Livraison gratuite pour les commandes supérieures à 155,20 €

      GDPR

      Ce document présente les règles applicables au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne, qu’il s’agisse d’un traitement local ou réalisé hors UE dès lors que les services s’adressent à ces utilisateurs ou permettent de suivre leur navigation.

      Ⅰ. Champ d’application

      La réglementation GDPR s’applique au traitement des données des utilisateurs français ou européens.

      Elle concerne les situations où des biens ou services sont proposés à ces utilisateurs, ou lorsque leur comportement est analysé.

      Sont inclus les traitements réalisés sous forme électronique ou conservés sur support papier structuré.

      Les traitements effectués uniquement dans un cadre personnel ou familial ne relèvent pas du GDPR.

      Ⅱ. Principes fondamentaux

      Tout traitement doit respecter les critères suivants :

      • il doit être licite, équitable et transparent ;

      • se limiter à des finalités précises ;

      • employer uniquement les données nécessaires et exactes ;

      • ne pas être conservé au-delà de la durée utile ;

      • garantir la confidentialité et prévenir les accès non autorisés.

      Ⅲ. Droits des utilisateurs

      Chaque utilisateur bénéficie de plusieurs droits relatifs à ses données personnelles :

      • droit à l’information, à l’accès et à la rectification ;

      • droit à l’effacement (droit à l’oubli) ;

      • droit à la limitation ou à l’opposition ;

      • droit à la portabilité ;

      • possibilité de retirer un consentement donné, sans effet rétroactif.

      Les utilisateurs de moins de 15 ans doivent obtenir l’accord d’un parent ou d’un tuteur.

      Ⅳ. Obligations des sous-traitants

      Les partenaires participant au traitement (logistique, assistance, hébergement, etc.) doivent :

      • suivre des instructions écrites ;

      • mettre en place des protections techniques appropriées ;

      • apporter leur aide pour répondre aux demandes liées au GDPR ;

      • signaler toute violation de données ;

      • tenir un registre des opérations effectuées ;

      • désigner un DPO si requis, et informer la CNIL lorsque nécessaire.

      Ⅴ. Transfert de données hors EEE

      Lorsque des données sont transférées hors de l’Espace économique européen, un niveau de protection suffisant doit être garanti.

      Ces transferts reposent notamment sur :

      • des décisions d’adéquation de la Commission européenne ;

      • des clauses contractuelles types (SCC) ;

      • des mesures supplémentaires telles que le chiffrement ou des contrôles d’accès.

      Ⅵ. Contrôle et sanctions

      La CNIL peut procéder à des vérifications, ordonner la suspension d’un traitement non conforme, ou imposer des sanctions.

      Les amendes peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé.

      Ⅶ. Mesures de conformité

      Des actions sont mises en œuvre pour permettre à l’utilisateur de garder la maîtrise de ses données, assurer un traitement clair et limiter les risques liés à la confidentialité.

      Les procédures appliquées tiennent compte du cadre légal européen et des bonnes pratiques de protection des données.

      Ⅷ. Coordonnées

      Adresse : 11 FOREST CV, GREENBRIER, AR 72058-8015, US

      Téléphone : +1 (479) 227-6624

      E-mail : jardin@furnituregalleryonline.com

      Horaires : du lundi au vendredi, 9h00–12h30 et 14h00–18h00 (CET)

      Ⅸ. Représentant au titre de l’article 27 du GDPR

      Un représentant au sein de l’Union européenne a été désigné pour traiter les demandes relatives à l’accès, la rectification ou la suppression des données.