Politique de Confidentialité
1. Aperçu de la protection des données
Informations générales
Les informations suivantes vous donneront un aperçu facile à comprendre de ce qu’il adviendra de vos données personnelles lorsque vous visiterez ce site web. Le terme « données personnelles » comprend toutes les données pouvant être utilisées pour vous identifier personnellement. Pour des informations détaillées sur la protection des données, veuillez consulter notre Déclaration de Protection des Données, que nous avons incluse ci-dessous.
Enregistrement des données sur ce site web
Qui est la partie responsable de l’enregistrement des données sur ce site web (c’est-à-dire le « responsable du traitement ») ?
Les données de ce site web sont traitées par l’exploitant du site web, dont les coordonnées sont disponibles à la section « Informations sur la partie responsable (désignée comme le « responsable du traitement » dans le RGPD) » de cette politique de confidentialité.
Comment enregistrons-nous vos données ?
Nous recueillons vos données suite au partage de vos données avec nous. Il peut s’agir, par exemple, des informations que vous saisissez dans notre formulaire de contact.
D’autres données seront enregistrées automatiquement par nos systèmes informatiques ou après votre consentement à leur enregistrement lors de votre visite sur le site web. Ces données comprennent principalement des informations techniques (par exemple, le navigateur web, le système d’exploitation ou l’heure d’accès au site). Ces informations sont enregistrées automatiquement lorsque vous accédez à ce site web.
À quelles fins utilisons-nous vos données ?
Une partie des informations est générée pour garantir la fourniture sans erreur du site web. D’autres données peuvent être utilisées pour analyser vos habitudes d’utilisateur. Si des contrats peuvent être conclus ou initiés via le site web, les données transmises seront également traitées pour les offres contractuelles, les commandes ou d’autres demandes de commande.
Quels droits avez-vous concernant vos informations ?
Vous avez le droit de recevoir à tout moment, et sans frais, des informations sur la source, les destinataires et les finalités de vos données personnelles archivées. Vous avez également le droit de demander la rectification ou la suppression de vos données. Si vous avez consenti au traitement des données, vous avez la possibilité de révoquer ce consentement à tout moment, ce qui affectera tous les traitements de données futurs. De plus, vous avez le droit d’exiger que le traitement de vos données soit limité dans certaines circonstances. En outre, vous avez le droit de déposer une plainte auprès de l’organisme de surveillance compétent.
N’hésitez pas à nous contacter à tout moment si vous avez des questions à ce sujet ou sur toute autre question relative à la protection des données.
Outils d’analyse et outils fournis par des tiers
Il est possible que vos habitudes de navigation soient analysées statistiquement lorsque vous visitez ce site web. De telles analyses sont effectuées principalement avec ce que nous appelons des programmes d’analyse.
Pour des informations détaillées sur ces programmes d’analyse, veuillez consulter notre Déclaration de Protection des Données ci-dessous.
2. Hébergement et réseaux de diffusion de contenu (CDN)
Nous hébergeons le contenu de notre site web chez le fournisseur suivant :
Shopify
Le fournisseur est Shopify International Limited, Victoria Building, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après : « Shopify »).
Shopify est un outil de création et d’hébergement de sites web. Lorsque vous visitez notre site web, Shopify collecte votre adresse IP et des informations sur l’appareil et le navigateur que vous utilisez. Shopify analyse également le nombre de visiteurs, les sources de visiteurs et le comportement des clients et compile des statistiques d’utilisation. Lorsque vous effectuez un achat sur notre site, Shopify collecte également votre nom, votre adresse e-mail, vos adresses de livraison et de facturation, vos informations de paiement et d’autres informations relatives à l’achat (par exemple, numéro de téléphone, nombre de ventes effectuées, etc.). Shopify stocke des cookies dans votre navigateur à des fins d’analyse.
Veuillez consulter la politique de confidentialité de Shopify pour plus de détails : https://www.shopify.de/legal/datenschutz.
L’utilisation de Shopify est basée sur l’Art. 6(1)(f) du RGPD. Nous avons un intérêt légitime à la présentation la plus fiable de notre site web. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’Art. 6(1)(a) du RGPD et du § 25 (1) du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.
Traitement des données
Nous avons conclu un accord de traitement de données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat mandaté par les lois sur la protection des données qui garantit qu’ils traitent les données personnelles de nos visiteurs de site web uniquement sur la base de nos instructions et en conformité avec le RGPD.
Cloudflare
Nous utilisons le service « Cloudflare » fourni par Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (ci-après « Cloudflare »).
Cloudflare offre un réseau de diffusion de contenu avec DNS disponible dans le monde entier. En conséquence, le transfert d’informations qui se produit entre votre navigateur et notre site web est techniquement acheminé via le réseau de Cloudflare. Cela permet à Cloudflare d’analyser les transactions de données entre votre navigateur et notre site web et de fonctionner comme un filtre entre nos serveurs et un trafic de données potentiellement malveillant provenant d’Internet. Dans ce contexte, Cloudflare peut également utiliser des cookies ou d’autres technologies déployées pour reconnaître les internautes, qui ne seront toutefois utilisés qu’aux fins décrites ici.
L’utilisation de Cloudflare est basée sur notre intérêt légitime à une prestation de nos offres de site web aussi exempte d’erreurs et aussi sécurisée que possible (Art. 6(1)(f) du RGPD).
La transmission de données aux États-Unis est basée sur les clauses contractuelles types (CCT) de la Commission européenne. Des détails et des informations complémentaires sur la sécurité et la protection des données chez Cloudflare peuvent être trouvés ici : https://www.cloudflare.com/privacypolicy/.
L’entreprise est certifiée conformément au « Cadre de Confidentialité des Données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union Européenne et les États-Unis, qui vise à garantir le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Toute entreprise certifiée sous le DPF est obligée de se conformer à ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.
Traitement des données
Nous avons conclu un accord de traitement de données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat mandaté par les lois sur la protection des données qui garantit qu’ils traitent les données personnelles de nos visiteurs de site web uniquement sur la base de nos instructions et en conformité avec le RGPD.
Google Cloud CDN
Nous utilisons le réseau de diffusion de contenu Google Cloud CDN. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google offre un réseau de diffusion de contenu distribué à l’échelle mondiale. Techniquement, le transfert d’informations entre votre navigateur et notre site web est acheminé via le réseau Google. Cela nous permet d’améliorer l’accessibilité et les performances mondiales de notre site web.
L’utilisation de Google Cloud CDN est basée sur notre intérêt légitime à fournir notre site web de la manière la plus exempte d’erreurs et la plus sécurisée possible (Art. 6(1)(f) du RGPD).
La transmission des données aux États-Unis est basée sur les clauses contractuelles types (CCT) de la Commission européenne. Des détails peuvent être trouvés ici : https://cloud.google.com/terms/eu-model-contract-clause.
Vous pouvez trouver plus d’informations sur Google Cloud CDN ici : https://cloud.google.com/cdn/docs/overview?hl=en.
L’entreprise est certifiée conformément au « Cadre de Confidentialité des Données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union Européenne et les États-Unis, qui vise à garantir le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Toute entreprise certifiée sous le DPF est obligée de se conformer à ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
Traitement des données
Nous avons conclu un accord de traitement de données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat mandaté par les lois sur la protection des données qui garantit qu’ils traitent les données personnelles de nos visiteurs de site web uniquement sur la base de nos instructions et en conformité avec le RGPD.
3. Informations générales et informations obligatoires
Protection des données
Les opérateurs de ce site web et de ses pages prennent très au sérieux la protection de vos données personnelles. Par conséquent, nous traitons vos données personnelles comme des informations confidentielles et en conformité avec les réglementations légales en matière de protection des données et cette Déclaration de Protection des Données.
Chaque fois que vous utilisez ce site web, une variété d’informations personnelles sera collectée. Les données personnelles comprennent les données qui peuvent être utilisées pour vous identifier personnellement. Cette Déclaration de Protection des Données explique quelles données nous collectons ainsi que les finalités pour lesquelles nous utilisons ces données. Elle explique également comment et dans quel but les informations sont collectées.
Nous vous informons par la présente que la transmission de données via Internet (c’est-à-dire par le biais de communications électroniques) peut être sujette à des failles de sécurité. Il n’est pas possible de protéger complètement les données contre l’accès de tiers.
Informations sur la partie responsable (désignée comme le « responsable du traitement » dans le RGPD)
Le responsable du traitement des données sur ce site web est :
Anton Kostin
Bittenfelderweg 1
70437 Stuttgart
Téléphone : +491725833246
E-mail : store@handsomecake.com
Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d’autres, prend des décisions quant aux finalités et aux moyens du traitement des données personnelles (par exemple, noms, adresses e-mail, etc.).
Durée de conservation
Sauf si une période de conservation plus spécifique a été précisée dans la présente politique de confidentialité, vos données personnelles resteront chez nous jusqu’à ce que la finalité pour laquelle elles ont été collectées ne s’applique plus. Si vous formulez une demande justifiée de suppression ou révoquez votre consentement au traitement des données, vos données seront supprimées, à moins que nous n’ayions d’autres raisons légalement admissibles de conserver vos données personnelles (par exemple, les périodes de conservation fiscales ou commerciales) ; dans ce dernier cas, la suppression aura lieu après la cessation de ces raisons.
Informations générales sur la base juridique du traitement des données sur ce site web
Si vous avez consenti au traitement des données, nous traitons vos données personnelles sur la base de l’Art. 6(1)(a) du RGPD ou de l’Art. 9(2)(a) du RGPD, si des catégories spéciales de données sont traitées conformément à l’Art. 9(1) du RGPD. En cas de consentement explicite au transfert de données personnelles vers des pays tiers, le traitement des données est également basé sur l’Art. 49(1)(a) du RGPD. Si vous avez consenti au stockage de cookies ou à l’accès à des informations sur votre terminal (par exemple, via le fingerprinting de l’appareil), le traitement des données est en outre basé sur l’article 25(1) du TDDDG. Le consentement peut être révoqué à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l’Art. 6(1)(b) du RGPD. En outre, si vos données sont nécessaires à l’exécution d’une obligation légale, nous les traitons sur la base de l’Art. 6(1)(c) du RGPD. Par ailleurs, le traitement des données peut être effectué sur la base de notre intérêt légitime conformément à l’Art. 6(1)(f) du RGPD. Des informations sur la base juridique pertinente dans chaque cas individuel sont fournies dans les paragraphes suivants de la présente politique de confidentialité.
Informations sur le transfert de données vers des pays tiers non sécurisés au regard du droit de la protection des données et le transfert vers des entreprises américaines non certifiées DPF
Nous utilisons, entre autres technologies, des outils d’entreprises situées dans des pays tiers qui ne sont pas sécurisés au regard du droit de la protection des données, ainsi que des outils américains dont les fournisseurs ne sont pas certifiés dans le cadre du Cadre de Confidentialité des Données UE-États-Unis (DPF). Si ces outils sont activés, vos données personnelles peuvent être transférées et traitées dans ces pays. Nous tenons à souligner qu’un niveau de protection des données comparable à celui de l’UE ne peut être garanti dans des pays tiers qui ne sont pas sécurisés au regard du droit de la protection des données.
Nous tenons à souligner que les États-Unis, en tant que pays tiers sûr, ont généralement un niveau de protection des données comparable à celui de l’UE. Le transfert de données vers les États-Unis est donc autorisé si le destinataire est certifié dans le cadre du « Cadre de Confidentialité des Données UE-États-Unis » (DPF) ou dispose d’assurances supplémentaires appropriées. Des informations sur les transferts vers des pays tiers, y compris les destinataires des données, peuvent être trouvées dans cette politique de confidentialité.
Destinataires des données personnelles
Dans le cadre de nos activités commerciales, nous coopérons avec diverses parties externes. Dans certains cas, cela nécessite également le transfert de données personnelles à ces parties externes. Nous ne divulguons des données personnelles à des parties externes que si cela est requis dans le cadre de l’exécution d’un contrat, si nous sommes légalement obligés de le faire (par exemple, divulgation de données aux autorités fiscales), si nous avons un intérêt légitime à la divulgation conformément à l’Art. 6 (1)(f) du RGPD, ou si une autre base juridique permet la divulgation de ces données. Lors de l’utilisation de sous-traitants, nous ne divulguons les données personnelles de nos clients que sur la base d’un contrat valide de traitement des données. En cas de traitement conjoint, un accord de traitement conjoint est conclu.
Révocation de votre consentement au traitement des données
Un grand nombre d’opérations de traitement de données ne sont possibles qu’avec votre consentement exprès. Vous pouvez également révoquer à tout moment tout consentement que vous nous avez déjà donné. Cela n’affectera pas la légalité de toute collecte de données survenue avant votre révocation.
Droit de s’opposer à la collecte de données dans des cas particuliers ; droit de s’opposer à la publicité directe (Art. 21 RGPD)
LORSQUE DES DONNÉES SONT TRAITÉES SUR LA BASE DE L’ARTICLE 6, PARAGRAPHE 1, LETTRE E) OU F) DU RGPD, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES RAISONS TENANT À VOTRE SITUATION PARTICULIÈRE. CECI S’APPLIQUE ÉGALEMENT À TOUT PROFILAGE FONDÉ SUR CES DISPOSITIONS. POUR DÉTERMINER LA BASE LÉGALE SUR LAQUELLE REPOSE TOUT TRAITEMENT DE DONNÉES, VEUILLEZ CONSULTER LA PRÉSENTE DÉCLARATION DE PROTECTION DES DONNÉES. SI VOUS FORMULEZ UNE OPPOSITION, NOUS NE TRAITERONS PLUS VOS DONNÉES PERSONNELLES CONCERNÉES, À MOINS QUE NOUS NE SOYONS EN MESURE DE PRÉSENTER DES MOTIFS LÉGITIMES ET IMPÉIEUX POUR LE TRAITEMENT DE VOS DONNÉES, QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LA FINALITÉ DU TRAITEMENT EST LA CONSTATATION, L’EXERCICE OU LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION CONFORMÉMENT À L’ARTICLE 21, PARAGRAPHE 1, DU RGPD).
SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PROSPECTION DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES CONCERNÉES À DES FINS DE TELLE PROSPECTION. CECI S’APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PROSPECTION DIRECTE. SI VOUS VOUS Y OPPOSEZ, VOS DONNÉES PERSONNELLES NE SERONT PLUS UTILISÉES POUR DES FINS DE PROSPECTION DIRECTE (OPPOSITION CONFORMÉMENT À L’ARTICLE 21, PARAGRAPHE 2, DU RGPD).
Droit de déposer une plainte auprès de l’agence de surveillance compétente
En cas de violations du RGPD, les personnes concernées ont le droit de déposer une plainte auprès d’une autorité de surveillance, en particulier dans l’État membre où elles maintiennent habituellement leur domicile, leur lieu de travail ou le lieu où la prétendue violation s’est produite. Le droit de déposer une plainte est en vigueur indépendamment de toute autre procédure administrative ou judiciaire disponible comme recours légal.
Droit à la portabilité des données
Vous avez le droit de demander que les données que nous traitons automatiquement sur la base de votre consentement ou en exécution d’un contrat vous soient remises ou soient remises à un tiers dans un format courant et lisible par machine. Si vous deviez demander le transfert direct des données à un autre responsable du traitement, cela ne sera fait que si cela est techniquement faisable.
Informations sur, rectification et effacement des données
Dans le cadre des dispositions légales applicables, vous avez le droit de demander à tout moment des informations sur vos données personnelles archivées, leur source et leurs destinataires, ainsi que sur la finalité du traitement de vos données. Vous pouvez également avoir le droit de faire rectifier ou effacer vos données. Si vous avez des questions à ce sujet ou toute autre question concernant les données personnelles, n’hésitez pas à nous contacter à tout moment.
Droit d’exiger des restrictions de traitement
Vous avez le droit d’exiger l’imposition de restrictions quant au traitement de vos données personnelles. Pour ce faire, vous pouvez nous contacter à tout moment. Le droit d’exiger la restriction du traitement s’applique dans les cas suivants :
- Dans le cas où vous contesteriez l’exactitude de vos données archivées par nos soins, nous aurons généralement besoin d’un certain temps pour vérifier cette allégation. Pendant la durée de cette enquête, vous avez le droit d’exiger que nous restreignions le traitement de vos données personnelles.
- Si le traitement de vos données personnelles a été/est effectué de manière illégale, vous avez la possibilité d’exiger la restriction du traitement de vos données au lieu d’exiger l’effacement de ces données.
- Si nous n’avons plus besoin de vos données personnelles et que vous en avez besoin pour exercer, défendre ou faire valoir des droits légaux, vous avez le droit d’exiger la restriction du traitement de vos données personnelles au lieu de leur effacement.
- Si vous avez soulevé une objection conformément à l’article 21, paragraphe 1, du RGPD, vos droits et nos droits devront être pesés les uns contre les autres. Tant qu’il n’a pas été déterminé quels intérêts prévalent, vous avez le droit d’exiger une restriction du traitement de vos données personnelles.
Si vous avez restreint le traitement de vos données personnelles, ces données – à l’exception de leur archivage – ne peuvent être traitées qu’avec votre consentement ou pour la constatation, l’exercice ou la défense de droits en justice ou pour la protection des droits d’autres personnes physiques ou morales ou pour des motifs d’intérêt public importants cités par l’Union européenne ou un État membre de l’UE.
Cryptage SSL et/ou TLS
Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous soumettez en tant qu'opérateur du site web, ce site web utilise un programme de cryptage SSL ou TLS. Vous pouvez reconnaître une connexion cryptée en vérifiant si la ligne d'adresse du navigateur passe de « http:// » à « https:// » et par l'apparition de l'icône de cadenas dans la ligne du navigateur.
Si le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Transactions de paiement cryptées sur ce site web
Si vous êtes tenu de partager vos informations de paiement (par exemple, le numéro de compte si vous nous autorisez à débiter votre compte bancaire) avec nous après avoir conclu un contrat payant avec nous, ces informations sont nécessaires pour traiter les paiements.
Les transactions de paiement utilisant les modes de paiement courants (Visa/MasterCard, débit sur votre compte bancaire) sont traitées exclusivement via des connexions SSL ou TLS cryptées. Vous pouvez reconnaître une connexion cryptée en vérifiant si la ligne d'adresse du navigateur passe de « http:// » à « https:// » et par l'apparition de l'icône de cadenas dans la ligne du navigateur.
Si la communication avec nous est cryptée, les tiers ne pourront pas lire les informations de paiement que vous nous communiquez.
4. Enregistrement des données sur ce site web
Cookies
Nos sites et pages web utilisent ce que l'industrie appelle des « cookies ». Les cookies sont de petits paquets de données qui ne causent aucun dommage à votre appareil. Ils sont soit stockés temporairement pour la durée d'une session (cookies de session), soit archivés de manière permanente sur votre appareil (cookies permanents). Les cookies de session sont automatiquement supprimés une fois que vous avez mis fin à votre visite. Les cookies permanents restent archivés sur votre appareil jusqu'à ce que vous les supprimiez activement, ou ils sont automatiquement supprimés par votre navigateur web.
Les cookies peuvent être émis par nous (cookies de première partie) ou par des sociétés tierces (appelés cookies de tierce partie). Les cookies de tierce partie permettent l'intégration de certains services de sociétés tierces dans les sites web (par exemple, les cookies pour la gestion des services de paiement).
Les cookies ont diverses fonctions. De nombreux cookies sont techniquement essentiels car certaines fonctions du site web ne fonctionneraient pas sans ces cookies (par exemple, la fonction de panier d'achat ou l'affichage de vidéos). D'autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins promotionnelles.
Les cookies, qui sont nécessaires à la réalisation de transactions de communication électronique, à la fourniture de certaines fonctions que vous souhaitez utiliser (par exemple, pour la fonction de panier d'achat) ou ceux qui sont nécessaires à l'optimisation (cookies requis) du site web (par exemple, les cookies qui fournissent des informations mesurables sur l'audience web), seront stockés sur la base de l'Art. 6(1)(f) du RGPD, sauf si une base juridique différente est citée. L'opérateur du site web a un intérêt légitime à stocker les cookies requis pour assurer la fourniture techniquement sans erreur et optimisée des services de l'opérateur. Si votre consentement au stockage des cookies et technologies de reconnaissance similaires a été demandé, le traitement s'effectue exclusivement sur la base du consentement obtenu (Art. 6(1)(a) du RGPD et § 25 (1) du TDDDG) ; ce consentement peut être révoqué à tout moment.
Vous avez la possibilité de configurer votre navigateur de manière à être averti à chaque fois que des cookies sont placés et à n'autoriser l'acceptation des cookies que dans des cas spécifiques. Vous pouvez également exclure l'acceptation des cookies dans certains cas ou en général, ou activer la fonction de suppression pour l'élimination automatique des cookies lorsque le navigateur se ferme. Si les cookies sont désactivés, les fonctions de ce site web peuvent être limitées.
Vous trouverez dans cette politique de confidentialité la liste des cookies et services utilisés sur ce site web.
Formulaire de contact
Si vous nous soumettez des demandes via notre formulaire de contact, les informations fournies dans le formulaire de contact ainsi que toutes les coordonnées y figurant seront stockées par nos soins afin de traiter votre demande et dans l'éventualité où nous aurions d'autres questions. Nous ne partagerons pas ces informations sans votre consentement.
Le traitement de ces données est basé sur l'Art. 6(1)(b) du RGPD, si votre demande est liée à l'exécution d'un contrat ou si elle est nécessaire pour l'exécution de mesures précontractuelles. Dans tous les autres cas, le traitement est basé sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (Art. 6(1)(f) du RGPD) ou sur votre accord (Art. 6(1)(a) du RGPD) si celui-ci a été demandé ; le consentement peut être révoqué à tout moment.
Les informations que vous avez saisies dans le formulaire de contact resteront chez nous jusqu'à ce que vous nous demandiez de supprimer les données, que vous révoquiez votre consentement à l'archivage des données ou que l'objectif pour lequel les informations sont archivées n'existe plus (par exemple, après que nous ayons terminé notre réponse à votre demande). Cela n'affecte pas les dispositions légales obligatoires, en particulier les périodes de conservation.
Utilisation de l'IA sur le site web
Nous utilisons des services et/ou applications basés sur l'IA sur notre site web.
Nous utilisons l'intelligence artificielle (IA) sur notre site web de la manière suivante :
Chat Shopify
Lorsque vous interagissez ou entrez en contact avec des éléments de notre site web qui utilisent l'intelligence artificielle (par exemple, un chatbot), votre saisie, y compris les métadonnées, est traitée pour générer une réponse ou une réaction appropriée.
L'utilisation de ces fonctions basées sur l'IA est fondée sur l'Art. 6(1)(f) du RGPD. Nous avons un intérêt légitime à utiliser des technologies modernes sur notre site web afin d'améliorer nos performances et nos services et de reconnaître de nouveaux potentiels à partir de l'interaction avec nos clients. Si le consentement est requis, le traitement est effectué exclusivement sur la base de l'Art. 6(1)(a) du RGPD et de l'article 25(1) du TDDDG. Vous pouvez retirer votre consentement à tout moment.
Vous trouverez de plus amples informations sur le traitement des données de cet outil ou service dans la section correspondante de cette politique de confidentialité.
Utilisation de l'intelligence artificielle (IA) pour répondre aux clients
Nous utilisons un logiciel basé sur l'IA pour traiter et répondre aux demandes des clients. L'IA que nous utilisons analyse le contenu de votre message afin de générer de manière autonome ou partiellement autonome une réponse appropriée ou une suggestion de réponse. Dans ce contexte, notre IA traite tout le contenu de votre message, y compris les noms, les adresses e-mail, le contenu de la communication ou les informations techniques (par exemple, les adresses IP, les informations sur l'appareil).
Le logiciel d'IA utilisé est basé sur l'Art. 6(1)(f) du RGPD. Nous avons un intérêt légitime à une communication client la plus efficace possible en utilisant des solutions techniques modernes.
Nous utilisons les applications d'IA suivantes :
ChatGPT
Nous utilisons ChatGPT pour notre communication client. Le fournisseur est OpenAI, 3180 18th St, San Francisco, CA 94110, USA, https://openai.com. Cela signifie que lorsque vous nous contactez, vos demandes, y compris les métadonnées, peuvent être transférées aux serveurs de ChatGPT et traitées là-bas pour générer une réponse appropriée.
Nous avons configuré ChatGPT de manière à ce que les données que nous transmettons à ChatGPT ne soient pas utilisées pour entraîner l'algorithme de ChatGPT.
De plus amples informations peuvent être trouvées ici : https://openai.com/policies/privacy-policy.
Traitement des données
Nous avons conclu un accord de traitement des données (DPA) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par les lois sur la protection des données qui garantit que les données personnelles de nos visiteurs sont traitées uniquement selon nos instructions et en conformité avec le RGPD.
Demande par e-mail, téléphone ou fax
Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données personnelles (nom, demande) qui en découlent, sera stockée et traitée par nos soins aux fins du traitement de votre demande. Nous ne transmettons pas ces données sans votre consentement.
Ces données sont traitées sur la base de l'Art. 6(1)(b) du RGPD si votre demande est liée à l'exécution d'un contrat ou est nécessaire à l'exécution de mesures précontractuelles. Dans tous les autres cas, les données sont traitées sur la base de notre intérêt légitime à traiter efficacement les demandes qui nous sont soumises (Art. 6(1)(f) du RGPD) ou sur la base de votre consentement (Art. 6(1)(a) du RGPD) si celui-ci a été obtenu ; le consentement peut être révoqué à tout moment.
Les données que vous nous avez envoyées via des demandes de contact restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement au stockage ou que la finalité du stockage des données cesse (par exemple, après avoir terminé votre demande). Les dispositions légales obligatoires – en particulier les délais de conservation légaux – restent inchangées.
5. Médias sociaux
Nous avons intégré des éléments du réseau social Facebook sur ce site web. Le fournisseur de ce service est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande. Selon la déclaration de Facebook, les données collectées seront également transférées aux États-Unis et dans d'autres pays tiers.
Un aperçu des éléments des médias sociaux Facebook est disponible via le lien suivant : https://developers.facebook.com/docs/plugins/.
Si l'élément de médias sociaux a été activé, une connexion directe entre votre appareil et le serveur de Facebook sera établie. En conséquence, Facebook recevra des informations confirmant votre visite sur ce site web avec votre adresse IP. Si vous cliquez sur le bouton J'aime de Facebook alors que vous êtes connecté à votre compte Facebook, vous pouvez lier le contenu de ce site web à votre profil Facebook. Par conséquent, Facebook pourra attribuer votre visite sur ce site web à votre compte d'utilisateur. Nous devons souligner qu'en tant que fournisseur du site web, nous ne recevons aucune information sur le contenu des données transférées et leur utilisation par Facebook. Pour plus d'informations, veuillez consulter la politique de confidentialité des données de Facebook à l'adresse : https://de-de.facebook.com/privacy/explanation.
L'utilisation de ce service est basée sur votre consentement conformément à l'Art. 6(1)(a) du RGPD et à l'article 25(1) du TDDDG. Le consentement peut être révoqué à tout moment.
Dans la mesure où des données personnelles sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande sommes conjointement responsables de ce traitement de données (Art. 26 du RGPD). La responsabilité conjointe est limitée exclusivement à la collecte des données et à leur transmission à Facebook. Le traitement par Facebook qui a lieu après la transmission n'est pas couvert par la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été définies dans un accord de traitement conjoint. La formulation de l'accord peut être trouvée à l'adresse : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations de confidentialité lors de l'utilisation de l'outil Facebook et de la mise en œuvre sécurisée de l'outil sur notre site web. Facebook est responsable de la sécurité des données des produits Facebook. Vous pouvez faire valoir les droits des personnes concernées (par exemple, les demandes d'information) concernant les données traitées par Facebook directement auprès de Facebook. Si vous faites valoir les droits des personnes concernées auprès de nous, nous sommes obligés de les transmettre à Facebook.
La transmission de données aux États-Unis est basée sur les clauses contractuelles types (CCT) de la Commission européenne. Des détails peuvent être trouvés ici : https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 et https://www.facebook.com/policy.php.
La société est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, qui vise à assurer le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Toute entreprise certifiée sous le DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452.
Nous avons intégré des fonctions de la plateforme de médias publics Instagram sur ce site web. Ces fonctions sont proposées par Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.
Si l'élément de médias sociaux a été activé, une connexion directe entre votre appareil et le serveur d'Instagram sera établie. En conséquence, Instagram recevra des informations sur votre visite sur ce site web.
Si vous êtes connecté à votre compte Instagram, vous pouvez cliquer sur le bouton Instagram pour lier le contenu de ce site web à votre profil Instagram. Cela permet à Instagram d'attribuer votre visite sur ce site web à votre compte d'utilisateur. Nous devons souligner qu'en tant que fournisseur du site web et de ses pages, nous n'avons aucune connaissance du contenu des données transférées et de leur utilisation par Instagram.
L'utilisation de ce service est basée sur votre consentement conformément à l'Art. 6(1)(a) du RGPD et à l'article 25(1) du TDDDG. Le consentement peut être révoqué à tout moment.
Dans la mesure où des données personnelles sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook ou Instagram, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande sommes conjointement responsables de ce traitement de données (Art. 26 du RGPD). La responsabilité conjointe est limitée exclusivement à la collecte des données et à leur transmission à Facebook ou Instagram. Le traitement par Facebook ou Instagram qui a lieu après la transmission n'est pas couvert par la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été définies dans un accord de traitement conjoint. La formulation de l'accord peut être trouvée à l'adresse : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations de confidentialité lors de l'utilisation de l'outil Facebook ou Instagram et de la mise en œuvre sécurisée de l'outil sur notre site web. Facebook est responsable de la sécurité des données des produits Facebook ou Instagram. Vous pouvez faire valoir les droits des personnes concernées (par exemple, les demandes d'information) concernant les données traitées par Facebook ou Instagram directement auprès de Facebook. Si vous faites valoir les droits des personnes concernées auprès de nous, nous sommes obligés de les transmettre à Facebook.
La transmission de données aux États-Unis est basée sur les clauses contractuelles types (CCT) de la Commission européenne. Des détails peuvent être trouvés ici : https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ et https://de-de.facebook.com/help/566994660333381.
Pour plus d'informations à ce sujet, veuillez consulter la Déclaration de confidentialité des données d'Instagram à l'adresse : https://privacycenter.instagram.com/policy/.
La société est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, qui vise à assurer le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Toute entreprise certifiée sous le DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452.
6. Outils d'analyse et publicité
Google Tag Manager
Nous utilisons le Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Le Google Tag Manager est un outil qui nous permet d'intégrer des outils de suivi ou statistiques et d'autres technologies sur notre site web. Le Google Tag Manager lui-même ne crée pas de profils d'utilisateurs, ne stocke pas de cookies et n'effectue pas d'analyses indépendantes. Il gère et exécute uniquement les outils intégrés via lui. Cependant, le Google Tag Manager collecte votre adresse IP, qui peut également être transférée à la société mère de Google aux États-Unis.
Le Google Tag Manager est utilisé sur la base de l'Art. 6(1)(f) du RGPD. L'opérateur du site web a un intérêt légitime à l'intégration et à l'administration rapides et simples de divers outils sur son site web. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l'Art. 6(1)(a) du RGPD et du § 25 (1) du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations dans l'appareil de l'utilisateur (par exemple, l'empreinte digitale de l'appareil) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.
La société est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, qui vise à assurer le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Toute entreprise certifiée sous le DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
Google Analytics
Ce site web utilise les fonctions du service d'analyse web Google Analytics. Le fournisseur de ce service est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics permet à l'opérateur du site web d'analyser les comportements des visiteurs du site web. À cette fin, l'opérateur du site web reçoit diverses données d'utilisateur, telles que les pages consultées, le temps passé sur la page, le système d'exploitation utilisé et l'origine de l'utilisateur. Ces données sont regroupées dans un ID utilisateur et attribuées à l'appareil final respectif du visiteur du site web.
En outre, Google Analytics nous permet d’enregistrer, entre autres, vos mouvements et défilements de souris et vos clics. Google Analytics utilise diverses approches de modélisation pour enrichir les ensembles de données collectées et utilise des technologies d’apprentissage automatique dans l’analyse des données.
Google Analytics utilise des technologies permettant la reconnaissance de l’utilisateur afin d’analyser les habitudes de comportement de l’utilisateur (par exemple, les cookies ou le « device fingerprinting »). Les informations sur l’utilisation du site web enregistrées par Google sont, en règle générale, transférées sur un serveur de Google aux États-Unis, où elles sont stockées.
L’utilisation de ces services s’effectue sur la base de votre consentement conformément à l’Art. 6(1)(a) du RGPD et au § 25(1) du TDDDG. Vous pouvez révoquer votre consentement à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types (CCT) de la Commission européenne. Les détails peuvent être trouvés ici : https://privacy.google.com/businesses/controllerterms/mccs/.
L’entreprise est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, qui vise à garantir le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
Anonymisation IP
L’anonymisation des adresses IP de Google Analytics est activée. En conséquence, votre adresse IP sera abrégée par Google au sein des États membres de l’Union européenne ou dans d’autres États ayant ratifié la Convention sur l’Espace économique européen avant sa transmission aux États-Unis. L’adresse IP complète ne sera transmise à l’un des serveurs de Google aux États-Unis et abrégée là-bas que dans des cas exceptionnels. Au nom de l’opérateur de ce site web, Google utilisera ces informations pour analyser votre utilisation de ce site web afin de générer des rapports sur les activités du site web et de fournir d’autres services à l’opérateur de ce site web qui sont liés à l’utilisation du site web et d’Internet. L’adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas fusionnée avec d’autres données en possession de Google.
Plug-in de navigateur
Vous pouvez empêcher l’enregistrement et le traitement de vos données par Google en téléchargeant et en installant le plug-in de navigateur disponible via le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=en.
Pour plus d’informations sur le traitement des données des utilisateurs par Google Analytics, veuillez consulter la Déclaration de confidentialité des données de Google à l’adresse : https://support.google.com/analytics/answer/6004245?hl=en.
Google Signals
Nous utilisons Google Signals. Chaque fois que vous visitez notre site web, Google Analytics enregistre, entre autres, votre localisation, la progression de votre recherche et de votre progression sur YouTube ainsi que des données démographiques (données des visiteurs du site). Ces données peuvent être utilisées pour des publicités personnalisées avec l’aide de Google Signal. Si vous avez un compte Google, les informations relatives à votre visite sur le site seront liées à votre compte Google par Google Signal et utilisées pour vous envoyer des messages promotionnels personnalisés. Les données sont également utilisées pour compiler des statistiques anonymisées sur les habitudes en ligne de nos utilisateurs.
Traitement des données contractuelles
Nous avons conclu un accord de traitement des données contractuelles avec Google et mettons en œuvre pleinement les dispositions rigoureuses des agences allemandes de protection des données lors de l’utilisation de Google Analytics.
Suivi e-commerce de Google Analytics
Ce site web utilise la fonction « Suivi e-commerce » de Google Analytics. Avec l’aide du suivi e-commerce, l’opérateur du site web est en mesure d’analyser les habitudes d’achat des visiteurs du site web afin d’améliorer les campagnes de marketing en ligne de l’opérateur. Dans ce contexte, des informations telles que les commandes passées, les valeurs moyennes des commandes, les frais d’expédition et le temps écoulé entre la consultation du produit et la décision d’achat sont suivies. Ces données peuvent être consolidées par Google sous un ID de transaction, qui est attribué à l’utilisateur respectif ou à l’appareil de l’utilisateur.
Google Ads
L’opérateur du site web utilise Google Ads. Google Ads est un programme de promotion en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Ads nous permet d’afficher des publicités dans le moteur de recherche Google ou sur des sites web tiers, si l’utilisateur saisit certains termes de recherche dans Google (ciblage par mots-clés). Il est également possible de placer des publicités ciblées en fonction des données utilisateur dont Google dispose (par exemple, données de localisation et centres d’intérêt ; ciblage par groupe cible). En tant qu’opérateur du site web, nous pouvons analyser ces données quantitativement, par exemple en analysant quels termes de recherche ont entraîné l’affichage de nos publicités et combien de publicités ont généré des clics.
L’utilisation de ces services s’effectue sur la base de votre consentement conformément à l’Art. 6(1)(a) du RGPD et au § 25(1) du TDDDG. Vous pouvez révoquer votre consentement à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types (CCT) de la Commission européenne. Les détails peuvent être trouvés ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.
L’entreprise est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, qui vise à garantir le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
Pixel Meta (anciennement Pixel Facebook)
Pour mesurer les taux de conversion, ce site web utilise le pixel d’activité des visiteurs de Meta. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Selon la déclaration de Meta, les données collectées seront également transférées aux États-Unis et dans d’autres pays tiers.
Cet outil permet de suivre les visiteurs de la page après qu’ils aient été liés au site web du fournisseur après avoir cliqué sur une publicité Meta. Cela permet d’analyser l’efficacité des publicités Meta à des fins statistiques et d’études de marché et d’optimiser les futures campagnes publicitaires.
Pour nous, en tant qu’opérateurs de ce site web, les données collectées sont anonymes. Nous ne sommes pas en mesure de tirer des conclusions quant à l’identité des utilisateurs. Cependant, Meta archive les informations et les traite, de sorte qu’il est possible d’établir un lien avec le profil d’utilisateur respectif sur Facebook ou Instagram et Meta est en mesure d’utiliser les données à ses propres fins promotionnelles conformément à la politique d’utilisation des données de Meta (https://www.facebook.com/about/privacy/). Cela permet à Meta d’afficher des publicités sur Facebook ou Instagram et d’autres canaux publicitaires. En tant qu’opérateur de ce site web, nous n’avons aucun contrôle sur l’utilisation de ces données.
L’utilisation de ces services s’effectue sur la base de votre consentement conformément à l’Art. 6(1)(a) du RGPD et au § 25(1) du TDDDG. Vous pouvez révoquer votre consentement à tout moment.
Dans le pixel Meta, nous utilisons la fonction d’alignement étendu.
L’alignement étendu nous permet de transférer à Meta différents types de données (par exemple, lieu de résidence, État fédéral, code postal, adresses e-mail hachées, noms, sexe, date de naissance ou numéro de téléphone) de nos clients et prospects que nous collectons via notre site web. Ainsi, nous pouvons adapter les offres présentées dans nos campagnes publicitaires sur Facebook et Instagram aux personnes intéressées par ce que nous proposons de manière encore plus précise. De plus, cet alignement étendu optimise l’attribution des conversions du site web et élargit les audiences personnalisées.
Dans la mesure où des données personnelles sont collectées sur notre site web à l’aide de l’outil décrit ici et transmises à Meta, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande sommes conjointement responsables de ce traitement de données (Art. 26 RGPD). La responsabilité conjointe est limitée exclusivement à la collecte des données et à leur transmission à Meta. Le traitement par Meta qui a lieu après la transmission n’est pas soumis à la responsabilité conjointe. Les obligations qui nous incombent ont été définies conjointement dans un accord de traitement conjoint. La formulation de l’accord peut être consultée à l’adresse : https://www.facebook.com/legal/controller_addendum. Conformément à cet accord, nous sommes responsables de fournir les informations de confidentialité lors de l’utilisation de l’outil Meta et de la mise en œuvre sécurisée de l’outil sur notre site web. Meta est responsable de la sécurité des données des produits Meta. Vous pouvez exercer vos droits en tant que personne concernée (par exemple, demandes d’informations) concernant les données traitées par Facebook ou Instagram directement auprès de Meta. Si vous exercez vos droits en tant que personne concernée auprès de nous, nous sommes obligés de les transmettre à Meta.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types (CCT) de la Commission européenne. Les détails peuvent être trouvés ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.
Dans les politiques de confidentialité de Meta, vous trouverez des informations supplémentaires sur la protection de votre vie privée à l’adresse : https://www.facebook.com/about/privacy/.
Vous avez également la possibilité de désactiver la fonction de remarketing « Audiences personnalisées » dans la section des paramètres publicitaires sous https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Pour ce faire, vous devez d’abord vous connecter à Facebook.
Si vous n’avez pas de compte Facebook ou Instagram, vous pouvez désactiver toute publicité basée sur l’utilisateur par Meta sur le site web de l’Alliance européenne pour la publicité numérique interactive : http://www.youronlinechoices.com/de/praferenzmanagement/.
L’entreprise est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, qui vise à garantir le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452.
TikTok Pixel
Nous avons intégré le pixel TikTok sur ce site web. Le fournisseur est TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande (ci-après TikTok).
Avec l’aide de TikTok Pixel, nous pouvons afficher des publicités basées sur les intérêts sur TikTok aux visiteurs du site web qui ont consulté nos offres (TikTok Ads). En même temps, TikTok Pixel nous permet de déterminer l’efficacité de notre publicité sur TikTok. Cela nous permet d’évaluer l’efficacité des TikTok Ads à des fins statistiques et d’études de marché et de les optimiser pour de futurs efforts publicitaires. À cette fin, diverses données d’utilisation sont traitées, telles que l’adresse IP, les pages vues, le temps passé, le système d’exploitation utilisé et l’origine de l’utilisateur, des informations sur la publicité sur laquelle une personne a cliqué sur TikTok ou un événement qui a été déclenché (horodatage). Ces données sont résumées dans un identifiant utilisateur et attribuées à l’appareil final respectif du visiteur du site web.
L’utilisation de cet outil est basée sur l’Art. 6(1)(a) du RGPD et le § 25(1) du TDDDG. Ce consentement peut être révoqué à tout moment.
Le transfert de données vers des pays tiers est basé sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE et https://ads.tiktok.com/i18n/official/policy/controller-to-controller.
Traitement des données
Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat imposé par les lois sur la confidentialité des données qui garantit qu’elles traitent les données personnelles de nos visiteurs du site web uniquement sur la base de nos instructions et en conformité avec le RGPD.
7. Newsletter
Données de la newsletter
Si vous souhaitez recevoir la newsletter proposée sur le site, nous avons besoin d’une adresse e-mail de votre part ainsi que d’informations nous permettant de vérifier que vous êtes le propriétaire de l’adresse e-mail fournie et que vous acceptez de recevoir la newsletter. Aucune autre donnée n’est collectée ou uniquement sur une base volontaire. Pour la gestion de la newsletter, nous utilisons des fournisseurs de services de newsletter, qui sont décrits ci-dessous.
Mailchimp
Ce site web utilise les services de Mailchimp pour l’envoi de ses newsletters. Le fournisseur est The Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, États-Unis.
Entre autres, Mailchimp est un service qui peut être utilisé pour organiser et analyser l’envoi de newsletters. Chaque fois que vous saisissez des données dans le but de vous abonner à une newsletter (par exemple, votre adresse e-mail), les informations sont stockées sur les serveurs de Mailchimp aux États-Unis.
Avec l’aide de l’outil Mailchimp, nous pouvons analyser les performances de nos campagnes de newsletter. Si vous ouvrez un e-mail qui a été envoyé via l’outil Mailchimp, un fichier intégré à l’e-mail (un soi-disant pixel espion) se connecte aux serveurs de Mailchimp aux États-Unis. En conséquence, il peut être déterminé si un message de newsletter a été ouvert et sur quels liens le destinataire a éventuellement cliqué. Des informations techniques sont également enregistrées à ce moment-là (par exemple, l’heure d’accès, l’adresse IP, le type de navigateur et le système d’exploitation). Ces informations ne peuvent pas être attribuées au destinataire de la newsletter respectif. Leur seul but est l’exécution d’analyses statistiques des campagnes de newsletter. Les résultats de ces analyses peuvent être utilisés pour adapter plus efficacement les futures newsletters aux intérêts de leurs destinataires.
Si vous ne souhaitez pas autoriser une analyse par Mailchimp, vous devez vous désabonner de la newsletter. Nous vous fournissons un lien pour ce faire dans chaque message de newsletter.
Le traitement des données est basé sur votre consentement (Art. 6(1)(a) du RGPD). Vous pouvez révoquer tout consentement que vous avez donné à tout moment en vous désabonnant de la newsletter. Cela n’affecte pas la légalité des opérations de traitement des données qui ont eu lieu avant votre révocation.
Les données déposées chez nous dans le but de s’abonner à la newsletter seront stockées par nous jusqu’à ce que vous vous désabonniez de la newsletter ou du fournisseur de services de newsletter et supprimées de la liste de diffusion de la newsletter après votre désabonnement. Les données stockées à d’autres fins chez nous ne sont pas affectées.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types (CCT) de la Commission européenne. Les détails peuvent être trouvés ici : https://mailchimp.com/eu-us-data-transfer-statement/ et https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses.
Après votre désabonnement de la liste de diffusion de la newsletter, votre adresse e-mail peut être stockée par nous ou par le fournisseur de services de newsletter dans une liste noire, si une telle action est nécessaire pour empêcher de futurs envois. Les données de la liste noire sont utilisées uniquement à cette fin et ne sont pas fusionnées avec d’autres données. Cela sert à la fois votre intérêt et notre intérêt à respecter les exigences légales lors de l’envoi de newsletters (intérêt légitime au sens de l’Art. 6(1)(f) du RGPD). Le stockage dans la liste noire est indéfini. Vous pouvez vous opposer à ce stockage si vos intérêts l’emportent sur notre intérêt légitime.
Pour plus de détails, veuillez consulter les politiques de confidentialité des données de Mailchimp à l’adresse : https://mailchimp.com/legal/terms/.
L’entreprise est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, qui vise à garantir le respect des normes européennes de protection des données pour le traitement des données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/7693.
Traitement des données
Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat imposé par les lois sur la confidentialité des données qui garantit qu’elles traitent les données personnelles de nos visiteurs du site web uniquement sur la base de nos instructions et en conformité avec le RGPD.
8. Plugins et outils
YouTube avec intégration étendue de la protection des données
Ce site web intègre des vidéos du site web YouTube. L’opérateur du site web est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Lorsque vous visitez l’un de ces sites Web sur lesquels YouTube est intégré, une connexion aux serveurs YouTube est établie. Cela indique au serveur YouTube laquelle de nos pages vous avez visitée. Si vous êtes connecté à votre compte YouTube, vous permettez à YouTube d’attribuer directement votre comportement de navigation à votre profil personnel. Vous pouvez l’empêcher en vous déconnectant de votre compte YouTube.
Nous utilisons YouTube en mode de protection des données étendu. Selon YouTube, les vidéos lues en mode de protection des données étendu ne sont pas utilisées pour personnaliser la navigation sur YouTube. Les publicités diffusées en mode de protection des données étendu ne sont pas non plus personnalisées. Aucun cookie n’est défini en mode de protection des données étendu. Au lieu de cela, des éléments de stockage local sont stockés dans le navigateur de l’utilisateur, qui contiennent des données personnelles similaires aux cookies et peuvent être utilisés pour la reconnaissance. Des détails sur le mode de protection des données étendu peuvent être trouvés ici : https://support.google.com/youtube/answer/171780.
Après l’activation d’une vidéo YouTube, d’autres opérations de traitement de données peuvent être déclenchées sur lesquelles nous n’avons aucune influence.
L’utilisation de YouTube est basée sur notre intérêt à présenter notre contenu en ligne de manière attrayante. Conformément à l’Art. 6(1)(f) du RGPD, il s’agit d’un intérêt légitime. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’Art. 6(1)(a) du RGPD et du § 25 (1) du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès aux informations dans le terminal de l’utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens du TDDDG. Ce consentement peut être retiré à tout moment.
Pour plus d’informations sur la manière dont YouTube gère les données des utilisateurs, veuillez consulter la politique de confidentialité de YouTube sous : https://policies.google.com/privacy?hl=en.
L’entreprise est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, qui vise à assurer la conformité aux normes européennes de protection des données pour le traitement des données aux États-Unis. Toute entreprise certifiée en vertu du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
Google Fonts (intégration locale)
Ce site web utilise ce que l'on appelle les polices Google Fonts fournies par Google pour garantir une utilisation uniforme des polices sur ce site. Ces polices Google sont installées localement afin qu'aucune connexion aux serveurs de Google ne soit établie en conjonction avec cette application.
Pour plus d'informations sur Google Fonts, veuillez suivre ce lien : https://developers.google.com/fonts/faq et consulter la déclaration de confidentialité des données de Google sous : https://policies.google.com/privacy?hl=en.
Font Awesome (intégration locale)
Ce site web utilise Font Awesome pour assurer une utilisation uniforme des polices sur ce site. Font Awesome est installé localement de sorte qu'aucune connexion aux serveurs de Fonticons, Inc. ne sera établie en conjonction avec cette application.
Pour plus d'informations sur Font Awesome, veuillez consulter la Déclaration de confidentialité des données pour Font Awesome sous : https://fontawesome.com/privacy.
Google reCAPTCHA
Nous utilisons « Google reCAPTCHA » (ci-après dénommé « reCAPTCHA ») sur ce site web. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Le but de reCAPTCHA est de déterminer si les données saisies sur ce site web (par exemple, les informations saisies dans un formulaire de contact) sont fournies par un utilisateur humain ou par un programme automatisé. Pour ce faire, reCAPTCHA analyse le comportement des visiteurs du site web en fonction d’une variété de paramètres. Cette analyse est déclenchée automatiquement dès que le visiteur du site accède au site. Pour cette analyse, reCAPTCHA évalue une variété de données (par exemple, l’adresse IP, le temps passé par le visiteur sur le site ou les mouvements de curseur initiés par l’utilisateur). Les données suivies lors de ces analyses sont transmises à Google.
Les analyses reCAPTCHA s’exécutent entièrement en arrière-plan. Les visiteurs du site web ne sont pas avertis qu’une analyse est en cours.
Les données sont stockées et analysées sur la base de l’Art. 6(1)(f) du RGPD. L’exploitant du site web a un intérêt légitime à protéger ses sites web contre l’espionnage automatisé abusif et contre les spams. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’Art. 6(1)(a) du RGPD et du § 25 (1) du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès aux informations dans le terminal de l’utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens du TDDDG. Ce consentement peut être retiré à tout moment.
Pour plus d’informations sur Google reCAPTCHA, veuillez consulter la Déclaration de confidentialité des données et les Conditions d’utilisation de Google aux liens suivants : https://policies.google.com/privacy?hl=en et https://policies.google.com/terms?hl=en.
L’entreprise est certifiée conformément au « Cadre de confidentialité des données UE-États-Unis » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, qui vise à assurer la conformité aux normes européennes de protection des données pour le traitement des données aux États-Unis. Toute entreprise certifiée en vertu du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez contacter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.
9. Prestataires de services de commerce électronique et de paiement
Traitement des données client et contractuelles
Nous collectons, traitons et utilisons les données personnelles des clients et des contrats pour l'établissement, l'organisation du contenu et la modification de nos relations contractuelles. Les données avec des références personnelles à l'utilisation de ce site web (données d'utilisation) ne seront collectées, traitées et utilisées que si cela est nécessaire pour permettre à l'utilisateur d'utiliser nos services ou requis à des fins de facturation. La base légale pour ces processus est l'Art. 6(1)(b) du RGPD.
Les données client collectées seront supprimées à la fin de la commande ou à la fin de la relation commerciale et à l'expiration de toute période d'archivage légale existante. Cela n'affecte pas les périodes d'archivage légales.
Transfert de données lors de la conclusion de contrats pour les boutiques en ligne, les détaillants et l'expédition de marchandises
Chaque fois que vous commandez des marchandises chez nous, nous partagerons vos données personnelles avec la société de transport chargée de la livraison ainsi qu'avec le service de paiement mandaté pour gérer les transactions de paiement. Seules les données dont ces fournisseurs de services respectifs ont besoin pour remplir leurs obligations seront partagées. La base légale de ce partage est l'Art. 6 (1)(b) du RGPD, qui autorise le traitement des données pour l'exécution d'obligations contractuelles ou précontractuelles. Si vous nous donnez votre consentement respectif conformément à l'Art. 6 (1)(a) du RGPD, nous partagerons votre adresse e-mail avec la société de transport chargée de la livraison afin que cette société puisse vous informer du statut d'expédition de votre commande par e-mail. Vous avez la possibilité de révoquer votre consentement à tout moment.
Transfert de données lors de la conclusion de contrats pour des services et du contenu numérique
Nous ne partageons des données personnelles avec des tiers que si cela est nécessaire en conjonction avec le traitement du contrat ; par exemple, avec l'institution financière chargée du traitement des paiements.
Aucun autre transfert de données n'aura lieu ou n'aura lieu que si vous avez expressément consenti au transfert. Tout partage de vos données avec des tiers en l'absence de votre consentement exprès, par exemple à des fins publicitaires, n'aura pas lieu.
La base du traitement des données est l'Art. 6(1)(b) du RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou pour des actions précontractuelles.
Vérifications de crédit
Nous pouvons effectuer une vérification de crédit dans le cas où des achats sont effectués à crédit ou selon d’autres conditions de paiement qui nous obligent à accorder un crédit (scoring). À cette fin, nous transmettons les données que vous avez saisies (par exemple, nom, adresse, âge ou informations bancaires) à une agence d’information sur le crédit. Sur la base de ces données, la probabilité de non-paiement est déterminée. Si la probabilité de non-paiement est excessive, nous pouvons refuser le délai de paiement respectif.
La vérification de crédit est effectuée sur la base de l’exécution contractuelle (Art. 6(1)(b) du RGPD) et pour éviter le non-paiement (intérêt justifié conformément à l’Art. 6(1)(f) du RGPD). Si le consentement a été obtenu, la vérification de crédit sera effectuée sur la base de ce consentement (Art. 6(1)(a) du RGPD) ; le consentement peut être révoqué à tout moment.
Services de paiement
Nous intégrons les services de paiement de sociétés tierces sur notre site web. Lorsque vous effectuez un achat chez nous, vos données de paiement (par exemple, nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de services de paiement à des fins de traitement des paiements. Pour ces transactions, les dispositions contractuelles et de protection des données respectives des prestataires s'appliquent. L'utilisation des prestataires de services de paiement est basée sur l'Art. 6(1)(b) du RGPD (traitement du contrat) et dans l'intérêt d'une transaction de paiement fluide, pratique et sécurisée (Art. 6(1)(f) du RGPD). Dans la mesure où votre consentement est requis pour certaines actions, l'Art. 6(1)(a) du RGPD est la base légale du traitement des données ; le consentement peut être révoqué à tout moment pour l'avenir.
Nous utilisons les services de paiement / prestataires de services de paiement suivants dans le cadre de ce site web :
PayPal
Le fournisseur de ce service de paiement est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après « PayPal »).
La transmission des données aux États-Unis est basée sur les clauses contractuelles types (CCT) de la Commission européenne. Des détails peuvent être trouvés ici : https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.
Des détails peuvent être trouvés dans la politique de confidentialité de PayPal : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Apple Pay
Le fournisseur de services de paiement est Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis. La politique de confidentialité d'Apple peut être consultée à l'adresse suivante : https://www.apple.com/legal/privacy/de-ww/.
Google Pay
Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Vous trouverez la politique de confidentialité de Google ici : https://policies.google.com/privacy.
Stripe
Le fournisseur pour les clients au sein de l'UE est Stripe Payments Europe, Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (ci-après « Stripe »).
Le transfert de données aux États-Unis est basé sur les clauses contractuelles types (CCT) de la Commission européenne. Des détails peuvent être trouvés ici : https://stripe.com/de/privacy et https://stripe.com/de/guides/general-data-protection-regulation.
Des détails peuvent être trouvés dans la politique de confidentialité de Stripe au lien suivant : https://stripe.com/de/privacy.
Klarna
Le fournisseur est Klarna AB, Sveavägen 46, 111 34 Stockholm, Suède (ci-après « Klarna »). Klarna propose différentes options de paiement (par exemple, l'achat à tempérament). Si vous choisissez de payer avec Klarna (solution de paiement Klarna), Klarna collectera diverses données personnelles vous concernant. Klarna utilise des cookies pour optimiser l'utilisation de la solution de paiement Klarna. Pour plus de détails sur l'utilisation des cookies Klarna, veuillez consulter le lien suivant : https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.
Des détails peuvent être trouvés dans la politique de confidentialité de Klarna sous le lien suivant : https://www.klarna.com/de/datenschutz/.
Virement instantané Sofort
Le fournisseur de ce service de paiement est Sofort GmbH, Theresienhöhe 12, 80339 Munich, Allemagne (ci-après « Sofort GmbH »). Avec l'aide de la procédure « Sofortüberweisung », nous recevons une confirmation de paiement de Sofort GmbH en temps réel et pouvons immédiatement commencer à remplir nos obligations. Si vous avez choisi le mode de paiement « Sofortüberweisung », veuillez envoyer le code PIN et un TAN valide à Sofort GmbH, avec lesquels celle-ci pourra se connecter à votre compte bancaire en ligne. Sofort GmbH vérifie automatiquement le solde de votre compte après la connexion et effectue le virement vers nous avec l'aide du TAN que vous avez transmis. Ensuite, elle nous envoie immédiatement une confirmation de transaction. Après votre connexion, votre chiffre d'affaires, la limite de crédit du découvert et l'existence d'autres comptes et leurs soldes sont également vérifiés automatiquement. En plus du code PIN et du TAN, les données de paiement que vous avez saisies ainsi que des données personnelles seront transmises à Sofort GmbH. Les données vous concernant sont le nom et le prénom, l'adresse, le(s) numéro(s) de téléphone, l'adresse e-mail, l'adresse IP et éventuellement d'autres données nécessaires au traitement du paiement. La transmission de ces données est nécessaire pour déterminer votre identité sans équivoque et pour prévenir les tentatives de fraude. Pour plus de détails sur le paiement par virement bancaire immédiat, veuillez consulter le lien suivant : https://www.klarna.com/sofort/.
Paiement Shopify
Le fournisseur de ce service de paiement dans l'UE est Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après « Shopify Payment »).
Pour plus d'informations, consultez la politique de confidentialité de Shopify Payment : https://www.shopify.de/legal/datenschutz.
Mastercard
Le fournisseur de ce service de paiement est Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique (ci-après « Mastercard »).
Mastercard peut transférer des données à sa société mère aux États-Unis. Le transfert de données aux États-Unis est basé sur les règles d'entreprise contraignantes de Mastercard. Des détails peuvent être trouvés ici : https://www.mastercard.de/de-de/datenschutz.html et https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.
VISA
Le fournisseur de ce service de paiement est Visa Europe Services Inc, London Branch, 1 Sheldon Square, Londres W2 6TT, Royaume-Uni (ci-après « VISA »).
La Grande-Bretagne est considérée comme un pays non membre de l'UE sécurisé en ce qui concerne la législation sur la protection des données. Cela signifie que le niveau de protection des données en Grande-Bretagne est équivalent au niveau de protection des données de l'Union européenne.
VISA peut transférer des données à sa société mère aux États-Unis. Le transfert de données aux États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Des détails peuvent être trouvés ici : https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.
Pour plus d'informations, veuillez consulter la politique de confidentialité de VISA : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.