GDPR
Caverocasa (ci-après dénommé « nous ») accorde une importance particulière à la protection des données personnelles. Cette déclaration présente les principes appliqués au traitement des données, les droits des utilisateurs ainsi que les mesures mises en place pour garantir un niveau élevé de protection.
1. Champ d’Application
Cette déclaration s’applique au traitement des données personnelles concernant les utilisateurs situés en France ou dans l’Union européenne.
Elle couvre notamment :
- la fourniture de produits ou services ;
- les interactions réalisées sur le site ;
- l’analyse de certaines activités de navigation ;
- les informations collectées via les services clients ou formulaires de contact.
Elle concerne les données conservées sous format électronique ou sous forme de documents structurés.
Les activités strictement personnelles ou domestiques ne sont pas concernées.
2. Principes Fondamentaux
Nous appliquons les principes suivants lors du traitement des données personnelles :
Licéité, Équité et Transparence
Les traitements sont réalisés sur une base légale clairement définie et présentés de manière compréhensible.
Limitation des Finalités
Les données sont utilisées uniquement pour les objectifs explicitement communiqués.
Minimisation des Données
Seules les informations strictement nécessaires sont collectées.
Exactitude
Des mesures raisonnables sont mises en œuvre afin de maintenir les données à jour et exactes.
Limitation de la Conservation
Les données sont conservées uniquement pendant la durée nécessaire aux finalités concernées.
Intégrité et Confidentialité
Des mesures adaptées protègent les données contre :
- l’accès non autorisé ;
- la divulgation ;
- la perte ;
- l’altération ;
- l’utilisation abusive.
3. Droits des Utilisateurs
Conformément au GDPR, les utilisateurs disposent notamment des droits suivants :
- droit à l’information ;
- droit d’accès ;
- droit de rectification ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition ;
- droit à la portabilité des données ;
- droit au retrait du consentement.
Les demandes peuvent être adressées via les coordonnées figurant dans la présente déclaration.
4. Obligations des Sous-Traitants
Lorsque certaines opérations sont réalisées par des prestataires intervenant dans :
- la logistique ;
- l’assistance client ;
- l’hébergement ;
- les services techniques ;
- le stockage des données ;
ces intervenants doivent :
- agir selon des instructions documentées ;
- mettre en œuvre des mesures de sécurité appropriées ;
- assister dans la gestion des demandes des utilisateurs ;
- signaler les incidents de sécurité lorsqu’ils surviennent ;
- conserver les registres requis ;
- remplir les obligations applicables en matière de protection des données.
5. Transfert des Données
Lorsque des données sont transférées en dehors de l’Espace Économique Européen, des garanties appropriées sont mises en œuvre.
Ces garanties peuvent inclure :
Décision d’Adéquation
Transfert vers des juridictions reconnues comme offrant un niveau de protection adéquat.
Clauses Contractuelles Types (SCC)
Utilisation des clauses approuvées par la Commission européenne.
Mesures Complémentaires
- chiffrement des données ;
- contrôle des accès ;
- authentification renforcée ;
- mesures de sécurité additionnelles.
6. Contrôle et Sanctions
La Commission Nationale de l’Informatique et des Libertés (CNIL) assure le contrôle du respect des exigences applicables en matière de protection des données.
Elle peut notamment :
- réaliser des contrôles ;
- exiger des mesures correctives ;
- suspendre certains traitements ;
- appliquer des sanctions lorsque cela est nécessaire.
Les sanctions les plus importantes peuvent atteindre :
- 20 millions d’euros ; ou
- 4 % du chiffre d’affaires annuel mondial ;
le montant le plus élevé étant retenu.
7. Engagement de Conformité
Nous nous engageons à :
Garantir le contrôle des utilisateurs:Permettre aux utilisateurs de gérer efficacement leurs données personnelles.
Favoriser la transparence:Expliquer clairement les traitements effectués.
Réduire les risques:Mettre en œuvre des mesures techniques et organisationnelles adaptées.
Renforcer la sécurité:Prévenir les accès non autorisés et les utilisations abusives.
Amélioration Continue:Réévaluer régulièrement les mesures de protection mises en place.
8. Coordonnées
Adresse : 238 Woodlands Way, Abington, MA 02351
Téléphone : +1 (781) 871-7937
E-mail : contact@caverocasa.com
Horaires du service client : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)
9. Représentant au titre de l’Article 27 du GDPR
Lorsqu’un représentant de l’Union européenne est requis conformément à l’Article 27 du GDPR, celui-ci peut être chargé de recevoir et traiter les demandes relatives :
- à l’accès aux données ;
- à la rectification ;
- à l’effacement ;
- à la limitation du traitement ;
- à la portabilité des données.
Les utilisateurs peuvent adresser leurs demandes via les coordonnées mentionnées dans la présente déclaration.