Politique RGPD

Lindenbury (ci-après dénommé « nous ») s’engage à protéger vos données personnelles conformément au Règlement général sur la protection des données (RGPD - Règlement UE 2016/679) et à la loi française Informatique et Libertés.

La présente politique a pour objet de vous informer sur la manière dont nous traitons vos données personnelles et sur les droits dont vous disposez.

1. Champ d'application

La présente politique s’applique au traitement des données personnelles des utilisateurs résidant en France ou dans l’Union européenne.

Elle couvre notamment les situations suivantes :

  • Nous vous proposons des produits ou des services.

  • Nous utilisons des technologies permettant d’analyser votre utilisation de notre site internet conformément aux règles applicables.

Les données peuvent être conservées sous forme électronique ou sous forme papier structurée.

Ne sont pas concernés les traitements effectués par une personne physique dans le cadre d’une activité exclusivement personnelle ou domestique.

2. Principes fondamentaux

Conformément à l’article 5 du RGPD, nous respectons les principes suivants pour tout traitement de données personnelles :

Licéité, loyauté et transparence :
Les données sont traitées de manière licite, loyale et transparente à votre égard.

Limitation des finalités :
Les données sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.

Minimisation des données :
Les données collectées sont adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.

Exactitude :
Les données sont exactes et, si nécessaire, tenues à jour.

Limitation de la conservation :
Les données sont conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées.

Intégrité et confidentialité :
Les données sont traitées de manière à garantir une sécurité appropriée, notamment contre tout traitement non autorisé ou illicite ainsi que contre toute perte, destruction ou détérioration accidentelle.

3. Vos droits

Conformément aux articles 15 à 21 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d’accès :
Obtenir la confirmation que vos données sont traitées et en recevoir une copie.

Droit de rectification :
Demander la correction de vos données si elles sont inexactes ou incomplètes.

Droit à l’effacement (« droit à l’oubli ») :
Demander la suppression de vos données lorsque les conditions légales sont réunies.

Droit à la limitation du traitement :
Demander la limitation du traitement de vos données.

Droit à la portabilité :
Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine lorsque ce droit est applicable.

Droit d’opposition :
Vous opposer à certains traitements de vos données.

Droit de retirer votre consentement :
Retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.

Vous disposez également du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).

4. Obligations des sous-traitants

Lorsque nous faisons appel à des sous-traitants (prestataires logistiques, service client, hébergement, etc.), ceux-ci sont tenus de respecter les obligations applicables :

  • Traiter les données uniquement sur instruction documentée de notre part.

  • Mettre en œuvre des mesures de sécurité appropriées.

  • Nous assister dans la réponse aux demandes d’exercice des droits des personnes concernées.

  • Nous notifier dans les meilleurs délais en cas de violation de données personnelles.

  • Tenir un registre des activités de traitement lorsque cette obligation leur est applicable.

  • Désigner un délégué à la protection des données (DPO) lorsque les conditions prévues par le RGPD sont réunies.

5. Transfert de données

Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen (EEE), nous veillons à ce qu’un niveau de protection approprié soit assuré notamment par :

  • Une décision d’adéquation de la Commission européenne lorsque le pays destinataire offre un niveau de protection suffisant.

  • Des clauses contractuelles types (SCC) approuvées par la Commission européenne.

  • Des mesures de protection complémentaires, telles que le chiffrement des données et des contrôles d’accès appropriés.

6. Contrôle et sanctions

La CNIL (Commission Nationale de l’Informatique et des Libertés) est l’autorité de contrôle compétente en France.

Elle dispose notamment des pouvoirs suivants :

  • Effectuer des contrôles et des inspections.

  • Suspendre ou interdire les traitements de données non conformes.

  • Prononcer des sanctions financières pouvant atteindre 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu, conformément à l’article 83 du RGPD.

7. Engagement de conformité

Nous nous engageons à :

  • Vous permettre de garder le contrôle sur vos données personnelles.

  • Assurer un traitement transparent et responsable de vos données.

  • Réduire les risques liés à la protection de vos données par des mesures techniques et organisationnelles appropriées.

8. Nous contacter

Pour toute question relative à la présente politique ou pour exercer vos droits, vous pouvez nous joindre :

Adresse postale :
S90W34530 Whitetail Dr, Eagle, WI 53119, US

E-mail :
client@lindenbury.com

Téléphone :
+1 (262) 506-1936

Horaires d’ouverture :
du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (heure de Paris)

Nous restons à votre disposition pour toute information complémentaire.