Politique de confidentialité
Dernière mise à jour : 16 juin 2026
Le site maisonbrassel.com et la marque Maison Brassel sont édités par Creato, dont le siège social est situé au 16 Rue de la Montagne, 44100 Nantes, France (SIRET : 98204874600019, immatriculation : 982 048 746 RCS Nantes, TVA intracommunautaire : FR73982048746).
Creato (ci-après « nous », « notre » ou « Maison Brassel ») attache une grande importance à la protection de vos données personnelles. La présente politique de confidentialité a pour objet de vous informer de la manière dont nous collectons, utilisons, conservons et protégeons vos données personnelles lorsque vous naviguez sur notre site ou passez commande, conformément au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel (RGPD), à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés) et à la directive 2002/58/CE (directive ePrivacy).
1. Identité et coordonnées du responsable de traitement
Le responsable du traitement de vos données personnelles est Creato.
- Siège social : 16 Rue de la Montagne, 44100 Nantes, France
- SIRET : 98204874600019
- RCS : 982 048 746 RCS Nantes
- TVA intracommunautaire : FR73982048746
- Email : contact@maisonbrassel.com
- Téléphone : +33 7 80 93 63 60
- Site web : https://maisonbrassel.com
Le directeur de la publication est le représentant légal de Creato.
2. Données personnelles collectées
Dans le cadre de votre navigation sur notre site et de vos commandes, nous sommes susceptibles de collecter les catégories de données personnelles suivantes :
2.1 Données d'identité et de contact
- Nom et prénom
- Adresse postale (adresse de livraison et, le cas échéant, adresse de facturation)
- Adresse email
- Numéro de téléphone
2.2 Données relatives aux commandes
- Détails de la commande (produits commandés, quantités, montants)
- Historique des commandes et des retours
- Adresse de livraison
- Correspondances relatives au service client
2.3 Données de paiement
Les données de paiement (numéro de carte bancaire, données d'authentification) sont collectées et traitées directement par nos prestataires de paiement sécurisés (Shopify Payments, PayPal, Klarna, Apple Pay, Bancontact). Nous ne stockons pas vos données bancaires complètes sur nos serveurs. Nous recevons uniquement une confirmation de paiement et, le cas échéant, les quatre derniers chiffres de votre carte bancaire à des fins de suivi de commande.
2.4 Données de navigation et données techniques
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- Pages visitées, durée de visite, parcours de navigation
- Données collectées via les cookies et traceurs (voir la section 10 « Cookies » ci-dessous)
2.5 Données liées à la communication marketing
- Adresse email (inscription à la newsletter)
- Préférences de communication
- Historique d'ouverture et de clics sur les emails (via notre outil d'emailing)
3. Finalités et bases légales des traitements
Conformément à l'article 6 du RGPD, chaque traitement de données repose sur une base légale déterminée. Le tableau ci-dessous précise les finalités de nos traitements et leurs bases légales respectives :
3.1 Exécution du contrat (article 6.1.b du RGPD)
- Traitement et suivi de vos commandes (bracelets de montre et accessoires)
- Livraison des produits commandés
- Gestion des paiements (par carte bancaire, Apple Pay, PayPal, Klarna, Bancontact ou paiement en 3 fois sans frais)
- Gestion du service après-vente, des retours et des remboursements
- Gestion de la relation client et réponse à vos demandes
- Création et gestion de votre compte client, le cas échéant
3.2 Obligation légale (article 6.1.c du RGPD)
- Conservation des factures et des documents comptables (conformément aux obligations fiscales et comptables)
- Réponse aux demandes des autorités administratives ou judiciaires
- Gestion de l'exercice du droit de rétractation (articles L221-18 et suivants du Code de la consommation)
- Mise en oeuvre des garanties légales de conformité (articles L217-3 et suivants du Code de la consommation) et des vices cachés (articles 1641 et suivants du Code civil)
3.3 Intérêt légitime (article 6.1.f du RGPD)
- Amélioration de notre site, de nos produits et de nos services
- Prévention de la fraude et sécurisation des transactions
- Analyse statistique de la fréquentation du site (mesure d'audience)
- Gestion des éventuels litiges
3.4 Consentement (article 6.1.a du RGPD)
- Envoi de newsletters et de communications commerciales par email
- Dépôt de cookies non strictement nécessaires (cookies marketing, cookies de réseaux sociaux, cookies fonctionnels optionnels)
- Affichage de publicités personnalisées
Vous pouvez retirer votre consentement à tout moment, sans que cela ne remette en cause la licéité du traitement fondé sur le consentement effectué avant le retrait (voir la section 8 ci-dessous).
3.5 Caractère obligatoire ou facultatif de la fourniture des données
Les données signalées par un astérisque dans nos formulaires sont nécessaires au traitement de votre commande ou de votre demande. Leur fourniture constitue une exigence contractuelle : à défaut, nous ne serons pas en mesure de traiter votre commande, d'assurer la livraison ou de répondre à votre demande.
Les autres données sont facultatives et permettent d'améliorer votre expérience (par exemple, la personnalisation de nos communications).
3.6 Décisions automatisées et profilage
Nous ne mettons pas en oeuvre de traitements fondés exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative au sens de l'article 22 du RGPD.
Les cookies marketing et publicitaires (voir section 10) peuvent impliquer un profilage limité (analyse de vos habitudes de navigation) aux seules fins d'affichage de publicités pertinentes, soumis à votre consentement préalable. Ce profilage ne produit pas d'effets juridiques à votre égard et ne conduit à aucune décision automatisée.
4. Destinataires et sous-traitants
Vos données personnelles peuvent être transmises aux catégories de destinataires suivantes, dans la stricte mesure nécessaire aux finalités décrites ci-dessus :
4.1 Hébergeur et plateforme e-commerce
Shopify International Limited (Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande) héberge notre site et traite les données en qualité de sous-traitant au sens de l'article 28 du RGPD. Shopify peut également intervenir en tant que prestataire de paiement via Shopify Payments.
4.2 Prestataires de paiement
Les données nécessaires au traitement de vos paiements sont transmises à nos prestataires de paiement sécurisés (Shopify Payments, PayPal, Klarna, Apple Pay, Bancontact), qui agissent en qualité de sous-traitants ou de responsables conjoints de traitement selon les cas. Ces prestataires sont certifiés PCI-DSS et/ou conformes aux normes de sécurité applicables.
4.3 Transporteurs
Vos données d'identité et votre adresse de livraison sont communiquées aux transporteurs chargés de l'acheminement de vos commandes.
4.4 Outils d'emailing et de marketing
Votre adresse email et vos préférences de communication peuvent être transmises à nos prestataires d'emailing et de marketing, qui agissent en qualité de sous-traitants, aux fins d'envoi de nos newsletters et communications commerciales (sous réserve de votre consentement).
4.5 Autorités compétentes
Vos données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige.
Nous ne vendons pas vos données personnelles à des tiers. Tous nos sous-traitants sont contractuellement tenus de traiter vos données conformément au RGPD et à nos instructions.
5. Transferts de données hors de l'Union européenne
Certains de nos sous-traitants (notamment Shopify, PayPal, Klarna et nos outils d'emailing) peuvent être amenés à transférer vos données personnelles en dehors de l'Union européenne et de l'Espace économique européen, notamment au Canada et aux États-Unis.
Ces transferts sont encadrés par des garanties appropriées conformément aux articles 44 à 49 du RGPD, et notamment par :
- Des clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914 du 4 juin 2021), assurant un niveau de protection adéquat de vos données
- Des décisions d'adéquation de la Commission européenne, le cas échéant (notamment la décision d'adéquation relative au Canada pour les traitements soumis à la LPRPDE)
Vous pouvez obtenir une copie des garanties mises en place en nous contactant à l'adresse contact@maisonbrassel.com.
6. Durées de conservation des données
Vos données personnelles sont conservées pendant la durée strictement nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, puis archivées ou supprimées conformément aux obligations légales applicables :
- Données relatives aux clients et aux commandes : pendant toute la durée de la relation commerciale, puis archivées pendant 5 ans à compter de la dernière commande (prescription civile de droit commun, article 2224 du Code civil)
- Documents comptables et pièces justificatives : 10 ans à compter de la clôture de l'exercice (article L123-22 du Code de commerce)
- Données relatives à la gestion du droit de rétractation et aux retours : pendant la durée nécessaire au traitement du retour, puis archivées pendant 5 ans
- Données relatives aux garanties légales : pendant la durée de la garantie légale de conformité (2 ans à compter de la délivrance du bien, articles L217-3 et suivants du Code de la consommation) et, le cas échéant, pendant la durée de la garantie des vices cachés (2 ans à compter de la découverte du vice, article 1648 du Code civil)
- Données de prospection commerciale (newsletter) : pendant 3 ans à compter du dernier contact actif (ouverture d'email, clic, achat), ou jusqu'au retrait de votre consentement
- Données de navigation et cookies : voir la section 10 ci-dessous
- Données relatives aux demandes d'exercice de droits : pendant la durée nécessaire au traitement de la demande, puis archivées 5 ans à des fins probatoires
À l'issue de ces durées, vos données sont supprimées ou anonymisées de manière irréversible.
7. Sécurité des données
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité de vos données personnelles, conformément à l'article 32 du RGPD, et notamment :
- Le chiffrement des échanges via le protocole HTTPS/TLS sur l'ensemble du site
- L'hébergement sécurisé de vos données par Shopify, qui met en oeuvre des mesures de sécurité conformes aux standards de l'industrie (certification SOC 2, chiffrement des données au repos et en transit)
- Le traitement sécurisé des paiements par des prestataires certifiés PCI-DSS
- La limitation de l'accès aux données personnelles aux seules personnes habilitées, en fonction de leurs missions
- La mise en place de procédures de gestion des incidents de sécurité
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
8. Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (article 15 du RGPD) : vous pouvez obtenir la confirmation que vos données sont ou ne sont pas traitées et, le cas échéant, accéder à ces données et obtenir une copie
- Droit de rectification (article 16 du RGPD) : vous pouvez demander la correction de données inexactes ou incomplètes vous concernant
- Droit à l'effacement (article 17 du RGPD) : vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation
- Droit à la limitation du traitement (article 18 du RGPD) : vous pouvez demander la limitation du traitement de vos données dans les cas prévus par le RGPD
- Droit d'opposition (article 21 du RGPD) : vous pouvez vous opposer au traitement de vos données fondé sur l'intérêt légitime, y compris le profilage. Vous disposez également d'un droit d'opposition absolu au traitement de vos données à des fins de prospection commerciale
- Droit à la portabilité (article 20 du RGPD) : vous pouvez demander à recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable de traitement
- Droit de retrait du consentement : lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela ne remette en cause la licéité du traitement effectué avant ce retrait. Pour la newsletter, vous pouvez vous désinscrire en cliquant sur le lien prévu à cet effet dans chaque email
- Droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés) : vous pouvez définir des directives générales ou particulières relatives à la conservation, à l'effacement et à la communication de vos données après votre décès
Comment exercer vos droits
Vous pouvez exercer l'ensemble de ces droits en nous contactant :
- Par email : contact@maisonbrassel.com
- Par courrier : Creato, 16 Rue de la Montagne, 44100 Nantes, France
Afin de traiter votre demande, nous pourrons vous demander de justifier de votre identité. Nous nous engageons à répondre à votre demande dans un délai d'un mois à compter de sa réception, conformément à l'article 12 du RGPD. Ce délai peut être prolongé de deux mois supplémentaires en cas de complexité ou de nombre élevé de demandes, auquel cas nous vous en informerons.
9. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits en matière de protection des données ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle compétente en France :
- CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Site web : www.cnil.fr
- Téléphone : +33 1 53 73 22 22
10. Cookies et traceurs
Lors de votre navigation sur le site maisonbrassel.com, des cookies et autres traceurs peuvent être déposés sur votre terminal (ordinateur, smartphone, tablette). La présente section vous informe de l'utilisation de ces cookies, conformément à l'article 82 de la loi Informatique et Libertés, aux lignes directrices et à la recommandation de la CNIL sur les cookies et autres traceurs, ainsi qu'à la directive ePrivacy (2002/58/CE).
10.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal lors de la visite d'un site internet. Il permet au site de mémoriser des informations relatives à votre navigation (pages visitées, préférences, identifiants de session, etc.).
10.2 Catégories de cookies utilisés
Nous utilisons les catégories de cookies suivantes :
a) Cookies strictement nécessaires
Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas être désactivés. Ils permettent notamment la gestion du panier d'achat, l'authentification, la sécurité du site et la mémorisation de vos choix en matière de consentement aux cookies. Ces cookies ne nécessitent pas votre consentement préalable.
b) Cookies de mesure d'audience (analytiques)
Ces cookies nous permettent de mesurer la fréquentation du site, d'analyser les parcours de navigation et d'améliorer les performances et le contenu du site. Les données collectées sont agrégées et anonymisées dans la mesure du possible. Ces cookies sont soumis à votre consentement, sauf lorsqu'ils respectent les conditions d'exemption prévues par les lignes directrices de la CNIL (finalité limitée à la mesure d'audience, absence de recoupement des données, information préalable et possibilité d'opposition).
c) Cookies fonctionnels
Ces cookies permettent d'améliorer votre expérience de navigation en mémorisant vos préférences (langue, région, personnalisation de l'affichage). Ils sont soumis à votre consentement préalable.
d) Cookies marketing et publicitaires
Ces cookies sont utilisés pour vous proposer des publicités pertinentes et personnalisées, mesurer l'efficacité de nos campagnes publicitaires et limiter le nombre d'affichages d'une même publicité. Ces cookies sont soumis à votre consentement préalable.
e) Cookies de réseaux sociaux
Ces cookies sont déposés par des réseaux sociaux tiers et permettent le partage de contenus sur ces réseaux, l'affichage de contenus intégrés et le suivi de votre navigation à des fins publicitaires. Ces cookies sont soumis à votre consentement préalable.
10.3 Consentement aux cookies
Lors de votre première visite sur le site, un bandeau de gestion des cookies vous est présenté. Il vous permet d'accepter ou de refuser, de manière globale ou par catégorie, le dépôt de cookies non strictement nécessaires.
Vous pouvez à tout moment modifier vos préférences en matière de cookies en accédant à notre module de gestion des cookies, accessible depuis le lien prévu à cet effet en bas de chaque page du site.
Le refus des cookies non strictement nécessaires n'empêche pas la navigation sur le site ni la passation de commande.
10.4 Durées de conservation
- Consentement aux cookies : votre choix (acceptation ou refus) est conservé pour une durée de 6 à 13 mois. Passé ce délai, votre consentement vous sera à nouveau demandé.
- Traceurs déposés : la durée de vie des cookies et traceurs déposés sur votre terminal ne dépasse pas 13 mois à compter de leur dépôt.
- Données de mesure d'audience : les données collectées via les cookies de mesure d'audience sont conservées pour une durée maximale de 25 mois.
10.5 Gestion des cookies via votre navigateur
Indépendamment de notre module de gestion des cookies, vous pouvez configurer votre navigateur pour accepter ou refuser les cookies. Chaque navigateur propose des paramétrages différents. Nous vous invitons à consulter la rubrique d'aide de votre navigateur pour en savoir plus :
Veuillez noter que la suppression ou le blocage de certains cookies peut altérer votre expérience de navigation et limiter l'accès à certaines fonctionnalités du site.
11. Modifications de la politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment afin de l'adapter aux évolutions législatives, réglementaires ou à nos pratiques. Toute modification sera publiée sur cette page avec une mise à jour de la date en tête du document. En cas de modification substantielle, nous pourrons vous en informer par email ou par une notification sur le site.
Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles mises à jour.
12. Contact
Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles, vous pouvez nous contacter :
- Par email : contact@maisonbrassel.com
- Par téléphone : +33 7 80 93 63 60
- Par courrier : Creato, 16 Rue de la Montagne, 44100 Nantes, France