1. Champ d’application
La présente politique s’applique au traitement des données personnelles des utilisateurs situés en France et dans l’Union européenne.
Elle concerne notamment :
-
La fourniture de produits ou services aux utilisateurs européens
-
L’analyse ou le suivi des comportements des utilisateurs, même lorsque le traitement est réalisé hors de l’Union européenne
Elle couvre les traitements effectués sous forme électronique ou sur des supports papier structurés.
Les traitements réalisés uniquement dans un cadre personnel ou familial ne sont pas concernés.
2. Principes de traitement des données
Les données personnelles sont traitées selon les principes du RGPD :
-
Licéité, équité et transparence
-
Finalités définies et limitées
-
Minimisation et exactitude des données
-
Conservation limitée à la durée nécessaire
-
Confidentialité et protection contre les accès non autorisés
3. Droits des personnes concernées
Conformément au RGPD, les utilisateurs disposent des droits suivants :
-
Droit à l’information, d’accès et de rectification
-
Droit à l’effacement des données (droit à l’oubli)
-
Droit à la limitation et à l’opposition au traitement
-
Droit à la portabilité des données
-
Droit de retirer son consentement
Les utilisateurs de moins de 15 ans doivent obtenir l’autorisation d’un parent ou représentant légal lorsque celle-ci est requise pour le traitement de leurs données.
4. Obligations des sous-traitants
Les prestataires intervenant dans le traitement des données, notamment les services logistiques, d’assistance, d’hébergement ou techniques, doivent :
-
Traiter les données uniquement selon les instructions reçues
-
Mettre en place des mesures de sécurité techniques et organisationnelles adaptées
-
Participer au traitement des demandes liées aux droits des utilisateurs
-
Signaler les violations de données lorsqu’elles surviennent
-
Conserver les documents nécessaires relatifs aux traitements
-
Désigner un délégué à la protection des données (DPO) lorsque cela est applicable et effectuer les déclarations nécessaires auprès de la CNIL
5. Transfert international des données
Lorsque des données personnelles sont transférées hors de l’Espace économique européen (EEE), des garanties appropriées peuvent être appliquées, notamment :
-
Décision d’adéquation de la Commission européenne
-
Clauses contractuelles types (SCC)
-
Mesures complémentaires telles que le chiffrement et le contrôle des accès
6. Contrôle et conformité
L’autorité française de protection des données, la CNIL, dispose notamment des pouvoirs suivants :
-
Effectuer des contrôles de conformité
-
Suspendre ou limiter certains traitements non conformes
-
Appliquer des sanctions pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, selon le montant le plus élevé prévu par le RGPD
7. Engagements liés à la protection des données
Dans le cadre de ses traitements, le site applique les principes suivants :
-
Maintenir le contrôle des utilisateurs sur leurs données personnelles
-
Garantir une gestion transparente et traçable des traitements
-
Utiliser des mesures techniques et organisationnelles adaptées pour limiter les risques liés à la vie privée
8. Contact
Pour toute demande relative aux données personnelles :
-
Adresse : 121 Brenda Dr, Lawrenceburg, KY 40342, US
-
Téléphone : +1 (502) 763-3188
-
E-mail : admin@rorelia.com
-
Horaires (CET/CEST) :
-
Du lundi au vendredi : 09:00 – 18:00
-
Samedi : 09:00 – 16:00
-
9. Représentant RGPD (article 27)
Un représentant chargé de la protection des données au sein de l’Union européenne est désigné pour traiter les demandes relatives :
-
À l’accès aux données
-
À leur rectification
-
À leur suppression
-
À la limitation du traitement
Contact : admin@rorelia.com
Les demandes sont généralement traitées aux horaires suivants :
-
Du lundi au vendredi : 09:00 – 18:00 (hors jours fériés)
-
Samedi : 09:00 – 16:00