GDPR

1. Champ d’application :

La présente politique encadre le traitement des données à caractère personnel des utilisateurs situés en France ou dans l’Union européenne.

Elle s’applique lorsque des biens ou services sont proposés à des personnes établies en France, ou lorsque leur comportement est analysé, y compris si le traitement est réalisé en dehors du territoire de l’Union européenne.

Elle concerne les données conservées sous format électronique ou au sein de fichiers structurés sur support papier.

Les traitements effectués dans un cadre strictement personnel ou domestique ne relèvent pas du présent dispositif.

2. Principes fondamentaux :

Tout traitement de données repose sur les principes suivants :

Licéité, loyauté et transparence ;
Finalités déterminées, explicites et légitimes ;
Minimisation des données collectées et exactitude des informations ;
Durée de conservation limitée au regard des objectifs poursuivis ;
Intégrité et confidentialité, incluant la protection contre l’accès, la modification ou la divulgation non autorisés.

3. Droits des personnes concernées :

Les utilisateurs disposent des droits prévus par le GDPR :

Droit à l’information, d’accès et de rectification ;
Droit à l’effacement (« droit à l’oubli ») ;
Droit à la limitation du traitement et d’opposition ;
Droit à la portabilité des données ;
Droit de retirer le consentement à tout moment.

Pour les personnes âgées de moins de 15 ans, le consentement du représentant légal est requis.

4. Obligations des sous-traitants :

Les prestataires intervenant dans le cadre du traitement (logistique, service client, hébergement technique) agissent uniquement sur instruction documentée.

Ils mettent en œuvre des mesures de sécurité adaptées.
Ils assistent dans le traitement des demandes des utilisateurs.
Ils notifient toute violation de données sans délai indu.
Ils tiennent un registre des activités de traitement lorsque requis.
La désignation d’un délégué à la protection des données (DPO) et la notification à la CNIL sont effectuées lorsque la réglementation l’exige.

5. Transferts internationaux :

En cas de transfert de données vers un pays situé hors de l’Espace économique européen, un niveau de protection adéquat est assuré par :

Une décision d’adéquation de la Commission européenne ;
La mise en place de clauses contractuelles types (SCC) ;
Des mesures complémentaires telles que le chiffrement et le contrôle d’accès.

6. Contrôle et sanctions :

L’autorité française de contrôle, la CNIL, dispose des pouvoirs suivants :

Réalisation d’inspections ;
Suspension ou interdiction de traitements non conformes ;
Imposition d’amendes administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

7. Contact :

Adresse : 1600 RENATE DR APT T3, WOODBRIDGE, VA, 22192-2706
Téléphone : +1 (253) 861-3573
E-mail : bonjour@zencribz.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

Panier

Chargement