Livraison offerte dès 168 €

Panier

Votre panier est actuellement vide.

Faire des achats
Vous aimerez peut-être aussi

GDPR

Ⅰ. Champ d’application

Ce cadre s’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.

Il couvre les situations où des biens ou services sont proposés à ces utilisateurs ou lorsque leur comportement est suivi, même si le traitement est effectué hors UE.

Il concerne les données enregistrées sous forme électronique ou en supports papier structurés.

Les usages strictement personnels ou familiaux n’entrent pas dans ce périmètre.

Ⅱ. Principes fondamentaux

Le traitement des données doit respecter plusieurs exigences :

  • licéité, équité et transparence

  • finalité déterminée et légitime

  • minimisation des données et exactitude

  • durée de conservation limitée

  • intégrité et confidentialité afin d’éviter tout accès ou divulgation non autorisés

Ⅲ. Droits des utilisateurs

Les personnes concernées disposent de divers droits :

  • information, accès et rectification

  • suppression des données (droit à l’oubli)

  • limitation du traitement ou opposition

  • portabilité des données

  • retrait du consentement lorsqu’il a été donné

Pour les utilisateurs de moins de 15 ans, l’accord d’un parent ou d’un tuteur est requis.

Ⅳ. Obligations des sous-traitants

Les partenaires impliqués dans le traitement (logistique, assistance, hébergement, etc.) doivent :

  • agir selon des instructions écrites

  • mettre en place des mesures de sécurité adaptées

  • contribuer à la gestion des demandes des utilisateurs

  • notifier toute violation de données

  • tenir un registre des traitements réalisés

  • désigner un DPO si nécessaire et effectuer les déclarations auprès de la CNIL

Ⅴ. Transfert des données

Lorsqu’un transfert hors EEE est envisagé, un niveau de protection suffisant doit être garanti, notamment par :

  • une décision d’adéquation de la Commission européenne

  • l’utilisation de clauses contractuelles types (SCC)

  • des mesures complémentaires telles que le chiffrement ou un contrôle strict des accès

Ⅵ. Contrôles et sanctions

La CNIL peut procéder à des vérifications, restreindre ou interdire certains traitements non conformes, et imposer des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé.

Ⅶ. Engagements de conformité

Les mesures mises en place visent à garantir un contrôle réel des données par l’utilisateur, à assurer un traitement transparent et responsable, et à réduire les risques liés à la protection de la vie privée au moyen de dispositifs appropriés.

Ⅷ. Coordonnées

Adresse : 44 PARK AVE, MIDDLEVILLE, NY 13406, US

Téléphone : +1 (914) 319-1624

E-mail : bonjour@sofatree.com

Horaires : du lundi au vendredi, 9h00–12h30 et 14h00–18h00 (CET)

Ⅸ. Représentation au titre de l’article 27 du GDPR

Un représentant au sein de l’Union européenne est désigné pour traiter les demandes portant sur l’accès, la rectification ou la suppression des données.