GDPR
Ⅰ. Champ d’application
Les règles s’appliquent au traitement des données personnelles concernant des utilisateurs en France ou dans l’Union européenne.
Elles couvrent les situations dans lesquelles des biens ou services sont proposés à des utilisateurs français, ou lorsque leur comportement est observé, y compris si le traitement est effectué hors de l’Union européenne.
-
Données sous forme électronique
-
Données papier structurées
-
Exclusion des usages strictement personnels ou domestiques
Ⅱ. Principes fondamentaux
Toute opération de traitement repose sur des principes reconnus et encadrés.
-
Licéité, équité et transparence
-
Finalités déterminées et explicites
-
Limitation aux données nécessaires
-
Exactitude des informations traitées
-
Durée de conservation limitée
-
Intégrité et confidentialité des données
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent de droits pouvant être exercés dans les conditions prévues par le cadre applicable.
-
Droit à l’information et à l’accès
-
Droit de rectification
-
Droit à l’effacement
-
Droit à la limitation du traitement
-
Droit d’opposition
-
Droit à la portabilité
-
Possibilité de retrait du consentement
Pour les utilisateurs de moins de 15 ans, l’accord d’un parent ou d’un représentant légal est requis.
Ⅳ. Obligations des sous-traitants
Les intervenants tiers participant au traitement des données sont tenus de respecter des obligations spécifiques.
-
Traitement sur instruction écrite
-
Mise en place de mesures de sécurité appropriées
-
Coopération en cas de demande des utilisateurs
-
Notification des violations de données
-
Tenue de registres des activités de traitement
-
Désignation d’un DPO et information de la CNIL lorsque requis
Ⅴ. Transferts de données
Lorsqu’un transfert de données est effectué en dehors de l’Espace économique européen, des garanties appropriées doivent être prévues.
-
Décision d’adéquation de la Commission européenne
-
Utilisation de clauses contractuelles types
-
Mesures complémentaires telles que le chiffrement et le contrôle des accès
Ⅵ. Contrôle et sanctions
L’autorité française compétente, la CNIL, exerce un pouvoir de contrôle sur les opérations de traitement.
-
Réalisation de contrôles et d’audits
-
Suspension ou interdiction de traitements non conformes
-
Application de sanctions administratives prévues par la réglementation
Ⅶ. Approche de conformité
La gestion des données s’inscrit dans une logique de maîtrise et de responsabilité.
-
Prise en compte du contrôle des utilisateurs sur leurs données
-
Organisation de processus de traitement compréhensibles
-
Mise en œuvre de mesures visant à réduire les risques liés à la vie privée
Ⅷ. Informations de contact
-
Adresse: 3702 N PACE BLVD, PENSACOLA, FL, 32505-0000
-
Téléphone: +1(561) 525-1280
-
E-mail: vente@sofnima.com
-
Horaires: Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)