GDPR

1. Champ d’application

Les présentes règles concernent le traitement des données personnelles des utilisateurs situés en France ou dans l’Union européenne.

Elles s’appliquent notamment lorsque des produits ou services sont proposés à ces utilisateurs ou lorsque leur comportement est analysé ou suivi, même si le traitement est réalisé hors de l’Union européenne.

Elles couvrent les traitements électroniques ainsi que les fichiers papier structurés. Les activités exclusivement personnelles ou domestiques n’entrent pas dans ce champ d’application.

2. Principes de traitement

Les données personnelles sont traitées conformément aux principes suivants :

  • Licéité, loyauté et transparence

  • Utilisation limitée à des finalités déterminées

  • Collecte des seules données nécessaires

  • Exactitude et mise à jour des informations

  • Conservation limitée à la durée utile

  • Intégrité, confidentialité et prévention des accès non autorisés

3. Droits des utilisateurs

Selon les conditions prévues par le RGPD, chaque utilisateur peut exercer les droits suivants :

  • Être informé du traitement

  • Accéder à ses données et demander leur rectification

  • Demander leur effacement

  • Limiter un traitement ou s’y opposer

  • Recevoir les données dans un format portable

  • Retirer son consentement à tout moment

En France, le traitement fondé sur le consentement d’un utilisateur âgé de moins de 15 ans nécessite l’autorisation de son parent ou de son représentant légal, dans les situations prévues par la réglementation.

4. Obligations des prestataires

Les prestataires participant au traitement, notamment dans les domaines de la logistique, de l’assistance, de l’hébergement ou des services techniques, doivent :

  • Agir selon des instructions écrites

  • Appliquer des mesures techniques et organisationnelles adaptées

  • Contribuer au traitement des demandes d’exercice des droits

  • Signaler toute violation de données au responsable du traitement

  • Conserver les registres nécessaires

  • Désigner un délégué à la protection des données lorsqu’une telle désignation est obligatoire

Lorsqu’une notification à la CNIL est requise, elle est effectuée conformément aux responsabilités et délais prévus par le RGPD.

5. Transferts hors de l’EEE

En cas de transfert de données personnelles en dehors de l’Espace économique européen, des garanties appropriées sont appliquées, notamment :

  • Une décision d’adéquation de la Commission européenne

  • Les clauses contractuelles types de l’Union européenne

  • Le chiffrement, le contrôle des accès et d’autres mesures complémentaires

6. Contrôle et sanctions

La CNIL est l’autorité française compétente en matière de protection des données. Elle peut notamment :

  • Vérifier la conformité des traitements

  • Ordonner leur limitation ou leur suspension

  • Prononcer les sanctions prévues par le RGPD

Selon la nature du manquement, l’amende administrative peut atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

7. Mise en œuvre de la protection des données

Le traitement des données repose sur les orientations suivantes :

  • Maintien du contrôle de l’utilisateur sur ses informations

  • Transparence et traçabilité des opérations

  • Réduction des risques au moyen de mesures techniques et organisationnelles adaptées

8. Coordonnées

Adresse : 14359 Summerfield Ln #20, Florissant, MO 63033, US

Téléphone : +1 (314) 531-2383

E-mail : assistance@ultrendo.com

Horaires d’assistance (CET/CEST) :

  • Du lundi au vendredi : 09:00–18:00

  • Samedi : 09:00–16:00

9. Représentant au titre de l’article 27 du RGPD

Un représentant établi dans l’Union européenne est désigné comme point de contact pour les demandes relatives à l’accès, la rectification, l’effacement ou la limitation du traitement des données personnelles.

E-mail : assistance@ultrendo.com

Les demandes sont généralement examinées pendant les horaires suivants :

  • Du lundi au vendredi : 09:00–18:00, hors jours fériés

  • Samedi : 09:00–16:00