Nous prenons la protection des données très au sérieux
La protection de ta vie privée lors du traitement des données personnelles est une préoccupation importante pour nous. Lorsque tu visites notre site web, nos serveurs enregistrent par défaut l'adresse IP de ton fournisseur d'accès Internet, le site web à partir duquel tu nous rends visite, les pages que tu consultes sur notre site, ainsi que la date et la durée de ta visite. Ces informations sont indispensables pour la transmission technique des pages web et le bon fonctionnement du serveur. Ces données ne font l'objet d'aucune analyse personnalisée.
Si tu nous envoies des données via le formulaire de contact, celles-ci sont enregistrées sur nos serveurs dans le cadre de la sauvegarde des données. Nous utilisons tes données exclusivement pour traiter ta demande. Tes données sont traitées de manière strictement confidentielle. Elles ne sont pas transmises à des tiers.
1. Qui est responsable du traitement des données et à qui peux-tu t'adresser ?
Responsable :
KP Family International GmbH
Einsteinring 1-7
85609 Aschheim
Adresse e-mail : info@kp-family.de
Le délégué à la protection des données de l'entreprise est
M. Christian Volkmer
Projekt 29 GmbH & Co. KG
Ostengasse 14
93047 Ratisbonne
E-mail : anfragen@projekt29.de
Téléphone : 0941-2986930
2. Données à caractère personnel
Les données à caractère personnel sont des informations te concernant. Elles comprennent ton nom, ton adresse et ton adresse e-mail. Tu n'as pas besoin de fournir de données à caractère personnel pour visiter notre site web. Dans certains cas, nous avons toutefois besoin de ton nom et de ton adresse ainsi que d'autres informations pour pouvoir te proposer le service souhaité.
Il en va de même si nous te fournissons, à ta demande, de la documentation ou si nous répondons à tes demandes. Dans ces cas-là, nous t'en informerons toujours. De plus, nous n'enregistrons que les données que tu nous as transmises automatiquement ou volontairement.
Lorsque tu utilises l'un de nos services, nous ne collectons en général que les données nécessaires pour te fournir ce service. Il se peut que nous te demandions des informations supplémentaires, mais celles-ci sont facultatives. Chaque fois que nous traitons des données personnelles, nous le faisons pour te fournir notre service ou pour poursuivre nos objectifs commerciaux.
3. Visite du site web
3.1. Utilisation générale
Lorsque tu visites notre site web, nos serveurs web enregistrent par défaut l'adresse IP de ton fournisseur d'accès Internet, le site web à partir duquel tu nous rends visite, les pages web que tu consultes chez nous, ainsi que la date et la durée de ta visite. Le traitement de ces informations est absolument nécessaire pour la transmission technique des pages web, pour une utilisation confortable de nos services ainsi que pour le fonctionnement sécurisé des serveurs. Notre intérêt légitime découle de l'art. 6, al. 1, let. f) du RGPD. Ces informations ne permettent
pas de t'identifier directement et nous ne le ferons pas non plus. Les informations sont enregistrées et automatiquement supprimées une fois les finalités susmentionnées atteintes. Les délais de suppression standard dépendent du critère de nécessité.
3.2. Données enregistrées automatiquement
Fichiers journaux du serveur
Le fournisseur d'accès du site collecte et enregistre automatiquement des informations dans des fichiers journaux de serveur, que ton navigateur nous transmet automatiquement. Il s'agit :
- la date et l'heure de la requête
- Nom du fichier demandé
- Page à partir de laquelle le fichier a été demandé
- Statut d'accès (fichier transféré, fichier introuvable, etc.)
- Navigateur web et système d'exploitation utilisés
- Adresse IP complète de l'ordinateur qui a fait la demande
- Volume de données transférées
Ces données ne sont pas recoupées avec d'autres sources de données. Le traitement est effectué conformément à l'art. 6, al. 1, let. f du RGPD, sur la base de notre intérêt légitime à améliorer la stabilité et la fonctionnalité de notre site web.
Pour des raisons de sécurité technique, notamment pour parer aux tentatives d'attaque de notre serveur web, nous conservons ces données pendant une courte durée. Ces données ne nous permettent pas d'identifier des personnes individuelles. Au plus tard après sept jours, les données sont anonymisées par raccourcissement de l'adresse IP au niveau du domaine, de sorte qu’il n’est plus possible d’établir un lien avec l’utilisateur individuel. Sous forme anonymisée, les données sont en outre traitées à des fins statistiques ; il n’y a pas de recoupement avec d’autres bases de données ni de transmission à des tiers, même sous forme d’extraits.
3.3. Prise de contact
Lorsque tu nous contactes (par exemple via le formulaire de contact, par e-mail, par téléphone ou via les réseaux sociaux), les informations fournies par les personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles a lieu pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.
- Types de données traitées : données d'identification (par ex. noms, adresses), coordonnées (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans les formulaires en ligne).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : demandes de contact et communication.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, let. b du RGPD), intérêts légitimes (art. 6, al. 1, let. f du RGPD).
3.4. Cookies
Nos sites Internet utilisent ce qu’on appelle des cookies. Les cookies sont de petits paquets de données qui ne causent aucun dommage à ton ordinateur. Ils sont stockés sur ton appareil soit temporairement, pour la durée d’une session (cookies de session), soit de manière permanente (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de ta visite. Les cookies permanents restent stockés sur ton appareil jusqu’à ce que tu les supprimes toi-même ou que ton navigateur web les supprime automatiquement.
Les cookies peuvent provenir de nous (cookies propriétaires) ou d’entreprises tierces (appelés cookies tiers). Les cookies tiers permettent l’intégration de certains services d’entreprises tierces au sein des sites web (par exemple, des cookies pour le traitement des services de paiement).
Les cookies ont différentes fonctions. De nombreux cookies sont techniquement nécessaires, car sans eux, certaines fonctions du site web ne fonctionneraient pas (par exemple, la fonction panier ou l'affichage de vidéos). D'autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins publicitaires.
Les cookies nécessaires à l'exécution du processus de communication électronique, à la mise à disposition de certaines fonctions que tu souhaites (par exemple, la fonction panier) ou à l'optimisation du site web (par exemple, les cookies servant à mesurer l'audience du site) (cookies nécessaires) sont enregistrés sur la base de l'art. 6, al. 1, let. f du RGPD, sauf indication d'une autre base juridique. L'exploitant du site web a un intérêt légitime à enregistrer les cookies nécessaires pour assurer une mise à disposition techniquement irréprochable et optimisée de ses services. Dans la mesure où un consentement à l'enregistrement de cookies et de technologies de reconnaissance similaires a été obtenu, le traitement s'effectue exclusivement sur la base de ce consentement (art. 6, al. 1, let. a du RGPD et § 25, al. 1 de la TDDSG) ; ce consentement peut être révoqué à tout moment.
Tu peux configurer ton navigateur de manière à être informé de l'installation de cookies et à n'autoriser les cookies qu'au cas par cas, à exclure l'acceptation de cookies dans certains cas ou de manière générale, ainsi qu'à activer la suppression automatique des cookies à la fermeture du navigateur. La désactivation des cookies peut limiter la fonctionnalité de ce site web. Tu trouveras dans la présente déclaration de confidentialité quels cookies et services sont utilisés sur ce site web.
Tu peux modifier à tout moment tes paramètres relatifs à l'utilisation des cookies ici :
4. Plateforme de gestion du consentement (CMP)
Sur notre site web, nous utilisons un service de gestion du consentement (« Consent Manager Platform (CMP) ») afin de t'informer sur les cookies et les autres technologies que nous utilisons sur notre site web, ainsi que pour obtenir, gérer et documenter ton consentement éventuellement requis au traitement de tes données à caractère personnel par ces technologies. Conformément à l'art. 6, al. 1, phrase 1, let. c du RGPD, cela est nécessaire pour remplir notre obligation légale prévue à l'art. 7, al. 1 du RGPD, qui nous impose de pouvoir prouver ton consentement au traitement de tes données à caractère personnel.
Une fois que tu as donné ton consentement concernant les cookies sur notre site web, le serveur web enregistre les données suivantes : adresse IP, informations sur l'appareil, informations sur le navigateur, langue sélectionnée, page web consultée ou son URL, date et heure de ta déclaration de consentement, ainsi que des informations sur ton comportement en matière de consentement.
De plus, les technologies suivantes sont utilisées, qui contiennent des informations sur ton comportement en matière de consentement : les cookies.
Les données sont exclusivement enregistrées dans un cookie ; il n'y a pas de transmission de données à caractère personnel au fournisseur de la plateforme de gestion du consentement (CMP). Tes données seront supprimées au bout d'un an, sauf si tu as expressément consenti à une utilisation ultérieure de tes données conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD ou si nous nous réservons le droit d'utiliser tes données au-delà de ce délai, dans la mesure où cela est autorisé par la loi et où nous t'en informons dans la présente déclaration.
5. Optimisation du service
5.1. Plateforme
Amazon Web Services (AWS)
On héberge notre site web chez AWS. Le fournisseur est Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxembourg (ci-après : AWS).
Lorsque tu visites notre site web, tes données à caractère personnel sont traitées sur les serveurs d’AWS. Dans ce cadre, des données à caractère personnel peuvent également être transférées à la société mère d’AWS aux États-Unis. Le transfert de données vers les États-Unis s’appuie sur les clauses contractuelles types de l’UE. Tu trouveras plus de détails ici :
https://aws.amazon.com/fr/blogs/security/aws-gdpr-data-processing-addendum/.
Amazon dispose également d'une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données.
Pour plus d'informations, consulte la politique de confidentialité d'AWS :
https://aws.amazon.com/fr/privacy/?nc1=f_pr.
L'utilisation d'AWS se fait sur la base de l'art. 6, al. 1, let. f du RGPD. Nous avons un intérêt légitime à ce que notre site web soit aussi fiable que possible.
Hetzner
On héberge notre site web chez Hetzner. Le prestataire est Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (ci-après « Hetzner »).
Pour plus de détails, consulte la politique de confidentialité de Hetzner :
https://www.hetzner.com/fr/rechtliches/datenschutz.
L'utilisation de Hetzner se fait sur la base de l'art. 6, al. 1, let. f du RGPD. On a un intérêt légitime à ce que notre site web soit présenté de la manière la plus fiable possible. Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG, dans la mesure où le consentement comprend l'enregistrement de cookies ou l'accès à des informations sur le terminal de l'utilisateur (par ex. empreinte digitale de l'appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.
Nous avons conclu un contrat de sous-traitance (AVV) avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
E-mails transactionnels via Mailchimp
On utilise le service Mailchimp de Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, États-Unis, pour l'envoi d'e-mails transactionnels. Les e-mails transactionnels sont des e-mails automatisés déclenchés par certaines actions, comme les confirmations d'achat, les réinitialisations de mot de passe ou les notifications d'expédition.
Dans le cadre de l'envoi d'e-mails transactionnels, on traite les données personnelles suivantes :
- Adresse e-mail
- Nom (si nécessaire)
- Informations relatives à la transaction concernée (par ex. numéro de commande, détails du produit)
- Informations techniques telles que l'adresse IP et les données du navigateur
Le traitement a lieu exclusivement pour le traitement de la transaction concernée et pour fournir des informations pertinentes au destinataire. Les e-mails transactionnels servent à l'exécution du contrat et sont nécessaires à la communication dans le cadre d'une relation commerciale existante.
Le traitement de tes données s'effectue conformément à l'art. 6, al. 1, let. b du RGPD (exécution du contrat) et à l'art. 6, al. 1, let. f du RGPD (intérêt légitime à une communication efficace).
Tes données à caractère personnel sont transmises à Mailchimp et y sont traitées. Mailchimp étant basé aux États-Unis, le transfert de données s'effectue sur la base des clauses contractuelles types de la Commission européenne conformément à l'art. 46, al. 2, let. c du RGPD, afin de garantir un niveau de protection des données adéquat.
Les données ne sont conservées que pendant la durée nécessaire au traitement de la transaction ou tant que des obligations légales de conservation s'appliquent.
Nous avons conclu avec Mailchimp un contrat de sous-traitance conformément à l'article 28 du RGPD. Celui-ci garantit que tes données sont traitées exclusivement selon nos instructions et dans le respect des règles de protection des données en vigueur.
Tu trouveras de plus amples informations sur le traitement des données par Mailchimp dans leur politique de confidentialité : https://mailchimp.com/legal/privacy/.
TRUSTBADGE DE TRUSTED SHOPS
Le Trustbadge de Trusted Shops est intégré à ce site web afin d'afficher notre label de qualité Trusted Shops et les avis éventuellement recueillis, ainsi que pour proposer les produits Trusted Shops aux acheteurs après une commande.
Cela sert à préserver nos intérêts légitimes prépondérants, déterminés dans le cadre d'une mise en balance des intérêts, en matière de commercialisation optimale en permettant des achats sécurisés, conformément à l'art. 6, al. 1, phrase 1, let. f du RGPD. Le Trustbadge et les services qui y sont présentés sont une offre de Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne. Le Trustbadge est mis à disposition dans le cadre d'un traitement de données par un fournisseur de CDN (Content Delivery Network).
Si tu nous as donné ton consentement explicite à cet effet pendant ou après ta commande, en cochant la case correspondante ou en cliquant sur le bouton prévu à cet effet (« Évaluer plus tard »), nous transmettons ton adresse e-mail à Trusted Shops GmbH, Subbelrather Str. 15c, 50823 Cologne (www.trustedshops.de), afin que celle-ci te rappelle par e-mail la possibilité de laisser un avis. Ce consentement peut être révoqué à tout moment en nous envoyant un message ou en contactant directement Trusted Shops.
Bunny.net
Nous utilisons le réseau de diffusion de contenu (CDN) de Bunny.net, fourni par BunnyWay d.o.o., Cesta Komandanta Staneta 4A, 1215 Medvode, Slovénie, afin d’optimiser la vitesse de chargement et la disponibilité de notre site web. Un CDN est un réseau de serveurs qui diffuse efficacement des contenus statiques tels que des images, des scripts et des vidéos.
Dans le cadre de l'utilisation de Bunny.net, les données techniques de connexion suivantes sont traitées :
- Adresse IP
- Date et heure de l'accès
- Page consultée ou URL
- Informations sur le navigateur et le système d'exploitation utilisés
Le traitement a pour but la mise à disposition et la fourniture de notre site web ainsi que l'amélioration de sa stabilité et de ses fonctionnalités. Cela sert notre intérêt légitime à un fonctionnement sûr et efficace du site web conformément à l'art. 6, al. 1, let. f du RGPD.
Les données peuvent être transmises à Bunny.net, les emplacements des serveurs pouvant être limités aux États membres de l'UE. Nous avons conclu avec Bunny.net un contrat de sous-traitance conformément à l'art. 28 du RGPD afin de garantir que tes données soient traitées exclusivement selon nos instructions et dans le respect des règles de protection des données en vigueur.
Les données ne sont conservées que pendant la durée nécessaire aux fins susmentionnées.
Tu trouveras de plus amples informations sur le traitement des données par Bunny.net dans leur politique de confidentialité à l'adresse https://bunny.net/privacy ainsi que surhttps://bunny.net/gdpr.
jsDelivr (réseau de diffusion de contenu)
Nous utilisons le réseau de diffusion de contenu (CDN) jsDelivr de la société polonaise ProspectOne, Królewska 65A/1, 30-081 Cracovie, Pologne, pour optimiser la vitesse de chargement et la disponibilité de notre site web. jsDelivr permet la mise à disposition rapide de bibliothèques JavaScript, d'images et d'autres fichiers via un réseau mondial de serveurs.
Dans le cadre de l'utilisation de jsDelivr, les données à caractère personnel suivantes peuvent être traitées :
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- Date et heure de l'accès
- URL du site web consulté
Le traitement a pour but la mise à disposition et la fourniture de notre site web ainsi que l'amélioration de sa stabilité et de ses fonctionnalités. Cela sert notre intérêt légitime à assurer un fonctionnement sûr et efficace du site web, conformément à l'art. 6, al. 1, let. f du RGPD.
L'utilisation de jsDelivr se fait sur la base de l'art. 6, al. 1, let. f du RGPD (intérêt légitime).
jsDelivr exploite des serveurs dans différents pays à travers le monde, ce qui peut entraîner un transfert de tes données en dehors de l'Espace économique européen (EEE). Nous avons conclu avec ProspectOne un contrat de sous-traitance conformément à l'article 28 du RGPD afin de garantir que tes données ne soient traitées que selon nos instructions et dans le respect des dispositions applicables en matière de protection des données.
Les données ne sont conservées que pendant la durée nécessaire aux fins susmentionnées ou tant qu’il existe des obligations légales de conservation.
Tu disposes d'un droit d'accès, de rectification, d'effacement et de limitation du traitement de tes données à caractère personnel, ainsi que d'un droit d'opposition au traitement. Si tu as des questions concernant le traitement de tes données par jsDelivr, tu peux nous contacter à tout moment.
Tu trouveras de plus amples informations sur le traitement des données par jsDelivr dans leur politique de confidentialité à l'adresse https://www.jsdelivr.com/privacy-policy.
Userwerk (offres d'abonnement sur la page de confirmation de commande)
Nous utilisons les services de Userwerk GmbH, Zwickauer Straße 16, 09112 Chemnitz, Allemagne, pour te présenter des offres d'abonnement supplémentaires sur la page de confirmation de commande, immédiatement après la finalisation de ta commande dans notre boutique en ligne. Ces offres sont fournies par Userwerk et te permettent de réserver directement d'autres produits ou services.
Dans le cadre de l'utilisation des services Userwerk, les données à caractère personnel suivantes sont traitées :
- Nom
- Adresse
- Adresse e-mail
- Numéro de téléphone (si nécessaire)
- Informations relatives à la commande (par ex. détails du produit, numéro de commande)
- Données techniques telles que l'adresse IP et les informations relatives au navigateur
Le traitement a pour but de fournir et de gérer les offres d'abonnement, ainsi que de mettre en œuvre des mesures précontractuelles et d'exécuter le contrat avec le prestataire tiers dont tu souhaites utiliser les services. Cela sert notre intérêt légitime, conformément à l'art. 6, al. 1, let. f du RGPD, de te proposer des offres supplémentaires pertinentes.
Le traitement de tes données s'effectue soit sur la base de ton consentement conformément à l'art. 6, al. 1, let. a du RGPD, soit pour l'exécution d'un contrat conformément à l'art. 6, al. 1, let. b du RGPD.
Tes données à caractère personnel sont transmises à Userwerk dès que tu sélectionnes une offre et que tu envoies le formulaire de commande. Userwerk enregistre ces données et les transmet au prestataire tiers concerné pour le traitement ultérieur de ta commande. Si tu interromps le processus de commande, aucune donnée n’est transmise à Userwerk.
Tes données à caractère personnel ne seront conservées que pendant la durée nécessaire à l'exécution de la commande ou jusqu'à ce que tu retires ton consentement. Une fois la commande terminée, les données peuvent continuer à être conservées pendant les délais de conservation prévus par la loi.
Tu trouveras de plus amples informations sur le traitement des données par Userwerk dans leur politique de confidentialité à l'adresse https://www.userwerk.com/fr/datenschutzerklaerung/.
5.2. Newsletter
La newsletter peut contenir des informations et des offres de babyartikel.de ainsi que d'autres sociétés de KP Family International GmbH. Cela inclut notamment les marques et entreprises Hauck Retail GmbH et Hauck GmbH & Co. KG. L'envoi se fait exclusivement sur la base de ton consentement. À cette fin, nous pouvons analyser ton comportement d'utilisation (par exemple, les e-mails ouverts, les contenus sur lesquels tu as cliqué, tes achats antérieurs) et l'utiliser pour t'adresser des messages personnalisés.
Si tu t'inscris à notre newsletter, nous utilisons les données nécessaires à cet effet ou celles que tu nous as communiquées séparément pour t'envoyer régulièrement notre newsletter par e-mail sur la base de ton consentement, conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD. Tu peux te désabonner de la newsletter à tout moment, soit en envoyant un message via les coordonnées indiquées ci-dessous, soit en cliquant sur le lien prévu à cet effet dans la newsletter. Après désabonnement, nous supprimons ton adresse e-mail de la liste des destinataires, sauf si tu as expressément consenti à une utilisation ultérieure de tes données conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD ou si nous nous réservons une utilisation des données allant au-delà, qui est légalement autorisée et dont nous t'informons dans la présente déclaration.
Nous attirons ton attention sur le fait que nous évaluons ton comportement d'utilisateur lors de l'envoi de la newsletter. À cette fin, nous analysons également ton interaction avec notre newsletter en mesurant, en enregistrant et en évaluant les taux d'ouverture et les taux de clics afin de concevoir de futures campagnes de newsletter (« suivi de la newsletter »).
Pour cette analyse, les e-mails envoyés contiennent des technologies à pixel unique (par exemple, des balises web ou pixels de suivi) qui sont stockées sur notre site web. Pour les analyses, nous relions notamment les « données de newsletter » suivantes :
- la page à partir de laquelle la page a été demandée (ce qu’on appelle l’URL de référence),
- la date et l'heure de la consultation,
- la description du type de navigateur web utilisé,
- l'adresse IP de l'ordinateur qui a effectué la requête,
- l'adresse e-mail,
- la date et l'heure de l'inscription et de la confirmation
et les technologies à pixel unique associées à ton adresse e-mail ou à ton adresse IP et, le cas échéant, à un identifiant individuel. Les liens contenus dans la newsletter peuvent également comporter cet identifiant.
Si tu ne souhaites pas que ta navigation soit suivie, tu peux te désabonner de la newsletter à tout moment, comme décrit précédemment.
Ces informations sont conservées tant que tu es abonné à la newsletter.
La newsletter peut également être envoyée par nos prestataires de services dans le cadre d'un traitement pour notre compte. Si tu as des questions concernant nos prestataires de services et les bases de notre collaboration avec eux, merci de nous contacter via les coordonnées indiquées dans la présente politique de confidentialité.
La newsletter et le suivi de la newsletter décrit ci-dessus peuvent également être envoyés par nos prestataires de services dans le cadre d'un traitement pour notre compte. Si tu as des questions concernant nos prestataires de services et les bases de notre collaboration avec eux, merci de nous contacter via les coordonnées indiquées dans la présente politique de confidentialité.
Emarsys
Pour l'envoi de notre newsletter, nous utilisons le service Emarsys, fourni par Emarsys eMarketing Systems AG, Märzstraße 1, A-1150 Vienne, Autriche. Emarsys nous permet de gérer et d'envoyer des newsletters ainsi que d'analyser le comportement des utilisateurs afin d'optimiser nos newsletters.
Dans le cadre de l'inscription à la newsletter, nous traitons les données personnelles suivantes :
- Ton adresse e-mail (champ obligatoire)
- Facultatif : ton nom et d'autres informations facultatives
- Informations techniques telles que l'adresse IP, le type de navigateur et le système d'exploitation
- Date et heure de ton inscription ainsi que la date et l'heure de ton consentement
Le traitement de tes données sert à l'envoi de notre newsletter ainsi qu'à l'analyse et à l'optimisation de nos mesures marketing. À l'aide de technologies telles que les pixels de suivi ou les balises web, nous pouvons déterminer si et quand une newsletter a été ouverte et quels liens ont été cliqués. Ces analyses nous aident à mieux adapter notre contenu à tes centres d'intérêt.
Le traitement de tes données repose sur ton consentement, conformément à l'art. 6, al. 1, let. a du RGPD. Tu peux révoquer ton consentement à tout moment avec effet pour l'avenir en utilisant le lien de désabonnement situé à la fin de chaque newsletter ou en nous contactant directement.
Durée de conservation :
tes données sont conservées tant que tu es abonné à la newsletter. Après désabonnement, tes données sont supprimées, sauf si des obligations légales de conservation s'y opposent.
Les données que tu as fournies sont transmises à Emarsys et stockées sur des serveurs situés au sein de l'Union européenne. Nous avons conclu avec Emarsys un contrat de sous-traitance conformément à l'article 28 du RGPD afin de garantir que tes données ne soient traitées que selon nos instructions et dans le respect des dispositions applicables en matière de protection des données.
Tu trouveras de plus amples informations sur le traitement des données par Emarsys dans leur politique de confidentialité : https://www.emarsys.com/fr/datenschutzrichtlinie/.
5.3. Chatbot
Melibo
Nous utilisons le service de chatbot basé sur l'IA Melibo, fourni par Thinking Tech GmbH (Eisenlohrstr. 13, 76135 Karlsruhe, Allemagne), afin de permettre à nos clients une communication interactive et efficace sur notre site web. Le chatbot nous aide à automatiser et à traiter rapidement les demandes des clients.
Lors de l'utilisation du chatbot, les données à caractère personnel suivantes peuvent être traitées :
- Contenu des communications que tu saisis dans le chat
- Informations techniques telles que l'adresse IP, le type de navigateur et l'heure de la demande
- Facultatif : tes coordonnées, si tu les fournis volontairement
Le traitement de tes données a pour but de répondre à tes demandes et d'optimiser notre service client. Cela sert notre intérêt légitime, conformément à l'art. 6, al. 1, let. f du RGPD, de garantir une communication rapide et efficace. Si la communication vise l'exécution d'un contrat, le traitement se fonde sur l'art. 6, al. 1, let. b du RGPD (exécution du contrat).
Avant d'utiliser le chatbot, nous te demandons de donner ton consentement conformément à l'art. 6, al. 1, let. a du RGPD. Le traitement de tes données ne commence qu'après l'activation du widget du chatbot par ton consentement. Tu peux révoquer ton consentement à tout moment avec effet pour l'avenir en désactivant le widget ou en nous contactant.
Les données transmises ne sont conservées que pendant la durée nécessaire au traitement de ta demande. Une fois la communication terminée, les dialogues sont anonymisés et utilisés exclusivement pour améliorer le chatbot.
La transmission de tes données s'effectue via un cryptage SSL sécurisé. L'accès aux données est protégé par plusieurs pare-feu afin d'empêcher tout accès non autorisé.
Nous avons conclu avec Melibo un contrat de sous-traitance conformément à l'article 28 du RGPD afin de garantir que tes données ne soient traitées que selon nos instructions et dans le respect des dispositions applicables en matière de protection des données.
Tu trouveras plus d'informations sur le traitement des données par Melibo dans leur politique de confidentialité à l'adresse https://www.melibo.de/datenschutz.
5.4. Évaluation des produits
Bazaarvoice
Nous utilisons le service de Bazaarvoice, Inc., 3900 N. Capital of Texas Highway, Suite 300, Austin, Texas 78746, États-Unis, pour l'affichage et la gestion des avis sur les produits sur nos pages de détails des produits. Bazaarvoice permet à nos clients de laisser des avis sur nos produits, qui sont ensuite affichés sur notre site web.
Dans le cadre de l'utilisation de Bazaarvoice, les données à caractère personnel suivantes sont traitées :
- Nom d'affichage
- Adresse e-mail
- Adresse IP
- Texte de l'avis et note attribuée
- Autres informations facultatives (par exemple, photos ou commentaires supplémentaires)
Le traitement a pour but d'afficher les avis sur les produits, ainsi que de modérer et de vérifier l'authenticité de ces avis. Cela répond à notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f) du RGPD, de fournir une plateforme d'avis transparente et fiable.
Bazaarvoice utilise des mécanismes de vérification automatisés et manuels pour s'assurer que les avis publiés sont authentiques et proviennent de vrais clients. Pour cela, Bazaarvoice utilise des technologies de détection des fraudes à la pointe du secteur ainsi qu'une modération assurée par une équipe d'experts.
Le traitement de tes données se fait sur la base de ton consentement conformément à l'art. 6, al. 1, let. a du RGPD, que tu donnes lorsque tu soumets ton avis.
Les données peuvent être transférées à Bazaarvoice aux États-Unis. Le transfert de données s'effectue sur la base des clauses contractuelles types conformément à l'article 46 du RGPD ainsi que du cadre du bouclier de protection des données UE-États-Unis, qui garantit un niveau de protection des données adéquat.
Tes données à caractère personnel seront conservées tant que ton avis sera affiché sur notre site web ou jusqu’à ce que tu retires ton consentement. Après un retrait, tes données seront supprimées conformément aux dispositions légales.
Tu disposes d'un droit d'accès, de rectification, d'effacement et de limitation du traitement de tes données à caractère personnel, ainsi que d'un droit d'opposition au traitement. En outre, tu peux retirer ton consentement à tout moment avec effet pour l'avenir.
Tu trouveras de plus amples informations sur le traitement des données par Bazaarvoice dans leur politique de confidentialité à l'adresse https://www.bazaarvoice.com/legal/privacy-policy/.
6. Outils et services d'analyse, de statistiques et de marketing
6.1. Analyse et statistiques
Algolia (fonction de recherche et suivi dans la boutique en ligne)
Nous utilisons le service Algolia, fourni par Algolia SAS, 55 Rue d’Amsterdam, 75008 Paris, France, pour intégrer une fonction de recherche performante dans notre boutique en ligne. Algolia permet à nos utilisateurs de trouver des produits rapidement et avec précision, et offre des fonctionnalités supplémentaires telles que des recommandations de produits personnalisées et des options de filtrage dynamiques. De plus, le comportement des utilisateurs est analysé par le biais du suivi afin d’optimiser en permanence les résultats de recherche et l’expérience d’achat.
Données traitées :
- Dans le cadre de l'utilisation d'Algolia, les données à caractère personnel suivantes peuvent être traitées :
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- Termes de recherche et paramètres de filtrage
- Interactions avec les résultats de recherche (par exemple, clics ou durée de consultation)
- Le cas échéant, données de localisation (si la géolocalisation est activée)
Le traitement a pour but de fournir une recherche de produits rapide et précise, ainsi que d'analyser le comportement des utilisateurs afin d'améliorer notre fonction de recherche et nos recommandations de produits. Cela sert notre intérêt légitime, conformément à l'art. 6, al. 1, let. f du RGPD, de garantir une expérience utilisateur optimale dans notre boutique en ligne.
Algolia utilise des technologies telles que les cookies et d'autres méthodes de suivi pour analyser le comportement des utilisateurs pendant la recherche. Ces données nous aident à améliorer la pertinence des résultats de recherche et à fournir des recommandations personnalisées. Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG. Le consentement peut être révoqué à tout moment.
Les données sont transmises à Algolia et traitées sur des serveurs situés au sein de l'Union européenne ainsi que dans le monde entier. Nous avons conclu avec Algolia un contrat de sous-traitance conformément à l'article 28 du RGPD afin de garantir que tes données soient traitées exclusivement selon nos instructions et dans le respect des dispositions applicables en matière de protection des données.
Les données ne sont conservées que pendant la durée nécessaire aux fins susmentionnées ou jusqu’à ce que tu retires ton consentement. Les données anonymisées peuvent être conservées plus longtemps à des fins statistiques.
Tu trouveras de plus amples informations sur le traitement des données par Algolia dans leur politique de confidentialité à l'adressehttps://www.algolia.com/policies/privacy.
Google Tag Manager
Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Google Tag Manager est un outil qui nous permet d'intégrer des outils de suivi ou de statistiques et d'autres
technologies sur notre site web.
Google Tag Manager ne crée pas lui-même de profils d'utilisateurs, n'enregistre pas de cookies et n'effectue pas d'analyses de manière autonome. Il sert uniquement à gérer et à activer les outils intégrés par son intermédiaire. Le Google Tag Manager enregistre toutefois ton adresse IP, qui peut également être transmise à la société mère de Google aux États-Unis.
L'utilisation de Google Tag Manager se fait sur la base de l'art. 6, al. 1, let. f du RGPD.
Google Analytics (4)
Ce site web utilise des fonctionnalités du service d'analyse web Google Analytics. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics permet à l'exploitant du site web d'analyser le comportement des visiteurs du site. L'exploitant du site web reçoit ainsi diverses données d'utilisation, telles que les pages consultées, la durée de la visite, les systèmes d'exploitation utilisés et l'origine de l'utilisateur. Ces données sont regroupées sous un identifiant utilisateur et attribuées à l'appareil de l'utilisateur du site web.
De plus, Google Analytics nous permet notamment d'enregistrer tes mouvements de souris, tes défilements et tes clics. Google Analytics utilise également différentes méthodes de modélisation pour compléter les ensembles de données collectés et recourt à des technologies d'apprentissage automatique pour l'analyse des données.
Google Analytics utilise des technologies qui permettent de reconnaître l'utilisateur afin d'analyser son comportement (par exemple, des cookies ou l'empreinte numérique de l'appareil). Les informations collectées par Google concernant l'utilisation de ce site web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. L'utilisation de ce service repose sur ton consentement conformément à l'art. 6, al. 1, let. a du RGPD et au § 25, al. 1 de la TDDDG. Tu peux retirer ton consentement à tout moment.
Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Tu trouveras plus de détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.
Google dispose en outre d'une certification selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données.
Plug-in de navigateur
Tu peux empêcher la collecte et le traitement de tes données par Google en téléchargeant et en installant le plugin de navigateur disponible via le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=de. Tu trouveras plus d'informations sur le traitement des données utilisateur par Google Analytics dans la politique de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=de.
Signaux Google
Nous utilisons Google Signals. Lorsque tu visites notre site web, Google Analytics collecte notamment ta localisation, ton historique de recherche et ton historique YouTube, ainsi que des données démographiques (données des visiteurs). Ces données peuvent être utilisées à des fins de publicité personnalisée à l'aide de Google Signals. Si tu possèdes un compte Google, les données de visiteur de Google Signals sont associées à ton compte Google et utilisées pour des messages publicitaires personnalisés. Les données sont également utilisées pour établir des statistiques anonymisées sur le comportement de nos utilisateurs.
Mesure du commerce électronique par Google Analytics
Ce site web utilise la fonction « Mesure du commerce électronique » de Google Analytics. Grâce à la mesure du commerce électronique, l'exploitant du site web peut analyser le comportement d'achat des visiteurs du site afin d'améliorer ses campagnes de marketing en ligne. Dans ce cadre, des informations telles que les commandes passées, le montant moyen des commandes, les frais d'expédition et le temps écoulé entre la consultation et l'achat d'un produit sont enregistrées. Ces données peuvent être regroupées par Google sous un identifiant de transaction attribué à l'utilisateur concerné ou à son appareil.
ABlyft
Sur notre site web, nous utilisons le service ABlyft, fourni par Conversion Expert GmbH, Zeppelinring 52c, 24146 Kiel, Allemagne. ABlyft est un outil d'analyse du comportement des utilisateurs visant à améliorer la convivialité de notre site web.
ABlyft n'enregistre aucune donnée à caractère personnel telle que les adresses IP ou les identifiants d'utilisateur. Toutes les données collectées sont anonymisées et enregistrées sous forme agrégée. Les informations collectées comprennent :
- Termes de recherche
- Produits consultés
- Informations sur le navigateur et l'appareil (par exemple, type de navigateur, système d'exploitation)
- Date et heure de la visite
- URL de référence
- Localisation géographique
- Pages consultées
Ces données sont traitées exclusivement dans le but d’améliorer la convivialité et d’optimiser notre site web.
Le traitement est effectué sur la base de l'art. 6, al. 1, let. f du RGPD (intérêt légitime). Notre intérêt légitime réside dans l'analyse et l'optimisation de notre site web.
Tu peux t'opposer à tout moment à l'utilisation d'ABlyft en cliquant sur le lien suivant :
https://shop.bvb.de/?ablyft_opt_out=true
Stape.io (suivi côté serveur)
Nous utilisons les services de Stape.io, fournis par STAPE EUROPE OÜ, Sepapaja tn 6, Tallinn 15551, Estonie, pour mettre en place un suivi côté serveur et la gestion des données dans notre boutique en ligne. Stape.io nous permet de collecter des données de première partie, d'améliorer l'efficacité de nos mesures marketing et de préserver la vie privée des utilisateurs.
Dans le cadre de l'utilisation de Stape.io, les données suivantes sont traitées :
- Adresse IP
- Données relatives au navigateur et à l'appareil
- Interactions avec notre site web (par exemple, clics, conversions)
- Données de localisation (si la géolocalisation est activée)
Le traitement a pour but d'optimiser nos mesures marketing, d'améliorer la qualité des données et de garantir une utilisation conforme au RGPD des outils d'analyse tels que Google Analytics. Cela sert notre intérêt légitime conformément à l'art. 6, al. 1, let. f du RGPD.
Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG. Le consentement peut être révoqué à tout moment.
Nous avons conclu un contrat de sous-traitance (AV) conformément à l'art. 28 du RGPD avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Tu trouveras plus d'informations sur le traitement des données par Stape.io dans leur politique de confidentialité à l'adressehttps://stape.io/eu-privacy-notice.
Matomo (local)
Ce site web utilise le service d'analyse web open source Matomo. Matomo utilise des technologies qui permettent de reconnaître l'utilisateur d'une page à l'autre afin d'analyser son comportement (par exemple, des cookies ou l'empreinte digitale de l'appareil). Les informations collectées par Matomo concernant l'utilisation de ce site web sont stockées sur notre serveur. L'adresse IP est anonymisée avant le stockage.
Grâce à Matomo, on est en mesure de collecter et d'analyser des données sur l'utilisation de notre site web par les visiteurs. Ça nous permet notamment de savoir quand les pages ont été consultées et d'où viennent les visiteurs. De plus, on collecte divers fichiers journaux (par exemple, adresse IP, référent, navigateurs et systèmes d'exploitation utilisés) et on peut mesurer si les visiteurs de notre site web effectuent certaines actions (par exemple, clics, achats, etc.).
L'utilisation de cet outil d'analyse se fait sur la base de l'art. 6, al. 1, let. f du RGPD. L' exploitant du site a un intérêt légitime à analyser de manière anonyme le comportement des utilisateurs afin d'optimiser à la fois son offre en ligne et sa publicité. Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG, dans la mesure où le consentement comprend l'enregistrement de cookies ou l'accès à des informations sur le terminal de l'utilisateur (par ex. empreinte digitale de l'appareil) au sens de la TDDDG. Le consentement est révocable à tout moment.
Lors de l'analyse avec Matomo, nous utilisons l'anonymisation des adresses IP. Ta adresse IP est ainsi raccourcie avant l'analyse, de sorte qu'elle ne peut plus t'être attribuée de manière univoque. Nous hébergeons Matomo exclusivement sur nos propres serveurs, de sorte que toutes les données d'analyse restent chez nous et ne sont pas transmises à des tiers.
Analyse de l'historique des commandes via Emarsys
Afin d'analyser le comportement des clients et d'optimiser notre gamme de produits ainsi que nos mesures marketing, nous tenons à jour un historique des commandes par client à l'aide de l'outil Emarsys. Pour cela, nous utilisons l'adresse e-mail que tu as fournie pour regrouper et analyser les achats effectués, y compris dans le cadre de commandes en tant qu'invité.
Le traitement est effectué sur la base de notre intérêt légitime à adapter notre offre à tes besoins, conformément à l'art. 6, al. 1, let. f du RGPD.
Droit d'opposition : tu peux à tout moment t'opposer au traitement de tes données à ces fins, conformément à l'article 21 du RGPD, par exemple en envoyant un message à notre service client.
6.2. Publicité et marketing
GK Artificial Intelligence
Nous utilisons la technologie d'IA de GK Artificial Intelligence for Retail AG (GK AIR), Zwickauer Straße 16, 09112 Chemnitz, Allemagne, pour proposer des recommandations de produits personnalisées dans notre boutique en ligne. Les solutions de GK AIR reposent sur des algorithmes d'auto-apprentissage et nous permettent de te proposer des recommandations de produits dynamiques et pertinentes, basées sur ton comportement d'achat et de navigation antérieur.
Dans le cadre de l'utilisation de GK AIR, les données suivantes sont traitées :
- les articles et catégories de produits que tu as consultés, recherchés ou achetés
- Ton historique d'achats
- Informations pseudonymisées telles que ton adresse e-mail (si fournie)
- Données techniques telles que l'adresse IP et les informations relatives au navigateur
Le traitement a pour but de te proposer des recommandations de produits personnalisées et d'optimiser ton expérience d'achat. Cela sert notre intérêt légitime, conformément à l'art. 6, al. 1, let. f du RGPD, de t'offrir une expérience d'achat sur mesure.
Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG. Le consentement peut être révoqué à tout moment.
Nous avons conclu un contrat de sous-traitance (AV) conformément à l'art. 28 du RGPD avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Tes données à caractère personnel seront conservées aussi longtemps que nécessaire aux fins susmentionnées ou jusqu’à ce que tu révoques ton consentement.
Plus d'informations :
Tu trouveras plus d'informations sur le traitement des données par GK AIR dans leur politique de confidentialité à l'adresse https://www.gk-software.com/fr/protection-des-donnees.
Google Ads
L'exploitant du site web utilise Google Ads. Google Ads est un programme publicitaire en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Google Ads nous permet de diffuser des publicités dans le moteur de recherche Google ou sur des sites web tiers lorsque l'utilisateur saisit certains mots-clés sur Google (ciblage par mots-clés). De plus, des publicités ciblées peuvent être diffusées sur la base des données utilisateur disponibles chez Google (par exemple, les données de localisation et les centres d'intérêt) (ciblage par audience). En tant qu'exploitants du site web, on peut évaluer ces données de manière quantitative, par exemple en analysant quels mots-clés ont conduit à l'affichage de nos publicités et combien de publicités ont généré des clics correspondants.
L'utilisation de ce service repose sur ton consentement, conformément à l'art. 6, al. 1, let. a du RGPD et à l'art. 25, al. 1 de la TDDDG. Tu peux retirer ton consentement à tout moment.
Pour les États-Unis, il existe en outre une décision d'adéquation de la Commission européenne, à condition que les entreprises soient certifiées selon le programme Data Privacy Framework. Google est certifié en conséquence et répond ainsi aux exigences de la Commission européenne.
Google AdSense (non personnalisé)
Ce site web utilise Google AdSense, un service permettant d'intégrer des publicités. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.
Nous utilisons Google AdSense en mode « non personnalisé ». Contrairement au mode personnalisé, les publicités ne sont donc pas basées sur ton comportement antérieur en tant qu'utilisateur et aucun profil utilisateur n'est créé à ton sujet. À la place, ce sont des « informations contextuelles » qui sont utilisées pour sélectionner les publicités. Les publicités sélectionnées dépendent alors, par exemple, de ta localisation, du contenu du site web sur lequel tu te trouves ou de tes termes de recherche actuels. Pour en savoir plus sur les différences entre le ciblage personnalisé et non personnalisé avec Google AdSense, consulte :
https://support.google.com/adsense/answer/9007336.
Veuille noter que même lorsque Google AdSense est utilisé en mode non personnalisé, des cookies ou des technologies de reconnaissance similaires (par exemple, l'empreinte digitale de l'appareil) peuvent être utilisés. Selon Google, ceux-ci sont utilisés pour lutter contre la fraude et les abus. L'utilisation de ce service repose sur ton consentement conformément à l'art. 6, al. 1, let. a du RGPD et à l'art. 25, al. 1 de la TDDDG. Tu peux retirer ton consentement à tout moment.
Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne.
Tu trouveras plus de détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.
Tu peux modifier toi-même tes paramètres publicitaires dans ton compte utilisateur. Pour cela, clique sur le lien suivant et connecte-toi
https://adssettings.google.com/authenticated.
Tu trouveras plus d'informations sur les technologies publicitaires de Google ici :
https://policies.google.com/technologies/ads et
https://www.google.de/intl/fr/policies/privacy/.
Microsoft Advertising
Nous utilisons sur notre site web le service Microsoft Advertising du fournisseur Microsoft Ireland Operations Limited (Irlande/UE) (anciennement Bing Ads). Microsoft Advertising est un service de marketing en ligne qui nous aide, via l'outil Universal Event Tracking (UET), à diffuser des publicités ciblées via le moteur de recherche Microsoft Bing. Microsoft Advertising utilise pour cela des cookies. Ce faisant, des données à caractère personnel sont traitées sous forme d'identifiants en ligne (y compris des identifiants de cookies), d'adresses IP, d'identifiants d'appareils et d'informations sur les paramètres des appareils et des navigateurs.
Microsoft Advertising collecte, via UET, des données qui nous permettent de suivre des groupes cibles grâce à des listes de remarketing. Pour cela, un cookie est enregistré sur l'appareil utilisé lors de la visite de notre site web. Microsoft Advertising peut ainsi détecter que notre site web a été visité et diffuser une publicité lors d'une utilisation ultérieure de Microsoft Bing ou Yahoo. Ces informations servent également à établir des statistiques de conversion, c'est-à-dire à déterminer combien d'utilisateurs ont accédé à notre site web après avoir cliqué sur une publicité. Cela nous permet de connaître le nombre total d'utilisateurs qui ont cliqué sur notre publicité et ont été redirigés vers notre site web. Nous ne recevons toutefois aucune information permettant d'identifier personnellement les utilisateurs.
Tu trouveras de plus amples informations sur ces activités de traitement, les technologies utilisées, les données enregistrées et la durée de conservation dans les paramètres de notre outil de gestion du consentement. Le traitement n'a lieu qu'avec ton consentement, conformément à l'article 25 de la TDDDG ou à l'article 6, paragraphe 1, point a) du RGPD. Tu peux retirer ton consentement via notre outil de gestion du consentement.
Dans le cas des services Microsoft, un transfert de données vers Microsoft Corp. aux États-Unis ne peut être exclu. Microsoft est certifié selon le Data Privacy Framework et répond ainsi aux exigences de la décision d'adéquation de la Commission européenne concernant les États-Unis. Tu trouveras plus d'informations sur la protection des données chez Microsoft dans la politique de confidentialité de Microsoft à l'adresse https://privacy.microsoft.com/de-de/privacystatement.
Webgains
Nous utilisons la plateforme de marketing d'affiliation Webgains, fournie par Webgains GmbH, Frankenstraße 146, 90461 Nuremberg, Allemagne. Webgains nous permet, grâce à des partenariats avec des éditeurs, de diffuser des publicités ciblées et de suivre et analyser les ventes qui en résultent.
Dans le cadre de l'utilisation de Webgains, les données suivantes sont traitées :
- Adresse IP
- Détails de la commande (par exemple, informations sur le produit, identifiant de transaction)
- Informations sur la campagne (par ex. identifiant du programme, identifiant de session)
- Données techniques telles que le type de navigateur et le système d'exploitation
Le traitement a pour but de mener des campagnes de marketing d'affiliation, y compris l'attribution des ventes aux éditeurs concernés, ainsi que d'optimiser nos mesures publicitaires. Cela sert notre intérêt légitime conformément à l'art. 6, al. 1, let. f du RGPD.
Webgains utilise des cookies propriétaires placés sur notre site web pour suivre l'origine d'une vente ou d'une demande. Ces cookies enregistrent des informations telles que les données de campagne et les identifiants de session afin de valider le lien entre l'éditeur et l'annonceur. Les cookies ont une durée de vie standard de 30 jours et ne contiennent aucune information à caractère personnel.
Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG. Le consentement peut être révoqué à tout moment. Nous avons conclu un contrat de sous-traitance (AV) conformément à l'art. 28 du RGPD avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD
Tu trouveras plus d'informations sur le traitement des données par Webgains dans leur politique de confidentialité à l'adresse suivante :
https://www.webgains.com/public/fr/datenschutzerklaerung/.
Admetrics
Nous utilisons le service d'analyse Admetrics, fourni par Admetrics GmbH, Hanauer Landstraße 161-173, 60314 Francfort-sur-le-Main, Allemagne, pour analyser l'efficacité de nos mesures publicitaires et marketing. Grâce à Admetrics, nous pouvons évaluer le comportement des utilisateurs sur notre site web et optimiser les performances de nos campagnes.
Dans le cadre de l'utilisation d'Admetrics, les données suivantes sont traitées :
- Adresse IP
- Données relatives à l'appareil (par exemple, système d'exploitation, type de navigateur)
- Mots-clés de recherche et URL qui ont conduit au site web
- Interactions avec notre boutique en ligne (par ex. clics, durée de la visite)
- Le cas échéant, lien avec un compte utilisateur existant (par exemple, pour les comptes clients ou les abonnements à la newsletter)
Le traitement a pour but d'analyser et d'optimiser nos mesures marketing ainsi que d'améliorer l'expérience utilisateur sur notre site web. Cela sert notre intérêt légitime conformément à l'art. 6, al. 1, let. f du RGPD.
Admetrics utilise des cookies pour collecter des données utilisateur et analyser les interactions avec notre boutique en ligne. Ces cookies enregistrent des informations sur tes visites et permettent une évaluation plus précise du comportement des utilisateurs.
Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG. Le consentement peut être révoqué à tout moment.
Nous avons conclu un contrat de sous-traitance (AV) conformément à l'art. 28 du RGPD avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Tu trouveras plus d'informations sur le traitement des données par Admetrics dans leur politique de confidentialité à l'adresse suivante : https://www.admetrics.io/en/privacy_policy/.
ChannelAdvisor
ChannelAdvisor est une plateforme de commerce électronique de premier plan basée sur le cloud qui aide les marques et les détaillants à optimiser leurs activités de vente en ligne et à les gérer sur plusieurs canaux. La plateforme offre une solution centralisée pour la gestion des données produits, le marketing numérique, le traitement des commandes et l’exécution des commandes.
Dans le cadre de l'utilisation de ChannelAdvisor, les données suivantes peuvent être traitées :
- Informations sur les produits (par exemple, références, prix, stocks)
- Données de commande (par exemple, identifiant de transaction, détails d'expédition)
- Données marketing (par ex. clics, taux de conversion)
- Données techniques telles que l'adresse IP et les informations sur le navigateur
Le traitement a pour but la gestion centralisée des données sur les produits, l'optimisation des campagnes publicitaires, l'automatisation des processus de commande et l'extension de la distribution multicanal. Cela sert notre intérêt légitime, conformément à l'art. 6, al. 1, let. f du RGPD, d'accroître l'efficacité de nos activités de commerce électronique.
Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG. Le consentement peut être révoqué à tout moment.
Nous avons conclu un contrat de sous-traitance (AV) conformément à l'art. 28 du RGPD avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Fonctionnalités de ChannelAdvisor :
- Gestion des données produits : synchronisation des informations sur les produits entre différentes places de marché et plateformes.
- Vente multicanal : prise en charge de plus de 920 places de marché dans le monde, dont Amazon, eBay et Zalando.
- Marketing numérique : automatisation et optimisation des campagnes sur les moteurs de recherche, les réseaux sociaux et la publicité sur les places de marché.
- Exécution des commandes : gestion centralisée des commandes, des stocks et des processus d'expédition.
- Analyse de marque : surveillance des canaux de distribution et protection de la réputation de la marque.
Pour plus d'informations sur le traitement des données par ChannelAdvisor, consulte leur politique de confidentialité à l'adresse https://www.channeladvisor.com/fr/privacy-policy/.
Hatch
Hatch, initialement fondée sous le nom d’Iceleads, est une plateforme de commerce électronique basée à Amsterdam qui aide les marques à vendre leurs produits via des détaillants en ligne. La plateforme propose une solution « Where to Buy » qui permet aux marques de relier directement leurs produits à plus de 2 800 détaillants en ligne dans le monde entier.
Dans le cadre de l'utilisation de Hatch, les données suivantes peuvent être traitées :
- Informations sur les produits (par exemple, références, disponibilité)
- Données de clic (par exemple, interactions avec les boutons « Où acheter »)
- Données techniques telles que l'adresse IP et les informations sur le navigateur
- Le cas échéant, données de localisation (si la géolocalisation est activée)
Le traitement a pour but de fournir la fonctionnalité « Où acheter » et d'optimiser le lien entre les marques et les commerçants en ligne. Cela sert l'intérêt légitime, conformément à l'art. 6, al. 1, let. f du RGPD, de promouvoir la visibilité et la distribution des produits.
Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDDG. Le consentement peut être révoqué à tout moment.
Nous avons conclu un contrat de sous-traitance (AV) conformément à l'art. 28 du RGPD avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Tu trouveras plus d'informations sur le traitement des données par Hatch dans leur politique de confidentialité à l'adresse https://www.hatch.com.
6.3. Réseaux sociaux et communication
Meta Pixel
Ce site web utilise les pixels d'action des visiteurs de Facebook pour mesurer les conversions. Le prestataire de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Selon Facebook, les données collectées sont toutefois également transférées aux États-Unis et dans d'autres pays tiers.
Cela permet de suivre le comportement des visiteurs du site après qu’ils ont été redirigés vers le site web du fournisseur en cliquant sur une publicité Facebook. Cela permet d’évaluer l’efficacité des publicités Facebook à des fins statistiques et d’études de marché, et d’optimiser les futures mesures publicitaires.
Les données collectées sont anonymes pour nous, en tant qu'exploitants de ce site web ; on ne peut pas en déduire l'identité des utilisateurs. Les données sont toutefois stockées et traitées par Facebook, ce qui permet d'établir un lien avec le profil de l'utilisateur concerné et à Facebook d'utiliser les données à ses propres fins publicitaires, conformément à la politique d'utilisation des données de Facebook. Cela permet à Facebook de diffuser des publicités sur ses propres pages ainsi qu'en dehors de Facebook. En tant qu'exploitant du site, nous n'avons aucune influence sur cette utilisation des données.
L'utilisation de ce service repose sur ton consentement, conformément à l'art. 6, al. 1, let. a du RGPD et à l'art. 25, al. 1 de la TDDDG. Tu peux retirer ton consentement à tout moment.
Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne.
De plus, Facebook est certifié selon le Data Privacy Framework Program.
https://www.facebook.com/legal/EU_data_transfer_addendum
et
https://de-de.facebook.com/help/566994660333381
.
De plus, Facebook est certifié selon le Data Privacy Framework.
Dans la mesure où des données à caractère personnel sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, sommes conjointement responsables de ce traitement de données (art. 26 du RGPD). Cette responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Facebook. Le traitement effectué par Facebook après la transmission ne relève pas de cette responsabilité conjointe. Les obligations qui nous incombent conjointement ont été consignées dans un accord de traitement conjoint. Tu trouveras le texte de cet accord à l'adresse suivante :
https://www.facebook.com/legal/controller_addendum
.
Conformément à cet accord, nous sommes responsables de la fourniture des informations relatives à la protection des données lors de l'utilisation de l'outil Facebook et de la mise en œuvre de cet outil sur notre site web dans le respect de la législation sur la protection des données. Facebook est responsable de la sécurité des données des produits Facebook. Tu peux faire valoir tes droits en tant que personne concernée (par exemple, les demandes d'accès) concernant les données traitées par Facebook directement auprès de Facebook. Si tu fais valoir tes droits auprès de nous, nous sommes tenus de les transmettre à Facebook.
Tu trouveras de plus amples informations sur la protection de ta vie privée dans la politique de confidentialité de Facebook :
https://de-de.facebook.com/about/privacy/
.
Tu peux également désactiver la fonction de remarketing « Custom Audiences » dans la section Paramètres publicitaires
à l'adresse :
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
. Pour cela, tu dois être connecté à Facebook.
Meta Custom Audiences
Nous utilisons Meta Custom Audiences. Ce service est fourni par Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande.
Lorsque tu visites ou utilises nos sites web et applications, que tu profites de nos offres gratuites ou payantes, que tu nous transmets des données ou que tu interagis avec les contenus Facebook de notre entreprise, nous collectons tes données à caractère personnel. Si tu nous donnes ton consentement pour l'utilisation de Facebook Custom Audiences, nous transmettrons ces données à Facebook, ce qui permettra à Facebook de te proposer des publicités adaptées. De plus, tes données peuvent servir à définir des groupes cibles (Lookalike Audiences).
Facebook traite ces données en tant que sous-traitant pour notre compte. Tu trouveras plus de détails dans les conditions d'utilisation de Facebook :
https://www.facebook.com/legal/terms/customaudience
.
L'utilisation de ce service repose sur ton consentement, conformément à l'art. 6, al. 1, let. a du RGPD et à l'art. 25, al. 1 de la TDDDG. Tu peux retirer ton consentement à tout moment.
Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Tu
trouveras plus de détails ici :
https://www.facebook.com/legal/terms/customaudience
et
https://www.facebook.com/legal/terms/dataprocessing
. De plus, Facebook est certifié selon le Data Privacy Framework.
Balise Pinterest
Nous avons intégré la balise Pinterest sur ce site web. Le fournisseur est Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande.
La balise Pinterest sert à enregistrer certaines actions que tu effectues sur notre site web. Les données peuvent ensuite être utilisées pour t'afficher des publicités ciblées par centres d'intérêt sur notre site web ou sur une autre page du réseau publicitaire de la balise Pinterest.
À cette fin, la balise Pinterest enregistre notamment un identifiant de balise, ta localisation et l'URL de référence. De plus, des données spécifiques à l'action, telles que la valeur de la commande, la quantité commandée, le numéro de commande, la catégorie des articles achetés et les vues de vidéos, peuvent être enregistrées.
La balise Pinterest utilise des technologies qui permettent la reconnaissance de l'utilisateur d'une page à l'autre afin d'analyser son comportement (par exemple, des cookies ou l'empreinte digitale de l'appareil).
Comme ton consentement a été demandé, le traitement s'effectue exclusivement sur la base de l'art. 6, al. 1, let. a du RGPD et de l'art. 25, al. 1 de la TDDSG, dans la mesure où le consentement inclut l'enregistrement de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par ex. l'empreinte numérique) au sens de la TDDSG. Tu peux retirer ton consentement à tout moment.
Pinterest est une entreprise active à l'échelle mondiale, ce qui signifie qu'un transfert de données vers les États-Unis peut également avoir lieu. Selon Pinterest, ce transfert de données s'appuie sur les clauses contractuelles types de la Commission européenne. Tu trouveras plus de détails ici :
https://policy.pinterest.com/fr/privacy-policy
.
Tu trouveras plus d'informations sur le tag Pinterest ici :
https://help.pinterest.com/fr/business/article/track-conversions-with-pinterest-tag
.
Nous avons conclu un contrat de sous-traitance (AV) conformément à l'art. 28 du RGPD avec le prestataire susmentionné. Il s'agit d'un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.
Pixel TikTok
On utilise le pixel TikTok sur notre site web. Le pixel TikTok est un outil publicitaire TikTok proposé par les deux prestataires suivants :
- TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande, et
- TikTok Information Technologies UK Limited, WeWork, 125 Kingsway, Londres, WC2B 6NH, Royaume-Uni (les deux sont ci-après désignés conjointement par « TikTok »)
Le pixel TikTok est un extrait de code JavaScript qui nous permet de comprendre et de suivre les activités des visiteurs sur notre site web. À cette fin, le pixel TikTok collecte et traite des informations sur les visiteurs de notre site web ou sur les appareils qu'ils utilisent (ce que l'on appelle des « données d'événement »).
Les données d'événement collectées via le pixel TikTok sont utilisées pour cibler nos publicités, améliorer la diffusion des annonces et proposer des publicités personnalisées. À cette fin, les données d'événement collectées sur notre site web via le pixel TikTok sont transmises à TikTok.
Certaines de ces données d'événement sont des informations stockées sur l'appareil que tu utilises. De plus, le pixel TikTok utilise également des cookies qui permettent de stocker des informations sur l'appareil que tu utilises. Ce stockage d'informations par le pixel TikTok ou l'accès aux informations déjà stockées sur ton appareil n'a lieu qu'avec ton consentement. L'utilisation de ce service repose sur ton consentement conformément à l'art. 6, al. 1, let. a du RGPD et à l'art. 25, al. 1 de la TDDDG. Ce consentement est révocable à tout moment.
Cette collecte et ce transfert des données d'événement sont effectués par nous et TikTok en tant que responsables conjoints conformément à l'article 26 du RGPD. Nous avons conclu avec TikTok un accord de traitement en tant que responsables conjoints, qui définit la répartition des obligations en matière de protection des données entre nous et TikTok. Dans cet accord, nous et TikTok avons notamment convenu
- que nous sommes chargés de te fournir toutes les informations prévues aux articles 13 et 14 du RGPD concernant le traitement conjoint des données à caractère personnel ;
- que TikTok est chargé de permettre aux personnes concernées d'exercer leurs droits conformément aux articles 15 à 20 du RGPD en ce qui concerne les données à caractère personnel stockées par Facebook Ireland à la suite du traitement conjoint.
Tu peux consulter l'accord conclu entre nous et TikTok à l'adresse https://ads.tiktok.com/i18n/official/article?aid=300871706948451871.
TikTok est seul responsable du traitement des données d'événement transmises après leur transfert. Pour plus d'informations sur la manière dont TikTok traite les données à caractère personnel, y compris la base juridique sur laquelle TikTok s'appuie et les moyens d'exercer tes droits à l'égard de TikTok, consulte la politique de confidentialité de TikTok à l'adresse suivante :
https://www.tiktok.com/legal/privacy-policy?lang=de-DE
7. Compte client
Les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (par exemple, un compte client ou utilisateur, en abrégé « compte client »). Si l'enregistrement d'un compte client est nécessaire, les partenaires contractuels en sont informés, tout comme des informations requises pour l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'inscription ainsi que des connexions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d'accès afin de pouvoir prouver l'inscription et prévenir toute utilisation abusive du compte client.
Lorsque les clients ont résilié leur compte client, les données relatives à ce compte sont supprimées, sauf si leur conservation est requise pour des raisons légales. Il incombe aux clients de sauvegarder leurs données une fois la résiliation du compte client effectuée. La base juridique du traitement des données est donc l’art. 6, al. 1, let. b du RGPD.
7.1. Boutique et commerce en ligne
On traite les données de nos clients pour leur permettre de choisir, d'acheter ou de commander les produits, marchandises et services associés de leur choix, ainsi que pour assurer leur paiement, leur livraison ou leur exécution. Si c'est nécessaire pour l'exécution d'une commande, on fait appel à des prestataires de services, notamment des entreprises postales, de transport et d'expédition, pour assurer la livraison ou l'exécution auprès de nos clients. Pour le traitement des opérations de paiement, on fait appel aux services de banques et de prestataires de services de paiement. Les informations requises sont identifiées comme telles dans le cadre du processus de commande ou d’achat similaire et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant de te contacter en cas de besoin.
- Types de données traitées : Données d'identification (par ex. noms, adresses), données de paiement (par ex. coordonnées bancaires, factures, historique des paiements), coordonnées (par ex. e-mail, numéros de téléphone), données contractuelles (par ex. objet du contrat, durée, catégorie de client), données d'utilisation (par ex. sites web visités, intérêts pour certains contenus, heures d'accès), données méta/de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : prospects, partenaires commerciaux et contractuels, clients
- Finalités du traitement : prestation de services contractuels et service client, demandes de contact et communication, procédures administratives et organisationnelles, gestion et réponse aux demandes, mesures de sécurité, mesure de conversion (évaluation de l'efficacité des mesures marketing), marketing basé sur les centres d'intérêt et le comportement, profilage (création de profils d'utilisateurs).
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f du RGPD).
7.2. Gestion des réclamations
On utilise le système de gestion des réclamations easyRMA®, fourni par WNM GmbH, pour rendre le processus de réclamations et de réparations efficace et transparent pour nos clients. easyRMA® permet à nos clients de signaler facilement leurs réclamations en ligne et de suivre l'état d'avancement de leurs réclamations ou réparations grâce à des notifications de statut.
Dans le cadre de l'utilisation d'EasyRMA, les données à caractère personnel suivantes sont traitées :
- Nom
- Adresse e-mail
- Adresse
- Informations sur la commande (par ex. article, numéro de commande)
- Facultatif : photos téléchargées pour documenter les dommages ou les réclamations
Le traitement de ces données sert à gérer les réclamations et les réparations, ainsi qu'à améliorer le service client. Grâce à EasyRMA, on peut accélérer le traitement de tes demandes et te donner à tout moment une visibilité sur le statut de ta réclamation.
Le traitement de tes données s'effectue conformément à l'art. 6, al. 1, let. b du RGPD (exécution du contrat) ainsi qu'à l'art. 6, al. 1, let. f du RGPD (intérêt légitime à une gestion efficace des retours).
Tes données sont transmises à EasyRMA et y sont traitées. Le traitement s'effectue exclusivement au sein de l'Union européenne. Nous avons conclu avec EasyRMA un contrat de sous-traitance conformément à l'article 28 du RGPD afin de garantir que tes données ne soient traitées que selon nos instructions et dans le respect des dispositions applicables en matière de protection des données.
Tes données sont conservées pendant la durée du traitement de ta réclamation ou de ta réparation, puis supprimées, sauf obligation légale de conservation.
Tu trouveras de plus amples informations sur le traitement des données par EasyRMA dans leur politique de confidentialité : Lien vers la politique de confidentialité d'EasyRMA.
7.3. Analyses économiques et études de marché
Pour des raisons économiques et afin de pouvoir identifier les tendances du marché ainsi que les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons concernant les transactions commerciales, les contrats, les demandes, etc., le groupe des personnes concernées pouvant inclure les partenaires contractuels, les prospects, les clients, les visiteurs et les utilisateurs de notre offre en ligne.
Ces analyses sont effectuées à des fins d'évaluation économique, de marketing et d'études de marché (par exemple pour identifier des groupes de clients présentant des caractéristiques différentes). Dans ce cadre, nous pouvons, le cas échéant, prendre en compte les profils des utilisateurs enregistrés ainsi que leurs informations, par exemple concernant les services utilisés. Ces analyses sont destinées uniquement à notre usage et ne sont pas divulguées à l'extérieur, sauf s'il s'agit d'analyses anonymes avec des valeurs agrégées, c'est-à-dire anonymisées. De plus, on respecte la vie privée des utilisateurs et on traite les données à des fins d'analyse de manière pseudonymisée dans la mesure du possible et, si faisable, de manière anonyme (par exemple sous forme de données agrégées).
7.4. Prestataires de services de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en vertu d'obligations légales ou sur la base de nos intérêts légitimes, on propose aux personnes concernées des moyens de paiement efficaces et sécurisés et, à cette fin, on fait appel, outre aux banques et aux établissements de crédit, à d'autres prestataires de services de paiement (collectivement dénommés « prestataires de services de paiement »).
Les données traitées par les prestataires de services de paiement comprennent des données d'identification, telles que le nom et l'adresse, des données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les codes TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au montant et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées et stockées que par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative à ton compte ou à ta carte de crédit, mais uniquement des informations confirmant ou refusant le paiement. Dans certains cas, les données peuvent être transmises par les prestataires de services de paiement à des agences de renseignements commerciaux. Cette transmission a pour but de vérifier ton identité et ta solvabilité. À ce sujet, on te renvoie aux conditions générales et à la politique de confidentialité des prestataires de services de paiement.
Les opérations de paiement sont régies par les conditions générales et la politique de confidentialité des prestataires de services de paiement concernés, disponibles sur leurs sites web respectifs ou dans les applications de transaction. On te renvoie également à ces documents pour plus d'informations et pour faire valoir tes droits de rétractation, d'accès et autres droits des personnes concernées. Pour les opérations de paiement, ce sont les conditions générales et les politiques de confidentialité des prestataires de services de paiement concernés qui s’appliquent ; tu peux les consulter sur leurs sites web ou dans les applications de transaction. On te renvoie aussi vers ces documents pour plus d’informations et pour faire valoir tes droits de rétractation, d’accès et autres droits en tant que personne concernée.
7.5. Prestataires de services de transport
Afin de livrer les marchandises commandées, nous collaborons avec des prestataires logistiques/entreprises de transport et/ou des partenaires d'expédition auxquels les données suivantes sont transmises aux fins de la livraison des marchandises commandées ou de l'annonce de l'envoi : prénom, nom, adresse postale ainsi que, le cas échéant, l'adresse e-mail et, le cas échéant, le numéro de téléphone. La base juridique du traitement est l'article 6, paragraphe 1, point b) du RGPD.
7.6. Vérifications de solvabilité
En cas d'achat sur facture ou d'un autre mode de paiement pour lequel nous avançons les frais, nous pouvons procéder à une vérification de solvabilité (scoring). À cette fin, nous transmettons les données que tu as saisies (par exemple, nom, adresse, âge ou coordonnées bancaires) à une agence de renseignements. La probabilité d'un défaut de paiement est déterminée sur la base de ces données. En cas de risque de défaut de paiement trop élevé, on peut refuser le mode de paiement concerné.
La vérification de solvabilité est effectuée dans le but d'exécuter le contrat (art. 6, al. 1, let. b du RGPD) ainsi que pour éviter les défauts de paiement (intérêt légitime au sens de l'art. 6, al. 1, let. f du RGPD). Si un consentement a été obtenu, la vérification de solvabilité est effectuée sur la base de ce consentement (art. 6, al. 1, let. a RGPD) ; le consentement peut être révoqué à tout moment.
8. Présence en ligne sur les réseaux sociaux
Si tu as donné ton consentement à cet effet conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD à l'opérateur du réseau social concerné, tes données sont automatiquement collectées et enregistrées à des fins d'études de marché et de publicité lorsque tu visites nos pages sur nos réseaux sociaux, à partir desquelles des profils d'utilisation sont créés à l'aide de pseudonymes. Ces profils peuvent être utilisés, par exemple, pour diffuser des publicités sur et en dehors des plateformes qui correspondent vraisemblablement à tes centres d'intérêt. Des cookies sont généralement utilisés à cette fin. Pour obtenir des informations détaillées sur le traitement et l'utilisation des données par l'opérateur de réseau social concerné, ainsi que ses coordonnées, tes droits en la matière et les options de paramétrage permettant de protéger ta vie privée, merci de consulter les politiques de confidentialité des fournisseurs accessibles via les liens sur leurs sites web. Si tu as néanmoins besoin d'aide à ce sujet, tu peux nous contacter.
9. Sécurité
Nous avons mis en place des mesures de sécurité techniques et administratives pour protéger tes données personnelles contre la perte, la destruction, la manipulation et l'accès non autorisé. Tous nos collaborateurs ainsi que les prestataires travaillant pour nous sont tenus de respecter les lois en vigueur en matière de protection des données.
Chaque fois que nous collectons et traitons des données à caractère personnel, celles-ci sont cryptées avant d'être transmises. Cela signifie que tes données ne peuvent pas être utilisées à mauvais escient par des tiers. Nos mesures de sécurité font l'objet d'un processus d'amélioration continue et nos déclarations de confidentialité sont régulièrement révisées. Assure-toi de disposer de la version la plus récente.
10. Obligations d'information pour les clients et les partenaires commerciaux
Nous traitons les données que tu nous as fournies dans le cadre de la préparation ou de l'exécution d'un contrat, sur la base de consentements, ou dans le cadre de ta candidature chez nous ou de ton emploi chez nous.
Les données à caractère personnel comprennent :
- Tes données de base/de contact, qui comprennent, pour les clients, par exemple le prénom et le nom, l'adresse, les coordonnées (adresse e-mail, numéro de téléphone) et les coordonnées bancaires.
- Pour les partenaires commerciaux et les fournisseurs, cela comprend par exemple le nom de leurs représentants légaux, la raison sociale, le numéro d'enregistrement au registre du commerce, le numéro d'identification fiscale, le numéro d'entreprise, l'adresse, les coordonnées des interlocuteurs (adresse e-mail, numéro de téléphone, fax) et les coordonnées bancaires.
En outre, nous traitons également les autres données à caractère personnel suivantes :
- des informations sur la nature et le contenu des données contractuelles, des données de commande, des données de vente et des documents, l'historique des clients et des fournisseurs ainsi que les documents de conseil,
- les données publicitaires et commerciales,
- des informations issues de tes échanges électroniques avec nous (par exemple, adresse IP, données de connexion),
- d'autres données que nous avons reçues de ta part dans le cadre de notre relation commerciale (par exemple lors d'entretiens avec les clients),
- les données que nous générons nous-mêmes à partir des données de base / de contact ainsi que d'autres données, par exemple au moyen d'analyses des besoins et du potentiel des clients,
- la documentation de ton consentement pour recevoir, par exemple, des newsletters.
- Photos prises lors d'événements.
À quelles fins et sur quelle base juridique les données sont-elles traitées ?
Nous traitons tes données conformément aux dispositions du Règlement général sur la protection des données (RGPD) et de la loi fédérale sur la protection des données de 2018, dans leur version en vigueur :
pour remplir des obligations (pré)contractuelles (art. 6, al. 1, let. b du RGPD) :
Le traitement de tes données a lieu pour l'exécution du contrat en ligne ou dans notre magasin et pour l'exécution du contrat dans le cadre de relations commerciales. Les données sont notamment traitées lors de la prise de contact commerciale et lors de l'exécution des contrats conclus avec toi.
pour respecter des obligations légales (art. 6, al. 1, let. c du RGPD) :
Le traitement de tes données est nécessaire pour respecter différentes obligations légales, par exemple celles découlant du Code de commerce ou du Code des impôts.
pour la sauvegarde d'intérêts légitimes (art. 6, al. 1, let. f du RGPD) :
Après une mise en balance des intérêts, un traitement des données peut avoir lieu au-delà de l'exécution proprement dite du contrat afin de préserver nos intérêts légitimes ou ceux de tiers. Un traitement des données visant à préserver des intérêts légitimes a lieu, par exemple, dans les cas suivants :
- Publicité ou marketing
- Mesures de gestion d'entreprise et de développement des services et des produits
- dans le cadre de la défense en justice
- Envoi d'informations non commerciales et de communiqués de presse.
Dans le cadre de ton consentement (art. 6, al. 1, let. a du RGPD) :
Si tu nous as donné ton consentement pour le traitement de tes données, par exemple pour l'envoi de notre newsletter, la conservation de tes données au-delà des finalités initiales.
11. Publicité
11.1. Traitement des données à caractère personnel à des fins publicitaires
Tu peux à tout moment t'opposer à l'utilisation de tes données à caractère personnel à des fins publicitaires, que ce soit de manière générale ou pour des mesures spécifiques, sans que cela n'entraîne d'autres frais que les frais de transmission selon les tarifs de base.
Conformément aux dispositions légales de l'article 7, paragraphe 3, de la loi allemande sur la concurrence déloyale (UWG), nous sommes autorisés à utiliser l'adresse e-mail que tu as fournie lors de la conclusion du contrat à des fins de publicité directe pour nos propres produits ou services similaires. Tu recevras ces recommandations de produits de notre part, que tu sois abonné ou non à une newsletter.
Si tu ne souhaites pas recevoir de telles recommandations par e-mail de notre part, tu peux à tout moment t'opposer à l'utilisation de ton adresse à cette fin, sans que cela n'entraîne d'autres frais que les frais de transmission selon les tarifs de base. Une notification par écrit suffit à cet effet. Bien entendu, chaque e-mail contient toujours un lien de désabonnement.
11.2. Utilisation de tes données à des fins de marketing au sein du groupe d'entreprises
Si tu nous donnes ton consentement explicite, nous pouvons également utiliser tes données personnelles (par exemple, nom, adresse e-mail, numéro de téléphone) pour t'envoyer des informations sur des produits, des services ou des offres non seulement de notre part, mais aussi de la part d'autres sociétés de notre groupe.
Concrètement, cela concerne actuellement les entreprises suivantes :
- Hauck Retail GmbH
- Hauck GmbH & Co. KG
Le transfert de données a pour seul but de t'envoyer des informations marketing personnalisées (par exemple par e-mail ou par courrier postal). Il n'y a pas d'utilisation à d'autres fins ni de transmission à des tiers en dehors du groupe.
Ton consentement est volontaire et peut être révoqué à tout moment avec effet pour l'avenir, par exemple en envoyant un e-mail à info@kp-family.de ou en utilisant le lien de désabonnement figurant dans chaque e-mail marketing.
Sans ton consentement, tes données ne seront pas utilisées aux fins susmentionnées.
12. Destinataires des données
12.1. Qui reçoit mes données ?
En tant que responsable du traitement, nous traitons régulièrement des données à caractère personnel. Un traitement par transmission ou divulgation de données à caractère personnel à des tiers peut toutefois s’avérer nécessaire dans le cadre de l’exercice de nos activités commerciales, notamment si l’un des motifs suivants s’applique conformément à la base juridique indiquée :
- Le transfert est nécessaire à l'exécution d'un contrat avec la personne concernée ou à la mise en œuvre de mesures précontractuelles prises à sa demande (art. 6, al. 1, let. b du RGPD).
- Le transfert est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice et il n'y a aucune raison de supposer qu'il existe un intérêt légitime prépondérant de la personne concernée à l'exclusion du traitement (art. 6, al. 1, let. f du RGPD).
- Il existe une obligation légale de transmettre les données (art. 6, al. 1, let. c du RGPD).
- Un consentement valable a été donné (art. 6, al. 1, let. a du RGPD).
Les catégories de destinataires dans le cadre de nos activités et mesures peuvent notamment inclure :
- Prestataires de services postaux, de télécommunications et de transport
- Prestataires de services de paiement et financiers
- Partenaires commerciaux et de distribution ainsi que d'autres personnes et entreprises impliquées dans la prestation de services
- Autorités, tribunaux, défendeurs et autres parties concernées
En outre, nous indiquerons, pour chaque opération de traitement, si d'autres destinataires sont prévus.
12.2. Informations sur les transferts de données vers des pays tiers (transfert de données vers des pays tiers)
Sur notre site web, on utilise des technologies de prestataires dont le siège social et/ou les serveurs peuvent se trouver dans des pays tiers en dehors de l'UE ou de l'EEE. S'il n'existe pas de décision d'adéquation de la Commission européenne pour ce pays, un niveau de protection des données adéquat doit être garanti par d'autres garanties appropriées.
Les garanties adéquates peuvent généralement prendre la forme de clauses contractuelles types adoptées par la Commission européenne ou de règles d’entreprise contraignantes (Binding Corporate Rules). Les parties contractantes doivent toutefois vérifier au préalable si un niveau de protection adéquat peut être garanti. Selon la jurisprudence de la CJUE, des mesures de protection supplémentaires peuvent être nécessaires.
Nous avons généralement conclu les clauses contractuelles types adoptées par la Commission européenne avec les fournisseurs de technologies auxquels nous faisons appel et qui traitent des données à caractère personnel dans un pays tiers. Dans la mesure du possible, nous convenons en outre de mesures de protection supplémentaires afin de garantir un niveau de protection des données adéquat dans les pays tiers n’ayant pas fait l’objet d’une décision d’adéquation.
Il peut toutefois arriver que, malgré toutes les mesures contractuelles et techniques, le niveau de protection des données dans le pays tiers ne corresponde pas à celui de l'UE. Dans ce cas, nous te demanderons, le cas échéant, dans le cadre du processus de consentement aux cookies, ton consentement conformément à l'art. 49, al. 1, let. a du RGPD pour le transfert de tes données à caractère personnel vers un pays tiers.
Il existe notamment un risque que les autorités locales du pays tiers se voient accorder des droits d'accès à tes données à caractère personnel qui ne sont pas suffisamment limités du point de vue de la législation européenne en matière de protection des données, que nous, en tant qu'exportateur de données, ou toi, en tant que personne concernée, n'ayons pas connaissance de cet accès et/ou que tu ne disposes pas de voies de recours suffisantes pour contester ou empêcher cet accès.
Actuellement, les pays suivants sont notamment considérés comme des pays tiers sans décision d'adéquation de la Commission européenne (liste indicative) :
- Chine
- Russie
- Taïwan
Tu peux consulter la politique de confidentialité de l'outil et/ou du service que nous utilisons pour la gestion du consentement / la plateforme de gestion du consentement (CMP) pour savoir vers quels pays tiers nous transférons des données.
12.3. Sous-traitance par des prestataires de services
Pour mener à bien nos activités, nous faisons également appel à des prestataires de services qui, en tant que sous-traitants au sens de l'article 28 du RGPD, sont chargés du traitement des données à caractère personnel conformément à nos instructions et qui sont également considérés comme des destinataires des données au sens de la législation sur la protection des données. Un contrat de sous-traitance garantit notamment que le traitement s'effectue sur la base de nos instructions, qu'il existe des garanties suffisantes quant au respect de mesures techniques et organisationnelles appropriées et que les droits des personnes concernées sont préservés.
En règle générale, on fait appel à des prestataires de services pour les finalités de traitement suivantes :
- Hébergement de nos services en ligne/sites web chez des prestataires (services d'infrastructure et de plateforme, capacité de calcul, espace de stockage et services de bases de données).
- Maintenance, entretien et mise à jour des services en ligne/sites web.
- Mise en œuvre, maintenance, assistance et réparation des systèmes informatiques.
- Gestion des documents et des informations.
- Systèmes de communication, de contact et de conférence (e-mails, contacts, rendez-vous, messagerie instantanée, vidéoconférences, etc.).
- Destruction de dossiers et d'archives de données.
13. Combien de temps mes données sont-elles conservées ?
En principe, on conserve les données à caractère personnel aussi longtemps que nécessaire pour la finalité de traitement concernée, tant que des délais de conservation légaux ou réglementaires s’appliquent, tant qu’il existe un intérêt légitime à leur conservation ou tant que la personne concernée a donné son consentement.
Nous conservons certaines données conformément aux règles suivantes pendant la durée indiquée et les supprimons ou les détruisons à l'expiration du délai de conservation correspondant :
- Si le traitement repose sur ton consentement, on supprime les données concernées après que tu l'as retiré.
- Si aucun des délais de conservation suivants ne s'applique, on efface les données dès que la finalité du traitement n'est plus d'actualité.
- 3 ans : données et contenus liés à des actes juridiques (y compris leur préparation), dans la mesure où ils sont nécessaires pour fournir des informations et pour faire valoir ou contester des droits. Cela inclut également les données issues du marketing et du service client, à moins qu’elles ne soient soumises à un délai de conservation plus long.
- 6 ans : correspondance commerciale reçue et envoyée (article 257, paragraphe 1, points 2 et 3, et paragraphe 4 du Code de commerce allemand (HGB))
- 10 ans : documents fiscaux, pièces comptables, livres de comptes (§§ 147, al. 1 AO, 257, al. 1, n° 1 et 4, al. 4 HGB)
- 30 ans : données conservées en raison de circonstances particulières dans l'intérêt de la personne concernée ou de tiers, car il existe des délais de prescription ou des délais de conservation légaux particuliers (par exemple, mesures d'exécution, délais de prescription particuliers).
14. Quels sont mes droits en matière de protection des données ?
Tu disposes à tout moment d'un droit d'accès, de rectification, d'effacement ou de limitation du traitement de tes données enregistrées, d'un droit d'opposition au traitement ainsi que d'un droit à la portabilité des données et d'un droit de recours conformément aux conditions prévues par la législation sur la protection des données.
Droit d'accès :
Tu peux nous demander si nous traitons tes données et dans quelle mesure.
Droit de rectification :
Si nous traitons tes données et qu'elles sont incomplètes ou inexactes, tu peux à tout moment nous demander de les rectifier ou de les compléter.
Droit à l'effacement :
Tu peux nous demander d'effacer tes données si nous les traitons de manière illicite ou si ce traitement porte atteinte de manière disproportionnée à tes intérêts légitimes. Veuille noter qu’il peut exister des motifs s’opposant à un effacement immédiat, par exemple en cas d’obligations légales de conservation.
Indépendamment de l’exercice de ton droit à l’effacement, nous effacerons tes données immédiatement et intégralement, dans la mesure où aucune obligation contractuelle ou légale de conservation ne s’y oppose.
Droit à la limitation du traitement :
Tu peux nous demander de limiter le traitement de tes données si :
- tu conteste l'exactitude des données, et ce pendant une durée nous permettant de vérifier l'exactitude des données ;
- le traitement des données est illicite, mais que tu refuses leur effacement et demandes à la place une limitation de leur utilisation ;
- nous n'avons plus besoin des données pour la finalité prévue, mais tu en as encore besoin pour faire valoir ou défendre des droits, ou
- tu t'es opposé au traitement des données.
Droit à la portabilité des données :
Tu peux nous demander de te fournir les données que tu nous as communiquées dans un format structuré, couramment utilisé et lisible par machine, et de pouvoir transmettre ces données à un autre responsable du traitement sans entrave de notre part, à condition que :
- nous traitions ces données sur la base d'un consentement que tu as donné et qui est révocable, ou pour l'exécution d'un contrat entre nous, et
- ce traitement s'effectue à l'aide de procédés automatisés.
Si cela est techniquement possible, tu peux nous demander de transmettre directement tes données à un autre responsable du traitement.
Droit d'opposition :
Si nous traitons tes données sur la base d'un intérêt légitime, tu peux t'opposer à tout moment à ce traitement ; cela s'appliquerait également à un profilage fondé sur ces dispositions. Nous ne traiterons alors plus tes données, sauf si nous pouvons démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur tes intérêts, droits et libertés, ou si le traitement sert à la constatation, à l'exercice ou à la défense de droits en justice. Tu peux à tout moment t'opposer au traitement de tes données à des fins de prospection directe sans avoir à en indiquer les raisons.
Droit de réclamation :
Si tu estimes que nous enfreignons la législation allemande ou européenne en matière de protection des données lors du traitement de tes données, nous te prions de nous contacter afin que nous puissions clarifier la situation. Tu as bien sûr également le droit de t'adresser à l'autorité de contrôle compétente pour toi, à savoir l'office régional de contrôle de la protection des données concerné.
Si tu souhaites faire valoir l'un des droits mentionnés à notre égard, merci de t'adresser à notre délégué à la protection des données. En cas de doute, nous pouvons te demander des informations supplémentaires pour confirmer ton identité.
Suis-je tenu de fournir des données ?
Le traitement de tes données est nécessaire à la conclusion ou à l'exécution du contrat que tu as conclu avec nous. Si tu ne nous fournis pas ces données, nous devrons généralement refuser la conclusion du contrat ou ne plus être en mesure d'exécuter un contrat existant et, par conséquent, le résilier. Tu n'es toutefois pas tenu de donner ton consentement au traitement des données qui ne sont pas pertinentes pour l'exécution du contrat ou qui ne sont pas requises par la loi.
15. Modifications de la présente déclaration de confidentialité
On se réserve le droit de modifier notre politique de confidentialité si de nouvelles technologies l'exigent. Assure-toi de disposer de la version la plus récente. Si des modifications fondamentales sont apportées à cette politique de confidentialité, on les publiera sur notre site web.