Passer au contenu

Panier

Votre panier est vide

Protection des données

Déclaration de protection des données

1. Protection des données en un coup d'œil

Remarques générales

Les remarques suivantes vous donnent un aperçu simple de ce qu'il advient de vos données personnelles lorsque vous consultez ce site web. Les données personnelles sont toutes les données permettant de vous identifier personnellement. Pour des informations détaillées sur le thème de la protection des données, veuillez consulter notre déclaration de protection des données figurant sous ce texte.

Collecte de données sur ce site web

Qui est responsable de la collecte des données sur ce site web ?

Le traitement des données sur ce site web est effectué par l'exploitant du site. Vous pouvez trouver ses coordonnées dans la section « Remarque sur le responsable du traitement » de cette déclaration de protection des données.

Comment collectons-nous vos données ?

Vos données sont collectées, d'une part, lorsque vous nous les communiquez. Il peut s'agir, par exemple, de données que vous saisissez dans un formulaire de contact.

D'autres données sont collectées automatiquement ou avec votre consentement lors de la visite du site web par nos systèmes informatiques. Il s'agit principalement de données techniques (par ex. navigateur internet, système d'exploitation ou heure de consultation de la page). La collecte de ces données s'effectue automatiquement dès que vous accédez à ce site web.

À quoi utilisons-nous vos données ?

Une partie des données est collectée afin d'assurer une mise à disposition sans erreur du site web. D'autres données peuvent être utilisées pour analyser votre comportement d'utilisateur. Si des contrats peuvent être conclus ou initiés via le site web, les données transmises sont également traitées pour des offres contractuelles, des commandes ou d'autres demandes de services.

Quels sont vos droits concernant vos données ?

Vous avez le droit d'obtenir à tout moment et gratuitement des informations sur l'origine, le destinataire et la finalité de vos données personnelles enregistrées. Vous avez également le droit d'exiger la rectification ou la suppression de ces données. Si vous avez donné votre consentement au traitement des données, vous pouvez révoquer ce consentement à tout moment pour l'avenir. De plus, vous avez le droit de demander, sous certaines conditions, la limitation du traitement de vos données personnelles. En outre, vous disposez d'un droit de recours auprès de l'autorité de contrôle compétente.

À ce sujet, ainsi que pour toute autre question relative à la protection des données, vous pouvez nous contacter à tout moment.

Outils d'analyse et outils de tiers

Lors de la visite de ce site web, votre comportement de navigation peut faire l'objet d'une évaluation statistique. Cela se fait principalement avec des programmes d'analyse.

Vous trouverez des informations détaillées sur ces programmes d'analyse dans la déclaration de protection des données suivante.

2. Hébergement et réseaux de diffusion de contenu (CDN)

Nous hébergeons le contenu de notre site web chez le fournisseur suivant :

Hébergement externe

Ce site web est hébergé en externe. Les données personnelles collectées sur ce site web sont stockées sur les serveurs de l'hébergeur / des hébergeurs. Il peut s'agir notamment d'adresses IP, de demandes de contact, de données de méta et de communication, de données contractuelles, de coordonnées, de noms, d'accès au site web et d'autres données générées par un site web.

L'hébergement externe est effectué aux fins de l'exécution du contrat vis-à-vis de nos clients potentiels et existants (art. 6 par. 1 point b du RGPD) et dans l'intérêt d'une mise à disposition sécurisée, rapide et efficace de notre offre en ligne par un prestataire professionnel (art. 6 par. 1 point f du RGPD). Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6 par. 1 point a du RGPD et du § 25 par. 1 du TDDDG, dans la mesure où le consentement comprend le stockage de cookies ou l'accès à des informations dans l'équipement terminal de l'utilisateur (par ex. empreinte numérique de l'appareil) au sens du TDDDG. Le consentement est révocable à tout moment.

Notre/nos hébergeur(s) traitera/traiteront vos données uniquement dans la mesure où cela est nécessaire à l'exécution de ses obligations de prestation et suivra/suivront nos instructions concernant ces données.

Nous utilisons le(s) hébergeur(s) suivant(s) :

Visenda GmbH
Magirus-Deutz-Straße 12
89077 Ulm

Traitement des commandes

Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par le droit de la protection des données qui garantit que celui-ci traite les données personnelles des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

Cloudflare

Nous utilisons le service « Cloudflare ». Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (ci-après « Cloudflare »).

Cloudflare propose un réseau de diffusion de contenu mondial avec DNS. Techniquement, le transfert d'informations entre votre navigateur et notre site web est dirigé via le réseau de Cloudflare. Cela permet à Cloudflare d'analyser le trafic de données entre votre navigateur et notre site web et de servir de filtre entre nos serveurs et le trafic potentiellement malveillant provenant d'Internet. À cet égard, Cloudflare peut également utiliser des cookies ou d'autres technologies pour reconnaître les internautes, qui sont toutefois utilisés uniquement aux fins décrites ici.

L'utilisation de Cloudflare repose sur notre intérêt légitime à une mise à disposition de notre offre web la plus fluide et sécurisée possible (art. 6 par. 1 point f du RGPD).

Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails et de plus amples informations sur le thème de la sécurité et de la protection des données chez Cloudflare ici : https://www.cloudflare.com/privacypolicy/.

L'entreprise dispose d'une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors des traitements de données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.

Traitement des commandes

Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par le droit de la protection des données qui garantit que celui-ci traite les données personnelles des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

3. Remarques générales et informations obligatoires

Protection des données

Les exploitants de ces pages prennent la protection de vos données personnelles très au sérieux. Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales en matière de protection des données ainsi qu'à la présente déclaration de protection des données.

Lorsque vous utilisez ce site web, diverses données personnelles sont collectées. Les données personnelles sont des données permettant de vous identifier personnellement. La présente déclaration de protection des données explique quelles données nous collectons et à quoi nous les utilisons. Elle explique également comment et dans quel but cela se produit.

Nous attirons votre attention sur le fait que le transfert de données sur Internet (par ex. lors de la communication par e-mail) peut présenter des failles de sécurité. Une protection sans faille des données contre l'accès par des tiers n'est pas possible.

Remarque sur le responsable du traitement

Le responsable du traitement des données sur ce site web est :

Balestri GmbH
Jahnstraße, 18
56588 Waldbreitbach
Allemagne

Téléphone : 004916092309296
E-mail : hello@sapordesign.com

Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d'autres, décide des finalités et des moyens du traitement des données personnelles (par ex. noms, adresses e-mail, etc.).

Durée de conservation

Dans la mesure où aucune durée de conservation plus spécifique n'a été indiquée dans cette déclaration de protection des données, vos données personnelles restent chez nous jusqu'à ce que la finalité du traitement des données disparaisse. Si vous faites valoir une demande légitime de suppression ou si vous révoquez votre consentement au traitement des données, vos données seront supprimées, à moins que nous n'ayons d'autres raisons légalement admissibles de conserver vos données personnelles (par ex. délais de conservation fiscaux ou commerciaux) ; dans ce dernier cas, la suppression interviendra après la disparition de ces motifs.

Remarques générales sur les bases juridiques du traitement des données sur ce site web

Si vous avez consenti au traitement des données, nous traitons vos données personnelles sur la base de l'art. 6 par. 1 point a du RGPD ou de l'art. 9 par. 2 point a du RGPD, si des catégories particulières de données sont traitées conformément à l'art. 9 par. 1 du RGPD. En cas de consentement exprès au transfert de données personnelles vers des pays tiers, le traitement des données s'effectue en outre sur la base de l'art. 49 par. 1 point a du RGPD. Si vous avez consenti au stockage de cookies ou à l'accès à des informations dans votre équipement terminal (par ex. via l'empreinte numérique de l'appareil), le traitement des données s'effectue en complément sur la base du § 25 par. 1 du TDDDG. Le consentement est révocable à tout moment. Si vos données sont nécessaires à l'exécution d'un contrat ou à l'exécution de mesures précontractuelles, nous traitons vos données sur la base de l'art. 6 par. 1 point b du RGPD. En outre, nous traitons vos données si elles sont nécessaires à l'exécution d'une obligation légale sur la base de l'art. 6 par. 1 point c du RGPD. Le traitement des données peut également être effectué sur la base de notre intérêt légitime conformément à l'art. 6 par. 1 point f du RGPD. Les bases juridiques applicables dans chaque cas individuel sont informées dans les paragraphes suivants de cette déclaration de protection des données.

Remarque sur le transfert de données vers des pays tiers non sécurisés au regard de la protection des données ainsi que le transfert à des entreprises américaines non certifiées DPF

Nous utilisons notamment des outils d'entreprises ayant leur siège dans des pays tiers non sécurisés au regard de la protection des données ainsi que des outils américains dont les fournisseurs ne sont pas certifiés selon le EU-US Data Privacy Framework (DPF). Lorsque ces outils sont actifs, vos données personnelles peuvent être transférées vers ces pays et y être traitées. Nous attirons votre attention sur le fait qu'il n'est pas possible de garantir un niveau de protection des données comparable à celui de l'UE dans les pays tiers non sécurisés au regard de la protection des données.

Nous attirons l'attention sur le fait que les États-Unis, en tant que pays tiers sûr, présentent en principe un niveau de protection des données comparable à celui de l'UE. Un transfert de données vers les États-Unis est autorisé si le destinataire possède une certification dans le cadre du « EU-US Data Privacy Framework » (DPF) ou dispose de garanties supplémentaires appropriées. Vous trouverez des informations sur les transferts vers des pays tiers, y compris les destinataires des données, dans cette déclaration de protection des données.

Destinataires des données personnelles

Dans le cadre de nos activités commerciales, nous collaborons avec différents organismes externes. Dans ce cadre, il est parfois nécessaire de transmettre des données personnelles à ces organismes externes. Nous ne transmettons des données personnelles à des organismes externes que si cela est nécessaire dans le cadre de l'exécution d'un contrat, si nous y sommes légalement obligés (par ex. transmission de données aux autorités fiscales), si nous avons un intérêt légitime à la transmission conformément à l'art. 6 par. 1 point f du RGPD ou si une autre base juridique autorise la transmission des données. Lors de l'utilisation de sous-traitants, nous ne transmettons les données personnelles de nos clients que sur la base d'un contrat de sous-traitance valide. En cas de traitement conjoint, un contrat de traitement conjoint est conclu.

Révocation de votre consentement au traitement des données

De nombreuses opérations de traitement des données ne sont possibles qu'avec votre consentement exprès. Vous pouvez révoquer un consentement déjà donné à tout moment. La légalité du traitement des données effectué jusqu'à la révocation reste inchangée par la révocation.

Droit d'opposition à la collecte de données dans des cas particuliers et au marketing direct (art. 21 du RGPD)

SI LE TRAITEMENT DES DONNÉES EST EFFECTUÉ SUR LA BASE DE L'ART. 6 PAR. 1 POINT E OU F DU RGPD, VOUS AVEZ LE DROIT À TOUT MOMENT, POUR DES RAISONS TENANT À VOTRE SITUATION PARTICULIÈRE, DE VOUS OPPOSER AU TRAITEMENT DE VOS DONNÉES PERSONNELLES ; CELA VAUT ÉGALEMENT POUR LE PROFILAGE FONDÉ SUR CES DISPOSITIONS. VOUS TROUVEREZ LA BASE JURIDIQUE RESPECTIVE SUR LAQUELLE REPOSE UN TRAITEMENT DANS CETTE DÉCLARATION DE PROTECTION DES DONNÉES. SI VOUS FAITES OPPOSITION, NOUS NE TRAITERONS PLUS VOS DONNÉES PERSONNELLES CONCERNÉES, À MOINS QUE NOUS NE PUISSIONS DÉMONTRER QU'IL EXISTE DES MOTIFS LÉGITIMES ET IMPÉRIEUX POUR LE TRAITEMENT QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU QUE LE TRAITEMENT SERVE À LA CONSTATATION, À L'EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION SELON L'ART. 21 PAR. 1 DU RGPD).

SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE MARKETING DIRECT, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES AUX FINS D'UNE TELLE PUBLICITÉ ; CELA VAUT ÉGALEMENT POUR LE PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PUBLICITÉ DIRECTE. SI VOUS VOUS Y OPPOSEZ, VOS DONNÉES PERSONNELLES NE SERONT PLUS UTILISÉES À DES FINS DE MARKETING DIRECT (OPPOSITION SELON L'ART. 21 PAR. 2 DU RGPD).

Droit de recours auprès de l'autorité de contrôle compétente

En cas de violations du RGPD, les personnes concernées disposent d'un droit de recours auprès d'une autorité de contrôle, en particulier dans l'État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée. Le droit de recours s'exerce sans préjudice d'autres recours administratifs ou juridictionnels.

Droit à la portabilité des données

Vous avez le droit de recevoir ou de faire transmettre à un tiers les données que nous traitons de manière automatisée sur la base de votre consentement ou en exécution d'un contrat, dans un format courant et lisible par machine. Si vous exigez la transmission directe des données à un autre responsable, cela ne sera fait que dans la mesure où cela est techniquement possible.

Information, rectification et suppression

Dans le cadre des dispositions légales en vigueur, vous avez à tout moment le droit d'obtenir gratuitement des informations sur vos données personnelles enregistrées, leur origine et leur destinataire, ainsi que sur la finalité du traitement des données et, le cas échéant, un droit de rectification ou de suppression de ces données. À ce sujet, ainsi que pour toute autre question relative aux données personnelles, vous pouvez nous contacter à tout moment.

Droit à la limitation du traitement

Vous avez le droit de demander la limitation du traitement de vos données personnelles. Pour ce faire, vous pouvez nous contacter à tout moment. Le droit à la limitation du traitement existe dans les cas suivants :

  • Si vous contestez l'exactitude de vos données personnelles enregistrées chez nous, nous avons généralement besoin de temps pour le vérifier. Pour la durée de la vérification, vous avez le droit de demander la limitation du traitement de vos données personnelles.
  • Si le traitement de vos données personnelles a eu lieu/a lieu de manière illicite, vous pouvez demander la limitation du traitement des données au lieu de la suppression.
  • Si nous n'avons plus besoin de vos données personnelles, mais que vous en avez besoin pour l'exercice, la défense ou la constatation de droits en justice, vous avez le droit de demander la limitation du traitement de vos données personnelles au lieu de la suppression.
  • Si vous avez fait opposition conformément à l'art. 21 par. 1 du RGPD, une mise en balance entre vos intérêts et les nôtres doit être effectuée. Tant qu'il n'a pas été établi quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données personnelles.

Si vous avez limité le traitement de vos données personnelles, ces données ne pourront – en dehors de leur stockage – être traitées qu'avec votre consentement, ou pour la constatation, l'exercice ou la défense de droits en justice, ou pour protéger les droits d'une autre personne physique ou morale, ou pour des motifs d'intérêt public majeur de l'Union européenne ou d'un État membre.

Chiffrement SSL ou TLS

Ce site utilise pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu'exploitant du site, un chiffrement SSL ou TLS. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et au symbole de cadenas dans votre barre de navigateur.

Si le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Opérations de paiement chiffrées sur ce site web

S'il existe une obligation de nous transmettre vos données de paiement (par ex. numéro de compte en cas d'autorisation de prélèvement) après la conclusion d'un contrat payant, ces données sont nécessaires au traitement du paiement.

Les opérations de paiement via les moyens de paiement courants (Visa/MasterCard, prélèvement automatique) s'effectuent exclusivement via une connexion SSL ou TLS chiffrée. Vous reconnaissez une connexion chiffrée au fait que la ligne d'adresse du navigateur passe de « http:// » à « https:// » et au symbole de cadenas dans votre barre de navigateur.

En cas de communication chiffrée, vos données de paiement que vous nous transmettez ne peuvent pas être lues par des tiers.

Opposition aux e-mails publicitaires

L'utilisation des coordonnées publiées dans le cadre de l'obligation de mentions légales pour l'envoi de publicités et de matériels d'information non expressément demandés est par la présente refusée. Les exploitants des pages se réservent expressément le droit d'engager des poursuites judiciaires en cas d'envoi non sollicité d'informations publicitaires, par exemple par le biais de spams.

4. Collecte de données sur ce site web

Cookies

Nos sites Internet utilisent ce que l'on appelle des « cookies ». Les cookies sont de petits paquets de données qui ne causent aucun dommage à votre appareil. Ils sont enregistrés sur votre appareil soit temporairement pour la durée d'une session (cookies de session), soit de manière permanente (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de votre visite. Les cookies permanents restent enregistrés sur votre appareil jusqu'à ce que vous les supprimiez vous-même ou qu'une suppression automatique soit effectuée par votre navigateur web.

Les cookies peuvent provenir de nous (cookies internes/first-party) ou d'entreprises tierces (cookies tiers). Les cookies tiers permettent l'intégration de certains services d'entreprises tierces au sein de sites web (par ex. des cookies pour le traitement de services de paiement).

Les cookies ont différentes fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctions du site web ne fonctionneraient pas sans eux (par ex. la fonction de panier d'achat ou l'affichage de vidéos). D'autres cookies peuvent être utilisés pour l'analyse du comportement de l'utilisateur ou à des fins publicitaires.

Les cookies qui sont nécessaires à la réalisation de la communication électronique, à la mise à disposition de certaines fonctions souhaitées par vous (par ex. pour la fonction de panier d'achat) ou à l'optimisation du site web (par ex. cookies pour la mesure de l'audience) (cookies nécessaires) sont enregistrés sur la base de l'art. 6, al. 1, let. f du RGPD, sauf si une autre base juridique est indiquée. L'exploitant du site web a un intérêt légitime à l'enregistrement de cookies nécessaires pour une mise à disposition techniquement sans erreur et optimisée de ses services. Dans la mesure où un consentement à l'enregistrement de cookies et de technologies de reconnaissance comparables a été demandé, le traitement s'effectue exclusivement sur la base de ce consentement (art. 6, al. 1, let. a du RGPD et § 25, al. 1 du TDDDG) ; le consentement peut être révoqué à tout moment.

Vous pouvez paramétrer votre navigateur de manière à être informé de la mise en place de cookies et à n'autoriser les cookies qu'au cas par cas, à exclure l'acceptation de cookies dans certains cas ou de manière générale, ainsi qu'à activer la suppression automatique des cookies lors de la fermeture du navigateur. En cas de désactivation des cookies, la fonctionnalité de ce site web peut être restreinte.

Vous pouvez consulter la présente déclaration de protection des données pour savoir quels cookies et services sont utilisés sur ce site web.

Consentement avec Usercentrics

Ce site web utilise la technologie de consentement de Usercentrics pour recueillir votre consentement à l'enregistrement de certains cookies sur votre appareil ou à l'utilisation de certaines technologies et pour les documenter conformément à la protection des données. Le fournisseur de cette technologie est Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, site web : https://usercentrics.com/de/ (ci-après « Usercentrics »).

Lorsque vous accédez à notre site web, les données personnelles suivantes sont transmises à Usercentrics :

  • Votre/vos consentement(s) ou la révocation de votre/vos consentement(s)
  • Votre adresse IP
  • Informations sur votre navigateur
  • Informations sur votre appareil
  • Moment de votre visite sur le site web
  • Géolocalisation

En outre, Usercentrics enregistre un cookie dans votre navigateur afin de pouvoir attribuer les consentements donnés ou leur révocation. Les données ainsi collectées sont conservées jusqu'à ce que vous nous demandiez de les supprimer, que vous supprimiez vous-même le cookie Usercentrics ou que la finalité de l'enregistrement des données ne soit plus applicable. Les obligations de conservation légales impératives restent inchangées.

La bannière Usercentrics sur ce site web a été configurée à l'aide d'eRecht24. Vous pouvez le constater à la présence du logo d'eRecht24 dans la bannière. Afin d'afficher le logo eRecht24 dans la bannière, une connexion est établie avec le serveur d'images d'eRecht24. L'adresse IP est alors également transmise, mais elle n'est enregistrée que sous forme anonymisée dans les journaux du serveur. Le serveur d'images d'eRecht24 se trouve en Allemagne chez un fournisseur allemand. La bannière elle-même est exclusivement mise à disposition par Usercentrics.

L'utilisation de Usercentrics a pour but d'obtenir les consentements légalement requis pour l'utilisation de certaines technologies. La base juridique est l'art. 6, al. 1, let. c du RGPD.

Traitement des commandes

Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat prescrit par le droit de la protection des données qui garantit que ce prestataire ne traite les données personnelles des visiteurs de notre site web que selon nos instructions et dans le respect du RGPD.

GDPR Legal Cookie by Shopify

Notre site web utilise GDPR Legal Cookie by Shopify pour recueillir votre consentement à l'enregistrement de certains cookies sur votre appareil ou à l'utilisation de certaines technologies et pour les documenter conformément à la protection des données. Le fournisseur de cette technologie est beeclever GmbH, Friedrich-Mohr-Straße 1, 56070 Coblence (ci-après « beeclever »).

Lorsque vous accédez à notre site web, une connexion est établie avec les serveurs du fournisseur beeclever. Le fournisseur beeclever reçoit ainsi des données personnelles, telles que le navigateur utilisé, l'adresse IP et un horodatage. Ensuite, un cookie est enregistré dans votre navigateur afin de pouvoir vous attribuer les consentements donnés ou leur révocation. Les données ainsi collectées sont conservées jusqu'à ce que vous nous demandiez de les supprimer, que vous supprimiez vous-même le cookie ou que la finalité de l'enregistrement des données ne soit plus applicable. Les obligations de conservation légales impératives restent inchangées. Vous trouverez plus de détails sur : https://apps.shopify.com/gdpr-legal-cookie.

L'utilisation de GDPR Legal Cookie by Shopify a pour but d'obtenir les consentements légalement requis pour l'utilisation de cookies. La base juridique est l'art. 6, al. 1, let. c du RGPD.

Traitement des commandes

Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat prescrit par le droit de la protection des données qui garantit que ce prestataire ne traite les données personnelles des visiteurs de notre site web que selon nos instructions et dans le respect du RGPD.

Fichiers journaux du serveur

Le fournisseur des pages collecte et enregistre automatiquement des informations dans ce que l'on appelle des fichiers journaux de serveur, que votre navigateur nous transmet automatiquement. Il s'agit de :

  • Type et version du navigateur
  • Système d'exploitation utilisé
  • URL de référence
  • Nom d'hôte de l'ordinateur accédant
  • Heure de la requête serveur
  • Adresse IP

Il n'est procédé à aucun recoupement de ces données avec d'autres sources de données.

La collecte de ces données s'effectue sur la base de l'art. 6, al. 1, let. f du RGPD. L'exploitant du site web a un intérêt légitime à la présentation techniquement sans erreur et à l'optimisation de son site web – pour cela, les fichiers journaux du serveur doivent être collectés.

Formulaire de contact

Si vous nous faites parvenir des demandes via le formulaire de contact, vos indications figurant dans le formulaire de demande, y compris les coordonnées que vous y avez indiquées, sont enregistrées chez nous aux fins de traitement de la demande et en cas de questions complémentaires. Nous ne transmettons pas ces données sans votre consentement.

Le traitement de ces données s'effectue sur la base de l'art. 6, al. 1, let. b du RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à l'exécution de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (art. 6, al. 1, let. f du RGPD) ou sur votre consentement (art. 6, al. 1, let. a du RGPD) si celui-ci a été demandé ; le consentement peut être révoqué à tout moment.

Les données que vous avez saisies dans le formulaire de contact restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à l'enregistrement ou que la finalité de l'enregistrement des données ne soit plus applicable (par ex. après le traitement complet de votre demande). Les dispositions légales impératives – en particulier les délais de conservation – restent inchangées.

Demande par e-mail, téléphone ou télécopie

Si vous nous contactez par e-mail, téléphone ou télécopie, votre demande, y compris toutes les données personnelles qui en découlent (nom, demande), est enregistrée et traitée chez nous aux fins de traitement de votre requête. Nous ne transmettons pas ces données sans votre consentement.

Le traitement de ces données s'effectue sur la base de l'art. 6, al. 1, let. b du RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à l'exécution de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (art. 6, al. 1, let. f du RGPD) ou sur votre consentement (art. 6, al. 1, let. a du RGPD) si celui-ci a été demandé ; le consentement peut être révoqué à tout moment.

Les données que vous nous avez envoyées via des demandes de contact restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à l'enregistrement ou que la finalité de l'enregistrement des données ne soit plus applicable (par ex. après le traitement complet de votre requête). Les dispositions légales impératives – en particulier les délais de conservation légaux – restent inchangées.

Communication via WhatsApp

Pour la communication avec nos clients et autres tiers, nous utilisons entre autres le service de messagerie instantanée WhatsApp. Le fournisseur est WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande.

La communication s'effectue via un chiffrement de bout en bout (peer-to-peer), qui empêche WhatsApp ou d'autres tiers d'accéder au contenu de la communication. WhatsApp a toutefois accès aux métadonnées générées au cours du processus de communication (par ex. expéditeur, destinataire et moment). Nous attirons également votre attention sur le fait que WhatsApp, selon ses propres dires, partage les données personnelles de ses utilisateurs avec sa société mère Meta, basée aux États-Unis. Vous trouverez plus de détails sur le traitement des données dans la politique de confidentialité de WhatsApp sur : https://www.whatsapp.com/legal/#privacy-policy.

L'utilisation de WhatsApp repose sur notre intérêt légitime à une communication la plus rapide et la plus efficace possible avec les clients, les personnes intéressées et d'autres partenaires commerciaux et contractuels (art. 6, al. 1, let. f du RGPD). Dans la mesure où un consentement correspondant a été demandé, le traitement des données s'effectue exclusivement sur la base du consentement ; celui-ci est révocable à tout moment avec effet pour l'avenir.

Les contenus de communication échangés entre vous et nous sur WhatsApp restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à l'enregistrement ou que la finalité de l'enregistrement des données ne soit plus applicable (par ex. après le traitement complet de votre demande). Les dispositions légales impératives – en particulier les délais de conservation – restent inchangées.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis qui vise à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/7735.

Nous utilisons WhatsApp dans la variante « WhatsApp Business ».

Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez les détails ici : https://www.whatsapp.com/legal/business-data-transfer-addendum.

Nous avons configuré nos comptes WhatsApp de manière à ce qu'il n'y ait pas de synchronisation automatique des données avec le carnet d'adresses sur les smartphones utilisés.

Nous avons conclu un contrat de traitement des commandes (AVV) avec le fournisseur susmentionné.

5. Médias sociaux

Instagram

Des fonctions du service Instagram sont intégrées sur ce site web. Ces fonctions sont proposées par Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.

Lorsque l'élément de média social est actif, une connexion directe est établie entre votre appareil et le serveur Instagram. Instagram reçoit ainsi des informations sur votre visite de ce site web.

Si vous êtes connecté à votre compte Instagram, vous pouvez lier les contenus de ce site web à votre profil Instagram en cliquant sur le bouton Instagram. Instagram peut ainsi associer la visite de ce site web à votre compte utilisateur. Nous attirons votre attention sur le fait qu'en tant que fournisseur des pages, nous n'avons pas connaissance du contenu des données transmises ni de leur utilisation par Instagram.

L'utilisation de ce service s'effectue sur la base de votre consentement selon l'art. 6, al. 1, let. a du RGPD et § 25, al. 1 du TDDDG. Le consentement est révocable à tout moment.

Dans la mesure où des données personnelles sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook ou Instagram, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande sommes conjointement responsables de ce traitement des données (art. 26 du RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Facebook ou Instagram. Le traitement ultérieur effectué par Facebook ou Instagram après la transmission ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été consignées dans un accord de traitement conjoint. Vous trouverez le texte de l'accord sur : https://www.facebook.com/legal/controller_addendum. Conformément à cet accord, nous sommes responsables de la fourniture des informations sur la protection des données lors de l'utilisation de l'outil Facebook ou Instagram et de la mise en œuvre sécurisée de l'outil sur notre site web au regard de la protection des données. Facebook est responsable de la sécurité des données des produits Facebook ou Instagram. Vous pouvez faire valoir vos droits de personne concernée (par ex. demandes d'accès) concernant les données traitées chez Facebook ou Instagram directement auprès de Facebook. Si vous faites valoir vos droits de personne concernée auprès de nous, nous sommes tenus de les transmettre à Facebook.

Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez les détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ et https://de-de.facebook.com/help/566994660333381.

Vous trouverez plus d'informations à ce sujet dans la déclaration de protection des données d'Instagram : https://privacycenter.instagram.com/policy/.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis qui vise à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

6. Outils d'analyse et publicité

Google Tag Manager

Nous utilisons le Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Le Google Tag Manager est un outil qui nous permet d'intégrer des outils de suivi ou de statistiques et d'autres technologies sur notre site web. Le Google Tag Manager lui-même ne crée pas de profils d'utilisateurs, n'enregistre pas de cookies et n'effectue pas d'analyses indépendantes. Il sert uniquement à la gestion et à l'affichage des outils intégrés par son intermédiaire. Le Google Tag Manager collecte toutefois votre adresse IP, qui peut également être transmise à la société mère de Google aux États-Unis.

L'utilisation du Google Tag Manager s'effectue sur la base de l'art. 6, al. 1, let. f du RGPD. L'exploitant du site web a un intérêt légitime à une intégration et une gestion rapides et simples de divers outils sur son site web. Dans la mesure où un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et du § 25, al. 1 du TDDDG, pour autant que le consentement inclut l'enregistrement de cookies ou l'accès à des informations dans l'appareil de l'utilisateur (par ex. Device-Fingerprinting) au sens du TDDDG. Le consentement est révocable à tout moment.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis qui vise à garantir le respect des normes européennes de protection des données lors du traitement des données aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Ce site web utilise des fonctions du service d'analyse web Google Analytics. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Google Analytics permet à l'exploitant du site web d'analyser le comportement des visiteurs du site. À cette fin, l'exploitant du site web reçoit diverses données d'utilisation, telles que les pages consultées, la durée de la visite, les systèmes d'exploitation utilisés et l'origine de l'utilisateur. Ces données sont regroupées dans un identifiant utilisateur (User-ID) et associées à l'appareil correspondant du visiteur du site web.

En outre, Google Analytics nous permet notamment d'enregistrer vos mouvements de souris et de défilement ainsi que vos clics. Par ailleurs, Google Analytics utilise diverses approches de modélisation pour compléter les jeux de données collectés et fait appel à des technologies d'apprentissage automatique pour l'analyse des données.

Google Analytics utilise des technologies permettant de reconnaître l'utilisateur à des fins d'analyse de son comportement (par exemple, des cookies ou le « device fingerprinting »). Les informations collectées par Google concernant l'utilisation de ce site web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées.

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1, de la TDDDG. Le consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://business.safety.google/adscontrollerterms/sccs/.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Anonymisation IP

L'anonymisation IP de Google Analytics est activée. Ainsi, votre adresse IP est abrégée par Google au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen avant d'être transmise aux États-Unis. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google aux États-Unis, où elle est ensuite abrégée. Pour le compte de l'exploitant de ce site web, Google utilisera ces informations afin d'évaluer votre utilisation du site, de compiler des rapports sur l'activité du site et de fournir à l'exploitant du site d'autres services liés à l'utilisation du site et d'Internet. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas recoupée avec d'autres données détenues par Google.

Plugin de navigateur

Vous pouvez empêcher la collecte et le traitement de vos données par Google en téléchargeant et en installant le plugin de navigateur disponible via le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=fr.

Pour plus d'informations sur la gestion des données utilisateurs par Google Analytics, veuillez consulter la politique de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=fr.

Traitement des commandes

Nous avons conclu un contrat de traitement des données avec Google et mettons en œuvre l'intégralité des exigences strictes des autorités allemandes de protection des données lors de l'utilisation de Google Analytics.

Mesure du commerce électronique Google Analytics

Ce site web utilise la fonction « Mesure du commerce électronique » de Google Analytics. Grâce à cette fonction, l'exploitant du site web peut analyser le comportement d'achat des visiteurs du site afin d'améliorer ses campagnes de marketing en ligne. À cette occasion, des informations telles que les commandes effectuées, les valeurs moyennes de commande, les frais d'expédition et le temps écoulé entre la visualisation et l'achat d'un produit sont collectées. Ces données peuvent être regroupées par Google sous un identifiant de transaction associé à l'utilisateur ou à son appareil.

Microsoft Clarity

Ce site web utilise Microsoft Clarity. Le fournisseur est Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis (ci-après « Microsoft Clarity »).

Microsoft Clarity est un outil d'analyse du comportement des utilisateurs sur ce site web. Avec Microsoft Clarity, nous pouvons notamment évaluer la manière dont les utilisateurs interagissent avec notre site web. À cette fin, des éléments tels que les mouvements de souris, les mouvements de défilement, les clics, la durée de la visite, les pages consultées ainsi que des informations techniques sur l'appareil et le navigateur utilisés peuvent être collectés. À partir de ces informations, des cartes thermiques (heatmaps) et des enregistrements de session peuvent être créés, nous permettant de comprendre quelles zones de notre site sont particulièrement utilisées et quels sont les domaines nécessitant des améliorations.

Microsoft Clarity utilise des technologies permettant de reconnaître l'utilisateur à des fins d'analyse de son comportement, par exemple des cookies ou des technologies de reconnaissance similaires. À cet effet, l'adresse IP, les informations de localisation, les informations sur le navigateur, les informations sur l'appareil, l'URL de référence, la date et l'heure de l'accès ainsi que les interactions avec le site web peuvent être traitées.

L'utilisation de ce service est basée exclusivement sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1, de la TDDDG. Le consentement peut être révoqué à tout moment.

Les informations collectées par Microsoft Clarity peuvent être transférées vers des serveurs de Microsoft et y être stockées. Cela peut également impliquer un transfert de données personnelles vers les États-Unis. Microsoft dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Vous trouverez de plus amples informations à ce sujet via le lien suivant : https://www.dataprivacyframework.gov/participant/6474.

Pour plus d'informations sur le traitement des données par Microsoft Clarity, veuillez consulter la politique de confidentialité de Microsoft Clarity à l'adresse https://clarity.microsoft.com/privacy ainsi que la politique de confidentialité de Microsoft à l'adresse https://privacy.microsoft.com/fr-fr/privacystatement.

Traitement des commandes

Nous avons conclu un contrat de traitement des données (Data Processing Addendum) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par la loi sur la protection des données qui garantit que Microsoft traite les données personnelles de nos visiteurs conformément à nos instructions et dans le respect du RGPD.

WP Statistics

Ce site web utilise l'outil d'analyse WP Statistics pour évaluer statistiquement les accès des visiteurs. Le fournisseur est Veronalabs, Tatari 64, 10134, Tallinn, Estonie (https://veronalabs.com).

WP Statistics nous permet d'analyser l'utilisation de notre site web. À cet effet, WP Statistics collecte entre autres les journaux d'accès (adresse IP, référence, navigateurs utilisés, origine de l'utilisateur, moteur de recherche utilisé) ainsi que les actions effectuées par les visiteurs sur le site (par exemple, clics et vues).

Les données collectées par WP Statistics sont exclusivement stockées sur notre propre serveur.

L'utilisation de cet outil d'analyse est basée sur l'art. 6, par. 1, point f) du RGPD. Nous avons un intérêt légitime à analyser de manière anonymisée le comportement des utilisateurs afin d'optimiser à la fois notre offre en ligne et notre publicité. Si un consentement a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, par. 1, point a) du RGPD et de l'art. 25, par. 1, de la TDDDG, dans la mesure où ce consentement couvre le stockage de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par exemple, « device fingerprinting ») au sens de la TDDDG. Le consentement peut être révoqué à tout moment.

Anonymisation IP

Nous utilisons WP Statistics avec une adresse IP anonymisée. Votre adresse IP est abrégée de sorte qu'elle ne puisse plus vous être directement attribuée.

Google Ads

L'exploitant du site web utilise Google Ads. Google Ads est un programme de publicité en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Google Ads nous permet de diffuser des annonces publicitaires dans le moteur de recherche Google ou sur des sites web tiers lorsque l'utilisateur saisit certains mots-clés dans Google (ciblage par mots-clés). En outre, des annonces ciblées peuvent être diffusées en fonction des données utilisateurs dont dispose Google (par exemple, données de localisation et centres d'intérêt) (ciblage par audience). En tant qu'exploitant du site web, nous pouvons évaluer ces données de manière quantitative en analysant, par exemple, quels mots-clés ont conduit à la diffusion de nos annonces et combien d'annonces ont généré des clics correspondants.

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1, de la TDDDG. Le consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google Ads Remarketing

Ce site web utilise les fonctions de Google Ads Remarketing. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Grâce à Google Ads Remarketing, nous pouvons associer les personnes interagissant avec notre offre en ligne à des groupes cibles spécifiques afin de leur diffuser par la suite des publicités basées sur leurs centres d'intérêt au sein du réseau publicitaire Google (remarketing ou retargeting).

Par ailleurs, les groupes cibles publicitaires créés avec Google Ads Remarketing peuvent être reliés aux fonctions multi-appareils de Google. De cette manière, des messages publicitaires personnalisés, adaptés en fonction de votre comportement d'utilisation et de navigation précédent sur un appareil (par exemple, un smartphone), peuvent également s'afficher sur vos autres appareils (par exemple, une tablette ou un PC).

Si vous possédez un compte Google, vous pouvez vous opposer à la publicité personnalisée via le lien suivant : https://adssettings.google.com/anonymous?hl=fr.

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1, de la TDDDG. Le consentement peut être révoqué à tout moment.

Vous trouverez de plus amples informations et les dispositions relatives à la protection des données dans la politique de confidentialité de Google à l'adresse : https://policies.google.com/technologies/ads?hl=fr.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Création de groupes cibles via la correspondance de données clients

Pour la création de groupes cibles, nous utilisons notamment la correspondance de données clients (Customer Match) de Google Ads Remarketing. À cette fin, nous transmettons certaines données clients (par exemple, des adresses e-mail) issues de nos listes de clients à Google. Si les clients concernés sont des utilisateurs de Google et sont connectés à leur compte Google, des messages publicitaires appropriés leur seront affichés au sein du réseau Google (par exemple sur YouTube, Gmail ou dans le moteur de recherche).

Google Conversion-Tracking

Ce site web utilise le suivi des conversions (Conversion Tracking) de Google. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Grâce au suivi des conversions de Google, Google et nous-mêmes pouvons identifier si l'utilisateur a effectué certaines actions. Nous pouvons ainsi évaluer, par exemple, quels boutons ont été cliqués sur notre site web et quels produits ont été particulièrement vus ou achetés. Ces informations servent à établir des statistiques de conversion. Nous connaissons le nombre total d'utilisateurs ayant cliqué sur nos annonces et les actions qu'ils ont effectuées. Nous ne recevons aucune information permettant d'identifier personnellement l'utilisateur. Google utilise lui-même des cookies ou des technologies de reconnaissance similaires pour l'identification.

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1, de la TDDDG. Le consentement peut être révoqué à tout moment.

Vous trouverez plus d'informations sur le suivi des conversions de Google dans les dispositions relatives à la protection des données de Google : https://policies.google.com/privacy?hl=fr.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Klaviyo

Nous avons intégré Klaviyo sur ce site web. Le fournisseur est Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA, 02110, États-Unis (ci-après « Klaviyo »).

Klaviyo est un outil d'automatisation marketing pour l'envoi d'e-mails, de SMS, de notifications push et pour la collecte d'avis clients destiné aux commerçants en ligne.

À cette fin, Klaviyo enregistre le consentement au marketing par e-mail. Les données suivantes peuvent notamment être traitées : nom, numéro de téléphone, adresse e-mail, adresses, adresse IP, identifiants d'appareils, données d'utilisation (telles que les interactions entre un utilisateur et le système en ligne de Klaviyo, le site web ou un e-mail, le navigateur utilisé, le système d'exploitation utilisé, l'URL de référence).

L'utilisation de Klaviyo est basée sur l'art. 6, par. 1, point a) du RGPD et l'art. 25, par. 1, de la TDDDG. Le consentement peut être révoqué à tout moment.

Vous trouverez plus de détails dans la politique de confidentialité du fournisseur sur https://www.klaviyo.com/legal/privacy.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée DPF s'engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/6149.

Le fournisseur utilise des clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers. Vous trouverez des détails à ce sujet ici : https://www.klaviyo.com/legal/data-processing-agreement.

Traitement des commandes

Nous avons conclu un contrat de traitement des données pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par la loi sur la protection des données qui garantit que ce prestataire traite les données personnelles de nos visiteurs conformément à nos instructions et dans le respect du RGPD.

Meta-Pixel (anciennement Facebook Pixel)

Ce site web utilise le pixel d'action des visiteurs de Meta pour mesurer les conversions. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Cependant, selon Meta, les données collectées sont également transférées vers les États-Unis et d'autres pays tiers.

Cela permet de suivre le comportement des visiteurs du site après qu'ils ont été redirigés vers le site web du fournisseur en cliquant sur une publicité Meta. Ainsi, l'efficacité des publicités Meta peut être évaluée à des fins statistiques et d'étude de marché, et les futures mesures publicitaires peuvent être optimisées.

Les données collectées sont anonymes pour nous en tant qu'exploitants de ce site web ; nous ne pouvons pas tirer de conclusions sur l'identité des utilisateurs. Toutefois, les données sont stockées et traitées par Meta, de sorte qu'une connexion au profil d'utilisateur correspondant sur Facebook ou Instagram est possible et que Meta peut utiliser les données à ses propres fins publicitaires, conformément à la politique d'utilisation des données de Meta (https://www.facebook.com/about/privacy/). Cela peut permettre à Meta de diffuser des publicités sur les pages Facebook ou Instagram ainsi que sur d'autres canaux publicitaires. Cette utilisation des données ne peut pas être influencée par nous en tant qu'exploitants du site.

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1 de la TDDDG. Le consentement est révocable à tout moment.

Nous utilisons la fonction de correspondance avancée au sein des Meta-Pixels.

La correspondance avancée nous permet de transmettre à Meta différents types de données (par exemple, lieu de résidence, land, code postal, adresses e-mail hachées, noms, sexe, date de naissance ou numéro de téléphone) de nos clients et prospects, collectées via notre site web. Cela nous permet d'adapter nos campagnes publicitaires sur Facebook et Instagram de manière encore plus précise aux personnes intéressées par nos offres. De plus, la correspondance avancée améliore l'attribution des conversions sur le site web et élargit les audiences personnalisées (Custom Audiences).

Dans la mesure où des données personnelles sont collectées sur notre site web et transmises à Meta à l'aide de l'outil décrit ici, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, sommes conjointement responsables de ce traitement des données (art. 26 du RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Meta. Le traitement effectué par Meta après la transmission ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été fixées dans un accord de responsabilité conjointe. Vous trouverez le texte de l'accord sur : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations sur la protection des données lors de l'utilisation de l'outil Meta et de la mise en œuvre de l'outil sur notre site web dans le respect de la protection des données. Meta est responsable de la sécurité des données des produits Meta. Vous pouvez faire valoir vos droits en tant que personne concernée (par ex. demandes d'accès) concernant les données traitées sur Facebook ou Instagram directement auprès de Meta. Si vous faites valoir vos droits auprès de nous, nous sommes tenus de les transmettre à Meta.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.

Vous trouverez d'autres informations sur la protection de votre vie privée dans les règles de confidentialité de Meta : https://de-de.facebook.com/about/privacy/.

Vous pouvez également désactiver la fonction de remarketing « Audiences personnalisées » dans la section des paramètres des publicités sur https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Pour cela, vous devez être connecté à Facebook.

Si vous ne possédez pas de compte Facebook ou Instagram, vous pouvez désactiver la publicité comportementale de Meta sur le site web de l'European Interactive Digital Advertising Alliance : http://www.youronlinechoices.com/de/praferenzmanagement/.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

Meta Conversion API

Nous avons intégré l'API Meta Conversion sur ce site web. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Selon Meta, les données collectées sont toutefois également transférées aux États-Unis et dans d'autres pays tiers.

L'API Meta Conversion nous permet de collecter les interactions du visiteur avec notre site web et de les transmettre à Meta afin d'améliorer la performance publicitaire sur Facebook et Instagram.

À cette fin, sont notamment collectés l'heure de consultation, la page consultée, votre adresse IP et votre agent utilisateur, ainsi que d'autres données spécifiques le cas échéant (par ex. produits achetés, valeur du panier et devise). Vous trouverez un aperçu complet des données collectables ici : https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1 de la TDDDG. Le consentement est révocable à tout moment.

Dans la mesure où des données personnelles sont collectées sur notre site web et transmises à Meta à l'aide de l'outil décrit ici, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, sommes conjointement responsables de ce traitement des données (art. 26 du RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Meta. Le traitement effectué par Meta après la transmission ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été fixées dans un accord de responsabilité conjointe. Vous trouverez le texte de l'accord sur : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations sur la protection des données lors de l'utilisation de l'outil Meta et de la mise en œuvre de l'outil sur notre site web dans le respect de la protection des données. Meta est responsable de la sécurité des données des produits Meta. Vous pouvez faire valoir vos droits en tant que personne concernée (par ex. demandes d'accès) concernant les données traitées sur Facebook ou Instagram directement auprès de Meta. Si vous faites valoir vos droits auprès de nous, nous sommes tenus de les transmettre à Meta.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.

Vous trouverez d'autres informations sur la protection de votre vie privée dans les règles de confidentialité de Meta : https://de-de.facebook.com/about/privacy/.

Vous pouvez également désactiver la fonction de remarketing « Audiences personnalisées » dans la section des paramètres des publicités sur https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Pour cela, vous devez être connecté à Facebook.

Si vous ne possédez pas de compte Facebook ou Instagram, vous pouvez désactiver la publicité comportementale de Meta sur le site web de l'European Interactive Digital Advertising Alliance : http://www.youronlinechoices.com/de/praferenzmanagement/.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat imposé par la législation sur la protection des données, qui garantit que ce dernier ne traite les données personnelles des visiteurs de notre site web que selon nos instructions et en conformité avec le RGPD.

Pixel TikTok

Nous avons intégré le Pixel TikTok sur ce site web. Le fournisseur est TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande (ci-après TikTok).

À l'aide du Pixel TikTok, nous pouvons afficher des publicités adaptées aux centres d'intérêt des visiteurs du site web ayant consulté nos offres sur TikTok (TikTok Ads). Simultanément, nous pouvons déterminer l'efficacité de nos publicités sur TikTok à l'aide du Pixel TikTok. Cela permet d'évaluer l'efficacité des publicités TikTok à des fins statistiques et d'études de marché, et de l'optimiser pour de futures mesures publicitaires. À cette fin, différentes données d'utilisation sont traitées, telles que l'adresse IP, les consultations de pages, la durée de visite, les systèmes d'exploitation utilisés et l'origine de l'utilisateur, des informations sur la publicité sur laquelle une personne a cliqué sur TikTok ou un événement déclenché (horodatage). Ces données sont regroupées dans un identifiant utilisateur (User ID) et attribuées au terminal respectif du visiteur du site web.

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6, par. 1, point a) du RGPD et à l'art. 25, par. 1 de la TDDDG. Le consentement est révocable à tout moment.

Le transfert de données vers des pays tiers repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE et https://ads.tiktok.com/i18n/official/policy/controller-to-controller.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat imposé par la législation sur la protection des données, qui garantit que ce dernier ne traite les données personnelles des visiteurs de notre site web que selon nos instructions et en conformité avec le RGPD.

Tag Pinterest

Nous avons intégré le Tag Pinterest sur ce site web. Le fournisseur est Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande.

Le Tag Pinterest sert à enregistrer certaines actions que vous effectuez sur notre site web. Les données peuvent ensuite être utilisées pour vous afficher des publicités basées sur vos centres d'intérêt sur notre site web ou sur une autre page du réseau publicitaire Pinterest.

À cette fin, le Tag Pinterest collecte notamment un identifiant de tag (Tag ID), votre emplacement et l'URL de référence. En outre, des données spécifiques aux actions, telles que la valeur de la commande, la quantité commandée, le numéro de commande, la catégorie des articles achetés et les vues de vidéos, peuvent être enregistrées.

Le Tag Pinterest utilise des technologies qui permettent de reconnaître l'utilisateur sur différents sites afin d'analyser son comportement (par exemple, cookies ou empreinte numérique de l'appareil).

Lorsqu'un consentement a été recueilli, l'utilisation du service susmentionné est basée exclusivement sur l'art. 6, par. 1, point a) du RGPD et l'art. 25 de la TDDDG. Le consentement est révocable à tout moment. En l'absence de consentement, l'utilisation de ce service est basée sur l'art. 6, par. 1, point f) du RGPD ; l'exploitant du site web a un intérêt légitime à ce que les mesures marketing soient aussi efficaces que possible.

Pinterest est une entreprise opérant à l'échelle mondiale, de sorte qu'un transfert de données vers les États-Unis peut également avoir lieu. Selon Pinterest, ce transfert de données repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez des détails ici : https://policy.pinterest.com/de/privacy-policy.

Vous trouverez plus d'informations sur le Tag Pinterest ici : https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat imposé par la législation sur la protection des données, qui garantit que ce dernier ne traite les données personnelles des visiteurs de notre site web que selon nos instructions et en conformité avec le RGPD.

7. Newsletter

Données de la newsletter

Si vous souhaitez vous abonner à la newsletter proposée sur le site web, nous avons besoin de votre adresse e-mail ainsi que d'informations nous permettant de vérifier que vous êtes le titulaire de l'adresse e-mail indiquée et que vous acceptez de recevoir la newsletter. Aucune autre donnée n'est collectée, ou seulement sur une base volontaire. Nous utilisons ces données exclusivement pour l'envoi des informations demandées et ne les transmettons pas à des tiers.

Le traitement des données saisies dans le formulaire d'inscription à la newsletter s'effectue exclusivement sur la base de votre consentement (art. 6, par. 1, point a) du RGPD). Vous pouvez révoquer à tout moment votre consentement à l'enregistrement des données, de l'adresse e-mail ainsi qu'à leur utilisation pour l'envoi de la newsletter, par exemple via le lien « Se désinscrire » figurant dans la newsletter. La licéité des opérations de traitement de données déjà effectuées reste inchangée par la révocation.

Les données que vous avez fournies aux fins de réception de la newsletter seront conservées par nous ou par le fournisseur du service de newsletter jusqu'à votre désinscription, et seront supprimées de la liste de diffusion après votre désinscription ou après la réalisation de l'objectif. Nous nous réservons le droit de supprimer ou de bloquer des adresses e-mail de notre liste de diffusion à notre discrétion, dans le cadre de notre intérêt légitime au sens de l'art. 6, par. 1, point f) du RGPD.

Les données conservées chez nous à d'autres fins ne sont pas affectées par cette mesure.

Après votre désinscription de la liste de diffusion, votre adresse e-mail sera éventuellement enregistrée sur une liste noire (blacklist) par nous ou par le fournisseur du service de newsletter, dans la mesure où cela est nécessaire pour empêcher de futurs mailings. Les données de la liste noire ne sont utilisées qu'à cette fin et ne sont pas combinées avec d'autres données. Cela sert à la fois vos intérêts et les nôtres en ce qui concerne le respect des exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'art. 6, par. 1, point f) du RGPD). L'enregistrement dans la liste noire n'est pas limité dans le temps. Vous pouvez vous opposer à cet enregistrement si vos intérêts prévalent sur notre intérêt légitime.

8. Plugins et outils

YouTube avec protection des données étendue

Ce site web intègre des vidéos du site YouTube. L'exploitant du site web est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Lorsque vous visitez l'une de ces pages où une vidéo YouTube est intégrée, une connexion aux serveurs de YouTube est établie. Le serveur YouTube est alors informé des pages que vous avez visitées. Si vous êtes connecté à votre compte YouTube, vous permettez à YouTube d'associer directement votre comportement de navigation à votre profil personnel. Vous pouvez empêcher cela en vous déconnectant de votre compte YouTube.

Nous utilisons YouTube en mode de protection des données étendu. Selon YouTube, les vidéos lues en mode de protection des données étendu ne sont pas utilisées pour personnaliser la navigation sur YouTube. Les publicités diffusées en mode de protection des données étendu ne sont également pas personnalisées. Aucun cookie n'est placé en mode de protection des données étendu. En revanche, des éléments de stockage local (« Local Storage ») sont enregistrés dans le navigateur de l'utilisateur ; ils contiennent des données personnelles, similaires aux cookies, et peuvent être utilisés pour la reconnaissance. Vous trouverez des détails sur le mode de protection des données étendu ici : https://support.google.com/youtube/answer/171780.

Le cas échéant, d'autres processus de traitement de données peuvent être déclenchés après l'activation d'une vidéo YouTube, sur lesquels nous n'avons aucune influence.

L'utilisation de YouTube se fait dans l'intérêt d'une présentation attrayante de nos offres en ligne. Cela constitue un intérêt légitime au sens de l'art. 6, par. 1, point f) du RGPD. Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, par. 1, point a) du RGPD et de l'art. 25, par. 1 de la TDDDG, dans la mesure où le consentement inclut l'enregistrement de cookies ou l'accès à des informations sur le terminal de l'utilisateur (par ex. empreinte numérique de l'appareil) au sens de la TDDDG. Le consentement est révocable à tout moment.

Vous trouverez de plus amples informations sur la protection des données chez YouTube dans leur déclaration de confidentialité sous : https://policies.google.com/privacy?hl=de.

L'entreprise dispose d'une certification selon le « Cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis destiné à garantir le respect des normes européennes de protection des données lors des traitements de données effectués aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google Fonts (hébergement local)

Ce site utilise, pour une représentation uniforme des polices, des « Google Fonts » fournies par Google. Les Google Fonts sont installées localement. Aucune connexion aux serveurs de Google n'a lieu à cette occasion.

Vous trouverez de plus amples informations sur les Google Fonts sur https://developers.google.com/fonts/faq ainsi que dans la politique de confidentialité de Google : https://policies.google.com/privacy?hl=de.

Google Maps

Ce site utilise le service cartographique Google Maps. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Ce service nous permet d'intégrer des cartes sur notre site web.

Pour utiliser les fonctionnalités de Google Maps, il est nécessaire d'enregistrer votre adresse IP. Ces informations sont généralement transférées vers un serveur de Google aux États-Unis et y sont stockées. Le fournisseur de ce site n'a aucune influence sur ce transfert de données. Lorsque Google Maps est activé, Google peut utiliser Google Fonts à des fins de représentation uniforme des polices. Lors de l'appel de Google Maps, votre navigateur charge les polices web nécessaires dans le cache de votre navigateur afin d'afficher correctement les textes et les polices.

L'utilisation de Google Maps répond à notre intérêt légitime de présenter nos services en ligne de manière attrayante et de faciliter la localisation des lieux indiqués sur notre site web. Cela constitue un intérêt légitime au sens de l'art. 6, par. 1, point f du RGPD. Si un consentement a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, par. 1, point a du RGPD et du § 25, par. 1 de la TDDDG (loi allemande sur les télécommunications et les télémédias), dans la mesure où ce consentement inclut le stockage de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par exemple, le « device fingerprinting ») au sens de la TDDDG. Le consentement est révocable à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://privacy.google.com/businesses/gdprcontrollerterms/ et https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Pour plus d'informations sur le traitement des données des utilisateurs, veuillez consulter la politique de confidentialité de Google : https://policies.google.com/privacy?hl=de.

L'entreprise dispose d'une certification conforme au « cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors de traitements effectués aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Pour plus d'informations à ce sujet, veuillez consulter le lien suivant fourni par le prestataire : https://www.dataprivacyframework.gov/participant/5780.

Google reCAPTCHA

Nous utilisons « Google reCAPTCHA » (ci-après dénommé « reCAPTCHA ») sur ce site web. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

reCAPTCHA sert à vérifier si la saisie de données sur ce site web (par exemple dans un formulaire de contact) est effectuée par un être humain ou par un programme automatisé. À cet effet, reCAPTCHA analyse le comportement du visiteur du site web en fonction de divers critères. Cette analyse démarre automatiquement dès que le visiteur accède au site web. Pour cette analyse, reCAPTCHA évalue diverses informations (par exemple, adresse IP, durée de présence du visiteur sur le site web ou mouvements de souris effectués par l'utilisateur). Les données collectées lors de l'analyse sont transmises à Google.

Les analyses reCAPTCHA s'exécutent entièrement en arrière-plan. Les visiteurs du site web ne sont pas informés qu'une analyse est en cours.

Le stockage et l'analyse des données s'effectuent sur la base de l'art. 6, par. 1, point f du RGPD. L'exploitant du site web a un intérêt légitime à protéger ses services en ligne contre toute exploration automatisée abusive et contre le SPAM. Si un consentement a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, par. 1, point a du RGPD et du § 25, par. 1 de la TDDDG, dans la mesure où ce consentement inclut le stockage de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par exemple, le « device fingerprinting ») au sens de la TDDDG. Le consentement est révocable à tout moment.

Pour plus d'informations sur Google reCAPTCHA, veuillez consulter les règles de confidentialité et les conditions d'utilisation de Google aux liens suivants : https://policies.google.com/privacy?hl=de et https://policies.google.com/terms?hl=de.

L'entreprise dispose d'une certification conforme au « cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors de traitements effectués aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Pour plus d'informations à ce sujet, veuillez consulter le lien suivant fourni par le prestataire : https://www.dataprivacyframework.gov/participant/5780.

Cloudflare Turnstile

Nous utilisons Cloudflare Turnstile (ci-après « Turnstile ») sur ce site web. Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis (ci-après « Cloudflare »).

Turnstile sert à vérifier si la saisie de données sur ce site web (par exemple dans un formulaire de contact) est effectuée par un être humain ou par un programme automatisé. À cet effet, Turnstile analyse le comportement du visiteur du site web en fonction de divers critères.

Cette analyse démarre automatiquement dès que le visiteur accède à une page du site web où Turnstile est activé. Pour l'analyse, Turnstile évalue diverses informations (par exemple, adresse IP, durée de présence du visiteur sur le site web ou mouvements de souris effectués par l'utilisateur). Les données collectées lors de l'analyse sont transmises à Cloudflare.

Le stockage et l'analyse des données s'effectuent sur la base de l'art. 6, par. 1, point f du RGPD. L'exploitant du site web a un intérêt légitime à protéger ses services en ligne contre toute exploration automatisée abusive et contre le SPAM. Si un consentement a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, par. 1, point a du RGPD et du § 25, par. 1 de la TDDDG, dans la mesure où ce consentement inclut le stockage de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par exemple, le « device fingerprinting ») au sens de la TDDDG. Le consentement est révocable à tout moment.

Le traitement des données repose sur des clauses contractuelles types, que vous pouvez trouver ici : https://www.cloudflare.com/cloudflare-customer-scc/.

Pour plus d'informations sur Cloudflare Turnstile, veuillez consulter les règles de confidentialité sur https://www.cloudflare.com/cloudflare-customer-dpa/.

L'entreprise dispose d'une certification conforme au « cadre de protection des données UE-États-Unis » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors de traitements effectués aux États-Unis. Chaque entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Pour plus d'informations à ce sujet, veuillez consulter le lien suivant fourni par le prestataire : https://www.dataprivacyframework.gov/participant/5666.

9. E-commerce et prestataires de services de paiement

Traitement des données des clients et des contrats

Nous collectons, traitons et utilisons les données personnelles des clients et des contrats pour la conclusion, la définition du contenu et la modification de nos relations contractuelles. Nous collectons, traitons et utilisons les données personnelles relatives à l'utilisation de ce site web (données d'utilisation) uniquement dans la mesure nécessaire pour permettre ou facturer l'utilisation du service par l'utilisateur. La base juridique est l'art. 6, par. 1, point b du RGPD.

Les données clients collectées sont supprimées après l'achèvement de la commande ou la fin de la relation commerciale et l'expiration des délais de conservation légaux éventuellement applicables. Les délais de conservation légaux restent inchangés.

Transmission des données lors de la conclusion de contrats pour les boutiques en ligne, les commerçants et l'expédition de marchandises

Lorsque vous commandez des marchandises chez nous, nous transmettons vos données personnelles à l'entreprise de transport chargée de la livraison ainsi qu'au prestataire de services de paiement chargé du règlement de la transaction. Seules les données nécessaires à l'accomplissement de leur mission sont transmises. La base juridique à cet effet est l'art. 6, par. 1, point b du RGPD, qui permet le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles. Si vous avez donné votre consentement conformément à l'art. 6, par. 1, point a du RGPD, nous transmettrons votre adresse e-mail à l'entreprise de transport chargée de la livraison afin que celle-ci puisse vous informer par e-mail de l'état d'expédition de votre commande ; vous pouvez révoquer ce consentement à tout moment.

Transmission des données lors de la conclusion de contrats pour les services et les contenus numériques

Nous ne transmettons des données personnelles à des tiers que si cela est nécessaire dans le cadre de l'exécution du contrat, par exemple à l'établissement financier chargé du traitement des paiements.

Toute autre transmission des données n'a pas lieu ou n'a lieu que si vous avez expressément consenti à cette transmission. Aucune transmission de vos données à des tiers sans votre consentement explicite, par exemple à des fins publicitaires, n'est effectuée.

La base du traitement des données est l'art. 6, par. 1, point b du RGPD, qui permet le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles.

Services de paiement

Nous intégrons des services de paiement fournis par des entreprises tierces sur notre site web. Lorsque vous effectuez un achat chez nous, vos données de paiement (par exemple nom, montant du paiement, coordonnées bancaires, numéro de carte bancaire) sont traitées par le prestataire de services de paiement aux fins du traitement de la transaction. Les dispositions contractuelles et relatives à la protection des données de chaque fournisseur s'appliquent à ces transactions. Le recours aux prestataires de services de paiement est fondé sur l'art. 6, par. 1, point b du RGPD (exécution du contrat) ainsi que sur notre intérêt à bénéficier d'un processus de paiement aussi fluide, confortable et sécurisé que possible (art. 6, par. 1, point f du RGPD). Dans la mesure où votre consentement est requis pour certaines opérations, l'art. 6, par. 1, point a du RGPD constitue la base juridique du traitement des données ; les consentements peuvent être révoqués à tout moment pour l'avenir.

Nous utilisons les services de paiement / prestataires de services de paiement suivants sur ce site web :

PayPal

Le fournisseur de ce service de paiement est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après « PayPal »).

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Pour plus de détails, veuillez consulter la politique de confidentialité de PayPal : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Stripe

Le fournisseur pour les clients au sein de l'UE est Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (ci-après « Stripe »).

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://stripe.com/de/privacy et https://stripe.com/de/guides/general-data-protection-regulation.

Vous pouvez lire plus de détails à ce sujet dans la politique de confidentialité de Stripe via le lien suivant : https://stripe.com/de/privacy.

Shopify Payment

Le fournisseur de ce service de paiement au sein de l'UE est Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après « Shopify Payment »).

Pour plus de détails, veuillez consulter la politique de confidentialité de Shopify Payment : https://www.shopify.de/legal/datenschutz.