I. Introduction
Le 20 juin 2018, la France a adopté la loi n° 2018-493 relative à la protection des données personnelles, qui met en œuvre le Règlement Général sur la Protection des Données (RGPD). Cette loi révise et consolide la loi de 1978 relative à l'informatique et aux libertés.
La Commission Nationale de l'Informatique et des Libertés (CNIL), en tant qu'autorité nationale de contrôle, est chargée de superviser, d'orienter et de faire appliquer le RGPD et ses textes d'application en France.
Ainsi, la France a mis en place un système de protection des données personnelles conforme aux exigences de l'Union européenne.
II. Portée
La réglementation mettant en œuvre le RGPD en France s'applique à :
tout responsable de traitement ou sous-traitant établi sur le territoire français ;
toute organisation située hors de France offrant des biens ou des services à des personnes situées en France, ou surveillant leur comportement sur le territoire français.
Quel que soit le lieu de traitement, du moment qu'il concerne les données personnelles de personnes situées en France, la loi s'applique.
Elle couvre les traitements automatisés et non automatisés faisant partie d'un système de fichiers.
Les activités exclusivement personnelles ou domestiques ne sont pas couvertes par son champ d'application.
III. Principes de traitement des données
Licéité, loyauté et transparence : Tout traitement doit reposer sur une base légale claire et être effectué en toute transparence.
Limitation des finalités : Les données ne peuvent être utilisées que pour des finalités déterminées, explicites et légitimes.
Minimisation des données : Seules les données strictement nécessaires doivent être collectées.
Exactitude : Les données doivent être exactes et mises à jour régulièrement.
Limitation de la conservation : les données ne doivent être conservées que le temps strictement nécessaire, puis supprimées ou anonymisées.
Sécurité et confidentialité : Des mesures techniques et organisationnelles appropriées doivent être mises en place pour prévenir toute violation, altération ou perte de données.
IV. Droits des personnes concernées
Conformément au RGPD et à la législation française, les individus disposent des droits suivants :
Droit à l'information et à l'accès ;
Droit de rectification ;
Droit à l'effacement (droit à l'oubli) ;
Droit à la limitation du traitement ;
Droit à la portabilité des données ;
Droit d'opposition.
Pour les mineurs de moins de 15 ans, le traitement de leurs données nécessite le consentement d'un parent ou d'un tuteur légal, et les informations doivent leur être fournies dans un langage clair et compréhensible.
V. Obligations des sous-traitants
Les sous-traitants doivent :
se conformer strictement aux instructions écrites du responsable du traitement ;
mettre en œuvre des mesures de sécurité appropriées ;
assister le responsable du traitement dans l'exécution de ses obligations, notamment pour répondre aux demandes des personnes concernées ;
notifier le responsable du traitement sans délai en cas de violation de données, celui-ci devant ensuite en informer la CNIL dans les 72 heures.
Les responsables du traitement doivent tenir un registre des activités de traitement et effectuer une analyse d'impact relative à la protection des données (AIPD) en cas de risque élevé.
Certaines organisations doivent également désigner un délégué à la protection des données (DPO) et s'enregistrer auprès de la CNIL (Commission nationale de l'informatique et des libertés).
VI. Transferts internationaux de données
Lorsqu'un transfert vers un pays non-UE est envisagé, le responsable du traitement doit assurer un niveau de protection adéquat. Cela peut être réalisé par :
une décision d'adéquation de la Commission européenne ;
ou la signature de clauses contractuelles types (CCT).
Depuis l'invalidation du "Privacy Shield" le 16 juillet 2020, les entreprises françaises doivent utiliser les nouvelles clauses contractuelles types adoptées le 4 juin 2021 ou tout autre mécanisme légal.
VII. Suivi et application
La CNIL dispose de larges pouvoirs, notamment :
la rédaction d'avertissements ou de mises en demeure ;
la restriction ou l'interdiction de certaines opérations de traitement ;
l'imposition d'amendes pouvant aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial, le montant le plus élevé étant retenu.
La loi française permet également aux individus de donner des instructions concernant l'utilisation de leurs données après leur décès. À défaut, le traitement doit être conforme à la réglementation applicable.
Le cadre de mise en œuvre du RGPD français vise à garantir les droits des individus, à renforcer la conformité des entreprises et à promouvoir la confiance dans l'environnement numérique.
VIII. Contact
Nom du magasin: Atlanta Furniture Service
E-mail: info@atlantafurnitureservice.com
Numéro du service client: +1 (770) 454-5653
Adresse: 2716 Frontier Ct, Atlanta, GA 30341, United States
Horaires d'ouverture: Du lundi au vendredi, de 9h00 à 18h00 (CET)