Politique GDPR
1.Champ d’application
Cette politique s’applique au traitement des données personnelles des utilisateurs situés en France et au sein de l’Union européenne.
Elle concerne toute activité liée à la fourniture de biens ou de services à des utilisateurs français, ou à la surveillance de leur comportement, même si le traitement est réalisé en dehors du territoire européen.
Les traitements incluent les données sous forme électronique ou sur support papier structuré.
Les traitements effectués à des fins purement domestiques ou personnelles n’entrent pas dans ce cadre.
2.Principes fondamentaux
Toute opération de traitement repose sur plusieurs principes essentiels :
-
Légalité, loyauté et transparence : les utilisateurs sont informés de la manière dont leurs données sont utilisées.
-
Finalité déterminée : les données sont collectées uniquement pour des objectifs clairs et légitimes.
-
Minimisation et exactitude : seules les informations strictement nécessaires sont enregistrées et tenues à jour.
-
Durée limitée de conservation : les données sont stockées uniquement pour la période requise par leur finalité.
-
Sécurité et confidentialité : les mesures techniques et organisationnelles visent à prévenir tout accès ou divulgation non autorisés.
3.Droits des utilisateurs
Les personnes concernées disposent de plusieurs droits reconnus par le règlement européen :
-
le droit d’accès, de consultation et de rectification de leurs données ;
-
le droit à l’effacement ou « droit à l’oubli » ;
-
la possibilité de limiter ou s’opposer à certains traitements ;
-
le droit à la portabilité des données vers un autre service ;
-
la faculté de retirer leur consentement à tout moment.
-
Les utilisateurs de moins de 15 ans doivent obtenir l’accord préalable d’un parent ou d’un tuteur légal.
4.Responsabilités des sous-traitants
Les partenaires intervenant dans le traitement des données (hébergement, logistique, assistance client, etc.) doivent respecter des obligations précises :
-
agir exclusivement sur la base d’instructions écrites ;
-
garantir un niveau de sécurité adapté au type de données traitées ;
-
coopérer dans le cadre des demandes formulées par les utilisateurs ;
-
notifier sans délai tout incident de sécurité ou violation de données ;
-
documenter les activités de traitement dans un registre dédié ;
-
le cas échéant, désigner un Délégué à la Protection des Données (DPO) et informer la CNIL.
5.Transfert international des données
Lorsque des données sont transférées en dehors de l’Espace économique européen, des garanties appropriées doivent être mises en place afin d’assurer un niveau de protection équivalent à celui de l’Union européenne.
Ces garanties peuvent inclure :
-
une décision d’adéquation émise par la Commission européenne ;
-
la mise en œuvre de clauses contractuelles types (SCC) ;
-
des mesures techniques complémentaires telles que le chiffrement ou la restriction des accès.
6.Contrôle et sanctions
L’autorité française de régulation, la CNIL, est chargée de la supervision et du respect du cadre juridique applicable.
Elle dispose du pouvoir :
-
d’effectuer des contrôles de conformité ;
-
de suspendre ou interdire les traitements non conformes ;
-
d’imposer des sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial, selon le montant le plus élevé.
7.Engagement de conformité
Les traitements de données sont réalisés dans le respect du cadre européen afin d’assurer :
-
une meilleure maîtrise des informations par les utilisateurs ;
-
une gestion responsable et transparente des traitements effectués ;
-
la réduction des risques liés à la sécurité et à la confidentialité des données.
8.Contact
-
Adresse : 9433 RAINSFORD DR, HUNTLEY, IL 60142, US
-
Téléphone : +1 (847) 238-8926
-
E-mail : jardin@meuopsg.com
-
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
9.Représentation au titre de l’article 27 du GDPR
Un représentant établi dans l’Union européenne est mandaté pour traiter les demandes relatives à l’accès, à la rectification ou à la suppression des données personnelles.
-
Contact : jardin@meuopsg.com
-
Les requêtes sont prises en compte pendant les heures d’ouverture mentionnées ci-dessus.