Welcome to Boggi. You are currently in our BE site

Shop Boggi United States
×

NOTE D’INFORMATION SUR LA CONFIDENTIALITÉ

Royal St. Andrews SA (subholding opérationnelle, ci-après la « Holding ») et BBB S.p.A. (ci-après « BBB ») reconnaissent l'importance de préserver la confidentialité, l'intégrité et la sécurité de vos Données à caractère personnel non publiques (ci-après les « Données à caractère personnel »), et vous informent que les Données à caractère personnel que vous fournissez via le Site www.boggi.com, (ci-après « le Site »), ainsi que les Données à caractère personnel que vous fournissez dans les points de vente ou dans les points de vente des sociétés contrôlées par la Holding (ci-après conjointement aussi le « Groupe RSA ») ou des franchisés qui exploitent les points de vente en utilisant les Marques Boggi Milano, Boggi Factory Store, Boggi Milano BM39 (ci-après les « Marques ») seront traitées dans le respect de la législation européenne en vigueur en matière de respect de la vie privée, du Règlement (UE) 2016/679 (ci-après le « Règlement ») et des réglementations locales spécifiques applicables cas par cas pour les traitements effectués en dehors de l'Union européenne, ainsi que des principes et des règles générales de conduite contenus dans le Code d’éthique adopté par RSA.

1. Responsable du traitement des Données à caractère personnel

Les Responsables du traitement des Données à caractère personnel sont :

BBB S.p.A. ayant son siège Via Lancetti 28, 20100 Milan (Italie);
Royal St. Andrews SA, ayant son siège Bd Grand-Duchesse Charlotte 31, Luxembourg ;
en les personnes de leur représentants légaux pro tempore qui, dans le cadre de leur prérogatives, pourront faire appel à des sujets spécialement identifiés, chargés ou désignés. Les Responsables du Traitement ou le Délégué à la Protection des Données (DPD) nommé par les Responsables du Traitement peuvent être contactés à l’adresse e-mail privacy@boggi.com ou en écrivant aux respectifs sièges sociaux.

Les responsabilités des Responsables du Traitement en ce qui concerne le respect des obligations découlant du règlement, telles que définies à l'article 26, ont été déterminées par un accord interne qui est à votre disposition sur demande écrite.

2. Type et source des données

I. Données de navigation

Les systèmes informatiques et les procédures logicielles utilisés pour exploiter le Site acquièrent, au cours de leur fonctionnement normal, certaines Données à caractère personnel qui sont ensuite transmises implicitement dans l'utilisation des protocoles de communication d’Internet. Ces informations ne sont pas collectées pour être associées à des personnes physiques identifiées, mais elles pourraient, de par leur nature même, via les élaborations et associations avec des données détenues par des tiers, permettre d'identifier les utilisateurs.

Cette catégorie comprend les adresses IP (Protocole Internet, une étiquette numérique qui identifie de façon univoque un appareil appelé host, qui peut être un ordinateur ou un PDA ou un smartphone, etc., connecté à un réseau informatique qui utilise le Protocole Internet en tant que protocole de réseau), ou les noms de domaine des ordinateurs utilisés par les utilisateurs qui se connectent au Site, les adresses en URI (Uniform Resource Identifier, une séquence de caractères qui identifie de manière univoque une ressource générique) des ressources demandées, la date et l'heure de la demande, la méthode utilisée pour transmettre la demande au serveur (ordinateur haute performance qui, dans un réseau, fournit un service à d'autres ordinateurs connectés, appelés clients), la dimension du fichier (conteneur d'informations numériques) obtenu en réponse, le code numérique indiquant l'état de la réponse donnée par le serveur (succès, erreur, etc.), la localisation géographique de l'utilisateur, et d’autres paramètres concernant le système d'exploitation et l’environnement informatique de l’utilisateur. La localisation a lieu en mode non continu lorsque l'utilisateur autorise la détection automatique de la position. Ces données ne sont utilisées que pour obtenir des informations statistiques anonymes sur l'utilisation du Site (fréquence d'accès, durée de visite, informations sur les articles affichés, posés dans le panier, ou inclus dans la liste des envies), et pour vérifier s’il fonctionne correctement. Pour plus d'informations sur les données acquises par le biais des cookies, consultez notre Politique sur les cookies..

Données à caractère personnel fournies volontairement (nom, prénom, adresse e-mail, numéro de téléphone, d’autres données à caractère personnel éventuellement saisies dans le message ou dans les commentaires)

Les Données à caractère personnel recueillies peuvent, selon les finalités du traitement, inclure : nom et prénom, adresse postale et Pays, adresse e-mail, mot de passe que vous avez choisi pour accéder à votre compte, numéro de téléphone, date de naissance, sexe, signature, mac address bluetooth (adresse unique attribuée aux cartes de réseau) de votre appareil électronique (PDA, téléphone, etc.), adresse de facturation et une ou plusieurs adresses postales pour l’expédition, données d'identification d'une ou de plusieurs de vos cartes bancaires et votre numéro d’identification fiscale.

3. Finalités du traitement, base juridique, période de conservation et nature de la communication des données à caractère personnel

Finalité du
traitement
Base juridique Période de conservation des données Nature de la communication
A) Navigation du présent site InternetArt. 6, point 1, lettre f) du RGPD et en vertu du 47 RGPD Intérêt légitime pour les cookies techniques Art. 6, point 1, lettre a) du RGPD Consentement pour les cookies de nature non technique Se référer à la Politique sur les cookiesPour les cookies techniques : activités strictement nécessaires au bon fonctionnement du site et pour offrir le service de navigation. Pour les cookies non techniques : facultatif et le refus de donner son consentement n’aura aucune répercussion sur la navigation du site
B) Traitement de votre demande d’information/contactArt. 6, lett. f) et en vertu du 47 du RGPD Intérêt légitime 1 anNécessaire pour pouvoir donner suite à votre demande
C) Envoi de candidature spontanéeArt.6, lett. b) du RGPD Contrat/mesures précontractuelles 6 moisNécessaire afin de pouvoir prendre en compte votre candidature
D) Achat d’une carte cadeau Art.6, lett. b) du RGPD Contrat Pendant la durée strictement nécessaire à la finalisation de l’achat. Pour la finalité administrative et comptable, les responsables du traitement conserveront une trace de la donnée pendant un délai supérieur si prévu par la loiNécessaire afin de pouvoir traiter votre commande
E) Création d’un compte personnel et adhésion simultanée au programme Boggi Privilege. Votre compte vous permettra aussi de créer et de partager vos listes de souhaits. Par la suite, vous pourrez procéder aussi en utilisant vos propres comptes Facebook, Google+ et Linkedin. En donnant votre autorisation cette procédure, les informations de base de votre profil ainsi que votre adresse e-mail seront recueillies par le biais de vos comptes de réseaux sociauxArt.6, lettre b) du RGPD Contrat Jusqu’à ce que la personne concernée/utilisateur ne l’élimine ou après 3 ans d’absence d’accès ou d’utilisation du compte ainsi que du programme Boggi Privilege auquel vous êtes inscrit-e.Nécessaire pour la création de votre compte
F) Achat de produit pour une personne non enregistrée/Finalisation de l’achat comme invité-eArt.6, lett. b) du RGPD Contrat Les données seront conservées le temps prévu par la loi pour la finalité administrative et comptableLes données seront conservées le temps prévu par la loi pour la finalité administrative et comptable Nécessaire afin de pouvoir donner suite à votre demande d’achat
G) RetoursArt.6, lett. b) du RGPD Contrat Pendant le temps nécessaire pour pouvoir traiter votre demandeNécessaire pour pouvoir traiter votre demande
H) Contrôle d’une commandeArt.6, lett. b) du RGPD Contrat Pendant le temps nécessaire pour pouvoir traiter votre demandeNécessaire pour vous permettre de procéder et d’effectuer un contrôle de votre commande.
I) Sur mesureArt. 6, lett. b) du RGPD Contrat Pendant le temps nécessaire afin de pouvoir fixer un rendez-vous en magasin.Nécessaire afin de vous permettre de donner suite à votre demande.
J) Live chatArt. 6, lett. f) et en vertu du 47 du RGPD Intérêt légitime Pendant le temps nécessaire à traiter votre demande ainsi que l’évaluation qui s’ensuivra de la conversation même.Nécessaire afin de pouvoir donner suite à votre demande
K) Activités de marketing direct (communications commerciales et promotionnelles, newsletter, messages, matériel publicitaire ainsi que catalogues et invitations à participer à des évènements par le biais d’outils de communication traditionnelle et automatisés au format numérique (e-mails, appels, chat, whatsapp et SMS)Art. 6, lett. a) du RGPD Consentement de la personne concernée Les données seront conservées pendant le temps où vous interagissez de façon active, à savoir en ayant acheté un ou plusieurs produits au cours des trois dernières années auprès de points de vente du Groupe RSA ou, pendant cette même période de temps, en ayant accédé à votre propre compte relatif au programme Boggi Privilege (ou jusqu’au retrait du consentement accordé précédemment) Facultatif
L) Profilage afin de créer des contenus et des offres personnalisés, sur la base des informations relatives aux achats effectués par vos soins.Art. 6, lett. a) du RGPD Consentement de la personne concernée Les données seront conservées pendant le temps où vous interagissez de façon active, à savoir en ayant acheté un ou plusieurs produits au cours des trois dernières années auprès de points de vente du Groupe RSA ou, pendant cette même période de temps, en ayant accédé à votre propre compte relatif au programme Boggi Privilege (ou jusqu’au retrait du consentement accordé précédemment)Facultatif et à condition que vous soyez inscrit-e au programme de fidélité Boggi Privilege
M) Tell your friend Art. 6, lett. b) du RGPD Mesures précontractuellesAu cas où la personne concernée ne se serait pas inscrite au programme Boggi Privilege, les données des entités auxquelles BBB enverra la communication seront effacées sous 6 mois à compter de l’envoi de la communication même.La donnée devient obligatoire uniquement au moment de l’inscription au programme Boggi Privilege.
Il est précisé que l’offre de biens et de services ne s’adresse pas aux mineurs. RSA et BBB s'engagent à vérifier et, le cas échéant, à supprimer les consentements pour marketing et profilage délivrés par les clients de moins de 16 ans.

4. Modalités de traitement

Les Données à caractère personnel seront traitées au moyen d'outils papier, informatiques et télématiques, selon une logique strictement liée aux finalités indiquées ci-dessus, pendant le temps strictement nécessaire à la réalisation des buts pour lesquels elles ont été collectées, dans le respect du principe de nécessité et de proportionnalité, en évitant le traitement des Données à caractère personnel lorsque les opérations peuvent être réalisées en utilisant des données anonymes ou par d'autres moyens. Nous mettrons en place toutes les mesures jugées nécessaires et/ou appropriées pour qu'elles soient traitées de manière licite, correcte et transparente à votre égard, et pour prévenir leur perte, même accidentelle, et tout accès abusif.

En particulier, les Données à caractère personnel traitées à des fins de profilage et de marketing seront saisies et stockées dans le système CRM (Customer Relationship Management) sur des serveurs situés chez les sociétés du Groupe RSA.

Dans l’éventualité où vous bénéficieriez de fonctions et de services prévoyant le traitement des données à caractère personnel de tiers que vous auriez volontairement communiquées, comme dans le cas de l’activation et le transfert de la carte cadeau virtuelle ou de la gestion de la demande s’y rattachant, vous êtes tenu-e d’informer ces tiers sur les finalités et les modalités de traitement des données à caractère personnel les concernant effectué par nos soins.

5. Transfert des Données à caractère personnel à l’étranger

Afin de pouvoir remplir les finalités de traitement susmentionnées, les Données à caractère personnel vous concernant seront traitées par le personnel interne de RSA et BBB autorisé à le faire dans le cadre de l’exercice des fonctions qui lui sont assignées, désigné comme chargé du traitement, et par des sociétés liées par contrat aux Responsables conjoints. En particulier, ces données pourront être communiquées à des entités appartenant aux catégories suivantes : - entités qui fournissent les services pour la gestion du site Internet, des réseaux de télécommunication et du système informatique utilisé par les Responsables conjoints ; - cabinets ou sociétés dans le cadre de contrats d’assistance ou de conseils ; - sociétés pour la gestion des activités de marketing et de communication (ex. prestataires de services, agences numériques) ; - holding ou sociétés du Groupe RSA ; - autorités compétentes pour remplir des obligations légales et/ou des dispositions émanées par des organes publics à leur demande.

Il est précisé que, dans une optique de lutte contre les fraudes, le fournisseur de la plate-forme d’e-commerce et la société chargée du contrôle contre les fraudes vérifient que les Données à caractère personnel vous concernant ne sont pas associées à un usage illicite de la carte de crédit ou d’un prélèvement excessif sur cette dernière. Cependant, les Responsables conjoints ne recueillent pas d’informations relatives aux modes de règlement que vous avez l’intention d’utiliser. À ce propos, il est précisé que, en cas de criticité constatée en rapport au mode de règlement, la personne concernée sera contactée par le personnel autorisé de BBB afin d’utiliser un autre mode de règlement. Uniquement dans le cas où cela serait impossible, il vous sera demandé d’envoyer un document d’identité et un selfie dans la seule finalité d’un contrôle de sécurité – réalisé aussi dans votre propre intérêt -, des documents qui seront ensuite supprimés.

Les entités appartenant aux catégories susmentionnées revêtent la fonction de Sous-traitant du traitement des données ou bien opèrent en totale autonomie comme Responsables du traitement distincts. La liste des sous-traitants nommés est disponible sur demande en contactant les Responsables conjoints du traitement et le Délégué à la protection des données, en écrivant à privacy@boggi.com.

Vos Données à caractère personnel ne seront pas utilisées à des fins promotionnelles par des tiers ou en référence à des produits, services ou initiatives ne provenant pas du Groupe RSA, et elles ne seront en aucun cas communiquées à des tiers non spécifiés.

 

6. Transfert des données à caractère personnel à l’étranger

Les données sont transférées hors de l’Union européenne et, en particulier, pour le site Internet et pour le CRM Salesforce utilisé. Il est communiqué que, dans les deux cas, le transfert est assuré en vertu de l’art. 46 du Règl. UE 2016/679 – transfert assujetti à des garanties appropriées.

7. Vos droits

Vous avez le droit, à tout moment, d'exercer les droits suivants à l'encontre du Responsable du Traitement :

a) Obtenir, conformément à l'Article 15 du Règlement, la confirmation du traitement ou non de vos Données à caractère personnel et, dans ce cas, l'accès à celles-ci et aux informations suivantes : a) les finalités du traitement ; b) les catégories de Données à caractère personnel en question ; c) les destinataires ou catégories de destinataires auxquels les Données à caractère personnel ont été ou seront communiquées, en particulier si ces destinataires sont de pays tiers ou d’organisations internationales ; d) la période de conservation des données à caractère personnel prévue ou, si cela s'avère impossible, les critères utilisés pour fixer cette période.
b) Si des Données à caractère personnel sont transférées vers un pays tiers ou une organisation internationale, être informé de l'existence de garanties adéquates en vertu de l'article 46 du Règlement.
c) Obtenir une copie des Données à caractère personnel qui font l’objet du traitement.
d) Obtenir, conformément à l'Article 16, la rectification des Données à caractère personnel inexactes vous concernant, sans retard justifié ; compte tenu des finalités du traitement, vous avez le droit d'obtenir l'intégration des Données à caractère personnel également en fournissant une déclaration complémentaire.
e) Obtenir, en vertu de l'article 17, l'effacement des Données à caractère personnel vous concernant sans retard justifié. Le Responsable du Traitement est tenu d'effacer les Données à caractère personnel sans retard justifié si l'une des raisons indiquées à l’alinéa 1 de l'article 17 existe.
f) Obtenir, conformément à l'Article 18, une limitation du traitement lorsqu'un des cas régis par l’alinéa 1 de l'Article 18 se produit.
g) Révoquer le consentement à tout moment, sans préjudice de la licéité du traitement fondée sur le consentement donné avant la révocation.
h) Obtenir, conformément à l'Article 20, la portabilité des données, c'est-à-dire recevoir dans un format structuré, couramment utilisé et lisible, par dispositif automatique, les Données à caractère personnel vous concernant fournies à BBB. Vous avez également le droit de transmettre ces données à un autre Responsable du Traitement sans empêchements de la part de BBB à qui elles ont été fournies, si les conditions prévues à l'Article 20, alinéa 1, sont remplies. Enfin, vous avez le droit d'obtenir la transmission directe des Données à caractère personnel d'un Responsable du Traitement à un autre, si cela est techniquement possible.
i) Vous opposer à tout moment, conformément à l'Article 21, au traitement des Données à caractère personnel vous concernant.
j) Vous opposer à tout moment, conformément à l'Article 21, au traitement des Données à caractère personnel si celles-ci sont traitées à des fins de marketing direct et de profilage lorsque certaines conditions énoncées à l'article 21 du Règlement sont remplies. Et, en particulier, pour vous opposer uniquement à l’activité de marketing au moyen d’outils automatisés, vous pouvez écrire à privacy@boggi.com, en précisant, dans l’objet, « AUCUNE COMMUNICATION DE MARKETING AUTOMATISÉ ». Si, en revanche, vous souhaitez vous opposer uniquement à l’activité de marketing au moyen d’outils traditionnels (courrier postal), vous pouvez écrire à privacy@boggi.com, en précisant, dans l’objet, « AUCUNE COMMUNICATION DE MARKETING TRADITIONNEL ». Enfin, si vous souhaitez vous opposer au traitement des données dans les finalités de profilage, écrivez à privacy@boggi.com, en précisant, dans l’objet, « AUCUN PROFILAGE ».
k) Vous opposer, conformément à l'Article 22, à faire l'objet d'une décision fondée uniquement sur un traitement automatisé, y compris le profilage, qui produirait des effets juridiques vous concernant ou qui vous affecterait semblablement de manière significative, selon les conditions prévues à l'Article 22 du Règlement.
l) Porter plainte auprès d'une autorité de protection des données si Vous estimez que le traitement de vos données personnelles est contraire au règlement ; l'autorité de protection des données choisie par les responsables du traitement est la CNPD, 1, avenue du Rock'n'Roll, L-4361 Esch-sur-Alzette, Luxembourg.
m) Agir en justice.

8. Contacts

Toute demande concernant vos Données à caractère personnel relatives à la présente Note d'information et pour l'exercice de vos droits peut être adressée, sans frais, au Responsable du Traitement des Données à caractère personnel ou au Délégué à la Protection des Données (DPD), aux adresses indiquées au paragraphe 1.

9. Modifications à cette Note d’information sur la confidentialité

Les Responsables du traitement se réservent le droit de modifier la présente Note d’information sur la confidentialité en tout temps. La version publiée sur le Site est celle actuellement en vigueur.

Dernière mise à jour : 16 juillet 2020.