1. À qui s’appliquent ces règles ?
Elles concernent le traitement des données personnelles des personnes situées en France ou dans l’Union européenne lorsque des biens ou services leur sont proposés ou que leur comportement en ligne est suivi. Le lieu où les données sont traitées ne change pas, à lui seul, cette application.
Les règles couvrent les fichiers numériques et les dossiers papier structurés. Les activités exclusivement personnelles ou domestiques en sont exclues.
2. Quels principes encadrent les traitements ?
Chaque traitement doit avoir une base légale et une finalité précise, expliquées de manière claire. Seules les données nécessaires sont utilisées ; elles doivent rester exactes et être conservées pendant une durée adaptée. Des mesures de sécurité visent à prévenir les accès non autorisés, les pertes et les divulgations.
3. Quels droits pouvez-vous exercer ?
Selon le traitement concerné, vous pouvez demander à être informé, accéder à vos données, les rectifier ou les effacer, en limiter l’utilisation, vous y opposer ou demander leur portabilité. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer.
Pour les services en ligne proposés directement aux enfants en France, un mineur de moins de 15 ans ne peut pas consentir seul au traitement concerné : l’autorisation d’un titulaire de l’autorité parentale est également nécessaire. Cette règle ne signifie pas que tout traitement de données d’un mineur repose obligatoirement sur le consentement.
4. Quelles obligations s’imposent aux prestataires ?
Les prestataires qui traitent des données pour le compte d’un responsable du traitement, notamment dans la livraison, l’assistance, l’hébergement ou la maintenance, interviennent sur la base d’instructions documentées. Ils doivent appliquer des mesures de sécurité adaptées, aider à traiter les demandes d’exercice des droits, signaler au responsable les violations de données dont ils ont connaissance et tenir les registres requis. Un délégué à la protection des données (DPO) est désigné lorsque la réglementation l’exige. Les notifications à la CNIL, lorsqu’elles sont requises, relèvent du responsable du traitement.
5. Que se passe-t-il si des données sortent de l’EEE ?
Un transfert hors de l’Espace économique européen (EEE) doit reposer sur un mécanisme applicable, notamment une décision d’adéquation ou des clauses contractuelles types. Des mesures complémentaires, telles que le chiffrement et la limitation des accès, peuvent être nécessaires selon le transfert.
6. Qui contrôle l’application du RGPD ?
La CNIL peut contrôler les traitements, demander leur mise en conformité, en limiter ou suspendre certains et prononcer des sanctions. Dans les cas prévus par le RGPD, les amendes peuvent atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
7. Comment ces principes sont-ils appliqués au site ?
Les traitements doivent rester compréhensibles et traçables. Leur organisation doit permettre aux personnes d’exercer leurs droits et limiter les risques pour leurs données au moyen de mesures techniques et organisationnelles adaptées.
8. Où adresser une demande ?
Adresse : 1518 Horn St, Clarksville, IN 47129, US
Téléphone : +1 (812) 968-0070
E-mail : customercare@isdravo.com
Horaires (CET/CEST) : lundi–vendredi, 09 h 00–18 h 00 ; samedi, 09 h 00–16 h 00.
9. Représentant dans l’Union européenne
Un représentant au titre de l’article 27 du RGPD est indiqué comme désigné pour les échanges relatifs aux données personnelles. Les demandes peuvent être transmises à customercare@isdravo.com, pendant les horaires ci-dessus, hors jours fériés.