GDPR
1. Champ d’application :
Les présentes règles concernent les traitements de données personnelles liés à des personnes situées en France ou au sein de l’Union européenne.
Elles s’appliquent lorsque des biens ou services sont proposés à des personnes dans ces zones, ou lorsque leur comportement est analysé dans ce cadre, même si les opérations de traitement ont lieu en dehors de l’Union européenne.
Ces dispositions couvrent les données conservées sous forme électronique ou dans des dossiers structurés.
Les traitements effectués dans un cadre strictement personnel ou domestique ne sont pas concernés.
2. Principes applicables au traitement des données :
Les traitements de données personnelles reposent sur des principes encadrés :
Traitement licite, transparent et conforme aux règles applicables.
Finalités déterminées, explicites et légitimes.
Données limitées à ce qui est nécessaire et maintenues à jour.
Durée de conservation définie en fonction des besoins liés au traitement.
Mesures destinées à préserver l’intégrité et la confidentialité des données, afin de limiter les accès non autorisés ou les divulgations.
3. Droits des utilisateurs et consentement des mineurs :
Toute personne concernée dispose de droits prévus par la réglementation :
Accès aux données, rectification et information.
Effacement des données.
Limitation du traitement et opposition.
Portabilité des données.
Retrait du consentement.
Pour les utilisateurs âgés de moins de 15 ans, lorsque le traitement repose sur le consentement, l’intervention du titulaire de l’autorité parentale est requise.
4. Obligations des prestataires tiers :
Les partenaires intervenant dans le traitement des données, tels que les prestataires logistiques, techniques ou de service client, appliquent des exigences encadrées :
Traitement des données selon des instructions documentées.
Mise en œuvre de mesures techniques et organisationnelles adaptées.
Assistance dans le traitement des demandes légitimes des utilisateurs.
Notification des incidents de données selon les règles applicables.
Conservation des registres de traitement lorsque requis.
Désignation d’un délégué à la protection des données (DPO) lorsque cela est applicable, ainsi que coopération avec l’autorité de contrôle compétente, notamment la CNIL.
5. Transferts de données hors EEE :
Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), des mécanismes encadrés sont appliqués afin de maintenir un niveau de protection conforme aux exigences en vigueur :
Décisions d’adéquation adoptées par la Commission européenne.
Clauses contractuelles types (SCC).
Mesures complémentaires telles que le chiffrement et le contrôle d’accès.
6. Contrôle et mesures applicables :
La Commission nationale de l’informatique et des libertés (CNIL) dispose de pouvoirs de contrôle sur les traitements de données :
Réalisation de vérifications et contrôles.
Suspension ou interdiction de traitements non conformes.
Application de sanctions financières conformément aux règles en vigueur, pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, selon le seuil le plus élevé.
7. Coordonnées de contact :
Adresse : 4633 LAS VIRGENES RD, CALABASAS, CA, 91302
Téléphone : +1 (253) 926-0191
Adresse e-mail : commande@nestblissful.com
Heures d’ouverture : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)