Politique de confidentialité
1) Introduction et coordonnées du responsable
1.1 Nous nous réjouissons de votre visite sur notre site web et vous remercions de l’intérêt que vous nous portez. Nous vous informons ci-après sur le traitement de vos données à caractère personnel lors de l’utilisation de notre site web. Les données à caractère personnel sont toutes les données permettant de vous identifier personnellement.
1.2 Le responsable du traitement des données sur ce site web au sens du Règlement général sur la protection des données (RGPD) est Halil Ibrahim Gencer, Lindenhorster Straße 79, 44147 Dortmund, Allemagne, Tél. : +49 (0) 163 1804358, E-mail: info@monobook.shop. Le responsable du traitement des données à caractère personnel est la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
2) Collecte de données lors de la visite de notre site web
2.1 Lors d’une utilisation purement informative de notre site web, c’est-à-dire si vous ne vous enregistrez pas et ne nous transmettez pas d’informations par ailleurs, nous ne collectons que les données que votre navigateur transmet au serveur du site (dits « fichiers journaux du serveur »). Lorsque vous consultez notre site web, nous recueillons les données suivantes, techniquement nécessaires pour vous afficher le site :
- Notre site consulté
- Date et heure de l’accès
- Quantité de données transmises en octets
- Source/référence depuis laquelle vous êtes arrivé sur le site
- Navigateur utilisé
- Système d’exploitation utilisé
Le traitement a lieu conformément à l’art. 6, par. 1, let. f du RGPD sur la base de notre intérêt légitime à améliorer la stabilité et la fonctionnalité de notre site web. Aucune transmission ou autre utilisation des données n’a lieu. Nous nous réservons toutefois le droit de vérifier ultérieurement les fichiers journaux du serveur s’il existe des indices concrets d’une utilisation illégale.
2.2 Ce site utilise, pour des raisons de sécurité et afin de protéger la transmission de données à caractère personnel et d’autres contenus confidentiels (par ex. commandes ou demandes adressées au responsable), un chiffrement SSL ou TLS. Une connexion chiffrée se reconnaît à la séquence « https:// » et au symbole du cadenas dans la barre de votre navigateur.
3) Hébergement et réseau de diffusion de contenu
3.1 Shopify
Pour l’hébergement de notre site web et l’affichage des contenus, nous utilisons le système du prestataire suivant : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (« Shopify »)
Des données sont également transmises à : Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada
Toutes les données collectées sur notre site web sont traitées sur les serveurs du prestataire. Nous avons conclu avec ce prestataire un contrat de sous-traitance garantissant la protection des données des visiteurs de notre site et interdisant toute transmission non autorisée à des tiers.
En cas de transfert de données vers le Canada, un niveau de protection adéquat est garanti par une décision d’adéquation de la Commission européenne.
3.2 Cloudflare
Nous utilisons un réseau de distribution de contenu (CDN) fourni par le prestataire suivant : Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis.
Ce service nous permet de diffuser plus rapidement de gros fichiers médias tels que des images, le contenu des pages ou des scripts via un réseau de serveurs répartis régionalement. Le traitement est effectué afin de protéger notre intérêt légitime à améliorer la stabilité et les fonctionnalités de notre site web conformément à l’Art. 6(1)(f) RGPD. Nous avons conclu un contrat de traitement des données avec le prestataire, garantissant la protection des données de nos visiteurs et interdisant toute transmission non autorisée à des tiers.
Pour les transferts de données vers les États-Unis, le prestataire adhère au cadre de confidentialité des données UE-États-Unis (EU-US Data Privacy Framework), qui, sur la base d’une décision d’adéquation de la Commission européenne, garantit le respect du niveau de protection des données européen.
3.3 Shopify
Nous utilisons un réseau de diffusion de contenu (CDN) du prestataire suivant : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (« Shopify »)
Des données peuvent en outre être transmises à :
- Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada
- Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Ce service nous permet de livrer plus rapidement de grands fichiers multimédias comme des graphiques, des contenus de page ou des scripts via un réseau de serveurs répartis régionalement. Le traitement a lieu pour sauvegarder notre intérêt légitime à améliorer la stabilité et la fonctionnalité de notre site web conformément à l’art. 6, par. 1, let. f du RGPD. Nous avons conclu avec le prestataire un contrat de sous-traitance garantissant la protection des données des visiteurs de notre site et interdisant toute transmission non autorisée à des tiers.
En cas de transfert de données vers le Canada, un niveau de protection adéquat est garanti par une décision d’adéquation de la Commission européenne.
Pour les transferts de données vers les États-Unis, le destinataire des données a adhéré au EU-US Data Privacy Framework, qui garantit, sur la base d’une décision d’adéquation de la Commission européenne, le respect du niveau de protection européen des données.
4) Cookies
Afin de rendre la visite de notre site agréable et de permettre l’utilisation de certaines fonctionnalités, nous utilisons des cookies, c’est-à-dire de petits fichiers texte déposés sur votre terminal. Certains de ces cookies sont automatiquement supprimés après la fermeture du navigateur (dits « cookies de session »), d’autres restent plus longtemps sur votre terminal et permettent d’enregistrer des paramètres de page (dits « cookies persistants »). Dans ce dernier cas, la durée de stockage peut être consultée dans l’aperçu des paramètres de cookies de votre navigateur.
Si des données à caractère personnel sont également traitées par certains cookies que nous utilisons, ce traitement a lieu conformément à l’art. 6, par. 1, let. b du RGPD pour l’exécution du contrat, conformément à l’art. 6, par. 1, let. a du RGPD en cas de consentement donné, ou conformément à l’art. 6, par. 1, let. f du RGPD pour la sauvegarde de nos intérêts légitimes à assurer la meilleure fonctionnalité possible du site ainsi qu’une conception conviviale et efficace de la visite.
Vous pouvez configurer votre navigateur pour être informé du paramétrage de cookies et décider au cas par cas de leur acceptation, ou exclure l’acceptation des cookies pour certains cas ou de manière générale.
Veuillez noter qu’en cas de non-acceptation des cookies, la fonctionnalité de notre site web peut être limitée.
5) Prise de contact
5.1 Judge.me
Pour les rappels d’évaluation, nous utilisons les services du prestataire suivant : Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, London, England, EC2A 2AB, Royaume-Uni
Exclusivement sur la base de votre consentement explicite conformément à l’art. 6, par. 1, let. a du RGPD, nous transmettons votre adresse e-mail et, le cas échéant, d’autres données clients au prestataire, afin qu’il vous contacte par e-mail avec un rappel d’évaluation.
Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir auprès de nous ou du prestataire.
Nous avons conclu avec le prestataire un contrat de sous-traitance garantissant la protection des données des visiteurs de notre site et interdisant toute transmission non autorisée à des tiers.
En cas de transfert de données vers le lieu d’implantation du prestataire, un niveau de protection adéquat est garanti par une décision d’adéquation de la Commission européenne.
5.2 WhatsApp Business
Il est possible d’entrer en contact avec nous via le service de messagerie WhatsApp de WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Nous utilisons à cet effet la « version Business » de WhatsApp.
Si vous nous contactez via WhatsApp à l’occasion d’une transaction commerciale précise (par exemple une commande effectuée), nous enregistrons et utilisons le numéro de téléphone mobile que vous utilisez sur WhatsApp ainsi que – si fourni – vos nom et prénom conformément à l’art. 6, par. 1, let. b du RGPD pour traiter et répondre à votre demande. Sur la même base juridique, nous vous demanderons, le cas échéant, de fournir d’autres données (numéro de commande, numéro client, adresse ou adresse e-mail) afin d’attribuer votre demande à un dossier précis.
Si vous utilisez notre contact WhatsApp pour des demandes générales (par exemple sur la gamme de prestations, les disponibilités ou notre présence en ligne), nous enregistrons et utilisons le numéro de téléphone mobile que vous utilisez sur WhatsApp ainsi que – si fourni – vos nom et prénom conformément à l’art. 6, par. 1, let. f du RGPD sur la base de notre intérêt légitime à fournir efficacement et rapidement les informations souhaitées.
Vos données sont toujours utilisées uniquement pour répondre à votre demande via WhatsApp. Aucune transmission à des tiers n’a lieu.
Veuillez noter que WhatsApp Business a accès au carnet d’adresses de l’appareil mobile que nous utilisons à cette fin et transfère automatiquement les numéros de téléphone enregistrés dans le carnet d’adresses vers un serveur de la société mère, Meta Platforms Inc., aux États-Unis. Pour l’exploitation de notre compte WhatsApp Business, nous utilisons un appareil mobile dont le carnet d’adresses contient exclusivement les coordonnées WhatsApp des utilisateurs qui sont également entrés en contact avec nous via WhatsApp.
Cela garantit que toute personne dont les coordonnées WhatsApp sont enregistrées dans notre carnet d’adresses a déjà, lors de la première utilisation de l’application sur son appareil, consenti, en acceptant les conditions d’utilisation de WhatsApp, à la transmission de son numéro WhatsApp depuis les carnets d’adresses de ses contacts de chat conformément à l’art. 6, par. 1, let. a du RGPD. La transmission de données de personnes n’utilisant pas WhatsApp et/ou ne nous ayant pas contactés via WhatsApp est exclue.
La finalité et l’étendue de la collecte de données, ainsi que le traitement et l’utilisation ultérieurs des données par WhatsApp, de même que vos droits y afférents et les options de paramétrage pour protéger votre vie privée, sont décrits dans la politique de confidentialité de WhatsApp : https://www.whatsapp.com/legal/?eea=1#privacy-policy
Nous avons conclu avec le prestataire un contrat de sous-traitance qui protège les données des visiteurs de notre site et interdit leur transmission à des tiers.
Dans le cadre des traitements susmentionnés, il peut y avoir des transferts de données vers des serveurs de Meta Platforms Inc. aux États-Unis.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au EU-US Data Privacy Framework, qui garantit, sur la base d’une décision d’adéquation de la Commission européenne, le respect du niveau européen de protection des données.
5.3 Dans le cadre d’une prise de contact avec nous (par ex. via formulaire de contact ou e-mail), des données à caractère personnel sont traitées – exclusivement aux fins du traitement et de la réponse à votre demande et uniquement dans la mesure nécessaire à cet effet.
La base juridique du traitement de ces données est notre intérêt légitime à répondre à votre demande conformément à l’art. 6, par. 1, let. f du RGPD. Si votre prise de contact vise la conclusion d’un contrat, la base juridique supplémentaire du traitement est l’art. 6, par. 1, let. b du RGPD. Vos données seront supprimées lorsqu’il ressort des circonstances que le dossier concerné est définitivement clarifié et pour autant qu’aucune obligation légale de conservation ne s’y oppose.
6) Traitement des données lors de l’ouverture d’un compte client
Conformément à l’art. 6, par. 1, let. b du RGPD, des données à caractère personnel sont collectées et traitées, dans la mesure nécessaire, lorsque vous nous les communiquez lors de l’ouverture d’un compte client. Les données nécessaires à l’ouverture du compte figurent dans le masque de saisie du formulaire correspondant sur notre site.
La suppression de votre compte client est possible à tout moment et peut être effectuée par un message adressé à l’adresse du responsable susmentionnée. Après suppression de votre compte client, vos données seront supprimées dès lors que tous les contrats conclus par ce biais sont entièrement exécutés, qu’aucune obligation légale de conservation ne s’y oppose et qu’aucun intérêt légitime de notre part à la poursuite du stockage ne subsiste.
7) Utilisation des données clients à des fins de prospection directe
7.1 Inscription à notre newsletter e-mail
Si vous vous inscrivez à notre newsletter, nous vous envoyons régulièrement des informations sur nos offres. L’unique donnée obligatoire pour l’envoi de la newsletter est votre adresse e-mail. La fourniture d’autres données est facultative et sert à vous adresser personnellement. Pour l’envoi de la newsletter, nous utilisons la procédure dite de double opt-in, qui garantit que vous ne recevrez la newsletter que lorsque vous aurez confirmé expressément votre consentement à la recevoir en cliquant sur le lien de vérification envoyé à l’adresse e-mail indiquée.
En activant le lien de confirmation, vous nous donnez votre consentement à l’utilisation de vos données personnelles conformément à l’art. 6, par. 1, let. a du RGPD. Nous enregistrons à cet effet l’adresse IP attribuée par votre fournisseur d’accès Internet (FAI) ainsi que la date et l’heure de l’inscription afin de pouvoir retracer ultérieurement un éventuel usage abusif de votre adresse e-mail. Les données recueillies lors de l’inscription à la newsletter sont utilisées de manière strictement liée à la finalité.
Vous pouvez vous désabonner à tout moment via le lien prévu à cet effet dans la newsletter ou en envoyant un message au responsable susmentionné. Après désinscription, votre adresse e-mail sera immédiatement supprimée de notre liste de diffusion, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si nous nous réservons une utilisation des données allant au-delà, légalement autorisée et dont nous vous informons dans la présente déclaration.
7.2 Shopify Email
L’envoi de nos newsletters e-mail est effectué via ce prestataire : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande
Des données sont également transmises à : Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada
Sur la base de notre intérêt légitime pour un marketing de newsletter efficace et convivial, nous transmettons vos données fournies lors de l’inscription à la newsletter conformément à l’art. 6, par. 1, let. f du RGPD à ce prestataire, afin qu’il prenne en charge l’envoi de la newsletter pour notre compte.
Sous réserve de votre consentement explicite conformément à l’art. 6, par. 1, let. a du RGPD, le prestataire effectue en outre une évaluation statistique du succès des campagnes de newsletter à l’aide de balises web/pixels de suivi dans les e-mails envoyés, pouvant mesurer les taux d’ouverture et les interactions spécifiques avec les contenus de la newsletter. Des informations sur les terminaux (par ex. moment de l’ouverture, adresse IP, type de navigateur et système d’exploitation) sont collectées et analysées, sans être combinées avec d’autres jeux de données vous concernant. Vous pouvez révoquer votre consentement au suivi de la newsletter à tout moment avec effet pour l’avenir.
Nous avons conclu avec le prestataire un contrat de sous-traitance qui protège les données des visiteurs de notre site et interdit leur transmission à des tiers.
En cas de transfert de données vers le Canada, un niveau de protection adéquat est garanti par une décision d’adéquation de la Commission européenne.
7.3 Notification de disponibilité des produits par e-mail
Pour des articles temporairement indisponibles, vous pouvez vous inscrire afin de recevoir une notification de disponibilité par e-mail. Nous vous envoyons alors une seule fois un message concernant la disponibilité de l’article que vous avez sélectionné. L’unique donnée obligatoire pour l’envoi de cette notification est votre adresse e-mail. La fourniture d’autres données est facultative et peut être utilisée pour s’adresser à vous personnellement. Pour l’envoi, nous utilisons la procédure de double opt-in, garantissant que vous ne recevrez cette notification qu’après avoir confirmé expressément votre consentement via le lien de vérification envoyé à l’adresse e-mail indiquée.
En activant le lien de confirmation, vous nous donnez votre consentement à l’utilisation de vos données personnelles conformément à l’art. 6, par. 1, let. a du RGPD. Nous enregistrons à cet effet l’adresse IP attribuée par votre FAI ainsi que la date et l’heure de l’inscription, afin de pouvoir retracer ultérieurement un éventuel usage abusif de votre adresse e-mail. Les données collectées lors de l’inscription à notre service de notification de disponibilité des produits sont utilisées de manière strictement liée à la finalité.
Vous pouvez vous désinscrire à tout moment en adressant un message au responsable susmentionné. Après désinscription, votre adresse e-mail sera immédiatement supprimée de notre liste dédiée, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si nous nous réservons une utilisation des données allant au-delà, légalement autorisée et dont nous vous informons dans la présente déclaration.
8) Traitement des données pour l’exécution des commandes
8.1 Dans la mesure où cela est nécessaire à l’exécution du contrat à des fins de livraison et de paiement, les données personnelles collectées par nos soins sont transmises, conformément à l’art. 6, par. 1, let. b du RGPD, à l’entreprise de transport mandatée et à l’établissement de crédit mandaté.
Si, sur la base d’un contrat correspondant, nous vous devons des mises à jour pour des biens comportant des éléments numériques ou pour des produits numériques, nous traitons les coordonnées que vous nous avez transmises lors de la commande afin de vous informer personnellement, dans le cadre de nos obligations légales d’information conformément à l’art. 6, par. 1, let. c du RGPD. Vos coordonnées sont utilisées de manière strictement liée à la finalité pour des communications relatives aux mises à jour que nous devons et ne sont traitées par nos soins que dans la mesure nécessaire à chaque information.
Pour traiter votre commande, nous collaborons en outre avec le(s) prestataire(s) ci-après, qui nous assistent totalement ou partiellement dans l’exécution des contrats. Certaines données personnelles sont transmises à ces prestataires conformément aux informations suivantes.
8.2 Transmission de données personnelles aux prestataires de services d’expédition
-
DPD
Nous utilisons comme prestataire de transport : DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Allemagne
Nous transmettons votre adresse e-mail et/ou votre numéro de téléphone, conformément à l’art. 6, par. 1, let. a du RGPD, avant la livraison de la marchandise au prestataire afin de convenir d’un rendez-vous de livraison et/ou d’annoncer la livraison, à condition que vous ayez donné votre consentement explicite à cet effet lors du processus de commande. À défaut, nous transmettons, aux fins de la livraison conformément à l’art. 6, par. 1, let. b du RGPD, uniquement le nom du destinataire et l’adresse de livraison au prestataire. La transmission a lieu uniquement dans la mesure nécessaire à la livraison de la marchandise. Dans ce cas, une prise de rendez-vous préalable ou une annonce de livraison n’est pas possible.
Le consentement peut être révoqué à tout moment avec effet pour l’avenir auprès du responsable susmentionné ou auprès du prestataire.
-
Hermes
Nous utilisons comme prestataire de transport : Hermes Logistik Gruppe Deutschland GmbH, Essener Straße 89, 22419 Hamburg, Allemagne
Nous transmettons votre adresse e-mail et/ou votre numéro de téléphone, conformément à l’art. 6, par. 1, let. a du RGPD, avant la livraison de la marchandise au prestataire afin de convenir d’un rendez-vous de livraison et/ou d’annoncer la livraison, à condition que vous ayez donné votre consentement explicite à cet effet lors du processus de commande. À défaut, nous transmettons, aux fins de la livraison conformément à l’art. 6, par. 1, let. b du RGPD, uniquement le nom du destinataire et l’adresse de livraison au prestataire. La transmission a lieu uniquement dans la mesure nécessaire à la livraison de la marchandise. Dans ce cas, une prise de rendez-vous préalable ou une annonce de livraison n’est pas possible.
Le consentement peut être révoqué à tout moment avec effet pour l’avenir auprès du responsable susmentionné ou auprès du prestataire.
9) Services d’analyse web
9.1 Google Analytics 4
Ce site internet utilise Google Analytics 4, un service d’analyse web fourni par Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »), permettant d’analyser votre utilisation de notre site internet.
Par défaut, Google Analytics 4 utilise des cookies lors de la visite du site. Il s’agit de petits fichiers texte qui sont stockés sur votre terminal et qui collectent certaines informations. Ces informations comprennent notamment votre adresse IP, laquelle est toutefois tronquée par Google des derniers chiffres afin d’exclure toute identification directe d’une personne.
Les informations sont transmises à des serveurs de Google et y sont traitées. Des transferts vers Google LLC, dont le siège est situé aux États-Unis, sont également possibles.
Google utilise les informations collectées pour notre compte afin d’évaluer votre utilisation du site internet, d’établir des rapports sur l’activité du site pour nous et de fournir d’autres services liés à l’utilisation du site internet et d’Internet. L’adresse IP abrégée transmise par votre navigateur dans le cadre de Google Analytics n’est pas recoupée avec d’autres données de Google. Les données collectées dans le cadre de l’utilisation de Google Analytics 4 sont conservées pendant une durée de deux mois puis supprimées.
L’ensemble des traitements décrits ci-dessus, notamment le dépôt de cookies sur le terminal utilisé, n’est effectué que si vous nous avez donné votre consentement explicite conformément à l’art. 6, par. 1, point a) du RGPD.
En l’absence de votre consentement, Google Analytics 4 n’est pas utilisé lors de votre visite du site. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir. Pour exercer votre droit de retrait, veuillez désactiver ce service via l’outil de gestion du consentement aux cookies (« cookie consent tool ») mis à disposition sur le site internet.
Nous avons conclu avec Google un contrat de sous-traitance des données garantissant la protection des données des visiteurs de notre site internet et interdisant toute transmission non autorisée à des tiers.
Vous trouverez de plus amples informations juridiques concernant Google Analytics 4 aux adresses suivantes :
https://business.safety.google/intl/de/privacy/
https://policies.google.com/privacy?hl=de&gl=de
https://policies.google.com/technologies/partner-sites
Caractéristiques démographiques
Google Analytics 4 utilise la fonction spécifique « caractéristiques démographiques » et peut ainsi établir des statistiques fournissant des informations sur l’âge, le sexe et les centres d’intérêt des visiteurs du site. Cela se fait par l’analyse de publicités et d’informations provenant de fournisseurs tiers. Cela permet d’identifier des groupes cibles à des fins marketing. Les données collectées ne peuvent toutefois pas être attribuées à une personne déterminée et sont supprimées après une durée de conservation de deux mois.
Google Signals
En tant qu’extension de Google Analytics 4, Google Signals peut être utilisé sur ce site internet afin d’établir des rapports multi-appareils. Si vous avez activé les annonces personnalisées et lié vos appareils à votre compte Google, Google peut, sous réserve de votre consentement à l’utilisation de Google Analytics conformément à l’art. 6, par. 1, point a) du RGPD, analyser votre comportement d’utilisation sur plusieurs appareils et créer des modèles de données, notamment concernant les conversions multi-appareils. Nous ne recevons aucune donnée à caractère personnel de Google, mais uniquement des statistiques.
Si vous souhaitez arrêter l’analyse multi-appareils, vous pouvez désactiver la fonction « Annonces personnalisées » dans les paramètres de votre compte Google. Veuillez suivre les instructions figurant sur la page suivante :
https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de
Vous trouverez de plus amples informations sur Google Signals au lien suivant :
https://support.google.com/analytics/answer/7532985?hl=de
User IDs
En tant qu’extension de Google Analytics 4, la fonction « User IDs » peut être utilisée sur ce site internet. Si vous avez consenti à l’utilisation de Google Analytics 4 conformément à l’art. 6, par. 1, point a) du RGPD, créé un compte sur ce site internet et vous connectez à ce compte sur différents appareils, vos activités, y compris les conversions, peuvent être analysées de manière multi-appareils.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework), qui garantit un niveau de protection des données conforme au droit européen sur la base d’une décision d’adéquation de la Commission européenne.
9.2 Shopify Analytics
Ce site internet utilise le service d’analyse web du prestataire suivant :
Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande
Les données sont également transférées à :
Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada
À l’aide de cookies et/ou de technologies comparables (pixels de suivi, balises web, algorithmes permettant de lire les informations relatives au terminal et au navigateur), le service collecte et enregistre des données pseudonymisées des visiteurs, notamment des informations relatives au terminal utilisé telles que l’adresse IP et les informations du navigateur, afin d’analyser statistiquement le comportement des utilisateurs sur notre site internet et de créer des profils d’utilisation pseudonymisés. Cela permet notamment l’analyse de schémas de déplacement (appelés « heatmaps »), qui indiquent la durée des visites de pages ainsi que les interactions avec les contenus des pages (par ex. saisies de texte, défilement, clics et survols de la souris). La pseudonymisation exclut en principe toute identification directe d’une personne. Aucun recoupement avec d’autres données personnelles collectées par d’autres moyens n’a lieu.
L’ensemble des traitements décrits ci-dessus, en particulier la lecture ou l’enregistrement d’informations sur le terminal utilisé, n’est effectué que si vous nous avez donné votre consentement explicite conformément à l’art. 6, par. 1, point a) du RGPD. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir en désactivant ce service via l’outil de gestion du consentement aux cookies (« cookie consent tool ») mis à disposition sur le site internet.
Nous avons conclu avec le prestataire un contrat de sous-traitance des données garantissant la protection des données des visiteurs de notre site internet et interdisant toute transmission à des tiers.
En cas de transfert de données vers le Canada, un niveau de protection adéquat est garanti par une décision d’adéquation de la Commission européenne.
10) Fonctionnalités du site
10.1 Plugins Instagram
Sur notre site web, des plugins du réseau social fourni par le prestataire suivant sont utilisés : Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande.
Ces plugins permettent des interactions directes avec le contenu du réseau social.
Pour augmenter la protection de vos données lors de votre visite sur notre site, les plugins sont initialement désactivés via une solution dite « 2 clics » ou « Shariff ».
Cette intégration garantit que lorsqu’une page de notre site contenant de tels plugins est consultée, aucune connexion aux serveurs du prestataire n’est établie.
Ce n’est que lorsque vous activez les plugins et donnez ainsi votre consentement au transfert de données conformément à l’art. 6(1)(a) RGPD que votre navigateur établit une connexion directe avec les serveurs du prestataire. Dans ce processus, que vous soyez connecté ou non à un profil utilisateur existant, des informations sur votre appareil (y compris votre adresse IP), votre navigateur et votre historique de navigation sont transmises au prestataire et peuvent y être traitées.
Si vous êtes connecté à un profil utilisateur existant sur le réseau social, les informations sur les interactions effectuées via les plugins sont également publiées là-bas et visibles par vos contacts.
Vous pouvez retirer votre consentement à tout moment en désactivant le plugin activé par un nouveau clic. Cependant, ce retrait n’affecte pas les données déjà transmises au prestataire.
Les données peuvent également être transférées à : Meta Platforms Inc., États-Unis.
Nous avons conclu un contrat de traitement des données avec le prestataire, qui garantit la protection des données de nos visiteurs et interdit toute transmission non autorisée à des tiers.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au cadre de confidentialité des données UE-États-Unis, qui, sur la base d’une décision d’adéquation de la Commission européenne, garantit le respect du niveau de protection des données européen.
10.2 Plugins X
Sur notre site web, des plugins du réseau social fourni par le prestataire suivant sont utilisés : Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irlande.
Ces plugins permettent des interactions directes avec le contenu du réseau social.
Pour augmenter la protection de vos données lors de votre visite sur notre site, les plugins sont initialement désactivés via une solution dite « 2 clics » ou « Shariff ».
Cette intégration garantit que lorsqu’une page de notre site contenant de tels plugins est consultée, aucune connexion aux serveurs du prestataire n’est établie.
Ce n’est que lorsque vous activez les plugins et donnez ainsi votre consentement au transfert de données conformément à l’art. 6(1)(a) RGPD que votre navigateur établit une connexion directe avec les serveurs du prestataire. Dans ce processus, que vous soyez connecté ou non à un profil utilisateur existant, des informations sur votre appareil (y compris votre adresse IP), votre navigateur et votre historique de navigation sont transmises au prestataire et peuvent y être traitées.
Si vous êtes connecté à un profil utilisateur existant sur le réseau social, les informations sur les interactions effectuées via les plugins sont également publiées là-bas et visibles par vos contacts.
Vous pouvez retirer votre consentement à tout moment en désactivant le plugin activé par un nouveau clic. Cependant, ce retrait n’affecte pas les données déjà transmises au prestataire.
Les données peuvent également être transférées à : X Corp., États-Unis.
Nous avons conclu un contrat de traitement des données avec le prestataire, qui garantit la protection des données de nos visiteurs et interdit toute transmission non autorisée à des tiers.
Pour le transfert de données vers les États-Unis, le prestataire se réfère aux clauses contractuelles types de la Commission européenne, destinées à garantir le respect du niveau de protection des données européen.
10.3 Judge.me
Des éléments graphiques du prestataire suivant sont intégrés à notre site afin d’afficher des avis clients externes et/ou un label de qualité délivré par un tiers : Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, London, England, EC2A 2AB, Royaume-Uni
Lorsque vous consultez une page de notre site contenant de tels éléments graphiques, votre navigateur établit une connexion directe avec les serveurs du prestataire afin de charger correctement ces éléments. Certaines informations du navigateur, y compris votre adresse IP, sont transmises au prestataire.
Si des données à caractère personnel sont traitées à cette occasion, cela se fait conformément à l’art. 6, par. 1, let. f du RGPD sur la base de notre intérêt légitime à la commercialisation optimale de notre offre et à une conception attrayante de notre présence en ligne.
Nous avons conclu avec le prestataire un contrat de sous-traitance garantissant la protection des données des visiteurs de notre site et interdisant toute transmission non autorisée à des tiers.
En cas de transfert de données vers le lieu d’implantation du prestataire, un niveau de protection adéquat est garanti par une décision d’adéquation de la Commission européenne.
10.4 Google Maps API
Afin de permettre la vérification en temps réel de certaines saisies dans le formulaire d’adresse du processus de commande de notre boutique en ligne, nous utilisons les services du prestataire suivant : Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande
Des données peuvent en outre être transmises à : Google LLC, États-Unis
Le prestataire valide l’adresse saisie, vérifie l’orthographe et complète le cas échéant les données manquantes. En cas d’adresses ambiguës, des propositions alternatives correctes sont affichées. À cette fin, les données d’adresse saisies sont transmises au prestataire, y sont enregistrées et analysées.
Ce traitement a lieu conformément à l’art. 6, par. 1, let. f du RGPD sur la base de notre intérêt légitime à l’enregistrement correct des données d’adresse des clients pour remplir consciencieusement nos obligations contractuelles de livraison et prévenir les problèmes d’exécution.
Le prestataire traite les données concernées séparément, ne les combine pas avec d’autres jeux de données et les supprime dès que leur statut ou leur exactitude est confirmé, au plus tard après 30 jours.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au EU-US Data Privacy Framework, qui garantit, sur la base d’une décision d’adéquation de la Commission européenne, le respect du niveau européen de protection des données.
Vous trouverez d’autres informations sur les règles de confidentialité de Google ici : https://business.safety.google/intl/fr/privacy/
10.5 Google reCAPTCHA
Sur ce site web, nous utilisons le service CAPTCHA fourni par le prestataire suivant : Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande.
Les données peuvent également être transférées à : Google LLC, États-Unis.
Pour la conception visuelle de la fenêtre CAPTCHA, le prestataire utilise les « Google Fonts », c’est-à-dire des polices chargées depuis Internet par Google. Aucune autre information que celles mentionnées ci-dessus n’est traitée ou transmise à Google via la fonctionnalité de reCAPTCHA.
Le service vérifie si une saisie est effectuée par une personne physique ou abusivement par traitement automatique et bloque le spam, les attaques DDoS et les accès automatisés malveillants similaires. Pour s’assurer qu’une action est réalisée par un humain et non par un bot automatisé, le prestataire collecte l’adresse IP de l’appareil utilisé, les données d’identification du navigateur et du type de système d’exploitation, ainsi que la date et la durée de la visite, et les transmet aux serveurs du prestataire pour évaluation. Des cookies peuvent être utilisés dans ce processus, c’est-à-dire de petits fichiers texte stockés dans le navigateur de l’appareil.
Si le traitement décrit ci-dessus est basé sur des cookies, ceux-ci ne sont définis que si vous nous avez donné votre consentement explicite conformément à l’Art. 6(1)(a) RGPD. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir en désactivant ce service dans l’outil « Cookie-Consent » fourni sur le site web.
Si le traitement décrit ci-dessus est effectué sans utilisation de cookies, la base juridique est notre intérêt légitime à déterminer la responsabilité individuelle sur Internet et à prévenir les abus et le spam conformément à l’Art. 6(1)(f) RGPD.
Nous avons conclu un contrat de traitement des données avec le prestataire, qui garantit la protection des données de nos visiteurs et interdit toute transmission non autorisée à des tiers.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au cadre de confidentialité des données UE-États-Unis, qui, sur la base d’une décision d’adéquation de la Commission européenne, garantit le respect du niveau de protection des données européen.
Pour plus d’informations sur la politique de confidentialité de Google, consultez : https://business.safety.google/intl/de/privacy/
10.6 Avis clients Google (anciennement Programme Marchand de confiance Google)
Nous collaborons avec Google dans le cadre du programme « Avis clients Google ». Le prestataire est Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »). Ce programme nous permet de recueillir des avis clients d’utilisateurs de notre site web. Après un achat sur notre site, il vous est demandé si vous souhaitez participer à une enquête par e-mail de Google.
Si vous donnez votre consentement conformément à l’art. 6, par. 1, let. a du RGPD, nous transmettons votre adresse e-mail à Google. Vous recevez alors un e-mail d’Avis clients Google vous invitant à évaluer votre expérience d’achat sur notre site. Votre évaluation est ensuite regroupée avec nos autres évaluations et affichée dans notre logo Avis clients Google ainsi que dans notre tableau de bord Merchant Center. Votre évaluation est également utilisée pour les Évaluations des vendeurs Google. Dans le cadre de l’utilisation d’Avis clients Google, des données à caractère personnel peuvent également être transférées vers les serveurs de Google LLC aux États-Unis.
Vous pouvez révoquer votre consentement à tout moment en adressant un message au responsable du traitement des données ou à Google.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au EU-US Data Privacy Framework, qui garantit, sur la base d’une décision d’adéquation de la Commission européenne, le respect du niveau européen de protection des données.
Vous trouverez d’autres informations sur les règles de confidentialité de Google ici : https://business.safety.google/intl/fr/privacy/
11) Outils et autres
11.1 Outil de gestion du consentement (Cookie-Consent-Tool)
Ce site utilise un « outil de gestion du consentement aux cookies » destiné à obtenir des consentements valables des utilisateurs pour les cookies et applications nécessitant un consentement. L’outil se présente à l’utilisateur, lors de l’ouverture du site, sous la forme d’une interface interactive permettant d’accorder des consentements pour certains cookies et/ou applications fondées sur des cookies en cochant des cases. Dans ce cadre, tous les cookies/services nécessitant un consentement ne sont chargés que si l’utilisateur concerné accorde les consentements correspondants en cochant les cases. Cela garantit que de tels cookies ne sont placés sur le terminal de l’utilisateur que si un consentement a été donné.
L’outil place des cookies techniquement nécessaires pour enregistrer vos préférences en matière de cookies. Aucune donnée personnelle d’utilisateur n’est en principe traitée à cette occasion.
Si, à titre exceptionnel, des données à caractère personnel (telles que l’adresse IP) sont traitées aux fins d’enregistrement, d’attribution ou de journalisation des paramètres de cookies, ce traitement a lieu conformément à l’art. 6, par. 1, let. f du RGPD sur la base de notre intérêt légitime à une gestion conforme à la loi, spécifique à l’utilisateur et conviviale des consentements et, partant, à une conception conforme à la loi de notre présence en ligne.
Une autre base juridique du traitement est, en outre, l’art. 6, par. 1, let. c du RGPD. En tant que responsables, nous avons l’obligation légale de subordonner l’utilisation de cookies non techniquement nécessaires au consentement de l’utilisateur concerné.
Le cas échéant, nous avons conclu avec le prestataire un contrat de sous-traitance garantissant la protection des données des visiteurs de notre site et interdisant toute transmission non autorisée à des tiers.
Des informations complémentaires sur l’exploitant et les options de paramétrage de l’outil de gestion du consentement sont disponibles directement dans l’interface correspondante sur notre site.
11.2 Judge.me
Pour la vérification et la publication des avis clients, nous utilisons les services du prestataire suivant : Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, London, England, EC2A 2AB, Royaume-Uni
Si vous déposez un avis sur notre site, vos nom et prénom, votre adresse e-mail, la date et le numéro de commande ainsi que le nom et les références internationales (GTIN/ISDNF) sont collectés, transmis au prestataire et analysés afin de décider de la légitimité d’un avis client pour une commande précise. Ces traitements ont lieu conformément à l’art. 6, par. 1, let. f du RGPD sur la base de notre intérêt légitime à garantir l’authenticité des avis clients en assurant le lien avec la transaction et en prévenant les abus d’évaluation. Après vérification et validation de l’avis, les données sont supprimées par le prestataire.
En cas de transfert de données vers le lieu d’implantation du prestataire, un niveau de protection adéquat est garanti par une décision d’adéquation de la Commission européenne.
12) Droits de la personne concernée
12.1 Le droit applicable en matière de protection des données vous accorde, à l’égard du responsable, les droits suivants relatifs au traitement de vos données à caractère personnel (droits d’information et d’intervention), les conditions d’exercice renvoyant à la base juridique indiquée :
- Droit d’accès conformément à l’art. 15 du RGPD ;
- Droit de rectification conformément à l’art. 16 du RGPD ;
- Droit à l’effacement conformément à l’art. 17 du RGPD ;
- Droit à la limitation du traitement conformément à l’art. 18 du RGPD ;
- Droit à l’information conformément à l’art. 19 du RGPD ;
- Droit à la portabilité des données conformément à l’art. 20 du RGPD ;
- Droit de retrait des consentements donnés conformément à l’art. 7, par. 3 du RGPD ;
- Droit d’introduire une réclamation conformément à l’art. 77 du RGPD.
12.2 DROIT D’OPPOSITION
LORSQUE NOUS TRAITONS VOS DONNÉES À CARACTÈRE PERSONNEL DANS LE CADRE D’UNE MISE EN BALANCE DES INTÉRÊTS SUR LA BASE DE NOTRE INTÉRÊT LÉGITIME PRÉPONDÉRANT, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT À CE TRAITEMENT POUR DES RAISONS LIÉES À VOTRE SITUATION PARTICULIÈRE, AVEC EFFET POUR L’AVENIR.
SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, NOUS CESSERONS DE TRAITER LES DONNÉES CONCERNÉES. UNE POURSUITE DU TRAITEMENT RESTE CEPENDANT RÉSERVÉE SI NOUS POUVONS DÉMONTRER DES MOTIFS IMPÉRIEUX ET LÉGITIMES POUR LE TRAITEMENT QUI PRIMENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT SERT À LA CONSTATATION, À L’EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE.
LORSQUE VOS DONNÉES À CARACTÈRE PERSONNEL SONT TRAITÉES PAR NOS SOINS À DES FINS DE PROSPECTION DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL VOUS CONCERNANT À DE TELLES FINS DE PROSPECTION. VOUS POUVEZ EXERCER VOTRE OPPOSITION COMME INDIQUÉ CI-DESSUS.
SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, NOUS CESSERONS DE TRAITER LES DONNÉES CONCERNÉES À DES FINS DE PROSPECTION DIRECTE.
13) Durée de conservation des données à caractère personnel
La durée de conservation des données à caractère personnel se détermine en fonction de la base juridique applicable, de la finalité du traitement et – le cas échéant – de la durée de conservation légale applicable (p. ex. délais de conservation commerciaux et fiscaux).
En cas de traitement de données à caractère personnel sur la base d’un consentement explicite conformément à l’art. 6, par. 1, let. a du RGPD, les données concernées sont conservées jusqu’au retrait de votre consentement.
S’il existe des délais de conservation légaux pour des données traitées dans le cadre d’obligations juridiques ou quasi juridiques sur la base de l’art. 6, par. 1, let. b du RGPD, ces données sont supprimées de manière routinière à l’expiration des délais de conservation, à condition qu’elles ne soient plus nécessaires à l’exécution du contrat ou à la préparation d’un contrat et/ou qu’aucun intérêt légitime à la poursuite du stockage ne subsiste de notre part.
En cas de traitement de données à caractère personnel sur la base de l’art. 6, par. 1, let. f du RGPD, ces données sont conservées jusqu’à l’exercice de votre droit d’opposition conformément à l’art. 21, par. 1 du RGPD, à moins que nous ne puissions démontrer des motifs impérieux et légitimes de traitement qui priment sur vos intérêts, droits et libertés, ou que le traitement ne serve à la constatation, à l’exercice ou à la défense de droits en justice.
En cas de traitement de données à caractère personnel à des fins de prospection directe sur la base de l’art. 6, par. 1, let. f du RGPD, ces données sont conservées jusqu’à l’exercice de votre droit d’opposition conformément à l’art. 21, par. 2 du RGPD.
À moins qu’il n’en résulte autrement des autres informations de la présente déclaration concernant des situations de traitement spécifiques, les données à caractère personnel stockées sont supprimées lorsque elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées d’une autre manière.