logo Brico Dépôt pour Desktop logo Brico Dépôt pour Mobile

POLITIQUE DE PROTECTION DES DONNÉES

En tant que responsable du traitement de vos données personnelles, Brico Dépôt, SAS immatriculée au RCS d’Evry sous le n°451 647 903, veille à la protection de vos données personnelles. Notre politique de protection des données a pour but de vous informer sur la collecte, le traitement et l’utilisation des données que vous pouvez nous fournir. Nous nous engageons à respecter cette politique ainsi que les préconisations et normes établies par la CNIL (Commission Nationale de l’informatique et des libertés). La version applicable de la présente politique sera celle disponible sur le site, que nous vous invitons à consulter régulièrement.

Dans le cadre de votre utilisation du site et de notre relation, nous collectons et traitons des données personnelles vous concernant. Ces données personnelles sont toutes les informations nous permettant de vous identifier en tant qu’individu comme, par exemple, votre nom, votre email ou vos coordonnées.

Nous nous engageons à protéger votre vie privée. Nous utilisons vos données personnelles conformément aux lois et règlements applicables relatifs à la protection et à la confidentialité des données, dont le Règlement Général européen sur la Protection des Données (RGPD).

Pourquoi traitons-nous vos données personnelles ?

Nous traitons vos données à caractère personnel pour les finalités exposées dans le tableau ci-dessous.

En ce qui concerne l'amélioration de nos services, suivi de votre navigation et actions marketings sur la base des cookies/traceurs auxquels vous consentez (article 6.1 a) du RGPD), le détail est disponible dans notre politique de cookie.

Nos sites web et nos applications ne sont pas destinés aux mineurs et nous ne collectons pas sciemment des données les concernant.

Vos données personnelles sont conservées uniquement pendant la durée nécessaire au regard de la finalité pour laquelle elles sont collectées. La durée pendant laquelle vos données personnelles sont conservées sera déterminée par plusieurs critères, notamment les raisons pour lesquelles nous utilisons les données, la quantité et le caractère sensible ou non des informations, le risque d’utilisation frauduleuse ou de divulgation des informations ainsi que nos obligations légales et règlementaires.


Finalités du traitement Base légale Durée de conservation
Contrats, y compris programme de fidélité
Gestion et délivrance des commandes, perception des règlements*, livraison, service après-vente et reprise, ouverture et gestion des cartes de fidélité Exécution du contrat (article 6.1 b) du RGPD) Durée de la relation contractuelle
Communication contractuelle (échéance d’une carte, rappel produit) Exécution du contrat (article 6.1 b) du RGPD) Durée de la relation contractuelle
Obligations comptables et fiscales (émission des factures, dématérialisation des tickets de caisse…) Obligation légale (article 6.1 c) du RGPD) Durée légale de conservation (ex : obligation comptable de 10 ans)
Pré-contentieux et contentieux Intérêt légitime de préserver nos intérêts et la preuve d’un contrat ou d’un droit (article 6.1 f) du RGPD) Durée de la prescription applicable (ex : prescription de droit commun de 5 ans)
Vos avis
Recueillir et/ou étudier vos avis consécutifs à un achat ou à un contact avec nos services* Intérêt légitime d’améliorer nos offres et services sur la base de vos avis (article 6.1 f) du RGPD) Jusqu’à l’opposition ou 3 ans après le dernier contact
Nos interactions
Vous indiquer le magasin le plus proche en vous géolocalisant Consentement (article 6.1 a) du RGPD) Le temps de vous permettre de sélectionner le magasin le plus proche
Gestion du service client : répondre à toute demande de votre part Intérêt légitime de fournir une réponse à vos demandes (article 6.1 f) du RGPD) 3 ans à compter du dernier contact (hors enregistrement audio du centre d’appel)
Evaluer et améliorer la qualité des informations fournies par le centre d’appel Intérêt légitime d’évaluer et améliorer la pertinence des réponses apportées et réaliser des formations et statistiques (article 6.1 f) du RGPD) Enregistrement audio : 2 mois à compter de l’appel
Répondre à vos demandes de mise en œuvre des droits au titre de la protection des données Obligation légale (article 6.1 c) du RGPD) 1 an à compter de la clôture de la demande
Gérer les situations pré contentieuses et contentieuses (non issues du contrat) Intérêt légitime de préserver nos intérêts et la preuve d’un contrat ou d’un droit (article 6.1 f) du RGPD) Durée de la prescription applicable (ex : prescription de droit commun de 5 ans)
Gestion de communauté client Se référer à la politique de protection des données sur le site dédié Se référer à la politique de protection des données sur le site dédié
Vous notifier des changements majeurs sur notre activité (transfert d’activité…) Intérêt légitime de vous informer de la situation du responsable de traitement de vos données (article 6.1 f) du RGPD) Tant que vous êtes clients et/ou prospects
Réseaux sociaux
Administration des pages sur les réseaux sociaux Intérêt légitime d’administrer nos pages sur les réseaux sociaux afin de répondre aux commentaires et questions (article 6.1 f) du RGPD) Se référer à la politique de protection des données sur le réseau social
Réalisation et mesure de campagnes / publications sponsorisées* Intérêt légitime de communiquer sur les réseaux sociaux pour promouvoir nos marques et activités (article 6.1 f) du RGPD) Se référer à la politique de protection des données sur le réseau social
Analyse et connaissance client
Réalisation d'analyse et de reporting (ex : habitudes de consommation, réactions aux campagnes…) et segmentation en groupe et création de profil basé sur nos relations, vos activités en dépôt et en ligne * Intérêt légitime d’améliorer nos offres et services selon nos interactions (article 6.1 f) du RGPD) 3 ans à compter du dernier contact ou se référer à la politique applicable en matière de cookies pour les traceurs
Prospection (informations commerciales sur les actualités, offres produits ou services et enquêtes)
Ciblage des campagnes (ex : selon interactions précédentes) * Intérêt légitime de communiquer efficacement en vous faisant parvenir des informations pertinentes (article 6.1 f) du RGPD) 3 ans à compter du dernier contact
Acquisition de prospects Intérêt légitime (article 6.1 f) du RGPD) 3 ans à compter du dernier contact
Communiquer par voie électronique (hors professionnel) Consentement (article 6.1 a) du RGPD) Jusqu’au retrait du consentement ou 3 ans après le dernier contact
Communiquer par voie postale et téléphonique Intérêt légitime de promouvoir nos marques et activités (article 6.1 f) du RGPD) Jusqu’à l’opposition ou 3 ans après le dernier contact
Produits et services analogues Intérêt légitime de promouvoir nos marques et activités (article 6.1 f) du RGPD) Jusqu’à l’opposition ou 3 ans après le dernier contact
Communiquer avec les professionnels Intérêt légitime de promouvoir nos marques et activités (article 6.1 f) du RGPD) Jusqu’à l’opposition ou 3 ans après le dernier contact
Jeux concours
Gérer votre participation aux jeux concours Exécution du contrat (règlement de jeu) (article 6.1 b) du RGPD) Durée mentionnée dans chaque règlement
Sécurité
Dispositif de vidéosurveillance (en dépôt) Intérêt légitime de protéger nos biens et les personnes (article 6.1 f) du RGPD) 30 jours (sauf dispositions contraires de l’autorisation préfectorale)
Prévenir et lutter contre la fraude, en ce incluant également la gestion des conséquences de cette fraude* Intérêt légitime de protéger nos biens et transactions (article 6.1 f) du RGPD) 1 an si l’alerte n’est pas jugée pertinente
 
5 ans à compter de la clôture du dossier de fraude
 
En cas de procédure judiciaire, 5 ans après la clôture du dossier
Sécurité des outils permettant nos interactions dont le domaine, réseau et authentification Intérêt légitime d’assurer la sécurité des échanges et données traitées (article 6.1 f) du RGPD) Durée de la connexion ou durée applicable aux données traitées
Contrôles et demandes d’informations d’autorité
Répondre aux demandes officielles et fondées de transmission de vos données (réquisition judiciaire, contrôle…) Obligation légale (article 6.1 c) du RGPD) 1 an à compter de la demande sauf en cas de disposition contraire
Gérer nos dispositifs de contrôle interne (pouvant inclure vos données personnelles en tant que preuve du contrôle) Intérêt légitime de contrôler l’effectivité de nos procédures internes (article 6.1 f) du RGPD) 3 ans à compter du contrôle
Recueillir et traiter les signalements dans le cadre du dispositif d’alerte professionnelle Obligation légale (article 6.1 c) du RGPD) et intérêt légitime d’investiguer sur des allégations de violations de notre Code de conduite (article 6.1 f) du RGPD) Si l’alerte n’est pas fondée, 2 mois à compter de la clôture des investigations.
 
En cas de procédure disciplinaire ou judiciaire, 5 ans après la clôture de ladite procédure.
Activités digitales
Permettre le fonctionnement du site web dont la sélection des produits dans le panier, assurer la sécurité, etc. Intérêt légitime (article 6.1 f) du RGPD) Se référer à la politique applicable en matière de cookies
Proposer des fonctionnalités de navigation spécifiques Consentement (article 6.1 a) du RGPD) Se référer à la politique applicable en matière de cookies
Comprendre l’utilisation de notre site web par la mesure du trafic et de la navigation de nos utilisateurs Consentement (article 6.1 a) du RGPD) Se référer à la politique applicable en matière de cookies
Proposer des contenus et publicités personnalisés, mesurer l’effectivité et les adapter selon votre navigation et votre profil* Consentement (article 6.1 a) du RGPD) Se référer à la politique applicable en matière de cookies
Proposer des contenus et publicités personnalisés, mesurer l’efficacité des campagnes et les adapter selon votre navigation et votre profil par l’intermédiaire de partenaires pouvant être destinataires de vos données personnelles* Consentement (article 6.1 a) du RGPD) Se référer à la politique applicable en matière de cookies
Piloter la stratégie e-commerce et digitale dont la mise à disposition de services additionnels Intérêt légitime de piloter la stratégie e-commerce et digitale (article 6.1 f) du RGPD) Se référer à la politique applicable en matière de cookies ou au paragraphe Liens avec des sites externes

 
  • Quelles sont les données personnelles traitées ?

    Vos données personnelles sont collectées dans les situations suivantes :
  • Ouverture de carte de fidélité ou de compte en ligne ou en magasin ;
  • Recueillir votre consentement pour vous envoyer des supports marketing et promotionnels par email et SMS, pour nous permettre de vous envoyer des cadeaux, des bons de réductions, des invitations à des évènements, des offres spéciales et autres supports marketing susceptibles de vous intéresser, pour solliciter votre avis sur nos produits et services.
  • Lorsque vous achetez en magasin ou en ligne, naviguez sur nos sites ou sur les sites web d’autres sociétés sur lesquels figurent nos publicités, ou utilisez nos applications;
  • Réponses ou interactions sur nos forums et/ou communautés, sur nos produits, enquête de satisfaction client, réponses à nos sondages ou participations aux concours;
  • Interaction avec nos services dont le support aux clients (ex : support téléphonique);
  • Par des partenaires que vous avez autorisé à partager des informations vous concernant.

Lors de la collecte, vous êtes informé du caractère obligatoire ou facultatif des informations demandées.

Si vous avez enregistré un compte en ligne et/ou utilisé différents services, nous serons en mesure de relier les informations vous concernant, collectées avant la création de votre compte ou utilisation de ces services et les informations futures que nous collecterons après l’enregistrement de votre compte ou utilisation de ces services afin d’améliorer nos offres et services.

Les catégories de données personnelles concernées par ces traitements sont listées et illustrées ci-dessous :
  • Données d’identification dont nom, prénom, civilité, date de naissance ;
  • Données de contact dont adresse postale, email (personnel/professionnel), coordonnées téléphoniques (personnel/professionnel);
  • Données d’utilisation dont achats réalisés (date, produit, montant, numéro de transaction…), activités sur le site (achats, pages visitées, sélection des produits, clic sur des publicités);
  • Données financières dont conditions et modalités de règlement, numéro de carte bancaire, date d’expiration, code CVV (limité au paiement);
  • Données numériques dont appareils utilisés (notamment le fabriquant, le modèle et le système d’exploitation, l’adresse IP, le type de navigateur et l’identifiant de l’appareil mobile);
  • Autres dont profession, préférences de communications, localisation, photographie que vous avez téléchargée, caractéristiques de l’habitation.
  • Traitements de données entrainant une conséquence automatisée

    Les finalités marquées d’une étoile (*) sont mises en œuvre par une prise de décision automatisée réalisée par l’intermédiaire de moyens technologiques sans implication humaine significative dont :
  • Le fait de générer des informations commerciales basées sur vos expériences/avis,
  • une segmentation en fonction de l’appétence avec nos enseignes basée notamment sur le volume et fréquence d’achat, ou réactions aux campagnes marketings passées, ayant pour conséquence de créer des prédictions et permettre le ciblage de nos communications et actions commerciales pour que celles-ci soient le plus pertinente possible;
  • la détection d’anomalies ou comportements d’achat inhabituels basée notamment sur la fréquence d’achat, le montant, le magasin d’achat par rapport au code postal connu, qui sera ensuite étudiée par nos équipes, ayant pour conséquence de nous permettre d’identifier des comportements frauduleux. Si ces anomalies ou comportements frauduleux sont confirmés par nos équipes, nous pourrons prendre les mesures nécessaires pour préserver nos intérêts et demander réparation du préjudice, ceci pouvant conduire à des situations contentieuses.
  • l’octroi d'un délai de paiement, uniquement accessible aux professionnels en ayant fait la demande en sélectionnant le module de paiement "Pledg". Le responsable conjoint "Pledg" utilise les données d'identification, de contact et d'entreprise renseignées dans le compte du client demandeur, les données de paiement renseignées par le client et les données de transactions (produits, prix de la commande) pour déterminer un risque sur la cession de créances réalisée par Brico Dépôt permettant l'attribution du délai de paiement. Plus d'informations et d'explications sur une décision concernant votre transaction sont disponibles auprès de notre partenaire https://support.pledg.co/hc/fr/categories/360002862340-Espace-clients.

  • Avec qui partageons-nous vos données personnelles ?

    Nous appartenons au groupe Kingfisher comprenant B&Q, Screwfix, Castorama et Brico Dépôt (pour plus d’information : www.kingfisher.com). Vos données personnelles sont traitées par d’autres entités du groupe Kingfisher pour permettre la fourniture de nos offres et services en regroupant des moyens technologiques, pour améliorer les sites web et autres services numériques, à des fins d’analyse ainsi que pour vous proposer des produits et des services susceptibles de vous intéresser.

    Vos données personnelles sont traitées par des tiers, sous-traitants, responsables conjoints de traitement ayant besoin d’en connaître ou responsables de traitement pour leurs comptes. Le partage des données avec ces acteurs est encadré contractuellement.
  • En qualité de sous-traitant, des tiers effectuent en notre nom des activités qui impliquent le traitement de vos données personnelles. Ces sous-traitants ont accès aux données personnelles nécessaires à la réalisation de leurs missions, mais ne peuvent pas les utiliser à d’autres fins. Nous faisons appel aux fournisseurs de services pour satisfaire les commandes, livrer des colis, envoyer des SMS et des emails, gérer ou mettre à jour nos bases de données clients (ex : suppression), analyser des données pour nous aider à développer, fournir et améliorer nos services, apporter une aide en matière de marketing, procéder au paiement, réaliser des sondages, assurer un service client et gérer les réclamations.
  • En qualité de responsables conjoints de traitement, nous réalisons des opérations communes avec des partenaires et déterminons contractuellement les conditions dans lesquelles vos données personnelles sont traitées. (ex : vous proposer des services additionnels – Se référer au paragraphe Liens avec des sites externes).
  • En qualité de responsables de traitement, chacune des parties est indépendante dans le traitement de vos données personnelles. Cette situation se matérialise par exemple lorsque nous sommes dans l’obligation de divulguer ou de partager vos données personnelles dans le but de nous conformer à toute obligation légale (ex : réquisition judiciaire). Dans l’hypothèse où nous vendons ou achetons une entreprise ou des actifs, nous pouvons divulguer les informations personnelles que nous détenons au vendeur ou à l’acheteur potentiel de cette entreprise ou de ces actifs. Si une tierce partie acquière le groupe ou la quasi-totalité de nos actifs (ou si nous sommes soumis à une réorganisation au sein du groupe), les données personnelles que nous détenons feront partie des actifs transférés.
  •  
  • Où sont traitées vos données personnelles ?

    Vos données personnelles sont traitées par préférence en France et au sein de l’Espace Economique Européen.
    Selon les finalités (ex : permettre la fourniture de nos offres et services, centre d’appel), vos données personnelles peuvent aussi être traitées dans un ou plusieurs pays en dehors de l’Espace Economique Européen dont le Royaume-Uni, Israël, les Etats-Unis, Madagascar et l'Inde moyennant des mécanismes de protection.
    Dans ces conditions, nous portons une attention particulière à sécuriser des garanties appropriées pour la protection de vos données personnelles conformément à la loi, notamment en choisissant des pays étant considéré comme offrant un niveau de protection adéquat (ex : Royaume-Uni) et grâce aux clauses contractuelles types de la Commission européenne.

    En outre, les activités digitales fondées sur l’utilisation de traceurs impliquent plusieurs partenaires et types de ressources localisés au niveau mondial. Ainsi, l’acceptation des traceurs entraîne un traitement de données fondé sur des données pseudonymisées dans des pays situés en dehors de l’Espace Economique Européen.


    Liens avec des sites externes

    Nous pouvons proposer des liens vers des sites appartenant à d’autres sociétés du groupe Kingfisher depuis notre site web ou depuis des applications mobiles. Votre utilisation de ces sites est soumise aux conditions et aux politiques d’utilisation disponibles sur ces sites web.

    Nous pouvons être occasionnellement amenés à établir des relations avec des tiers vous permettant d’accéder aux sites web ou aux applications (tels que les lecteurs vidéo) de ces tiers directement depuis nos propres sites web ou nos applications. Chaque tiers fonctionne selon sa propre politique concernant le traitement de données personnelles et l’utilisation de cookies sur son/ses site(s) web ou via ses applications et nous vous recommandons de lire leur politique de confidentialité et celle relative aux cookies.

    Veuillez noter que les sites web et les applications des tiers ne sont pas sous notre contrôle. Dans ce cas, nous déclinons toute responsabilité pour tout problème survenant en lien avec l’utilisation de vos données par des tiers (notamment vos informations personnelles).

    Sur la base de notre intérêt légitime de valoriser notre activité digitale, nous pouvons traiter conjointement avec notre partenaire des données techniques vous concernant préalablement chiffrées pendant un bref délai (moins de 5 minutes) afin de bénéficier d’un dispositif de mesure d’audience après confirmation de votre commande pour vous faire profiter de services additionnels (cashback). Si vous souhaitez vous opposer à ce traitement, vous pouvez suivre le lien suivant https://www.remisesetprivileges.fr/cookies-opt-out-confirm. Ce service et les oppositions sont gérés directement et sous la responsabilité de notre partenaire.

    Vos droits

    L’utilisateur est informé de la possibilité d’accéder à son compte à tout moment pour avoir accès, modifier ou supprimer les informations et données le concernant. Les informations seront alors automatiquement et définitivement modifiées et/ou supprimées de la base de données.
    Vous disposez des droits suivants :
  • Accéder aux données personnelles que nous traitons vous concernant,
  • Corriger toute donnée personnelle erronée,
  • Supprimer vos données personnelles en l’absence de motif légitime ou légal pour les conserver,
  • Limiter le traitement de vos données,
  • Vous opposer à l’utilisation de vos données personnelles dont une décision automatisée ou au profilage,
  • Retirer votre consentement à tout moment,
  • Droit à la portabilité de vos données personnelles, communiquées de façon structurée et dans un format électronique couramment utilisé,
  • Définir des directives relatives au sort de vos données à caractère personnel après votre mort. A ce titre, vous avez la possibilité de définir des directives particulières relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès.

  • En cas de doute raisonnable sur l’identité du demandeur ou selon la nature de la demande, des vérifications préalables pourront être réalisées pour garantir la sécurité de vos données.

    Si vous estimez, après nous avoir contactés, que vos droits « Informatique et Libertés » ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL par voie électronique ou à l’adresse 3 Place de Fontenoy - TSA 80715- 75334 PARIS CEDEX 07. Consultez le site cnil.fr pour plus d’informations sur vos droits.
     
  • Comment nous contacter ?

    Pour mettre en œuvre vos droits associés à la protection des données, nous vous invitons à préciser le périmètre de votre demande (site web, bricodepot.fr, location de véhicule) afin de traiter efficacement votre demande.
    Pour ce faire, vous pouvez :
     
  • Vous désabonner des offres commerciales reçues par Email ou SMS : en bas de chaque email publicitaire envoyé, nous faisons apparaître une mention d'un lien de de gestion de vos abonnements,
  • Vous désabonner des offres commerciales par SMS : renvoyer « STOP » à partir du SMS reçu (numéro non surtaxé),
  • Procéder directement à la mise à jour de vos données personnelles et préférences dans la rubrique « Mon compte » du site bricodepot.fr,
  • Déterminer vos préférences en matière de Cookies sur la page dédiée, en cliquant sur ce lien Cookies,
  • Remplir et nous soumettre le formulaire dédié en cliquant sur ce lien Formulaire de Demande d’Accès aux Données,
  • Nous écrire à l’adresse postale suivante BRICO DEPOT France, à l’attention du DPO (Direction juridique), 30/32 rue de la tourelle, 91310 Longpont sur Orge

  • Protéger vos données personnelles

    Nous mettons en œuvre toutes les mesures techniques et organisationnelles nécessaires à la protection de vos données personnelles. Toutefois, la transmission de données via internet n’est pas totalement sécurisée. Ce risque est courant sur internet et n’est pas spécifique à nos services. 

    Il est important de vous protéger contre les accès non-autorisés à votre mot de passe ainsi qu’à votre matériel informatique. Assurez-vous de vous déconnecter et de fermer votre navigateur lorsque vous avez fini votre session. Ceci contribuera à éviter que des tiers n’accèdent à vos informations personnelles si vous partagez votre matériel informatique ou si vous utilisez un appareil dans un espace public tel qu’une bibliothèque ou un café internet.


  • Dernière mise à jour
    Actuel : 30/10/2023
     
    Précédentes
    • 17/04/2023
    • 24/05/2022
    • 17/05/2022
    • 22/09/2021


Bonjour, bienvenue chez Brico Depôt !

Choisissez votre dépôt :

(vous pourrez le modifier plus tard)
ou
ou