Le présent document expose les principes et règles applicables au traitement des données personnelles concernant les utilisateurs situés en France ou dans l’Union européenne, conformément au RGPD et à la réglementation française.
I. Champ d’application
-
Cette politique s’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
-
Elle couvre la fourniture de biens ou de services à des utilisateurs en France, ainsi que la surveillance de leur comportement, y compris lorsque le traitement est effectué en dehors de l’Union européenne.
-
Elle concerne les données conservées sous forme électronique ou sur support papier structuré.
-
Les traitements réalisés exclusivement dans un cadre personnel ou domestique ne sont pas concernés.
II. Principes fondamentaux
Tout traitement de données personnelles respecte les principes suivants :
-
licéité, transparence et équité ;
-
finalités déterminées et limitées au strict nécessaire ;
-
minimisation des données et exactitude ;
-
conservation limitée dans le temps ;
-
intégrité et confidentialité, afin d’éviter tout accès, divulgation ou utilisation non autorisés.
III. Droits des utilisateurs
Conformément au RGPD, les utilisateurs disposent notamment des droits suivants :
-
droit à l’information, d’accès et de rectification ;
-
droit à l’effacement (droit à l’oubli) ;
-
droit à la limitation du traitement et droit d’opposition ;
-
droit à la portabilité des données ;
-
droit de retirer leur consentement.
Pour les utilisateurs âgés de moins de 15 ans, l’exercice de ces droits requiert l’autorisation des parents ou du représentant légal.
IV. Obligations des sous-traitants
Les partenaires intervenant dans le traitement des données (logistique, assistance client, hébergement, services techniques, etc.) sont tenus de :
-
traiter les données uniquement sur instruction écrite ;
-
mettre en place des mesures de sécurité appropriées ;
-
coopérer pour répondre aux demandes des utilisateurs ;
-
notifier les incidents ou violations de données ;
-
tenir des registres des activités de traitement ;
-
désigner, le cas échéant, un délégué à la protection des données (DPO) et effectuer les déclarations requises auprès de la CNIL.
V. Transferts de données
Lorsque des données sont transférées en dehors de l’Espace économique européen (EEE), un niveau de protection adéquat est assuré, notamment par :
-
une décision d’adéquation de la Commission européenne ;
-
des clauses contractuelles types (CCT/SCC) ;
-
des mesures de sécurité complémentaires telles que le chiffrement et le contrôle des accès.
VI. Contrôle et sanctions
L’autorité française de protection des données, la CNIL, est habilitée à :
-
effectuer des contrôles ;
-
suspendre ou interdire des traitements non conformes ;
-
infliger des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
VII. Engagement de conformité
Dans le cadre du traitement des données, les orientations suivantes sont appliquées :
-
garantir aux utilisateurs la maîtrise de leurs données personnelles ;
-
assurer un traitement transparent et responsable ;
-
réduire les risques liés à la vie privée par des mesures techniques et organisationnelles appropriées.
VIII. Contact
-
Adresse : 5755 SCHMALZRIED RD, LEVERING, MI 49755-9736, US
-
Téléphone : +1 (360) 550-6571
-
E-mail : hello@homebellezza.com
-
Horaires : du lundi au vendredi, 9h00–12h30 / 14h00–18h00 (CET)
IX. Représentant au titre de l’article 27 du RGPD
-
Un représentant établi dans l’Union européenne est désigné pour traiter les demandes relatives à l’accès, à la rectification ou à l’effacement des données personnelles.