Avis de confidentialité

Introduction

Bienvenue dans la Notice sur la Politique de confidentialité de C. Brewer & Sons Limited (Brewers).

Brewers s'engage à respecter votre vie privée et à protéger vos données à caractère personnel. Cette Notice de confidentialité vous informe sur la manière dont sont traitées vos données personnelles lorsque vous visitez nos sites web (quel que soit l'endroit ou vous vous trouvez) et vous renseigne sur vos droits en matière de protection de la vie privée et comment la loi vous protège.

La présente Notice sur la Politique de confidentialité est présentée sous forme de plusieurs niveaux, ce qui vous permet de cliquer sur les zones spécifiques décrites ci-dessous. Vous pouvez également télécharger une version pdf de notre politique en cliquant ici. Veuillez également consulter notre glossaire pour comprendre la signification de certains termes utilisés dans la présent Notice de confidentialité.

  1. Information importante et qui sommes nous

    L’Objet de cette Notice de confidentialité

    Cette Notice a pour objet de vous fournir des informations sur la manière dont Brewers recueille et traite vos données à caractère personnel lorsque vous utilisez ses sites web, y compris les données que vous êtes susceptible de fournir par l'intermédiaire de nos sites web lorsque vous interagissez avec nous, par exemple en vous inscrivant à notre bulletin d'information, en achetant un produit ou un service ou en participant à un concours.

    Nos sites web ne sont pas destinés aux enfants et nous ne recueillons pas intentionnellement des données personnelles d’enfants.

    Il est important que vous lisiez cette Notice de confidentialité ainsi que toute autre notice de confidentialité ou notice de traitement équitable que nous sommes susceptibles de fournir à des occasions spécifiques lorsque nous collectons ou traitons des données à caractère personnel vous concernant, afin que vous soyez en pleine connaissance de la manière dont nous utilisons vos données et de la raison pour laquelle nous le faisons. Cette Notice de confidentialité complète les autres avis, mais n'est pas destiné à s’y substituer.

    Nos sites web incluent brewers.co.uk, designerpaint.com, et wallpaperdirect.com.

    Contrôleur des données

    C. Brewer & Sons Limited est le contrôleur des données et le responsable de vos données à caractère personnel (dénommé Brewers , nous , notre ou nos dans cette Notice de confidentialité).

    Nous avons nommé un gestionnaire des données chargé de superviser les questions relatives à cette Notice de confidentialité. Si vous avez des questions à cette Notice de confidentialité, y compris toute demande d'exercice de vos droits légaux, veuillez contacter le responsable de la protection des données à caractère personnel en utilisant les coordonnées ci-dessous.

    Coordonnées

    Nos coordonnées complètes sont les suivantes :

    Dénomination complète de l’entité juridique :
    C.Brewer & Sons Limited
    Nom ou tire du gestionnaire des données :
    Conseil Juridique du Groupe
    Courriel :
    data@wallpaperdirect.com
    Adresse postale :
    Customer Services, C.Brewer & Sons Ltd, Maple Road, Eastbourne, BN23 6NY, United Kingdom.
    N° de téléphone :
    +44 (0)1323 430886

    Représentant de l'UE en France/UE

    Nous avons également nommé un représentant chargé de la protection des données en France/UE.

    Le rôle du représentant est de veiller à ce que notre structure se conforme au RGPD en vigueur au sein de l'UE en facilitant la communication avec les personnes et les autorités chargées de la protection des données.

    Nous avons nommé EU Rep comme notre représentant en vertu de l'article 27 du règlement général sur la protection des données de l'UE (RGPD). Toutes les requêtes RGPD émanant des personnes concernées de l'UE ou des autorités de protection des données doivent être soumises à eurep.ie via leur formulaire dédié. Bizlegal t/a EUREP, numéro d'entreprise 635921, Irlande. Vous pouvez également nous contacter directement à data@wallpaperdirect.com.

    Droit d'introduire une réclamation auprès de l'autorité de contrôle Commission nationale de l'informatique et des libertés (CNIL)

    Vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle conformément à l'article 77 du RGPD si vous estimez que vos données ne sont pas traitées en toute légalité.

    Commission nationale de l'informatique et des libertés

    3 Place de Fontenoy
    TSA 80715
    75334 PARIS CEDEX 07
    01 53 73 22 22

    Nous apprécierions cependant d'avoir la possibilité de répondre à vos préoccupations avant de contacter l'autorité de régulation, veuillez donc nous contacter en premier lieu.

    Modifications de la Notice de confidentialité et votre obligation de nous informer de tout changement

    La présente version a été mise à jour pour la dernière fois, le 2 janvier 2024

    Il est important que les données personnelles que nous détenons vous concernant soient exactes et soient à jour. Veuillez nous informer si vos données personnelles venaient à changer au cours de votre relation avec nous.

    Liens vers des tiers

    Nos sites web peuvent inclure des liens vers des sites web, des plug-ins et des applications tiers. Le fait de cliquer sur ces liens ou d'activer ces connexions peut permettre à des tiers de collecter ou de partager des données vous concernant. Nous ne contrôlons pas ces sites web tiers et ne sommes pas responsables de leurs déclarations de confidentialité. Lorsque vous quittez l'un de nos sites web, nous vous encourageons à lire la notice de confidentialité de chaque site web que vous visitez.

  2. Les données que nous collectons vous concernant

    Les données à caractère personnel, ou informations à caractère personnel, désignent toute information concernant une personne et qui permet de l'identifier. Elles ne comprennent pas les données anonymisées (données anonymes).

    Nous sommes susceptibles de collecter, d'utiliser, de stocker et de transférer différents types de données à caractère personnel vous concernant, que nous avons regroupées de la manière suivante :

    • Les Données d'Identité comprennent le prénom, le nom, le nom d'utilisateur ou un identifiant similaire, le titre et la date de naissance et, en cas d'ouverture d'un compte, le numéro de passeport, le permis de conduire ou un document d'identification similaire servant de preuve d'identité, ainsi qu'une facture d'électricité ou de gaz servant de preuve d'adresse.
    • Les Données de Contact comprennent l'adresse de facturation, l'adresse de livraison, l'adresse électronique et les numéros de téléphone.
    • Les Données Transactionnelles comprennent les détails des paiements effectués en votre faveur et par vous, ainsi que d'autres détails sur les produits et services que vous avez achetés chez nous.
    • Les Données Techniques comprennent l'adresse IP (Internet Protocol), vos données de connexion, le type et la version du navigateur, le réglage du fuseau horaire et la localisation, les types et versions des plug-ins du navigateur, le système d'exploitation et la plateforme, ainsi que d'autres technologies présentes sur les appareils que vous utilisez pour accéder à nos sites web.
    • Les Données de Profil comprennent votre nom d'utilisateur et votre mot de passe, les achats ou les commandes que vous avez effectués, vos centres d'intérêt, vos préférences, vos commentaires et vos réponses à des enquêtes.
    • Les Données d'Utilisation comprennent des informations sur la manière dont vous utilisez nos sites web, nos produits et nos services.
    • Les Données de Marketing et de Communication comprennent vos préférences quant au type de marketing que vous souhaitez recevoir de notre part et de la part de tiers avec lesquels nous travaillons, ainsi que vos préférences en matière de communication.
    • Autres informations: celles-ci seront capturées lors des enregistrements de tout appel téléphonique, de tout autre contact avec nous ou si vous déposez une plainte. Cela peut inclure des catégories spéciales d'informations que vous fournissez lorsque vous parlez avec nous (par exemple, vos coordonnées et les enregistrements d'appels téléphoniques).

    Nous collectons, utilisons et échangeons également des Données Agrégées, telles que des données statistiques ou démographiques, à quelque fin que ce soit. Les Données Agrégées peuvent être extraites de vos données personnelles, cependant elles ne sont pas considérées comme des données personnelles au sens de la loi eu égard au fait qu’elles ne révèlent pas directement ou indirectement votre identité. Par exemple, nous pouvons regrouper vos Données d'Utilisation pour calculer le pourcentage d'utilisateurs accédant à une fonctionnalité spécifique du site web. Toutefois, si nous combinons ou relions les Données Agrégées à vos données personnelles de manière à ce qu'elles puissent directement ou indirectement vous identifier, nous traitons les données combinées comme des données personnelles qui seront utilisées conformément a cette Notice de confidentialité.

    Nous ne recueillons aucune Catégorie Spécifique de Données Personnelles vous concernant (notamment des détails sur votre race ou ethnicité, vos croyances religieuses ou philosophiques, votre vie et orientation sexuelles, vos opinions politiques, votre appartenance à un syndicat, des informations sur votre santé et des données génétiques et biométriques). Nous ne recueillons pas non plus d'informations sur les condamnations pénales et les infractions.

    Si vous ne fournissez pas de données à caractère personnel

    Au cas où nous devrions collecter des données à caractère personnel tel que prévu par la loi ou conformément à un contrat conclu avec vous et que vous ne fournissez pas ces données à notre demande, il se peut que nous ne soyons pas en mesure d'exécuter le contrat que nous avons conclu ou que nous essayons de conclure avec vous (par exemple, pour vous fournir des biens ou des services). Dans ce cas, il se peut que nous devions annuler un produit ou une prestation que nous devions vous fournir ; si tel était le cas, nous vous en informerons à ce moment-là.

  3. Comment sont collectées vos données à caractère personnel ?

    Nous utilisons différentes méthodes pour collecter des données auprès de vous et vous concernant, notamment par les moyens suivants :

    • Interactions directes. Vous pouvez nous communiquer vos Données d'Identité, de Contact et Données Financières en remplissant des formulaires ou en correspondant avec nous par courrier, téléphone, courriel ou autre. Il s'agit notamment des données à caractère personnel que vous fournissez en :
      • achetant ou demandant nos produits ou services ;
      • créant un compte sur nos sites web ;
      • vous abonnant à nos services ou à nos publications ;
      • demandant à ce que des campagnes de marketing vous soient envoyées ;
      • participant à un concours, à une promotion ou à une enquête ; ou
      • nous faisant part de vos commentaires.
    • Technologies ou interactions automatisées. Lorsque vous interagissez avec nos sites web, nous sommes susceptibles de collecter automatiquement des données techniques sur vos équipements, vos actions de navigation et vos habitudes. Nous collectons ces données personnelles en utilisant des cookies et d'autres technologies similaires. Nous sommes également susceptibles de recevoir des données techniques vous concernant si vous visitez d'autres sites qui utilisent nos cookies. Veuillez consulter notre politique de cookies pour plus de détails.
    • Tiers ou sources accessibles au public. Nous sommes susceptibles de recevoir des données à caractère personnel vous concernant de la part de divers tiers, comme indiqué ci-dessous :

      • Données Techniques provenant des parties suivantes :
        1. fournisseurs d'analyses tels que Google, basés en dehors du Royaume-Uni et/ou de l'UE ;
        2. réseaux publicitaires tels que Quidco, basés au Royaume-Uni et dans l'UE ; et
        3. fournisseurs d'informations de recherche tels que Google et Microsoft (Bing), basés en dehors du Royaume-Uni et/ou de l'UE.
      • Données de Contact, Financières et Transactionnelles provenant de fournisseurs de services techniques, de paiement et de livraison tels que PayPal et Barclays basés au Royaume-Uni et/ou dans l'UE.
      • Données d'Identité et de Contact provenant de campagnes de génération de prospects menées par des tiers tels que Awin, BPi et Barbour BP.
      • Données d'Identité et de Contact provenant d'associations professionnelles telles que la Painting and Decorating Association, basées au Royaume-Uni et/ou dans l'UE.
      • Données d'Identité et de Contact provenant de sources accessibles au public, telles que Companies House et le Registre Electoral, basées au Royaume-Uni et/ou dans l'UE.
  4. Comment sont utilisées vos données personnelles

    Nous n'utiliserons vos données personnelles que lorsque la loi nous y autorise, notamment en vertu de l'article 6 du RGPD. Le plus souvent, nous utiliserons vos données personnelles dans les cas suivants :

    • Lorsque nous devons exécuter le contrat que nous sommes sur le point de signer ou que nous avons signé avec vous.
    • Lorsque cela est nécessaire pour satisfaire nos intérêts légitimes (ou ceux d'un tiers) et que vos intérêts et vos droits fondamentaux ne prévalent pas sur ces intérêts.
    • Lorsque nous devons nous conformer à une obligation légale ou réglementaire.

    En règle générale, nous ne nous appuyons pas sur votre consentement comme base juridique pour traiter vos données à caractère personnel, sauf en ce qui concerne l'envoi de communications de marketing direct de tiers par courrier électronique ou SMS. Vous avez le droit de retirer votre consentement à l'envoi de messages marketing à tout moment en contactant notre représentant chargé de la protection des données en France et dans l'Union européenne.

    Objectifs de l’utilisation de vos données à caractère personnel

    Nous présentons ci-dessous, sous forme de tableau, une description de toutes les façons dont nous prévoyons d'utiliser vos données à caractère personnel, ainsi que les bases juridiques sur lesquelles nous nous appuyons pour ce faire. Nous avons également identifié nos intérêts légitimes, le cas échéant.

    Notez que nous pouvons traiter vos données à caractère personnel sur la base de plusieurs fondements juridiques en fonction de l'objectif spécifique pour lequel nous utilisons vos données. Veuillez nous contacter si vous avez besoin de détails sur le motif juridique spécifique sur lequel nous nous appuyons pour traiter vos données à caractère personnel lorsque plusieurs motifs ont été indiqués dans le tableau ci-dessous.

    Objet/Activité Type de données Base légale de traitement notamment la base d’intérêts légitimes
    Pour inscrire un nouveau client
    1. Identité
    2. Contact
    Exécution d’un contrat passé avec vous
    Traiter et livrer votre commande, et notamment :
    1. Gérer les règlements, les frais et les charges
    2. Collecter et recouvrer les sommes qui nous sont dues
    1. Identité
    2. Contact
    3. Financière
    4. Transaction
    5. Marketing et Communications
    1. Exécution d’un contrat passé avec vous
    2. Nécessaire pour protéger nos intérêts légitimes (pour recouvrer des sommes qui nous sont dues)
    Gérer notre relation avec vous, ce qui comprend :
    1. Vous avertir de tout changement de nos conditions ou de notre politique de confidentialité
    2. Vous demander de participer à des enquêtes ou de laisser une critique
    1. Identité
    2. Contact
    3. Profile
    4. Marketing et Communications
    1. Exécution d’un contrat passé avec vous
    2. Nécessaire pour s’acquitter d’une obligation légale
    3. Nécessaire pour protéger nos intérêts légitimes (pour tenir nos dossiers à jour et pour analyser la façon dont les clients utilisent nos produits/services)
    Vous permettre de participer à un tirage au sort, à un concours ou de répondre à une enquête
    1. Identité
    2. Contact
    3. Profile
    4. Usage
    5. Marketing et Communications
    1. Exécution d’un contrat passé avec vous
    2. Nécessaire pour protéger nos intérêts légitimes (et pour analyser la façon dont les clients utilisent nos produits/services, pour développer la clientèle ainsi que nos activités)
    Administrer et protéger notre entreprise et nos sites web (notamment en matière de dépannage, d'analyse des données, de tests, de maintenance des systèmes, d'assistance, de reporting et d'hébergement des données).
    1. Identité
    2. Contact
    3. Technique
    1. Nécessaire pour sauvegarder nos intérêts légitimes (pour gérer nos affaires, mise à disposition de services administratifs et informatiques, sécurité du réseau, prévention de la fraude et dans le cadre d'une restructuration d'entreprise ou d'un exercice de restructuration de groupe)
    2. Nécessaire pour remplir une obligation légale
    Vous proposer un contenu de site web et des publicités pertinents et mesurer l'efficacité de la publicité à votre intention.
    1. Identité
    2. Contact
    3. Profile
    4. Usage
    5. Marketing et Communications
    6. Technique
    Nécessaire pour sauvegarder nos intérêts légitimes (et pour analyser la façon dont les clients utilisent nos produits/services, pour développer la clientèle ainsi que nos activités et pour éclairer notre stratégie marketing)
    Utiliser l'analyse des données afin d'améliorer nos sites web, nos produits/services, notre marketing, nos relations avec la clientèle et nos expériences.
    1. Technique
    2. Usage
    Nécessaire pour sauvegarder nos intérêts légitimes (pour définir les types de clients auxquels s'adressent nos produits et services, pour maintenir nos sites web à jour et pour qu’ils restent pertinents, pour développer nos activités et pour éclairer notre stratégie marketing)
    Vous faire des suggestions et des recommandations concernant des biens ou des services susceptibles de vous intéresser.
    1. Identité
    2. Contact
    3. Technique
    4. Usage
    5. Profile
    Nécessaire pour sauvegarder nos intérêts légitimes (pour développer notre offre de produits/services et développer nos activités)

    Marketing

    Nous nous efforçons de vous proposer des choix concernant certaines utilisations de vos données personnelles, notamment en matière de marketing et de publicité et, en particulier, nous vous offrirons toujours la possibilité de vous désengager.

    Offres promotionnelles de notre part

    Nous sommes susceptibles d'utiliser vos données d'Identité, de Contact, Techniques, d'Usage et de Profil pour nous faire une idée de ce dont vous pourriez avoir envie ou besoin, ou de ce qui pourrait vous intéresser. C'est ainsi que nous décidons des produits, services et offres susceptibles de vous intéresser (c'est ce que nous appelons le marketing).

    Vous recevrez des messages marketing de notre part si vous nous avez demandé des informations ou acheté des biens ou des services, ou si vous nous avez fourni vos coordonnées lorsque vous avez participé à un concours ou vous êtes inscrit à une promotion et que, dans chaque cas, vous n'avez pas choisi de ne pas recevoir ces messages marketing.

    Actions marketing de tiers

    Nous obtiendrons votre consentement explicite avant de partager vos données personnelles avec toute société autre que Brewers à des fins de marketing.

    Droit de retrait

    Vous pouvez nous demander, à nous ou à des tiers, de cesser de vous envoyer des messages marketing à tout moment en suivant les liens de désinscription figurant dans tout message marketing qui vous est envoyé ou en nous contactant à tout moment aux coordonnées indiquées à la section 1 ci-dessus. En outre, vous pouvez également vous désinscrire directement auprès de tiers tels que Google Analytics Remarketing en utilisant le module supplémentaire de désinscription de votre navigateur. https://tools.google.com/dlpage/gaoptout/

    Si vous décidez de ne plus recevoir ces messages marketing, cela ne s'appliquera pas aux données à caractère personnel qui nous sont fournies à la suite de l'achat d'un produit ou d'un service, de l'enregistrement d'une garantie, de l'expérience d'un produit ou d'un service ou d'autres transactions.

    Cookies

    Vous pouvez configurer votre navigateur pour qu'il refuse tout ou partie des cookies, ou pour qu'il vous avertisse lorsque des sites web installent des cookies ou y accèdent. Si vous désactivez ou refusez les cookies, veuillez noter que certaines parties du site web concerné peuvent devenir inaccessibles ou ne pas fonctionner correctement. Pour plus d'informations sur les cookies que nous utilisons, veuillez consulter notre politique de cookies.

    Changement d’objet

    Nous n'utiliserons vos données à caractère personnel qu'aux fins pour lesquelles nous les avons collectées, à moins que nous ne considérions raisonnablement que nous devons les utiliser pour un autre motif et que ce motif est compatible avec l'objectif initial. Si vous souhaitez obtenir une explication quant à la compatibilité du traitement des données pour le nouvel objectif avec l'objectif initial, veuillez nous contacter.

    Au cas où nous aurions besoin d'utiliser vos données à caractère personnel pour un objectif sans rapport avec celui-ci, nous vous en informerons au préalable et nous vous expliquerons le fondement juridique qui nous autorise à le faire.

    Veuillez noter que nous pouvons traiter vos données à caractère personnel à votre insu ou sans votre consentement, conformément aux règles susmentionnées, lorsque la législation l'exige ou le permet.

  5. Divulgations de vos données personnelles

    Nous pouvons être amenés à partager vos données à caractère personnel avec les parties mentionnées ci-dessous aux fins indiquées dans le tableau du paragraphe 4 ci-dessus.

    • Nos autres divisions commerciales, mais nous restons à tout moment le contrôleur des données et vos données personnelles ne seront utilisées qu'aux fins pour lesquelles nous les avons collectées.
    • Tiers Externes, tels que définis dans le Glossaire.
    • Des Tiers auxquels nous pourrions décider de vendre, de transférer ou de fusionner des parties de notre entreprise ou de nos actifs. Nous pouvons également chercher à acquérir d'autres entreprises ou à fusionner avec elles. Si un changement survenait dans notre entreprise, les nouveaux propriétaires pourraient utiliser vos données à caractère personnel de la même manière que celle décrite dans cette Notice de confidentialité.

    Nous exigeons de tous les tiers qu'ils respectent la sécurité de vos données personnelles et qu'ils les traitent conformément à la loi. Nous n'autorisons pas nos prestataires de services tiers à utiliser vos données à caractère personnel à leurs propres fins et ne leur permettons de traiter vos données à caractère personnel qu'à des fins spécifiques et conformément à nos instructions.

  6. Transferts internationaux

    De nombreux tiers externes sont situés en dehors de l'Espace économique européen (EEE) ainsi qu’au au Royaume-Uni, de sorte que le traitement de vos données personnelles nécessitera un transfert de données en dehors de l'EEE.

    Chaque fois que nous transférons vos données personnelles hors de l'EEE / vers le Royaume-Uni, nous nous assurons qu'un niveau de protection similaire leur est accordé en veillant à ce qu'au moins l'une des sauvegardes suivantes soit mise en œuvre :

    • Nous ne transférons vos données personnelles que vers des pays dont la Commission Européenne a estimé qu'ils offraient un niveau de protection adéquat des données personnelles. Pour plus de détails, voir Commission Européenne : Adéquation du niveau de protection des données dans des pays non communautaires
    • Lorsque nous faisons appel à certains prestataires de services, nous pouvons utiliser des contrats spécifiques approuvés par la Commission Européenne qui confèrent aux données à caractère personnel la même protection qu'en Europe. Pour plus de détails, voir Commission européenne : Contrats types pour le transfert de données à caractère personnel vers des pays tiers.
    • Lorsque nous utilisons des fournisseurs basés aux États-Unis, nous pouvons leur transférer des données s'ils font partie du bouclier de protection des données (Privacy Shield), qui exige qu'ils assurent un niveau de protection similaire aux données personnelles échangées entre l'Europe et les États-Unis. Pour plus de détails, voir Commission européenne : Bouclier de protection de la vie privée UE-USA.

    Veuillez noter que les données transférées restent soumises à la législation de l'UE concernant le transfert et tout traitement/transfert ultérieur.

    Veuillez nous contacter si vous souhaitez obtenir de plus amples informations sur le mécanisme spécifique que nous utilisons lors du transfert de vos données à caractère personnel hors de l'EEE/vers le Royaume-Uni.

  7. Sécurité des Données

    Nous avons mis en place des mesures de sécurité techniques, physiques et/ou organisationnelles appropriées, notamment le cryptage, afin d'empêcher que vos données à caractère personnel ne soient accidentellement perdues, utilisées ou consultées de manière non autorisée, modifiées ou communiquées. En outre, nous limitons l'accès à vos données à caractère personnel aux employés, agents, sous-traitants et autres tiers qui ont un besoin d'en prendre connaissance sur le plan professionnel. Ils ne traiteront vos données personnelles que sur nos instructions et ils sont soumis à une obligation de confidentialité.

    Nous avons mis en place des procédures pour traiter toute violation présumée de données à caractère personnel et nous vous tiendrons informé, ainsi que tout régulateur compétent, de toute violation survenant dans la mesure où nous sommes légalement tenus de le faire, en particulier en vertu des articles 33 et 34 du RGPD.

  8. Conservation des données

    Pendant combien de temps utiliserons-nous vos données personnelles ?

    Nous ne conserverons vos données à caractère personnel que pendant la durée nécessaire à la réalisation des objectifs pour lesquels nous les avons collectées, notamment pour satisfaire à des exigences légales, comptables ou d'information.

    Pour déterminer la durée de conservation appropriée des données à caractère personnel, nous prenons en compte la quantité, la nature et la sensibilité des données à caractère personnel, le risque potentiel de préjudice résultant d'une utilisation ou d'une divulgation non autorisée de vos données à caractère personnel, les finalités pour lesquelles nous traitons vos données et de la possibilité d'atteindre ces finalités par d'autres moyens, ainsi que les exigences légales en vigueur.

    En vertu de la loi et pour les besoins de notre activité, il nous faut conserver les informations de base sur nos clients (y compris les données de Contact, d'Identité, Financières et de Transaction) pendant six ans après qu'ils aient cessé d'être des clients à des fins fiscales.

    Une fois le traitement contractuel terminé, les données sont d'abord conservées pendant la durée de la période de garantie, puis conformément aux périodes de conservation prescrites par la loi, en particulier le droit fiscal et commercial, et enfin supprimées à l'issue de cette période, à moins que vous n'ayez donné votre consentement à la poursuite du traitement et de l'utilisation des données.

    Dans certains cas, vous pouvez nous demander d'effacer vos données : voir la section Demande de suppression de vos données personnelles ci-dessous pour plus d'informations.

    Dans certaines circonstances, nous pouvons anonymiser vos données personnelles (de sorte qu'elles ne puissent plus être associées à vous) à des fins de recherche ou de statistiques, auquel cas nous pourrons utiliser ces informations indéfiniment sans vous en avertir.

  9. Vos droits légaux

    Dans certaines circonstances, vous avez des droits en vertu des lois sur la protection des données en ce qui concerne vos données personnelles. Pour plus de détails sur ces droits, veuillez cliquer ici. Vous pouvez également cliquer sur les liens suivants pour obtenir de plus amples informations :

    Si vous souhaitez exercer l'un des droits mentionnés ci-dessus, veuillez nous contacter.

    Aucuns frais ne seront habituellement exigés

    Vous n'aurez pas à payer de frais pour accéder à vos données à caractère personnel (ou pour exercer l'un des autres droits). Toutefois, nous pouvons facturer des frais raisonnables si votre demande est manifestement infondée, répétitive ou excessive. Nous pouvons également refuser de donner suite à votre demande dans de telles circonstances.

    Ce que nous sommes susceptibles de vous demander

    Nous pouvons être amenés à vous demander des informations spécifiques pour nous aider à confirmer votre identité et garantir votre droit d'accès à vos données à caractère personnel (ou d'exercice de vos autres droits). Il s'agit d'une mesure de sécurité visant à garantir que les données à caractère personnel ne sont pas divulguées à une personne qui n'a pas le droit de les recevoir. Nous sommes également susceptibles de vous contacter pour vous demander des informations complémentaires en rapport avec votre demande afin d'accélérer notre réponse.

    Délai de réponse

    Nous nous efforçons de répondre à toutes les demandes légitimes dans un délai d'un mois. Il peut arriver que nous ayons besoin de plus d'un mois si votre demande est particulièrement complexe ou si vous avez formulé plusieurs demandes. Dans ce cas, nous vous en informerons et vous tiendrons au courant.

  10. Glossaire

    Base légale

    Intérêts Légitimes désigne l'intention de notre entreprise de conduire et de gérer nos activités pour nous permettre de vous proposer le meilleur service/produit et l'expérience la meilleure et la plus sûre. Nous veillons à prendre en compte et à compenser toute incidence potentielle sur vous (tant positive que négative) et sur vos droits avant de traiter vos données à caractère personnel dans le cadre de nos intérêts légitimes. Nous n'utilisons pas vos données à caractère personnel pour des activités où l'impact que ces dernières peuvent avoir sur vous l'emporte sur nos intérêts (sauf si nous avons votre consentement ou si la loi nous y oblige ou nous y autorise). Vous pouvez obtenir de plus amples informations sur la manière dont nous évaluons nos intérêts légitimes par rapport aux éventuelles répercussions sur vous dans le cadre d'activités spécifiques, en nous contactant.

    Exécution d'un Contrat désigne le traitement de vos données lorsque cela est nécessaire pour l'exécution d'un contrat auquel vous êtes partie ou pour prendre des mesures à votre demande avant de conclure un tel contrat.

    Respect d'une Obligation Légale ou Réglementaire désigne le traitement de vos données à caractère personnel lorsqu'il est nécessaire au respect d'une obligation légale ou réglementaire à laquelle nous sommes soumis.

    Tiers Externes

    • Les prestataires de services agissant en tant que responsables du traitement, basés dans l'UE et en dehors de celle-ci, ainsi qu'au Royaume-Uni, qui proposent des services informatiques et d'administration de systèmes (par exemple, Worldapp et Causeway Technologies Limited), ainsi que des services de publipostage (par exemple, HubSpot, MailChimp et MetaPack).
    • Les conseillers professionnels agissant en tant que sous-traitants ou responsables conjoints du traitement, y compris les avocats, banquiers, auditeurs et assureurs basés au Royaume-Uni ou dans l'UE, qui fournissent des services de conseil, bancaires, juridiques, d'assurance et de comptabilité.
    • Les prestataires de services agissant en tant que sous-traitants ou responsables conjoints du traitement, notamment les sites web d'évaluation tels que Trustpilot et Royal Mail.
    • HM Revenue & Customs, régulateurs et autres autorités agissant en tant que sous-traitants ou contrôleurs conjoints basés au Royaume-Uni ou dans l'UE, qui exigent la notification des activités de traitement dans certaines circonstances.
    • Les agences de prévention des fraudes et les agences de référence de crédit basées au Royaume-Uni ou dans l'UE lorsque vous demandez à ouvrir un compte chez nous.

    Vos droits légaux

    Vous êtes en droit de :

    Demander l'accès à vos données à caractère personnel (communément appelé demande d'accès de la personne concernée ). Cela vous permet de recevoir une copie des données personnelles que nous détenons à votre sujet et de vérifier que nous les traitons légalement.

    Demander la rectification des données à caractère personnel que nous détenons à votre sujet. Cela vous permet de faire corriger les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous puissions avoir besoin de vérifier l'exactitude des nouvelles données que vous nous fournissez.

    Demander la suppression de vos données à caractère personnel. Cela vous permet de nous demander d'effacer ou de supprimer des données à caractère personnel lorsque nous n'avons aucune raison valable de continuer à les traiter. Vous avez également le droit de nous demander d'effacer ou de supprimer vos données à caractère personnel lorsque vous avez exercé avec succès votre droit d'opposition au traitement (voir ci-dessous), lorsque nous avons éventuellement traité vos informations de manière illicite ou lorsque nous sommes tenus d'effacer vos données à caractère personnel pour nous conformer à la législation locale. Notez toutefois qu'il se peut que nous ne soyons pas toujours en mesure d'accéder à votre demande d'effacement pour des raisons juridiques spécifiques qui vous seront notifiées, le cas échéant, au moment de votre demande.

    Vous opposer à tout moment au traitement de vos données à caractère personnel lorsque nous invoquons des intérêts légitimes (ou ceux d'un tiers) conformément à l'article 6, paragraphe 1, point f), du RGPD et qu'un élément de votre situation particulière vous incite à vous opposer au traitement pour ce motif, car vous estimez que cela a une incidence sur vos droits et libertés fondamentaux.

    Demander la limitation du traitement de vos données personnelles. Vous pouvez ainsi nous demander de suspendre le traitement de vos données à caractère personnel dans les cas suivants : (a) si vous souhaitez que nous vérifiions l'exactitude des données ; (b) si notre utilisation des données est illégale mais que vous ne souhaitez pas que nous les effacions ; (c) si vous avez besoin que nous conservions les données même si cela n'est plus nécessaire car vous en avez besoin pour établir, exercer ou défendre un droit en justice ; ou (d) si vous vous êtes opposé à ce que nous utilisions vos données mais que nous devons vérifier si nous avons des motifs légitimes impérieux de les utiliser.

    Demander le transfert de vos données à caractère personnel à vous-même ou à un tiers. Nous vous fournirons, à vous-même ou à un tiers que vous aurez choisi, vos données dans un format structuré, couramment utilisé et lisible par machine. Notez que ce droit ne s'applique qu'aux informations automatisées que vous avez initialement consenti à ce que nous utilisions ou lorsque nous avons utilisé ces informations pour exécuter un contrat passé avec vous.

    Retirer votre consentement à tout moment lorsque nous invoquons le consentement pour traiter vos données à caractère personnel. Toutefois, cela n'affectera pas la légalité de tout traitement effectué avant que vous ne retiriez votre consentement. Si vous le faites, il se peut que nous ne soyons pas en mesure de vous fournir certains produits ou services. Nous vous informerons si tel est le cas au moment où vous retirerez votre consentement.

C. Brewer & Sons Limited
2 janvier 2024