Protection des données — RGPD
1. Traitements concernés
Les présentes dispositions concernent les données personnelles des utilisateurs situés en France et dans l’Union européenne.
Le Règlement général sur la protection des données (RGPD) peut s’appliquer lorsque des biens ou services sont proposés à ces utilisateurs ou lorsque leur comportement dans l’Union est suivi, même si le traitement est réalisé hors de l’Union européenne.
Il couvre les traitements automatisés ainsi que les données contenues dans des fichiers papier structurés. Les activités exclusivement personnelles ou domestiques sont exclues de son champ d’application.
2. Principes appliqués
Le traitement des données repose sur les exigences suivantes :
-
une utilisation licite, loyale et transparente ;
-
des finalités définies et explicites ;
-
une collecte limitée aux informations nécessaires ;
-
des données exactes et actualisées lorsque cela est nécessaire ;
-
une conservation limitée à la durée justifiée ;
-
des mesures adaptées pour préserver leur intégrité et leur confidentialité.
La documentation des traitements et leur traçabilité contribuent au suivi de ces exigences. Des mesures techniques et organisationnelles sont utilisées pour réduire les risques, sans éliminer toute possibilité d’incident.
3. Exercice des droits
Selon les conditions prévues par le RGPD, les personnes concernées peuvent :
-
être informées de l’utilisation de leurs données ;
-
accéder aux informations les concernant ;
-
demander la rectification de données inexactes ;
-
solliciter leur effacement ;
-
demander la limitation d’un traitement ;
-
s’opposer à certains traitements ;
-
exercer leur droit à la portabilité ;
-
retirer un consentement précédemment donné.
Le retrait du consentement ne remet pas en cause la licéité des traitements antérieurs.
Les demandes peuvent être transmises par e-mail ou par téléphone. Une vérification proportionnée de l’identité peut être nécessaire. Les délais légaux de réponse restent applicables indépendamment des horaires du service client.
4. Protection des utilisateurs mineurs
En France, lorsqu’un service en ligne est directement proposé à un mineur et que le traitement repose sur son consentement, l’accord du mineur de moins de 15 ans doit être accompagné de celui du titulaire de l’autorité parentale.
Cette règle ne signifie pas que tout traitement concernant un mineur exige automatiquement un consentement parental.
5. Prestataires intervenant sur les données
Les services logistiques, d’assistance, d’hébergement et de maintenance peuvent intervenir dans le traitement des données.
Lorsqu’ils agissent comme sous-traitants, leurs obligations comprennent notamment :
-
respecter les instructions écrites du responsable du traitement ;
-
appliquer des mesures de sécurité adaptées ;
-
préserver la confidentialité ;
-
contribuer au traitement des demandes d’exercice des droits ;
-
signaler les violations de données au responsable du traitement sans retard injustifié ;
-
conserver les registres requis lorsque cette obligation s’applique.
La désignation d’un délégué à la protection des données (DPO) intervient lorsque les critères légaux sont remplis. Ses coordonnées sont communiquées à la CNIL lorsque cela est requis.
6. Transferts hors de l’Espace économique européen
Un transfert vers un pays situé hors de l’Espace économique européen (EEE) doit reposer sur un mécanisme juridique applicable, notamment :
-
une décision d’adéquation de la Commission européenne ;
-
des garanties appropriées, telles que les clauses contractuelles types (CCT/SCC).
Selon la destination et les risques identifiés, ces mécanismes peuvent être complétés par le chiffrement, la limitation des accès ou d’autres protections.
Les mesures techniques ne remplacent pas, à elles seules, le fondement juridique nécessaire au transfert.
7. Contrôle et réclamations
La CNIL, autorité française de protection des données, peut effectuer des contrôles, imposer des mesures correctrices et limiter ou suspendre certains traitements.
Pour les catégories d’infractions concernées, les sanctions peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
Toute personne estimant que ses droits ne sont pas respectés peut adresser une réclamation à l’autorité de contrôle compétente.
8. Coordonnées de contact
Adresse :
263 Walser St, Lebanon, MO 65536, US
Téléphone :
+1 (417) 229-0963
E-mail :
order@jormelvix.com
Horaires en CET/CEST :
-
Du lundi au vendredi : 09 h 00 – 18 h 00.
-
Le samedi : 09 h 00 – 16 h 00.
9. Représentant dans l’Union européenne
Les demandes relatives à l’accès, à la rectification, à l’effacement ou à la limitation peuvent être transmises à order@jormelvix.com.
Les horaires de contact sont 09 h 00 – 18 h 00 du lundi au vendredi, hors jours fériés, et 09 h 00 – 16 h 00 le samedi.