Datenschutzerklärung
Politique de confidentialité (information sur la protection des données concernant notre traitement des données conformément aux articles 12 et 13 du règlement général sur la protection des données)
Nous vous remercions de votre visite sur notre site Web et de l'intérêt que vous portez à notre entreprise. Nous accordons une grande importance à la protection de vos données à caractère personnel. Conformément aux articles 12 et 13 du Règlement général sur la protection des données (RGPD), nous vous informons ci-dessous de la manière dont nous traitons vos données à caractère personnel lorsque vous utilisez notre site Web https://spilanthox.shop (ci-après : « site Web »).
Les données à caractère personnel sont des informations sur la situation personnelle ou matérielle d'une personne physique déterminée ou pouvant être déterminée. Il s’agit d’informations telles que le nom, l’adresse, le numéro de téléphone et la date de naissance.
1. Responsable
NB Green Cosmetics GmbH
(Nikki Benett Green Group)
Borselstraße 18
22765 Hamburg/Allemagne
E-mail : info@spilanthox.shop
- Objets et bases juridiques du traitement des données en cas d’utilisation du site Web
2.1 Utilisation informative du site Web
Vous pouvez visiter notre site Web sans fournir d'informations sur votre personne. Si vous utilisez notre site Web uniquement à des fins d’information, c’est-à-dire si vous ne vous enregistrez pas pour obtenir un compte client ou vous abonner à la newsletter, ne passez pas de commande ou ne nous fournissez pas d’autres informations vous concernant, nous ne traitons aucune donnée à caractère personnel, à l’exception des données que votre navigateur transmet pour vous permettre de visiter le site Web ainsi que les informations qui nous sont transmises dans le cadre des cookies utilisés.
2.2 Mise à disposition technique du site Web
Afin de mettre le site Web à disposition technique, notre système (c-à-d. le serveur Web) collecte automatiquement à chaque chargement du site Web des informations de votre navigateur.
La sauvegarde temporelle de votre adresse IP par notre système est nécessaire pour permettre la livraison de notre site Web à votre ordinateur. Pour ce faire, il est indispensable que l’adresse IP de l’utilisateur soit enregistrée pour la durée de la session.
L’adresse IP est enregistrée dans les fichiers journaux afin de garantir le bon fonctionnement de notre site Web. Par ailleurs, ces données nous servent à optimiser le site Web et à garantir la sécurité de nos systèmes informatiques (par ex. détection des attaques).
Les informations suivantes sont collectées dans ce cadre :
- Adresse IP ;
- Type/version du navigateur (par ex. : Firefox 59.0.2 (64 bits)) ;
- Langue du navigateur (par ex : allemand) ;
- Système d’exploitation utilisé (par ex. : Windows 10) ;
- Résolution interne de la fenêtre du navigateur ;
- Résolution de l’écran ;
- Activation de Javascript ;
- Java On / Off ;
- Cookies On / Off ;
- Profondeur chromatique ;
- Heure de l’accès
- Le site Web précédent à partir duquel vous avez accédé à notre site.
Nous traitons vos données à caractère personnel pour la mise à disposition technique de notre site Web sur la base des fondements juridiques suivants :
- pour la mise à disposition technique de notre site Web conformément à l’article 25, paragraphe 2, n° 2 de la loi allemande sur la protection des données (TTDSG), car le traitement des données susmentionnées est absolument nécessaire pour que nous puissions permettre l’utilisation de notre site Web que vous avez expressément demandée (c’est-à-dire également sans ou avec des cookies) ;
- pour l’exécution d’un contrat ou pour l’exécution de mesures précontractuelles conformément à l’article 6 alinéa1, lettre b) du RGPD, dans la mesure où vous visitez notre site Web pour obtenir des informations sur nos produits ;
- pour protéger nos intérêts légitimes conformément à l’article 6 alinéa 1 lettre f) du RGPD, afin de pouvoir mettre le site Web à votre disposition sur le plan technique et sécuritaire.
2.3 Utilisation de cookies
Nous utilisons des cookies pour mettre à votre disposition l’utilisation de notre site Web. Les cookies sont de petits fichiers texte qui sont enregistrés dans ou par votre navigateur Internet sur votre système informatique en consultant un site Web. Un cookie comprend une suite de caractères caractéristique qui permet d’identifier clairement le navigateur en cas de nouvelle consultation du site Web. Nous utilisons entre autres ces cookies pour mettre notre site Web à votre disposition avec ses fonctionnalités techniques. Certaines fonctionnalités de notre site Web ne sont pas disponibles sans cookies.
2.3.1 Cookie First Consent Manager
Nous utilisons sur notre page le Cookie First Consent Manager. Le Cookie First Consent Manager de Digital Data Solutions B.V. (CookieFirst) (Plantage Middenlaan 42a, 1018DH, Amsterdam) est une solution qui nous permet d’obtenir votre consentement en matière de traitements spécifiques de données qui requièrent votre consentement (par ex. analyse, suivi ou autres). Cette solution nous permet de vous informer sur chacun des cookies que nous utilisons. Vous pouvez choisir par le biais de Cookie First Consent Manager les cookies que vous souhaitez catégoriquement accepter ou refuser. Cela vous permet de décider en connaissance de cause de la transmission de vos données et nous permet d’utiliser les cookies de manière conforme à la protection des données, transparente et documentée.
Cookie First Consent Manager traite vos données à caractère personnel afin de récolter votre décision concernant le consentement de cookies et de l’enregistrer pour une visite ultérieure de notre site Web. Cela comprend le cookie correspondant avec votre décision de consentement ainsi que d’autres données d’utilisation, comme votre adresse IP, le navigateur utilisé, la langue, le pays et le site Web consulté.
Plus précisément, le Cookie First Consent Manager présente les cookies suivants :
Désignation |
|
|
Cookies nécessaires |
||
secure_customer_sig |
Shopify. Est utilisé en combinaison avec l'identifiant de connexion du client. |
Un an |
cart_currency
|
Ce cookie comprend des informations sur la devise dans laquelle le visiteur du site Web souhaite payer. |
14 jours |
shopify_pay_redirect
|
Ce cookie assure la fonction sécurisée de checkout et de paiement sur le site Web. Cette fonction est mise à disposition par shopify.com. |
Une heure |
_pay_session
|
Ce cookie assure la fonction sécurisée de checkout et de paiement sur le site Web. Cette fonction est mise à disposition par shopify.com. |
Session |
_orig_referrer
|
Ce cookie est en principe mis à disposition par Shopify et utilisé en combinaison avec une partie achat. |
14 jours |
cookiefirst-consent
|
Ce cookie enregistre vos paramètres cookies pour ce site Web. Vous pouvez les modifier à tout instant ou révoquer votre consentement. Prestataire : Cookie First |
6 mois |
cookiefirst-id
|
Ce cookie comprend votre ID unique afin que CookieFirst soit en mesure d’identifier les visiteurs uniques sur ce site Web. Prestataire : Cookie First |
6 mois |
Cookies de performance |
||
_y |
Shopify Analytics. |
Un an |
_shopify_y
|
Shopify Analytics. |
Un an |
_shopify_sa_p
|
Shopify Analytics en ce qui concerne le marketing et les recommandations. |
30 minutes |
_s
|
Ce cookie est lié à la suite d’analyse de Shopify. |
30 minutes |
_shopify_sa_t
|
Shopify Analytics en ce qui concerne le marketing et les recommandations. |
30 minutes |
_landing_page
|
Ce cookie est utilisé pour suivre, signaler et analyser les pages cibles. |
14 jours |
Cookies publicitaires/ de suivi |
||
YSC
|
Enregistre un ID unique afin d’enregistrer les statistiques indiquant les vidéos YouTube que l’utilisateur a visionnées. |
Session |
VISITOR_INFO1_LIVE
|
Ce cookie permet à YouTube de vérifier l’utilisation de la bande passante. |
6 mois |
CONSENT
|
Cookies de prestataires tiers. Ils fournissent certaines fonctions de Google, peuvent enregistrer certains réglages en fonction des modèles d’utilisation et personnaliser les annonces qui apparaissent dans les recherches Google. Prestataire : Google Inc |
2 ans |
localization
|
Ce cookie est utilisé pour surveiller la localisation des utilisateurs. |
14 jours |
Vous trouverez de plus amples informations ainsi que la politique de confidentialité de Cookie First sur :
https://cookiefirst.com/legal/privacy-policy/
Nous traitons vos données à caractère personnel pour la mise à disposition technique de notre site Web sur la base du fondement juridique suivant :
- avec votre consentement conformément à l’article 25, paragraphe 1, de la loi allemande sur la protection des données (TTDSG) en ce qui concerne le stockage et la lecture initiaux des données, dans la mesure où les cookies publicitaires et de suivi sont concernés ;
- pour la mise à disposition technique de Cookie First Consent Management conformément à l’article 25, paragraphe 2, n° 2 de la loi allemande sur la protection des données (TTDSG), car le traitement des données susmentionnées est absolument nécessaire pour que nous puissions vous permettre l’utilisation de notre site Web que vous avez expressément demandée (sans ou avec des cookies) ;
- pour protéger nos intérêts légitimes conformément à l’article 6 alinéa 1 point f) du RGPD, afin de pouvoir mettre le site Web à votre disposition sur le plan technique,
- pour remplir une obligation légale découlant du RGPD conformément à l’article 6, paragraphe 1, point c) du RGPD, qui réside dans la mise à disposition de la possibilité de consentement ainsi que dans la documentation de votre décision.
2.3.2 Analyse
Quand vous consultez notre site Web, votre comportement de navigation peut être évalué statistiquement C’est notamment le cas avec des cookies et des dénommés programmes d’analyse. Cela nous permet d'améliorer la qualité de notre site Web et de son contenu. Nous apprenons comment le site Web est utilisé et nous pouvons ainsi optimiser constamment notre offre. Vous trouverez de plus amples informations à ce sujet dans les explications suivantes.
Nous traitons vos données à caractère personnel sur la base des fondements juridiques suivants :
- avec votre consentement conformément à l’article 25, paragraphe 1, de la loi allemande sur la protection des données (TTDSG) en ce qui concerne le stockage et la lecture initiaux des données ;
- avec votre consentement, conformément à l’article 6, paragraphe 1, point a) du RGPD, pour le traitement ultérieur des données (par ex. la mise à disposition de fonctionnalités, analyses, suivi, optimisation, etc.).
Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir via notre Cookie First Consent Manager. Vous pouvez accéder depuis n’importe quelle page à Cookie First Consent Manager d’un simple clic et y adapter vos réglages ainsi que révoquer votre consentement. Vous pouvez également ouvrir le Cookie First Consent Manager via le lien suivant afin de révoquer vos consentements ou modifier vos réglages cookies :
Modifier les réglages Cookies / Révoquer un consentement
2.3.2.1 GOOGLE ANALYTICS
Ce site Web utilise les fonctions du service d’analyse Web Google Analytics. Le fournisseur est Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande (filiale de Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; « Google »). Google Analytics utilise des cookies qui permettent d’analyser votre utilisation du site Web. Les données générées par le cookie concernant votre utilisation de ce site Web sont généralement transmises et stockées par Google sur des serveurs situés aux États-Unis.
Anonymisation de la l’adresse IP
Nous avons activé sur ce site Web la fonction d’anonymisation de la l’adresse IP. Cette fonction permet de raccourcir votre adresse IP par Google dans les États membres de l’Union européenne ou dans d’autres États signataires de l’accord sur l’Espace économique européen avant d’être transmise aux États-Unis. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera transmise à un serveur Google aux États-Unis et sera raccourcie sur place. Google utilisera ces informations sur la demande de l’opérateur de ce site Web dans le but d’évaluer votre utilisation du site, de compiler des rapports sur les activités du site et de fournir d’autres services liés à l’utilisation du site et à l’utilisation d’Internet à l’exploitant du site. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas mise en relation avec d'autres données de Google.
Plugin de navigateur
Vous pouvez empêcher l’enregistrement des cookies en sélectionnant les paramètres appropriés de votre navigateur ; cependant, nous attirons votre attention sur le fait qu’une telle désactivation pourrait empêcher l’utilisation de certaines fonctionnalités de ce site Web ; Vous pouvez en outre empêcher la saisie par Google des données générées par le cookie et se rapportant à votre utilisation du site Web (y compris votre adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=fr.
Opposition à la collecte de données
Vous pouvez empêcher la collecte de vos données par Google Analytics en cliquant sur le lien suivant. Un cookie opt-out sera installé pour empêcher la collecte de vos données lors de vos prochaines visites sur ce site :
Vous trouverez de plus amples informations sur le traitement des données de l’utilisateur par Google Analytics dans la politique de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=fr&sjid=9135118026694616274-EU et https://policies.google.com/privacy?hl=fr.
2.3.2.2 GOOGLE ADS REMARKETING
Nous utilisons sur notre site Web Google Ads Remarketing de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google Ireland »).
Google Ads Remarketing analyse votre comportement d’utilisateur sur notre site Web (par ex. clic sur certains produits/annonces) afin de vous attribuer des groupes cibles publicitaires spécifiques. La fonction de remarketing nous permet de présenter aux utilisateurs de notre site Web, au sein du réseau Google, des annonces publicitaires basées sur leurs intérêts.
En outre, Google Ads Remarketing permet d’associer les groupes cibles publicitaires créés aux fonctionnalités inter-appareils de Google Ireland. Cela permet d’afficher sur un autre de vos terminaux des publicités personnalisées et basées sur vos intérêts, qui ont été adaptées à vous en fonction de votre comportement d’utilisation et de navigation antérieur sur l’un de vos terminaux.
L’utilisation de Google Ads Remarketing repose sur le consentement que vous nous avez donné conformément à l’article 6, paragraphe 1, point a) du RGPD.
Google Ireland reçoit les données en tant que responsable indépendant et non en tant que prestataire de services.
Les informations collectées par l’utilisation de Google Ads sont supprimées après 9 ou 18 mois. (https://policies.google.com/technologies/ads?hl=fr).
L’utilisation de Google Ads Remarketing entraîne un transfert de vos données vers les États-Unis. Il n’existe pas de décision d’adéquation de la Commission européenne pour les transferts de données vers les États-Unis. Le transfert de données s’effectue sur la base de clauses contractuelles standard en tant que garanties appropriées pour la protection des données personnelles, que nous avons conclues avec Google Ireland dans un contrat de traitement des données, consultable à l’adresse suivante :
Vous pouvez empêcher la transmission de données à Google Ireland en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant : https://support.google.com/ads/answer/7395996. Si vous disposez d’un compte Google, vous pouvez révoquer la publicité personnalisée sous le lien suivant : https://www.google.com/settings/ads/onweb/.
2.3.2.3 GOOGLE ADS CONVERSION TRACKING
Nous utilisons sur notre site Internet Google Ads Conversion Tracking de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google Ireland »).
Grâce à Google Ads Conversion Tracking, Google Ireland et nous-mêmes pouvons savoir si vous avez effectué certaines actions. Nous pouvons par exemple évaluer quels champs de notre site Web ont été cliqués à quelle fréquence et quels produits ont été particulièrement consultés ou achetés. Ces informations servent à générer des statistiques de conversion. Nous découvrons ainsi le nombre total d’utilisateurs qui ont cliqué sur nos annonces et les actions qu’ils ont effectuées. Si vous êtes inscrit à un service de Google Ireland, Google Ireland peut attribuer la visite à votre compte. Même si vous n’êtes pas inscrit auprès de Google Ireland ou si vous ne vous êtes pas connecté, il est possible que Google Ireland découvre et enregistre votre adresse IP.
L’utilisation de Google Ads Conversion Tracking repose sur le consentement que vous nous avez donné conformément à l’article 6, paragraphe 1, point a) du RGPD.
Google Ireland reçoit les données en tant que responsable indépendant et non en tant que prestataire de services.
Les informations collectées par l’utilisation de Google Ads Conversion Tracking sont supprimées après 9 ou 18 mois. (https://policies.google.com/technologies/ads?hl=fr).
L’utilisation de Google Ads Conversion Tracking entraîne un transfert de vos données vers les États-Unis. Il n’existe pas de décision d’adéquation de la Commission européenne pour les transferts de données vers les États-Unis. Le transfert de données s’effectue entre autres sur la base de clauses contractuelles standard en tant que garanties appropriées pour la protection des données personnelles, que nous avons conclues avec Google Ireland dans un contrat de traitement des données, consultable à l’adresse suivante :
Vous pouvez empêcher la transmission de données à Google Ireland en téléchargeant et en installant le plugin de navigateur disponible sous le lien suivant : https://support.google.com/ads/answer/7395996.
2.3.2.4 PIXELS META
Nous utilisons sur notre site Web des « pixels Meta » du réseau social Meta de Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Ireland (« Meta Ireland »).
Le pixel Meta est chargé dès que vous ouvrez notre site Web. Le pixel Meta nous permet de classer les visiteurs de notre site Web dans des groupes cibles spécifiques afin de pouvoir vous afficher des publicités (« Ads ») correspondantes sur Meta. Ces pixels collectent des informations sur votre session de navigation, notamment les bannières et les liens sur lesquels vous avez cliqué, une version hachée du Meta-ID et l’URL qui est consultée. Si vous possédez un compte Meta et que vous êtes connecté, la visite de ce site Web sera attribuée à votre compte d’utilisateur Meta. Vous trouverez de plus amples informations sur le pixels Meta et ses fonctionnalités dans la rubrique d’aide de Meta : https://fr-fr.facebook.com/business/help/742478679120153?id=1205376682832142.
L’utilisation du pixel Meta repose sur le consentement que vous nous avez donné conformément à l’article 6, paragraphe 1, point a) du RGPD.
Nous sommes responsables ainsi que Meta Ireland de l’utilisation des pixels Meta. Vous pouvez consulter l’accord de responsabilité conjointe selon l’article 26 du RGPD en cliquant sur le lien suivant : https://de-de.facebook.com/legal/terms/page_controller_addendum.
L’utilisation du pixel Meta entraîne un transfert de vos données vers les États-Unis. Il n’existe pas de décision d’adéquation de la Commission européenne pour les transferts de données vers les États-Unis. Le transfert de données s’effectue entre autres sur la base de clauses contractuelles types en tant que garanties appropriées pour la protection des données à caractère personnel, consultables à l’adresse suivante : En tant que mesure supplémentaire aux clauses contractuelles standard, Meta a mis en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données : https://www.facebook.com/legal/terms/data_security_terms.
Meta Ireland est seule responsable de tout autre traitement unilatéral de vos données par Meta Ireland, notamment en ce qui concerne un transfert potentiel de vos données vers les États-Unis. Meta Ireland utilise des cookies et d’autres technologies pour collecter des données sur votre personne : Pour savoir à quelles fins et sur quelle base juridique ces traitements sont effectués, vous pouvez consulter la directive sur les données Meta (https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0). Attention : Meta Ireland peut collecter et traiter des données vous concernant lorsque vous visitez le site www.facebook.com/ même si vous n’avez pas de compte Meta et n’êtes pas connecté à Meta Nous ignorons quelles données Meta Ireland collecte et à quelles fins ces données sont traitées.
2.3.2.5 GOOGLE TAG MANAGER
Sur notre site Web, nous utilisons le gestionnaire de balises Google Tag Manager de Google. Google Tag Manager est une solution qui permet aux spécialistes du marketing de gérer les balises de sites Web via une interface unique. Le service Google Tag Manager lui-même (qui met en œuvre les balises) est un domaine sans cookie et ne collecte aucune donnée à caractère personnel. Le service Google Tag Manager permet de déclencher d'autres balises, qui peuvent à leur tour collecter des données. Google Tag Manager n'accède pas à ces données. Si une désactivation a été effectuée au niveau du domaine ou du cookie, celle-ci restera en place pour toutes les balises de suivi mises en œuvre avec Google Tag Manager.
2.3.3 Youtube
Nous intégrons des vidéos du service YouTube. Le fournisseur est Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande (filiale de Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; « Google »). Pour mettre des vidéos à disposition, des données techniquement indispensables de Google sont traitées à cette fin. Google est responsable de ce traitement. Vous trouverez de plus amples informations sur le traitement de vos données à caractère personnel par Google sur : https://policies.google.com/privacy?hl=fr
La base juridique de la lecture initiale et/ou de l’enregistrement des données est l’article 25, paragraphe 2, n° 2 de la loi allemande sur la protection des données (TTDSG), car le traitement des données est absolument nécessaire pour que nous puissions permettre l’utilisation de notre site Web que vous avez expressément demandée (c’est-à-dire, par exemple, avec des vidéos YouTube). La base juridique pour la lecture initiale et/ou le stockage d’autres données qui ne sont pas techniquement nécessaires est votre consentement conformément à l’article 25, paragraphe 1, de la loi allemande sur la protection des données (TTDSG). Le traitement ultérieur des données lors de l’intégration de YouTube est nécessaire pour la conception de notre site Web en fonction des besoins. C’est également là que réside notre intérêt légitime à traiter les données conformément à l’article 6, paragraphe 1, point f), du RGPD.
2.4 Utilisation active du site Web
Outre l’utilisation purement informative de notre site Web, vous pouvez également utiliser activement notre site Web pour commander un de nos produits, vous inscrire à notre lettre d’information ou nous contacter. En plus du traitement de vos données à caractère personnel dans le cas d’une utilisation purement informative décrite ci-dessus, nous traiterons ensuite également d’autres données à caractère personnel vous concernant dont nous avons par ex. besoin pour traiter votre commande.
2.4.1 Demandes d’utilisateur
Afin de pouvoir traiter et répondre à vos demandes, par exemple à notre adresse e-mail ou au chat client intégré sur le site, nous traitons les données que vous nous avez communiquées dans ce contexte. Il s’agit entre autres de votre nom (prénom et nom de famille), de votre adresse e-mail et de votre numéro de commande afin de vous envoyer une réponse, ainsi que des autres informations que vous nous transmettez dans le cadre de votre message.
Nous traitons vos données afin de répondre à vos demandes sur la base juridique suivante :
- Si votre prise de contact a lieu dans le cadre d’un contrat auquel vous êtes partie ou pour l’exécution de mesures précontractuelles, la base juridique est l’article 6, paragraphe 1, point b) du RGPD.
- Pour protéger nos intérêts légitimes conformément à l’article 6 alinéa 1 point f) du RGPD ; notre intérêt légitime est de répondre de manière appropriée aux demandes des clients.
2.4.2 Inscription à un compte client et utilisation de notre boutique en ligne
Sur notre site Web, vous avez la possibilité de créer un compte client afin d’obtenir accès à un espace fermé réservé aux utilisateurs inscrits, ainsi que pour consulter et gérer vos commandes et votre adresse de livraison. Pour ce faire, il vous faut vous inscrire avec vos prénom et nom de famille, votre adresse e-mail et un mot de passe que vous aurez choisi vous-même. Dans le cadre de votre inscription, nous traitons les données que vous avez indiquées dans le formulaire d’inscription ainsi que votre adresse e-mail et le mot de passe que vous avez choisi comme données d’accès. Une fois les données d’enregistrement envoyées, vous devez confirmer votre inscription au moyen de la procédure dite de double opt-in en cliquant sur un lien envoyé par e-mail. L’utilisateur peut modifier son mot de passe à tout moment dans la rubrique « Compte ».
Nous traitons vos données au moment de la création d’un compte client sur la base de l’article 6, paragraphe 1, point b) du RGPD (justification et exécution d’un contrat ou de mesures précontractuelles).
Dans le cas d’une inscription, nous enregistrons dans un premier temps vos données à caractère personnel pour la durée de notre relation contractuelle, notamment pour la durée d’existence du compte client. Cela inclut également l’initiation d’un contrat (relation juridique précontractuelle) et l’exécution d’un contrat.
Nous vous permettons de commander sur notre site Web des produits de notre gamme. À cet effet, vous avez la possibilité de placer des articles de notre gamme dans le panier du site Web. Tous les articles et leur nombre sont enregistrés dans le panier. Pour vous simplifier la procédure de commande, nous enregistrons également une commande incomplète que vous pourrez terminer lors de votre prochaine visite.
Afin d’exécuter le processus de commande et le contrat, nous traitons les données que vous nous communiquez lors du processus de commande. Nous traitons vos données aux fins susmentionnées sur la base du fondement juridique suivant :
- Pour l’exécution d’un contrat ou pour l’exécution de mesures précontractuelles conformément à l’article 6, paragraphe 1, point b), du RGPD ;
- En ce qui concerne le traitement des données lors de l’enregistrement des paniers, conformément à l’article 25, paragraphe 2, n° 2 de la loi allemande sur la protection des données (TTDSG), le traitement des données correspondantes est absolument nécessaire pour vous permettre d’utiliser notre site Web (c’est-à-dire le panier) comme vous l’avez expressément demandé.
Sur notre site Web, nous vous proposons différentes possibilités de paiement dans le cadre de la commande, comme par exemple le paiement par Visa, Mastercard, American Express, PayPal ainsi que par virement immédiat Klarna. À cet effet, des données de paiement peuvent être transmises à des prestataires de paiement avec lesquels nous collaborons. Vous trouverez de plus amples informations sur le traitement des données à caractère personnel par les prestataires de paiement dans la politique de confidentialité des différents prestataires :
- Visa Europe Management Services Limited, German Branch, Neue Mainzer Strasse 66 – 68, 60311 Frankfurt am Main. Vous trouverez de plus amples informations dans la politique de confidentialité de Visa : https://www.visa.fr/legal/global-privacy-notice.html
- Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique. Vous trouverez de plus amples informations dans la politique de confidentialité de Mastercard :
- American Express Payment Services Limited, Zweigniederlassung Frankfurt am Main, Theodor-Heuss-Allee 112, 60486 Frankfurt am Main. Vous trouverez de plus amples informations dans la politique de confidentialité d’American Express Services Limited : https://www.americanexpress.com/fr/legal/politique-de-protection-des-donnees-personnelles.html?inav=fr_legalfooter_privacy
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxembourg. Vous trouverez de plus amples informations dans la politique de confidentialité de PayPal : https://www.paypal.com/us/webapps/mpp/ua/privacy-full
- Klarna Bank AU, Sveavägen 46, 111 34 Stockholm, Suède. Vous trouverez de plus amples informations dans la politique de confidentialité de Klarna : https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy
2.4.3 Expéditeurs
Pour livrer les commandes, nous travaillons avec des expéditeurs externes (par ex. DHL). Ces expéditeurs reçoivent de notre part les données suivantes afin d’exécuter l’ordre donné :
- Votre nom
- Votre adresse de livraison
- Votre numéro de poste (si vous souhaitez que la commande soit livrée à un relais colis DHL)
- Votre adresse e-mail (si l’expéditeur souhaite vous informer par e-mail de la date de livraison prévue)
2.4.4 Respect des exigences légales
Nous traitons également vos données à caractère personnel pour satisfaire à d’autres obligations légales. Celles-ci peuvent nous concerner, entre autres, dans le cadre du traitement de la commande ou de la communication commerciale. Il s'agit notamment des périodes de conservation prévues par le droit commercial, industriel ou fiscal.
Nous traitons vos données à caractère personnel sur la base du fondement juridique suivant :
- pour l'exécution d'une obligation légale à laquelle nous sommes soumis conformément à l'article 6 alinéa 1 lettre c du RGPD en lien avec le droit commercial, industriel ou fiscal, dans la mesure où nous sommes obligés d'enregistrer et de stocker vos données.
2.4.5 Application de la loi
Nous traitons également vos données à caractère personnel afin de pouvoir faire valoir nos droits et faire valoir nos prétentions juridiques. Nous traitons également vos données à caractère personnel afin de pouvoir nous défendre contre des actions en justice. Enfin, nous traitons vos données à caractère personnel dans la mesure nécessaire pour prévenir ou poursuivre des infractions pénales.
Nous traitons vos données à caractère personnel à cette fin sur la base du fondement juridique suivant :
- pour la protection de nos intérêts légitimes conformément à l’article 6 alinéa 1 point f) du RGPD, dans la mesure où nous faisons valoir des droits légaux ou nous défendons dans des litiges juridiques ou nous prévenons ou enquêtons sur des infractions pénales ; et/ou
- conformément à l’article 17, paragraphe 3, point e), du RGPD pour la constatation, l’exercice ou la défense de droits en justice dans le cas d’une obligation potentielle de suppression des données à caractère personnel.
2.4.6 Fins publicitaires (newsletter)
Sur la base de votre consentement, nous utilisons vos données à des fins publicitaires, à savoir la transmission de notre newsletter. Pour vous abonner à la newsletter, nous collectons votre adresse e-mail comme donnée obligatoire.
Si vous nous avez communiqué votre adresse e-mail dans le cadre d’un achat de marchandises, nous pouvons l’utiliser ensuite pour vous envoyer la newsletter. Dans ce cas de figure, la newsletter ne contient que de la publicité directe pour des produits ou services similaires.
Nous traitons vos données pour l’envoi de newsletters sur la base des fondements juridiques suivants :
- dans la mesure où vous nous avez donné votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD ;
- dans la mesure où vous nous avez communiqué votre adresse e-mail dans le cadre de l’achat de marchandises ou de services ou que nous vous envoyons de la publicité personnalisée, afin de préserver nos intérêts légitimes conformément à l’article 6, paragraphe 1, point f), du RGPD en liaison avec l’article 7, paragraphe 3 de la loi contre la concurrence déloyale (UWG) ; notre intérêt légitime se fonde sur nos intérêts économiques dans la mise en œuvre de mesures publicitaires et de publicité ciblée.
Droit de révocation en cas d’utilisation dans le cadre d’une conclusion de contrat
Si nous recevons votre adresse e-mail dans le cadre de la conclusion du contrat et de la mise à disposition de nos produits et que vous ne vous y êtes pas opposé, nous nous réservons le droit de vous envoyer régulièrement par e-mail des offres de produits similaires à ceux que nous proposons. Vous pouvez vous opposer à tout moment à cette utilisation de votre adresse e-mail en envoyant un message à l’option de contact décrite ci-dessous ou en cliquant sur le lien prévu à cet effet dans l’e-mail de la newsletter, sans que cela n’entraîne d’autres frais que ceux de la transmission selon les tarifs de base.
- Liens
Certaines sections de notre site Web contiennent des liens vers des pages Web de prestataires tiers, comme par ex. pour afficher des vidéos YouTube. Les sites Web de tous les fournisseurs tiers sont soumis à leurs propres principes de protection des données. Nous ne sommes pas responsables de leur fonctionnement, ni du traitement des données qu'ils pratiquent Si vous envoyez des informations à ces sites tiers ou par leur intermédiaire, vous devez consulter les déclarations relatives à la protection des données de ces sites avant de leur envoyer des informations permettant de vous identifier personnellement.
- Catégories de destinataires
Dans un premier temps, seuls nos employés ont connaissance de vos données à caractère personnel.
Une transmission de vos données à des tiers n’a de manière générale lieu que si la loi le permet ou l’exige ou que nous y avez autorisés. Nous partageons en outre, dans la mesure nécessaire, vos données avec les prestataires de services auxquels nous faisons appel afin de pouvoir fournir nos services. Nous limitons la transmission de données aux données indispensables à l’exécution de nos services. Dans certains cas, nos prestataires de services reçoivent vos données en tant que responsables du traitement des commandes et sont alors strictement tenus de respecter nos instructions lors du traitement de vos données. Dans certains cas, les destinataires agissent de manière indépendante avec vos données que nous leur transmettons.
Nous énumérons ci-dessous les catégories de destinataires de vos données :
- Le fournisseur de plateforme e-commerce Shopify pour l’utilisation de la boutique en ligne
- Le prestataire de services informatiques ou consultant en informatique pour l’exploitation et l’hébergement du site Web
- Les banques et prestataires de paiement pour le traitement du paiement
- Les prestataires externes (par ex. les prestataires logistiques) pour l’envoi des marchandises commandées
- Les sociétés de recouvrement et conseillers juridiques dans le cadre de la revendication de nos droits.
- Les organismes et institutions publics, dans la mesure où nous y sommes légalement tenus
- Le prestataire d’envoi de la newsletter
Vos données ne sont transmises à aucun autre tiers.
- Transfert vers un pays tiers
En cas de transfert des données vers des pays situés en dehors de l’Union européenne, nous nous assurons qu’un niveau de protection des données conforme aux articles 44 et suivants du RGPD est respecté. Malheureusement, en raison des lois de pays non membres de l’UE (par ex. dans le cadre de ce que l’on appelle le Cloud Act aux États-Unis), il est possible, même en cas de conclusion d’accords et d’ensembles de règles correspondants, que des services publics en particulier aient accès à vos données à caractère personnel sans que nous ou vous ne puissions l’empêcher, le bloquer ou le contrôler. Pour ces raisons, votre consentement, par exemple à l’utilisation de cookies, inclut également la finalité du transfert de données en dehors de l’UE. Dans le cadre de l’utilisation des outils Google Analytics, Google Ads Remarketing, Facebook Pixel et Google Ads Conversion Tracking, nous transmettons votre adresse IP ou votre adresse IP abrégée à des pays situés en dehors de l’Union européenne, entre autres aux États-Unis.
Si, par ailleurs, des prestataires de services sont engagés dans un pays tiers et que nous pouvons agir sur eux, ceux-ci sont tenus, en plus des instructions écrites, de respecter le niveau de protection des données en Europe par l’accord des clauses contractuelles types de l’UE. Nous transférons sinon les données sur la base de Binding Corporate Rules ou d’une décision d’adéquation.
Sinon, nous ne transférons pas vos données à caractère personnel vers des pays situés en dehors de l'UE ou de l'EEE ou vers des organisations internationales.
6. Durée du stockage
6.1 Utilisation informative du site Web
En cas d’utilisation purement informative de notre site Web, nous stockons vos données à caractère personnel sur nos serveurs exclusivement pour la durée de votre visite sur notre site Web. Après avoir quitté notre site Web et avoir fermé votre navigateur, vos données à caractère personnel seront immédiatement supprimées.
Les cookies que nous avons installés sur la base de votre consentement sont supprimés après une durée de stockage de 24 mois au maximum. En ce qui concerne les cookies de Google, il se peut que la durée de stockage soit réinitialisée à la durée nommée en cas d’actions ultérieures. Si un cookie de reconnaissance est utilisé, vous pouvez le supprimer vous-même à tout moment dans les paramètres du navigateur.
6.2 Utilisation active du site Web
Lorsque vous utilisez activement notre site Web, nous stockons initialement vos données à caractère personnel pour la durée de notre relation commerciale. Cela inclut également l’initiation future potentielle et réelle d’un contrat (relation juridique précontractuelle) et l’exécution d’un contrat.
Les fichiers journaux relatifs à la connexion sont stockés pendant 90 jours pour des raisons de sécurité et pour les demandes d’assistance, puis supprimés.
Nous traitons vos données pour la durée de votre abonnement à notre newsletter ou jusqu’à ce que vous révoquiez son envoi. Cela inclut également l’initiation d’un contrat (relation juridique précontractuelle) et l’exécution d’un contrat.
En outre, nous conserverons ensuite vos données à caractère personnel jusqu'à l'expiration du délai de prescription d’une éventuelle réclamation juridique découlant de la relation avec vous, afin de les utiliser comme preuve si nécessaire. Le délai de prescription est généralement compris entre 1 et 3 ans, mais peut aller jusqu'à 30 ans.
Nous supprimons vos données à caractère personnel à l'expiration du délai de prescription, à moins qu'il n'existe une obligation légale de conserver les données, par exemple en vertu du code du commerce allemand (§§ 238, 257 alinéa 4 HGB) ou du code fiscal allemand (§ 147 alinéas 3 et 4). Ces obligations de conservation peuvent aller de deux à dix ans. Pendant cette période, les données sont traitées à nouveau uniquement en cas de contrôle par l’administration fiscale.
- Vos droits en tant que personne concernée
Lorsque vos données à caractère personnel sont traitées, vous êtes « une personne concernée » dans le sens du RGPD. Vous disposez des droits suivants face à nous en qualité de responsables :
- Droit d’information
Vous pouvez exiger de savoir si nous traitons vos données à caractère personnel. Si tel est bien le cas, vous avez le droit de savoir de quelles données à caractère personnel il s’agit ainsi que de demander des informations relevant de ce traitement (article 15 du RGPD). Attention : ce droit à l’information peut être limité ou exclu dans certains cas.
- Droit à la rectification
Si vos données à caractère personnel ne devaient (plus) être exactes ou être incomplètes, vous êtes en droit d’exiger leur rectification et leur complétion (article 16 du RGPD).
- Droit à la suppression ou à la limitation du traitement
Si les conditions légales sont remplies, vous pouvez demander la suppression de vos données à caractère personnel (article 17 du RGPD) ou la limitation du traitement de ces données (article 18 du RGPD). Toutefois, le droit à la suppression prévu à l’article 17, paragraphes 1 et 2, du RGPD n’existe pas, entre autres, lorsque le traitement de données à caractère personnel est nécessaire au respect d’une obligation légale (article 17, paragraphe 3, point b), du RGPD).
- Droit d’opposition
Pour des raisons liées à votre situation particulière, vous pouvez en outre vous opposer à tout moment au traitement par nos soins des données à caractère personnel vous concernant (article 21 du RGPD). Si les conditions légales sont remplies, nous ne traiterons plus vos données à caractère personnel par la suite.
- Droit à la portabilité des données
Vous avez le droit, dans les conditions de l’article 20 du RGPD, d’exiger que nous vous remettions les données à caractère personnel vous concernant, que vous nous avez fournies, dans un format structuré, commun et lisible par machine.
- Droit de révocation de la déclaration de consentement en matière de protection des données
Vous avez le droit de révoquer votre consentement à tout moment. Cette révocation à effet sur l’avenir, ce qui signifie que la révocation n’affecte pas la licéité des traitements effectués sur la base du consentement jusqu’à la révocation.
- Droit de réclamation auprès d’une autorité de surveillance
Sans préjudice de tout autre recours administratif ou judiciaire, une personne concernée (vous) a le droit de soumettre une réclamation auprès d’une autorité de surveillance, notamment dans l’État membre où vous vous trouvez, si vous estimez que le traitement de vos données à caractère personnel par nos soins enfreint le RGPD.
L'autorité de surveillance responsable pour nous est :
Der Hamburgische Beauftrage für Datenschutz und Informationsfreiheit
Ludwig-Erhard Straße 22
20459 Hamburg, Allemagne
Téléphone : 040/428544040
Télécopie : 040/428544000
Courriel : mailbox@datenschutz.hamburg.de
Toutefois, nous vous recommandons de toujours faire votre réclamation en premier lieu (par ex. par e-mail) auprès de nos services.
Vos demandes d’exercice de vos droits doivent, dans la mesure du possible, être adressées par écrit à l’adresse indiquée dans le point 1 de la présente politique de confidentialité.
- Étendue de vos obligations de fournir des données
En principe, vous n'êtes pas obligé de nous fournir vos données à caractère personnel. Cependant, si vous ne le faites pas, nous ne pouvons pas mettre à disposition notre site Web, vous fournir des informations etc. ni même conclure un contrat avec vous. - Profilage / prise de décision automatisée
Nous n’effectuons pas de profilage et n’utilisons pas de procédures de décision purement automatisées conformément à l’article 22 du RGPD. Si nous devions utiliser d’autres procédures à l’avenir dans des cas particuliers, nous vous en informerions séparément. - Modifications
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Toute modification sera annoncée par la publication de la politique de confidentialité modifiée sur notre site Web. Sauf accord contraire, ces modifications sont applicables immédiatement. Vérifiez donc régulièrement notre politique de confidentialité pour vous informer de la dernière version.
Mise à jour : Mai 2022