GDPR
1.Champ d’application
Cette politique s’applique à tout traitement de données à caractère personnel concernant les utilisateurs situés en France ou dans l’Union européenne.
Elle couvre les opérations réalisées lors de la fourniture de biens ou de services aux consommateurs européens, ou lors du suivi de leur activité en ligne, y compris lorsque les traitements sont effectués en dehors du territoire de l’UE.
Sont concernés les traitements électroniques et ceux conservés sous forme structurée sur support papier.
Les usages strictement personnels ou domestiques ne relèvent pas du champ d’application du règlement.
2.Principes fondamentaux
Chaque traitement de données doit respecter les exigences suivantes :
-
Licéité, équité et transparence : les informations sont collectées sur une base légale, avec un traitement clair et compréhensible pour l’utilisateur.
-
Finalité déterminée : les données sont utilisées uniquement dans le cadre des objectifs pour lesquels elles ont été initialement recueillies.
-
Pertinence et exactitude : seules les informations nécessaires sont collectées et tenues à jour.
-
Durée limitée : la conservation des données ne doit pas excéder le temps requis par la finalité ou la réglementation.
-
Sécurité et confidentialité : les mesures nécessaires sont mises en place pour éviter tout accès non autorisé, perte ou divulgation accidentelle.
3.Droits des utilisateurs
Les utilisateurs disposent de plusieurs droits concernant leurs données personnelles :
-
le droit à l’information et à l’accès, pour savoir quelles données sont détenues et comment elles sont utilisées ;
-
le droit de rectification ou d’effacement (droit à l’oubli), permettant la correction ou la suppression des informations inexactes ;
-
le droit à la limitation ou à l’opposition au traitement dans certaines situations spécifiques ;
-
le droit à la portabilité pour transférer les données vers un autre prestataire ;
-
le droit de retirer le consentement à tout moment, sans effet rétroactif sur les traitements antérieurs.
Les utilisateurs de moins de 15 ans doivent obtenir l’autorisation de leur représentant légal avant toute transmission de données personnelles.
4.Obligations des sous-traitants
Les partenaires intervenant dans le traitement des données (hébergement, logistique, service client, maintenance technique, etc.) doivent :
-
agir uniquement selon des instructions écrites et documentées ;
-
garantir la sécurité technique et organisationnelle adaptée aux risques identifiés ;
-
collaborer à la gestion des demandes d’exercice de droits des utilisateurs ;
-
notifier rapidement toute violation de données personnelles aux responsables concernés ;
-
tenir un registre des traitements réalisés ;
-
le cas échéant, désigner un délégué à la protection des données (DPO) et informer la CNIL conformément à la législation en vigueur.
5.Transfert international des données
Lorsque des informations personnelles sont transférées hors de l’Espace économique européen (EEE), des garanties doivent être mises en œuvre pour assurer un niveau de protection équivalent :
-
application d’une décision d’adéquation de la Commission européenne ;
-
mise en place de clauses contractuelles types (SCC) entre les parties concernées ;
-
recours à des outils complémentaires tels que le chiffrement et le contrôle d’accès sécurisé.
6.Contrôle et sanctions
L’autorité française de protection des données, la CNIL, dispose des pouvoirs suivants :
-
procéder à des vérifications et audits auprès des responsables de traitement ;
-
restreindre, suspendre ou interdire un traitement jugé non conforme ;
-
imposer des sanctions financières pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé.
7.Conformité et bonnes pratiques
Le traitement des données s’effectue dans le respect du cadre juridique européen, en garantissant :
-
un contrôle effectif par l’utilisateur sur ses informations personnelles ;
-
une gestion claire, documentée et proportionnée des données collectées ;
-
la mise en œuvre de procédures techniques réduisant les risques d’atteinte à la vie privée.
8.Contact
Pour toute demande relative aux données personnelles :
-
Adresse : 12360 RICHMOND AVE #932, HOUSTON, TX 77082, US
-
Téléphone : +1 (346) 421-6727
-
E-mail : vente@meuljpx.com
-
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
9.Représentant européen – Article 27 du GDPR
Un représentant basé dans l’Union européenne est mandaté pour traiter les demandes relatives à l’accès, la rectification, la suppression ou la limitation du traitement des données personnelles.
Les demandes peuvent être adressées à vente@meuljpx.com et seront examinées pendant les heures d’ouverture mentionnées ci-dessus.