Politique de confidentialité

Politique de confidentialité

Préambule

Par la présente politique de confidentialité, nous souhaitons vous informer des types de données à caractère personnel vous concernant (ci-après également désignées brièvement comme « données ») que nous traitons, à quelles fins et dans quelle mesure. La présente politique de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans nos applications mobiles ainsi qu'au sein de présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après désignés collectivement comme « offre en ligne »).

Les termes utilisés ne sont pas spécifiques à un genre.

Version : 3 septembre 2026

Sommaire

Responsable du traitement

Dr. Berndsen GmbH
Wasserstr. 25
59423 Unna
Allemagne

Personnes habilitées à représenter la société : Gérante (Geschäftsführerin) : Sabine Berndsen

Adresse e-mail : service@drberndsen.de

Téléphone : +49 2303 89991

Aperçu des traitements

L'aperçu ci-dessous récapitule les types de données traitées et les finalités de leur traitement, et indique les personnes concernées.

Types de données traitées

  • Données de base.
  • Données de paiement.
  • Données de localisation.
  • Coordonnées.
  • Données de contenu.
  • Données contractuelles.
  • Données d'utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Données d'événements (Facebook).
  • Données de journalisation.

Catégories de personnes concernées

  • Bénéficiaires de prestations et donneurs d'ordre.
  • Personnes intéressées.
  • Interlocuteurs.
  • Utilisateurs.
  • Partenaires commerciaux et contractuels.
  • Tiers.
  • Clients.

Finalités du traitement

  • Fourniture de prestations contractuelles et exécution d'obligations contractuelles.
  • Communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Mesure d'audience.
  • Suivi (tracking).
  • Procédures administratives et organisationnelles de bureau.
  • Remarketing.
  • Mesure des conversions.
  • Constitution de groupes cibles.
  • Procédures d'organisation et d'administration.
  • Feedback.
  • Marketing.
  • Profils contenant des informations relatives aux utilisateurs.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.
  • Gestion financière et gestion des paiements.
  • Relations publiques.
  • Promotion des ventes.
  • Processus commerciaux et procédures de gestion d'entreprise.

Bases juridiques applicables

Bases juridiques applicables en vertu du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD (Règlement général sur la protection des données, en allemand DSGVO) sur le fondement desquelles nous traitons des données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, des règles nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de siège. Si, en outre, des bases juridiques plus spécifiques devaient s'appliquer dans certains cas, nous vous en informerons dans la présente politique de confidentialité.

  • Consentement (art. 6, par. 1, phrase 1, point a) du RGPD) - La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques.
  • Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.

Remarque sur l'application du RGPD et de la LPD suisse : Les présentes informations sur la protection des données servent à fournir des informations tant au titre de la loi fédérale suisse sur la protection des données (LPD, en allemand DSG) qu'au titre du Règlement général sur la protection des données (RGPD). C'est pourquoi nous vous prions de noter que, en raison de leur champ d'application géographique plus large et de leur meilleure compréhension, ce sont les termes du RGPD qui sont utilisés. En particulier, au lieu des termes utilisés dans la LPD suisse, tels que « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles sensibles », ce sont les termes utilisés dans le RGPD, à savoir « traitement » de « données à caractère personnel », « intérêt légitime » et « catégories particulières de données », qui sont employés. Toutefois, dans le cadre du champ d'application de la LPD suisse, la signification juridique de ces termes continue d'être déterminée conformément à la LPD suisse.

Application des règles de protection des données dans le pays du siège : Dans le pays où le responsable du traitement a son siège, des dispositions nationales en matière de protection des données s'appliquent en plus du Règlement général sur la protection des données (RGPD).

Mesures de sécurité

Conformément aux exigences légales, et compte tenu de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.

Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données, ainsi que de l'accès les concernant, de leur saisie, de leur transmission, de la garantie de leur disponibilité et de leur séparation. En outre, nous avons mis en place des procédures garantissant l'exercice des droits des personnes concernées, l'effacement des données et la réaction aux menaces pesant sur les données. Par ailleurs, nous tenons compte de la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception et de protection des données par défaut.

Sécurisation des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de chiffrement TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les piliers de la transmission sécurisée de données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version perfectionnée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert d'indicateur aux utilisateurs que leurs données sont transmises de manière sécurisée et chiffrée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement de données à caractère personnel, il arrive que celles-ci soient transmises ou divulguées à d'autres organismes, entreprises, entités organisationnelles juridiquement autonomes ou personnes. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à protéger vos données.

Transferts internationaux de données

Traitement de données dans des pays tiers : lorsque nous transférons des données vers un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)), ou lorsque cela se produit dans le cadre de l'utilisation de services de tiers ou de la divulgation ou de la transmission de données à d'autres personnes, organismes ou entreprises (ce qui ressort de l'adresse postale du prestataire concerné ou lorsque la déclaration de confidentialité mentionne expressément le transfert de données vers des pays tiers), cela s'effectue toujours conformément aux dispositions légales.

Pour les transferts de données vers les États-Unis, nous nous fondons en priorité sur le Data Privacy Framework (DPF), reconnu comme cadre juridique sûr par une décision d'adéquation de la Commission européenne du 10/07/2023. En outre, nous avons conclu avec les prestataires concernés des clauses contractuelles types qui sont conformes aux exigences de la Commission européenne et qui fixent des obligations contractuelles en matière de protection de vos données.

Cette double garantie assure une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses contractuelles types servent de sécurité supplémentaire. Si des modifications devaient intervenir dans le cadre du DPF, les clauses contractuelles types s'appliqueraient en tant que solution de repli fiable. Nous veillons ainsi à ce que vos données restent toujours protégées de manière appropriée, y compris en cas d'éventuels changements politiques ou juridiques.

Pour chaque prestataire de services, nous vous indiquons s'il est certifié selon le DPF et si des clauses contractuelles types existent. Vous trouverez de plus amples informations sur le DPF ainsi qu'une liste des entreprises certifiées sur le site web du ministère du Commerce des États-Unis à l'adresse https://www.dataprivacyframework.gov/ (en anglais).

Pour les transferts de données vers d'autres pays tiers, des mesures de sécurité correspondantes s'appliquent, notamment des clauses contractuelles types, des consentements exprès ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et sur les décisions d'adéquation applicables sur le site d'information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sur lesquels elles reposent sont retirés ou qu'il n'existe plus d'autre base juridique pour le traitement. Cela concerne les cas dans lesquels la finalité initiale du traitement disparaît ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.

En particulier, les données qui doivent être conservées pour des raisons relevant du droit commercial ou fiscal, ou dont la conservation est nécessaire à l'exercice de droits en justice ou à la protection des droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.

Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, applicables spécifiquement à certains processus de traitement.

En cas de plusieurs indications relatives à la durée de conservation ou aux délais de suppression d'une donnée, c'est toujours le délai le plus long qui prévaut. Les données qui ne sont plus conservées pour la finalité initialement prévue, mais en raison d'exigences légales ou pour d'autres motifs, sont traitées par nous exclusivement pour les motifs qui justifient leur conservation.

Début du délai à la fin de l'année : si un délai ne commence pas expressément à une date déterminée et qu'il est d'au moins un an, il commence automatiquement à courir à la fin de l'année civile au cours de laquelle l'événement déclenchant le délai est survenu. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclenchant le délai est la date de prise d'effet de la résiliation ou de toute autre fin de la relation juridique.

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : en tant que personne concernée, vous disposez, en vertu du RGPD (Règlement général sur la protection des données, en allemand DSGVO), de différents droits qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'art. 6, paragraphe 1, point e) ou f) du RGPD ; cela s'applique également au profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela s'applique également au profilage dans la mesure où il est lié à une telle prospection.
  • Droit de retrait du consentement : vous avez le droit de retirer à tout moment les consentements que vous avez donnés.
  • Droit d'accès : vous avez le droit d'obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, ainsi que l'accès à ces données, d'autres informations et une copie des données, conformément aux dispositions légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient effacées sans délai ou, alternativement, conformément aux dispositions légales, d'exiger une limitation du traitement des données.
  • Droit à la portabilité des données : vous avez le droit, conformément aux dispositions légales, de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d'exiger leur transmission à un autre responsable du traitement.
  • Réclamation auprès d'une autorité de contrôle : conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou juridictionnel, vous avez en outre le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel se trouve votre résidence habituelle, de l'autorité de contrôle de votre lieu de travail ou du lieu où la violation présumée a été commise, si vous estimez que le traitement des données à caractère personnel vous concernant constitue une violation du RGPD.

Prestations commerciales

Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que les clients, donneurs d'ordre, prospects, fournisseurs et autres partenaires de coopération (collectivement dénommés « partenaires contractuels »), aux fins de la préparation, de l'exécution et de la gestion de relations contractuelles ainsi que de relations juridiques comparables. Cela comprend également les mesures précontractuelles prises à la demande de la personne concernée ainsi que la communication en lien avec la relation contractuelle concernée.

Le traitement sert en particulier à l'exécution de nos obligations contractuelles principales et accessoires. En font partie la fourniture des prestations convenues, les éventuelles obligations de mise à jour et d'information, le traitement des réclamations au titre de la garantie et des autres défaillances dans l'exécution des prestations, la gestion des rétractations, des résiliations de contrats à exécution successive, des annulations, des remboursements ainsi que le traitement des autres déclarations et demandes liées au contrat. Sont concernés aussi bien les contrats ponctuels que les relations contractuelles continues.

Sont notamment traitées les données de base telles que le nom, l'adresse et, le cas échéant, la raison sociale, les coordonnées telles que l'adresse e-mail et le numéro de téléphone, les données relatives au contrat et aux prestations telles que l'objet du contrat, la durée du contrat, le numéro de commande ou de dossier, les données d'utilisation et de prestation, les données de paiement et de facturation ainsi que le contenu et l'historique des communications. Dans la mesure nécessaire, nous traitons également les données qui nous sont divulguées ou transmises dans le cadre de l'exécution d'une commande.

En outre, nous traitons les données afin de préserver nos droits et de satisfaire à nos obligations légales. Cela comprend notamment les obligations de conservation prévues par le droit commercial et fiscal, les obligations de documentation ainsi que, le cas échéant, les obligations de preuve et de reddition de comptes. Un traitement a également lieu sur la base de nos intérêts légitimes à une gestion d'entreprise en bonne et due forme, à l'administration interne, à la gestion des risques et à la sécurité informatique, ainsi qu'à la protection de notre activité et de nos partenaires contractuels contre les abus et contre toute mise en danger des données, des secrets et d'autres biens juridiques. Cela peut également inclure le recours à des prestataires externes tels que des fournisseurs de services informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux et juridiques ou d'autres auxiliaires d'exécution, dans la mesure où cela est nécessaire à l'exécution du contrat ou au respect d'obligations légales.

Les données à caractère personnel ne sont transmises à des tiers que dans la mesure où cela est nécessaire à l'exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la préservation d'intérêts légitimes ou au respect d'obligations légales. Nous informons séparément, dans le cadre de la présente déclaration de protection des données, des traitements allant au-delà, notamment à des fins de marketing.

Nous indiquons aux partenaires contractuels, lors de la collecte des données, quelles données sont nécessaires dans chaque cas, par exemple au moyen d'un marquage correspondant dans les formulaires en ligne ou lors d'un contact personnel.

Les données sont effacées dès qu'elles ne sont plus nécessaires aux finalités susmentionnées et qu'aucune obligation légale de conservation ne s'y oppose. Les délais légaux de conservation, notamment en vertu du droit commercial et fiscal, peuvent exiger une conservation plus longue. Les données transmises dans le cadre d'une commande concrète sont effacées par nos soins après l'achèvement de la commande et l'expiration des éventuels délais de conservation, pour autant qu'il n'existe aucune autre obligation légale ou contractuelle de conservation.

La base juridique du traitement est l'art. 6, par. 1, point b) du RGPD (Règlement général sur la protection des données, en allemand DSGVO) pour la mise en œuvre de mesures précontractuelles et l'exécution de la relation contractuelle concernée, ainsi que l'art. 6, par. 1, point c) du RGPD pour le respect d'obligations légales. Dans la mesure où le traitement repose sur des intérêts légitimes, il est effectué sur la base de l'art. 6, par. 1, point f) du RGPD. Dans la mesure où le traitement est fondé sur l'art. 6, par. 1, point f) du RGPD, il est effectué aux fins de nos intérêts légitimes à une organisation commerciale régulière et efficace, à l'administration interne et à la documentation des opérations commerciales, à l'exercice et à la défense de droits en justice, à la garantie de la sécurité informatique et de la sécurité des données, à la prévention des abus et de la fraude ainsi qu'au pilotage économique et au développement de notre activité. Ces intérêts consistent notamment à garantir une activité commerciale sûre et juridiquement sécurisée ainsi qu'à préserver notre capacité d'action entrepreneuriale.

  • Types de données traitées : Données de base (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; coordonnées (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de visite, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Métadonnées, données de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires de prestations et donneurs d'ordre ; prospects. Partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : Fourniture de prestations contractuelles et exécution d'obligations contractuelles ; mesures de sécurité ; communication ; procédures de bureau et d'organisation ; procédures d'organisation et d'administration. Processus commerciaux et procédures de gestion d'entreprise.
  • Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur la conservation et l'effacement des données ».
  • Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Boutique en ligne, formulaires de commande, e-commerce et exécution des prestations : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acquérir ou de commander les produits, marchandises et prestations associées choisis, ainsi que d'en effectuer le paiement et d'en assurer la mise à disposition, la livraison ou l'exécution. Dans la mesure où cela est nécessaire à l'exécution d'une commande, nous faisons appel à des prestataires, notamment des entreprises postales, de transport et d'expédition, afin d'assurer la livraison ou l'exécution auprès de nos clients. Pour le traitement des opérations de paiement, nous recourons aux services de banques et de prestataires de services de paiement. Les informations requises sont signalées comme telles dans le cadre du processus de commande ou d'un processus d'acquisition comparable et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant de prendre contact avec le client si nécessaire.

Processus et procédures commerciaux

Les données à caractère personnel des bénéficiaires de prestations et des donneurs d’ordre – notamment des clients, des mandants ou, dans des cas particuliers, des patients ou des partenaires commerciaux ainsi que d’autres tiers – sont traitées dans le cadre de relations contractuelles et de relations juridiques comparables ainsi que de mesures précontractuelles, telles que l’établissement de relations commerciales. Ce traitement des données soutient et facilite les processus de gestion dans des domaines tels que la gestion de la clientèle, la vente, les opérations de paiement, la comptabilité et la gestion de projets.

Les données collectées servent à exécuter les obligations contractuelles et à organiser efficacement les processus opérationnels. Cela comprend le traitement des transactions commerciales, la gestion des relations clients, l’optimisation des stratégies de vente ainsi que la garantie des processus internes de facturation et financiers. En outre, les données contribuent à la sauvegarde des droits du responsable du traitement et facilitent les tâches administratives ainsi que l’organisation de l’entreprise.

Les données à caractère personnel peuvent être transmises à des tiers dans la mesure où cela est nécessaire à la réalisation des finalités susmentionnées ou au respect d’obligations légales. Les données sont supprimées à l’expiration des délais légaux de conservation ou lorsque la finalité du traitement disparaît. Cela vaut également pour les données qui doivent être conservées plus longtemps en raison d’obligations de preuve fiscales et légales.

  • Catégories de données traitées : données de base (p. ex. nom complet, adresse du domicile, coordonnées, numéro client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées). Données de journalisation (p. ex. fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès).
  • Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; clients ; prospects ; interlocuteurs ; partenaires commerciaux et contractuels ; tiers. Utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; procédures administratives et organisationnelles ; processus commerciaux et procédures de gestion ; mesures de sécurité ; mise à disposition de notre offre en ligne et convivialité ; communication ; marketing ; promotion des ventes ; relations publiques ; gestion financière et des paiements. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)).
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Gestion et suivi des contacts : procédures nécessaires dans le cadre de l’organisation, de la mise à jour et de la sécurisation des informations de contact (p. ex. mise en place et maintenance d’une base de données de contacts centralisée, mises à jour régulières des informations de contact, surveillance de l’intégrité des données, mise en œuvre de mesures de protection des données, garantie des contrôles d’accès, réalisation de sauvegardes et de restaurations des données de contact, formation des collaborateurs à l’utilisation efficace des logiciels de gestion des contacts, vérification régulière de l’historique des communications et adaptation des stratégies de contact).
  • Compte client : les clients peuvent créer un compte dans le cadre de notre offre en ligne (p. ex. compte client ou compte utilisateur, ci-après « compte client »). Si l’enregistrement d’un compte client est nécessaire, les clients en sont informés, de même que des informations requises pour l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement ainsi que des connexions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d’accès, afin de pouvoir prouver l’enregistrement et prévenir toute utilisation abusive du compte client. Si le compte client a été résilié, les données du compte client sont supprimées après la date de résiliation, sauf si elles sont conservées à d’autres fins que la mise à disposition dans le compte client ou doivent être conservées pour des raisons juridiques (p. ex. stockage interne de données clients, de commandes ou de factures). Il incombe aux clients de sauvegarder leurs données en cas de résiliation du compte client.
  • Opérations de paiement générales : procédures nécessaires à l’exécution des opérations de paiement, à la surveillance des comptes bancaires et au contrôle des flux de paiement (p. ex. établissement et vérification des virements, traitement des prélèvements, contrôle des relevés de compte, surveillance des encaissements et décaissements, gestion des rejets de prélèvement, rapprochement des comptes, gestion de trésorerie).
  • Comptabilité, comptabilité fournisseurs, comptabilité clients : procédures nécessaires à l’enregistrement, au traitement et au contrôle des opérations commerciales dans le domaine de la comptabilité fournisseurs et clients (p. ex. établissement et vérification des factures entrantes et sortantes, suivi et gestion des postes ouverts, exécution des opérations de paiement, gestion des relances, rapprochement des comptes dans le cadre des créances et des dettes, comptabilité fournisseurs et comptabilité clients).
  • Comptabilité financière et fiscalité : procédures nécessaires à l’enregistrement, à la gestion et au contrôle des opérations commerciales à caractère financier ainsi qu’au calcul, à la déclaration et au paiement des impôts (p. ex. imputation et comptabilisation des opérations commerciales, établissement des comptes trimestriels et annuels, exécution des opérations de paiement, gestion des relances, rapprochement des comptes, conseil fiscal, établissement et dépôt des déclarations fiscales, gestion des affaires fiscales).
  • Marketing, publicité et promotion des ventes : procédures nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (p. ex. analyse de marché et définition des groupes cibles, élaboration de stratégies marketing, planification et réalisation de campagnes publicitaires, conception et production de supports publicitaires, marketing en ligne, y compris SEO et campagnes sur les réseaux sociaux, marketing événementiel et participation à des salons, programmes de fidélisation, actions de promotion des ventes, mesure de la performance et optimisation des activités marketing, gestion budgétaire et contrôle des coûts).
  • Relations publiques : procédures nécessaires dans le cadre des relations publiques (p. ex. élaboration et mise en œuvre de stratégies de communication, planification et réalisation de campagnes de relations publiques, rédaction et diffusion de communiqués de presse, entretien des contacts avec les médias, suivi et analyse de l’écho médiatique, organisation de conférences de presse et d’événements publics, communication de crise, création de contenus pour les réseaux sociaux et les sites web de l’entreprise, gestion de l’image de marque de l’entreprise).

Utilisation de plateformes en ligne à des fins d’offre et de vente

Nous proposons nos prestations sur des plateformes en ligne exploitées par d’autres prestataires de services. Dans ce contexte, les politiques de confidentialité des plateformes concernées s’appliquent en complément de nos informations sur la protection des données. Cela vaut en particulier pour l’exécution du processus de paiement ainsi que pour les procédures de mesure d’audience et de marketing basé sur les centres d’intérêt utilisées sur les plateformes.

  • Catégories de données traitées : données de base (p. ex. nom complet, adresse du domicile, coordonnées, numéro client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités). Métadonnées, données de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : bénéficiaires de prestations et donneurs d’ordre. Partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; marketing. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • shopify : plateforme par l’intermédiaire de laquelle des prestations de commerce électronique sont proposées et exécutées. Les prestations et les processus mis en œuvre en lien avec celles-ci comprennent notamment les boutiques en ligne, les sites web, leurs offres et contenus, les éléments communautaires, les processus d’achat et de paiement, la communication avec les clients ainsi que l’analyse et le marketing ; Prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Site web : https://www.shopify.com/de/. Politique de confidentialité : https://www.shopify.com/de/legal/datenschutz.

Prestataires et services utilisés dans le cadre de nos activités commerciales

Dans le cadre de nos activités commerciales, nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (ci-après « services »). Leur utilisation repose sur nos intérêts à une gestion régulière, licite et économique de notre activité commerciale et de notre organisation interne.

  • Types de données traitées : données de base (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions sous forme de texte ou d'image ainsi que les informations s'y rapportant, telles que les indications relatives à l'auteur ou à la date de création). Données contractuelles (p. ex. objet du contrat, durée, catégorie de client).
  • Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; prospects. Partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; procédures administratives et organisationnelles. Processus commerciaux et procédures de gestion d'entreprise.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD – DSGVO).

Autres informations sur les processus de traitement, procédures et services :

  • Evey Events & Tickets : vente et gestion de billets pour des événements (p. ex. séminaires) ; traitement des données des participants pour l'émission des billets ; Prestataire de services : StayTuned Digital, Inc. (Zenpire), 9 Murray Street, 11NE, New York, NY 10007, États-Unis ; Site web : https://eveyevents.com/. Politique de confidentialité : https://staytuned.digital/privacy-policy/.
  • Prise de rendez-vous Cowlendar : réservation en ligne de rendez-vous pour des consultations et des séances de coaching ; Prestataire de services : PENIDA SAS, 14 Rue Charles V, 75004 Paris, France ; Site web : https://cowlendar.com/. Politique de confidentialité : https://cowlendar.com/privacy-policy.

Moyens de paiement

Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou, à défaut, sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sûrs et faisons appel à cet effet, outre les banques et établissements de crédit, à d'autres prestataires (ci-après collectivement « prestataires de services de paiement »). Les opérations de paiement s'effectuent exclusivement, conformément à l'état de la technique, via des connexions chiffrées, de sorte que les données saisies sont protégées contre tout accès non autorisé pendant leur transmission.

Les données traitées par les prestataires de services de paiement comprennent les données de base, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux montants et aux destinataires. Ces informations sont nécessaires à l'exécution des transactions. Les données saisies sont toutefois traitées et conservées uniquement par les prestataires de services de paiement. Autrement dit, nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou refusant le paiement. Le cas échéant, les données peuvent être transmises par les prestataires de services de paiement à des agences de renseignements commerciaux. Cette transmission a pour objet la vérification de l'identité et de la solvabilité. À cet égard, nous renvoyons aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement concernés, qui peuvent être consultées sur leurs sites web ou applications de transaction respectifs. Nous y renvoyons également pour de plus amples informations et pour l'exercice des droits de révocation, d'accès et des autres droits des personnes concernées.

  • Types de données traitées : données de base (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de visite, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées). Données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone).
  • Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; partenaires commerciaux et contractuels. Prospects.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles. Processus commerciaux et procédures de gestion d'entreprise.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD – DSGVO). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD – DSGVO).

Autres informations sur les processus de traitement, procédures et services :

  • Apple Pay : services de paiement (intégration technique de moyens de paiement en ligne) ; Prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Site web : https://www.apple.com/de/apple-pay/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
  • Google Pay : services de paiement (intégration technique de moyens de paiement en ligne) ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Site web : https://pay.google.com/intl/de_de/about/. Politique de confidentialité : https://business.safety.google/privacy/.
  • Klarna : services de paiement (intégration technique de moyens de paiement en ligne) ; Prestataire de services : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède ; Site web : https://www.klarna.com/de. Politique de confidentialité : https://www.klarna.com/de/datenschutz.
  • Mollie : services de paiement (intégration technique de moyens de paiement en ligne) ; Prestataire de services : Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas ; Site web : https://www.mollie.com/de. Politique de confidentialité : https://www.mollie.com/de/legal/privacy.
  • PayPal : services de paiement (intégration technique de moyens de paiement en ligne) (p. ex. PayPal, PayPal Plus, Braintree) ; Prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Site web : https://www.paypal.com/de. Politique de confidentialité : https://www.paypal.com/de/legalhub/paypal/privacy-full.
  • Shopify Payments : services de paiement (intégration technique de moyens de paiement en ligne). Les paiements sont traités via Shopify Payments, la plateforme de paiement intégrée de Shopify. Elle permet aux clients d'utiliser différents moyens de paiement pris en charge, selon la région. Le traitement des paiements s'effectue sur la base des conditions d'utilisation de Shopify Payments, qui sont affichées au client lors du processus de paiement. De plus amples informations sont disponibles à l'adresse https://www.shopify.com/de/payments ; Prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Site web : https://www.shopify.de. Politique de confidentialité : https://www.shopify.de/legal/datenschutz.

Mise à disposition de l'offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, nécessaire pour transmettre les contenus et fonctionnalités de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Catégories de données traitées : données d'utilisation (p. ex. pages consultées et durée de visite, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, personnes concernées) ; données de journalisation (p. ex. fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d'accès). Données de contenu (p. ex. messages et contributions sous forme de texte ou d'image ainsi que les informations s'y rapportant, telles que les indications relatives à l'auteur ou à la date de création).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
  • Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD – Règlement général sur la protection des données, en allemand DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons de l'espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons de toute autre manière auprès d'un fournisseur de serveurs correspondant (également appelé « hébergeur web »).
  • Collecte des données d'accès et des fichiers journaux : l'accès à notre offre en ligne est enregistré sous la forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et fichiers consultés, la date et l'heure de la consultation, les volumes de données transférés, la confirmation de la réussite de la consultation, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès à l'origine de la requête. Les fichiers journaux du serveur peuvent être utilisés, d'une part, à des fins de sécurité, p. ex. pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, pour garantir la charge des serveurs et leur stabilité. Suppression des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à l'élucidation définitive de l'incident concerné.
  • Amazon Web Services (AWS) : prestations dans le domaine de la mise à disposition d'infrastructures informatiques et de services associés (p. ex. espace de stockage et/ou capacités de calcul) ; Prestataire de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg ; Site web : https://aws.amazon.com/de/ ; Politique de confidentialité : https://aws.amazon.com/de/privacy/. Contrat de sous-traitance : https://aws.amazon.com/de/compliance/gdpr-center/.

Utilisation de cookies

Le terme « cookies » désigne des fonctions qui enregistrent des informations sur les terminaux des utilisateurs et les y lisent. Les cookies peuvent en outre être utilisés à différentes fins, notamment pour assurer le bon fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour analyser les flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. À cet effet, nous recueillons au préalable, si nécessaire, le consentement des utilisateurs. Si un consentement n'est pas nécessaire, nous nous fondons sur nos intérêts légitimes. Tel est le cas lorsque l'enregistrement et la lecture d'informations sont indispensables pour pouvoir fournir des contenus et fonctionnalités expressément demandés. Cela inclut notamment l'enregistrement de paramètres ainsi que la garantie du bon fonctionnement et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous informons clairement sur son étendue et sur les cookies utilisés.

Informations sur les bases juridiques en matière de protection des données : le traitement de données à caractère personnel au moyen de cookies dépend d'un consentement. Si un consentement a été donné, il sert de base juridique. En l'absence de consentement, nous nous fondons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans la présente section et dans le contexte des services et procédures respectifs.

Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (p. ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple d'enregistrer le statut de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur visite à nouveau un site web. De même, les données d'utilisateurs collectées au moyen de cookies peuvent être utilisées pour mesurer l'audience. Si nous ne communiquons pas aux utilisateurs d'indications explicites sur le type et la durée de conservation des cookies (p. ex. dans le cadre du recueil du consentement), ceux-ci doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut atteindre deux ans.

Informations générales sur la révocation et l'opposition (opt-out) : les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et s'opposer au traitement conformément aux dispositions légales, y compris au moyen des paramètres de confidentialité de leur navigateur.

  • Catégories de données traitées : métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, personnes concernées).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Consentement (art. 6, par. 1, phrase 1, point a) du RGPD).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookies sur la base d'un consentement : nous utilisons une solution de gestion du consentement permettant de recueillir le consentement des utilisateurs à l'utilisation de cookies ou aux procédures et prestataires mentionnés dans le cadre de cette solution de gestion du consentement. Cette procédure sert à recueillir, consigner, gérer et révoquer les consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies comparables servant à enregistrer, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs à l'utilisation de cookies et aux traitements d'informations qui y sont liés, y compris les traitements et prestataires spécifiques mentionnés dans la procédure de gestion du consentement, sont recueillis. Les utilisateurs ont en outre la possibilité de gérer et de révoquer leurs consentements. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. L'enregistrement s'effectue côté serveur et/ou dans un cookie (dit cookie d'opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'indications spécifiques sur les prestataires de services de gestion du consentement, les informations générales suivantes s'appliquent : la durée de conservation du consentement peut atteindre deux ans. Un identifiant utilisateur pseudonyme est alors créé et enregistré avec la date du consentement, les indications relatives à l'étendue du consentement (p. ex. catégories de cookies et/ou prestataires de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé.

Inscription, connexion et compte utilisateur

Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre de l’inscription, les informations obligatoires requises sont communiquées aux utilisateurs et traitées aux fins de la mise à disposition du compte utilisateur, sur la base de l’exécution d’obligations contractuelles. Les données traitées comprennent notamment les informations de connexion (nom d’utilisateur, mot de passe ainsi qu’une adresse e-mail).

Dans le cadre de l’utilisation de nos fonctions d’inscription et de connexion ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et l’heure de chaque action de l’utilisateur. L’enregistrement est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs à être protégés contre les abus et toute autre utilisation non autorisée. Ces données ne sont en principe pas transmises à des tiers, sauf si cela est nécessaire à la poursuite de nos droits ou s’il existe une obligation légale en ce sens.

Les utilisateurs peuvent être informés par e-mail des opérations pertinentes pour leur compte utilisateur, telles que les modifications techniques.

  • Types de données traitées : données de base (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions sous forme de texte ou d’image ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données de journalisation (p. ex. fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesures de sécurité ; procédures d’organisation et d’administration. Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD (DSGVO)). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD (DSGVO)).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Suppression des données après résiliation : Lorsque les utilisateurs ont résilié leur compte utilisateur, leurs données relatives au compte utilisateur sont supprimées, sous réserve d’une autorisation légale, d’une obligation légale ou du consentement des utilisateurs.
  • Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat en cas de résiliation. Nous sommes en droit de supprimer de manière irréversible l’ensemble des données de l’utilisateur enregistrées pendant la durée du contrat.

Blogs et supports de publication

Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « support de publication »). Les données des lecteurs ne sont traitées aux fins du support de publication que dans la mesure où cela est nécessaire à sa présentation et à la communication entre les auteurs et les lecteurs, ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des données des visiteurs de notre support de publication figurant dans la présente politique de confidentialité.

  • Types de données traitées : données de base (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions sous forme de texte ou d’image ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications horaires, numéros d’identification, personnes impliquées).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : retours d’information (p. ex. collecte de retours via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD (DSGVO)).

Gestion des contacts et des demandes

Lorsque vous nous contactez (p. ex. par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec des utilisateurs et de relations commerciales, les informations des personnes à l’origine de la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données de contact (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions sous forme de texte ou d’image ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création). Métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications horaires, numéros d’identification, personnes impliquées).
  • Personnes concernées : interlocuteurs.
  • Finalités du traitement et intérêts légitimes : communication ; procédures d’organisation et d’administration ; retours d’information (p. ex. collecte de retours via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD (DSGVO)). Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD (DSGVO)).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à la demande concernée et de la traiter. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication.
  • weclapp : logiciel de gestion de la clientèle et de soutien aux processus et aux ventes (communication multicanale, c.-à-d. gestion des demandes de clients provenant de différents canaux, ventes, gestion des processus, analyses et fonctions de retour d’information) ; Prestataire de services : weclapp SE, Neue Mainzer Straße 66 – 68, 60311 Frankfurt am Main, Allemagne ; Site web : https://www.weclapp.com/de/. Politique de confidentialité : https://www.weclapp.com/de/datenschutz/.

Chatbots et fonctions de chat

Nous proposons des chats en ligne et des fonctions de chatbot comme moyens de communication (désignés ensemble comme « services de chat »). Un chat est une conversation en ligne menée de manière plus ou moins instantanée. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou les informe au moyen de messages. Lorsque vous utilisez nos fonctions de chat, nous pouvons traiter vos données à caractère personnel.

Si vous utilisez nos services de chat au sein d'une plateforme en ligne, votre numéro d'identification sur la plateforme concernée est en outre enregistré. Nous pouvons également collecter des informations indiquant quels utilisateurs interagissent avec nos services de chat et à quel moment. Par ailleurs, nous enregistrons le contenu de vos conversations via les services de chat et consignons les procédures d'inscription et de consentement afin de pouvoir en apporter la preuve conformément aux dispositions légales.

Nous attirons l'attention des utilisateurs sur le fait que le fournisseur de la plateforme concernée peut savoir que les utilisateurs communiquent avec nos services de chat et à quel moment, et peut collecter des informations techniques sur l'appareil utilisé par les utilisateurs ainsi que, selon les paramètres de leur appareil, des informations de localisation (dites métadonnées) à des fins d'optimisation des services concernés et à des fins de sécurité. De même, les métadonnées de la communication via les services de chat (c.-à-d., par exemple, l'information indiquant qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateforme concernés, conformément à leurs conditions, auxquelles nous renvoyons pour plus d'informations, à des fins de marketing ou d'affichage de publicités adaptées aux utilisateurs.

Si les utilisateurs acceptent auprès d'un chatbot d'activer la réception d'informations par messages réguliers, ils ont à tout moment la possibilité de se désabonner de ces informations pour l'avenir. Le chatbot indique aux utilisateurs comment et avec quels termes ils peuvent se désabonner des messages. Lors du désabonnement des messages du chatbot, les données des utilisateurs sont supprimées de la liste des destinataires des messages.

Nous utilisons les informations susmentionnées pour exploiter nos services de chat, par exemple pour nous adresser personnellement aux utilisateurs, répondre à leurs demandes, transmettre les éventuels contenus demandés et également pour améliorer nos services de chat (par exemple pour « apprendre » aux chatbots des réponses aux questions fréquentes ou pour identifier les demandes restées sans réponse).

Informations sur les bases juridiques : Nous utilisons les services de chat sur la base d'un consentement lorsque nous avons préalablement obtenu l'autorisation des utilisateurs pour le traitement de leurs données dans le cadre de nos services de chat (cela s'applique aux cas dans lesquels le consentement des utilisateurs est sollicité, par exemple pour qu'un chatbot leur envoie régulièrement des messages). Dans la mesure où nous utilisons des services de chat pour répondre aux demandes des utilisateurs concernant nos prestations ou notre entreprise, cela s'effectue dans le cadre de la communication contractuelle et précontractuelle. Pour le reste, nous utilisons les services de chat sur la base de nos intérêts légitimes à optimiser les services de chat et leur rentabilité ainsi qu'à améliorer l'expérience positive des utilisateurs.

Retrait, opposition et suppression : Vous pouvez à tout moment retirer un consentement donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.

  • Catégories de données traitées : Données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les indications relatives à l'auteur ou à la date de création). Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités).
  • Personnes concernées : Interlocuteurs.
  • Finalités du traitement et intérêts légitimes : Communication.
  • Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : Consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Shopify Inbox (chat) : Fonction de chat pour les demandes des clients dans notre boutique en ligne ; Prestataire de services : Shopify International Ltd., c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlande ; Site web : https://www.shopify.com/de/inbox. Politique de confidentialité : https://www.shopify.com/legal/privacy.

Newsletter et notifications électroniques

Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après « newsletter ») exclusivement avec le consentement des destinataires ou sur la base d'un fondement légal. Si les contenus de la newsletter sont indiqués lors de l'inscription, ces contenus sont déterminants pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit normalement d'indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous pouvons vous demander, le cas échéant, d'indiquer votre nom afin de nous adresser personnellement à vous dans la newsletter, ou d'autres informations si celles-ci sont nécessaires à la finalité de la newsletter.

Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désinscrites pendant une durée maximale de trois ans sur la base de nos intérêts légitimes avant de les supprimer, afin de pouvoir prouver un consentement donné antérieurement. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l'existence antérieure d'un consentement soit confirmée simultanément. En cas d'obligation de respecter durablement des oppositions, nous nous réservons le droit de conserver l'adresse e-mail dans une liste de blocage (dite « blocklist ») uniquement à cette fin.

La consignation de la procédure d'inscription s'effectue sur la base de nos intérêts légitimes afin de prouver son déroulement conforme. Dans la mesure où nous chargeons un prestataire de services de l'envoi des e-mails, cela s'effectue sur la base de nos intérêts légitimes à disposer d'un système d'envoi efficace et sécurisé.

Contenus :

Informations sur nous, nos prestations, nos promotions et nos offres.

  • Catégories de données traitées : Données d'inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par ex. adresses postales et e-mail ou numéros de téléphone) ; métadonnées, données de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, personnes impliquées). Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités).
  • Personnes concernées : Interlocuteurs.
  • Finalités du traitement et intérêts légitimes : Marketing direct (par ex. par e-mail ou par voie postale).
  • Bases juridiques : Consentement (art. 6, par. 1, phrase 1, point a) du RGPD).
  • Possibilité d'opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c.-à-d. retirer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien de désinscription de la newsletter à la fin de chaque newsletter ; vous pouvez sinon utiliser à cet effet l'un des moyens de contact indiqués ci-dessus, de préférence l'e-mail.

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Shopify Email (envoi de la newsletter) : Envoi de notre newsletter via Shopify Email ; Prestataire de services : Shopify International Ltd., c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlande ; Site web : https://www.shopify.com/de/email-marketing. Politique de confidentialité : https://www.shopify.com/legal/privacy.
  • Mesure des taux d'ouverture et de clics : Les newsletters contiennent un « web beacon », c'est-à-dire un fichier de la taille d'un pixel qui est récupéré lors de l'ouverture de la newsletter depuis notre serveur ou, si nous faisons appel à un prestataire d'envoi, depuis le serveur de celui-ci. Dans le cadre de cette récupération, sont d'abord collectées des informations techniques, telles que des indications sur le navigateur et votre système, ainsi que votre adresse IP et le moment de la récupération. Ces informations sont utilisées pour l'amélioration technique de notre newsletter sur la base des données techniques ou des groupes cibles et de leur comportement de lecture en fonction de leurs lieux de consultation (qui peuvent être déterminés à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse comprend également la détermination de si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations collectées sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Sur cette base, des profils d'utilisateurs sont créés, dans lesquels le comportement d'utilisation et les caractéristiques des utilisateurs sont enregistrés. La mesure des taux d'ouverture et de clics ainsi que l'enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur s'effectuent sur la base d'un consentement des utilisateurs. Un retrait séparé de la mesure de performance n'est malheureusement pas possible ; dans ce cas, l'abonnement complet à la newsletter doit être résilié ou faire l'objet d'une opposition. Dans ce cas, les informations de profil enregistrées sont supprimées.
  • E-mails de rappel concernant le processus de commande : Si des utilisateurs ne finalisent pas un processus de commande, nous pouvons leur rappeler ce processus de commande par e-mail et leur envoyer à cet effet un lien permettant de le poursuivre. Cette fonction peut être utile, par exemple, lorsque le processus d'achat n'a pas pu être poursuivi en raison d'un plantage du navigateur, d'une erreur ou d'un oubli. L'envoi s'effectue sur la base d'un consentement que les utilisateurs peuvent retirer à tout moment.

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons des données personnelles à des fins de communication publicitaire, laquelle peut s'effectuer par divers canaux, tels que l'e-mail, le téléphone, le courrier ou le fax, conformément aux dispositions légales.

Les destinataires ont le droit de retirer à tout moment les consentements donnés ou de s'opposer à tout moment et gratuitement à la communication publicitaire en utilisant les moyens de contact indiqués ci-dessus.

Après le retrait du consentement ou l'opposition, nous conservons, sur la base de nos intérêts légitimes, les données nécessaires pour prouver l'autorisation antérieure de prise de contact ou d'envoi jusqu'à trois ans après la fin de l'année du retrait ou de l'opposition. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime à respecter durablement le retrait ou l'opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter une nouvelle prise de contact (par ex., selon le canal de communication, l'adresse e-mail, le numéro de téléphone, le nom).

  • Catégories de données traitées : données de base (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par ex. adresses postales et e-mail ou numéros de téléphone). Données de contenu (par ex. messages et contributions sous forme de texte ou d'image ainsi que les informations les concernant, telles que les indications relatives à l'auteur ou à la date de création).
  • Personnes concernées : interlocuteurs.
  • Finalités du traitement et intérêts légitimes : marketing direct (par ex. par e-mail ou par voie postale) ; marketing. Promotion des ventes.
  • Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).

Analyse web, surveillance et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure, sous forme de valeurs pseudonymisées, des informations sur le comportement, les centres d’intérêt ou des données démographiques des visiteurs, comme l’âge ou le sexe. Grâce à la mesure d’audience, nous pouvons par exemple identifier à quels moments notre offre en ligne, ses fonctionnalités ou ses contenus sont le plus souvent utilisés, ou inciter à une nouvelle utilisation. Elle nous permet également de déterminer quels domaines nécessitent une optimisation.

Outre l’analyse web, nous pouvons également recourir à des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses éléments.

Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour une même session d’utilisation, peuvent être créés à ces fins, et des informations peuvent être stockées dans un navigateur ou sur un terminal, puis lues. Les données collectées comprennent notamment les sites web consultés et les éléments qui y sont utilisés, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé et des indications sur les durées d’utilisation. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation auprès de nous ou des fournisseurs des services que nous utilisons, le traitement de données de localisation est également possible.

En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons une procédure de masquage d’IP (c’est-à-dire une pseudonymisation par troncature de l’adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre de l’analyse web, des tests A/B et de l’optimisation, aucune donnée en clair des utilisateurs (comme les adresses e-mail ou les noms) n’est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures respectives.

Informations sur les bases juridiques : si nous demandons aux utilisateurs leur consentement à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. À défaut, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt de fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente déclaration de protection des données.

  • Types de données traitées : données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d’identification, personnes concernées).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : mesure d’audience (p. ex. statistiques d’accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu’à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une durée de deux ans).
  • Mesures de sécurité : masquage d’IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD [DSGVO]). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD [DSGVO]).

Informations complémentaires sur les opérations de traitement, les procédures et les services :

  • Enregistrement de sessions et cartes thermiques MIDA : enregistrement de sessions (mouvements de souris, clics, comportement de défilement) et création de cartes thermiques (heatmaps) afin d’analyser et d’améliorer notre boutique en ligne. L’utilisation n’a lieu qu’avec consentement ; les enregistrements ne sont pas associés aux comptes clients ; Prestataire : MIDA (BSS Commerce), 14-16-18-19F Viwaseen Tower, 48 To Huu Str, Trung Van Ward, Nam Tu Liem Dist., Hanoi, Vietnam ; Site web : https://mida-app.io/. Déclaration de protection des données : https://mida-app.io/privacy-policy/.
  • Tests A/B et tests de prix Intelligems : tests A/B et tests de prix afin d’optimiser notre offre. Utilisation uniquement avec consentement ; Prestataire : Intelligems, Inc., 651 N Broad St., Suite 206, Middletown, DE 19709, États-Unis ; Site web : https://www.intelligems.io/. Déclaration de protection des données : https://www.intelligems.io/privacy-policy.
  • Surveillance des erreurs Bugsnag : surveillance technique des erreurs (error monitoring) afin de garantir la stabilité de notre boutique en ligne ; Prestataire : SmartBear Software Inc., 450 Artisan Way, Somerville, MA 02145, États-Unis (représentant dans l’UE : SmartBear, Mayoralty House, Flood Street, Galway, Irlande) ; Site web : https://www.bugsnag.com/. Déclaration de protection des données : https://smartbear.com/privacy/.
  • Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification pseudonyme de l’utilisateur. Ce numéro d’identification ne contient aucune donnée univoque, telle que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin d’identifier quels contenus les utilisateurs ont consultés au cours d’une ou de plusieurs sessions d’utilisation, quels termes de recherche ils ont utilisés, s’ils les ont consultés à nouveau ou s’ils ont interagi avec notre offre en ligne. Sont également enregistrés le moment et la durée de l’utilisation, ainsi que les sources des utilisateurs renvoyant vers notre offre en ligne et des aspects techniques de leurs terminaux et navigateurs.
    Des profils pseudonymes d’utilisateurs sont ainsi créés à partir d’informations issues de l’utilisation de différents appareils, des cookies pouvant être utilisés à cet effet. Google Analytics n’enregistre ni ne stocke d’adresses IP individuelles pour les utilisateurs de l’UE. Analytics fournit toutefois des données de localisation géographique approximatives en déduisant les métadonnées suivantes à partir des adresses IP : ville (ainsi que la latitude et la longitude déduites de la ville), continent, pays, région, sous-continent (et leurs équivalents basés sur des identifiants). Pour le trafic en provenance de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette déduction de données de géolocalisation, avant d’être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs situés dans l’UE avant que le trafic ne soit transmis aux serveurs d’Analytics pour traitement ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : masquage d’IP (pseudonymisation de l’adresse IP) ; Déclaration de protection des données : https://business.safety.google/privacy/ ; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; Possibilité d’opposition (opt-out) : plug-in d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des annonces publicitaires : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées).
  • Google en tant que destinataire du consentement : le consentement donné par les utilisateurs dans le cadre d’une boîte de dialogue de consentement (également appelée « opt-in/consentement aux cookies », « bannière de cookies », etc.) remplit plusieurs finalités. D’une part, il nous permet de remplir notre obligation de recueillir un consentement au stockage d’informations sur le terminal des utilisateurs et à la lecture d’informations à partir de celui-ci, conformément aux dispositions relatives à la vie privée dans les communications électroniques (ePrivacy). D’autre part, il couvre le traitement des données à caractère personnel des utilisateurs conformément aux exigences de la législation sur la protection des données. En outre, ce consentement vaut également à l’égard de Google, car cette entreprise est tenue, en vertu des dispositions du règlement sur les marchés numériques (DMA), de recueillir un consentement valable pour les services personnalisés. C’est pourquoi nous partageons avec Google le statut des consentements donnés ou refusés par les utilisateurs. Notre logiciel de gestion des consentements informe Google si un consentement a été donné ou non. L’objectif est de garantir que les choix des utilisateurs soient pris en compte lors de l’utilisation des services de mesure de Google – notamment dans le cadre de la mesure d’audience, du suivi des conversions et de la publicité personnalisée (p. ex. Google Analytics, Google Ads et services comparables) – ainsi que lors de l’intégration d’autres fonctionnalités et services externes. Le traitement s’effectue de manière dynamique et en fonction du choix de chaque utilisateur, y compris d’un éventuel retrait du consentement ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Site web : https://support.google.com/analytics/answer/9976101?hl=de. Déclaration de protection des données : https://business.safety.google/privacy/.

Marketing en ligne

Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou l'affichage de contenus publicitaires et autres (désignés collectivement ci-après par « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie »), ou des procédés similaires sont utilisés, au moyen desquels les informations relatives à l'utilisateur pertinentes pour l'affichage des contenus susmentionnés sont enregistrées. Il peut s'agir, par exemple, des contenus consultés, des sites web visités, des réseaux en ligne utilisés, mais aussi des interlocuteurs et de données techniques, telles que le navigateur utilisé, le système informatique employé ainsi que des informations sur les durées d'utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons les procédés de masquage d'IP disponibles (c.-à-d. la pseudonymisation par troncature de l'adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre du marketing en ligne, aucune donnée en clair des utilisateurs (telle que les adresses e-mail ou les noms) n'est enregistrée ; seuls des pseudonymes le sont. Cela signifie que ni nous ni les fournisseurs des procédés de marketing en ligne ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent ultérieurement, de manière générale, être également lus sur d'autres sites web utilisant le même procédé de marketing en ligne, analysés aux fins de l'affichage de contenus, complétés par d'autres données et enregistrés sur le serveur du fournisseur du procédé de marketing en ligne.

À titre exceptionnel, il est possible d'associer des données en clair aux profils, principalement lorsque les utilisateurs sont, par exemple, membres d'un réseau social dont nous utilisons les procédés de marketing en ligne et que ce réseau relie les profils d'utilisateurs aux informations susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de l'inscription.

En principe, nous n'avons accès qu'à des informations agrégées sur le succès de nos annonces publicitaires. Toutefois, dans le cadre de ce que l'on appelle la mesure des conversions, nous pouvons vérifier lesquels de nos procédés de marketing en ligne ont conduit à une « conversion », c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure des conversions est utilisée uniquement pour analyser le succès de nos actions marketing.

Sauf indication contraire, nous vous prions de considérer que les cookies utilisés sont conservés pendant une durée de deux ans.

Remarques sur les bases juridiques : Si nous demandons aux utilisateurs leur consentement à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est ce consentement. À défaut, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c.-à-d. l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies figurant dans la présente déclaration de confidentialité.

Remarques sur la révocation et l'opposition :

Nous renvoyons aux politiques de confidentialité des fournisseurs respectifs et aux possibilités d'opposition indiquées pour chacun d'eux (« opt-out »). Si aucune possibilité d'opt-out explicite n'est indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter certaines fonctionnalités de notre offre en ligne. Nous recommandons donc en outre les possibilités d'opt-out suivantes, proposées de manière globale pour chaque zone géographique :

a) Europe : https://youronlinechoices.eu/.

b) Canada : https://youradchoices.ca/.

c) États-Unis : https://optout.aboutads.info/.

d) Toutes zones : https://optout.aboutads.info.

  • Types de données traitées : Données de contenu (p. ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les indications relatives à l'auteur ou à la date de création) ; données d'utilisation (p. ex. pages consultées et durée de visite, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes concernées). Données d'événements (Facebook) (les « données d'événements » sont des informations envoyées au fournisseur Meta, par exemple via le pixel Meta (que ce soit via des applications ou d'autres canaux), et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent notamment des détails sur les visites de sites web, les interactions avec des contenus et des fonctionnalités, les installations d'applications ainsi que les achats de produits. Le traitement des données d'événements a pour objectif de créer des audiences cibles pour des contenus et des messages publicitaires (Custom Audiences). Il est important de noter que les données d'événements ne comprennent pas de contenus réels tels que des commentaires rédigés, ni d'informations de connexion, ni de coordonnées telles que des noms, des adresses e-mail ou des numéros de téléphone. Les « données d'événements » sont supprimées par Meta au plus tard après deux ans, et les audiences cibles constituées à partir de celles-ci disparaissent avec la suppression de nos comptes utilisateurs Meta.).
  • Personnes concernées : Utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : Mesure d'audience (p. ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (tracking) (p. ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mesure des conversions (mesure de l'efficacité des actions marketing) ; constitution d'audiences cibles ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. Remarketing.
  • Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu'à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une durée de deux ans.).
  • Mesures de sécurité : Masquage d'IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Informations complémentaires sur les processus de traitement, procédés et services :

  • Pixel Meta et constitution d'audiences cibles (Custom Audiences) : Grâce au pixel Meta (ou à des fonctions comparables permettant la transmission de données d'événements ou de coordonnées au moyen d'interfaces dans des applications), l'entreprise Meta est d'une part en mesure de définir les visiteurs de notre offre en ligne comme audience cible pour l'affichage d'annonces (appelées « Meta Ads »). En conséquence, nous utilisons le pixel Meta afin de n'afficher les Meta Ads que nous diffusons, sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (appelé « Audience Network » https://www.facebook.com/audiencenetwork/ ), qu'aux utilisateurs ayant manifesté un intérêt pour notre offre en ligne ou présentant certaines caractéristiques (p. ex. un intérêt pour certains thèmes ou produits, déduit des pages web visitées) que nous transmettons à Meta (appelées « Custom Audiences »). Grâce au pixel Meta, nous souhaitons également nous assurer que nos Meta Ads correspondent à l'intérêt potentiel des utilisateurs et ne sont pas perçues comme importunes. Le pixel Meta nous permet en outre de suivre l'efficacité des Meta Ads à des fins statistiques et d'études de marché, en observant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une Meta Ad (appelée « mesure des conversions ») ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing ; Informations complémentaires : Les données d'événements des utilisateurs, c.-à-d. les informations relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de constitution d'audiences cibles sur la base de l'accord de responsabilité conjointe (« Addendum relatif au responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, entreprise établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
  • Annonces publicitaires Facebook : Diffusion d'annonces publicitaires sur la plateforme Facebook et évaluation des résultats des annonces ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Possibilité d'opposition (opt-out) : Nous renvoyons aux paramètres de confidentialité et de publicité dans le profil des utilisateurs sur les plateformes Facebook ainsi qu'aux procédures de consentement de Facebook et aux possibilités de contact permettant d'exercer le droit d'accès et les autres droits des personnes concernées, tels que décrits dans la politique de confidentialité de Facebook ; Informations complémentaires : Les données d'événements des utilisateurs, c.-à-d. les informations relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de constitution d'audiences cibles sur la base de l'accord de responsabilité conjointe (« Addendum relatif au responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, entreprise établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
  • Google Ads et mesure des conversions : Procédé de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du prestataire de services (p. ex. dans les résultats de recherche, dans des vidéos, sur des pages web, etc.), de sorte qu'ils soient affichés aux utilisateurs présumés intéressés par ces annonces. En outre, nous mesurons la conversion des annonces, c.-à-d. si les utilisateurs ont été incités à interagir avec les annonces et à utiliser les offres promues (appelées conversions). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle concernant des utilisateurs individuels ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://business.safety.google/privacy/ ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Remarketing Google Ads : Le remarketing Google, également appelé retargeting, est une technologie permettant d'inscrire les utilisateurs d'un service en ligne sur une liste de remarketing pseudonymisée, de sorte que des annonces puissent leur être affichées sur d'autres offres en ligne en fonction de leur visite sur ce service en ligne ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://business.safety.google/privacy/ ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Annonces publicitaires Instagram : Diffusion d'annonces publicitaires sur la plateforme Instagram et évaluation des résultats des annonces ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/ ; Possibilité d'opposition (opt-out) : Nous renvoyons aux paramètres de confidentialité et de publicité dans le profil des utilisateurs sur la plateforme Instagram ainsi qu'aux procédures de consentement d'Instagram et aux possibilités de contact d'Instagram permettant d'exercer le droit d'accès et les autres droits des personnes concernées, telles que décrites dans la politique de confidentialité d'Instagram ; Informations complémentaires : Les données d'événements des utilisateurs, c.-à-d. les informations relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de constitution d'audiences cibles sur la base de l'accord de responsabilité conjointe (« Addendum relatif au responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, entreprise établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis.

Avis clients et procédures d'évaluation

Nous participons à des procédures d'avis et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos prestations. Lorsque les utilisateurs nous évaluent ou nous font part de leurs commentaires de toute autre manière par l'intermédiaire des plateformes ou procédures d'évaluation concernées, les conditions générales de vente ou d'utilisation ainsi que les informations relatives à la protection des données des prestataires s'appliquent en outre. En règle générale, l'évaluation suppose par ailleurs une inscription auprès du prestataire concerné.

Afin de garantir que les personnes qui publient une évaluation ont effectivement eu recours à nos prestations, nous transmettons, avec le consentement des clients, les données nécessaires à cet effet concernant le client et la prestation utilisée à la plateforme d'évaluation concernée (y compris le nom, l'adresse e-mail et le numéro de commande ou la référence de l'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.

  • Catégories de données traitées : données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications horaires, numéros d'identification, personnes concernées).
  • Personnes concernées : bénéficiaires de prestations et donneurs d'ordre. Utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : feedback (p. ex. collecte de commentaires via un formulaire en ligne). Marketing.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) DSGVO [RGPD – Règlement général sur la protection des données]). Consentement (art. 6, par. 1, phrase 1, point a) DSGVO [RGPD]).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Avis clients Reviews.io : collecte et affichage d'avis clients sur notre boutique et nos produits ; Prestataire de services : REVIEWS.io Limited, 29 St Nicholas Place, Leicester, LE1 4LD, Royaume-Uni ; Site web : https://www.reviews.io/. Politique de confidentialité : https://www.reviews.io/legal/user-privacy-policy.
  • Trusted Shops (Trustbadge) : plateforme d'évaluation – Dans le cadre de la responsabilité conjointe existant entre nous et Trusted Shops, nous vous prions de vous adresser de préférence à Trusted Shops pour toute question relative à la protection des données et pour l'exercice de vos droits, en utilisant les moyens de contact indiqués dans les informations sur la protection des données. Indépendamment de cela, vous pouvez toutefois toujours vous adresser au responsable du traitement de votre choix. Votre demande sera alors, si nécessaire, transmise à l'autre responsable du traitement pour réponse.

    Le Trustbadge est mis à disposition par un fournisseur de CDN (Content Delivery Network) établi aux États-Unis. Un niveau adéquat de protection des données est garanti par des clauses contractuelles types de protection des données et d'autres mesures contractuelles.
    Lors de l'appel du Trustbadge, le serveur web enregistre automatiquement un fichier journal (log) du serveur, qui contient également votre adresse IP, la date et l'heure de l'accès, le volume de données transmis et le fournisseur d'accès à l'origine de la requête (données d'accès), et qui documente l'accès. L'adresse IP est anonymisée immédiatement après sa collecte, de sorte que les données enregistrées ne peuvent pas être rattachées à votre personne. Les données anonymisées sont notamment utilisées à des fins statistiques et d'analyse des erreurs.

    Si vous avez donné votre consentement, le Trustbadge accède, après la finalisation de la commande, aux informations de commande enregistrées sur votre équipement terminal (montant de la commande, numéro de commande, le cas échéant produit acheté) ainsi qu'à votre adresse e-mail, et votre adresse e-mail est hachée au moyen d'une fonction cryptographique à sens unique. La valeur de hachage est ensuite transmise à Trusted Shops avec les informations de commande conformément à l'art. 6, par. 1, phrase 1, point a DSGVO [RGPD]. Cela permet de vérifier si vous êtes déjà inscrit(e) aux services de Trusted Shops. Si tel est le cas, le traitement ultérieur s'effectue conformément à l'accord contractuel conclu entre vous et Trusted Shops. Si vous n'êtes pas encore inscrit(e) aux services ou si vous ne donnez pas votre consentement à la reconnaissance automatique via le Trustbadge, vous aurez ensuite la possibilité de vous inscrire manuellement pour utiliser les services ou de souscrire la protection dans le cadre de votre éventuel contrat d'utilisation déjà existant.

    À cette fin, le Trustbadge accède, après la finalisation de votre commande, aux informations suivantes enregistrées sur l'équipement terminal que vous utilisez : montant de la commande, numéro de commande et adresse e-mail. Cela est nécessaire pour que nous puissions vous proposer la protection acheteur. Les données ne sont transmises à Trusted Shops que si vous décidez activement de souscrire la protection acheteur en cliquant sur le bouton correspondant dans la « Trustcard ». Si vous décidez d'utiliser les services, le traitement ultérieur est régi par l'accord contractuel conclu avec Trusted Shops conformément à l'art. 6, par. 1, point b DSGVO [RGPD], afin de pouvoir finaliser votre inscription à la protection acheteur, sécuriser la commande et, le cas échéant, vous envoyer ensuite des invitations à laisser un avis par e-mail.

    Trusted Shops fait appel à des prestataires de services dans les domaines de l'hébergement, de la surveillance (monitoring) et de la journalisation (logging). La base juridique est l'art. 6, par. 1, point f DSGVO [RGPD], aux fins de garantir un fonctionnement sans perturbation. Un traitement peut alors avoir lieu dans des pays tiers (États-Unis et Israël). Un niveau adéquat de protection des données est garanti, pour les États-Unis, par des clauses contractuelles types de protection des données et d'autres mesures contractuelles et, pour Israël, par une décision d'adéquation.
    ; Prestataire de services : Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln (Cologne), Allemagne ; Site web : https://www.trustedshops.de. Politique de confidentialité : https://www.trustedshops.de/impressum-datenschutz/.

Présences sur les réseaux sociaux (médias sociaux)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d'utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'espace de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, notamment parce que l'exercice de leurs droits pourrait s'en trouver compliqué.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Ainsi, des profils d'utilisation peuvent par exemple être établis sur la base du comportement d'utilisation et des centres d'intérêt des utilisateurs qui en découlent. Ces profils peuvent à leur tour être utilisés, par exemple, pour diffuser à l'intérieur et à l'extérieur des réseaux des annonces publicitaires présumées correspondre aux centres d'intérêt des utilisateurs. C'est pourquoi des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont stockés le comportement d'utilisation et les centres d'intérêt des utilisateurs. De plus, des données peuvent également être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier lorsqu'ils sont membres des plateformes concernées et y sont connectés).

Pour une présentation détaillée des différentes formes de traitement et des possibilités d'opposition (opt-out), nous vous renvoyons aux politiques de confidentialité et aux informations des exploitants des réseaux concernés.

De même, en cas de demandes d'accès et d'exercice des droits des personnes concernées, nous attirons votre attention sur le fait que ceux-ci peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.

  • Catégories de données traitées : données de contact (p. ex. adresses postales et adresses e-mail ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions textuels ou visuels ainsi que les informations s'y rapportant, telles que les indications relatives à l'auteur ou à la date de création). Données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : communication ; feedback (p. ex. collecte de retours via un formulaire en ligne). Relations publiques.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages et de s'abonner à des profils et à des pages ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Site web : https://www.instagram.com. Politique de confidentialité : https://privacycenter.instagram.com/policy/.
  • Pages Facebook : profils au sein du réseau social Facebook - Le responsable du traitement est, conjointement avec Meta Platforms Ireland Limited, responsable de la collecte et de la transmission des données des visiteurs de notre page Facebook (« Fanpage »). Cela comprend notamment des informations sur le comportement des utilisateurs (p. ex. contenus consultés ou avec lesquels ils ont interagi, actions effectuées) ainsi que des informations sur les appareils (p. ex. adresse IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies). Vous trouverez de plus amples informations à ce sujet dans la politique d'utilisation des données de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « Statistiques de la Page » (Page Insights), des analyses statistiques indiquant comment les personnes interagissent avec notre page et ses contenus. Cela repose sur un accord conclu avec Facebook (« Informations sur les statistiques de la Page » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité ainsi que l'exercice des droits des personnes concernées. Vous trouverez d'autres informations ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser directement leurs demandes d'accès ou de suppression à Facebook. Les droits des utilisateurs (en particulier le droit d'accès, d'effacement, d'opposition et d'introduire une réclamation auprès d'une autorité de contrôle) n'en sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d'un éventuel transfert à Meta Platforms Inc. aux États-Unis ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Site web : https://www.facebook.com. Politique de confidentialité : https://www.facebook.com/privacy/policy/.
  • YouTube : réseau social et plateforme vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Politique de confidentialité : https://business.safety.google/privacy/. Possibilité d'opposition (opt-out) : https://myadcenter.google.com/.

Plug-ins, fonctionnalités et contenus intégrés

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément « contenus »).

L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire à l'affichage de ces contenus ou fonctionnalités. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la diffusion des contenus. Les fournisseurs tiers peuvent en outre utiliser des pixels espions (graphiques invisibles, également appelés « web beacons ») à des fins statistiques ou de marketing. Les « pixels espions » permettent d'analyser des informations telles que le trafic des visiteurs sur les pages de ce site web. Ces informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites web de provenance, l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais elles peuvent également être associées à des informations de ce type provenant d'autres sources.

Remarques sur les bases juridiques : Si nous demandons aux utilisateurs leur consentement à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est ce consentement. À défaut, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l'utilisation des cookies figurant dans la présente politique de confidentialité.

  • Catégories de données traitées : Données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, personnes concernées). Données de localisation (indications sur la position géographique d'un appareil ou d'une personne).
  • Personnes concernées : Utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : Mise à disposition de notre offre en ligne et convivialité ; mesure d'audience (p. ex. statistiques de consultation, reconnaissance des visiteurs récurrents) ; suivi (p. ex. profilage basé sur les centres d'intérêt/le comportement, utilisation de cookies) ; constitution de groupes cibles. Marketing.
  • Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Bases juridiques : Consentement (art. 6, par. 1, phrase 1, point a) du RGPD [DSGVO]). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD [DSGVO]).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Fonctionnalités de panier Logbase (Dealeasy, Selleasy, Rebolt) : Offres de remise et offres complémentaires dans le panier et lors du processus de commande ; Prestataire de services : Logbase Technologies LLP, PSG STEP E-Lab, PSG College of Technology, Peelamedu, Coimbatore, TN 641004, Inde ; Site web : https://www.logbase.io/. Politique de confidentialité : https://www.logbase.io/privacy-policy.
  • Terms and Conditions Popup (Torden Apps) : Recueil de l'acceptation de nos CGV lors du processus de commande ; Prestataire de services : Torden Apps, Curitiba, Brésil (forme juridique et adresse non indiquées publiquement) ; Site web : https://tordenapps.com/. Politique de confidentialité : https://tordenapps.com/privacy.
  • Intégration de logiciels, scripts ou frameworks tiers (p. ex. jQuery) : Nous intégrons dans notre offre en ligne des logiciels que nous récupérons depuis les serveurs d'autres fournisseurs (p. ex. des bibliothèques de fonctions que nous utilisons pour l'affichage ou la convivialité de notre offre en ligne). À cette occasion, les fournisseurs respectifs collectent l'adresse IP des utilisateurs et peuvent la traiter aux fins de la transmission du logiciel au navigateur des utilisateurs, à des fins de sécurité, ainsi que pour l'analyse et l'optimisation de leur offre. - Nous intégrons dans notre offre en ligne des logiciels que nous récupérons depuis les serveurs d'autres fournisseurs (p. ex. des bibliothèques de fonctions que nous utilisons pour l'affichage ou la convivialité de notre offre en ligne). À cette occasion, les fournisseurs respectifs collectent l'adresse IP des utilisateurs et peuvent la traiter aux fins de la .transmission du logiciel au navigateur des utilisateurs, à des fins de sécurité, ainsi que pour l'analyse et l'optimisation de leur offre.
  • Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; Prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; Site web : https://mapsplatform.google.com/. Politique de confidentialité : https://business.safety.google/privacy/.
  • Vidéos YouTube : Contenus vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Site web : https://www.youtube.com ; Politique de confidentialité : https://business.safety.google/privacy/. Possibilité d'opposition (opt-out) : Plug-in d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://myadcenter.google.com/personalizationoff.

Modification et mise à jour

Nous vous invitons à vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que ces modifications nécessiteront une action de votre part (p. ex. un consentement) ou une autre notification individuelle.

Lorsque nous indiquons dans la présente politique de confidentialité des adresses et des coordonnées d'entreprises et d'organisations, veuillez noter que ces adresses peuvent changer au fil du temps ; nous vous prions de vérifier ces informations avant toute prise de contact.

Définitions

Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de protection des données. Lorsque ces termes sont définis par la loi, ce sont leurs définitions légales qui s'appliquent. Les explications ci-après visent quant à elles avant tout à en faciliter la compréhension.

  • Données de base : Les données de base comprennent les informations essentielles nécessaires à l'identification et à la gestion des partenaires contractuels, des comptes utilisateurs, des profils et d'autres rattachements similaires. Ces données peuvent notamment inclure des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et des identifiants spécifiques (identifiants utilisateur). Les données de base constituent le fondement de toute interaction formelle entre des personnes et des services, des organismes ou des systèmes, en permettant une attribution et une communication univoques.
  • Données de contenu : Les données de contenu comprennent les informations générées lors de la création, de la modification et de la publication de contenus de toute nature. Cette catégorie de données peut englober des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur différentes plateformes et différents supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais incluent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des tags, des descriptions, des informations sur l'auteur et des dates de publication
  • Coordonnées : Les coordonnées sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que des moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
  • Mesure des conversions : La mesure des conversions (également appelée « évaluation des actions de visite ») est une méthode permettant de déterminer l'efficacité des mesures marketing. À cet effet, un cookie est généralement enregistré sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing sont mises en œuvre, puis consulté à nouveau sur le site web cible. Nous pouvons ainsi, par exemple, vérifier si les annonces que nous avons diffusées sur d'autres sites web ont été efficaces.
  • Métadonnées, données de communication et données de procédure : Les métadonnées, les données de communication et les données de procédure sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées « données sur les données », comprennent des informations décrivant le contexte, l'origine et la structure d'autres données. Elles peuvent inclure des indications sur la taille des fichiers, la date de création, l'auteur d'un document et l'historique des modifications. Les données de communication enregistrent l'échange d'informations entre utilisateurs via différents canaux, tels que les échanges d'e-mails, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes concernées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et déroulements au sein de systèmes ou d'organisations, y compris la documentation des flux de travail, les journaux de transactions et d'activités, ainsi que les journaux d'audit utilisés pour le suivi et la vérification des opérations.
  • Données d'utilisation : Les données d'utilisation désignent les informations qui enregistrent la manière dont les utilisateurs interagissent avec des produits, des services ou des plateformes numériques. Ces données englobent un large éventail d'informations indiquant comment les utilisateurs utilisent les applications, quelles fonctionnalités ils préfèrent, combien de temps ils restent sur certaines pages et par quels chemins ils naviguent dans une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, les horodatages des activités, les adresses IP, les informations sur l'appareil et les données de localisation. Elles sont particulièrement utiles pour analyser le comportement des utilisateurs, optimiser l'expérience utilisateur, personnaliser les contenus et améliorer les produits ou services. En outre, les données d'utilisation jouent un rôle déterminant dans l'identification des tendances, des préférences et des éventuels points problématiques au sein des offres numériques
  • Données à caractère personnel : Les « données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée être une personne physique identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (p. ex. un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Profils contenant des informations relatives aux utilisateurs : Le traitement de « profils contenant des informations relatives aux utilisateurs », ou plus brièvement de « profils », englobe toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir de différentes informations concernant la démographie, le comportement et les centres d'intérêt, comme l'interaction avec des sites web et leurs contenus, etc.) (p. ex. l'intérêt pour certains contenus ou produits, le comportement de clic sur un site web ou la localisation). Des cookies et des balises web (web beacons) sont fréquemment utilisés à des fins de profilage.
  • Données de journalisation : Les données de journalisation sont des informations relatives à des événements ou activités qui ont été enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions des utilisateurs, des messages d'erreur et d'autres détails concernant l'utilisation ou le fonctionnement d'un système. Les données de journalisation sont souvent utilisées pour analyser des problèmes système, pour la surveillance de la sécurité ou pour l'établissement de rapports de performance.
  • Mesure d'audience : La mesure d'audience (également appelée « web analytics ») sert à évaluer les flux de visiteurs d'une offre en ligne et peut porter sur le comportement ou les centres d'intérêt des visiteurs pour certaines informations, comme les contenus de sites web. Grâce à l'analyse d'audience, les exploitants d'offres en ligne peuvent par exemple identifier à quel moment les utilisateurs visitent leurs sites web et à quels contenus ils s'intéressent. Ils peuvent ainsi, par exemple, mieux adapter les contenus des sites web aux besoins de leurs visiteurs. À des fins d'analyse d'audience, des cookies pseudonymes et des balises web (web beacons) sont fréquemment utilisés afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises de l'utilisation d'une offre en ligne.
  • Remarketing : On parle de « remarketing » ou de « retargeting » lorsque, par exemple à des fins publicitaires, il est enregistré les produits auxquels un utilisateur s'est intéressé sur un site web, afin de lui rappeler ces produits sur d'autres sites web, p. ex. dans des annonces publicitaires.
  • Données de localisation : Les données de localisation sont générées lorsqu'un appareil mobile (ou un autre appareil disposant des prérequis techniques pour la localisation) se connecte à une cellule radio, à un réseau Wi-Fi ou à des moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer la position géographiquement déterminable sur la Terre à laquelle se trouve l'appareil concerné. Les données de localisation peuvent par exemple être utilisées pour afficher des fonctions cartographiques ou d'autres informations dépendant d'un lieu.
  • Tracking : On parle de « tracking » (suivi) lorsque le comportement des utilisateurs peut être retracé sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les centres d'intérêt relatives aux offres en ligne utilisées sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de tracking (ce que l'on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des annonces publicitaires susceptibles de correspondre à leurs centres d'intérêt.
  • Responsable du traitement : Est désigné comme « responsable du traitement » la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : Le « traitement » désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Cette notion est très large et englobe pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de l'enregistrement, de la transmission ou de l'effacement.
  • Données contractuelles : Les données contractuelles sont des informations spécifiques relatives à la formalisation d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l'exécution des obligations contractuelles et comprend aussi bien l'identification des parties contractantes que les modalités et conditions spécifiques de l'accord. Les données contractuelles peuvent comprendre les dates de début et de fin du contrat, la nature des prestations ou produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de prolongation ainsi que des conditions ou clauses particulières. Elles servent de base juridique à la relation entre les parties et sont déterminantes pour la clarification des droits et obligations, l'exercice des droits et la résolution des litiges.
  • Données de paiement : Les données de paiement comprennent l'ensemble des informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données revêtent une importance déterminante pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais.
  • Constitution de groupes cibles : On parle de constitution de groupes cibles (en anglais « Custom Audiences ») lorsque des groupes cibles sont déterminés à des fins publicitaires, p. ex. pour l'affichage d'annonces publicitaires. Ainsi, il est par exemple possible de déduire de l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet que cet utilisateur s'intéresse à des annonces publicitaires pour des produits similaires ou pour la boutique en ligne dans laquelle il a consulté ces produits. On parle en revanche de « Lookalike Audiences » (ou groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils ou centres d'intérêt correspondent vraisemblablement à ceux des utilisateurs pour lesquels les profils ont été constitués. À des fins de constitution de Custom Audiences et de Lookalike Audiences, des cookies et des balises web (web beacons) sont généralement utilisés.