Informations relatives au GDPR

1. Objet et cadre applicable

La présente page précise la manière dont le GDPR s’applique aux traitements de données liés à bralvix.com et explique comment les personnes concernées peuvent exercer leurs droits.

Elle tient notamment compte :

  • du règlement (UE) 2016/679, GDPR ;

  • de la loi française n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée ;

  • de la directive 2002/58/CE et des règles françaises et européennes applicables aux cookies, communications électroniques et technologies de suivi.

Aucune disposition de cette page ne réduit les droits accordés par le GDPR ou par les règles françaises applicables.

2. Informations essentielles

Principes applicables :

  • réponse aux demandes de droits : en principe dans un délai d’un mois ;

  • prolongation : jusqu’à deux mois supplémentaires lorsque la complexité ou le nombre de demandes le justifie, avec information dans le premier mois ;

  • cookies non nécessaires : soumis au consentement préalable lorsqu’aucune exemption légale ne s’applique ;

  • prospection directe : possibilité de retirer le consentement ou de s’y opposer selon la base juridique utilisée ;

  • transferts hors EEE : soumis aux mécanismes prévus par le chapitre V du GDPR ;

  • autorité française compétente : CNIL, Commission nationale de l’informatique et des libertés.

3. Responsable du traitement

Les traitements liés à bralvix.com sont administrés sous le nom BRALVIX.

Adresse : 7815 N Kendall Dr #E123, Miami, FL 33156, US
Téléphone : +1 (786) 671-6832
E-mail : ask@bralvix.com

Lorsqu’un nom utilisé sur le site correspond uniquement à un nom commercial, l’identité complète de l’entité qui détermine les finalités et les moyens du traitement doit être indiquée dans la Politique de confidentialité et dans les documents applicables.

Les demandes relatives aux données peuvent être transmises par e-mail afin de conserver une trace écrite.

4. Traitements concernés

Les données personnelles peuvent être utilisées dans le cadre notamment :

  • de la navigation sur le site ;

  • de la gestion des commandes ;

  • des paiements et remboursements ;

  • de l’expédition, de la livraison et des retours ;

  • du service client ;

  • de la garantie légale ;

  • de la sécurité et de la prévention des fraudes ;

  • des obligations comptables, fiscales et juridiques ;

  • des cookies et technologies similaires ;

  • des communications commerciales autorisées ;

  • des réclamations et litiges.

Les traitements peuvent concerner des personnes situées en France, dans l’Union européenne ou dans l’Espace économique européen.

Ils peuvent être réalisés par voie électronique et, lorsque cela est nécessaire, dans des archives papier structurées.

5. Catégories de données

Selon l’utilisation du site, les informations suivantes peuvent notamment être traitées.

5.1 Identité et coordonnées

  • nom ;

  • nom du destinataire ;

  • e-mail ;

  • téléphone ;

  • adresse de facturation ;

  • adresse de livraison.

5.2 Commandes et service après-vente

  • numéro de commande ;

  • produits et quantités ;

  • prix, réductions et frais de livraison ;

  • état de la commande ;

  • annulation, retour, échange ou remboursement ;

  • demandes relatives à une garantie légale.

5.3 Paiement

Les informations limitées liées à une transaction peuvent comprendre :

  • moyen ou réseau de paiement ;

  • statut de la transaction ;

  • montant et devise ;

  • référence de transaction ;

  • données de carte masquées ;

  • état d’une préautorisation ou d’un remboursement.

Les données complètes de carte sont généralement traitées directement par le prestataire de paiement.

Aucun numéro complet de carte, cryptogramme, mot de passe ou code temporaire d’authentification ne doit être transmis par e-mail ordinaire.

5.4 Livraison

Peuvent notamment être traités :

  • adresse de livraison ;

  • numéro de suivi ;

  • transporteur ;

  • état de l’acheminement ;

  • tentatives de livraison ;

  • preuve de réception ;

  • données relatives à une perte, un dommage ou un refus de colis.

5.5 Assistance et réclamations

Peuvent être concernés :

  • contenu d’une demande ;

  • échanges par e-mail ou téléphone ;

  • photographies du produit ou de l’emballage ;

  • documents fournis volontairement ;

  • informations nécessaires à l’identification d’une commande ou du demandeur.

5.6 Données techniques

Lors de l’utilisation du site, certaines informations peuvent être générées, notamment :

  • adresse IP ;

  • appareil et système d’exploitation ;

  • navigateur ;

  • date et heure d’accès ;

  • pages consultées ;

  • journaux techniques ;

  • données de session ;

  • identifiants en ligne ;

  • informations liées aux cookies et technologies similaires.

5.7 Préférences et consentements

Peuvent être conservés :

  • choix relatifs aux cookies ;

  • consentements et retraits ;

  • statut d’abonnement ou de désabonnement marketing ;

  • date, heure et modalité du choix exprimé.

6. Origine des données

Les données peuvent être fournies directement lors de la navigation, d’une commande, d’un paiement, d’un contact avec le service client, d’une demande de retour ou de remboursement, de l’exercice d’une garantie ou de la gestion des préférences de confidentialité.

Certaines informations peuvent également provenir des intervenants nécessaires au service, notamment :

  • prestataires de paiement ;

  • banques ou émetteurs de cartes ;

  • transporteurs ;

  • prestataires logistiques ;

  • services de sécurité et antifraude ;

  • plateformes techniques ;

  • autorités compétentes ;

  • autres sources autorisées par la réglementation.

7. Finalités et bases juridiques

Les données ne sont traitées que lorsqu’une base juridique applicable existe.

7.1 Commande et contrat

Les données peuvent servir à recevoir et vérifier une commande, traiter le paiement, préparer l’expédition, informer sur son état et gérer une annulation, un retour, un échange ou un remboursement.

Base juridique : exécution du contrat ou mesures précontractuelles prises à la demande de la personne concernée.

7.2 Paiement, sécurité et fraude

Les informations peuvent être utilisées afin de contrôler une autorisation de paiement, identifier une anomalie, limiter une utilisation non autorisée, sécuriser les transactions ou traiter un différend.

Bases juridiques : exécution du contrat, obligations légales et intérêts légitimes liés à la prévention de la fraude et à la sécurité.

7.3 Transport et retour

Les données peuvent être transmises dans la mesure nécessaire à la préparation du colis, au suivi, à la livraison, à la gestion d’un incident ou à l’organisation d’un retour.

Base juridique : exécution du contrat.

7.4 Assistance et garantie

Les données peuvent servir à répondre à une demande, examiner un problème de produit, traiter une réclamation ou appliquer la garantie légale.

Bases juridiques : exécution du contrat, obligation légale ou intérêt légitime lié au traitement des demandes et à la défense des droits.

7.5 Obligations légales

Certaines données peuvent être utilisées pour les documents fiscaux, la comptabilité, les demandes d’autorités ou la gestion de droits et contentieux.

Bases juridiques : obligation légale et, lorsque cela est pertinent, intérêt légitime lié à l’exercice ou à la défense de droits.

7.6 Sécurité technique

Les informations techniques peuvent servir à protéger les comptes et sessions, détecter une utilisation anormale, prévenir les abus et corriger des incidents.

Base juridique : intérêt légitime lié à la sécurité et au fonctionnement du service.

7.7 Analyse

Lorsque le consentement est requis, les outils d’analyse non nécessaires ne sont activés qu’après obtention de celui-ci.

Base juridique : consentement, sauf traitement pouvant légalement bénéficier d’une exemption ou d’une autre base appropriée.

7.8 Marketing

Des communications commerciales peuvent être envoyées lorsqu’un consentement valable a été obtenu ou lorsqu’une disposition légale autorise le traitement dans des conditions spécifiques.

La personne concernée peut retirer son consentement ou s’opposer à la prospection directe conformément aux règles applicables.

8. Données obligatoires et facultatives

Certaines informations sont nécessaires pour :

  • traiter une commande ;

  • effectuer un paiement ;

  • organiser la livraison ;

  • gérer une annulation ou un retour ;

  • effectuer un remboursement ;

  • respecter les obligations légales.

L’absence de ces données peut empêcher la réalisation de l’opération demandée.

Les données relatives au marketing et aux cookies non nécessaires restent facultatives.

Le refus ou le retrait du consentement correspondant ne doit pas, en lui-même, empêcher un achat ordinaire ou l’accès aux fonctions essentielles du site.

9. Destinataires

Les données peuvent être communiquées uniquement dans la mesure nécessaire aux finalités concernées, notamment à :

  • la plateforme e-commerce ;

  • l’hébergeur et les prestataires techniques ;

  • les prestataires de paiement ;

  • les banques et émetteurs ;

  • les outils antifraude et de sécurité ;

  • les transporteurs et opérateurs logistiques ;

  • les services d’assistance et de communication ;

  • les prestataires d’analyse ou de publicité lorsque les conditions légales sont réunies ;

  • les intervenants comptables, fiscaux, juridiques ou d’assurance ;

  • les administrations, autorités, douanes ou juridictions compétentes ;

  • les destinataires autorisés dans le cadre d’une opération juridique ou économique lorsque la loi le permet.

Certains prestataires agissent en qualité de sous-traitants selon les instructions du responsable du traitement.

D’autres intervenants, tels que certaines banques, plateformes de paiement, transporteurs ou autorités, peuvent traiter les données sous leur propre responsabilité.

10. Conservation

Les données ne sont conservées que pendant la période nécessaire à leur finalité et aux obligations applicables.

Les durées sont déterminées notamment selon les principes suivants :

  • données de commande : durée nécessaire au contrat puis aux obligations fiscales, comptables ou civiles ;

  • paiement et remboursement : durée nécessaire à la transaction, aux contestations et aux obligations légales ;

  • service client : durée du traitement de la demande puis période nécessaire à la gestion d’un éventuel litige ;

  • garantie : durée correspondant aux droits applicables et à leur défense ;

  • journaux de sécurité : période limitée nécessaire à la prévention et au traitement des incidents ;

  • marketing : jusqu’au retrait du consentement, à l’opposition ou à l’expiration de la durée applicable ;

  • preuve du consentement : pendant la période nécessaire pour démontrer la conformité ;

  • cookies : selon les durées indiquées dans la Politique relative aux cookies.

À l’expiration de la durée applicable, les données peuvent être supprimées, anonymisées ou limitées lorsqu’une conservation reste imposée ou justifiée.

11. Transferts hors de l’EEE

L’adresse de contact indiquée se situe aux États-Unis et certains prestataires ou infrastructures peuvent également se trouver hors de l’Espace économique européen.

Lorsqu’un transfert international nécessite une garantie au titre du GDPR, il peut notamment reposer sur :

  • une décision d’adéquation de la Commission européenne ;

  • des clauses contractuelles types approuvées par la Commission européenne ;

  • des règles d’entreprise contraignantes lorsqu’elles sont applicables ;

  • une dérogation prévue par le GDPR dans les situations admises ;

  • un autre mécanisme légalement reconnu.

Selon les risques concernés, des mesures complémentaires peuvent également être utilisées, par exemple le chiffrement, la limitation des accès, la séparation des données, la minimisation ou le contrôle des prestataires.

Pour demander des informations sur les garanties applicables : ask@bralvix.com.

12. Cookies et technologies similaires

Le site peut utiliser :

  • des cookies strictement nécessaires ;

  • des outils techniques et de sécurité ;

  • des cookies de préférences ;

  • des outils de mesure d’audience ;

  • des technologies publicitaires ou marketing ;

  • le stockage local ou d’autres identifiants en ligne.

Les technologies strictement nécessaires peuvent être utilisées sans consentement lorsque la réglementation le permet.

Les traceurs d’analyse, publicitaires ou autres technologies non nécessaires ne sont activés qu’après obtention du consentement lorsqu’il est légalement requis.

La personne concernée doit pouvoir :

  • accepter les traceurs facultatifs ;

  • les refuser ;

  • choisir par catégorie ;

  • modifier ses préférences ;

  • retirer son consentement.

Pour les catégories, finalités, prestataires et durées : Politique relative aux cookies et panneau de gestion des préférences.

13. Contrôles automatisés

Des systèmes automatisés peuvent être utilisés par certains intervenants de paiement, de sécurité ou de prévention de la fraude afin d’évaluer un risque.

Ils peuvent notamment tenir compte :

  • de la cohérence des données de paiement ;

  • des adresses de facturation et de livraison ;

  • de l’appareil ou du réseau ;

  • des tentatives de paiement ;

  • d’indicateurs techniques ;

  • d’anomalies ou litiges antérieurs disponibles.

Sauf information spécifique contraire, aucune décision produisant des effets juridiques ou des conséquences comparables importantes n’est destinée à reposer exclusivement sur un traitement automatisé.

Si un traitement relevant de l’article 22 du GDPR est mis en œuvre, les informations légalement requises doivent préciser notamment sa logique, son importance, ses conséquences et les possibilités d’intervention humaine ou de contestation.

14. Mineurs

Le site et ses produits ne sont pas spécifiquement destinés aux mineurs.

Les données concernant un mineur ne sont pas destinées à être collectées sciemment pour une finalité incompatible avec les règles applicables.

Lorsqu’une information a été obtenue sans base juridique ou autorisation requise, sa suppression ou la limitation de son traitement peut être examinée selon la situation et les obligations légales.

15. Sécurité des données

Selon la nature du traitement et les risques concernés, les mesures peuvent notamment comprendre :

  • chiffrement des communications ;

  • contrôle des accès ;

  • authentification ;

  • limitation des autorisations ;

  • maintenance et mises à jour ;

  • journaux de sécurité ;

  • sauvegarde et restauration ;

  • sélection et suivi des prestataires ;

  • procédures de gestion des incidents ;

  • instructions destinées aux personnes autorisées.

Aucun système informatique ne permet d’exclure totalement les risques. Les mesures utilisées peuvent évoluer en fonction des risques, des technologies et des traitements réellement mis en œuvre.

16. Droits des personnes concernées

Dans les conditions prévues par le GDPR, une personne peut notamment exercer :

  • le droit à l’information ;

  • le droit d’accès ;

  • le droit de rectification ;

  • le droit de compléter des données incomplètes ;

  • le droit à l’effacement ;

  • le droit à la limitation ;

  • le droit d’opposition ;

  • le droit à la portabilité lorsque les conditions sont réunies ;

  • le droit de retirer son consentement ;

  • les droits applicables à certaines décisions automatisées ;

  • le droit de saisir une autorité de contrôle ;

  • le droit d’exercer les recours juridictionnels disponibles.

Le retrait d’un consentement n’affecte pas la licéité du traitement effectué avant ce retrait.

Les droits à l’effacement, à l’opposition, à la limitation ou à la portabilité s’exercent dans les limites et conditions prévues par la réglementation.

Une personne peut s’opposer à tout moment au traitement de ses données à des fins de prospection directe.

17. Exercice des droits et délais

Une demande peut être transmise à :

Téléphone : +1 (786) 671-6832
E-mail : ask@bralvix.com

Pour faciliter son traitement, elle peut préciser :

  • le nom du demandeur ;

  • le droit concerné ;

  • l’e-mail associé au compte ou à la commande ;

  • le numéro de commande lorsqu’il est pertinent ;

  • les informations permettant d’identifier les données concernées.

Des éléments supplémentaires d’identification ne peuvent être demandés que lorsqu’ils sont raisonnablement nécessaires pour vérifier l’identité du demandeur et éviter une divulgation non autorisée.

L’exercice des droits est en principe gratuit.

En présence d’une demande manifestement infondée ou excessive, notamment en raison de son caractère répétitif, les mesures prévues par le GDPR peuvent être appliquées.

Une demande est traitée sans retard injustifié et, en principe, dans un délai maximal d’un mois après sa réception.

Lorsque sa complexité ou le nombre de demandes le justifie, ce délai peut être prolongé de deux mois supplémentaires. La personne concernée doit alors être informée de la prolongation et de ses motifs dans le premier mois.

Si aucune suite n’est donnée à une demande, les motifs ainsi que les possibilités de saisir une autorité de contrôle ou une juridiction doivent être communiqués dans les conditions prévues par la réglementation.

18. CNIL

Une personne estimant qu’un traitement ne respecte pas le GDPR, la loi Informatique et Libertés ou une autre règle applicable peut introduire une réclamation auprès de l’autorité compétente sans perdre les autres recours administratifs ou judiciaires disponibles.

En France, l’autorité de contrôle est :

CNIL — Commission nationale de l’informatique et des libertés

19. Délégué à la protection des données

Les coordonnées d’un délégué à la protection des données, DPO, ne doivent être indiquées que lorsqu’un DPO a effectivement été désigné.

Lorsqu’un DPO applicable existe, ses coordonnées sont indiquées dans la Politique de confidentialité.

À défaut, les demandes relatives à la vie privée peuvent être adressées à ask@bralvix.com.

20. Représentant dans l’Union européenne

Lorsque les traitements relèvent de l’article 3, paragraphe 2, du GDPR et qu’aucune exception de l’article 27 n’est applicable, un représentant dans l’Union européenne doit être désigné conformément aux règles prévues par le GDPR.

Son identité et ses coordonnées ne doivent être publiées qu’après désignation effective.

21. Contact et horaires

Pour les demandes concernant les données personnelles, les cookies, le consentement ou l’exercice d’un droit :

Adresse :
7815 N Kendall Dr #E123
Miami, FL 33156, US

Téléphone : +1 (786) 671-6832
E-mail : ask@bralvix.com

Horaires — CET/CEST :

  • lundi au vendredi : 09:00–18:00 ;

  • samedi : 09:00–16:00.

Les horaires du service client ne modifient pas les délais prévus par le GDPR pour l’exercice des droits.

22. Mise à jour

La présente information peut être adaptée notamment en raison :

  • d’une évolution réglementaire ;

  • d’une modification des traitements ;

  • de l’ajout ou du retrait d’un prestataire ;

  • d’une évolution des mesures de sécurité ;

  • d’un changement dans l’utilisation des cookies ;

  • d’une modification de la procédure d’exercice des droits.

La version actualisée est publiée sur le site avec sa date de mise à jour.

Une modification ultérieure ne réduit pas les droits déjà acquis avant son entrée en vigueur.