Protection des données personnelles — RGPD

1. Champ d’application

Le RGPD encadre le traitement des données personnelles des personnes situées dans l’Union européenne, notamment lorsqu’un site leur propose des biens ou des services ou analyse leur comportement. Il peut s’appliquer même si le traitement a lieu hors de l’Union européenne.

Il concerne les données traitées sous forme électronique ainsi que les dossiers papier structurés. Les activités strictement personnelles ou domestiques en sont exclues.

2. Principes de traitement

Les données personnelles sont traitées selon les principes suivants : licéité, loyauté et transparence ; utilisation pour des finalités déterminées ; collecte limitée aux données nécessaires ; exactitude ; conservation pendant une durée adaptée ; sécurité et confidentialité.

3. Droits des personnes

Dans les conditions prévues par le RGPD, vous pouvez demander à être informé du traitement de vos données, y accéder, les rectifier ou les effacer. Vous pouvez également demander la limitation du traitement, vous y opposer, obtenir la portabilité des données concernées et retirer un consentement déjà donné.

En France, lorsqu’un service en ligne fonde le traitement des données d’un mineur de moins de 15 ans sur son consentement, l’autorisation du titulaire de l’autorité parentale est également requise. Cette règle ne signifie pas que tout traitement concernant un mineur repose sur le consentement.

4. Obligations des prestataires

Les prestataires intervenant dans la livraison, l’assistance, l’hébergement ou les services techniques traitent les données pour les finalités convenues et, lorsqu’ils agissent comme sous-traitants, selon des instructions documentées. Ils doivent notamment appliquer des mesures de sécurité adaptées, respecter la confidentialité, aider à répondre aux demandes d’exercice des droits et tenir les registres requis.

En cas de violation de données, un sous-traitant en informe le responsable du traitement dans les conditions prévues par le RGPD. La notification à la CNIL et, si nécessaire, aux personnes concernées dépend de l’évaluation de l’incident et des obligations applicables. Un délégué à la protection des données (DPO) est désigné lorsque la loi l’exige.

5. Transferts hors de l’Espace économique européen

Lorsqu’un transfert de données vers un pays situé hors de l’EEE a lieu, il doit reposer sur un mécanisme autorisé, tel qu’une décision d’adéquation ou des clauses contractuelles types, accompagné, si nécessaire, de mesures supplémentaires comme le chiffrement et la limitation des accès. Le mécanisme utilisé dépend du pays et du prestataire concernés.

6. Contrôle et sanctions

La CNIL peut contrôler les traitements, imposer des mesures correctrices ou en limiter certains. Selon la nature et la gravité d’un manquement, le RGPD prévoit des amendes pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

7. Application sur le site

Le traitement des données doit rester compréhensible et traçable. Des mesures techniques et organisationnelles sont utilisées pour réduire les risques. Les utilisateurs peuvent exercer leurs droits dans les limites et conditions prévues par la loi.

8. Contact pour les données personnelles

  • Adresse : 19 Woodland Lks, Sullivan, MO 63080, US

  • Téléphone : +1 (573) 917-5310

  • E-mail : service@quarveno.com

  • Horaires (CET/CEST) : du lundi au vendredi, de 09 h 00 à 18 h 00 ; le samedi, de 09 h 00 à 16 h 00.

9. Représentant dans l’Union européenne

Les demandes d’accès, de rectification, d’effacement ou de limitation peuvent être envoyées à service@quarveno.com. Elles sont prises en charge pendant les horaires indiqués ci-dessus, hors jours fériés.