1. Champ d’application
La présente notice a pour objet d’expliquer les règles de protection des données personnelles susceptibles de s’appliquer lors de l’achat de produits, du traitement des commandes, des paiements, des livraisons et des services après-vente proposés via ce site à destination de la France et d’autres pays de l’Union européenne.
Même lorsque les infrastructures de traitement sont situées en dehors de l’Union européenne, le GDPR peut s’appliquer dès lors que les activités concernent la fourniture de biens ou de services à des personnes situées dans l’Union européenne ou le suivi de leur comportement au sein de celle-ci.
Cette notice concerne principalement les données personnelles traitées de manière automatisée ainsi que les informations intégrées ou destinées à être intégrées dans un système de classement structuré. Les traitements réalisés par une personne physique dans un cadre exclusivement personnel ou domestique, sans finalité professionnelle ou commerciale, ne relèvent généralement pas du présent document.
2. Responsable du traitement
Les traitements de données personnelles liés à ce site sont placés sous la responsabilité de :
-
Responsable du traitement : RUBIN DOVER
-
Adresse électronique : service@brendovik.com
Le responsable du traitement détermine, en fonction des services effectivement proposés, les finalités du traitement, les moyens utilisés ainsi que l’étendue des données nécessaires.
En cas de modification de l’identité, de la dénomination ou des coordonnées du responsable du traitement, les informations figurant dans la Politique de Confidentialité, la page de contact et les autres pages concernées peuvent être mises à jour en conséquence.
3. Principes applicables au traitement des données
Les données personnelles sont généralement traitées conformément aux principes de licéité, d’équité et de transparence. Les utilisateurs doivent pouvoir identifier de manière claire les catégories de données collectées, les finalités poursuivies, les bases juridiques utilisées, les destinataires concernés ainsi que les modalités de conservation.
Les informations collectées doivent être limitées à ce qui est nécessaire pour exécuter les commandes, assurer les livraisons, fournir une assistance aux utilisateurs, effectuer des contrôles de sécurité, satisfaire aux obligations légales ou atteindre d’autres objectifs déterminés.
Lorsque des données sont inexactes, incomplètes ou devenues obsolètes, elles peuvent être corrigées ou mises à jour selon les circonstances.
Les durées de conservation peuvent varier selon la nature des données et les obligations applicables. À l’issue des périodes concernées, les informations peuvent être supprimées, anonymisées ou faire l’objet d’une limitation d’utilisation conformément aux exigences techniques et juridiques applicables.
4. Bases juridiques du traitement
Les données personnelles peuvent être traitées sur la base d’une ou plusieurs des bases juridiques suivantes :
-
Exécution d’un contrat relatif à la commande, au paiement, à la livraison ou au service après-vente ;
-
Mesures précontractuelles prises à la demande de l’utilisateur ;
-
Respect d’obligations légales en matière fiscale, comptable, réglementaire ou de protection des consommateurs ;
-
Consentement valablement exprimé par l’utilisateur ;
-
Intérêt légitime lié à la sécurité du site, à la prévention de la fraude ou à la maintenance des services ;
-
Toute autre base juridique autorisée par le GDPR.
Les cookies non essentiels, les abonnements marketing et les dispositifs de personnalisation publicitaire sont généralement activés uniquement après obtention du consentement requis.
Le retrait du consentement n’affecte pas la licéité des traitements réalisés avant ce retrait.
5. Droits des personnes concernées
Sous réserve des conditions prévues par le GDPR, les utilisateurs peuvent notamment disposer des droits suivants :
-
Obtenir confirmation du traitement de leurs données personnelles et recevoir une copie de celles-ci ;
-
Demander la rectification de données inexactes ou incomplètes ;
-
Solliciter l’effacement de certaines données ;
-
Obtenir la limitation de certains traitements ;
-
S’opposer à des traitements fondés sur l’intérêt légitime ou à des opérations de prospection directe ;
-
Recevoir des données dans un format portable lorsque les conditions légales sont réunies ;
-
Retirer un consentement précédemment accordé ;
-
Contester certaines décisions reposant exclusivement sur un traitement automatisé produisant des effets juridiques ou similaires importants.
Ces droits ne s’appliquent pas nécessairement dans toutes les situations. Certaines informations peuvent devoir être conservées afin de respecter des obligations fiscales, comptables, contractuelles ou liées au traitement de litiges.
Les demandes relatives à l’exercice des droits peuvent être adressées à : service@brendovik.com
Afin de limiter les risques d’usurpation d’identité, une vérification raisonnable de l’identité du demandeur peut être effectuée. Les informations demandées à cette fin doivent rester limitées à ce qui est nécessaire au traitement de la demande.
6. Données relatives aux mineurs
Le site n’a pas pour objectif principal la collecte active de données personnelles concernant des mineurs.
Lorsqu’un traitement repose sur le consentement, les utilisateurs n’ayant pas atteint l’âge applicable du consentement numérique en France peuvent nécessiter l’autorisation ou la confirmation de leurs parents ou représentants légaux.
Lorsqu’un représentant légal estime qu’un mineur a communiqué des données personnelles sans autorisation appropriée, il peut solliciter un accès, une rectification, une limitation du traitement ou un effacement par l’intermédiaire du service clientèle.
Le traitement de ces demandes dépend de la nature des données concernées, de la base juridique applicable ainsi que des obligations légales éventuelles de conservation.
7. Prestataires de services et destinataires des données
Pour permettre le traitement des paiements, des commandes, des expéditions, du service clientèle, de l’hébergement du site, de la sécurité informatique ou de l’assistance technique, certaines données peuvent être communiquées à des prestataires intervenant dans ces activités.
Ces destinataires sont généralement autorisés à traiter les données uniquement dans le cadre des finalités prévues et des autorisations qui leur sont accordées. Ils sont également tenus de mettre en œuvre des mesures de sécurité adaptées aux risques associés aux traitements concernés.
Selon leurs missions, certains prestataires peuvent également intervenir dans le traitement des demandes relatives aux droits des utilisateurs, à la gestion d’incidents de sécurité, aux demandes des autorités compétentes ou aux opérations de suppression de données.
Le recours à des prestataires tiers ne transfère pas automatiquement l’ensemble des responsabilités relatives aux données personnelles. Les rôles respectifs sont appréciés au regard des finalités et des moyens effectivement déterminés par chaque intervenant.
8. Transferts de données hors de l’Espace économique européen
Certaines activités liées au paiement, à la logistique, à l’hébergement ou au support technique peuvent entraîner des transferts de données personnelles vers des pays situés en dehors de l’Espace économique européen.
Lorsque de tels transferts interviennent, ils peuvent être encadrés par une décision d’adéquation de la Commission européenne, les Clauses Contractuelles Types (SCC), des règles d’entreprise contraignantes ou tout autre mécanisme reconnu par le GDPR.
Lorsqu’elles sont utilisées, les SCC peuvent être complétées par une évaluation des risques liés au pays de destination ainsi que par des mesures supplémentaires telles que le chiffrement, la limitation des accès ou la minimisation des données.
Dans le cas de transferts vers les États-Unis, l’existence d’un mécanisme d’adéquation applicable dépend notamment du statut du destinataire concerné.
9. Sécurité des données et gestion des incidents
En fonction de la nature des données, du volume traité et des risques identifiés, différentes mesures techniques et organisationnelles peuvent être mises en œuvre, notamment la gestion des accès, le chiffrement TLS, l’authentification, les journaux d’activité, les sauvegardes, les contrôles de sécurité et la gestion des habilitations.
Aucun système de transmission ou de stockage électronique ne permet d’éliminer totalement les risques. Les utilisateurs sont également invités à protéger leurs mots de passe, codes de vérification et équipements d’accès.
En cas de perte, d’altération, de divulgation ou d’accès non autorisé à des données personnelles, une évaluation peut être réalisée en tenant compte de la nature de l’incident, des données concernées et des conséquences potentielles.
Lorsque les conditions prévues par la réglementation sont réunies, une notification peut être adressée à la CNIL et, le cas échéant, aux personnes concernées lorsque le risque pour leurs droits et libertés est jugé élevé.
10. CNIL et droit de réclamation
La CNIL est l’une des autorités françaises compétentes en matière de protection des données personnelles. Elle peut recevoir des réclamations, contrôler certaines activités de traitement et exercer les pouvoirs qui lui sont attribués par la réglementation applicable.
Toute personne estimant que ses données personnelles ne sont pas traitées conformément au GDPR ou aux règles applicables peut contacter le service clientèle ou saisir directement la CNIL.
Des informations complémentaires concernant les droits des personnes et les modalités de réclamation sont disponibles sur le site officiel de la CNIL.
L’article 83 du GDPR prévoit que les sanctions administratives sont appréciées individuellement en fonction de nombreux critères tels que la nature, la gravité, la durée ou les conséquences de l’infraction concernée.
11. Représentant dans l’Union européenne
Lorsqu’un responsable du traitement n’est pas établi dans l’Union européenne mais que ses activités relèvent de l’article 3 paragraphe 2 du GDPR, la désignation écrite d’un représentant dans l’Union européenne peut être requise, sous réserve des exceptions prévues par la réglementation.
La mention de l’existence d’un représentant dans l’Union européenne ne devrait être utilisée que lorsqu’une telle désignation a effectivement été réalisée et que les informations correspondantes peuvent être vérifiées.
Les informations habituellement publiées comprennent notamment :
-
Le nom du représentant ;
-
Son adresse au sein de l’Union européenne ;
-
Son adresse électronique ou ses coordonnées de contact ;
-
Les questions relatives à la protection des données qu’il peut traiter ;
-
Les territoires concernés.
Tant qu’aucune désignation vérifiable n’est disponible, l’adresse service@brendovik.com ne doit pas être présentée comme l’adresse d’un représentant dans l’Union européenne. Elle peut toutefois être utilisée pour les demandes générales relatives aux droits des personnes concernées.
12. Conservation des données et gestion de la conformité
Les données liées aux commandes, aux paiements, aux livraisons, aux retours et au service clientèle peuvent être conservées pendant des durées différentes selon leurs finalités respectives.
Les documents fiscaux, comptables et transactionnels peuvent faire l’objet de périodes de conservation plus longues lorsque la réglementation l’exige. Les enregistrements liés aux cookies, aux consentements marketing, aux journaux de sécurité ou aux échanges avec le service clientèle peuvent relever d’autres durées de conservation.
Lorsque cela est approprié, les activités de traitement peuvent être encadrées par des registres de traitement, des accords avec les prestataires, des contrôles d’accès ou des vérifications de sécurité.
Les procédures internes doivent correspondre aux outils, prestataires et méthodes effectivement utilisés. La simple présence d’une mention dans une politique ne constitue pas en elle-même la preuve de sa mise en œuvre opérationnelle.
13. Coordonnées
Pour toute question concernant les données personnelles, les cookies, les droits des utilisateurs ou la présente notice, les coordonnées suivantes peuvent être utilisées :
-
Responsable du traitement : RUBIN DOVER
-
Adresse : 26488 W Hills Dr #104, Inkster, MI 48141, US
-
Téléphone : +1 (313) 852-6731
-
Adresse électronique : service@brendovik.com
-
Horaires du service : du lundi au vendredi, de 09h00 à 12h30 et de 14h00 à 18h00 (CET).
Lors d’une demande relative aux droits prévus par le GDPR, il est recommandé de préciser la nature de la demande ainsi que les informations permettant d’identifier le compte ou la commande concernée. Il convient de ne pas transmettre de numéro complet de carte bancaire, de mot de passe ou d’autres informations sensibles sans lien avec la demande.