Protection des données et RGPD
1. Champ d’application
Le RGPD encadre le traitement des données personnelles des personnes situées en France ou dans l’Union européenne, notamment lorsque des biens ou services leur sont proposés ou que leur comportement en ligne est suivi. Il peut s’appliquer même si le traitement est réalisé hors de l’Union. Il couvre les données électroniques et les dossiers papier structurés, mais pas les traitements effectués dans un cadre exclusivement personnel ou familial.
2. Principes de traitement
Les données sont traitées de manière licite, loyale et transparente, pour des finalités déterminées. Leur collecte est limitée à ce qui est nécessaire ; elles doivent rester exactes, être conservées pendant une durée justifiée et être protégées contre l’accès non autorisé, la perte ou la divulgation.
3. Droits des personnes
Selon les conditions prévues par le RGPD, vous pouvez demander à être informé du traitement de vos données, y accéder, les faire rectifier ou effacer, en limiter le traitement, vous y opposer ou demander leur portabilité. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer.
En France, pour certains services en ligne dont le traitement repose sur le consentement, un mineur de moins de 15 ans doit donner son accord conjointement avec le ou les titulaires de l’autorité parentale. Cette règle ne s’applique pas indistinctement à tous les traitements de données des mineurs.
4. Prestataires intervenant dans le traitement
Les prestataires de livraison, d’assistance, d’hébergement ou de services techniques qui traitent des données pour le compte d’un responsable du traitement doivent notamment :
-
suivre les instructions documentées qui leur sont données ;
-
appliquer des mesures techniques et organisationnelles adaptées ;
-
aider à répondre aux demandes d’exercice des droits ;
-
signaler sans retard au responsable du traitement une violation de données dont ils ont connaissance ;
-
tenir les registres requis et désigner un délégué à la protection des données (DPO) lorsque la loi l’exige.
La notification d’une violation à la CNIL, lorsqu’elle est requise, relève en principe du responsable du traitement.
5. Transferts hors de l’Espace économique européen
Si des données sont transférées hors de l’EEE, le transfert doit être encadré par un mécanisme applicable, tel qu’une décision d’adéquation ou des clauses contractuelles types. Des mesures complémentaires, notamment le chiffrement et la limitation des accès, peuvent être nécessaires selon le transfert concerné.
6. Contrôle et mesures de protection
La CNIL peut contrôler les traitements, ordonner leur mise en conformité ou leur limitation et prononcer des sanctions selon la gravité des manquements. Le traitement des données doit rester transparent et traçable, avec des mesures destinées à réduire les risques pour les personnes. Les droits des utilisateurs leur permettent de garder la maîtrise de leurs données.
7. Contact pour les données personnelles
Adresse : 1267 W Greenbriar Dr, Greenwood, IN 46142, US
Téléphone : +1 (317) 614-3843
E-mail : aftersales@gravarno.com
Horaires (CET/CEST) : du lundi au vendredi, 09:00–18:00 ; le samedi, 09:00–16:00.
Vous pouvez utiliser ces coordonnées pour demander l’accès, la rectification, l’effacement ou la limitation du traitement de vos données. Les demandes sont prises en charge pendant les horaires indiqués, hors jours fériés.
8. Représentant dans l’Union européenne
Un représentant au titre de l’article 27 du RGPD est indiqué comme désigné pour les questions de protection des données. Les demandes peuvent être adressées à aftersales@gravarno.com. Avant publication, son nom et ses coordonnées dans l’Union européenne doivent être ajoutés et vérifiés : l’adresse américaine et l’e-mail fournis ne permettent pas, à eux seuls, d’identifier ce représentant.