Politique de Confidentialité
La présente Politique de Confidentialité décrit la manière dont BORNOVA SAS. (« nous » ou « notre ») collecte, conserve, utilise et partage (« traite ») vos informations lorsque vous utilisez nos Services — par exemple lorsque vous consultez https://www.bornovamedical.com ou tout site associé qui renvoie à la présente politique, ou lorsque vous interagissez avec nous dans le cadre de ventes, d'opérations marketing ou d'événements.
Si vous n'acceptez pas nos politiques et pratiques, n'utilisez pas nos Services. Pour toute question, contactez-nous à [email protected].
Synthèse
- Données personnelles. Nous traitons des données personnelles selon la nature de votre interaction avec nos Services.
- Données sensibles. Nous ne traitons pas, en connaissance de cause, de données sensibles.
- Données issues de tiers. Nous pouvons recevoir des informations provenant de bases de données publiques, partenaires marketing, réseaux sociaux et autres sources externes.
- Finalité. Nous traitons vos données pour fournir, améliorer et administrer nos Services, communiquer avec vous, prévenir la fraude et respecter la loi.
- Sécurité. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données.
- Vos droits. Selon votre lieu de résidence, le droit applicable peut vous accorder des droits spécifiques sur vos données.
- Exercer vos droits. Le moyen le plus rapide est notre formulaire en ligne de demande d'accès aux données personnelles.
1. Données Collectées
Données que vous communiquez
Nous collectons les données personnelles que vous nous communiquez volontairement lors de votre inscription, contact, commande ou de toute autre activité sur les Services. Cela inclut généralement vos nom, e-mail, adresses de facturation et de livraison, téléphone, informations de paiement (gérées par Stripe — nous ne stockons jamais le numéro de carte complet) et toute autre information que vous choisissez de partager.
Données collectées automatiquement
Nous collectons automatiquement certaines informations lors de votre visite. Elles ne révèlent pas directement votre identité mais peuvent inclure des données de l'appareil et d'usage telles que l'adresse IP, les caractéristiques du navigateur, le système d'exploitation, les préférences linguistiques, les URL de provenance, le pays et la manière dont vous utilisez les Services. Cela comprend :
- Données de journalisation et d'usage — IP, informations sur l'appareil, type de navigateur, paramètres, journaux d'activité.
- Données de l'appareil — IP, identifiants d'appareil et d'application, localisation, type de navigateur, modèle matériel.
- Localisation approximative — déduite de l'IP à des fins de prévention de la fraude et de calcul fiscal.
Données issues d'autres sources
Nous pouvons obtenir des informations vous concernant auprès de bases de données publiques, partenaires marketing, programmes d'affiliation, fournisseurs de données, réseaux sociaux et autres tiers.
2. Finalités du Traitement
Nous traitons vos données pour les finalités suivantes :
- Création et authentification de compte.
- Fourniture et facilitation des Services.
- Réponse aux demandes des utilisateurs et support.
- Envoi d'informations administratives.
- Exécution et gestion de vos commandes.
- Envoi de communications marketing et promotionnelles (sous réserve de consentement).
- Protection des Services contre la fraude et les abus.
- Identification des tendances d'usage.
3. Bases Légales du Traitement
Si vous résidez dans l'UE ou au Royaume-Uni, nous nous fondons sur l'une ou plusieurs des bases légales suivantes au titre de l'article 6 du RGPD :
- Consentement — lorsque vous avez donné votre accord pour une finalité déterminée.
- Exécution d'un contrat — lorsque le traitement est nécessaire à l'exécution du contrat conclu avec vous.
- Intérêts légitimes — lorsqu'il est raisonnablement nécessaire de poursuivre nos intérêts commerciaux légitimes, mis en balance avec vos droits.
- Obligations légales — pour respecter une obligation prévue par le droit français ou européen.
- Intérêts vitaux — pour protéger vos intérêts vitaux ou ceux d'un tiers.
4. Partage de vos Données
Nous pouvons partager vos données avec des prestataires, sous-traitants ou agents qui exécutent des services pour notre compte :
- Réseaux publicitaires (uniquement avec votre consentement).
- Prestataires de paiement (Stripe).
- Outils de vente, marketing et e-mailing (Brevo).
- Services d'analyse (uniquement avec votre consentement).
- Prestataires de logistique et transporteurs (UPS).
Nous pouvons également partager vos données dans le cadre d'une opération commerciale (fusion, acquisition, restructuration), avec des affiliés sous contrôle commun, ou avec des partenaires commerciaux pour proposer certains produits ou services.
5. Sites Tiers
Les Services peuvent contenir des publicités ou liens de tiers qui ne nous sont pas affiliés et qui peuvent renvoyer vers d'autres sites, services en ligne ou applications mobiles. Nous ne pouvons garantir la sécurité ni la confidentialité des données que vous fournissez à des tiers.
6. Cookies et Technologies de Suivi
Nous utilisons des cookies et technologies de suivi similaires (balises web, pixels) afin de fournir, sécuriser, analyser et améliorer nos Services. Les cookies sont organisés en catégories : strictement nécessaires, préférences, statistiques (analytique) et marketing.
Le consentement aux cookies sur ce site est géré via Cookiebot, plateforme de gestion du consentement (CMP) certifiée IAB TCF v2.2 et conforme à la recommandation de la CNIL du 17 septembre 2020 relative aux cookies et traceurs, à la directive ePrivacy 2002/58/CE et au RGPD (règlement (UE) 2016/679). Lors de votre première visite, vous pouvez accepter ou refuser chaque catégorie individuellement via le bandeau de consentement. Vous pouvez retirer ou modifier votre consentement à tout moment en cliquant sur l'icône cookie présente dans le pied de page.
Les cookies strictement nécessaires (session, sécurité, prévention de la fraude, équilibrage de charge) sont exemptés de consentement en application de l'article 82 de la loi Informatique et Libertés et de l'article 5(3) de la directive ePrivacy. Toutes les autres catégories sont chargées uniquement après votre consentement explicite.
La liste complète des cookies — finalité, fournisseur, durée, catégorie — est disponible sur la page Déclaration sur les Cookies, générée et mise à jour automatiquement par Cookiebot.
7. Connexions Sociales
Nos Services vous permettent de vous inscrire et de vous connecter via un compte de réseau social tiers (Google). Dans ce cas, nous recevons certaines informations de profil de la part du fournisseur, conformément à ses propres pratiques de confidentialité. Nous utilisons ces informations uniquement aux fins d'authentification, en cohérence avec la présente Politique.
8. Durée de Conservation
Nous conservons vos données personnelles uniquement le temps nécessaire aux finalités définies par la présente politique, sauf obligation ou autorisation légale d'une conservation plus longue (par exemple : 10 ans pour les pièces comptables au titre du droit fiscal français ; durée requise par le délai de prescription en matière de protection des consommateurs pour les commandes).
9. Sécurité des Données
Nous avons mis en place des mesures techniques et organisationnelles appropriées et raisonnables visant à protéger la sécurité des données personnelles que nous traitons : chiffrement en transit (TLS 1.2+), chiffrement au repos (gestion des clés par service dédié), contrôle d'accès et audits de sécurité réguliers. Aucune méthode de transmission via Internet ni de stockage électronique n'est sûre à 100 %.
10. Mineurs
Nous ne collectons pas sciemment de données auprès de personnes âgées de moins de 18 ans, ni ne nous adressons à elles. Si vous estimez qu'un mineur nous a communiqué des données personnelles, contactez notre référent à [email protected].
11. Vos Droits
Dans l'EEE et au Royaume-Uni
Au titre du RGPD et du UK Data Protection Act, vous disposez des droits suivants :
- Droit d'accès à vos données.
- Droit de rectification de données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli »).
- Droit à la limitation du traitement dans certaines circonstances.
- Droit à la portabilité dans un format structuré et lisible par machine.
- Droit d'opposition au traitement fondé sur l'intérêt légitime, y compris la prospection directe.
- Droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement antérieur.
Informations de Compte
Pour consulter ou modifier les informations de votre compte, ou clôturer ce dernier, contactez-nous via les canaux ci-dessous.
Exercer vos droits — Demande d'Accès aux Données (DSAR)
Le moyen le plus rapide et le plus sécurisé d'exercer l'un quelconque des droits ci-dessus est de soumettre une demande d'accès aux données personnelles via notre formulaire en ligne accessible à /data-request. Toutes les demandes sont traitées par notre Délégué à la Protection des Données (DPO) dans le délai de 30 jours prévu par l'article 12(3) du RGPD (prolongeable de deux mois supplémentaires pour les demandes complexes, après notification préalable).
Vous pouvez également contacter directement notre DPO :
- E-mail DPO : [email protected]
- Contact général : [email protected]
- Adresse postale : BORNOVA SAS., DPO, 1 rue de Stockholm, 75008 Paris, France
Si vous estimez que le traitement de vos données personnelles enfreint le RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) à l'adresse www.cnil.fr ou auprès de l'autorité de contrôle de votre pays de résidence dans l'UE/EEE.
12. Signaux Do-Not-Track
La plupart des navigateurs et certains systèmes d'exploitation mobiles incluent une fonctionnalité Do-Not-Track (DNT). Nous ne répondons pas actuellement aux signaux DNT, mais vous pouvez gérer le suivi via notre bandeau cookie à tout moment.
13. Résidents des États-Unis
Si vous résidez en Californie, dans le Colorado, le Connecticut, le Delaware, en Floride, dans l'Indiana, l'Iowa, le Kentucky, le Montana, le New Hampshire, le New Jersey, l'Oregon, le Tennessee, le Texas, l'Utah ou la Virginie, vous pouvez disposer du droit de demander l'accès aux données personnelles que nous détenons, leur correction, l'obtention d'une copie ou leur suppression.
14. Mises à Jour de la Politique
Nous pouvons actualiser la présente politique périodiquement. La date de « dernière mise à jour » figurant en haut de cette page reflète la dernière modification substantielle. Les changements importants seront communiqués par un avis visible sur le site ou par e-mail, le cas échéant.
15. Contact
Pour toute question ou commentaire, écrivez à [email protected] ou par courrier à :
BORNOVA SAS. 1 rue de Stockholm 75008 Paris, France
16. Consultation, Modification ou Suppression de vos Données
Vous avez le droit de demander l'accès à vos données, leur modification ou leur suppression. Utilisez notre formulaire en ligne de demande d'accès aux données personnelles pour engager la procédure.
