GDPR

Caverocasa (ci-après dénommé « nous ») accorde une importance particulière à la protection des données personnelles. Cette déclaration présente les principes appliqués au traitement des données, les droits des utilisateurs ainsi que les mesures mises en place pour garantir un niveau élevé de protection.

1. Champ d’Application

Cette déclaration s’applique au traitement des données personnelles concernant les utilisateurs situés en France ou dans l’Union européenne.

Elle couvre notamment :

  • la fourniture de produits ou services ;
  • les interactions réalisées sur le site ;
  • l’analyse de certaines activités de navigation ;
  • les informations collectées via les services clients ou formulaires de contact.

Elle concerne les données conservées sous format électronique ou sous forme de documents structurés.

Les activités strictement personnelles ou domestiques ne sont pas concernées.

2. Principes Fondamentaux

Nous appliquons les principes suivants lors du traitement des données personnelles :

Licéité, Équité et Transparence

Les traitements sont réalisés sur une base légale clairement définie et présentés de manière compréhensible.

Limitation des Finalités

Les données sont utilisées uniquement pour les objectifs explicitement communiqués.

Minimisation des Données

Seules les informations strictement nécessaires sont collectées.

Exactitude

Des mesures raisonnables sont mises en œuvre afin de maintenir les données à jour et exactes.

Limitation de la Conservation

Les données sont conservées uniquement pendant la durée nécessaire aux finalités concernées.

Intégrité et Confidentialité

Des mesures adaptées protègent les données contre :

  • l’accès non autorisé ;
  • la divulgation ;
  • la perte ;
  • l’altération ;
  • l’utilisation abusive.

3. Droits des Utilisateurs

Conformément au GDPR, les utilisateurs disposent notamment des droits suivants :

  • droit à l’information ;
  • droit d’accès ;
  • droit de rectification ;
  • droit à l’effacement ;
  • droit à la limitation du traitement ;
  • droit d’opposition ;
  • droit à la portabilité des données ;
  • droit au retrait du consentement.

Les demandes peuvent être adressées via les coordonnées figurant dans la présente déclaration.

4. Obligations des Sous-Traitants

Lorsque certaines opérations sont réalisées par des prestataires intervenant dans :

  • la logistique ;
  • l’assistance client ;
  • l’hébergement ;
  • les services techniques ;
  • le stockage des données ;

ces intervenants doivent :

  • agir selon des instructions documentées ;
  • mettre en œuvre des mesures de sécurité appropriées ;
  • assister dans la gestion des demandes des utilisateurs ;
  • signaler les incidents de sécurité lorsqu’ils surviennent ;
  • conserver les registres requis ;
  • remplir les obligations applicables en matière de protection des données.

5. Transfert des Données

Lorsque des données sont transférées en dehors de l’Espace Économique Européen, des garanties appropriées sont mises en œuvre.

Ces garanties peuvent inclure :

Décision d’Adéquation

Transfert vers des juridictions reconnues comme offrant un niveau de protection adéquat.

Clauses Contractuelles Types (SCC)

Utilisation des clauses approuvées par la Commission européenne.

Mesures Complémentaires

  • chiffrement des données ;
  • contrôle des accès ;
  • authentification renforcée ;
  • mesures de sécurité additionnelles.

6. Contrôle et Sanctions

La Commission Nationale de l’Informatique et des Libertés (CNIL) assure le contrôle du respect des exigences applicables en matière de protection des données.

Elle peut notamment :

  • réaliser des contrôles ;
  • exiger des mesures correctives ;
  • suspendre certains traitements ;
  • appliquer des sanctions lorsque cela est nécessaire.

Les sanctions les plus importantes peuvent atteindre :

  • 20 millions d’euros ; ou
  • 4 % du chiffre d’affaires annuel mondial ;

le montant le plus élevé étant retenu.

7. Engagement de Conformité

Nous nous engageons à :

Garantir le contrôle des utilisateurs:Permettre aux utilisateurs de gérer efficacement leurs données personnelles.

Favoriser la transparence:Expliquer clairement les traitements effectués.

Réduire les risques:Mettre en œuvre des mesures techniques et organisationnelles adaptées.

Renforcer la sécurité:Prévenir les accès non autorisés et les utilisations abusives.

Amélioration Continue:Réévaluer régulièrement les mesures de protection mises en place.

8. Coordonnées

Adresse : 238 Woodlands Way, Abington, MA 02351

Téléphone : +1 (781) 871-7937

E-mail : contact@caverocasa.com

Horaires du service client : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)

9. Représentant au titre de l’Article 27 du GDPR

Lorsqu’un représentant de l’Union européenne est requis conformément à l’Article 27 du GDPR, celui-ci peut être chargé de recevoir et traiter les demandes relatives :

  • à l’accès aux données ;
  • à la rectification ;
  • à l’effacement ;
  • à la limitation du traitement ;
  • à la portabilité des données.

Les utilisateurs peuvent adresser leurs demandes via les coordonnées mentionnées dans la présente déclaration.

Panier

Chargement