Politique RGPD

Stonearix (ci‑après dénommé « nous ») s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française « Informatique et Libertés ». La présente politique détaille nos engagements en matière de protection des données.

1. Champ d'application

La présente politique s'applique au traitement des données personnelles des utilisateurs situés en France ou dans l'Union européenne.

Elle couvre les situations suivantes :

  • la fourniture de services ou de biens à des utilisateurs situés en France ou dans l'UE ;
  • le suivi de leur comportement, même lorsque le traitement des données a lieu en dehors de l'Union européenne.

La présente politique s'applique aux données stockées sous forme électronique ou sous forme papier structurée.

Les traitements effectués dans un cadre purement personnel ou domestique ne sont pas concernés par la présente politique.

2. Principes fondamentaux

Tout traitement de données personnelles effectué par nos soins respecte les principes suivants :

  • Licéité, loyauté et transparence : les données sont traitées de manière licite, loyale et transparente à votre égard.
  • Finalités limitées : les données sont collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
  • Minimisation des données : seules les données strictement nécessaires aux finalités poursuivies sont collectées et traitées.
  • Exactitude : les données sont tenues à jour et les mesures raisonnables sont prises pour effacer ou rectifier les données inexactes.
  • Limitation de la conservation : les données sont conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire aux finalités.
  • Intégrité et confidentialité : les données sont traitées de manière à garantir une sécurité appropriée, y compris la protection contre les accès non autorisés et les fuites.

3. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'information : vous être informé de la manière dont vos données sont collectées et utilisées.
  • Droit d'accès : vous pouvez obtenir la confirmation que vos données sont ou non traitées et y accéder.
  • Droit de rectification : vous pouvez demander la correction de données inexactes ou incomplètes.
  • Droit à l'effacement (droit à l'oubli) : vous pouvez demander la suppression de vos données dans les cas prévus par la réglementation.
  • Droit à la limitation du traitement : vous pouvez demander la suspension du traitement de vos données dans certaines situations.
  • Droit d'opposition : vous pouvez vous opposer à tout moment au traitement de vos données.
  • Droit à la portabilité : vous pouvez recevoir vos données dans un format structuré et les transmettre à un autre responsable de traitement.
  • Droit de retirer votre consentement : lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment.

Pour exercer l'un de ces droits, veuillez nous contacter à l'adresse support@stonearix.com.

4. Obligations des sous‑traitants

Nos partenaires (prestataires logistiques, service client, hébergement, etc.) s'engagent à respecter les obligations suivantes :

  • n'effectuer les traitements que sur instruction écrite de notre part ;
  • mettre en œuvre des mesures de sécurité appropriées pour protéger les données ;
  • assister dans la réponse aux demandes d'exercice des droits des utilisateurs ;
  • notifier sans délai en cas de violation de données ;
  • tenir un registre des activités de traitement ;
  • désigner, le cas échéant, un Délégué à la Protection des Données (DPO) et coopérer avec la CNIL.

5. Transfert des données

Lorsque des données personnelles sont transférées en dehors de l'Espace économique européen (EEE), nous veillons à ce qu'elles bénéficient d'un niveau de protection adéquat, notamment par :

  • une décision d'adéquation de la Commission européenne ;
  • des clauses contractuelles types (SCC) approuvées par la Commission européenne ;
  • des mesures de protection supplémentaires telles que le chiffrement et le contrôle d'accès.

6. Contrôle et sanctions

La CNIL, en tant qu'autorité de contrôle française, dispose des pouvoirs suivants :

  • procéder à des vérifications sur place ou à distance ;
  • suspendre ou interdire les traitements de données non conformes à la réglementation ;
  • prononcer des sanctions financières pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial (le montant le plus élevé étant retenu), conformément à l'article 83 du RGPD.

7. Engagements de conformité

Nous nous engageons à :

  • vous garantir un contrôle permanent sur vos données personnelles ;
  • assurer un traitement transparent et responsable de vos informations ;
  • réduire les risques liés à la vie privée par des mesures techniques et organisationnelles appropriées ;
  • nous conformer aux obligations de documentation et de responsabilité (accountability) prévues par le RGPD.

8. Nous contacter

  • Adresse postale : 4192 FIRETOWER RD, FELTON, DE 19943, US
  • E‑mail : support@stonearix.com
  • Téléphone : +1 (302) 943-4559
  • Horaires : du lundi au vendredi, de 9h00 à 12h30 et de 14h00 à 18h00 (heure de l'Europe centrale, CET)