RGPD

1. Personnes et traitements concernés

Le RGPD s’applique aux données des personnes situées dans l’Union européenne lorsque des biens ou services leur sont proposés ou que leur comportement est suivi, même si le traitement a lieu hors de l’Union.

Il couvre les données traitées par voie électronique ainsi que celles conservées dans des fichiers papier structurés. Les activités strictement personnelles ou domestiques n’entrent pas dans ce champ.

2. Principes suivis

Chaque traitement doit reposer sur une base légale et rester loyal et transparent. Les données sont utilisées pour des finalités déterminées, limitées à ce qui est nécessaire et tenues à jour lorsque cela s’impose. Leur durée de conservation doit être justifiée. Des mesures techniques et organisationnelles visent à préserver leur confidentialité et leur intégrité.

3. Vos droits

Selon les conditions prévues par le RGPD, vous pouvez demander :

  1. des informations sur l’utilisation de vos données, ainsi que leur accès ;

  2. la rectification de données inexactes ou leur effacement ;

  3. la limitation du traitement ou vous y opposer ;

  4. la portabilité des données concernées ;

  5. le retrait de votre consentement lorsqu’un traitement repose sur celui-ci.

Pour les services en ligne dont le traitement repose sur le consentement d’un mineur, les règles françaises relatives aux moins de 15 ans prévoient l’intervention d’un titulaire de l’autorité parentale. Cette règle ne signifie pas que tout traitement de données d’un mineur exige le consentement parental.

4. Prestataires participant au traitement

Les prestataires de livraison, de service client, d’hébergement ou d’assistance technique qui agissent comme sous-traitants traitent les données sur instructions documentées. Ils doivent prévoir des mesures de sécurité adaptées, aider à traiter les demandes d’exercice des droits, signaler les violations de données au responsable du traitement et tenir les registres requis.

Un délégué à la protection des données (DPO) est désigné lorsque la loi l’exige. Les notifications à la CNIL sont effectuées par l’acteur auquel cette obligation incombe, selon la nature de l’incident.

5. Transferts hors de l’Espace économique européen

Si des données sont transférées hors de l’EEE, le transfert doit reposer sur un mécanisme applicable, notamment une décision d’adéquation de la Commission européenne ou des clauses contractuelles types. Des mesures complémentaires, telles que le chiffrement et le contrôle des accès, peuvent être nécessaires selon le transfert.

6. Contrôle et protection

La CNIL peut contrôler les traitements et, selon la situation, les limiter, les suspendre ou prononcer des sanctions. Le RGPD prévoit, pour certaines infractions, un plafond pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

Les traitements doivent rester documentés et compréhensibles, afin que les personnes puissent exercer leurs droits et que les risques pour leurs données soient réduits.

7. Contact pour les données personnelles

Adresse : 6704 Amora Ln, Saint Louis, MO 63134, US
Téléphone : +1 (314) 827-3472
E-mail : contact@vencravo.com
Horaires (CET/CEST) : du lundi au vendredi, 09 h 00 – 18 h 00 ; le samedi, 09 h 00 – 16 h 00.

Les demandes d’accès, de rectification, d’effacement ou de limitation peuvent être transmises à cette adresse e-mail. Les horaires indiquent la disponibilité du service ; ils ne modifient pas les délais légaux de réponse.

8. Représentant dans l’Union européenne

L’article 27 du RGPD prévoit, dans les cas où il s’applique, la désignation d’un représentant établi dans l’Union européenne. Le texte fourni indique qu’un représentant a été désigné, mais ne précise ni son identité ni son adresse dans l’Union. Ces informations doivent être ajoutées après vérification de la désignation effective. L’adresse contact@vencravo.com reste le contact communiqué pour les demandes relatives aux données personnelles.