politique GDPR
1. Informations sur l’entreprise
Ce site web est la propriété de RC DECOR LLC, dont les informations sont les suivantes :
Adresse : 15652 SW 85 TER, MIAMI, FL 33193, États-Unis
EIN : 87-2170532
Téléphone : +1 8038781152
Courriel : info@rcdecorus.com
Horaires d’ouverture : du lundi au vendredi, de 8h00 à 18h00 EST
Veuillez nous contacter par e-mail ; nous vous répondrons dans les 24 heures.
2. Champ d’application
Cette politique RGPD a pour objectif d’expliquer la manière dont le site traite les données personnelles des utilisateurs situés en France, notamment les informations collectées dans le cadre des achats, de la fourniture de services et de l’analyse des comportements de navigation sur le site. Les données concernées peuvent être conservées sous forme électronique ou dans des documents papier structurés. Les traitements de données liés exclusivement aux activités personnelles ou domestiques des utilisateurs ne relèvent pas du champ d’application de cette politique.
3. Principes fondamentaux du traitement des données
Le traitement des données personnelles repose sur les principes suivants :
Licéité, loyauté et transparence
Finalités déterminées, explicites et légitimes
Minimisation et exactitude des données
Limitation de la durée de conservation
Intégrité et confidentialité (protection contre tout accès non autorisé, divulgation ou altération)
Ces principes sont conformes au Règlement Général sur la Protection des Données (GDPR) et à la législation française applicable.
4. Droits des utilisateurs
Les utilisateurs disposent des droits suivants :
Droit d’accès, d’information et de rectification
Droit à l’effacement (droit à l’oubli)
Droit à la limitation du traitement et droit d’opposition
Droit à la portabilité des données
Pour les mineurs (moins de 18 ans), le traitement des données nécessite le consentement parental ou du tuteur légal.
5. Obligations des sous-traitants
Les prestataires tiers impliqués dans la logistique, le support client ou les services techniques doivent :
Traiter les données uniquement selon des instructions écrites
Mettre en place des mesures de sécurité appropriées
Aider les utilisateurs à exercer leurs droits
Signaler toute violation de données
Documenter les activités de traitement
Si nécessaire, l’entreprise peut désigner un Délégué à la Protection des Données (DPO) et notifier les autorités compétentes.
6. Transferts de données hors de France
En cas de transfert de données en dehors de la France, des garanties appropriées sont mises en place, notamment :
Décisions d’adéquation de la Commission européenne
Clauses contractuelles types (SCC)
Mesures techniques de protection (chiffrement, contrôle d’accès)
7. Sécurité et confidentialité des données
Rcdecorus met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité des données personnelles, notamment :
Chiffrement des données
Systèmes de pare-feu
Contrôle des accès
Audits de sécurité réguliers
Ces mesures visent à prévenir tout accès non autorisé, modification ou divulgation des données.
8. Finalités du traitement des données
Les données personnelles sont utilisées uniquement pour :
Traitement des commandes et service client
Respect des obligations légales
Amélioration du site et de l’expérience utilisateur
Analyse des ventes et du marché
9. Durée de conservation des données
Les données personnelles sont conservées uniquement pour la durée nécessaire à la réalisation des finalités. Au-delà de cette période, les données sont supprimées de manière sécurisée ou anonymisées afin d’éviter tout usage abusif.
10. Autorité de contrôle
La Commission Nationale de l’Informatique et des Libertés (CNIL) en France est compétente pour superviser le traitement des données personnelles. Rcdecorus s’engage à coopérer pleinement avec les autorités de contrôle et à respecter le GDPR en cas de violation potentielle.
11. Notification des violations de données
En cas de violation de données personnelles :
Une évaluation immédiate des risques est effectuée
Notification aux autorités dans un délai de 72 heures conformément au GDPR
Notification des utilisateurs concernés si nécessaire