RGPD

I. Introduction

Le 20 juin 2018, la France a adopté la loi n°. 2018-493 relative à la protection des données personnelles, afin de mettre en œuvre le Règlement Général sur la Protection des Données (RGPD). Cette loi révise et consolide la loi française Informatique et Libertés de 1978.

La Commission Nationale de l'Informatique et des Libertés (CNIL), en tant qu'autorité nationale de contrôle, est chargée de superviser, d'orienter et d'appliquer le RGPD et ses textes d'application en France.

La France a ainsi mis en place un système de protection des données personnelles conforme aux exigences de l'Union européenne.

II. Champ d'application

La législation RGPD en France s'applique :

à tout responsable de traitement ou sous-traitant établi sur le territoire français ;

à toute organisation située hors de France qui propose des biens ou des services à des personnes situées en France ou surveille leur comportement sur le territoire français.

Quel que soit le lieu où le traitement a lieu, la loi s'applique lorsqu'il s'agit de données personnelles de personnes situées en France.

Il comprend les traitements automatisés et les traitements non automatisés qui font partie d'un système d'archivage.

Les activités à caractère exclusivement personnel ou domestique n'entrent pas dans son champ d'application.

III. Principes de traitement des données

Licéité, exactitude et transparence : tout traitement doit avoir une base juridique claire et être effectué de manière transparente.

Limitation des finalités : les données ne peuvent être utilisées qu'à des fins spécifiques et légitimes.

Minimisation des données : seules les données strictement nécessaires doivent être collectées.

Précision : les données doivent être exactes et mises à jour régulièrement.

Limitation de conservation : les données doivent être conservées uniquement pendant la durée strictement nécessaire, puis supprimées ou anonymisées.

Sécurité et confidentialité : des mesures techniques et organisationnelles adéquates doivent être adoptées pour prévenir toute violation, altération ou perte de données.

IV. Droits des parties intéressées

Conformément au RGPD et à la loi française, les personnes physiques disposent des droits suivants :

Droit à l'information et à l'accès ;

Droit de rectification ;

Droit à l'effacement (droit à l'oubli) ;

Droit de limitation du traitement ;

Droit à la portabilité des données ;

Droit d'opposition.

Pour les enfants de moins de 15 ans, le traitement des données nécessite le consentement d'un parent ou d'un tuteur légal et les informations doivent être fournies dans un langage clair et compréhensible.

V. Obligations des responsables du traitement des données

Les contrôleurs de données doivent :

se conformer strictement aux instructions écrites du responsable du traitement ;

adopter des mesures de sécurité adéquates ;

aider le responsable du traitement à remplir ses obligations, notamment en répondant aux demandes des parties intéressées ;

avertir sans délai le responsable de traitement de toute violation de données, qui devra en informer la CNIL dans un délai de 72 heures.

Les responsables du traitement des données doivent tenir un registre des activités de traitement et effectuer une analyse d'impact sur la protection des données (AIPD) en cas de risques élevés.

Certaines organisations doivent également désigner un délégué à la protection des données (DPD) et un registre à la CNIL.

VI. Transferts de données internationaux

Lorsqu'un transfert vers un pays tiers est envisagé, le responsable du traitement doit assurer un niveau de protection adéquat. Cela peut être accompli par :

une décision d'adéquation de la Commission européenne ;

ou la signature des Clauses Contractuelles Types (CCT).

Depuis l'invalidation du « Privacy Shield » le 16 juillet 2020, les entreprises françaises doivent recourir aux nouvelles clauses contractuelles types adoptées le 4 juin 2021 ou à tout autre mécanisme juridique.

VII. Surveillance et application

La CNIL dispose de larges pouvoirs, parmi lesquels :

émettre des avertissements ou des avertissements ;

limiter ou interdire certains traitements ;

imposer des amendes allant jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial, en appliquant le montant le plus élevé.

La loi française permet également aux individus de donner des directives sur l'utilisation de leurs données après leur décès. A défaut de telles directives, le traitement doit être conforme à la réglementation en vigueur.

Le cadre français du RGPD vise à garantir les droits des personnes, à renforcer la conformité des entreprises et à promouvoir la confiance dans l'environnement numérique.

VIII. Contacts

Nom du magasin : What The Carpet

Téléphone : +33 7 59 48 09 96

E-mail : info@whatthecarpet.com

Adresse : 34 Boulevard Robert Thiboust, 77700 Serris, France

Horaires de service : Du lundi au samedi, de 9h00 à 18h00 (CET)