à l’oubli)
-
limitation du traitement ou opposition
-
portabilité des données
-
retrait du consentement lorsqu’il a été donné
Pour les utilisateurs de moins de 15 ans, l’accord d’un parent ou d’un tuteur est requis.
Ⅳ. Obligations des sous-traitants
Les partenaires impliqués dans le traitement (logistique, assistance, hébergement, etc.) doivent :
-
agir selon des instructions écrites
-
mettre en place des mesures de sécurité adaptées
-
contribuer à la gestion des demandes des utilisateurs
-
notifier toute violation de données
-
tenir un registre des traitements réalisés
-
désigner un DPO si nécessaire et effectuer les déclarations auprès de la CNIL
Ⅴ. Transfert des données
Lorsqu’un transfert hors EEE est envisagé, un niveau de protection suffisant doit être garanti, notamment par :
-
une décision d’adéquation de la Commission européenne
-
l’utilisation de clauses contractuelles types (SCC)
-
des mesures complémentaires telles que le chiffrement ou un contrôle strict des accès
Ⅵ. Contrôles et sanctions
La CNIL peut procéder à des vérifications, restreindre ou interdire certains traitements non conformes, et imposer des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé.
Ⅶ. Engagements de conformité
Les mesures mises en place visent à garantir un contrôle réel des données par l’utilisateur, à assurer un traitement transparent et responsable, et à réduire les risques liés à la protection de la vie privée au moyen de dispositifs appropriés.
Ⅷ. Coordonnées
Adresse : 44 PARK AVE, MIDDLEVILLE, NY 13406, US
Téléphone : +1 (914) 319-1624
E-mail : bonjour@sofatree.com
Horaires : du lundi au vendredi, 9h00–12h30 et 14h00–18h00 (CET)
Ⅸ. Représentation au titre de l’article 27 du GDPR
Un représentant au sein de l’Union européenne est désigné pour traiter les demandes portant sur l’accès, la rectification ou la suppression des données.