INFORMATIONS LÉGALES
INFORMATIONS RELATIVES AU TRAITEMENT DES DONNÉES PERSONNELLES SUR LE SITE WEB BROOKS BROTHERS Bienvenue sur le site web Brooks Brothers. Conformément à l’art. 13 du Règlement (UE) 2016/679 (ci-après le « GDPR »), la présente page fournit des informations sur la manière dont nous traitons vos données personnelles que nous collectons lorsque vous visitez le Site et interagissez avec ses services. L’information est fournie uniquement pour le site web et les éventuels sous-domaines et non pour d’autres sites web pouvant être visités via des connexions hypertextes ou des liens. Nous vous invitons à lire attentivement la présente information avant de fournir vos données personnelles.
RESPONSABLE DU TRAITEMENT Progetto 17 S.r.l., dont le siège social est situé Piazza Arcole 4, 20143, Milan (MI), privacy@thelevelgroup.com et The Level S.r.l., dont le siège social est situé Piazza Arcole 4, 20124, Milan (MI), privacy@thelevelgroup.com (« TLG ») sont coresponsables du traitement des données pour les activités liées à la vente des produits offerts sur le Site. Vous pouvez obtenir plus d’informations sur le contenu essentiel de l’accord conformément à l’art. 26 du GDPR entre TLG et Progetto 17 S.r.l. en envoyant un email à privacy@thelevelgroup.com
Progetto 17 S.r.l. est également responsable autonome du traitement aux fins de gestion du Site et de votre inscription sur le Site (compte personnel), ainsi que pour les activités de marketing et de profilage décrites plus en détail ci-dessous. TLG est également responsable autonome du traitement à des fins administratives et comptables liées à la vente, ainsi que pour toute assistance relative à votre achat. Ci-dessous, lorsque nous utilisons l’expression « Coresponsables », nous nous référerons conjointement à Progetto 17 S.r.l. et à TLG. À l’inverse, vous trouverez la référence à Progetto 17 S.r.l. ou à TLG dans le cas où l’information se réfère à un seul des deux responsables du traitement.
DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO) TLG a nommé un Délégué à la Protection des Données (DPO) que vous pouvez contacter en envoyant un email à : dpo@thelevelgroup.com
CATÉGORIES DE DONNÉES PERSONNELLES COLLECTÉES a) Données de navigation La navigation sur le Site et l’accès aux services connexes impliquent l’acquisition de certaines données personnelles relatives à votre navigation, telles que, par exemple, les adresses IP ou les noms de domaine des dispositifs que vous utilisez pour vous connecter au Site, l’identificateur uniforme de ressource (URI) des ressources demandées, l’heure de la demande, la méthode utilisée pour soumettre la demande au serveur, la taille du fichier obtenu en réponse, le code numérique indiquant l’état de la réponse fournie par le serveur (succès, erreur, etc.) et d’autres paramètres relatifs au système d’exploitation et à l’environnement informatique que vous utilisez.
b) Données personnelles que vous fournissez volontairement Les données personnelles que vous nous fournissez volontairement lorsque vous vous inscrivez sur le Site, accédez à ses services, achetez un produit ou interagissez avec le service d’assistance client, telles que, par exemple, les données d’identification, les coordonnées, les données relatives aux achats et les données bancaires.
c) Cookies Le Site utilise des cookies. Pour plus d’informations sur les cookies et leur utilisation sur le Site, consultez la politique de cookies.
I. Traitements effectués par les Coresponsables Les Coresponsables traitent vos données personnelles aux fins suivantes :
A. Inscription sur le Site (compte personnel) Vos données personnelles sont traitées afin de vous permettre de créer un compte personnel sur le Site et d’accéder et d’utiliser les services connexes. La base juridique de ce traitement est l’exécution d’un contrat ou de mesures précontractuelles demandées par vous. Les données sont conservées jusqu’à ce que vous demandiez la suppression de votre compte ou jusqu’à la cessation du service.
B. Assistance et informations générales Vos données sont traitées afin de fournir une assistance en relation avec les achats effectués dans les magasins physiques ou sur d’autres boutiques en ligne, ainsi que pour répondre aux demandes d’informations générales sur les produits ou la marque. La base juridique de ce traitement est l’exécution d’un contrat ou de mesures précontractuelles demandées par vous, plus précisément la réponse aux demandes de la personne concernée. Les données sont conservées pendant le temps nécessaire pour répondre à votre demande.
C. Activités de marketing Avec votre consentement, vos données personnelles sont traitées afin de vous envoyer des informations et des communications commerciales, y compris des contenus promotionnels, relatifs aux produits et services des Coresponsables. La base juridique de ce traitement est votre consentement. Les données sont conservées pendant 24 mois après la dernière communication envoyée.
D. Activités de profilage Avec votre consentement, vos données personnelles sont traitées afin d’analyser vos goûts, préférences, habitudes et comportements afin de vous envoyer des communications commerciales personnalisées basées sur votre profil commercial et comportemental. La base juridique de ce traitement est votre consentement. Les données sont conservées pendant une période de 12 mois à compter de la date de collecte.
FINALITÉS, BASE JURIDIQUE ET PÉRIODE DE CONSERVATION I. Traitements effectués par les Coresponsables Les Coresponsables traitent vos données personnelles aux fins suivantes :
A. Inscription sur le Site (compte personnel) Vos données personnelles sont traitées afin de vous permettre de créer un compte personnel sur le Site et d’accéder et d’utiliser les services connexes. La base juridique de ce traitement est l’exécution d’un contrat ou de mesures précontractuelles demandées par vous. Les données sont conservées jusqu’à ce que vous demandiez la suppression de votre compte ou jusqu’à la cessation du service.
B. Assistance et informations générales Vos données sont traitées afin de fournir une assistance en relation avec les achats effectués dans les magasins physiques ou sur d’autres boutiques en ligne, ainsi que pour répondre aux demandes d’informations générales sur les produits ou la marque. La base juridique de ce traitement est l’exécution d’un contrat ou de mesures précontractuelles demandées par vous, plus précisément la réponse aux demandes de la personne concernée. Les données sont conservées pendant le temps nécessaire pour répondre à votre demande.
C. Activités de marketing Avec votre consentement, vos données personnelles sont traitées afin de vous envoyer des informations et des communications commerciales, y compris des contenus promotionnels, relatifs aux produits et services des Coresponsables. La base juridique de ce traitement est votre consentement. Les données sont conservées pendant 24 mois après la dernière communication envoyée.
D. Activités de profilage Avec votre consentement, vos données personnelles sont traitées afin d’analyser vos goûts, préférences, habitudes et comportements afin de vous envoyer des communications commerciales personnalisées basées sur votre profil commercial et comportemental. La base juridique de ce traitement est votre consentement. Les données sont conservées pendant une période de 12 mois à compter de la date de collecte. II. Traitements effectués par les Coresponsables à des fins de vente
E. Vente de produits Vos données personnelles sont traitées afin de conclure et d’exécuter le contrat de vente des produits offerts sur le Site. Cela inclut la gestion et l’exécution des commandes d’achat, la livraison des produits, les communications relatives aux commandes, la gestion des paiements et l’exécution de contrôles antifraude. La base juridique de ce traitement est l’exécution d’un contrat ou de mesures précontractuelles demandées par vous. Les données sont conservées pendant la période nécessaire à la gestion de la commande d’achat, sans préjudice d’éventuelles périodes de conservation supplémentaires requises à des fins ultérieures prévues par la loi. III. Traitements effectués par TLG en qualité de responsable autonome du traitement
F. Assistance après-vente Vos données personnelles sont traitées afin de gérer et de répondre aux demandes relatives aux produits achetés sur le Site, telles que retours, remboursements ou réclamations. La base juridique de ce traitement est l’exécution d’un contrat ou de mesures précontractuelles demandées par vous. Les données sont conservées pendant la période nécessaire pour répondre à votre demande, sans préjudice d’éventuelles périodes de conservation supplémentaires requises à des fins ultérieures.
G. Respect des obligations légales Vos données personnelles sont traitées afin de respecter des obligations légales, y compris des obligations civiles, fiscales, de sécurité publique, bancaires et de protection des données personnelles. La base juridique de ce traitement est le respect des obligations légales. Les données sont conservées pendant la période prévue par la législation applicable. En particulier, les données de facturation sont conservées pendant 10 ans à compter de la date d’émission de la facture.
H. Litiges et prévention d’actes illicites Vos données personnelles sont traitées afin de faire valoir ou de défendre un droit, ainsi que pour détecter et prévenir les fraudes et autres crimes ou infractions. La base juridique de ce traitement est l’intérêt légitime du Responsable du traitement. Les données sont conservées pendant la période nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, conformément à la législation applicable, y compris les dispositions relatives aux délais de prescription.
NATURE DE LA FOURNITURE DES DONNÉES La fourniture des données dans les champs marqués d’un astérisque (*) aux fins visées à la section 4(I) (A) et (B) et 4(II) et (III) ci-dessus, est nécessaire pour s’inscrire sur le Site, utiliser les services connexes et acheter des produits sur le Site. Le défaut de fourniture de ces données rendra impossible l’obtention des produits et services demandés. La fourniture des données dans les champs non marqués d’un astérisque, bien qu’utile pour faciliter les relations avec les Coresponsables, est facultative et le défaut de les fournir n’affectera pas votre capacité à obtenir les produits et services demandés. En ce qui concerne les finalités de marketing et de profilage visées à la section 4(I)(C) et (D), la fourniture des données est facultative et votre refus signifie que les Coresponsables ne seront pas en mesure de traiter les données que vous fournissez à des fins de marketing et de profilage. Vous pourrez néanmoins vous inscrire sur le Site, acheter des produits et utiliser les services connexes conformément aux dispositions de la section 4(I)(A) et (B), (II) et (III).
EXISTENCE D’UN PROCESSUS DÉCISIONNEL AUTOMATISÉ (PROFILAGE) Les Coresponsables entendent poursuivre les finalités visées à la section 4(I)(D) (profilage) en analysant des informations relatives à la personne concernée (dérivées, par exemple, des achats effectués), afin d’envoyer des communications commerciales personnalisées et de réaliser des actions promotionnelles et de business intelligence ciblées. Le traitement sera effectué au moyen d’outils de traitement de données et/ou d’informations et, une fois les données recoupées, un profil commercial de la personne concernée sera créé sur le web. Aux mêmes fins, ces données et/ou informations seront associées à des données et/ou informations fournies ultérieurement par la personne concernée ou déjà détenues par les Coresponsables, y compris à la suite de l’acceptation éventuelle des services offerts par ces derniers.
MODALITÉS DE TRAITEMENT DES DONNÉES Vos données seront traitées par les Coresponsables principalement au moyen d’outils informatiques et télématiques. Des mesures de sécurité spécifiques ont été mises en place afin d’empêcher la perte de données, les utilisations illicites ou incorrectes de celles-ci et les accès non autorisés. Les Coresponsables ont adopté toutes les mesures de sécurité appropriées requises par la loi. Vos données seront traitées par les Coresponsables en qualité de responsables autonomes du traitement au moyen d’outils informatiques et télématiques, conformément aux règles techniques et organisationnelles visant à prévenir l’utilisation illicite, impropre ou non autorisée des données.
CATÉGORIES DE DESTINATAIRES DES DONNÉES PERSONNELLES ET COMMUNICATION DES DONNÉES Pour la poursuite des finalités pour lesquelles les données sont collectées, les Coresponsables en qualité de responsables autonomes du traitement peuvent communiquer les données aux catégories suivantes de destinataires ou de sous-traitants : • fournisseurs de services informatiques, y compris fournisseurs d’accès internet et fournisseurs de services cloud ; • personnes qui effectuent des services de logistique, d’entreposage, de promotion et de livraison pour les Coresponsables ; • personnes qui effectuent des activités de service client ; • cabinets et autres personnes qui fournissent des services d’assistance et de conseil et des services tels que juridiques, fiscaux, comptables, économico-financiers, technico-organisationnels, de traitement des données, de communication ; • personnes qui fournissent des services bancaires, financiers, d’assurance et de recouvrement de créances ; • personnes qui effectuent des activités de contrôle des fraudes en relation avec les paiements ; • sociétés filiales, sociétés mères, sociétés associées et affiliées ; • autorités publiques et organismes de surveillance et de contrôle. La liste mise à jour des sous-traitants est disponible sur demande spécifique effectuée selon les modalités indiquées à la section 12. Aux seules finalités indiquées ci-dessus, vos données personnelles peuvent également être communiquées au personnel interne autorisé des Coresponsables/responsables autonomes du traitement, en raison de leurs fonctions respectives. Aucune donnée collectée sur le Site n’est diffusée.
TRANSFERT DES DONNÉES VERS UN PAYS TIERS ET/OU UNE ORGANISATION INTERNATIONALE Vos données personnelles peuvent être transférées, aux fins pour lesquelles elles sont collectées, vers les États-Unis d’Amérique (USA), pays n’appartenant pas à l’Union européenne. Le transfert des données personnelles vers des entités situées aux USA aura lieu exclusivement après la signature, par les Coresponsables et le destinataire non-UE, des clauses contractuelles types adoptées ou approuvées par la Commission européenne (article 46, paragraphe 2, lettres (c) et (d) du GDPR). Pour obtenir une copie de ces données, contactez les Coresponsables en utilisant les modalités indiquées à la section 12
BOUTONS ET WIDGETS SOCIAUX Le Site inclut également des boutons/widgets sociaux. Ces icônes de réseaux sociaux (tels que Facebook, Twitter, YouTube et Instagram) vous permettent d’accéder au réseau social en cliquant sur l’icône correspondante. Grâce à ces outils, vous pouvez partager du contenu et recommander des produits du Site sur les réseaux sociaux. En cliquant sur les boutons/widgets sociaux, le réseau social peut collecter des données relatives à votre visite sur le Site. Comme indiqué ci-dessus, la présente information de confidentialité ne concerne pas le traitement de vos données par le réseau social et, à ce titre, nous vous invitons à consulter l’information de confidentialité fournie par ce réseau social pour plus d’informations. Sans préjudice de ce que vous partagez volontairement avec le réseau social sélectionné en cliquant sur les boutons/widgets sociaux, les Coresponsables ne communiquent ni ne partagent aucune donnée personnelle avec le réseau social.
MINEURS Le Site et les services sont destinés à la vente de produits et de services à des personnes majeures. Par conséquent, les Coresponsables ne collectent pas intentionnellement les données personnelles de personnes âgées de moins de 18 ans. En accédant aux services du Site, vous déclarez être majeur.
DROITS DES PERSONNES CONCERNÉES En ce qui concerne les données personnelles que vous fournissez, vous avez le droit, à tout moment :
• d’obtenir la confirmation qu’un traitement de données personnelles vous concernant est ou non en cours, et, le cas échéant, d’accéder aux données personnelles et d’en obtenir une copie (article 15 du GDPR) ; • d’obtenir la rectification des données personnelles inexactes vous concernant ou de faire compléter des données personnelles incomplètes, en tenant compte des finalités du traitement (article 16 du GDPR) ; • d’obtenir l’effacement des données personnelles vous concernant dans les cas prévus par l’article 17 du GDPR ; • d’obtenir la limitation du traitement dans les cas prévus par l’article 18 du GDPR ; • de vous opposer au traitement des données personnelles vous concernant dans les cas prévus par l’article 21 du GDPR ; • à la portabilité des données si le traitement est fondé sur votre consentement ou sur un contrat et qu’il est effectué par des moyens automatisés (cf. article 20 du GDPR) ; • si vous avez expressément autorisé le traitement de vos données personnelles pour une ou plusieurs finalités spécifiques (article 6, paragraphe 1, lettre (a) du GDPR), de retirer votre consentement sans affecter la licéité du traitement fondé sur l’autorisation donnée avant ce retrait. Pour exercer ces droits, envoyez un message à : privacy@thelevelgroup.com Vous pouvez également exercer vos droits en envoyant une lettre à chacun des Coresponsables à l’adresse indiquée à la section 1, lorsque le traitement est effectué par ceux-ci sur la base d’un accord de coresponsabilité. Enfin, vous avez également le droit d’introduire une réclamation auprès de l’autorité de contrôle – le Garante per la protezione dei dati personali – selon les procédures prévues.
