Livraison gratuite dès 152,46 €

Panier

Votre panier est actuellement vide.

Faire des achats
Vous pourriez aussi aimer

GDPR

Le présent document expose le cadre applicable au traitement des données personnelles des utilisateurs situés en France et au sein de l’Union européenne. Il précise les principes généraux et les droits associés.

I. Champ d’application

Cette information s’applique à tout traitement de données personnelles concernant des utilisateurs situés en France ou dans l’Union européenne.

Elle couvre notamment la fourniture de biens ou de services à des utilisateurs en France, ainsi que l’analyse ou le suivi de leur comportement en ligne, y compris lorsque les opérations de traitement sont réalisées en dehors de l’Union européenne.

Le champ d’application inclut les données conservées sous forme électronique ainsi que les documents papier structurés.

Les traitements effectués exclusivement à des fins personnelles ou domestiques ne sont pas concernés.

II. Principes généraux du traitement des données

Le traitement des données personnelles repose sur les principes suivants :

  • légalité, transparence et équité ;

  • finalités déterminées et limitation aux données strictement nécessaires ;

  • minimisation des données et exactitude des informations ;

  • conservation limitée dans le temps requis ;

  • mise en œuvre de mesures garantissant l’intégrité et la confidentialité des données, afin de prévenir tout accès non autorisé ou toute divulgation.

III. Droits des utilisateurs (GDPR)

Conformément au GDPR, les utilisateurs disposent des droits suivants :

  • être informés du traitement, accéder à leurs données et demander leur rectification ;

  • solliciter l’effacement des données, sous réserve des conditions applicables ;

  • demander la limitation de certains traitements ou s’opposer à ceux-ci ;

  • exercer le droit à la portabilité des données lorsque cela est prévu ;

  • retirer un consentement précédemment donné, sans effet rétroactif sur les traitements déjà réalisés.

Pour les utilisateurs âgés de moins de 15 ans, l’exercice de ces droits relève des parents ou des représentants légaux.

IV. Exigences applicables aux sous-traitants

Les partenaires impliqués dans le traitement des données personnelles, tels que les prestataires logistiques, d’assistance ou techniques, sont tenus de respecter les obligations suivantes :

  • traiter les données uniquement sur instructions écrites ;

  • mettre en place des mesures de sécurité techniques et organisationnelles appropriées ;

  • coopérer dans le cadre des demandes d’exercice des droits des utilisateurs ;

  • signaler sans délai tout incident de sécurité affectant les données ;

  • tenir des registres des activités de traitement lorsque requis ;

  • désigner, le cas échéant, un délégué à la protection des données (DPO) et satisfaire aux obligations de déclaration auprès de la CNIL.

V. Transferts de données hors de l’EEA

Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEA), un niveau de protection adéquat est assuré par des mécanismes appropriés, tels que :

  • les décisions d’adéquation de la Commission européenne ;

  • les clauses contractuelles types (SCC) ;

  • des mesures complémentaires, notamment le chiffrement et le contrôle des accès.

VI. Contrôle et sanctions

L’autorité française de protection des données, la CNIL, est habilitée à effectuer des contrôles de conformité.

En cas de non-respect des règles applicables, des mesures correctives ou des sanctions administratives peuvent être prises, pouvant atteindre jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, selon le montant le plus élevé.

VII. Orientation en matière de conformité

Les activités de traitement des données sont organisées autour des axes suivants :

  • garantir aux utilisateurs un contrôle effectif sur leurs données personnelles ;

  • assurer une information claire et vérifiable sur les modalités de traitement ;

  • réduire les risques liés à la vie privée par des mesures techniques et organisationnelles adaptées.

VIII. Coordonnées

Adresse : 1221 S EADS ST APT 1017, ARLINGTON, VA 22202-4722, US

Téléphone : +1 (559) 834-3940

E-mail : reply@domusluxstore.com

Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

IX. Représentant au titre de l’article 27 du GDPR

Un représentant au sein de l’Union européenne est désigné afin de traiter les demandes relatives à l’accès, la rectification ou la suppression des données personnelles.