GDPR

1. Champ d’application

La présente règle concerne les activités de traitement de données personnelles en lien avec la France ou l’Union européenne.

Elle vise notamment les situations dans lesquelles des biens ou des services sont proposés à des personnes situées en France ou dans l’Union européenne, ainsi que les opérations liées au suivi de leur comportement dans cette zone, y compris lorsque le traitement est effectué en dehors de l’Union européenne.

Elle couvre les données personnelles conservées sous forme électronique ou dans des dossiers papier structurés.

Les traitements réalisés dans un cadre strictement personnel ou familial ne relèvent pas de cette règle.

2. Principes applicables au traitement des données personnelles

Toute opération de traitement repose sur des bases légales, loyales et transparentes.

Les données sont traitées pour des finalités déterminées, précises et légitimes.

Le traitement s’inscrit dans une logique de minimisation des données et d’exactitude des informations utilisées.

La durée de conservation est limitée à la période nécessaire au regard de la finalité concernée et des obligations légales applicables.

Des mesures adaptées encadrent l’intégrité et la confidentialité des données, afin de réduire les risques d’accès non autorisé, de divulgation ou de fuite.

3. Droits des utilisateurs et consentement des mineurs

Les utilisateurs disposent des droits prévus par la réglementation applicable, notamment : droit à l’information, droit d’accès et droit de rectification.

Ils disposent également du droit à l’effacement, du droit à la limitation du traitement, du droit d’opposition et du droit à la portabilité des données.

Le retrait du consentement reste possible à tout moment lorsque le traitement repose sur cette base.

Pour les utilisateurs âgés de moins de 15 ans, lorsque le traitement repose sur le consentement, l’accord des parents ou du représentant légal est requis.

4. Obligations des sous-traitants et prestataires tiers

Les partenaires intervenant dans le traitement des données, tels que les prestataires logistiques, les services d’assistance client ou les hébergeurs, traitent les données selon des instructions écrites.

Ils mettent en place des mesures techniques et organisationnelles adaptées à la protection des données concernées.

Ils participent aussi au traitement des demandes légitimes formulées par les personnes concernées, dans le cadre applicable.

En cas de violation de données personnelles, les obligations de notification ou de signalement prévues par les textes applicables s’appliquent selon la situation concernée.

Lorsque les règles applicables le prévoient, des registres des activités de traitement sont conservés.

Dans les cas prévus par la réglementation, un délégué à la protection des données (DPO) est désigné, et les formalités applicables auprès de la CNIL sont réalisées selon les exigences en vigueur.

5. Transfert de données hors EEA

Lorsqu’un transfert de données personnelles intervient vers un pays situé en dehors de l’Espace économique européen (EEA), des mécanismes de protection adaptés sont mis en place afin d’encadrer ce transfert conformément aux règles applicables.

Ces mécanismes peuvent inclure : une décision d’adéquation adoptée par la Commission européenne, la signature de clauses contractuelles types (SCC), ainsi que des mesures complémentaires telles que le chiffrement, le contrôle d’accès ou d’autres dispositifs de protection adaptés.

6. Contrôle réglementaire et sanctions

La CNIL dispose de pouvoirs de contrôle sur les traitements de données personnelles relevant de son champ de compétence.

Ces pouvoirs incluent les vérifications, les inspections, ainsi que la suspension ou l’interdiction d’activités de traitement non conformes.

En cas de manquement, des sanctions financières peuvent être appliquées selon les règles en vigueur, avec un plafond pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

7. Coordonnées de contact

Adresse : 9728 MILWAUKEE CT, THORNTON, CO, 80229

Téléphone : +1(908) 916-7914

E-mail : commande@dreamdecoliving.com

Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)