Adresse e-mail: garden@nookwaves.com
GDPR
1. Champ d’application
Les présentes dispositions concernent le traitement des données personnelles des utilisateurs situés en France ou dans un État membre de l’Union européenne.
Elles s’appliquent lorsque des biens ou services sont proposés à des utilisateurs établis en France, ou lorsque leur comportement est observé, même si les opérations de traitement sont réalisées en dehors de l’Union européenne.
Le périmètre inclut les données enregistrées sous forme électronique ainsi que les fichiers structurés sur support papier.
Les traitements effectués dans un cadre strictement personnel ou domestique ne relèvent pas de cette politique.
2. Principes fondamentaux
Tout traitement de données est effectué conformément aux principes suivants :
Licéité, loyauté et transparence.
Finalités déterminées, explicites et légitimes.
Minimisation des données et exactitude des informations.
Durée de conservation limitée au strict nécessaire.
Intégrité et confidentialité, avec mise en place de mesures visant à prévenir tout accès ou divulgation non autorisé.
3. Droits des personnes concernées
Les utilisateurs disposent des droits prévus par le GDPR :
Droit à l’information, d’accès et de rectification.
Droit à l’effacement (« droit à l’oubli »).
Droit à la limitation du traitement et droit d’opposition.
Droit à la portabilité des données.
Droit de retirer le consentement à tout moment, sans effet rétroactif.
4. Obligations des sous-traitants
Les prestataires intervenant dans le cadre des activités, notamment en matière de logistique, d’assistance ou d’hébergement, sont tenus de :
Traiter les données uniquement sur instruction écrite.
Mettre en œuvre des mesures de sécurité appropriées.
Apporter leur coopération lors de l’exercice des droits des utilisateurs.
Notifier tout incident de sécurité relatif aux données.
Tenir un registre des activités de traitement lorsque requis.
Lorsque la réglementation l’exige, la désignation d’un délégué à la protection des données (DPO) et la notification à la CNIL sont effectuées conformément aux obligations applicables.
5. Transferts internationaux de données
En cas de transfert de données vers un pays situé en dehors de l’Espace Économique Européen, un niveau de protection adéquat est assuré au moyen de mécanismes reconnus, tels que :
Décision d’adéquation adoptée par la Commission européenne.
Clauses contractuelles types (SCC).
Mesures techniques complémentaires, incluant le chiffrement et le contrôle d’accès.
6. Autorité de contrôle et sanctions
En France, la CNIL est compétente pour superviser l’application des règles relatives à la protection des données.
Elle peut procéder à des contrôles, ordonner la suspension ou l’interdiction de traitements non conformes et prononcer des sanctions administratives pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires mondial annuel, le montant le plus élevé étant retenu.
7. Coordonnées de contact
Adresse : 4450 OREGON TRL, CONWAY, AR, 72034-3390
Téléphone : +1(360) 326-5744
E-mail : garden@nookwaves.com
Horaires : Du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (CET)