1. Champ d’application
Les présentes règles concernent le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.
Elles s’appliquent notamment lorsque des produits ou services sont proposés à ces utilisateurs ou lorsque leur comportement est analysé ou suivi, même si le traitement est réalisé hors de l’Union européenne.
Elles couvrent les traitements électroniques ainsi que les fichiers papier structurés. Les activités exclusivement personnelles ou domestiques n’entrent pas dans ce champ d’application.
2. Principes de traitement
Les données personnelles sont traitées conformément aux principes suivants :
-
Licéité, loyauté et transparence
-
Utilisation limitée à des finalités déterminées
-
Collecte des seules données nécessaires
-
Exactitude et mise à jour des informations
-
Conservation limitée à la durée utile
-
Intégrité, confidentialité et prévention des accès non autorisés
3. Droits des utilisateurs
Selon les conditions prévues par le RGPD, chaque utilisateur peut exercer les droits suivants :
-
Être informé du traitement
-
Accéder à ses données et demander leur rectification
-
Demander leur effacement
-
Limiter un traitement ou s’y opposer
-
Recevoir les données dans un format portable
-
Retirer son consentement à tout moment
En France, le traitement fondé sur le consentement d’un utilisateur âgé de moins de 15 ans nécessite l’autorisation de son parent ou de son représentant légal, dans les situations prévues par la réglementation.
4. Obligations des prestataires
Les prestataires participant au traitement, notamment dans les domaines de la logistique, de l’assistance, de l’hébergement ou des services techniques, doivent :
-
Agir selon des instructions écrites
-
Appliquer des mesures techniques et organisationnelles adaptées
-
Contribuer au traitement des demandes d’exercice des droits
-
Signaler toute violation de données au responsable du traitement
-
Conserver les registres nécessaires
-
Désigner un délégué à la protection des données lorsqu’une telle désignation est obligatoire
Lorsqu’une notification à la CNIL est requise, elle est effectuée conformément aux responsabilités et délais prévus par le RGPD.
5. Transferts hors de l’EEE
En cas de transfert de données personnelles en dehors de l’Espace économique européen, des garanties appropriées sont appliquées, notamment :
-
Une décision d’adéquation de la Commission européenne
-
Les clauses contractuelles types de l’Union européenne
-
Le chiffrement, le contrôle des accès et d’autres mesures complémentaires
6. Contrôle et sanctions
La CNIL est l’autorité française compétente en matière de protection des données. Elle peut notamment :
-
Vérifier la conformité des traitements
-
Ordonner leur limitation ou leur suspension
-
Prononcer les sanctions prévues par le RGPD
Selon la nature du manquement, l’amende administrative peut atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
7. Mise en œuvre de la protection des données
Le traitement des données repose sur les orientations suivantes :
-
Maintien du contrôle de l’utilisateur sur ses informations
-
Transparence et traçabilité des opérations
-
Réduction des risques au moyen de mesures techniques et organisationnelles adaptées
8. Coordonnées
Adresse : 14359 Summerfield Ln #20, Florissant, MO 63033, US
Téléphone : +1 (314) 531-2383
E-mail : assistance@ultrendo.com
Horaires d’assistance (CET/CEST) :
-
Du lundi au vendredi : 09:00–18:00
-
Samedi : 09:00–16:00
9. Représentant au titre de l’article 27 du RGPD
Un représentant établi dans l’Union européenne est désigné comme point de contact pour les demandes relatives à l’accès, la rectification, l’effacement ou la limitation du traitement des données personnelles.
E-mail : assistance@ultrendo.com
Les demandes sont généralement examinées pendant les horaires suivants :
-
Du lundi au vendredi : 09:00–18:00, hors jours fériés
-
Samedi : 09:00–16:00