POLITIQUE DE CONFIDENTIALITÉ
POLITIQUE DE CONFIDENTIALITÉ — MYREVIA
Dernière mise à jour : 11 septembre 2026
La présente Politique de confidentialité explique comment Brumé LLC, exploitant la marque MYREVIA, collecte, utilise, conserve, communique et protège les données personnelles des utilisateurs et clients du site myrevia.fr.
Responsable du traitement
Brumé LLC
Limited Liability Company
Numéro d’immatriculation : XPNH288
Siège social : 42514 ST 711, 5000 Wyoming, États-Unis
Marque commerciale : MYREVIA
Site : myrevia.fr
Contact confidentialité et service client : info@myrevia.fr
Brumé LLC détermine les finalités et les moyens des traitements de données réalisés dans le cadre de l’exploitation de MYREVIA, sous réserve des traitements pour lesquels certains prestataires agissent comme responsables de traitement indépendants.
Représentant dans l’Union européenne
Lorsque l’article 27 du RGPD impose la désignation d’un représentant dans l’Union européenne :
Nom : [À COMPLÉTER]
Adresse : [À COMPLÉTER]
E-mail : [À COMPLÉTER]
Cette information ne doit être complétée qu’avec un représentant effectivement désigné.
Une entreprise non établie dans l’Union qui propose des biens ou services à des personnes situées dans l’Union peut être soumise à cette obligation, sauf exception prévue par le RGPD.
1 — DONNÉES QUE NOUS POUVONS COLLECTER
Selon votre utilisation de myrevia.fr, nous pouvons traiter différentes catégories de données.
Identité et coordonnées
Cela peut notamment comprendre :
- nom ;
- prénom ;
- adresse e-mail ;
- numéro de téléphone ;
- adresse de livraison ;
- adresse de facturation.
Informations relatives aux commandes
Nous pouvons notamment traiter :
- numéro de commande ;
- date et heure ;
- produits commandés ;
- quantités ;
- prix ;
- codes promotionnels ;
- réductions ;
- statut du paiement ;
- statut de préparation ;
- statut d’expédition ;
- numéro de suivi ;
- historique de livraison ;
- informations relatives à un retour ;
- demandes de remboursement ;
- réclamations ;
- échanges avec le service client.
Informations relatives au paiement
Les paiements sont traités par des prestataires spécialisés.
MYREVIA n’a pas vocation à stocker directement l’intégralité des numéros de cartes bancaires.
Nous pouvons néanmoins recevoir ou conserver certaines informations relatives à la transaction, notamment :
- identifiant de transaction ;
- statut du paiement ;
- moyen de paiement utilisé ;
- confirmation ou refus ;
- montant ;
- devise ;
- informations antifraude mises à disposition par le prestataire.
Informations techniques
Selon les services utilisés, nous pouvons notamment traiter :
- adresse IP ;
- navigateur ;
- système d’exploitation ;
- type d’appareil ;
- identifiants techniques ;
- date et heure de connexion ;
- pages consultées ;
- interactions avec le Site ;
- événements relatifs au panier ;
- événements relatifs au checkout ;
- journaux techniques ;
- données de sécurité ;
- éléments utilisés pour identifier une activité potentiellement frauduleuse ou anormale.
Communications
Lorsque vous nous contactez, nous pouvons conserver :
- e-mails ;
- formulaires ;
- messages ;
- pièces jointes ;
- photographies ;
- vidéos ;
- justificatifs ;
- historique de conversation ;
- réponses et solutions proposées.
Ces informations peuvent être conservées avec le dossier de commande lorsqu’elles sont nécessaires au service client, à l’examen d’une réclamation ou à l’établissement de la preuve des échanges.
2 — DONNÉES DE SANTÉ ET INFORMATIONS SENSIBLES
MYREVIA commercialise des compléments alimentaires.
Nous ne cherchons pas à constituer des dossiers médicaux sur nos clients et nous vous demandons de ne pas nous communiquer d’informations médicales ou de santé qui ne sont pas nécessaires au traitement de votre demande.
Une personne peut néanmoins communiquer spontanément, dans un échange avec le service client, des informations susceptibles de révéler son état de santé.
Dans ce cas, MYREVIA limite leur traitement à ce qui est nécessaire et à ce que permet la réglementation applicable.
Lorsque des données particulièrement sensibles sont nécessaires à la constatation, à l’exercice ou à la défense de droits en justice, elles peuvent être conservées dans la stricte mesure requise pour le dossier concerné.
MYREVIA ne demande pas un dossier médical pour traiter une simple demande du type :
- « je n’ai pas obtenu le résultat espéré » ;
- « je souhaite retourner ma commande » ;
- « je conteste ce paiement ».
Nous privilégions les informations objectivement liées à la transaction :
- commande ;
- lot ;
- état des sachets ;
- livraison ;
- retour ;
- échanges ;
- caractéristiques du produit.
3 — POURQUOI NOUS TRAITONS VOS DONNÉES
Nous traitons vos données uniquement lorsqu’une base juridique appropriée existe.
Exécution de votre commande
Nous utilisons vos informations notamment afin de :
- enregistrer la commande ;
- traiter le paiement ;
- préparer et expédier le colis ;
- transmettre les informations nécessaires au transporteur ;
- suivre la livraison ;
- communiquer avec vous ;
- traiter les retours ;
- traiter les remboursements ;
- fournir le service après-vente.
La base juridique est principalement l’exécution du contrat conclu avec vous.
Obligations légales
Certaines données peuvent être conservées afin de respecter notamment :
- obligations comptables ;
- obligations fiscales ;
- conservation de documents commerciaux ;
- obligations légales relatives aux consommateurs ;
- demandes légalement valides des autorités.
Intérêt légitime
Lorsque les conditions du RGPD sont remplies, MYREVIA peut également s’appuyer sur son intérêt légitime, notamment pour :
- sécuriser son activité ;
- prévenir la fraude ;
- détecter des abus ;
- protéger ses systèmes ;
- sécuriser les paiements ;
- documenter les transactions ;
- gérer des litiges ;
- constater, exercer ou défendre ses droits.
L’utilisation de l’intérêt légitime suppose une mise en balance avec les droits et libertés de la personne concernée et doit rester nécessaire et proportionnée.
4 — PRÉVENTION DE LA FRAUDE
MYREVIA a un intérêt légitime à protéger sa boutique, ses clients et ses moyens de paiement contre les fraudes et abus.
Nous pouvons notamment utiliser des informations afin de :
- identifier une transaction inhabituelle ;
- vérifier certaines incohérences ;
- détecter l’utilisation frauduleuse d’un moyen de paiement ;
- détecter certaines commandes multiples suspectes ;
- comparer certaines informations de commande et de livraison ;
- prévenir des abus relatifs aux remboursements ;
- prévenir les doubles remboursements ;
- sécuriser les comptes clients ;
- documenter une fraude présumée.
Le RGPD reconnaît expressément que la prévention de la fraude peut constituer un intérêt légitime, sous réserve d’un traitement nécessaire et proportionné.
Certains outils de Shopify, des prestataires de paiement ou d’autres fournisseurs peuvent également analyser automatiquement des indicateurs de risque.
Lorsqu’une décision entièrement automatisée produirait des effets juridiques ou similaires significatifs et que la réglementation accorde des droits particuliers à la personne concernée, ceux-ci seront respectés.
5 — PAYPAL, CHARGEBACKS, BANQUES ET CONTESTATIONS
Cette section est importante.
Lorsqu’une transaction fait l’objet :
- d’un litige PayPal ;
- d’un chargeback ;
- d’une contestation bancaire ;
- d’une contestation Shopify Payments ;
- d’une opposition ;
- d’une contestation de livraison ;
- d’une réclamation concernant le produit ;
- d’un retour litigieux ;
- d’une suspicion de fraude ;
- d’une procédure précontentieuse ou judiciaire,
MYREVIA peut traiter, conserver et communiquer les données raisonnablement nécessaires pour établir les faits et constater, exercer ou défendre ses droits.
Les éléments concernés peuvent notamment comprendre :
- numéro de commande ;
- identité renseignée ;
- adresse e-mail ;
- téléphone ;
- adresse de facturation ;
- adresse de livraison ;
- adresse IP ;
- date et heure de commande ;
- informations relatives à l’appareil lorsque disponibles ;
- identifiant de transaction ;
- moyen de paiement ;
- statut du paiement ;
- résultat des contrôles antifraude ;
- confirmation d’expédition ;
- numéro de suivi ;
- historique du transporteur ;
- preuve de livraison ;
- date et heure de remise ;
- photographie de livraison lorsqu’elle existe ;
- poids du colis lorsqu’il est disponible ;
- référence des produits ;
- numéro de lot lorsqu’il est disponible ;
- version de la fiche produit au moment de l’achat lorsqu’elle a été archivée ;
- prix et offre applicables au moment de l’achat ;
- version des CGV applicable ;
- version de la politique de retour applicable ;
- consentements ou choix pertinents enregistrés ;
- historique des communications avec le Client ;
- photographies et vidéos transmises ;
- état documenté d’un retour ;
- état des sceaux ou emballages ;
- nombre de produits retournés ;
- preuve d’un remboursement précédent.
Ces éléments peuvent notamment être communiqués, lorsque cela est nécessaire, à :
- PayPal ;
- Shopify Payments ;
- banques ;
- émetteurs de cartes ;
- réseaux de paiement ;
- transporteurs ;
- Shopify ;
- prestataires antifraude ;
- assureurs ;
- avocats et conseils ;
- juridictions ;
- médiateurs ;
- autorités compétentes.
Nous limitons les informations communiquées à celles qui sont raisonnablement nécessaires au traitement du dossier.
6 — DEMANDES D’EFFACEMENT ET LITIGES EN COURS
Le droit à l’effacement n’est pas un droit permettant de faire disparaître des preuves nécessaires à un litige en cours.
Une demande de suppression n’entraîne donc pas nécessairement l’effacement immédiat de toutes les données lorsque leur conservation reste nécessaire notamment pour :
- respecter une obligation légale ;
- établir une transaction ;
- prévenir ou documenter une fraude ;
- constater un droit ;
- exercer un droit ;
- défendre un droit en justice ;
- traiter une réclamation ;
- traiter un chargeback ;
- traiter une contestation PayPal ;
- documenter un remboursement.
Le RGPD prévoit lui-même des situations dans lesquelles des données peuvent être conservées lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense de droits en justice.
Une fois cette nécessité disparue, les données sont supprimées, anonymisées ou conservées uniquement lorsqu’une autre obligation légale le justifie.
7 — SERVICE CLIENT
Nous utilisons les informations reçues pour :
- identifier votre commande ;
- répondre à vos questions ;
- résoudre un problème ;
- examiner une réclamation ;
- organiser un retour ;
- traiter un remboursement ;
- documenter une solution ;
- maintenir un historique cohérent de la relation client.
Les échanges peuvent être conservés lorsqu’ils sont nécessaires à la preuve :
- d’une demande ;
- d’une réponse ;
- d’une solution proposée ;
- d’un refus ;
- d’une acceptation ;
- d’un remboursement ;
- d’un retour.
8 — RETOURS ET REMBOURSEMENTS
Lorsqu’un retour ou remboursement est demandé, nous pouvons traiter notamment :
- numéro de commande ;
- produit concerné ;
- numéro de lot ;
- nombre de sachets concernés ;
- état des produits ;
- indication qu’un sachet est ouvert ou intact ;
- photographies du produit ;
- photographie du conditionnement ;
- photographie du sceau ;
- preuve d’expédition du retour ;
- numéro de suivi du retour ;
- poids du colis lorsque disponible ;
- communications associées.
Nous pouvons photographier ou documenter l’état d’un produit retourné lorsque cela est nécessaire pour déterminer objectivement :
- s’il est intact ;
- s’il est ouvert ;
- s’il a été descellé ;
- s’il est incomplet ;
- s’il présente des signes d’utilisation ;
- s’il correspond à la demande formulée.
Ces informations peuvent être conservées avec le dossier lorsque cela est nécessaire pour défendre la décision prise en cas de contestation ultérieure.
9 — PREUVES ÉLECTRONIQUES ET JOURNAUX TECHNIQUES
Dans la mesure nécessaire et proportionnée à la sécurisation du Site et à la défense de nos droits, nous pouvons conserver des éléments permettant de documenter :
- la création d’une commande ;
- sa date et son heure ;
- l’adresse IP ;
- certaines informations techniques relatives à la session ;
- les éléments du checkout ;
- la validation du paiement ;
- certains choix ou consentements ;
- les notifications envoyées ;
- l’expédition ;
- le suivi ;
- la livraison ;
- les échanges avec le service client ;
- les retours ;
- les remboursements.
Ces données peuvent notamment servir à établir l’historique réel d’une transaction contestée.
Elles ne doivent pas être réutilisées pour des finalités incompatibles avec celles ayant justifié leur collecte.
10 — COOKIES, PIXELS ET TECHNOLOGIES SIMILAIRES
MYREVIA utilise ou peut utiliser différents types de cookies et technologies similaires.
Certains sont nécessaires notamment pour :
- maintenir le panier ;
- permettre le checkout ;
- sécuriser la boutique ;
- prévenir certaines fraudes ;
- mémoriser certains choix strictement nécessaires ;
- permettre le fonctionnement du Site.
D’autres peuvent servir à :
- mesurer l’audience ;
- analyser la navigation ;
- mesurer les conversions ;
- mesurer les performances publicitaires ;
- personnaliser certaines publicités ;
- réaliser du retargeting.
Selon les outils effectivement activés, cela peut notamment concerner :
- Shopify ;
- Shopify Analytics ;
- Meta Pixel ;
- Google Analytics ;
- Google Ads ;
- TikTok Pixel ;
- Microsoft Clarity ;
- Klaviyo ;
- ou des services équivalents.
Les traceurs soumis au consentement ne doivent pas être déposés avant l’obtention d’un consentement valide.
Le refus doit être possible dans des conditions conformes à la réglementation et le consentement doit pouvoir être retiré.
11 — PUBLICITÉ ET MESURE DES PERFORMANCES
Sous réserve de vos choix relatifs aux cookies et de la réglementation applicable, certaines données peuvent être utilisées afin de :
- mesurer l’efficacité d’une publicité ;
- attribuer une commande à une campagne ;
- mesurer les conversions ;
- créer ou utiliser des audiences publicitaires ;
- effectuer du retargeting ;
- améliorer nos campagnes.
MYREVIA ne vend pas vos données personnelles à des tiers afin qu’ils puissent librement les utiliser pour leur propre prospection indépendante.
12 — MARKETING PAR E-MAIL ET SMS
MYREVIA peut envoyer des communications commerciales lorsque la réglementation le permet.
Lorsque le consentement préalable est requis, celui-ci doit être :
- libre ;
- spécifique ;
- éclairé ;
- univoque.
Une case de consentement ne doit pas être précochée lorsqu’un consentement actif est requis.
Les personnes peuvent se désinscrire :
- via le lien disponible dans les e-mails ;
- via le mécanisme prévu pour les SMS ;
- en contactant info@myrevia.fr.
Les communications nécessaires à l’exécution de la commande, telles que confirmations, suivi, informations de livraison ou messages SAV, ne constituent pas des communications marketing.
Le consentement n’est qu’une des bases légales possibles du RGPD ; la base appropriée dépend de la finalité du traitement.
13 — DESTINATAIRES DES DONNÉES
Dans la mesure nécessaire à leur mission, certaines informations peuvent être accessibles à :
- Shopify ;
- prestataires de paiement ;
- PayPal ;
- banques et établissements financiers ;
- émetteurs et réseaux de cartes ;
- transporteurs ;
- partenaires logistiques ;
- prestataires de service client ;
- plateformes d’e-mailing ou SMS ;
- outils d’analyse ;
- partenaires publicitaires lorsqu’un fondement juridique approprié existe ;
- prestataires informatiques ;
- prestataires de cybersécurité ;
- prestataires antifraude ;
- experts-comptables ;
- avocats et conseils ;
- assureurs ;
- autorités administratives ;
- autorités judiciaires.
Les prestataires ne doivent recevoir que les informations nécessaires à leur mission.
14 — SHOPIFY
Le Site MYREVIA est exploité avec Shopify.
Shopify peut traiter des données nécessaires notamment :
- à l’hébergement ;
- au fonctionnement du Site ;
- au checkout ;
- au traitement de certaines transactions ;
- à la sécurité ;
- à l’analyse ;
- à la prévention des fraudes ;
- aux autres fonctionnalités activées.
Les traitements effectués par Shopify sont également régis par les engagements et politiques applicables de Shopify selon le rôle qu’il exerce.
15 — TRANSFERTS INTERNATIONAUX
Brumé LLC est établie aux États-Unis.
Certains prestataires peuvent également traiter des données depuis les États-Unis ou d’autres pays situés hors de l’Espace économique européen.
Lorsque les règles relatives aux transferts internationaux de données sont applicables, MYREVIA met en œuvre ou s’appuie sur les mécanismes juridiques appropriés, pouvant notamment comprendre :
- une décision d’adéquation ;
- les clauses contractuelles types de la Commission européenne ;
- tout autre mécanisme prévu par la réglementation.
L’information relative aux transferts hors Union et aux garanties associées fait partie des informations pouvant devoir être communiquées aux personnes concernées.
16 — DURÉES DE CONSERVATION
MYREVIA ne conserve pas les données plus longtemps qu’il n’est nécessaire au regard de leur finalité, sous réserve des obligations légales et de la nécessité de défendre ses droits.
Commandes et transactions
Les données peuvent être conservées pendant les durées nécessaires :
- à l’exécution du contrat ;
- au service après-vente ;
- aux retours ;
- aux garanties ;
- aux obligations comptables et fiscales ;
- à la preuve de la transaction ;
- à la défense de nos droits.
Litiges et fraude
Les informations liées à :
- chargeback ;
- litige PayPal ;
- suspicion de fraude ;
- retour contesté ;
- réclamation ;
- procédure ;
peuvent être conservées jusqu’à la résolution définitive du dossier puis, lorsque cela reste nécessaire et légalement justifié, pendant la durée correspondant aux délais de prescription applicables.
Marketing
Les données utilisées à des fins de prospection sont conservées pendant une durée appropriée au regard de la relation commerciale et de la réglementation applicable.
Cookies
Les durées varient selon le cookie, sa finalité et le consentement de l’utilisateur.
Le RGPD exige que les personnes soient informées de la durée de conservation ou, lorsque celle-ci ne peut être précisément indiquée, des critères permettant de la déterminer.
17 — SÉCURITÉ
MYREVIA met en œuvre des mesures techniques et organisationnelles proportionnées aux risques.
Selon les services concernés, elles peuvent notamment comprendre :
- HTTPS/TLS ;
- contrôle des accès ;
- authentification ;
- limitation des droits d’accès ;
- hébergement sécurisé ;
- sauvegardes ;
- surveillance technique ;
- outils antifraude ;
- mesures de confidentialité ;
- protection des comptes administrateurs.
Aucun système n’est totalement exempt de risque.
Cette réserve ne réduit pas les obligations de sécurité imposées au responsable du traitement.
18 — VOS DROITS
Selon votre situation et la base juridique du traitement, vous pouvez notamment bénéficier :
- du droit d’accès ;
- du droit de rectification ;
- du droit à l’effacement ;
- du droit à la limitation ;
- du droit d’opposition ;
- du droit à la portabilité dans certains cas ;
- du droit de retirer votre consentement lorsque le traitement repose sur celui-ci.
Vous disposez également du droit de vous opposer à la prospection commerciale.
Pour exercer vos droits :
Nous pouvons demander des informations raisonnablement nécessaires pour vérifier votre identité, particulièrement lorsqu’une demande concerne l’accès ou la suppression de données relatives à une commande.
La transparence RGPD implique notamment d’informer les personnes de leurs droits, des bases légales utilisées et de leur droit de saisir une autorité de contrôle.
19 — DROIT D’OPPOSITION
Lorsque le traitement est fondé sur l’intérêt légitime, vous pouvez disposer d’un droit d’opposition selon les conditions du RGPD.
Une opposition est examinée en tenant compte :
- de la finalité du traitement ;
- de votre situation particulière ;
- de nos motifs légitimes ;
- de la nécessité éventuelle du traitement pour la constatation, l’exercice ou la défense de droits en justice.
La prospection commerciale fait l’objet d’un droit d’opposition spécifique.
20 — DEMANDES MANIFESTEMENT INFONDÉES OU EXCESSIVES
Lorsque le RGPD le permet, une demande manifestement infondée ou excessive, notamment en raison de son caractère répétitif, peut être traitée conformément aux mécanismes prévus par la réglementation.
Cette règle ne doit jamais être utilisée pour empêcher l’exercice normal et légitime d’un droit.
21 — SUPPRESSION DE COMPTE OU DE DONNÉES
Une demande de suppression n’équivaut pas nécessairement à l’effacement de toute trace liée à la transaction.
Nous pouvons notamment conserver les informations strictement nécessaires lorsque la loi ou la défense de nos droits l’exige.
Exemples :
- facture légalement conservée ;
- preuve d’une livraison ;
- preuve d’un remboursement ;
- dossier de chargeback ;
- fraude documentée ;
- litige en cours ;
- correspondance nécessaire à une procédure.
Les données qui ne sont plus nécessaires sont supprimées ou anonymisées selon les règles applicables.
22 — MINEURS
MYREVIA et ses produits sont destinés à un public adulte.
Nous ne cherchons pas volontairement à collecter des données concernant des enfants.
Si nous découvrons que des informations concernant un mineur ont été collectées de manière irrégulière, nous prendrons les mesures appropriées.
Pour nous contacter :
23 — DIVULGATION IMPOSÉE PAR LA LOI
Nous pouvons communiquer certaines données lorsque cela est nécessaire afin de :
- respecter une obligation légale ;
- répondre à une demande juridiquement valable d’une autorité ;
- respecter une décision de justice ;
- prévenir ou enquêter sur une fraude ;
- protéger notre Site ;
- protéger nos clients ;
- faire valoir nos droits ;
- défendre une procédure.
Nous limitons la communication aux données nécessaires au regard de la finalité concernée.
24 — CESSION OU RÉORGANISATION DE L’ACTIVITÉ
En cas notamment :
- de vente ;
- fusion ;
- acquisition ;
- restructuration ;
- cession d’actifs ;
- transfert de MYREVIA ou de tout ou partie de son activité,
certaines données peuvent être transférées aux parties concernées lorsque la réglementation le permet.
Le nouveau responsable devra respecter les obligations applicables aux données reçues.
25 — SERVICES EXTERNES
Le Site peut contenir des liens vers des sites ou services appartenant à des tiers.
Lorsque ces tiers traitent les données de manière indépendante, leurs propres politiques de confidentialité s’appliquent.
MYREVIA n’est pas responsable des traitements indépendants effectués par ces services.
26 — RÉCLAMATION AUPRÈS D’UNE AUTORITÉ
Vous pouvez nous contacter en priorité à :
si vous estimez rencontrer un problème relatif à vos données personnelles.
Vous disposez également du droit de déposer une réclamation auprès d’une autorité de protection des données compétente, notamment la CNIL lorsque celle-ci est compétente.
27 — MODIFICATION DE LA POLITIQUE
MYREVIA peut modifier la présente Politique afin notamment de tenir compte :
- d’une évolution réglementaire ;
- d’un nouveau prestataire ;
- d’une modification des outils ;
- d’un nouveau service ;
- d’une évolution des pratiques de traitement.
La version applicable est celle publiée sur myrevia.fr, accompagnée de sa date de dernière mise à jour.
Lorsqu’un changement nécessite une nouvelle information ou un nouveau consentement, MYREVIA met en œuvre les mesures appropriées.
28 — CONTACT
Pour toute question relative aux données personnelles :
MYREVIA
Exploitée par Brumé LLC
Numéro d’immatriculation : XPNH288
42514 ST 711
5000 Wyoming
États-Unis
Site : myrevia.fr
E-mail : info@myrevia.fr
