RGPD
I. Champ d'application
La présente politique s'applique à tout traitement de données à caractère personnel effectué par Binrayvel concernant les utilisateurs situés en France ou dans un autre État membre de l'Union européenne.
Elle couvre notamment les situations dans lesquelles Binrayvel propose des produits ou des services à des personnes résidant dans l'Union européenne ou surveille leur comportement en ligne, même lorsque les opérations de traitement sont réalisées en dehors de l'Espace économique européen (EEE).
Cette politique s'applique aux données conservées sous forme électronique ainsi qu'aux dossiers papier organisés selon des critères structurés permettant l'identification des personnes concernées.
Les traitements réalisés dans le cadre d'activités strictement personnelles ou domestiques ne sont pas soumis aux dispositions du RGPD.
II. Principes fondamentaux du traitement des données
Binrayvel s'engage à traiter les données personnelles conformément aux principes suivants :
- Licéité, loyauté et transparence ;
- Collecte pour des finalités déterminées, explicites et légitimes ;
- Limitation des données au strict nécessaire au regard des finalités poursuivies ;
- Exactitude et mise à jour régulière des informations ;
- Conservation limitée à la durée nécessaire ;
- Protection contre tout accès, modification, divulgation ou destruction non autorisés ;
- Responsabilité démontrable quant au respect des obligations légales applicables.
III. Données collectées et finalités du traitement
Selon l'utilisation du site, Binrayvel peut collecter les catégories de données suivantes :
- Nom et prénom ;
- Adresse postale ;
- Adresse électronique ;
- Numéro de téléphone ;
- Informations relatives aux commandes et aux paiements ;
- Adresse IP et données de navigation ;
- Préférences et historiques d'interaction avec le site.
Ces informations peuvent être utilisées pour :
- Gérer les commandes et les livraisons ;
- Fournir une assistance clientèle ;
- Répondre aux demandes des utilisateurs ;
- Prévenir les fraudes et renforcer la sécurité ;
- Respecter les obligations légales et réglementaires ;
- Améliorer les performances du site et l'expérience utilisateur ;
- Envoyer des communications commerciales lorsque le consentement requis a été obtenu.
IV. Droits des utilisateurs
Conformément au RGPD, chaque utilisateur dispose des droits suivants :
- Droit à l'information ;
- Droit d'accès à ses données personnelles ;
- Droit de rectification des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la limitation du traitement ;
- Droit d'opposition au traitement ;
- Droit à la portabilité des données ;
- Droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci ;
- Droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
Toute demande peut être adressée à notre service clientèle. Une réponse sera fournie dans les délais prévus par la réglementation applicable.
Pour les mineurs âgés de moins de 15 ans, le consentement du titulaire de l'autorité parentale est requis lorsque le traitement repose sur le consentement.
V. Conservation des données
Les données personnelles sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées ou afin de satisfaire aux obligations légales applicables.
À l'expiration de cette période, les données sont supprimées, anonymisées ou archivées conformément aux exigences légales en vigueur.
VI. Sécurité des données
Binrayvel met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles, notamment :
- Chiffrement des transmissions de données via des protocoles sécurisés ;
- Contrôle des accès aux systèmes ;
- Surveillance des incidents de sécurité ;
- Sauvegardes régulières des données ;
- Limitation de l'accès aux personnes autorisées uniquement.
Malgré ces mesures, aucun système informatique ne peut garantir une sécurité absolue. Toutefois, nous nous engageons à réduire au maximum les risques liés au traitement des données personnelles.
VII. Obligations des sous-traitants
Les prestataires et partenaires agissant en qualité de sous-traitants, notamment dans les domaines de l'hébergement, de la logistique, du paiement ou du service client, doivent :
- Traiter les données uniquement sur instruction documentée de Binrayvel ;
- Garantir la confidentialité des informations traitées ;
- Mettre en œuvre des mesures de sécurité appropriées ;
- Assister Binrayvel dans le respect des droits des personnes concernées ;
- Notifier sans délai toute violation de données personnelles ;
- Tenir les registres requis par la réglementation ;
- Désigner un Délégué à la Protection des Données (DPO) lorsque la loi l'exige.
VIII. Transferts internationaux de données
Lorsque des données personnelles sont transférées en dehors de l'Espace économique européen, Binrayvel veille à ce que des garanties appropriées soient mises en place, notamment :
- Une décision d'adéquation de la Commission européenne ;
- Les Clauses Contractuelles Types (CCT/SCC) approuvées par la Commission européenne ;
- Des mesures complémentaires telles que le chiffrement, la pseudonymisation ou des restrictions d'accès renforcées.
IX. Violations de données personnelles
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Binrayvel prendra les mesures nécessaires conformément au RGPD.
Lorsque la loi l'exige, l'incident sera notifié à la Commission Nationale de l'Informatique et des Libertés (CNIL) ainsi qu'aux personnes concernées dans les délais réglementaires.
X. Autorité de contrôle et sanctions
La Commission Nationale de l'Informatique et des Libertés (CNIL) est l'autorité de contrôle compétente en France.
La CNIL peut notamment :
- Effectuer des contrôles ;
- Émettre des avertissements ou des injonctions ;
- Limiter ou suspendre certaines opérations de traitement ;
- Imposer des sanctions administratives.
Conformément au RGPD, les infractions les plus graves peuvent entraîner des amendes pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial de l'entreprise, le montant le plus élevé étant retenu.
XI. Engagement de conformité
Binrayvel s'engage à :
- Garantir la transparence dans le traitement des données personnelles ;
- Respecter les droits fondamentaux des utilisateurs ;
- Appliquer des mesures de protection adaptées aux risques identifiés ;
- Réexaminer régulièrement ses pratiques afin d'assurer une conformité continue aux exigences légales applicables ;
- Favoriser une gestion responsable et sécurisée des informations personnelles.
XII. Coordonnées de contact
Pour toute question relative à la protection des données personnelles ou pour exercer vos droits, vous pouvez nous contacter :
Binrayvel
Adresse : 26 Worcester St #504, Boston, MA 02118, États-Unis
Téléphone : +1 (781) 654-6383
E-mail : care@binrayvel.com
Heures de service :
Du lundi au vendredi,
de 09h00 à 12h30 et de 14h00 à 18h00 (CET)