GDPR
Ⅰ. Champ d’application
Les dispositions suivantes concernent le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elles couvrent les situations où des produits ou services sont fournis à ces utilisateurs, ou lorsque leur activité en ligne fait l’objet d’un suivi, même si le traitement intervient hors UE.
-
Sont inclus les traitements réalisés sous forme électronique ou au moyen de documents structurés.
-
Les activités strictement privées ou familiales n’entrent pas dans ce cadre.
Ⅱ. Principes fondamentaux
Le traitement des données doit respecter plusieurs règles essentielles, garantissant une utilisation appropriée et maîtrisée.
-
Légalité, équité et transparence : les informations doivent être traitées de manière compréhensible et conforme aux exigences réglementaires.
-
Finalité déterminée : les données ne sont exploitées que pour des objectifs précis et légitimes.
-
Minimisation et exactitude : seules les données strictement nécessaires sont collectées, en veillant à leur précision.
-
Limitation de conservation : les données sont supprimées ou anonymisées dès qu’elles ne sont plus utiles.
-
Sécurité et confidentialité : des mesures sont mises en place pour éviter les accès non autorisés et les divulgations.
Ⅲ. Droits des utilisateurs
Selon le GDPR, les utilisateurs disposent d’un ensemble de droits destinés à protéger leurs informations personnelles.
-
Droit à l’information, d’accès et de rectification : possibilité de consulter et corriger leurs données.
-
Droit à l’effacement : suppression des données sous conditions prévues par le cadre légal.
-
Droit à la limitation ou à l’opposition : blocage ou refus de certains traitements.
-
Portabilité des données : transfert des informations vers un autre prestataire à la demande.
-
Retrait du consentement : révocation possible à tout moment, sans effet rétroactif sur les traitements antérieurs.
Les utilisateurs de moins de quinze ans doivent disposer du consentement de leur responsable légal.
Ⅳ. Exigences pour les tiers intervenant dans le traitement
Les partenaires prenant part au traitement doivent respecter plusieurs obligations.
-
Suivre exclusivement les instructions écrites transmises.
-
Mettre en place des mesures techniques pour prévenir les accès illicites.
-
Contribuer à l’exercice des droits des utilisateurs.
-
Signaler sans délai tout incident ou fuite de données.
-
Documenter les activités de traitement afin de faciliter les contrôles.
-
Désigner un DPO lorsque cela s’impose et effectuer les déclarations nécessaires auprès de la CNIL.
Ⅴ. Transfert des données
Lorsqu’un transfert hors de l’Espace économique européen est nécessaire, un niveau de protection équivalent doit être assuré.
-
Utilisation des décisions d’adéquation de la Commission européenne ou des Clauses Contractuelles Types (SCC).
-
Mise en œuvre de protections complémentaires, comme le chiffrement ou les restrictions d’accès.
Ⅵ. Contrôle et sanctions
La CNIL supervise les traitements afin de garantir leur conformité.
-
Elle peut procéder à des vérifications et ordonner la suspension de traitements non conformes.
-
En application de l’article 83 du GDPR, les sanctions peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial, selon le montant le plus élevé.
Ⅶ. Engagements de conformité
La plateforme suit plusieurs lignes directrices afin d’assurer une gestion responsable des données.
-
Maintien du contrôle des utilisateurs sur leurs données.
-
Mise en place de procédures transparentes et traçables.
-
Adoption de mesures techniques et organisationnelles destinées à limiter les risques liés à la confidentialité.
Ⅷ. Coordonnées
Adresse : 5210 TREASCHWIG RD, SPRING, TX 77373, US
Téléphone : +1 (832) 488-0061
E-mail : client@furniti.com
Horaires : du lundi au vendredi, 9h00–12h30 et 14h00–18h00 (CET)
Ⅸ. Représentant au titre de l’article 27 du GDPR
Un représentant a été nommé dans l’Union européenne pour répondre aux demandes relatives à l’accès, la rectification, la suppression ou la limitation du traitement.
-
Contact : client@furniti.com
-
Les requêtes sont examinées pendant les horaires de service.