GDPR

Responsable des traitements

La présente déclaration complète la politique de confidentialité accessible sur le site. Elle précise certains engagements relatifs à la protection des données personnelles et à l’application du Règlement général sur la protection des données, désigné par l’acronyme RGPD.

Traitements concernés

La présente déclaration s’applique aux traitements de données personnelles relevant du RGPD.

Elle couvre les traitements réalisés dans le cadre de l’offre de biens ou de services à des personnes situées en France ou dans un autre État membre de l’Union européenne.

Elle s’applique également lorsque le traitement est effectué en dehors de l’Union européenne, dès lors qu’il porte sur l’observation ou l’analyse du comportement de personnes se trouvant sur le territoire de l’Union européenne.

Sont concernées les données conservées sous forme électronique ainsi que les informations intégrées dans des fichiers papier structurés.

Les traitements réalisés exclusivement dans le cadre d’activités personnelles ou domestiques ne relèvent pas de la présente déclaration.

Principes encadrant les traitements

La protection des données personnelles constitue une exigence essentielle dans l’organisation de chaque opération de traitement.

Tout traitement est mis en œuvre dans le respect des principes suivants : les données sont utilisées de manière licite, loyale et transparente ; elles sont collectées pour des finalités déterminées, explicites et légitimes ; seules les informations nécessaires à ces finalités sont traitées ; les données doivent être exactes ; leur durée de conservation est adaptée aux objectifs poursuivis ; leur confidentialité, leur intégrité et leur sécurité doivent être préservées.

Engagements de conformité

Afin de respecter les exigences du RGPD, cozyspacey s’engage à permettre aux utilisateurs de conserver la maîtrise de leurs données personnelles.

cozyspacey veille à fournir des informations claires et transparentes sur les traitements réalisés, à gérer les données de manière responsable et à mettre en œuvre des mesures techniques et organisationnelles appropriées pour en protéger la confidentialité et la sécurité.

Lorsque cela est pertinent, les principes de protection des données dès la conception et de protection des données par défaut sont intégrés à l’organisation des traitements.

Droits des personnes concernées

Conformément au RGPD, toute personne concernée dispose d’un droit à l’information, d’un droit d’accès, d’un droit de rectification et, lorsque les conditions légales sont réunies, d’un droit à l’effacement.

Elle peut également bénéficier d’un droit à la limitation du traitement, d’un droit d’opposition dans les situations prévues par la loi, d’un droit à la portabilité de ses données ainsi que du droit de retirer son consentement lorsque le traitement repose sur celui-ci.

Le retrait du consentement ne remet pas en cause la licéité des traitements réalisés avant ce retrait.

Pour exercer ses droits, l’utilisateur peut contacter cozyspacey au moyen des coordonnées mentionnées dans la présente déclaration ou sur la page « Contact » du site.

Toute personne estimant que le traitement de ses données personnelles ne respecte pas la réglementation applicable peut introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données.

Pour les utilisateurs situés en France, l’autorité compétente est la Commission nationale de l’informatique et des libertés, désignée par l’acronyme CNIL.

Lorsqu’un utilisateur est âgé de moins de 15 ans, l’autorisation de son représentant légal peut être requise dans les conditions prévues par la loi.

Responsabilités des partenaires et prestataires

Les partenaires et prestataires intervenant dans le traitement de données personnelles, notamment dans les domaines du paiement, de la logistique, de la livraison, du service client, de l’hébergement du site ou des services techniques, sont tenus de respecter des obligations appropriées en matière de protection des données.

Ces obligations comprennent notamment le traitement des données sur la base d’instructions écrites, la mise en place de mesures de sécurité adaptées, la coopération nécessaire à l’exercice des droits des personnes concernées, le signalement des incidents de sécurité ou violations de données lorsque la loi l’exige, la tenue des registres de traitement requis ainsi que le respect de la réglementation applicable.

Transferts hors de l’Espace économique européen

Lorsqu’un transfert de données personnelles est effectué vers un pays situé en dehors de l’Espace économique européen, des garanties appropriées sont mises en place afin d’assurer un niveau de protection suffisant.

Ces garanties peuvent notamment reposer sur une décision d’adéquation adoptée par la Commission européenne, sur les clauses contractuelles types approuvées par celle-ci ou sur des mesures de sécurité complémentaires, telles que le chiffrement des données ou la limitation des accès.

Contrôle par l’autorité compétente

En France, la CNIL est chargée de veiller au respect des règles relatives à la protection des données personnelles.

Dans le cadre de ses compétences, elle peut procéder à des contrôles, exiger la mise en conformité des traitements concernés, ordonner la limitation ou la suspension d’un traitement non conforme et prendre les mesures prévues par les lois et règlements applicables.

Tout manquement aux obligations relatives à la protection des données personnelles peut donner lieu aux mesures correctrices et aux sanctions prévues par la réglementation en vigueur.

Entrée en vigueur et articulation avec la politique de confidentialité

La présente déclaration prend effet à compter de sa publication sur le site.

Elle complète la politique de confidentialité disponible sur le site sans s’y substituer. En cas de divergence entre ces documents, les dispositions les plus précises et les plus favorables aux droits des utilisateurs s’appliquent, sous réserve du respect des exigences légales applicables.

La présente déclaration peut être mise à jour afin de tenir compte des évolutions législatives, réglementaires, techniques ou opérationnelles.

Lorsque la loi l’exige, toute modification substantielle peut être portée à la connaissance des utilisateurs par un moyen approprié.