Politique GDPR
Herbalhomeeu (ci-après dénommé « nous ») s’engage à respecter le Règlement Général sur la Protection des Données (GDPR). La présente politique décrit notre approche en matière de protection des données personnelles.
1. Champ d’application
La présente politique s’applique au traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne. Elle couvre :
-
La fourniture de services ou de produits à des utilisateurs français, ainsi que la surveillance de leur comportement, même lorsque le traitement a lieu en dehors de l’UE.
-
Les données stockées sous forme électronique ou dans des fichiers structurés papiers.
Le traitement à caractère personnel effectué dans le cadre d’une activité exclusivement personnelle ou domestique ne relève pas du champ d’application de la présente politique.
2. Principes fondamentaux
Tout traitement de données respecte les exigences suivantes :
-
Licéité, loyauté et transparence ;
-
Finalités déterminées, explicites et légitimes ;
-
Limitation à ce qui est nécessaire au regard des finalités (minimisation) ;
-
Exactitude des données ;
-
Conservation limitée dans le temps nécessaire aux finalités ;
-
Intégrité et confidentialité (protection contre l’accès non autorisé, la perte ou la divulgation).
3. Droits des utilisateurs
Conformément au GDPR, tout utilisateur dispose des droits suivants :
-
Droit d’information, d’accès et de rectification ;
-
Droit à l’effacement (« droit à l’oubli ») ;
-
Droit à la limitation du traitement et droit d’opposition ;
-
Droit à la portabilité des données ;
-
Droit de retirer son consentement à tout moment.
4. Obligations des sous-traitants
Nos partenaires (transporteurs, service client, hébergement, etc.) sont tenus de :
-
Agir uniquement sur nos instructions écrites ;
-
Mettre en œuvre des mesures de sécurité appropriées ;
-
Nous assister pour répondre aux demandes des utilisateurs concernant leurs données ;
-
Nous notifier immédiatement en cas de violation de données ;
-
Tenir un registre des activités de traitement ;
-
Désigner un délégué à la protection des données (DPO) si nécessaire et notifier la CNIL.
5. Transfert de données
Lorsque des données sont transférées hors de l’Espace économique européen (EEE), nous garantissons un niveau de protection adéquat via :
-
Une décision d’adéquation de la Commission européenne ;
-
Des clauses contractuelles types (SCC) ;
-
Des mesures complémentaires (chiffrement, contrôle d’accès, etc.).
6. Contrôle et sanctions
La CNIL (Commission nationale de l’informatique et des libertés) dispose des pouvoirs suivants :
-
Effectuer des contrôles sur site ou à distance ;
-
Suspendre ou interdire un traitement non conforme ;
-
Infliger des amendes pouvant aller jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial (le montant le plus élevé étant retenu).
7. Déclaration de conformité
Nous nous engageons à :
-
Vous laisser le contrôle permanent de vos données personnelles ;
-
Assurer un traitement transparent et responsable ;
-
Réduire les risques liés à la vie privée grâce à des mesures techniques et organisationnelles.
8. Nous contacter
Pour toute question relative à cette politique ou à l’exercice de vos droits :
Adresse postale : 66 ARTHUR ST, LUDLOW, MA 01056, US
E-mail : care@herbalhomeeu.com
Téléphone : +1 (413) 219-0407
Horaires d’ouverture : du lundi au vendredi, de 9:00 à 12:30 et de 14:00 à 18:00 (CET)