Politique RGPD
La présente Politique GDPR décrit les mesures organisationnelles, techniques et administratives mises en place par Livanordia (ci-après « nous » ou « notre boutique ») pour assurer la conformité au Règlement Général sur la Protection des Données (RGPD / GDPR). Cette politique est indépendante de la Politique de Confidentialité et vise à présenter notre cadre de gouvernance et de conformité en matière de protection des données.
1. Engagement de conformité au GDPR
Nous nous engageons à traiter toutes les données personnelles conformément au RGPD, de manière légale, équitable et transparente. Toutes les activités de traitement reposent sur des finalités précises et respectent le principe de minimisation des données.
2. Principes de traitement des données
Pour garantir la conformité, nous appliquons les principes suivants :
-
Licéité, transparence et loyauté
-
Limitation des finalités
-
Minimisation des données
-
Exactitude des données
-
Limitation de la conservation
-
Intégrité et confidentialité
-
Responsabilité (accountability)
3. Organisation interne de la protection des données
Nous avons mis en place une structure interne dédiée à la protection des données, comprenant :
-
La désignation d’un coordinateur ou responsable de la protection des données (si applicable)
-
La définition claire des responsabilités liées aux activités de traitement
-
Des formations régulières pour les collaborateurs
-
L’évaluation et la supervision des prestataires externes
-
Des audits internes réguliers de conformité
4. Registre des activités de traitement
Nous tenons à jour un registre des activités de traitement (ROPA) conformément au RGPD. Celui-ci inclut :
-
Les finalités du traitement
-
Les catégories de données concernées
-
Les catégories de personnes concernées
-
Les durées de conservation
-
Les destinataires des données
-
Les mécanismes de transfert international
-
Les risques identifiés et les mesures de sécurité adoptées
Le registre est régulièrement mis à jour et peut être présenté aux autorités compétentes sur demande.
5. Analyse d’impact relative à la protection des données
Pour les opérations susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes, nous réalisons des analyses d’impact (DPIA). Ces évaluations permettent d’identifier les risques et de mettre en œuvre des mesures d’atténuation appropriées.
6. Mesures de sécurité des données
Nous appliquons des mesures de sécurité techniques et organisationnelles, notamment :
-
Chiffrement des données en transit et au repos
-
Contrôle d’accès strict basé sur les rôles
-
Pare-feu, serveurs sécurisés et surveillance continue
-
Tests de sécurité et analyses de vulnérabilité réguliers
-
Systèmes de sauvegarde et récupération
-
Exigences de sécurité contractuelles pour les prestataires
Tous les employés doivent respecter nos politiques internes de sécurité et de protection des données.
7. Gestion des sous-traitants et prestataires
Lorsque des prestataires traitent des données pour notre compte, nous :
-
Signons un accord de sous-traitance conforme au RGPD
-
Évaluons leur conformité et leur sécurité
-
Garantissons qu’ils agissent uniquement selon nos instructions
-
Interdisons toute utilisation des données à leurs propres fins
Nous ne collaborons qu’avec des partenaires offrant des garanties suffisantes en matière de sécurité et de confidentialité.
8. Procédure de gestion des violations de données
En cas de violation de données personnelles, nous appliquons les étapes suivantes :
-
Détection et confinement immédiat de l’incident
-
Analyse de l’ampleur et de l’impact
-
Notification à l’autorité compétente dans les 72 heures, si nécessaire
-
Information des personnes concernées lorsque le risque est élevé
-
Mise en œuvre de mesures correctives pour éviter la répétition
Toutes les violations sont documentées conformément aux exigences réglementaires.
9. Politique de transfert international de données
Lorsque des données doivent être transférées en dehors de l’Union européenne, nous utilisons des garanties reconnues par le RGPD, telles que :
-
Clauses contractuelles types (SCC)
-
Accords de protection des données
-
Chiffrement, pseudonymisation ou autres mesures techniques
Aucun transfert n’est effectué vers des pays ou prestataires n’offrant pas un niveau de protection adéquat.
10. Gestion des demandes liées aux droits des personnes
Lorsqu’une personne souhaite exercer ses droits au titre du RGPD, nous :
-
Vérifions son identité
-
Répondons dans un délai de 30 jours
-
Informons en cas de délai supplémentaire nécessaire
-
Traçons et conservons une preuve du traitement de la demande
Toutes les demandes sont traitées de manière équitable et transparente.
11. Politique de conservation des données
Nous avons établi une politique interne définissant :
-
Les durées de conservation adaptées à chaque type de données
-
Les procédures de suppression ou d’anonymisation des données expirées
-
Le respect des obligations légales, notamment en matière fiscale et comptable (durées de 6 à 10 ans)
12. Mise à jour de la politique GDPR
Cette politique peut être mise à jour pour tenir compte des évolutions législatives, techniques ou organisationnelles. La version la plus récente est publiée sur notre site.
13. Contact
Pour toute question relative à la protection des données ou à la présente politique, vous pouvez nous contacter :
Adresse : 9815 COPPER CREEK DR # 1523,AUSTIN,TX 78729,United States
Téléphone : +1 (726) 268-2152
E-mail : service@livanordia.com
Horaires : du lundi au vendredi, de 9h00 à 12h00 et de 14h00 à 19h00 (CET)