RGPD
Ⅰ. Champ d’application
La présente notice concerne les opérations impliquant le traitement de données personnelles relatives aux utilisateurs situés en France ou dans l’Union européenne.
Elle s’applique notamment lorsque des biens ou services sont proposés à des utilisateurs français, ou lorsque leur comportement en ligne fait l’objet d’une analyse ou d’un suivi, y compris lorsque le traitement est réalisé en dehors de l’Union européenne.
Les données concernées peuvent être conservées sous forme électronique ou dans des documents papier organisés de manière structurée.
Les traitements effectués exclusivement dans un cadre personnel ou domestique ne relèvent pas de ce champ d’application.
Ⅱ. Principes généraux de traitement
Toute opération portant sur des données personnelles repose sur des principes communs, visant à garantir un usage maîtrisé et conforme :
les traitements sont fondés sur une base légale, réalisés de manière transparente et proportionnée ;
les finalités sont déterminées à l’avance et limitées à ce qui est strictement nécessaire ;
les informations collectées sont limitées, pertinentes et tenues à jour dans la mesure du possible ;
les données sont conservées uniquement pendant la durée requise pour atteindre les objectifs prévus ;
des mesures appropriées sont mises en place afin de préserver l’intégrité et la confidentialité des informations.
Ⅲ. Droits des utilisateurs (RGPD)
Conformément au RGPD, chaque utilisateur dispose de droits lui permettant de garder la maîtrise de ses données personnelles.
Ces droits incluent la possibilité d’obtenir des informations sur les traitements effectués, de demander l’accès ou la rectification des données, ainsi que, dans certaines situations prévues par la loi, leur suppression.
L’utilisateur peut également solliciter une limitation du traitement, s’y opposer dans des cas spécifiques ou demander la portabilité des données lorsque cela est applicable.
Le retrait d’un consentement précédemment accordé reste possible à tout moment, sans effet rétroactif sur les traitements déjà réalisés.
Lorsque l’utilisateur est âgé de moins de 15 ans, l’exercice de ces droits suppose l’intervention ou l’autorisation d’un parent ou d’un représentant légal.
Ⅳ. Rôle des intervenants tiers
Les partenaires participant à des opérations de traitement (tels que les services logistiques, l’assistance aux utilisateurs ou l’hébergement technique) interviennent dans un cadre strictement défini.
Ils agissent uniquement sur instruction écrite, appliquent des mesures de sécurité adaptées et contribuent, le cas échéant, au traitement des demandes relatives aux droits des utilisateurs.
En cas d’incident affectant la sécurité des données, une notification appropriée est prévue.
Lorsque la réglementation l’exige, un délégué à la protection des données (DPO) peut être désigné et déclaré auprès de la CNIL.
Ⅴ. Transferts de données hors EEE
Lorsque des données personnelles sont susceptibles d’être transférées en dehors de l’Espace économique européen, des garanties appropriées sont mises en œuvre afin d’assurer un niveau de protection équivalent.
Ces garanties peuvent notamment reposer sur une décision d’adéquation de la Commission européenne, sur l’utilisation de clauses contractuelles types (SCC) ou sur des mesures complémentaires telles que le chiffrement et le contrôle des accès.
Ⅵ. Autorité de contrôle et cadre légal
En France, la Commission nationale de l’informatique et des libertés (CNIL) est compétente pour contrôler la conformité des traitements de données.
Elle peut procéder à des vérifications, ordonner la suspension de traitements non conformes et appliquer, le cas échéant, des sanctions prévues par le RGPD, pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé.
Ⅶ. Approche de conformité
Les pratiques mises en œuvre visent à maintenir un niveau de transparence élevé et à permettre aux utilisateurs de conserver un contrôle effectif sur leurs données personnelles.
Des mesures techniques et organisationnelles sont intégrées afin de limiter les risques liés à la confidentialité et à la sécurité des informations.
Ⅷ. Coordonnées de contact
Pour toute question relative au traitement des données ou à l’exercice des droits, les coordonnées suivantes peuvent être utilisées :
Adresse : 5056 VINE LN
Ville : GROVETOWN
État : GA
Code postal : 30813-8213
Téléphone : +1 (856) 465-9195
Adresse électronique : info@urbansofacraft.com
Horaires de contact :
Du lundi au vendredi
09:00 – 12:00 / 14:00 – 18:00 (CET)
Ⅸ. Représentant au titre de l’article 27 du RGPD
Un représentant établi dans l’Union européenne a été désigné afin de traiter les demandes relatives à l’accès, à la rectification, à la suppression ou à la limitation du traitement des données personnelles.