GDPR
1. Champ d’application :
La présente règle concerne les activités liées au traitement des données personnelles lorsqu’elles se rapportent à la France ou à l’Union européenne.
Elle couvre notamment les situations dans lesquelles des biens ou des services sont proposés à des personnes situées en France ou dans l’Union européenne, ainsi que les cas où leur comportement est observé dans cet espace, même lorsque le traitement concerné est effectué en dehors de l’Union européenne.
Cette règle vise les données personnelles conservées sous forme électronique ou dans des dossiers papier structurés.
Les traitements réalisés dans un cadre strictement personnel ou domestique n’entrent pas dans ce champ.
2. Principes applicables au traitement des données personnelles :
Toute opération portant sur des données personnelles repose sur des principes de légalité, d’équité et de transparence.
Le traitement est limité à des finalités déterminées, précises et légitimes. Il respecte les exigences liées à la minimisation des données et à l’exactitude des informations traitées.
La durée de conservation est encadrée par la période nécessaire au traitement concerné.
Des mesures adaptées sont mises en place afin de préserver l’intégrité et la confidentialité des données, et de réduire les risques d’accès, de divulgation ou de fuite non autorisés.
3. Droits des utilisateurs et consentement des mineurs :
Les utilisateurs disposent, selon le cadre légal applicable, d’un droit à l’information, d’un droit d’accès et d’un droit de rectification.
Ils peuvent également exercer le droit à l’effacement, le droit à la limitation du traitement, le droit d’opposition, le droit à la portabilité des données ainsi que le droit de retirer leur consentement.
Lorsqu’un utilisateur a moins de 15 ans et que le traitement repose sur le consentement selon les règles applicables, l’accord des parents ou du représentant légal est requis.
4. Obligations des sous-traitants et partenaires :
Les partenaires intervenant dans le traitement des données, notamment dans les domaines de la logistique, du service client ou de l’hébergement, traitent les données sur la base d’instructions écrites.
Ils appliquent des mesures techniques et organisationnelles adaptées à la sécurité des données. Ils participent aussi au traitement des demandes légitimes formulées par les utilisateurs.
En cas de violation de données personnelles, ils remplissent les obligations de notification ou de signalement prévues par les règles applicables.
Lorsque le cadre concerné l’exige, ils tiennent un registre des activités de traitement.
Dans les situations prévues par les textes applicables, la désignation d’un DPO intervient selon les exigences en vigueur, avec les formalités de déclaration, de notification ou de coopération requises auprès de la Commission nationale de l'informatique et des libertés (CNIL).
5. Transfert international des données et mesures de protection :
Lorsqu’un transfert de données personnelles a lieu vers un territoire situé hors de l’Espace économique européen (EEA), des mécanismes de protection adaptés sont mis en œuvre afin de maintenir le niveau de protection exigé par les règles applicables.
Ces mécanismes peuvent inclure une décision d’adéquation adoptée par la Commission européenne, la signature de clauses contractuelles types (SCC), ainsi que des mesures complémentaires telles que le chiffrement, le contrôle d’accès ou d’autres dispositifs de protection adaptés.
6. Contrôle réglementaire et sanctions :
La Commission nationale de l'informatique et des libertés (CNIL) dispose de pouvoirs de contrôle sur les traitements de données concernés.
Elle peut effectuer des vérifications, suspendre ou interdire un traitement non conforme, et appliquer les mesures prévues par les règles en vigueur.
Selon le cadre applicable, les sanctions peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
7. Coordonnées de contact :
Adresse : 6700 MANGROVE DR, WESLEY CHAPEL, FL, 33544-3156
Téléphone : +1 (310) 766-2195
Email : reply@nestcomfortzone.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)