RGPD
1. Portée de la politique
Cette politique s'applique au traitement des données personnelles des utilisateurs résidant en France ou dans l'Union Européenne.
Que le traitement des données ait lieu ou non en dehors de l'Union Européenne, cette politique s'applique dès lors que des biens ou services sont fournis à des utilisateurs en France ou dans l'UE, ou si leur comportement est suivi.
Elle s'applique au stockage de données sous forme électronique ou sous forme structurée sur papier.
Le traitement des données dans un contexte personnel ou familial n'est pas couvert par cette politique.
2. Principes de base du traitement des données
Toutes les activités de traitement des données doivent respecter les principes suivants :
Légalité, transparence et équité : Le traitement des données doit être effectué conformément à la loi et de manière transparente et équitable.
Finalité claire et nécessité : Les données collectées doivent être pour des finalités spécifiques et ne doivent pas excéder ce qui est nécessaire pour atteindre ces objectifs.
Minimisation et précision des données : Nous nous assurons que les données collectées et traitées sont limitées à ce qui est nécessaire et exact.
Durée de conservation des données : Les données sont conservées uniquement pendant la durée nécessaire pour atteindre les objectifs définis.
Intégrité et confidentialité : Nous prenons des mesures techniques et organisationnelles appropriées pour assurer la sécurité des données et éviter tout accès non autorisé ou divulgation.
3. Droits des utilisateurs
Conformément au RGPD, les utilisateurs peuvent exercer les droits suivants :
Droit à l'information, droit d'accès et droit de rectification.
Droit à l'effacement des données (droit à l'oubli).
Droit de restreindre le traitement ou de s'opposer au traitement des données.
Droit à la portabilité des données.
Droit de retirer leur consentement à tout moment.
Les utilisateurs de moins de 15 ans doivent obtenir l'accord de leurs parents ou tuteurs.
4. Obligations des sous-traitants
Les partenaires (tels que les services logistiques, le service clientèle, les services d'hébergement) doivent :
Effectuer les activités de traitement des données selon des instructions écrites.
Prendre des mesures de sécurité appropriées pour protéger les données.
Aider à répondre aux demandes des utilisateurs concernant leurs données personnelles.
En cas de violation des données, signaler l'incident aux autorités compétentes dans les délais requis.
Conserver les enregistrements des activités de traitement des données.
Désigner un délégué à la protection des données (DPO) si nécessaire et faire rapport à la CNIL.
5. Transfert de données
Lorsque les données sont transférées en dehors de l'Espace Économique Européen (EEE), des garanties appropriées doivent être mises en place, telles que :
Décision d'adéquation de la Commission européenne.
Clauses contractuelles types (SCC).
Mesures de protection supplémentaires comme le chiffrement et le contrôle d'accès.
6. Supervision et sanctions
La CNIL (Commission Nationale de l'Informatique et des Libertés) dispose des pouvoirs suivants :
Réaliser des inspections pour vérifier la conformité des traitements de données.
Suspendre ou interdire tout traitement de données non conforme.
En cas de non-conformité, des amendes peuvent être infligées, pouvant atteindre jusqu'à 20 millions d'euros ou 4% du chiffre d'affaires mondial, selon le montant le plus élevé.
7. Engagement en matière de conformité
Nous nous engageons à :
Garantir que les utilisateurs gardent le contrôle total de leurs données personnelles.
Assurer une gestion transparente et responsable des données personnelles.
Minimiser les risques liés à la vie privée grâce à des mesures techniques et organisationnelles appropriées pour garantir la sécurité des données.
8. Coordonnées et horaires d'ouverture
Pour toute question ou demande d'assistance, vous pouvez nous contacter via :
Adresse : 1104 SYLVANDALE CT, ALBANY, GA 31705-1461, États-Unis
Téléphone : +1 (609) 929-9145
E-mail : garden@greenplotz.com
Nos horaires d'ouverture :
Lundi à vendredi : 9h00 - 18h00 (heure de France)
Samedi et dimanche : Fermé
9. Représentant désigné en vertu de l'article 27 du RGPD
Nous avons désigné un représentant au sein de l'UE pour traiter les demandes relatives à l'accès, la rectification, la suppression ou la restriction du traitement des données.
Les demandes seront traitées pendant nos horaires d'ouverture.