Politique de traitement des Données personnelles collectées via ce site web
Dernière révision : 18 novembre 2025
1. Introduction et références réglementaires
La présente politique décrit le traitement des données personnelles collectées via ce site web, y compris celles acquises au moyen de cookies, de technologies de traçage et - le cas échéant - de formulaires de contact et des autres fonctionnalités éventuellement actives sur le site.
La présente politique s’adresse à toute personne qui accède à ce site ou l’utilise, en décrivant les modalités de collecte, d’utilisation et de protection des données personnelles de l’utilisateur, ainsi que les droits reconnus par la loi.
Les présentes dispositions ne concernent pas d’autres sites, pages ou services en ligne accessibles au moyen de liens externes éventuellement présents sur le site, à l’égard desquels nous vous invitons à consulter les politiques de confidentialité correspondantes.
La présente politique est fournie dans le respect des principales réglementations nationales et internationales en matière de protection des données personnelles, notamment :
- Règlement (UE) 2016/679 (RGPD) et directive 2002/58/CE, dite directive ePrivacy
- UK General Data Protection Regulation (UK GDPR), Data Protection Act 2018, Privacy and Electronic Communications Regulations (PECR) et Data (Use and Access) Act 2025 (DUAA)
- Loi fédérale suisse sur la protection des données (nLPD / LPD)
- Canadian Personal Information Protection and Electronic Documents Act (PIPEDA)
- Loi brésilienne sur la protection des données personnelles (LGPD)
- California Consumer Privacy Act (CCPA) et California Privacy Rights Act (CPRA)
- Colorado Privacy Act (CPA)
- Connecticut Data Privacy Act (CTDPA)
- Delaware Personal Data Privacy Act (DPDPA)
- Minnesota Consumer Data Privacy Act (MCDPA)
- Montana Consumer Data Privacy Act (MTCDPA)
- Nebraska Data Privacy Act (NDPA)
- Nevada Privacy Law (NRS 603A)
- New Hampshire Privacy Act (NHPA)
- New Jersey Data Privacy Act (NJDPA)
- Oregon Consumer Privacy Act (OCPA)
- Tennessee Information Protection Act (TIPA)
- Texas Data Privacy and Security Act (TDPSA)
- Utah Consumer Privacy Act (UCPA)
- Virginia Consumer Data Protection Act (VCDPA)
- Autres réglementations éventuellement applicables.
2. Qui gère vos données et comment pouvez-vous nous contacter ?
Vos données personnelles sont traitées par :
OFFICINE MECCANICHE BBM SPA
Via Mottinello, 141 36028 - ROSSANO VENETO (VI) – Italy
info@bbm.it
Numéro de TVA: IT00258200245
Pour toute information relative au traitement des données personnelles ou pour exercer les droits prévus par la réglementation, les personnes concernées peuvent contacter le Responsable du traitement.
3. Sur quelles bases juridiques traitons-nous vos données ?
Le traitement des données personnelles collectées via ce site (y compris celles collectées au moyen de cookies, de technologies similaires, de formulaires de contact et d’autres fonctionnalités éventuellement actives sur le site) repose sur une ou plusieurs des bases juridiques suivantes :
- Exécution de mesures précontractuelles ou contractuelles : lorsque le traitement est nécessaire pour répondre aux demandes de l’utilisateur, fournir les services demandés et, lorsque le site le prévoit, gérer les commandes, les comptes ou les relations contractuelles.
- Respect des obligations légales : lorsque le traitement est nécessaire pour respecter des obligations fiscales, comptables, administratives ou de sécurité, ou les demandes des autorités.
- Consentement exprès de l’utilisateur concernant les communications de nature informative ou commerciale.
Le Responsable du traitement peut également traiter les données nécessaires sur la base de son propre intérêt légitime, en poursuivant des intérêts consistant dans la sécurité du site, la prévention des abus et des fraudes et la protection de ses droits en justice. L’utilisateur peut en tout état de cause s’opposer au traitement conformément à la réglementation applicable, dans les cas prévus par l’art. 21 du RGPD.
Pour les cookies et les outils de traçage non strictement nécessaires - tels que ceux d’analyse non anonymisée, de profilage ou de marketing - le traitement repose sur le consentement de l’utilisateur dans les juridictions où ce consentement est requis par la réglementation applicable. Les modalités correspondantes pour le donner, le gérer et le retirer sont décrites dans la Cookie Policy.
Règles et droits supplémentaires pour les juridictions américaines :
Dans les pays soumis à des lois telles que le CCPA/CPRA (Californie), CPA (Colorado), CTDPA (Connecticut), DPDPA (Delaware), MCDPA (Minnesota), MTCDPA (Montana), NDPA (Nebraska), NRS 603A (Nevada), NHPA (New Hampshire), NJDPA (New Jersey), OCPA (Oregon), TIPA (Tennessee), TDPSA (Texas), UCPA (Utah), VCDPA (Virginie) et d’autres réglementations américaines, les principes suivants s’appliquent en outre :
- Opt-out : dans les cas et dans les limites prévus par la réglementation applicable, l’utilisateur peut exercer l’opt-out de la vente des données personnelles, de leur partage ou du traitement à des fins de publicité ciblée et du profilage donnant lieu à des décisions produisant des effets juridiques ou des effets similaires significatifs, au moyen des fonctions d’opt-out dédiées et des éventuels signaux universels reconnus par la réglementation applicable, comme le Global Privacy Control ; le lien « Se désinscrire » concerne la cessation des communications de marketing.
Bases juridiques supplémentaires pour le Brésil (LGPD) :
Lorsque le traitement relève du champ d’application de la LGPD, d’autres bases juridiques prévues par l’art. 7 de la LGPD peuvent en outre trouver à s’appliquer, uniquement lorsque leurs conditions respectives sont réunies et au regard des activités concrètement exercées par le Responsable du traitement, notamment :
- Protection du crédit : lorsque cela est nécessaire à cette fin, les données peuvent être traitées, par exemple, pour évaluer la capacité de la personne concernée à honorer des obligations financières et le risque de défaut correspondant, dans le respect de la réglementation applicable.
- Mise en œuvre de politiques publiques : dans les cas prévus, l’administration publique peut traiter et partager les données nécessaires à la mise en œuvre de politiques publiques prévues par des lois ou règlements ou soutenues par des contrats, des conventions ou des instruments analogues, dans le respect du chapitre IV de la LGPD.
- Étude par des organismes de recherche : les données peuvent être traitées, à des fins d’étude, par des entités pouvant être qualifiées d’organismes de recherche au sens de la LGPD, en garantissant, lorsque cela est possible, leur anonymisation.
Le refus ou le retrait du consentement peut limiter certaines fonctionnalités ou certains services du site, comme la réception de communications commerciales ou l’inscription à la newsletter.
La fourniture des données communiquées directement par l’utilisateur est en règle générale facultative, à l’exception des données éventuellement indiquées comme obligatoires dans les différents formulaires ou lorsqu’elle est requise par une obligation légale ou contractuelle ou est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles demandées par l’utilisateur ; en pareils cas, le défaut de fourniture peut rendre impossible le traitement de la demande ou la fourniture du service. Les données techniques de navigation sont en tout état de cause collectées automatiquement et sont nécessaires au fonctionnement du site.
4. Quelles données collectons-nous lorsque vous visitez le site ?
Lors de la navigation sur ce site peuvent être collectées, y compris au moyen de cookies et de technologies similaires telles que pixels espions, balises web, stockage local et technologies équivalentes, les données suivantes :
-
Données de navigation et techniques : des informations telles que l’adresse IP, les identifiants de l’appareil, les données relatives au système d’exploitation et au navigateur, les URL demandées, les horaires des connexions, les journaux techniques, les préférences techniques, les données d’utilisation collectées au moyen de cookies et de technologies de traçage (pixels espions, balises web, stockage local et outils équivalents).
-
Données d’identification fournies volontairement : des informations saisies dans les formulaires numériques présents sur le site (par ex. nom, prénom, e-mail, téléphone) et/ou fournies au moyen de l’envoi d’e-mails ou d’autres canaux de contact, utilisées pour répondre aux demandes, fournir des services, d’éventuelles consultations et - sous réserve de consentement - pour l’envoi de communications informatives ou commerciales.
5. Comment traitons-nous vos données, comment les protégeons-nous et pendant combien de temps les conservons-nous ?
Les données personnelles collectées via ce site sont traitées principalement au moyen d’outils électroniques et numériques selon les principes de licité, de loyauté, de minimisation des données, d’intégrité et de confidentialité.
Des mesures techniques et organisationnelles appropriées sont adoptées afin de prévenir les accès non autorisés, la perte, l’altération ou la divulgation non autorisée des données, notamment :
- Chiffrement des communications (https) : les communications entre votre navigateur et le site sont protégées par le chiffrement HTTPS, une mesure visant à réduire le risque d’interception ou de manipulation des données transmises pendant la navigation ;
- Surveillance des journaux : le système enregistre et contrôle les accès et les activités afin de détecter les tentatives suspectes ou non autorisées et de garantir la sécurité des données ;
- Sauvegardes périodiques : les données sont copiées périodiquement et archivées, afin de les protéger contre d’éventuelles pertes accidentelles ou incidents techniques ;
- Audits et contrôles de sécurité : des contrôles et des tests de sécurité sont régulièrement effectués afin d’identifier et de corriger d’éventuelles vulnérabilités des systèmes ;
- Limitation de l’accès aux données aux seules personnes dûment autorisées : l’accès aux données personnelles est autorisé exclusivement au personnel autorisé et formé, dans le respect des politiques internes de sécurité.
Les données sont conservées selon les délais suivants :
- Préférences et consentements relatifs aux cookies : conservés pendant 180 jours, conformément à la Cookie Policy présente sur ce site.
- Données de navigation et techniques : conservées pendant la durée strictement nécessaire aux finalités de sécurité et, en règle générale, pas au-delà de 12 mois, à l’issue desquels elles sont supprimées ou anonymisées, sauf délais supérieurs imposés par des obligations légales ou par la nécessité de constater, d’exercer ou de défendre un droit en justice.
- Données liées aux éventuelles relations contractuelles établies avec le Responsable du traitement : lorsqu’elles existent, elles sont conservées pendant la durée de la relation et, par la suite, pendant la durée requise par les obligations légales applicables (par exemple en matière comptable et fiscale).
- Données traitées à des fins de marketing : conservées jusqu’au retrait du consentement ou à une demande de suppression.
- Données saisies au moyen de formulaires ou de demandes spécifiques : conservées pendant la durée nécessaire pour répondre à la demande et remplir la finalité correspondante, puis pendant la période éventuellement requise par des obligations légales.
6. Qui peut recevoir vos données ?
Peuvent accéder aux données personnelles collectées via ce site, dans les limites de leurs compétences et finalités respectives :
- Les personnes internes autorisées par le Responsable du traitement, régulièrement formées en matière de confidentialité et de sécurité ;
- Les fournisseurs et tiers désignés comme sous-traitants (par exemple : prestataires techniques et services informatiques, maintenance du site, fournisseurs de messagerie électronique, consultants, le cas échéant) ;
- Les tiers qui fournissent des services intégrés au site (par ex. polices de caractères, cartes, affichage d’images), qui peuvent traiter des données techniques en qualité de responsables du traitement autonomes selon leurs propres politiques (consultez dans ce cas également les politiques respectives de ces tiers) ;
- Les autorités publiques compétentes et les organismes de contrôle, dans les limites imposées par la loi ou pour répondre aux demandes de l’autorité judiciaire ;
La liste à jour des destinataires externes peut être mise à disposition sur demande en écrivant aux coordonnées du Responsable du traitement.
7. Où vos données peuvent-elles être transférées ?
Les données personnelles collectées via ce site sont traitées, en règle générale, dans le pays où le Responsable du traitement est établi et auprès des fournisseurs de services qu’il utilise. Lorsque les données sont transférées ou rendues accessibles en dehors du territoire pertinent selon la réglementation applicable, le transfert s’effectue au moyen de l’un des mécanismes qu’elle autorise, y compris les décisions d’adéquation, les garanties adéquates ou appropriées et, le cas échéant, les dérogations ou autres conditions prévues par la réglementation applicable. Pour les transferts soumis au RGPD, le territoire de référence est l’Union européenne / l’Espace économique européen et relèvent, en particulier, l’EU-U.S. Data Privacy Framework, limité aux organisations certifiées, et les Clauses contractuelles types adoptées par la Commission européenne. Des informations sur le mécanisme applicable et, lorsque cela est prévu, une copie des garanties correspondantes, éventuellement occultée dans les parties confidentielles, peuvent être demandées aux coordonnées du Responsable du traitement.
Pour les transferts soumis au UK GDPR, la licité repose sur les décisions d’adéquation du Royaume-Uni (pour les États-Unis, le UK Extension to the EU-US Data Privacy Framework, dit « UK-US Data Bridge », limité aux fournisseurs certifiés) ou sur des garanties appropriées telles que l’International Data Transfer Agreement (IDTA) ou l’UK Addendum aux Clauses contractuelles types, sous réserve d’une évaluation du risque de transfert selon le critère du « data protection test » (protection non substantiellement inférieure à celle du Royaume-Uni).
Pays vers lesquels des transferts peuvent avoir lieu : Russie, États-Unis.
8. Quels sont vos droits concernant les données collectées ?
L’utilisateur, en vertu de la réglementation applicable, a le droit de :
- Obtenir la confirmation que des données personnelles le concernant sont ou non traitées et, le cas échéant, obtenir l’accès à ces données et aux informations correspondantes (droit d’accès).
- Demander la rectification, la mise à jour ou l’effacement des données inexactes ou qui ne sont plus nécessaires (droit de rectification et d’effacement).
- Demander la limitation du traitement ou vous opposer, pour des motifs tenant à votre situation particulière, aux traitements fondés sur l’intérêt légitime du Responsable du traitement, sous réserve de l’existence des conditions prévues par l’art. 21 du RGPD.
- Vous opposer à tout moment, gratuitement et sans avoir à motiver votre demande, au traitement à des fins de marketing direct, y compris le profilage qui y est lié ; à la suite de l’opposition, les données ne seront plus traitées à ces fins.
- Recevoir, dans les cas et aux conditions prévus par la réglementation applicable, les données personnelles qui vous concernent dans le format requis par celle-ci et en obtenir la transmission à un autre responsable du traitement ou fournisseur ; pour l’UE/EEE et le Royaume-Uni, ce droit porte sur les données que vous avez fournies, le format est structuré, couramment utilisé et lisible par machine et la transmission directe est effectuée lorsque cela est techniquement possible (droit à la portabilité).
- Retirer à tout moment le consentement éventuellement donné, sans que cela porte atteinte à la licité du traitement fondé sur le consentement effectué avant le retrait (par exemple pour l’envoi de communications commerciales ou de newsletters, lorsqu’elles sont actives).
- Retirer le consentement donné à l’utilisation de cookies non strictement nécessaires et au traitement des données collectées au moyen d’outils de traçage.
- Exercer, lorsque les lois américaines applicables le prévoient, le droit d’opt-out de la vente des données personnelles, de leur partage ou du traitement à des fins de publicité ciblée et du profilage donnant lieu à des décisions produisant des effets juridiques ou des effets similaires significatifs. Au Canada, lorsque le PIPEDA ou la réglementation provinciale pertinente s’applique, retirer le consentement à la collecte, à l’utilisation ou à la communication des renseignements personnels selon les modalités et dans les limites prévues par la loi applicable ; lorsque le PIPEDA s’applique, moyennant un préavis raisonnable et sous réserve de contraintes légales ou contractuelles.
- Signaler d’éventuelles irrégularités ou abus aux autorités de contrôle compétentes.
En Italie, les droits relatifs aux données personnelles concernant des personnes décédées peuvent être exercés, dans les limites de l’art. 2-terdecies du Codice Privacy, par toute personne qui a un intérêt propre, agit pour protéger la personne concernée en qualité de mandataire ou invoque des raisons familiales dignes de protection.
Remarques pour les utilisateurs résidant aux États-Unis
Les utilisateurs résidant aux États-Unis disposent, en vertu de la législation locale, des droits supplémentaires et spécifiques suivants concernant les données collectées au moyen de cookies, de technologies de traçage et d’outils similaires :
- Droit de connaître les catégories de données personnelles collectées, vendues ou partagées avec des tiers, ainsi que les finalités de ce traitement ;
- Droit de demander la suppression, le cas échéant, des données personnelles collectées au moyen d’outils de traçage ;
- Droit d’exercer l’opt-out de la « vente » ou du « partage » de données personnelles ;
- Droit de ne pas subir de discrimination en conséquence de l’exercice de ces droits.
Pour exercer ces droits, il suffit d’envoyer une demande aux coordonnées du Responsable du traitement. Le Responsable du traitement répondra sans retard injustifié et dans les délais prévus par la réglementation applicable. Pour les demandes soumises au RGPD ou au UK GDPR, la réponse est fournie dans le délai ordinaire d’un mois, calculé conformément à la réglementation applicable ; ce délai peut être prorogé de deux mois supplémentaires, compte tenu de la complexité et du nombre des demandes, et la personne concernée est informée de la prorogation et de ses motifs dans le délai ordinaire.
Au Royaume-Uni, le délai de réponse peut être suspendu lorsque le Responsable du traitement demande raisonnablement les informations nécessaires pour confirmer l’identité de l’utilisateur ou pour clarifier l’objet de la demande ; le Responsable du traitement effectue des recherches raisonnables et proportionnées afin de donner suite aux demandes d’accès.
9. Comment les données des mineurs sont-elles traitées ?
La protection des mineurs constitue une priorité fondamentale.
Ce site ne s’adresse pas directement aux mineurs et ne collecte pas intentionnellement leurs données au moyen de ses formulaires. Si, dans le cadre d’une demande ou d’une question, l’utilisateur fournit des données personnelles relatives à des tiers - y compris d’éventuels mineurs - il est tenu de s’assurer qu’il y est autorisé ; ces données seront traitées dans les limites et pour les finalités de la demande, dans le respect de la réglementation applicable. Pour toute demande de rectification, de limitation ou d’effacement, il est possible d’écrire aux coordonnées du Responsable du traitement.
10. Comment effectuer des signalements ou des réclamations auprès des autorités ?
Si vous estimez que le traitement de vos données personnelles via ce site n’est pas conforme à la réglementation en vigueur, vous pouvez introduire gratuitement une réclamation, en vertu de l’art. 77 du RGPD, auprès des autorités compétentes indiquées ci-dessous, conformément à la réglementation applicable :
- l’autorité de contrôle compétente pour la protection des données personnelles ;
- le Garante pour la protection des données personnelles (Italie) ;
- Autorité suisse (PFPDT)
- Autorité de contrôle compétente pour le Royaume-Uni
- California Privacy Protection Agency (CPPA)
- Attorney General du Colorado
- Attorney General du Connecticut
- Attorney General du Delaware
- Attorney General du Minnesota
- Department of Justice du Montana - Office of Consumer Protection
- Attorney General du Nebraska
- Attorney General du Nevada
- Department of Justice du New Hampshire - Consumer Protection
- Division of Consumer Affairs du New Jersey
- Department of Justice de l’Oregon - Oregon Consumer Privacy Act
- Attorney General du Tennessee
- Attorney General du Texas - Texas Data Privacy and Security Act
- Attorney General de l’Utah
- Attorney General de Virginie
- Office of the Privacy Commissioner of Canada ou, lorsqu’elle est compétente, l’autorité provinciale applicable (y compris la Commission d’accès à l’information du Québec) : https://www.priv.gc.ca/en/report-a-concern/file-a-formal-privacy-complaint/
- Autoridade Nacional de Proteção de Dados (Brésil) : https://www.gov.br/anpd/pt-br
Pour les utilisateurs au Royaume-Uni, il est possible d’introduire une réclamation directement auprès du Responsable du traitement, qui en confirmera la réception dans un délai de 30 jours et y donnera suite sans retard injustifié selon une procédure documentée, en informant la personne concernée de l’état d’avancement et de l’issue. Reste sauf le droit de s’adresser à l’autorité de contrôle britannique compétente.
11. Comment vous informons-nous des modifications apportées à la présente politique ?
La présente politique fait l’objet d’une révision périodique en vue de son adaptation réglementaire ou de la modification des services proposés via le site. Toute modification significative sera communiquée via cette page.
Dernière révision : 18 novembre 2025