GDPR
1. Champ d’application
Les règles ci-après s’appliquent au traitement des données des utilisateurs situés en France ou dans l’Union européenne.
Les données recueillies lors de la fourniture de produits ou services aux utilisateurs français.
Les données collectées dans le cadre de l’observation des comportements, y compris lorsque le traitement a lieu en dehors de l’Union européenne.
Les supports concernés comprennent les données électroniques et les documents papier structurés.
Les activités strictement personnelles ou domestiques ne sont pas soumises à ces règles.
2. Principes généraux de traitement
Tout traitement de données personnelles respecte des principes de protection reconnus.
-
Licéité, équité et transparence
-
Finalités spécifiées et limitées
-
Minimisation et exactitude des données
-
Limitation de la durée de conservation
-
Préservation de l’intégrité et de la confidentialité des données pour prévenir tout accès ou divulgation non autorisés
3. Droits des utilisateurs
Les utilisateurs disposent des droits suivants, qu'ils peuvent exercer selon les modalités définies par la réglementation.
-
Droit à l’information, d’accès et de rectification
-
Droit à l’effacement, aussi appelé droit à l’oubli
-
Droit de limiter le traitement et de s’opposer au traitement
-
Droit à la portabilité des données
-
Possibilité de retirer un consentement donné
Pour les utilisateurs de moins de 15 ans, l’exercice de ces droits nécessite l’autorisation d’un parent ou d’un représentant légal.
4. Obligations des sous-traitants
Les partenaires impliqués dans le traitement des données, tels que les prestataires logistiques, d’assistance ou d’hébergement, doivent respecter des exigences strictes.
-
Traitement des données exclusivement sur instruction écrite
-
Mise en place de mesures de sécurité appropriées
-
Coopération avec les demandes des utilisateurs
-
Notification des incidents de sécurité affectant les données
-
Conservation de registres relatifs aux activités de traitement
-
Nomination d’un DPO et notification à la CNIL si nécessaire
5. Transferts de données
Lorsqu’un transfert de données est effectué en dehors de l’Espace économique européen, il est essentiel d’assurer un niveau de protection adéquat.
-
Décisions d’adéquation émises par la Commission européenne
-
Utilisation de clauses contractuelles types (SCC)
-
Adoption de mesures complémentaires, comme le chiffrement ou la gestion des accès
6. Contrôle et mesures applicables
Les autorités compétentes peuvent exercer un contrôle sur les traitements de données.
-
Réalisation de contrôles et audits
-
Suspension ou interdiction de traitements non conformes
-
Application de mesures correctives et sanctions prévues par la législation
7. Position en matière de conformité
La gestion des données personnelles suit une approche structurée et respectueuse des principes de transparence et de sécurité.
-
Prise en compte du contrôle exercé par l’utilisateur sur ses données
-
Processus de traitement clairement organisés et compréhensibles
-
Mise en œuvre de dispositifs destinés à limiter les risques relatifs à la vie privée
8. Coordonnées
Adresse : 146 FERGUSON DR, HILTON, NY 14468, US
Téléphone : +1 (516) 972-0796
Adresse électronique : devis@furnilodge.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)