Politique de protection des données (GDPR)
1. Objet du document
Le présent document présente les principes appliqués par Classicwiresus en matière de protection des données à caractère personnel dans le cadre de ses activités de vente en ligne auprès des consommateurs en France.
Il a pour objectif d’expliquer de manière accessible les principaux droits des personnes concernées ainsi que les principes applicables au traitement des données à caractère personnel.
Le présent document consacré au GDPR est distinct de la Politique de confidentialité de Classicwiresus, qui présente de manière plus détaillée les traitements de données effectués dans le cadre du fonctionnement du site et des services proposés.
2. Identité du responsable du traitement
Le site Classicwiresus est détenu et exploité par :
CLASSIC WIRES, INC
Nom de l’entreprise : CLASSIC WIRES, INC
Adresse : 718 SW 10th Street, Delray Beach, FL 33444, États-Unis
EIN : 88-3091683
Téléphone : +1 (305) 531-1503
E-mail : info@classicwiresus.com
Lorsque CLASSIC WIRES, INC détermine les finalités et les moyens d’un traitement de données à caractère personnel, elle agit en qualité de responsable du traitement pour ce traitement.
3. Champ d’application du GDPR
Le Règlement général sur la protection des données (GDPR) peut s’appliquer aux traitements de données à caractère personnel réalisés dans le cadre de l’offre de biens ou de services à des personnes se trouvant en France, selon les conditions prévues par le règlement.
Classicwiresus prend en compte les principes applicables à la protection des données personnelles dans le cadre de ses activités destinées aux consommateurs français.
L’application du GDPR à une activité dépend notamment de la nature du traitement, des personnes concernées, des finalités poursuivies et du contexte dans lequel les données sont traitées.
4. Principes de protection des données
Classicwiresus applique les principes fondamentaux du GDPR aux traitements de données concernés.
Les données personnelles doivent notamment être traitées de manière licite, loyale et transparente, collectées pour des finalités déterminées, explicites et légitimes, et limitées à ce qui est nécessaire au regard des finalités poursuivies.
Les données doivent également être exactes et, lorsque cela est nécessaire, mises à jour. Elles ne doivent pas être conservées sous une forme permettant d’identifier les personnes pendant une durée supérieure à celle nécessaire aux finalités du traitement, sous réserve des obligations légales applicables.
5. Minimisation des données
Classicwiresus applique un principe de minimisation des données.
Seules les informations nécessaires à une finalité déterminée doivent être demandées ou utilisées lorsque cela est applicable.
Dans le cadre d’une commande, certaines informations peuvent être nécessaires, par exemple pour identifier le client, traiter le paiement, préparer la commande, organiser la livraison ou répondre à une demande adressée au service client.
Classicwiresus ne demande pas, dans le cadre normal d’une commande, des informations personnelles qui ne sont pas nécessaires au traitement concerné.
6. Bases légales des traitements
Selon la finalité concernée, le traitement des données personnelles peut reposer sur différentes bases juridiques prévues par le GDPR.
Ces bases peuvent notamment comprendre l’exécution d’un contrat, le respect d’une obligation légale, le consentement de la personne concernée lorsqu’il est requis, ou un intérêt légitime lorsque les conditions prévues par le GDPR sont réunies.
La base juridique applicable dépend de la finalité précise du traitement. Un même site peut donc utiliser plusieurs bases juridiques pour des traitements différents.
Lorsqu’un traitement repose sur le consentement, la personne concernée peut retirer celui-ci dans les conditions applicables.
7. Droits des personnes concernées
Dans les conditions prévues par le GDPR , les personnes concernées disposent notamment d’un droit d’accès, d’un droit de rectification, d’un droit à l’effacement, d’un droit à la limitation du traitement, d’un droit à la portabilité des données et, dans certaines situations, d’un droit d’opposition.
L’exercice d’un droit dépend de la nature du traitement concerné et des conditions prévues par le GDPR.
Certaines demandes peuvent être soumises aux conditions et exceptions prévues par la réglementation applicable.
8. Droit d’accès et de rectification
Toute personne concernée peut, dans les conditions prévues par le GDPR, demander l’accès aux données personnelles la concernant qui sont traitées par Classicwiresus.
Elle peut également demander la rectification de données inexactes ou incomplètes lorsque les conditions applicables sont réunies.
Lorsqu’une demande concerne une commande, il peut être nécessaire de fournir certaines informations permettant de retrouver la commande ou de vérifier l’identité du demandeur avant de traiter la demande.
9. Droit à l’effacement et limitation
Dans les situations prévues par le GDPR , une personne peut demander l’effacement de ses données personnelles.
Le droit à l’effacement n’est toutefois pas absolu. Certaines données peuvent devoir être conservées pendant une période déterminée afin de respecter une obligation légale, comptable, fiscale, contractuelle ou pour permettre l’exercice ou la défense de droits en justice.
La personne concernée peut également demander la limitation du traitement dans les situations prévues par le GDPR.
10. Droit d’opposition et droit à la portabilité
Lorsque les conditions prévues par le GDPR sont réunies, la personne concernée peut s’opposer à certains traitements de ses données personnelles.
Lorsque le traitement repose sur le consentement ou sur l’exécution d’un contrat et que les autres conditions applicables sont remplies, la personne peut également bénéficier du droit à la portabilité des données.
Les modalités d’exercice de ces droits dépendent de la base juridique et de la nature du traitement concerné.
11. Sécurité et confidentialité des données
Classicwiresus met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre les accès non autorisés, la perte, la destruction, la modification ou toute autre forme de traitement non autorisé, dans la mesure appropriée aux risques liés aux traitements concernés.
Le principe de sécurité du GDPR implique notamment de mettre en place des mesures adaptées afin de préserver l’intégrité et la confidentialité des données.
Lorsque des informations sont transmises au moyen du site, des mesures techniques de sécurité appropriées peuvent être utilisées selon les fonctionnalités concernées.
12. Sous-traitants et transferts de données
Pour assurer certaines fonctions nécessaires à son activité, Classicwiresus peut faire appel à des prestataires techniques ou commerciaux agissant, selon leur rôle, en qualité de sous-traitants ou de destinataires de données.
Lorsque des données personnelles sont confiées à un sous-traitant, les obligations applicables en matière de protection des données doivent être encadrées conformément au GDPR.
Lorsque des données personnelles sont transférées vers un pays situé en dehors du cadre territorial applicable au GDPR, le transfert doit être réalisé conformément aux mécanismes et garanties prévus par le GDPR lorsque ceux-ci sont requis. La CNIL rappelle notamment que les transferts internationaux doivent être encadrés par un mécanisme approprié assurant un niveau de protection des données suffisant.
13. Exercice des droits et contact
Pour exercer un droit relatif à la protection des données personnelles ou obtenir des informations concernant le traitement de ses données, la personne concernée peut contacter :
CLASSIC WIRES, INC
Adresse : 718 SW 10th Street, Delray Beach, FL 33444, États-Unis
EIN : 88-3091683
Téléphone : +1 (305) 531-1503
E-mail : info@classicwiresus.com
Horaires : du lundi au vendredi, de 8h00 à 18h00, heure de l’Est des États-Unis.
La demande doit préciser, dans la mesure du possible, le droit que la personne souhaite exercer et les informations permettant de traiter sa demande.
Classicwiresus examine les demandes relatives aux droits des personnes concernées conformément aux délais et conditions prévus par le GDPR.
Lorsque la personne estime que le traitement de ses données personnelles ne respecte pas les règles applicables, elle peut également exercer son droit de réclamation auprès de l’autorité de contrôle compétente dans les conditions prévues par la réglementation.
La présente page peut être mise à jour lorsque les activités de traitement, les outils utilisés ou les exigences applicables en matière de protection des données évoluent.