GDPR
Ⅰ. Champ d’application
Ce cadre s’applique aux opérations impliquant des données personnelles liées aux utilisateurs français ou européens.
-
Fourniture de biens ou de services à des utilisateurs situés en France ou dans l’UE
-
Observation ou analyse de comportements, y compris lorsque le traitement a lieu hors de l’Union européenne
-
Données conservées sous forme électronique ou sur support papier structuré
-
Exclusion des traitements strictement personnels ou domestiques
Ⅱ. Principes fondamentaux
Tout traitement de données repose sur des règles générales reconnues.
-
Licéité, équité et transparence
-
Finalités déterminées et explicites
-
Limitation aux données strictement nécessaires et exactes
-
Intégrité et confidentialité, afin d’éviter tout accès ou divulgation non autorisé
Ⅲ. Droits des utilisateurs
Les utilisateurs disposent de droits encadrés par la réglementation applicable.
-
Droit à l’information, à l’accès et à la rectification
-
Droit à l’effacement des données, dans les conditions prévues
-
Droit à la limitation du traitement ou à l’opposition
-
Droit à la portabilité des données
-
Possibilité de retirer un consentement précédemment donné
-
Pour les utilisateurs de moins de 15 ans, exercice des droits soumis à l’accord parental ou du représentant légal
Ⅳ. Obligations des sous-traitants
Les intervenants tiers participant au traitement des données sont soumis à des exigences précises.
-
Traitement uniquement sur instructions écrites
-
Mise en place de mesures de sécurité appropriées
-
Coopération pour le traitement des demandes des utilisateurs
-
Notification de tout incident de sécurité ou violation de données
-
Tenue de registres des activités de traitement
-
Désignation d’un délégué à la protection des données (DPO) et information de la CNIL lorsque requis
Ⅴ. Transferts de données hors EEE
Les transferts vers des pays situés en dehors de l’Espace économique européen sont encadrés.
-
Existence d’une décision d’adéquation de la Commission européenne
-
Utilisation de clauses contractuelles types (SCC)
-
Mesures complémentaires telles que le chiffrement ou le contrôle des accès
Ⅵ. Contrôle et sanctions
L’autorité compétente en France dispose de pouvoirs de supervision.
-
Réalisation de contrôles et audits
-
Suspension ou interdiction de traitements non conformes
-
Application de sanctions financières prévues par la réglementation, pouvant atteindre des montants élevés
Ⅶ. Approche de conformité
Les traitements sont organisés dans une logique de responsabilité et de maîtrise des données.
-
Mise en avant du contrôle des utilisateurs sur leurs informations personnelles
-
Processus documentés et compréhensibles
-
Mesures destinées à réduire les risques liés à la vie privée
Ⅷ. Coordonnées de contact
-
Adresse : 920 CLEARLEAF DR TRLR 147, BRYAN, TX, 77803
-
Téléphone : +1(512) 416-6666
-
E-mail : web@sofionix.com
-
Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)