Gestion des données personnelles

Le client est informé des réglementations concernant la communication marketing, la loi du 21 Juin 2014 pour la confiance dans l’Économie Numérique, la Loi Informatique et Liberté du 06 Août 2004 ainsi que du Règlement Général sur la Protection des Données (RGPD : n° 2016-679).

Responsable de la collecte des données personnelles

Le responsable du traitement des données personnelles collectées dans le cadre de la création du compte personnel d’utilisateur et de sa navigation sur le site est : Bricks and Pop Universe, représenté par Joanna Lefrais, son représentant légal.

En tant que responsable du traitement des données qu’il collecte, il s’engage à respecter le cadre des dispositions légales en vigueur. Il lui appartient d’établir la finalité du traitement des données et ainsi de fournir à ses clients et prospect une information complète sur le traitement de leurs données personnelles et de maintenir un registre des traitements conforme à la réalité.

Chaque fois que nous traitons des données personnelles, nous prenons toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des données personnelles au regard des finalités pour lesquelles il les traite.

Finalités des données collectées

Notre site est susceptible de traiter tout ou partie des données :

  • Pour faciliter la navigation sur le site, sa gestion ainsi que la traçabilité des prestations et services commandés par l’utilisateur : données de connexion et d’utilisation du site, facturation, historique des commandes, etc.
  • Pour prévenir et lutter contre la fraude informatique
  • Pour améliorer la navigation sur le site : données de connexion et d’utilisation
  • Pour mener des enquêtes de satisfaction facultatives : adresse e-mail
  • Pour mener des campagnes de communication (sms, mail) : numéro de téléphone, adresse email

Nous ne commercialisons pas vos données personnelles qui sont donc uniquement utilisées par nécessité ou à des fins statistiques et d’analyses.

Droit d’accès, de rectification et de suppression

Conformément à la réglementation européenne en vigueur, les utilisateurs de notre site disposent des droits suivants :

  • Droit d’accès (article 15 RGPD), de rectification (article 16 RGPD), de mise à jour et de complétude des données des utilisateurs.
  • Droit de verrouillage ou d’effacement des données des utilisateurs à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite.
  • Droit de retirer à tout moment un consentement (article 13-2c RGPD)
  • Droit à la limitation du traitement des données des utilisateurs (article 18 RGPD)
  • Droit d’opposition au traitement des données des utilisateurs (article 21 RGPD)
  • Droit à la portabilité des données que les utilisateurs auront fournies, lorsque ces données font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD)
  • Droit de définir le sort des données des utilisateurs après leur mort et de choisir à qui notre site devra communiquer (ou non) ses données à un tiers qu’il aura préalablement désigné

Dès que nous avons connaissance du décès d’un utilisateur et à défaut d’instructions de sa part, nous nous s’engageons à détruire ses données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.

Si l’utilisateur souhaite savoir comment nous utilisons ses données personnelles, demander à les rectifier ou s’oppose à leur traitement. Dans ce cas, l’utilisateur doit indiquer les données personnelles qu’il souhaiterait que notre site corrige, mette à jour ou supprime, en s’identifiant précisément avec une copie d’une pièce d’identité (carte d’identité ou passeport).

L’utilisateur peut nous contacter :

  • Par email : contact@bricksandpopuniverse.com

Les demandes de suppression de données personnelles seront soumises aux obligations qui sont imposées  par la loi, notamment en matière de conservation ou d’archivage des documents.

Enfin, les utilisateurs de notre site peuvent déposer une réclamation auprès des autorités de contrôle, et notamment de la CNIL (https://www.cnil.fr/fr/plaintes).

Non communication des données personnelles

Notre site s’interdit de traiter, d’héberger ou de transférer les Informations collectées sur ses clients vers un pays situé en dehors de l’Union Européenne ou reconnu comme « non adéquat » par la Commission Européenne sans en informer préalablement le client.

Pour autant, notre site reste libre du choix de ses sous-traitants techniques et commerciaux à la condition qu’il présentent les garanties suffisantes au regard des exigences du Règlement Général sur la Protection des Données (RGPD : n°2016-679).

Notre site s’engage à prendre toutes les précautions nécessaires afin de préserver la sécurité des Informations et notamment qu’elles ne soient pas communiquées à des personnes non autorisées.

Cependant, si un incident impactant l’intégrité ou la confidentialité des Informations du client est portée à la connaissance de notre site celle-ci devra dans les meilleurs délais informer le client et lui communiquer les mesures de corrections prises.

Par ailleurs nous ne collectons aucune « données sensibles ». Les données personnelles de l’utilisateur peuvent être traitées par des sous-traitants (prestataires de services), exclusivement afin de réaliser les finalités de la présente politique.

Dans la limite de leurs attributions respectives et pour les finalités rappelées ci dessus, les principales personnes susceptibles d’avoir accès aux données des utilisateurs de notre site sont principalement les agents de notre service client.

Types de données collectées

Concernant les utilisateurs de notre site, nous collectons les données suivantes qui sont indispensables au fonctionnement du service , et qui seront conservées pendant une période maximale de 13 mois après la fin de la relation contractuelle :

Données enregistrées par le formulaire de contact :

  • Ce formulaire permet aux internautes de prendre contact notre société. Les données envoyées sont ensuite stockées dans une base de donnée afin de permettre un meilleur suivi des prises de contact par notre site. Les données collectées peuvent également servir de preuves pour nous en cas de propos diffamatoires, injurieux, portant atteinte à la vie privée et au droit à l’image d’autrui, incitant à la haine raciale, ethnique ou religieuse, faisant l’apologie de crimes de guerre ou du terrorisme, discriminant une orientation sexuelle ou un handicap, incitant l’usage de produits stupéfiants ou le négationnisme.
  • Les données enregistrées sont : Prénom, Nom, Adresse email, Numéro de téléphone, Adresse postale, Adresse IP, User Agent.
  • Les données sont enregistrées dans une base de données.
  • Les données sont automatiquement supprimées 3 mois après leur enregistrement.

Données enregistrées par le formulaire d’inscription à la newsletter :

  • Ce formulaire permet aux internautes d’enregistrer leur adresse email afin de recevoir des propositions commerciales de notre part, par voie électronique.
  • Les données enregistrées sont : Adresse email.
  • Les données sont enregistrées dans une base de données.
  • Les données sont manuellement supprimées par l’internaute via le formulaire de désinscription.

Données enregistrées lors de la navigation sur notre site :

  • Ces données permettent au propriétaire du site d’obtenir des informations sur la navigation des visiteurs, comme l’affichage des fiches détails ou encore les recherches effectuées.
  • Les données enregistrées sont : Adresse IP, User Agent.
  • Les données sont enregistrées dans une base de données.
  • Les données sont automatiquement supprimées 13 mois après leur enregistrement.

Notification d’incident

Quels que soient les efforts fournis, aucune méthode de transmission sur internet et aucune méthode de stockage électronique n’est complètement sûre. Nous ne pouvons en conséquence pas garantir une sécurité absolue. Si nous prenions connaissance d’une brèche de la sécurité, nous avertirions les utilisateurs concernés afin qu’ils puissent prendre les mesures appropriées.

Nos procédures de notification d’incident tiennent compte de nos obligations légales, qu’elles se situent au niveau national ou européen. Nous nous engageons à informer pleinement nos clients de toutes les questions relevant de la sécurité de leur compte et à leur fournir toutes les informations nécessaires pour les aider à respecter leurs propres obligations réglementaires en matière de reporting.

Aucune information personnelle de l’utilisateur de notre site n’est publiée, échangée, transférée, cédée ou vendue sur un support quelconque à des tiers à son insu. Seule l’hypothèse du rachat de notre site et de ses droits permettrait la transmission des dites informations à l’éventuel acquéreur qui serait à son tour tenu de la même obligation de conservation et de modification des données vis à vis de l’utilisateur de notre site.

Sécurité

Pour assurer la sécurité et la confidentialité des données personnelles et des données personnelles de santé, notre site utilise des réseaux protégés par des dispositifs standards tels que par pare-feu, la pseudonymisation, l’encryption et mot de passe.

Lors du traitement des données personnelles, nous prenons toutes les mesures raisonnables visant à les protéger contre toute perte, utilisation détournée, accès non autorisé, divulgation, altération ou destruction.

0
Retour au sommet

Rechercher des produits

Le produit a été ajouté à votre panier