1. Champ d’application
La présente notice s’applique aux opérations de traitement des données personnelles concernant les utilisateurs situés en France et dans l’Union européenne.
Elle couvre notamment les situations dans lesquelles des biens ou services sont proposés à des utilisateurs européens, ainsi que les activités d’analyse ou de suivi des comportements des utilisateurs, y compris lorsque le traitement des données est effectué en dehors de l’Union européenne.
Ces règles concernent les traitements réalisés sous format électronique ainsi que les traitements utilisant des documents papier structurés.
Les traitements effectués uniquement dans un cadre personnel ou familial ne relèvent pas de ce cadre réglementaire.
2. Principes fondamentaux du traitement des données
Tout traitement de données personnelles est réalisé conformément aux principes suivants :
-
Licéité, loyauté et transparence du traitement
-
Limitation des finalités : utilisation des données uniquement pour des objectifs définis
-
Minimisation des données collectées et maintien de leur exactitude
-
Conservation des données pendant une durée adaptée aux besoins du traitement
-
Garantie de l’intégrité et de la confidentialité afin de prévenir tout accès non autorisé ou toute divulgation
3. Droits des personnes concernées
Conformément au RGPD, les utilisateurs disposent des droits suivants :
-
Droit à l’information, d’accès et de rectification des données personnelles
-
Droit à l’effacement des données (droit à l’oubli)
-
Droit à la limitation du traitement et droit d’opposition
-
Droit à la portabilité des données
-
Droit de retirer son consentement lorsque le traitement repose sur celui-ci
Les utilisateurs âgés de moins de 15 ans doivent obtenir l’autorisation d’un parent ou d’un représentant légal avant tout traitement de leurs données personnelles lorsque cette autorisation est requise par la réglementation applicable.
4. Obligations des prestataires intervenant dans le traitement des données
Les prestataires participant au traitement des données, tels que les services de livraison, d’assistance client, d’hébergement ou de solutions techniques, doivent respecter les exigences suivantes :
-
Traiter les données uniquement selon des instructions documentées
-
Mettre en place des mesures techniques et organisationnelles adaptées pour assurer la sécurité des informations
-
Participer au traitement des demandes relatives aux droits des utilisateurs
-
Informer en cas de violation de données personnelles
-
Conserver les documents nécessaires relatifs aux opérations de traitement effectuées
-
Désigner un délégué à la protection des données (DPO) lorsque cela est applicable et effectuer les démarches nécessaires auprès de la CNIL
5. Transfert de données personnelles hors de l’Espace économique européen (EEE)
Lorsque des données personnelles sont transférées vers un pays situé en dehors de l’Espace économique européen, des garanties appropriées sont mises en œuvre, notamment :
-
Décisions d’adéquation adoptées par la Commission européenne
-
Clauses contractuelles types (SCC)
-
Mesures de sécurité complémentaires telles que le chiffrement et les contrôles d’accès
Ces mesures ont pour objectif de maintenir un niveau de protection adapté aux exigences du RGPD.
6. Contrôle réglementaire et mesures de conformité
L’autorité française de protection des données, la CNIL, dispose notamment des pouvoirs suivants :
-
Effectuer des contrôles concernant la conformité des traitements de données
-
Suspendre ou limiter certains traitements ne respectant pas les exigences applicables
-
Appliquer des sanctions financières en cas de violation, pouvant atteindre jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, selon le montant le plus élevé prévu par le RGPD
7. Principes appliqués en matière de protection des données
Dans le cadre de ses activités de traitement des données personnelles, le site applique notamment les principes suivants :
-
Maintien du contrôle des utilisateurs sur leurs données personnelles
-
Transparence et traçabilité des opérations de traitement
-
Mise en œuvre de mesures techniques et organisationnelles destinées à réduire les risques liés à la vie privée
8. Coordonnées de contact
Pour toute demande concernant les données personnelles ou l’application du RGPD, vous pouvez contacter le service concerné :
-
Adresse : 234 Manual Cir, Jessieville, AR 71949, US
-
Téléphone : +1 (501) 377-2654
-
E-mail : order@morveliq.com
-
Horaires de service (CET/CEST) :
-
Du lundi au vendredi : 09h00 – 18h00
-
Samedi : 09h00 – 16h00
-
9. Représentant RGPD prévu à l’article 27
Un représentant chargé de la protection des données situé dans l’Union européenne a été désigné afin de recevoir et traiter les demandes relatives aux droits des personnes concernées, notamment :
-
Accès aux données personnelles
-
Rectification des informations
-
Suppression des données
-
Limitation du traitement
Contact : order@morveliq.com
Les demandes sont généralement traitées pendant les périodes suivantes :
-
Du lundi au vendredi : 09h00 – 18h00 (hors jours fériés)
-
Samedi : 09h00 – 16h00