Protection des données personnelles (RGPD)

1. Champ d’application

Le RGPD encadre les traitements de données personnelles concernant les personnes situées dans l’Union européenne, notamment lorsqu’un site leur propose des biens ou des services, ou analyse leur comportement. Il peut s’appliquer même si le traitement a lieu hors de l’Union. Il couvre les données électroniques ainsi que les dossiers papier structurés ; les activités strictement personnelles ou domestiques en sont exclues.

2. Principes de traitement

Les données sont traitées selon des finalités déterminées et une base juridique appropriée. Leur collecte est limitée à ce qui est nécessaire, leur exactitude est vérifiée, leur conservation est limitée dans le temps et des mesures de sécurité visent à préserver leur confidentialité et leur intégrité. Les informations fournies aux personnes concernées doivent rester claires et accessibles.

3. Droits des personnes

Selon les conditions prévues par le RGPD, vous pouvez demander à être informé du traitement de vos données, y accéder, les rectifier ou les effacer, en limiter l’utilisation, vous opposer à certains traitements et exercer votre droit à la portabilité. Vous pouvez retirer un consentement donné pour un traitement fondé sur celui-ci.

En France, pour certains services en ligne dont le traitement repose sur le consentement, un mineur de moins de 15 ans et le titulaire de l’autorité parentale doivent consentir conjointement. Cette règle ne signifie pas que toute utilisation de données d’un mineur requiert la même autorisation.

4. Prestataires intervenant dans les traitements

Les prestataires de livraison, d’assistance, d’hébergement ou de services techniques qui agissent comme sous-traitants traitent les données suivant des instructions documentées. Ils doivent appliquer des mesures de sécurité adaptées, contribuer au traitement des demandes d’exercice des droits, signaler les violations de données au responsable du traitement et tenir les registres requis lorsque ces obligations leur sont applicables.

La désignation d’un délégué à la protection des données (DPO) dépend des critères légaux. La notification à la CNIL d’une violation, lorsqu’elle est requise, relève du responsable du traitement ; un sous-traitant peut intervenir pour son compte selon l’organisation prévue.

5. Transferts hors de l’Espace économique européen

Si des données sont transférées hors de l’EEE, le transfert doit reposer sur un mécanisme applicable, tel qu’une décision d’adéquation ou des clauses contractuelles types, accompagné, lorsque nécessaire, de mesures supplémentaires comme le chiffrement et le contrôle des accès. Le mécanisme utilisé dépend du destinataire et du transfert concerné.

6. Contrôle par la CNIL

La CNIL peut contrôler les traitements, imposer des mesures correctrices et prononcer des sanctions selon la nature des manquements. Pour certaines violations du RGPD, le plafond légal peut atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu. Il s’agit d’un plafond, non d’une sanction automatique.

7. Mise en œuvre sur le site

La gestion des données vise à permettre aux personnes concernées d’exercer leurs droits, à rendre les traitements compréhensibles et traçables, et à réduire les risques par des mesures techniques et organisationnelles. Les usages précis des données, leurs durées de conservation et leurs destinataires sont détaillés dans la Politique de confidentialité.

8. Contact pour les demandes relatives aux données

Adresse : 2115 73rd Ave #D, Oakland, CA 94621, US
Téléphone : +1 (510) 328-3255
E-mail : clientservice@welcravo.com
Horaires (CET/CEST) : du lundi au vendredi, 09 h 00–18 h 00 ; le samedi, 09 h 00–16 h 00.

9. Représentant dans l’Union européenne

L’article 27 du RGPD prévoit, dans les situations où il s’applique, la désignation d’un représentant établi dans l’Union européenne, pouvant être contacté au sujet du traitement des données.