GDPR
Ⅰ. Champ d’application
Les dispositions présentes concernent les traitements de données liés aux utilisateurs situés en France ou dans l’Union européenne.
-
Données traitées lors de la fourniture de produits ou de services à des utilisateurs français
-
Données collectées dans le cadre de l’observation de comportements, y compris lorsque le traitement a lieu hors de l’Union européenne
-
Supports concernés : données électroniques et documents papier structurés
-
Activités strictement personnelles ou domestiques exclues du champ
Ⅱ. Principes généraux de traitement
Tout traitement de données repose sur des règles reconnues en matière de protection des données.
-
Licéité, équité et transparence
-
Finalités définies et limitées
-
Minimisation des données et exactitude
-
Durée de conservation encadrée
-
Intégrité et confidentialité, afin de prévenir tout accès ou divulgation non autorisés
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent de droits pouvant être exercés selon les conditions applicables.
-
Droit à l’information, à l’accès et à la rectification
-
Droit à l’effacement, également désigné comme droit à l’oubli
-
Droit à la limitation du traitement et droit d’opposition
-
Droit à la portabilité des données
-
Possibilité de retirer un consentement donné
Pour les personnes âgées de moins de 15 ans, l’exercice de ces droits nécessite l’accord d’un parent ou d’un représentant légal.
Ⅳ. Obligations des sous-traitants
Les partenaires intervenant dans le traitement des données, tels que les services logistiques, d’assistance ou d’hébergement, sont soumis à des exigences spécifiques.
-
Traitement des données uniquement sur instruction écrite
-
Mise en place de mesures de sécurité appropriées
-
Coopération lors du traitement des demandes des utilisateurs
-
Signalement de tout incident de sécurité affectant les données
-
Tenue de registres relatifs aux activités de traitement
-
Désignation d’un DPO et notification auprès de la CNIL lorsque requis
Ⅴ. Transferts de données
Lorsque des données sont transférées en dehors de l’Espace économique européen, un niveau de protection adéquat doit être assuré.
-
Décisions d’adéquation adoptées par la Commission européenne
-
Utilisation de clauses contractuelles types (SCC)
-
Mesures complémentaires, telles que le chiffrement ou le contrôle des accès
Ⅵ. Contrôle et mesures applicables
Les traitements de données peuvent faire l’objet d’une surveillance par l’autorité compétente.
-
Réalisation de contrôles et d’audits
-
Suspension ou interdiction de traitements non conformes
-
Application de mesures correctives ou sanctions prévues par la réglementation
Ⅶ. Position en matière de conformité
La gestion des données personnelles s’inscrit dans une démarche structurée.
-
Prise en compte du contrôle exercé par l’utilisateur sur ses données
-
Organisation de processus de traitement compréhensibles
-
Mise en œuvre de dispositifs destinés à limiter les risques liés à la vie privée
Ⅷ. Coordonnées
-
Adresse: 2221 MULDOON RD SPC 701, ANCHORAGE, AK, 99504
-
Téléphone: +1 (845) 772-1038
-
Adresse électronique: bonjour@sofrimo.com
-
Horaires: Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)