30-day postage paid returns

Panier

Votre panier est actuellement vide.

Faire des achats

RGPD

Le présent document a pour objet de préciser le champ d’application, les principes et les droits relatifs au traitement des données à caractère personnel des utilisateurs situés en France et dans l’Union européenne.


I. Champ d’application

  • Cette notice s’applique à tout traitement de données personnelles concernant des utilisateurs situés en France ou dans l’Union européenne.

  • Elle couvre les situations dans lesquelles des biens ou services sont proposés à des utilisateurs en France, ou lorsque leur comportement en ligne fait l’objet d’analyses ou de suivis, y compris lorsque le traitement est effectué en dehors de l’Union européenne.

  • Elle s’applique aux données stockées sous forme électronique ainsi qu’aux données papier conservées de manière structurée.

  • Les traitements réalisés exclusivement à des fins personnelles ou domestiques ne sont pas concernés.


II. Principes fondamentaux du traitement des données

Le traitement des données personnelles respecte les principes suivants :

  • légalité, transparence et équité ;

  • finalités déterminées et limitées au strict nécessaire ;

  • minimisation des données et exactitude des informations ;

  • conservation limitée à la durée nécessaire ;

  • mise en œuvre de mesures garantissant l’intégrité et la confidentialité des données, afin d’éviter tout accès ou divulgation non autorisés.


III. Droits des utilisateurs (RGPD)

Conformément au RGPD, les utilisateurs disposent notamment des droits suivants :

  • droit à l’information, d’accès et de rectification ;

  • droit à l’effacement (droit à l’oubli) ;

  • droit à la limitation du traitement et droit d’opposition ;

  • droit à la portabilité des données ;

  • droit de retirer un consentement précédemment donné.

Pour les utilisateurs âgés de moins de 15 ans, ces droits sont exercés par les parents ou le représentant légal.


IV. Exigences applicables aux sous-traitants

Les partenaires impliqués dans le traitement de données personnelles (logistique, assistance, hébergement technique, etc.) sont tenus de :

  • traiter les données uniquement sur la base d’instructions écrites ;

  • mettre en place des mesures techniques et organisationnelles appropriées ;

  • coopérer pour répondre aux demandes d’exercice des droits des utilisateurs ;

  • notifier sans délai tout incident de sécurité affectant les données ;

  • conserver les registres nécessaires des activités de traitement ;

  • désigner, le cas échéant, un délégué à la protection des données (DPO) et effectuer les déclarations requises auprès de la CNIL.


V. Transferts de données hors UE

Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), un niveau de protection adéquat est assuré, notamment par :

  • une décision d’adéquation de la Commission européenne ;

  • des clauses contractuelles types (SCC) ;

  • des mesures complémentaires telles que le chiffrement et les contrôles d’accès.


VI. Autorité de contrôle et sanctions

L’autorité française de protection des données, la CNIL, est habilitée à :

  • procéder à des contrôles de conformité ;

  • suspendre ou interdire des traitements non conformes ;

  • infliger, en cas d’infraction, des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.


VII. Orientations de mise en conformité

Les traitements de données sont organisés selon les axes suivants :

  • garantir aux utilisateurs un contrôle effectif et continu sur leurs données personnelles ;

  • fournir des informations claires et vérifiables sur les modalités de traitement ;

  • réduire les risques pour la vie privée au moyen de mesures techniques et organisationnelles adaptées.


VIII. Coordonnées de contact

  • Adresse : 2220 RODGERS ST, CHESAPEAKE, VA 23324-1956, US

  • Téléphone : +1 (917) 545-9420

  • E-mail : office@homesprigs.com

  • Horaires : du lundi au vendredi 9h00–12h30 / 14h00–18h00 (CET)


IX. Représentant dans l’Union européenne – Article 27 du RGPD

Un représentant au sein de l’Union européenne est désigné afin de traiter les demandes relatives à l’accès, la rectification, l’effacement ou la limitation du traitement des données personnelles.