GDPR
1. Champ d’application de la politique
Cette politique RGPD a pour objectif d’expliquer la manière dont Isldecor traite les données personnelles des utilisateurs situés en France, notamment les informations collectées dans le cadre des achats, de la navigation sur le site internet et des activités marketing. Elle s’applique également lorsque le traitement des données est effectué en dehors de l’Union européenne. Les traitements de données liés exclusivement aux activités personnelles ou domestiques ne sont pas concernés par cette politique.
2. Principes fondamentaux du traitement des données
Nous traitons les données personnelles selon les principes suivants :
Licéité, loyauté et transparence : le traitement des données respecte la loi et les informations sont présentées clairement.
Finalités déterminées : les données sont collectées uniquement pour des objectifs précis et légitimes.
Minimisation et exactitude des données : seules les informations nécessaires sont collectées et les données doivent rester exactes.
Durée de conservation limitée : les données sont supprimées ou anonymisées une fois les finalités atteintes.
Sécurité et confidentialité : des mesures sont prises pour empêcher l’accès non autorisé, la divulgation ou la modification.
Ces principes sont appliqués conformément au Règlement général sur la protection des données (GDPR) et à la réglementation française applicable.
3. Droits des utilisateurs
Les utilisateurs français disposent des droits suivants :
Droit à l’information, d’accès et de rectification
Droit à l’effacement, également appelé droit à l’oubli
Droit à la limitation du traitement et droit d’opposition
Droit à la portabilité des données
Pour les mineurs de moins de 18 ans, le traitement des données nécessite le consentement des parents ou du tuteur légal
Les utilisateurs peuvent exercer ces droits à tout moment. Isldecor fournira l’assistance nécessaire.
4. Obligations des sous-traitants et partenaires
Les partenaires tiers impliqués dans la logistique, le service client, l’hébergement technique ou d’autres services doivent :
Traiter les données uniquement selon des instructions écrites
Mettre en place des mesures techniques et organisationnelles appropriées
Aider les utilisateurs à exercer leurs droits
Signaler toute violation de données
Tenir un registre complet des activités de traitement
Si nécessaire, l’entreprise peut désigner un délégué à la protection des données (DPO) et effectuer les déclarations auprès des autorités compétentes.
5. Transfert de données hors de l’Espace économique européen
Si des données sont transférées en dehors de l’Espace économique européen, nous mettons en place des garanties appropriées, notamment :
Décision d’adéquation reconnue par la Commission européenne
Clauses contractuelles types
Mesures supplémentaires telles que le chiffrement et le renforcement du contrôle d’accès
Ces mesures visent à garantir que les données restent protégées conformément au GDPR lors des transferts internationaux.
6. Sécurité et confidentialité des données
Isldecor applique des mesures techniques et organisationnelles raisonnables pour protéger les données personnelles, notamment :
Transmission chiffrée des données
Contrôle d’accès aux comptes utilisateurs et aux informations de paiement
Audits et contrôles de sécurité réguliers
Prévention de l’accès non autorisé, de la modification, de la divulgation ou de la perte des données
7. Collecte et utilisation des données
Les données personnelles collectées sont utilisées uniquement pour :
Le traitement des commandes et le support client
Le respect des obligations légales et fiscales
L’amélioration de l’expérience sur le site et la fourniture de services personnalisés
Sans le consentement de l’utilisateur, les données ne seront pas utilisées à d’autres fins commerciales.
8. Durée de conservation des données
Les données personnelles sont conservées uniquement pendant la durée nécessaire à la réalisation des finalités du traitement.