Politique relative au RGPD

1. Champ d’application

Brimavo (ci-après « nous ») applique les principes du Règlement général sur la protection des données (RGPD) aux traitements de données personnelles réalisés dans le cadre de notre boutique en ligne destinée aux utilisateurs en France. La présente politique précise les principales règles mises en œuvre lors de la collecte, de l’utilisation, de la conservation et de la protection des données personnelles.

Les traitements peuvent notamment concerner les informations nécessaires à la gestion des commandes, aux paiements, à la livraison, aux retours, aux remboursements, aux échanges et aux demandes adressées au service client. Les données sont traitées pour des finalités déterminées et dans la mesure nécessaire aux services concernés.

2. Principes généraux du traitement

Nous veillons à ce que les données personnelles soient traitées de manière licite, loyale et transparente à l’égard des personnes concernées. Les informations recueillies sont limitées à celles qui présentent une utilité pour la finalité considérée et ne sont pas conservées au-delà de la durée pertinente au regard de cette finalité et des obligations applicables.

La gestion des données repose également sur des principes de pertinence, de confidentialité et de sécurité. Lorsque le traitement nécessite un consentement, celui-ci est recueilli dans les conditions prévues par la réglementation. Les mesures de protection sont adaptées à la nature des données et aux risques associés au traitement.

3. Droits des personnes concernées

Dans les conditions prévues par le RGPD, toute personne concernée peut notamment exercer un droit d’accès aux données la concernant, demander leur rectification lorsqu’elles sont inexactes ou incomplètes, ou solliciter leur effacement lorsque les conditions légales sont réunies. Elle peut également, selon la situation, demander la limitation d’un traitement ou s’y opposer.

Lorsque les conditions prévues par la réglementation sont remplies, le droit à la portabilité peut également être exercé. Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré pour l’avenir. Les demandes peuvent être adressées à notre service client et sont traitées dans les délais prévus par le RGPD ; la CNIL rappelle notamment qu’une réponse doit en principe être apportée dans un délai d’un mois.

4. Obligations des personnes participant au traitement

Les personnes autorisées à accéder aux données personnelles doivent les utiliser uniquement dans le cadre de leurs fonctions et des finalités prévues. L’accès est organisé selon les besoins réels du traitement, avec des droits d’accès adaptés à la nature des informations concernées.

Les informations personnelles doivent être manipulées avec discrétion et protégées contre toute consultation ou utilisation non autorisée. Les mesures d’habilitation et de contrôle sont réévaluées lorsque cela est nécessaire afin de maintenir un niveau de protection adapté aux risques identifiés.

5. Transfert des données

Certaines données peuvent être communiquées ou rendues accessibles lorsqu’elles sont nécessaires au traitement d’une commande, au paiement, à l’acheminement, au retour, à l’échange, au remboursement ou à la gestion d’une demande adressée au service client.

Lorsque des données personnelles font l’objet d’un transfert vers un pays situé hors de l’Espace économique européen, les conditions prévues par le RGPD sont prises en compte, notamment les mécanismes juridiques appropriés permettant d’encadrer ce transfert lorsque cela est nécessaire. Les garanties applicables dépendent de la situation et du traitement concerné.

6. Méthodes de conformité

Nous intégrons la protection des données dans l’organisation des traitements au moyen de mesures techniques et organisationnelles adaptées. Selon les risques identifiés, ces mesures peuvent comprendre le chiffrement des communications, la gestion des autorisations, la protection des accès, la limitation des données recueillies et la définition de périodes de conservation appropriées.

La conformité fait l’objet d’une démarche suivie : les pratiques de traitement, les accès, les mesures de sécurité et les procédures peuvent être réexaminés lorsque les services ou les risques évoluent. En cas d’incident susceptible d’affecter la sécurité des données personnelles, des mesures appropriées sont prises pour identifier la situation, en limiter les conséquences et appliquer, lorsque nécessaire, les obligations de notification et d’information prévues par le RGPD.

7. Coordonnées

International Service / Entrepôt des retours
Adresse de contact : 12-7-5 Higashishimbashi Dentsu Honsha Building, Minato-ku, Tokyo 105-7090, Japon
E-mail du service client : helpdesk@brimavo.com
Téléphone du service client : +81 70-5847-2631
Horaires du service client : du lundi au vendredi, de 09h00 à 12h30 et de 14h00 à 18h00 CET