Politique de confidentialité
Nous nous réjouissons de ton intérêt pour notre boutique en ligne. La protection de ta vie privée est très importante pour nous. Ci-dessous, nous t'informons en détail sur le traitement de tes données.
1. données d'accès et hébergement
Tu peux visiter nos sites web sans donner d'informations sur ta personne. Chaque fois que tu accèdes à une page web, le serveur web enregistre automatiquement ce que l'on appelle un fichier journal du serveur, qui contient par exemple le nom du fichier demandé, ton adresse IP, la date et l'heure de l'accès, la quantité de données transmises et le fournisseur qui a fait la demande (données d'accès) et documente l'accès. Ces données d'accès sont évaluées dans le seul but d'assurer un fonctionnement sans faille du site et d'améliorer notre offre. Cela sert à préserver nos intérêts légitimes prépondérants dans le cadre d'une mise en balance des intérêts, à savoir une présentation correcte de notre offre conformément à l'article 6, paragraphe 1 S 1, point f du RGPD. Toutes les données d'accès sont effacées au plus tard sept jours après la fin de ta visite sur le site.
Hébergement
Les services d'hébergement et d'affichage du site web sont en partie fournis par nos prestataires de services dans le cadre d'un traitement en notre nom. Sauf explication contraire dans le cadre de la présente déclaration de protection des données, toutes les données d'accès ainsi que toutes les données collectées dans les formulaires prévus à cet effet sur ce site web sont traitées sur leurs serveurs. Si tu as des questions sur nos prestataires de services et sur la base de notre collaboration avec eux, n'hésite pas à les contacter comme indiqué dans la présente déclaration de confidentialité.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans les pays suivants, pour lesquels la Commission européenne a établi par décision un niveau de protection des données adéquat : Canada, Nouvelle-Zélande, Japon, Royaume-Uni, États-Unis.
La décision d'adéquation pour les États-Unis sert de base pour les transferts vers les pays tiers, dans la mesure où le prestataire de services concerné est certifié. Jusqu'à ce que nos prestataires de services soient certifiés, le transfert de données continue à se baser sur cette base : clauses standard de protection des données de la Commission européenne.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans ces pays : Australie, Inde, Singapour.
Pour ces pays, il n'existe pas de décision d'adéquation de la Commission européenne. Notre collaboration avec toi se base sur ces garanties : Clauses standard de protection des données de la Commission européenne
2. traitement des données pour l'exécution du contrat et la prise de contact
2.1 Traitement des données pour l'exécution du contrat
Aux fins de l'exécution du contrat (y compris les demandes concernant et le traitement des éventuels droits à la garantie et aux défauts de performance existants ainsi que les éventuelles obligations légales de mise à jour) conformément à l'article 6, paragraphe 1 S 1, point b du RGPD, nous collectons des données personnelles si tu nous les communiques volontairement dans le cadre de ta commande. Les champs obligatoires sont marqués comme tels, car dans ces cas, nous avons impérativement besoin des données pour l'exécution du contrat et nous ne pouvons pas envoyer la commande sans les indiquer. Les données collectées sont indiquées dans les formulaires de saisie correspondants.
Tu trouveras plus d'informations sur le traitement de tes données, notamment sur leur transmission à nos prestataires de services pour le traitement des commandes, des paiements et des expéditions, dans les sections suivantes de cette déclaration de confidentialité. Après l'exécution complète du contrat, tes données seront limitées pour un traitement ultérieur et supprimées après l'expiration des délais de conservation fiscaux et commerciaux conformément à l'article 6, paragraphe 1 S 1, lettre c du RGPD, à moins que tu n'aies expressément consenti à une utilisation ultérieure de tes données conformément à l'article 6, paragraphe 1 S 1, lettre a du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous t'informons dans cette déclaration.
2.2 Compte client
Dans la mesure où tu as donné ton consentement à cet effet conformément à l'article 6, paragraphe 1 S 1, point a du RGPD, en décidant d'ouvrir un compte client, nous utiliserons tes données dans le but d'ouvrir un compte client ainsi que pour stocker tes données pour d'autres commandes futures sur notre site Internet. La suppression de ton compte client est possible à tout moment et peut se faire soit en envoyant un message à l'option de contact décrite dans cette déclaration de confidentialité, soit en utilisant une fonction prévue à cet effet dans le compte client. Après la suppression de ton compte client, tes données seront supprimées, à moins que tu n'aies expressément consenti à une utilisation ultérieure de tes données conformément à l'article 6, paragraphe 1 S 1, lettre a du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous t'informons dans cette déclaration.
2.3 Prise de contact
Dans le cadre de la communication avec les clients, nous collectons des données personnelles pour traiter tes demandes conformément à l'article 6, paragraphe 1 S 1, point b du RGPD, si tu nous les communiques volontairement lors d'une prise de contact avec nous (par ex. via un formulaire de contact ou un e-mail). Les champs obligatoires sont marqués comme tels, car dans ces cas, nous avons impérativement besoin des données pour traiter ta prise de contact. Les données collectées sont indiquées dans les formulaires de saisie correspondants. Après le traitement complet de ta demande, tes données seront supprimées, à moins que tu n'aies expressément consenti à une utilisation ultérieure de tes données conformément à l'article 6, paragraphe 1 S 1, lettre a du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous t'informons dans cette déclaration.
3. traitement des données à des fins d'expédition
Pour l'exécution du contrat conformément à l'article 6, paragraphe 1 S 1, lettre b du RGPD, nous transmettons tes données au prestataire de services d'expédition chargé de la livraison, dans la mesure où cela est nécessaire pour la livraison des marchandises commandées.
Partage des données avec les prestataires de services d'expédition dans le but d'annoncer l'expédition
Si tu nous as donné ton consentement explicite à cet effet pendant ou après ta commande, nous transmettons ton adresse e-mail et ton numéro de téléphone au prestataire de services d'expédition choisi, conformément à l'article 6, paragraphe 1 S 1, point a du RGPD, afin que celui-ci puisse te contacter avant la livraison dans le but d'annoncer ou de coordonner la livraison.
Le consentement peut être révoqué à tout moment en envoyant un message à l'option de contact décrite dans cette déclaration de confidentialité ou directement au prestataire de services d'expédition à l'adresse de contact indiquée ci-dessous. Après la révocation, nous supprimons tes données indiquées à cet effet, à moins que tu n'aies expressément consenti à une utilisation ultérieure de tes données ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous t'informons dans cette déclaration.
DHL Paket GmbH
Chemin de la petite rue 10
53113 Bonn
Allemagne
DPD Allemagne GmbH
Rue Wailandt 1
63741 Aschaffenburg
Allemagne
4. traitement des données pour le traitement des paiements
Pour le traitement des paiements dans notre boutique en ligne, nous travaillons avec ces partenaires : prestataires de services techniques, instituts de crédit, prestataires de services de paiement.
4.1 Traitement des données pour le traitement des transactions
Selon le mode de paiement choisi, nous transmettons les données nécessaires au traitement de la transaction de paiement à nos prestataires techniques qui travaillent pour nous dans le cadre d'un traitement de commande, ou aux instituts de crédit mandatés ou au prestataire de services de paiement choisi, dans la mesure où cela est nécessaire au traitement du paiement. Cela sert à l'exécution du contrat conformément à l'art. 6, alinéa 1 S 1, lettre b du RGPD. Les prestataires de services de paiement collectent parfois eux-mêmes les données nécessaires au traitement du paiement, par exemple sur leur propre site web ou via une intégration technique dans le processus de commande. La déclaration de protection des données du prestataire de services de paiement concerné s'applique à cet égard.
Si tu as des questions sur nos partenaires pour le traitement des paiements et sur la base de notre collaboration avec eux, n'hésite pas à utiliser l'option de contact décrite dans cette déclaration de confidentialité.
4.2 Traitement des données à des fins de prévention de la fraude et d'optimisation de nos processus de paiement
Le cas échéant, nous donnons à nos prestataires de services d'autres données qu'ils utilisent avec les données nécessaires au traitement du paiement en tant que nos sous-traitants à des fins de prévention de la fraude et d'optimisation de nos processus de paiement (par ex. facturation, traitement des paiements contestés, aide à la comptabilité). Cela sert, conformément à l'article 6, paragraphe 1, S 1, point f du RGPD, à préserver nos intérêts légitimes, qui prévalent dans le cadre d'une mise en balance des intérêts, dans notre protection contre la fraude ou dans une gestion efficace des paiements.
4.3 Vérification de la solvabilité
Si nous prenons en charge une partie du paiement (achat sur facture), nous demandons des informations sur l'identité et la solvabilité à des prestataires de services spécialisés (agences de renseignements commerciaux). Pour ce faire, nous transmettons tes données personnelles nécessaires à la vérification de la solvabilité à :
CRIF Bürgel GmbH
Rue Radlkofer 2
81373 Munich
Allemagne
Creditreform Boniversum GmbH
Hammfelddamm 13
41460 Neuss
Allemagne
Cela sert à préserver nos intérêts légitimes prépondérants dans le cadre d'une mise en balance des intérêts, conformément à l'article 6, paragraphe 1 S 1, point f du RGPD, à évaluer la solvabilité et la volonté de paiement de nos clients potentiels avant la conclusion du contrat et à éviter ainsi les pertes de prix d'achat, et est nécessaire à la conclusion du contrat conformément à l'article 22, paragraphe 2, point a du RGPD. Les mesures appropriées pour protéger tes droits, tes libertés et tes intérêts légitimes sont prises en compte. Tu as la possibilité de faire valoir ton point de vue et de contester la décision en contactant l'option de contact décrite dans cette déclaration de confidentialité. Après l'exécution complète du contrat, tes données traitées à cette fin seront supprimées, à moins que tu n'aies expressément consenti à une utilisation ultérieure de tes données ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous t'informons dans cette déclaration.
4.4 Vérification de l'identité et de la solvabilité en cas de sélection de Klarna
Services de paiement Prélèvement automatique Klarna, achat sur facture via Klarna, achat à tempérament Klarna
Si tu optes pour les services de paiement de Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède (ci-après Klarna), nous te demandons ton consentement conformément à l'article 6, paragraphe 1 S 1, lettre a du RGPD, pour que nous puissions transmettre à Klarna les données nécessaires au traitement du paiement et à une vérification de l'identité et de la solvabilité. En Allemagne, les agences de renseignements commerciaux mentionnées dans la déclaration de protection des données de Klarna peuvent être utilisées pour la vérification de l'identité et de la solvabilité. Klarna utilise les informations obtenues sur la probabilité statistique d'un défaut de paiement pour prendre une décision pondérée sur l'établissement, l'exécution ou la fin de la relation contractuelle. Tu peux révoquer ton consentement à tout moment en envoyant un message à l'adresse de contact mentionnée dans cette déclaration de confidentialité. Cela peut avoir pour conséquence que nous ne puissions plus te proposer certaines options de paiement. Tu peux également révoquer à tout moment ton consentement à cette utilisation des données personnelles auprès de Klarna.
5. publicité par e-mail, courrier
5.1 Lettre d'information par e-mail avec inscription
Si tu t'inscris à notre newsletter, nous utilisons les données nécessaires à cet effet ou que tu nous as communiquées séparément pour t'envoyer régulièrement notre newsletter par e-mail sur la base de ton consentement conformément à l'article 6, paragraphe 1 S 1, point a du RGPD. La désinscription à la newsletter est possible à tout moment et peut se faire soit en envoyant un message à l'option de contact décrite ci-dessous, soit en cliquant sur un lien prévu à cet effet dans la newsletter. Après ta désinscription, nous supprimons ton adresse e-mail de la liste des destinataires, à moins que tu n'aies expressément consenti à une utilisation ultérieure de tes données conformément à l'article 6, paragraphe 1 S 1, lettre a du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous t'informons dans cette déclaration.
5.2 Envoi de la newsletter
Le cas échéant, la newsletter est également envoyée par nos prestataires de services dans le cadre d'un traitement en notre nom. Si tu as des questions sur nos prestataires de services et sur la base de notre collaboration avec eux, n'hésite pas à nous contacter en utilisant l'option de contact décrite dans cette déclaration de confidentialité.
5.3 Envoi de demandes d'évaluation par e-mail
Si tu nous as donné ton consentement explicite à cet effet pendant ou après ta commande conformément à l'article 6, paragraphe 1 S 1, point a du RGPD, nous utiliserons ton adresse e-mail pour te demander de donner une évaluation de ta commande via le système d'évaluation que nous utilisons. Ce consentement peut être révoqué à tout moment en envoyant un message à l'option de contact décrite dans cette déclaration de protection des données ou en cliquant sur un lien prévu à cet effet dans la demande d'évaluation.
Les demandes d'évaluation peuvent également être envoyées par nos prestataires de services dans le cadre d'un traitement en notre nom. Si tu as des questions sur nos prestataires de services et sur la base de notre collaboration avec eux, n'hésite pas à nous contacter en utilisant les coordonnées décrites dans cette déclaration de confidentialité.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans les pays suivants, pour lesquels la Commission européenne a établi par décision un niveau de protection des données adéquat : Royaume-Uni
5.4 Publicité par courrier et ton droit d'opposition
En outre, nous nous réservons le droit d'utiliser ton prénom, ton nom et ton adresse postale à nos propres fins publicitaires, par exemple pour t'envoyer des offres intéressantes et des informations sur nos produits par courrier. Cela sert à préserver nos intérêts légitimes, qui prévalent dans le cadre d'une pesée des intérêts, dans une approche publicitaire de nos clients conformément à l'article 6, paragraphe 1 S 1, point f du RGPD. Tu peux t'opposer à tout moment au stockage et à l'utilisation de tes données à ces fins en envoyant un message à l'option de contact décrite dans cette déclaration de confidentialité.
6. cookies et autres technologies
6.1 Informations générales
Pour rendre la visite de notre site web attrayante et permettre l'utilisation de certaines fonctions, nous utilisons des technologies sur différentes pages, y compris des cookies. Les cookies sont de petits fichiers texte qui sont automatiquement enregistrés sur ton terminal. Certains des cookies que nous utilisons sont supprimés à la fin de la session de navigation, c'est-à-dire après la fermeture de ton navigateur (ce sont les cookies de session). D'autres cookies restent sur ton terminal et nous permettent de reconnaître ton navigateur lors de ta prochaine visite (cookies persistants).
Protection de la vie privée sur les terminaux
Lors de l'utilisation de notre offre en ligne, nous utilisons des technologies absolument nécessaires pour pouvoir mettre à disposition le service de télémédia expressément demandé. Le stockage d'informations dans ton terminal ou l'accès à des informations déjà stockées dans ton terminal ne nécessitent pas de consentement.
Pour les fonctions qui ne sont pas absolument nécessaires, le stockage d'informations dans ton terminal ou l'accès à des informations déjà stockées dans ton terminal nécessite ton consentement. Nous attirons ton attention sur le fait que si tu ne donnes pas ton consentement, il se peut que certaines parties du site web ne soient pas utilisables sans restriction. Les autorisations que tu as données restent valables jusqu'à ce que tu adaptes ou réinitialises les paramètres correspondants dans ton terminal.
Traitement éventuel des données en aval par les cookies et autres technologies
Nous utilisons ces technologies qui sont absolument nécessaires pour l'utilisation de certaines fonctions de notre site web (par exemple la fonction de panier d'achat). Ces technologies collectent et traitent l'adresse IP, l'heure de la visite, les informations sur l'appareil et le navigateur ainsi que les informations sur ton utilisation de notre site web (par exemple, les informations sur le contenu du panier). Cela sert, dans le cadre d'une pesée des intérêts, des intérêts légitimes prépondérants à une présentation optimisée de notre offre conformément à l'article 6, paragraphe 1 S 1, point f du RGPD.
Nous utilisons également des technologies pour remplir les obligations légales auxquelles nous sommes soumis (par ex. pour pouvoir prouver les consentements au traitement de tes données personnelles), ainsi que pour l'analyse web et le marketing en ligne. Tu trouveras plus d'informations à ce sujet, y compris la base juridique respective pour le traitement des données, dans les sections suivantes de cette déclaration de confidentialité.
Tu peux trouver les paramètres des cookies pour ton navigateur en cliquant sur les liens suivants : Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Si tu as consenti à l'utilisation des technologies conformément à l'article 6, paragraphe 1 S 1, point a du RGPD, tu peux retirer ton consentement à tout moment en envoyant un message à l'option de contact décrite dans la déclaration de confidentialité. Tu peux également consulter le lien suivant : Lien. Si tu n'acceptes pas les cookies, la fonctionnalité de notre site web peut être limitée.
6.2 Plateforme de gestion du consentement (CMP)
Sur notre site web, nous utilisons un service de gestion du consentement ("Consent Manager Platform (CMP)") pour t'informer sur les cookies et les autres technologies que nous utilisons sur notre site web, ainsi que pour obtenir, gérer et documenter ton consentement éventuellement requis pour le traitement de tes données personnelles par ces technologies. Cela est nécessaire, conformément à l'article 6, paragraphe 1, S 1, point c du RGPD, pour satisfaire à notre obligation légale, conformément à l'article 7, paragraphe 1 du RGPD, de pouvoir prouver ton consentement au traitement de tes données personnelles, auquel nous sommes soumis. La plate-forme Consent Manager Platform (CMP) utilisée est une offre de Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande, qui traite tes données en notre nom.
Après avoir soumis ta déclaration de cookie sur notre site web, le serveur web enregistre les données suivantes : Adresse IP, informations sur l'appareil, informations sur le navigateur, langue choisie, site web consulté ou son URL, date et heure de ta déclaration de consentement et informations sur ton comportement de consentement.
En outre, les technologies suivantes sont utilisées, qui contiennent/contiennent des informations sur ton comportement de consentement : Cookies
Les données sont enregistrées exclusivement sur le terminal, aucune transmission de données personnelles au fournisseur de la Consent Manager Platform (CMP) n'a lieu à cette occasion. Tes données seront effacées au bout de 3 mois, à moins que tu n'aies expressément consenti à une utilisation ultérieure de tes données conformément à l'article 6, paragraphe 1 S 1, lettre a du RGPD ou que nous nous réservions une utilisation des données allant au-delà de ce qui est autorisé par la loi et dont nous t'informons dans cette déclaration.
6.3 Informations sur le transfert de pays tiers (transfert de données vers des pays tiers)
Nous utilisons sur notre site web des technologies de prestataires de services dont le siège et/ou les emplacements de serveur peuvent se trouver dans des pays tiers, en dehors de l'UE ou de l'EEE. S'il n'existe pas de décision d'adéquation de la Commission européenne pour ce pays, un niveau de protection des données adéquat doit être garanti par d'autres garanties appropriées.
Des garanties appropriées sous la forme de clauses contractuelles standard de la Commission européenne convenues par contrat ou de règles internes contraignantes en matière de protection des données (Binding Corporate Rules) sont en principe possibles, mais nécessitent une vérification préalable par les parties contractantes pour savoir si un niveau de protection adéquat peut être garanti. Selon la jurisprudence de la CJCE, il peut être nécessaire de prendre des mesures de protection supplémentaires à cet effet.
En principe, nous avons convenu avec les fournisseurs de technologie que nous utilisons et qui traitent les données personnelles dans un pays tiers, des clauses standard de protection des données édictées par la Commission européenne. Dans la mesure du possible, nous convenons également de garanties supplémentaires visant à assurer une protection suffisante des données dans les pays tiers sans décision d'adéquation.
Malgré cela, il peut arriver que, malgré toutes les mesures contractuelles et techniques, le niveau de protection des données dans le pays tiers ne corresponde pas à celui de l'UE. Dans ces cas, nous te demandons, si nécessaire, dans le cadre de l'autorisation des cookies, ton consentement conformément à l'article 49, paragraphe 1, point a du RGPD pour le transfert de tes données personnelles vers un pays tiers.
Il existe notamment le risque que les autorités locales du pays tiers n'obtiennent pas de droits d'accès suffisamment limités à tes données personnelles du point de vue de la protection des données européennes, que nous, en tant qu'exportateur de données, ou toi, en tant que personne concernée, n'en soyons pas informés et/ou que tu ne disposes pas de possibilités de recours suffisantes pour empêcher et/ou contester de tels accès.
En particulier, les pays suivants font actuellement partie des pays tiers sans décision d'adéquation de la Commission européenne (liste d'exemples) :
- Chine
- Russie
- Taïwan
Pour savoir dans quels pays tiers nous transmettons des données, consulte les informations sur la protection des données relatives à l'outil utilisé et/ou au service de gestion du consentement/plateforme CMP (Consent Manager Platform) que nous utilisons.
6.4 Utilisation de l'intelligence artificielle (IA) et des fonctions de chatbot
Nous utilisons sur notre site Internet le chatbot basé sur l'IA "REP AI" de l'entreprise REP AI Technologies pour te fournir un conseil client amélioré et une assistance lors de tes achats. Ce service nous permet de traiter tes demandes de manière automatisée, de te recommander des produits et de te fournir une assistance 24 heures sur 24.
Type et étendue du traitement des données
Données traitées :
- Tes messages de chat et demandes
- Ton comportement de navigation sur notre site web
- Intérêts des produits et comportement de recherche
- En cas d'indication : données de contact comme l'adresse e-mail ou le nom
- Données techniques comme l'adresse IP, les informations du navigateur et l'horodatage
Objectif du traitement : le traitement des données par le chatbot IA a pour but de fournir les services suivants :
- Conseils automatisés aux clients et recommandations de produits
- Répondre aux questions fréquentes sur les produits et les services
- Soutien à la vente et conseils d'achat
- Transmission à des collaborateurs humains pour les demandes plus complexes
- Améliorer la qualité du service client
Base juridique
Le traitement de tes données par le chatbot IA est basé sur notre intérêt légitime conformément à l'article 6, paragraphe 1, point f du RGPD. Notre intérêt légitime est d'améliorer notre service client et de fournir à nos clients des conseils modernes et efficaces.
Fournisseurs tiers et traitement des commandes
Le chatbot est géré par REP AI Technologies, notre sous-traitant. Nous avons conclu avec REP AI Technologies un contrat de sous-traitance (AVV) conformément à l'article 28 du RGPD, qui garantit un traitement de tes données conforme à la protection des données. REP AI Technologies traite tes données exclusivement en notre nom et selon nos instructions.
Utilisation de ChatGPT/OpenAI
Le chatbot IA utilise les technologies d'OpenAI (ChatGPT) pour traiter et répondre à tes demandes. REP AI Technologies a conclu des accords correspondants avec OpenAI afin de garantir une utilisation conforme à la protection des données. Tes données de chat peuvent être transmises aux serveurs OpenAI pour le traitement IA.
Transmission de données :
Tes données peuvent être transmises aux serveurs de REP AI Technologies et OpenAI dans le cadre de l'utilisation du chatbot. Comme ces serveurs se trouvent en partie en dehors de l'Union européenne (notamment aux États-Unis), le transfert ne se fait que dans le respect des dispositions en vigueur en matière de protection des données et avec des mesures de protection appropriées (par ex. clauses contractuelles standard ou EU-US Data Privacy Framework).
Durée de stockage
Tes données de chat sont stockées pour la durée de la relation client et pour remplir nos obligations de service. Une suppression a lieu au plus tard 3 mois après le dernier contact, à condition qu'aucune obligation légale de conservation ne s'y oppose.
Cookies et technologies de suivi
Le chatbot IA peut utiliser des cookies et des technologies similaires pour assurer sa fonctionnalité et améliorer ton expérience utilisateur. Tu trouveras des détails sur les cookies utilisés dans nos paramètres de cookies, que tu peux adapter à tout moment.
Opposition à la prise de décision automatisée
Tu as le droit de ne pas être soumis à une décision basée exclusivement sur un traitement automatisé. Si tu n'es pas d'accord avec les réponses ou les recommandations du chatbot IA, tu peux toujours demander à être contacté par un humain.
7. utilisation de cookies et autres technologies
Sur notre site web, nous utilisons les cookies suivants et d'autres technologies de tiers. Sauf indication contraire pour les différentes technologies, cela se fait sur la base de ton consentement conformément à l'article 6, paragraphe 1 S 1, point a du RGPD. Après l'expiration de la finalité et la fin de l'utilisation de la technologie concernée par nous, les données collectées dans ce contexte seront supprimées. Tu peux révoquer ton consentement à tout moment avec effet pour l'avenir. Tu trouveras plus d'informations sur tes possibilités de révocation dans la section "Cookies et autres technologies". Pour plus d'informations, y compris la base de notre collaboration avec les différents fournisseurs, consulte les différentes technologies. Si tu as des questions sur les fournisseurs et sur la base de notre collaboration avec eux, contacte-les comme indiqué dans cette déclaration de confidentialité.
7.1 Utilisation des services Google
Nous utilisons les technologies de Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande ("Google") présentées ci-dessous. Les informations collectées automatiquement par les technologies Google concernant ton utilisation de notre site web sont généralement transmises à un serveur de Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA et y sont stockées. Sauf indication contraire pour les différentes technologies, le traitement des données s'effectue sur la base d'un accord conclu pour la technologie concernée entre les responsables communs conformément à l'article 26 du RGPD. Tu trouveras de plus amples informations sur le traitement des données par Google dans les informations sur la protection des données de Google.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans des pays en dehors de l'UE et de l'EEE, pour lesquels la Commission européenne a établi par décision un niveau de protection des données adéquat.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans des pays en dehors de l'UE et de l'EEE. Pour ces pays, il n'existe pas de décision d'adéquation de la Commission européenne. Notre collaboration avec eux se base sur des clauses standard de protection des données de la Commission européenne.
Google Analytics
Dans le but d'analyser le site web, des données (adresse IP, heure de la visite, informations sur l'appareil et le navigateur ainsi que des informations sur ton utilisation de notre site web) sont automatiquement collectées et enregistrées par Google Analytics, à partir desquelles des profils d'utilisation sont créés en utilisant des pseudonymes. Des cookies peuvent être utilisés à cet effet. Si tu visites notre site web depuis l'UE, ton adresse IP est enregistrée sur un serveur situé dans l'UE pour en déduire les données de localisation, puis elle est immédiatement effacée avant que le trafic ne soit transféré vers d'autres serveurs de Google pour y être traité. Le traitement des données se fait sur la base d'un accord de traitement des commandes par Google.
Google Maps
Pour la représentation visuelle d'informations géographiques, Google Maps collecte des données sur ton utilisation des fonctions Maps, notamment l'adresse IP et les données de localisation, les transmet à Google et les traite ensuite. Nous n'avons aucune influence sur ce traitement ultérieur des données.
Google reCAPTCHA
Dans le but de protéger nos formulaires web contre les abus et le spam par des logiciels automatisés (appelés bots), Google reCAPTCHA collecte des données (adresse IP, heure de la visite, informations du navigateur et informations sur ton utilisation de notre site web) et analyse ton utilisation de notre site web à l'aide d'un JavaScript et de cookies. D'autres cookies stockés dans ton navigateur par les services de Google sont également analysés. Il n'y a pas de lecture ou de stockage de données personnelles dans les champs de saisie du formulaire.
Plugin vidéo YouTube
Pour l'intégration de contenus de tiers, des données (adresse IP, heure de la visite, informations sur l'appareil et le navigateur) sont collectées via le plugin vidéo YouTube en mode de protection avancée des données que nous utilisons, transmises à Google et ensuite traitées par Google, uniquement lorsque tu visionnes une vidéo.
7.2 Autres fournisseurs de services d'analyse web et de marketing en ligne
Utilisation du plugin vidéo Vimeo pour l'intégration de contenus tiers
Pour l'intégration de contenus de tiers, des données (adresse IP, heure de la visite, informations sur l'appareil et le navigateur) sont collectées via le plugin vidéo de Vimeo Inc., 330 West 34th Street, 5th Floor, New York 10011, USA ("Vimeo"), transmises à Vimeo et ensuite traitées par Vimeo. Le traitement des données se fait sur la base d'un accord entre responsables communs conformément à l'article 26 du RGPD. Google Analytics est automatiquement intégré dans le plugin vidéo Vimeo. Dans le but d'analyser le site web, Google Analytics collecte et enregistre automatiquement des données (adresse IP, heure de la visite, informations sur l'appareil et le navigateur ainsi que des informations sur ton utilisation de notre site web), à partir desquelles des profils d'utilisation sont créés en utilisant des pseudonymes. Des cookies peuvent être utilisés à cet effet. Google Analytics est une offre de Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande ("Google"). Les informations collectées automatiquement par Google sur ton utilisation de notre site web sont généralement transmises à un serveur de Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA et y sont stockées. Si tu visites notre site web depuis l'UE, ton adresse IP est enregistrée sur un serveur situé dans l'UE pour en déduire les données de localisation, puis elle est immédiatement effacée avant que le trafic ne soit transmis à d'autres serveurs de Google pour y être traité. Nous n'avons pas d'influence ni d'accès au traitement des données par Vimeo, y compris les paramètres et les résultats de Google Analytics.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans des pays en dehors de l'UE et de l'EEE, pour lesquels la Commission européenne a établi par décision un niveau de protection des données adéquat.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans des pays en dehors de l'UE et de l'EEE. Pour ces pays, il n'existe pas de décision d'adéquation de la Commission européenne. Notre collaboration avec eux se base sur des clauses standard de protection des données de la Commission européenne.
8. intégration du badge de confiance Trusted Shops/ autres widgets
Si tu as donné ton consentement à cet effet conformément à l'article 6, paragraphe 1 S 1, point a du RGPD, des widgets Trusted Shops sont intégrés à ce site Web pour afficher les services de Trusted Shops (par ex. label de qualité, évaluations collectées) et pour proposer les produits Trusted Shops aux acheteurs après une commande.
Le Trustbadge et les services qu'il promeut sont une offre de Trusted Shops AG, Subbelrather Str. 15C, 50823 Cologne ("Trusted Shops"), avec qui nous sommes conjointement responsables de la protection des données conformément à l'article 26 du RGPD. Dans le cadre de ces informations sur la protection des données, nous t'informons ci-après sur les principaux contenus du contrat conformément à l'art. 26 al. 2 RGPD.
Dans le cadre de la responsabilité commune qui existe entre nous et Trusted Shops AG, tu dois t'adresser de préférence à Trusted Shops pour les questions de protection des données et pour faire valoir tes droits, en utilisant les possibilités de contact indiquées dans les informations sur la protection des données. Indépendamment de cela, tu peux toujours t'adresser au responsable de ton choix. Ta demande sera alors transmise, si nécessaire, à l'autre responsable pour qu'il y réponde.
8.1 Traitement des données lors de l'intégration du trustbadge/autres widgets
Le Trustbadge est mis à disposition par un fournisseur américain de CDN (Content-Delivery-Network). Un niveau de protection des données adéquat est garanti à chaque fois par une décision d'adéquation de la Commission européenne, qui peut être consultée ici pour les Etats-Unis. Les prestataires de services des États-Unis sont généralement certifiés selon le cadre de protection des donnéesS(DPF). Tu trouveras plus d'informations ici. Si les prestataires de services utilisés ne sont pas certifiés sous le DPF, des clauses contractuelles standard ont été conclues comme garantie appropriée.
Lorsque tu consultes le Trustbadge, le serveur web enregistre automatiquement ce que l'on appelle un fichier journal du serveur, qui contient également ton adresse IP, la date et l'heure de la consultation, la quantité de données transmises et le fournisseur d'accès qui a fait la demande (données d'accès) et documente la consultation. L'adresse IP est anonymisée immédiatement après la collecte, de sorte que les données enregistrées ne peuvent pas être attribuées à ta personne. Les données anonymisées sont utilisées en particulier à des fins statistiques et pour l'analyse des erreurs.
8.2 Traitement des données après la conclusion de la commande
Si tu as donné ton accord, le Trustbadge accède aux informations de commande enregistrées dans ton équipement terminal (montant de la commande, numéro de commande, produit acheté le cas échéant) ainsi qu'à l'adresse e-mail après la conclusion de la commande et ton adresse e-mail est hachée par une fonction cryptologique à sens unique. La valeur de hachage est ensuite transmise à Trusted Shops avec les informations de commande conformément à l'article 6, paragraphe 1 S 1, point a du RGPD.
Ceci sert à vérifier si tu es déjà enregistré pour les services de Trusted Shops. Si c'est le cas, le traitement ultérieur se fera conformément à l'accord contractuel conclu entre toi et Trusted Shops. Si tu n'es pas encore enregistré pour les services ou si tu ne donnes pas ton accord pour la reconnaissance automatique via le badge Trust, tu auras ensuite la possibilité de t'enregistrer manuellement pour l'utilisation des services ou de conclure la protection dans le cadre de ton contrat d'utilisation existant, le cas échéant.
À cette fin, le badge de confiance accède aux informations suivantes, stockées dans l'équipement terminal que tu utilises, une fois ta commande terminée : Montant de la commande, numéro de commande et adresse e-mail. Ceci est nécessaire pour que nous puissions te proposer la Protection acheteurs. Les données ne sont transmises à Trusted Shops que si tu décides activement de souscrire à la Protection acheteurs en cliquant sur le bouton correspondant de la Trustcard. Si tu décides d'utiliser les services, le traitement ultérieur dépend de l'accord contractuel avec Trusted Shops conformément à l'article 6, paragraphe 1, point b du RGPD, afin de pouvoir terminer ton inscription à la Protection acheteurs et de sécuriser la commande et, le cas échéant, de pouvoir t'envoyer ensuite des invitations d'évaluation par e-mail.
Trusted Shops fait appel à des prestataires de services dans les domaines de l'hébergement, du monitoring et du logging. La base juridique est l'art. 6, alinéa 1, lettre f du RGPD dans le but d'assurer un fonctionnement sans faille. Le traitement peut avoir lieu dans des pays tiers (USA et Israël). Un niveau de protection des données adéquat est garanti par une décision d'adéquation de la Commission européenne, qui peut être consultée ici pour les États-Unis et ici pour Israël. Les prestataires de services utilisés aux États-Unis sont généralement certifiés sous le cadre de protection des donnéesS(DPF). Tu trouveras plus d'informations ici. Si les prestataires de services utilisés ne sont pas certifiés sous le DPF, des clauses contractuelles standard ont été conclues comme garantie appropriée.
9. les médias sociaux
Notre présence en ligne sur Facebook (by Meta), Instagram (by Meta)
Dans la mesure où tu as donné ton consentement conformément à l'article 6, paragraphe 1 S 1, point a du RGPD à l'exploitant du média social concerné, tes données seront automatiquement collectées et enregistrées à des fins d'études de marché et de publicité lorsque tu visiteras nos sites en ligne sur les médias sociaux mentionnés ci-dessus, à partir desquelles des profils d'utilisation seront créés en utilisant des pseudonymes. Ceux-ci peuvent être utilisés, par exemple, pour diffuser des publicités à l'intérieur et à l'extérieur des plates-formes qui correspondent probablement à tes intérêts. En règle générale, des cookies sont utilisés à cet effet. Tu trouveras des informations détaillées sur le traitement et l'utilisation des données par l'exploitant du média social concerné, ainsi qu'une possibilité de contact et tes droits et possibilités de paramétrage à cet égard pour protéger ta vie privée, dans les informations sur la protection des données des fournisseurs dont le lien figure ci-dessous. Si tu as besoin d'aide à ce sujet, n'hésite pas à nous contacter.
Facebook (by Meta) est un service de Meta Platforms Ireland Ltd, Block J, Serpentine Avenue, Dublin 4, Irlande ("Meta Platforms Ireland"). Les informations collectées automatiquement par Meta Platforms Ireland concernant ton utilisation de notre présence en ligne sur Facebook (by Meta) sont généralement transmises à un serveur de Meta Platforms, Inc, 1601 Willow Road, Menlo Park, California 94025, USA et y sont stockées. Le traitement des données dans le cadre de la visite d'une page fan Facebook (by Meta) se fait sur la base d'un accord entre responsables communs conformément à l'article 26 du RGPD. Tu trouveras plus d'informations (informations sur les données Insights) ici.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans les pays suivants, pour lesquels la Commission européenne a établi par décision un niveau de protection des données adéquat : États-Unis, Canada, Japon, Corée du Sud, Nouvelle-Zélande, Royaume-Uni, Argentine.
La décision d'adéquation pour les Etats-Unis sert de base pour les transferts vers des pays tiers, dans la mesure où le prestataire de services concerné est certifié. Une certification existe.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans ces pays : Australie, Hong Kong, Inde, Indonésie, Malaisie, Singapour, Thaïlande, Taiwan, Brésil, Mexique.
Pour ces pays, il n'existe pas de décision d'adéquation de la Commission européenne. Notre collaboration avec toi se base sur ces garanties : clauses standard de protection des données de la Commission européenne.
Instagram (by Meta) est un service de Meta Platforms Ireland Ltd, Block J, Serpentine Avenue, Dublin 4, Irlande ("Meta Platforms Ireland") Les informations collectées automatiquement par Meta Platforms Ireland concernant ton utilisation de notre présence en ligne sur Instagram sont généralement transmises à un serveur de Meta Platforms, Inc, 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA et y sont stockées. Le traitement des données dans le cadre de la visite d'une page fan Instagram (by Meta) se fait sur la base d'un accord entre responsables communs conformément à l'article 26 du RGPD. Tu trouveras plus d'informations (informations sur les données Insights) ici.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans les pays suivants, pour lesquels la Commission européenne a établi par décision un niveau de protection des données adéquat : États-Unis, Canada, Japon, Corée du Sud, Nouvelle-Zélande, Royaume-Uni, Argentine.
La décision d'adéquation pour les Etats-Unis sert de base pour les transferts vers des pays tiers, dans la mesure où le prestataire de services concerné est certifié. Une certification existe.
Nos prestataires de services sont basés et/ou utilisent des serveurs dans ces pays : Australie, Hong Kong, Inde, Indonésie, Malaisie, Singapour, Thaïlande, Taiwan, Brésil, Mexique.
Pour ces pays, il n'existe pas de décision d'adéquation de la Commission européenne. Notre collaboration avec toi se base sur ces garanties : clauses standard de protection des données de la Commission européenne.
10. possibilités de contact et tes droits
10.1 Tes droits
En tant que personne concernée, tu as les droits suivants :
- Conformément à l'article 15 du RGPD, tu as le droit de demander des informations sur tes données personnelles que nous traitons, dans la mesure indiquée dans cet article ;
- conformément à l'article 16 du RGPD, le droit de demander immédiatement la rectification des données personnelles inexactes ou la complétion de tes données personnelles enregistrées chez nous ;
- conformément à l'article 17 du RGPD, le droit de demander la suppression de tes données personnelles stockées chez nous, à moins que la poursuite du traitement ne soit nécessaire.
- pour exercer le droit à la liberté d'expression et d'information ;
- Pour répondre à une obligation légale ;
- pour des raisons d'intérêt public ou
- nécessaire à l'établissement, à l'exercice ou à la défense d'un droit légal ;
- conformément à l'article 18 du RGPD, le droit de demander la limitation du traitement de tes données personnelles dans la mesure où
- L'exactitude des données est contestée par toi ;
- le traitement est illégal, mais tu refuses sa suppression ;
- nous n'avons plus besoin des données, mais tu en as besoin pour faire valoir, exercer ou défendre des droits légaux ou
- Tu t'es opposé au traitement conformément à l'article 21 du RGPD ;
- conformément à l'article 20 du RGPD, le droit de recevoir tes données personnelles que tu nous as fournies dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable ;
- Conformément à l'article 77 du RGPD, tu as le droit de déposer une plainte auprès d'une autorité de surveillance. En règle générale, tu peux t'adresser à l'autorité de surveillance de ton lieu de résidence habituel, de ton lieu de travail ou du siège de notre entreprise.
|
Droit d'opposition Dans la mesure où nous traitons des données personnelles pour préserver nos intérêts légitimes prépondérants dans le cadre d'une mise en balance des intérêts, comme expliqué ci-dessus, tu peux t'opposer à ce traitement avec effet futur. Si le traitement est effectué à des fins de marketing direct, tu peux exercer ce droit à tout moment comme décrit ci-dessus. Si le traitement est effectué à d'autres fins, tu n'as le droit de t'y opposer que pour des raisons liées à ta situation particulière. Après avoir exercé ton droit d'opposition, nous ne traiterons plus tes données personnelles à ces fins, à moins que nous puissions démontrer des raisons impérieuses et légitimes pour le traitement qui prévalent sur tes intérêts, tes droits et tes libertés, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux. Ceci ne s'applique pas si le traitement est effectué à des fins de marketing direct. Dans ce cas, nous ne traiterons plus tes données personnelles à cette fin. |
10.2 Possibilités de contact
Si tu as des questions sur la collecte, le traitement ou l'utilisation de tes données personnelles, si tu souhaites obtenir des informations, rectifier, limiter ou supprimer des données ou si tu souhaites révoquer les autorisations accordées ou t'opposer à une utilisation particulière des données, contacte-nous directement en utilisant les coordonnées figurant dans nos mentions légales.
Responsable de la protection des données :
YOGISHOPCOM GmbH
Wendelins 1c
87487 Wiggensbach
Allemagne
Email : webmaster@yogishop.com