30-day postage paid returns

Panier

Votre panier est actuellement vide.

Faire des achats

GDPR

I. Champ d’application

Cette politique s’applique au traitement des données personnelles des utilisateurs résidant en France et dans l'Union Européenne.

Elle couvre les situations dans lesquelles des biens ou services sont fournis aux utilisateurs français ou lorsque leur comportement en ligne est analysé ou surveillé, même si le traitement des données se fait en dehors de l'Union Européenne.

Elle s'applique aux données électroniques et aux formats structurés sur papier.

Les données strictement personnelles ou domestiques ne sont pas concernées par cette politique.


II. Principes de traitement des données

Le traitement des données personnelles doit respecter les principes suivants :

  • Légalité, transparence et équité ;

  • Finalités spécifiques et limitées ;

  • Principe de minimisation des données et exactitude des informations ;

  • Conservation des données uniquement pendant la durée nécessaire ;

  • Prise de mesures pour garantir l’intégrité et la confidentialité des données, et prévenir l'accès ou la divulgation non autorisés.


III. Droits des utilisateurs (GDPR)

Conformément au GDPR, les utilisateurs disposent des droits suivants :

  • Droit à l’information, à l’accès et à la rectification des données ;

  • Droit à l’effacement des données (droit à l’oubli) ;

  • Droit à la limitation du traitement et à l’opposition au traitement ;

  • Droit à la portabilité des données ;

  • Droit de retirer leur consentement à tout moment.

Les utilisateurs de moins de 15 ans doivent exercer leurs droits par l’intermédiaire de leurs parents ou tuteurs légaux.


IV. Obligations des sous-traitants

Les partenaires traitant les données personnelles (par exemple, les prestataires logistiques, le service client, les hébergeurs techniques) doivent respecter les obligations suivantes :

  • Traiter les données uniquement sur instruction écrite ;

  • Mettre en place des mesures de sécurité appropriées, tant techniques qu’organisationnelles ;

  • Aider à l’exercice des droits des utilisateurs concernant leurs données ;

  • Signaler immédiatement toute violation de la sécurité des données ;

  • Conserver les enregistrements des activités de traitement nécessaires ;

  • Désigner un délégué à la protection des données (DPO) et, si applicable, notifier la CNIL.


V. Transfert de données internationales

Lorsque les données personnelles sont transférées en dehors de l'Espace économique européen (EEE), il doit être garanti un niveau de protection adéquat, comprenant mais sans se limiter à :

  • Une décision d’adéquation de la Commission européenne ;

  • Des clauses contractuelles types (CCT) ;

  • Des mesures de protection supplémentaires telles que le chiffrement et le contrôle d’accès.


VI. Surveillance et sanctions

L’autorité de protection des données en France, la CNIL, est habilitée à :

  • Effectuer des contrôles de conformité ;

  • Suspendre ou interdire des activités de traitement non conformes ;

  • Imposer des amendes pouvant atteindre jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial (le montant le plus élevé étant retenu).


VII. Mise en œuvre de la conformité

Les activités de traitement des données seront orientées autour des objectifs suivants :

  • Garantir que les utilisateurs gardent un contrôle total sur leurs données personnelles ;

  • Fournir des méthodes de traitement des données claires et vérifiables ;

  • Réduire les risques pour la vie privée grâce à des mesures techniques et organisationnelles.


VIII. Coordonnées

  • Adresse : 145 MAXWELL, BRISTOL, TN 37620-2925, US

  • Téléphone : +1 (929) 393-4868

  • E-mail : admin@gardenwayz.com

  • Horaires : du lundi au vendredi, 9h00–12h30 / 14h00–18h00 (CET)


IX. Représentant en vertu de l’article 27 du GDPR

Un représentant a été désigné dans l’Union Européenne pour traiter les demandes d’accès, de rectification, de suppression et de limitation du traitement des données personnelles.