Politique de confidentialité
Le responsable du traitement des données est :
SafePro24 France by catch&buy Gesellschaft mbH
représentée par Monsieur Markus Heinemann
Zum Wasserturm 3
59872 Meschede Freienohl
Allemagne
E-mail : contact@safepro24.fr
Nous vous remercions de l’intérêt que vous portez à notre boutique en ligne. La protection de votre vie privée est très importante pour nous. Vous trouverez ci-dessous des informations détaillées concernant le traitement de vos données personnelles.
1. Données d’accès et hébergement
Vous pouvez consulter nos sites internet sans fournir d’informations personnelles.
Lors de chaque consultation d’une page, le serveur web enregistre automatiquement un fichier journal (logfile) contenant notamment : le nom du fichier consulté, votre adresse IP, la date et l’heure de l’accès, la quantité de données transférées ainsi que le fournisseur d’accès demandeur (données d’accès). Ces données permettent de documenter l’accès au site.
Ces données d’accès sont exploitées exclusivement afin de garantir le bon fonctionnement du site ainsi que pour améliorer notre offre.
Cela constitue notre intérêt légitime prépondérant au sens de l’article 6, paragraphe 1, point f du RGPD.
Toutes les données d’accès sont supprimées au plus tard sept jours après la fin de votre visite sur notre site.
1.1 Hébergement
Les services d’hébergement et de mise à disposition du site internet sont partiellement fournis par des prestataires agissant pour notre compte dans le cadre d’un traitement de données.
Sauf indication contraire dans la présente politique de confidentialité, l’ensemble des données d’accès ainsi que toutes les données collectées via les formulaires prévus à cet effet sur ce site sont traitées sur les serveurs de ces prestataires.
Pour toute question concernant nos prestataires ou les bases de notre collaboration avec eux, veuillez utiliser les coordonnées de contact indiquées dans la présente politique de confidentialité.
1.2 Réseau de diffusion de contenu (Content Delivery Network – CDN)
Afin de réduire les temps de chargement, nous utilisons pour certains contenus un réseau de diffusion de contenu (« Content Delivery Network » – CDN).
Dans ce cadre, des contenus tels que des fichiers multimédias volumineux sont diffusés via des serveurs régionaux de prestataires CDN externes. Des données d’accès sont alors traitées sur les serveurs de ces prestataires.
Nos prestataires interviennent dans le cadre d’un contrat de sous-traitance.
Ces prestataires sont situés et/ou utilisent des serveurs dans des pays situés en dehors de l’Union européenne et de l’Espace économique européen, pour lesquels aucune décision d’adéquation de la Commission européenne n’existe.
Notre collaboration avec ces prestataires repose sur les clauses contractuelles types de la Commission européenne.
Pour toute question concernant nos prestataires ou les bases de notre collaboration avec eux, veuillez utiliser les coordonnées de contact indiquées dans la présente politique de confidentialité.
2. Traitement des données pour l’exécution du contrat et la prise de contact
2.1 Nous contacter
Aux fins de l’exécution du contrat (y compris le traitement des demandes relatives à d’éventuels droits à garantie, réclamations pour défauts de prestation ainsi que le respect d’éventuelles obligations légales de mise à jour), conformément à l’article 6, paragraphe 1, point b du RGPD, nous collectons des données à caractère personnel lorsque vous nous les communiquez volontairement dans le cadre de votre commande.
Les champs obligatoires sont signalés comme tels, car dans ces cas nous avons impérativement besoin de ces données pour l’exécution du contrat et ne pouvons pas expédier la commande sans leur fourniture. Les données collectées sont indiquées dans les formulaires de saisie correspondants.
Vous trouverez des informations complémentaires sur le traitement de vos données, notamment sur leur transmission à nos prestataires aux fins de la gestion des commandes, des paiements et des livraisons, dans les sections suivantes de la présente politique de confidentialité.
Après l’exécution complète du contrat, vos données sont restreintes pour tout traitement ultérieur et supprimées à l’issue des délais de conservation prévus par le droit fiscal et commercial, conformément à l’article 6, paragraphe 1, point c du RGPD, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l’article 6, paragraphe 1, point a du RGPD, ou si nous nous réservons le droit d’une utilisation des données autorisée par la loi, dont nous vous informons dans la présente déclaration.
2.2 Compte client
Dans la mesure où vous avez donné votre consentement à cet effet conformément à l’article 6, paragraphe 1, point a du RGPD, en choisissant d’ouvrir un compte client, nous utilisons vos données aux fins de la création de ce compte ainsi que pour l’enregistrement de vos données en vue de futures commandes sur notre site internet.
La suppression de votre compte client est possible à tout moment et peut être effectuée soit par un message adressé aux coordonnées de contact indiquées dans la présente politique de confidentialité, soit via la fonctionnalité prévue à cet effet dans le compte client.
Après la suppression de votre compte client, vos données sont supprimées, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l’article 6, paragraphe 1, point a du RGPD, ou si nous nous réservons le droit d’une utilisation des données autorisée par la loi, dont nous vous informons dans la présente déclaration.
2.3 Prise de contact
Dans le cadre de la communication avec les clients, nous collectons des données à caractère personnel pour le traitement de vos demandes, conformément à l’article 6, paragraphe 1, point b du RGPD, lorsque vous nous les communiquez volontairement lors d’une prise de contact (par exemple via un formulaire de contact, un outil de chat en direct ou par e-mail).
Les champs obligatoires sont signalés comme tels, car dans ces cas nous avons impérativement besoin de ces données pour traiter votre demande. Les données collectées sont indiquées dans les formulaires de saisie correspondants.
Après le traitement complet de votre demande, vos données sont supprimées, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l’article 6, paragraphe 1, point a du RGPD, ou si nous nous réservons le droit d’une utilisation des données autorisée par la loi, dont nous vous informons dans la présente déclaration.
3. Traitement des données aux fins de l’expédition
Aux fins de l’exécution du contrat conformément à l’article 6, paragraphe 1, point b du RGPD, nous transmettons vos données au prestataire de livraison chargé de l’expédition, dans la mesure où cela est nécessaire à la livraison des marchandises commandées.
Pour toute question concernant nos prestataires de services ou la base de notre collaboration avec ceux-ci, veuillez utiliser les coordonnées de contact indiquées dans la présente politique de confidentialité.
Transmission des données aux prestataires de livraison à des fins d’annonce de livraison
Si vous nous avez donné votre consentement explicite à cet effet pendant ou après votre commande, conformément à l’article 6, paragraphe 1, point a du RGPD, nous transmettons votre adresse e-mail et votre numéro de téléphone au prestataire de livraison sélectionné afin qu’il puisse vous contacter avant la livraison pour annoncer ou coordonner celle-ci.
Vous pouvez révoquer ce consentement à tout moment en envoyant un message aux coordonnées de contact indiquées dans la présente politique de confidentialité ou directement auprès du prestataire de livraison via l’adresse de contact indiquée. Après révocation, nous supprimons les données fournies à cette fin, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si une utilisation autorisée par la loi est réservée, dont nous vous informons dans la présente déclaration.
4. Traitement des données pour le paiement
Pour le traitement des paiements dans notre boutique en ligne, nous collaborons avec les partenaires suivants : prestataires techniques, établissements bancaires et prestataires de services de paiement.
4.1 Traitement des données pour l’exécution des transactions
Selon le mode de paiement sélectionné, nous transmettons les données nécessaires à l’exécution de la transaction de paiement à nos prestataires techniques, aux établissements bancaires mandatés ou au prestataire de services de paiement choisi, dans la mesure où cela est nécessaire à l’exécution du paiement. Cela est effectué aux fins de l’exécution du contrat conformément à l’article 6, paragraphe 1, point b du RGPD.
Dans certains cas, les prestataires de services de paiement collectent eux-mêmes les données nécessaires au traitement du paiement, par exemple sur leur propre site internet ou via une intégration technique dans le processus de commande. La politique de confidentialité du prestataire de paiement concerné s’applique alors.
Selon le mode de paiement sélectionné, des transferts de données vers des pays tiers situés en dehors de l’UE/EEE peuvent avoir lieu, pour lesquels la Commission européenne a constaté un niveau de protection des données adéquat par décision. Lorsque des transferts de données ont lieu vers des pays tiers sans décision d’adéquation de la Commission européenne, la coopération repose sur les clauses contractuelles types de la Commission européenne.
Pour toute question concernant nos partenaires de paiement ou la base de notre collaboration avec ceux-ci, veuillez utiliser les coordonnées de contact indiquées dans la présente politique de confidentialité.
4.2 Traitement des données à des fins de prévention de la fraude et d’optimisation des processus de paiement
Le cas échéant, nous transmettons aux prestataires mentionnés ci-dessus des données supplémentaires qu’ils utilisent, conjointement avec les données nécessaires au traitement du paiement, à des fins de prévention de la fraude et d’optimisation de nos processus de paiement (par exemple facturation, gestion des paiements contestés, assistance comptable).
Ce traitement est fondé sur l’article 6, paragraphe 1, point f du RGPD, afin de préserver nos intérêts légitimes prépondérants dans le cadre d’une mise en balance des intérêts, notamment la protection contre la fraude et une gestion efficace des paiements.
4.3 Vérification de l’identité et de la solvabilité lors de la sélection des services de paiement Klarna
Prélèvement automatique Klarna, paiement sur facture via Klarna, paiement échelonné Klarna
Si vous choisissez les services de paiement de Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède (« Klarna »), nous vous demandons votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD, afin de pouvoir transmettre à Klarna les données nécessaires au traitement du paiement ainsi qu’à la vérification de votre identité et de votre solvabilité.
Les informations obtenues concernant la probabilité statistique d’un défaut de paiement sont utilisées par Klarna pour prendre une décision équilibrée concernant l’établissement, l’exécution ou la résiliation de la relation contractuelle. Vous pouvez révoquer votre consentement à tout moment en envoyant un message aux coordonnées de contact indiquées dans la présente politique de confidentialité. Cela peut avoir pour conséquence que certaines options de paiement ne soient plus disponibles.
Vous pouvez également révoquer à tout moment votre consentement directement auprès de Klarna.
Vous trouverez de plus amples informations sur le traitement des données par Klarna dans sa politique de confidentialité : https://www.klarna.com/fr/confidentialite/
4.4 Option de paiement échelonné
En cas de sélection de l’option de paiement échelonné et après avoir donné le consentement requis conformément à l’article 6, paragraphe 1, point a du RGPD, des données à caractère personnel (prénom, nom, adresse, adresse e-mail, numéro de téléphone, date de naissance, adresse IP, sexe) sont transmises, conjointement avec les données nécessaires à l’exécution de la transaction (produit, montant de la facture, échéances, montant total, numéro de facture, taxes, devise, date et heure de la commande), à notre partenaire Klarna Bank AB, aux fins du traitement de ce mode de paiement.
Pour vérifier l’identité et/ou la solvabilité du client, Klarna peut effectuer des demandes et obtenir des informations auprès de bases de données accessibles au public et d’agences d’évaluation du crédit. Les informations obtenues concernant la probabilité statistique d’un défaut de paiement sont utilisées par Klarna pour prendre une décision équilibrée concernant l’établissement, l’exécution ou la résiliation de la relation contractuelle.
Vous avez la possibilité de contacter Klarna afin d’exposer votre point de vue et de contester la décision. Le consentement donné lors du processus de commande pour la transmission des données peut être révoqué à tout moment, sans indication de motif, avec effet pour l’avenir, en nous contactant.
5. Publicité par e-mail
Envoi de demandes d’avis par e-mail
Si vous nous avez donné votre consentement explicite à cet effet pendant ou après votre commande, conformément à l’article 6, paragraphe 1, point a du RGPD, nous utilisons votre adresse e-mail afin de vous inviter à évaluer votre commande via le système d’évaluation que nous utilisons.
Vous pouvez révoquer ce consentement à tout moment en envoyant un message aux coordonnées de contact indiquées dans la présente politique de confidentialité ou via le lien prévu à cet effet dans la demande d’avis. Après révocation de votre consentement, nous supprimons votre adresse e-mail de la liste des destinataires, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si une utilisation autorisée par la loi est réservée, dont nous vous informons dans la présente déclaration.
Les demandes d’avis peuvent également être envoyées par notre prestataire Trusted Shops SE, Subbelrather Str. 15C, 50823 Cologne, Allemagne (« Trusted Shops »).
Dans le cadre de l’envoi des demandes d’avis, nous recevons de Trusted Shops des informations relatives au statut de ces envois (par exemple si la demande d’avis a été envoyée et si elle a été reçue). Ce traitement est effectué sur la base de l’article 6, paragraphe 1, point f du RGPD, afin de satisfaire notre intérêt légitime à obtenir des informations sur les invitations à évaluer, notamment pour optimiser nos processus, ainsi que l’intérêt légitime de Trusted Shops à proposer ce service.
Nous sommes conjointement responsables, avec Trusted Shops, de l’envoi des demandes d’avis ainsi que de la collecte et de l’affichage des informations d’évaluation et de statut.
Dans le cadre de cette responsabilité conjointe, nous vous invitons, pour toute question relative à la protection des données et à l’exercice de vos droits, à contacter de préférence Trusted Shops.
Les coordonnées de contact de Trusted Shops sont disponibles ici : https://www.trstd.com/fr-fr/mentions-legales-et-protection-des-donnees/
Vous trouverez de plus amples informations relatives à la protection des données de Trusted Shops à l’adresse suivante : https://www.trustedshops.com/tsdocument/CONSUMER_MEMBERSHIP_TERMS_de.pdf
Indépendamment de cela, vous pouvez également nous contacter à tout moment via les coordonnées indiquées dans la présente politique de confidentialité. Votre demande sera, le cas échéant, transmise au co-responsable compétent pour traitement.
6. Cookies et autres technologies
Informations générales
Afin de rendre la visite de notre site internet attractive et de permettre l’utilisation de certaines fonctionnalités, nous utilisons différentes technologies, y compris des cookies. Les cookies sont de petits fichiers texte qui sont automatiquement enregistrés sur votre terminal.
Certains des cookies que nous utilisons sont supprimés à la fin de la session du navigateur, c’est-à-dire lorsque vous fermez votre navigateur (cookies de session). D’autres cookies restent enregistrés sur votre terminal et nous permettent de reconnaître votre navigateur lors de votre prochaine visite (cookies persistants). La durée de conservation est indiquée dans les paramètres de cookies de votre navigateur.
Protection de la vie privée sur les terminaux
Lors de l’utilisation de notre offre en ligne, nous utilisons des technologies strictement nécessaires afin de pouvoir fournir le service expressément demandé. Le stockage d’informations sur votre terminal ou l’accès à des informations déjà stockées sur celui-ci ne nécessite pas de consentement dans ce cadre.
Pour les fonctionnalités non strictement nécessaires, le stockage d’informations sur votre terminal ou l’accès à des informations déjà stockées requiert votre consentement. Nous attirons votre attention sur le fait qu’en cas de refus de consentement, certaines parties du site internet peuvent ne pas être pleinement utilisables. Les consentements que vous avez éventuellement accordés restent valables jusqu’à ce que vous modifiiez ou réinitialisiez les paramètres correspondants sur votre terminal.
Traitement ultérieur des données par les cookies et autres technologies
Nous utilisons des technologies indispensables au fonctionnement de certaines fonctionnalités de notre site (par exemple la fonction panier). Dans ce cadre, des données telles que l’adresse IP, la date et l’heure de la visite, les informations relatives à l’appareil et au navigateur ainsi que des informations sur l’utilisation de notre site (par exemple le contenu du panier) sont collectées et traitées.
Ce traitement est fondé sur l’article 6, paragraphe 1, point f du RGPD, afin de préserver nos intérêts légitimes prépondérants dans le cadre d’une mise en balance des intérêts, notamment pour une présentation optimisée de notre offre.
Nous utilisons également des technologies afin de respecter nos obligations légales (par exemple pour pouvoir prouver les consentements au traitement des données à caractère personnel), ainsi qu’à des fins d’analyse web et de marketing en ligne. Vous trouverez de plus amples informations à ce sujet, y compris les bases juridiques correspondantes, dans les sections suivantes de la présente politique de confidentialité.
Paramètres des cookies
Les paramètres de cookies de votre navigateur sont disponibles via les liens suivants (versions françaises) : Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™ Dans la mesure où vous avez consenti à l’utilisation de technologies conformément à l’article 6, paragraphe 1, point a du RGPD, vous pouvez révoquer votre consentement à tout moment en nous contactant via les coordonnées indiquées dans la présente politique de confidentialité.
7. Utilisation de cookies et d’autres technologies
Nous utilisons sur notre site internet les cookies et autres technologies de fournisseurs tiers mentionnés ci-dessous. Sauf indication contraire pour chaque technologie, leur utilisation repose sur votre consentement, conformément à l’article 6, paragraphe 1, point a du RGPD.
Après la réalisation de la finalité poursuivie et la fin de l’utilisation de la technologie concernée, les données collectées dans ce cadre sont supprimées. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. Vous trouverez de plus amples informations sur les possibilités de révocation dans la section « Cookies et autres technologies ».
Des informations complémentaires, notamment sur la base de notre collaboration avec les différents fournisseurs, sont disponibles dans les descriptions des technologies concernées. Pour toute question relative aux fournisseurs ou à la base de notre collaboration avec eux, vous pouvez nous contacter via les coordonnées indiquées dans la présente politique de confidentialité.
7.1 Utilisation des services Google
Nous utilisons les technologies décrites ci-dessous de Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).
Les informations collectées automatiquement par les technologies Google concernant votre utilisation de notre site internet sont généralement transmises à un serveur de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, où elles sont stockées.
Sauf indication contraire pour chaque technologie, le traitement des données repose sur un accord de responsabilité conjointe conformément à l’article 26 du RGPD.
Vous trouverez de plus amples informations sur le traitement des données par Google dans la politique de confidentialité de Google : https://policies.google.com/privacy?hl=fr
Nos prestataires utilisent et/ou exploitent des serveurs dans des pays situés en dehors de l’Union européenne et de l’Espace économique européen, pour lesquels la Commission européenne a constaté l’existence d’un niveau de protection adéquat par décision.
Lorsque des serveurs sont utilisés dans des pays ne disposant pas d’une décision d’adéquation, notre collaboration repose sur les clauses contractuelles types de la Commission européenne.
Google Analytics
À des fins d’analyse de notre site internet, Google Analytics collecte et enregistre automatiquement des données (adresse IP, date et heure de la visite, informations sur l’appareil et le navigateur, ainsi que des informations sur l’utilisation de notre site), à partir desquelles des profils d’utilisation pseudonymisés sont créés. Des cookies peuvent être utilisés à cette fin.
Lorsque vous visitez notre site depuis l’Union européenne, votre adresse IP est d’abord stockée sur un serveur situé dans l’UE afin de déterminer des données de localisation, puis elle est immédiatement supprimée avant que le trafic ne soit transféré vers d’autres serveurs de Google pour traitement ultérieur. Le traitement des données s’effectue sur la base d’un contrat de sous-traitance conclu avec Google.
À des fins d’optimisation du marketing de notre site internet, nous avons activé les paramètres de partage de données pour les « produits et services Google ». Google peut ainsi accéder aux données collectées et traitées par Google Analytics et les utiliser pour améliorer ses propres services. Ce partage de données repose sur un accord complémentaire entre responsables conjoints. Nous n’avons aucune influence sur le traitement ultérieur des données par Google.
Nous utilisons également la fonctionnalité User-ID, qui permet d’attribuer une identifiant unique et permanent à vos données d’interaction sur une ou plusieurs sessions, afin d’analyser votre comportement d’utilisation de manière inter-appareils et inter-sessions.
Grâce à la fonctionnalité étendue Google Signals, un suivi multi-appareils (« cross-device tracking ») est possible. Si vos appareils connectés à Internet sont associés à votre compte Google et que vous avez activé l’option « publicité personnalisée » dans votre compte Google, Google peut établir des rapports sur votre comportement d’utilisation (notamment le nombre d’utilisateurs multi-appareils), même si vous changez de terminal. Aucun traitement de données à caractère personnel n’est effectué par nos soins dans ce cadre ; nous recevons uniquement des statistiques agrégées établies par Google Signals.
Vous pouvez empêcher la collecte des données générées par Google Analytics et relatives à votre utilisation du site en téléchargeant et en installant le module complémentaire de navigateur disponible au lien suivant : https://tools.google.com/dlpage/gaoptout?hl=fr
Google Ads
À des fins publicitaires dans les résultats de recherche Google et sur des sites tiers, un cookie de Google Remarketing est installé lors de la visite de notre site. Ce cookie permet, par la collecte et le traitement de données (adresse IP, date et heure de la visite, informations sur l’appareil et le navigateur, ainsi que des informations sur l’utilisation de notre site), d’afficher des publicités ciblées en fonction de vos centres d’intérêt.
Un traitement de données plus étendu n’a lieu que si vous avez activé l’option « publicité personnalisée » dans votre compte Google. Si vous êtes connecté à Google lors de votre visite sur notre site, Google associera vos données aux données Google Analytics afin de créer et de définir des listes de ciblage pour le remarketing multi-appareils.
À des fins d’analyse du site et de suivi des conversions, nous utilisons le suivi des conversions Google Ads afin de mesurer votre comportement ultérieur lorsque vous accédez à notre site via une annonce Google Ads. Des cookies peuvent être utilisés et des profils d’utilisation pseudonymisés peuvent être créés sur la base des données collectées.
Si vous ne donnez pas votre consentement à l’utilisation de Google Ads conformément à l’article 6, paragraphe 1, point a du RGPD, aucun cookie n’est stocké ou lu sur votre terminal et les traitements décrits ci-dessus n’ont pas lieu. Afin de combler les lacunes de l’analyse web, des signaux (« pings ») contenant des données techniques (par exemple user-agent, paramètres de consentement, résolution de l’écran, adresse IP, URL de la page, informations relatives aux clics publicitaires) peuvent néanmoins être transmis à Google. L’adresse IP est utilisée uniquement pour déterminer le pays.
Google Maps
Pour la représentation visuelle d’informations géographiques, Google Maps collecte des données relatives à l’utilisation des fonctions cartographiques, notamment l’adresse IP et les données de localisation. Ces données sont transmises à Google et traitées par celui-ci. Nous n’avons aucune influence sur ce traitement ultérieur.
Google reCAPTCHA
Afin de protéger nos formulaires en ligne contre les abus et le spam automatisé (bots), Google reCAPTCHA collecte des données (adresse IP, date et heure de la visite, informations sur le navigateur et sur l’utilisation de notre site) et analyse l’utilisation du site à l’aide de JavaScript et de cookies. D’autres cookies enregistrés par les services Google peuvent également être analysés. Aucune donnée personnelle issue des champs de saisie des formulaires n’est lue ou enregistrée.
Google Fonts
Pour une présentation uniforme des contenus de notre site, le service Google Fonts collecte des données (adresse IP, date et heure de la visite, informations sur l’appareil et le navigateur), les transmet à Google et les traite ensuite. Nous n’avons aucune influence sur ce traitement ultérieur.
Google Tag Manager
Le Google Tag Manager nous permet de gérer différents codes et services sur notre site. Lors de l’implémentation des balises, Google peut traiter des données à caractère personnel (par exemple l’adresse IP ou des identifiants en ligne tels que des cookies). Le traitement des données s’effectue sur la base d’un contrat de sous-traitance conclu avec Google.
L’utilisation du Google Tag Manager permet l’intégration de différents services et technologies. Si vous avez désactivé certains services de suivi, cette désactivation reste valable pour toutes les balises de suivi intégrées via le Google Tag Manager.
7.2 Utilisation des services Facebook (Meta)
Utilisation du Facebook Pixel
Nous utilisons le Facebook Pixel dans le cadre des technologies décrites ci-dessous de Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlande (« Facebook (by Meta) » ou « Meta Platforms Ireland »).
Le Facebook Pixel permet la collecte et l’enregistrement automatiques de données (adresse IP, date et heure de la visite, informations relatives à l’appareil et au navigateur, ainsi que des informations sur votre utilisation de notre site internet sur la base d’événements que nous avons définis, tels que la visite d’une page ou l’inscription à une newsletter). À partir de ces données, des profils d’utilisation pseudonymisés sont créés.
Dans le cadre du matching de données étendu, des informations supplémentaires (par exemple nom, adresse e-mail ou numéro de téléphone) peuvent être collectées sous forme hachée afin de permettre l’identification de personnes. Lors de la visite de notre site, un cookie est automatiquement installé par le Facebook Pixel, permettant la reconnaissance pseudonymisée de votre navigateur lors de visites ultérieures sur d’autres sites internet.
Facebook (by Meta) peut associer ces informations à d’autres données issues de votre compte Facebook et les utiliser pour établir des rapports sur l’activité du site ainsi que pour fournir d’autres services liés à l’utilisation du site, notamment de la publicité personnalisée et ciblée par groupes.
Les informations collectées automatiquement par les technologies Facebook (by Meta) sont généralement transférées vers un serveur de Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, États-Unis, où elles sont stockées.
Vous trouverez de plus amples informations sur le traitement des données par Facebook (by Meta) dans sa politique de confidentialité : https://www.facebook.com/privacy/policy/?locale=fr_FR
Informations spécifiques au Facebook Pixel : https://fr-fr.facebook.com/business/help/742478679120153?id=1205376682832142
Nos prestataires utilisent et/ou exploitent des serveurs dans les pays suivants, pour lesquels la Commission européenne a constaté l’existence d’un niveau de protection adéquat : États-Unis, Canada, Japon, Corée du Sud, Nouvelle-Zélande, Royaume-Uni, Argentine.
Pour les États-Unis, la décision d’adéquation s’applique lorsque le prestataire est certifié. Une certification est en place.
Nos prestataires utilisent également des serveurs situés dans les pays suivants : Australie, Hong Kong, Inde, Indonésie, Malaisie, Singapour, Thaïlande, Taïwan, Brésil, Mexique. Pour ces pays, aucune décision d’adéquation de la Commission européenne n’existe. Notre collaboration repose dans ce cas sur les clauses contractuelles types de la Commission européenne.
Facebook Ads (gestionnaire de publicités)
Nous utilisons Facebook Ads afin de promouvoir ce site internet sur Facebook (by Meta) ainsi que sur d’autres plateformes. Nous définissons les paramètres de chaque campagne publicitaire. Facebook (by Meta) est responsable de la mise en œuvre technique, notamment de la sélection des utilisateurs auxquels les annonces sont affichées.
Sauf indication contraire, le traitement des données repose sur un accord de responsabilité conjointe conformément à l’article 26 du RGPD. La responsabilité conjointe est limitée à la collecte des données et à leur transmission à Meta Platforms Ireland. Le traitement ultérieur des données par Meta Platforms Ireland n’est pas couvert par cet accord.
Sur la base des statistiques générées par le Facebook Pixel concernant les visiteurs de notre site, nous utilisons Facebook Custom Audiences pour diffuser de la publicité ciblée par groupes. Dans le cadre du matching de données étendu, Facebook (by Meta) agit en tant que sous-traitant.
Nous utilisons également le remarketing Facebook Pixel afin d’afficher des publicités personnalisées sur la base de la Cookie-ID pseudonymisée et des données relatives à votre comportement d’utilisation de notre site.
À des fins d’analyse et de suivi des conversions, nous utilisons Facebook Pixel Conversions afin de mesurer votre comportement ultérieur lorsque vous accédez à notre site via une annonce Facebook Ads. Le traitement des données repose sur un contrat de sous-traitance conclu avec Facebook (by Meta).
7.3 Autres fournisseurs de services d’analyse web et de marketing en ligne
Utilisation de Hotjar à des fins d’analyse web
À des fins d’analyse de notre site internet, nous utilisons les technologies de Hotjar Ltd., Dragonara Business Centre, 5e étage, Dragonara Road, Paceville, St Julian’s STJ 3141, Malte (« Hotjar »).
Hotjar collecte et enregistre automatiquement des données (adresse IP, date et heure de la visite, informations sur l’appareil et le navigateur, ainsi que des informations sur l’utilisation de notre site), à partir desquelles des profils d’utilisation pseudonymisés sont créés. Des cookies peuvent être utilisés à cette fin.
Les profils d’utilisation pseudonymisés ne sont pas recoupés avec des données permettant d’identifier directement une personne sans consentement explicite supplémentaire. Hotjar agit en tant que sous-traitant pour notre compte.
Vous trouverez de plus amples informations sur la protection des données chez Hotjar ici : https://www.hotjar.com/legal/policies/privacy/
Nos prestataires utilisent et/ou exploitent des serveurs dans des pays situés en dehors de l’UE et de l’EEE, pour lesquels une décision d’adéquation de la Commission européenne existe. Lorsque ce n’est pas le cas, notre collaboration repose sur les clauses contractuelles types de la Commission européenne.
Utilisation du plugin vidéo Vimeo pour l’intégration de contenus tiers
Pour l’intégration de contenus tiers, nous utilisons le plugin vidéo de Vimeo Inc., 330 West 34th Street, 5th Floor, New York, NY 10011, États-Unis (« Vimeo »).
Lors de l’utilisation du plugin Vimeo, des données (adresse IP, date et heure de la visite, informations sur l’appareil et le navigateur) sont collectées, transmises à Vimeo et traitées par celui-ci. Le traitement repose sur un accord de responsabilité conjointe conformément à l’article 26 du RGPD.
Le plugin vidéo Vimeo intègre automatiquement Google Analytics. Google Analytics collecte des données à des fins d’analyse du site. Nous n’avons aucune influence sur le traitement des données par Vimeo ni sur les paramètres ou résultats de Google Analytics.
Vous trouverez de plus amples informations sur la protection des données chez Vimeo ici : https://vimeo.com/privacy
Nos prestataires utilisent et/ou exploitent des serveurs dans des pays situés en dehors de l’UE et de l’EEE. Lorsqu’aucune décision d’adéquation n’existe, notre collaboration repose sur les clauses contractuelles types de la Commission européenne.
8. Intégration du Trustbadge Trusted Shops / autres widgets
Afin d’afficher les services de Trusted Shops (par exemple le label de qualité, les avis collectés) ainsi que de proposer les produits Trusted Shops aux acheteurs après une commande, des widgets Trusted Shops sont intégrés sur ce site internet.
Cela sert à la sauvegarde de nos intérêts légitimes prépondérants dans le cadre d’une mise en balance des intérêts, en permettant une commercialisation optimale et un achat sécurisé, conformément à l’article 6, paragraphe 1, point f) du RGPD.
Le Trustbadge et les services promus via celui-ci sont une offre de Trusted Shops SE, Subbelrather Str. 15C, 50823 Cologne, Allemagne (« Trusted Shops »), avec laquelle nous sommes responsables conjoints du traitement des données conformément à l’article 26 du RGPD.
Dans le cadre des présentes informations relatives à la protection des données, nous vous informons ci-après des éléments essentiels de l’accord de responsabilité conjointe conformément à l’article 26, paragraphe 2 du RGPD.
Dans le cadre de la responsabilité conjointe existant entre nous et Trusted Shops SE, nous vous recommandons de vous adresser en priorité à Trusted Shops pour toute question relative à la protection des données et à l’exercice de vos droits, en utilisant les coordonnées indiquées dans leurs informations relatives à la protection des données. Indépendamment de cela, vous pouvez également vous adresser à tout moment au responsable de votre choix. Votre demande sera alors transmise, si nécessaire, à l’autre responsable concerné afin d’y répondre.
8.1 Traitement des données lors de l’intégration du Trustbadge / autres widgets
Le Trustbadge est fourni par un prestataire CDN (Content Delivery Network) basé aux États-Unis. Un niveau de protection adéquat des données est garanti par une décision d’adéquation de la Commission européenne, applicable aux États-Unis.
Vous trouverez plus d’informations sur le EU-U.S. Data Privacy Framework (DPF) ici : https://www.dataprivacyframework.gov/
Les prestataires utilisés aux États-Unis sont en règle générale certifiés conformément au EU-U.S. Data Privacy Framework (DPF).
Si un prestataire n’est pas certifié dans le cadre du DPF, des clauses contractuelles types de la Commission européenne ont été conclues comme garantie appropriée.
Lors de l’appel du Trustbadge, le serveur web enregistre automatiquement un fichier journal (Server-Logfile) contenant notamment votre adresse IP, la date et l’heure de l’accès, le volume de données transférées ainsi que le fournisseur d’accès (données d’accès), afin de documenter l’appel.
L’adresse IP est immédiatement anonymisée après sa collecte, de sorte que les données enregistrées ne puissent pas être attribuées à une personne déterminée. Les données anonymisées sont utilisées notamment à des fins statistiques et pour l’analyse des erreurs.
8.2 Traitement des données après la finalisation de la commande
Après la finalisation de la commande, le Trustbadge accède aux informations de commande stockées sur votre terminal (montant de la commande, numéro de commande, le cas échéant le produit acheté) ainsi qu’à votre adresse e-mail. Cela est nécessaire afin de pouvoir vous proposer les services Trusted Shops et, le cas échéant, assurer automatiquement votre commande.
À cette fin, votre adresse e-mail est transmise à Trusted Shops sous forme hachée par une fonction cryptographique à sens unique. La base juridique est l’article 6, paragraphe 1, point f) du RGPD.
Ce traitement vise à vérifier si vous êtes déjà inscrit aux services de Trusted Shops et est nécessaire à la sauvegarde de nos intérêts légitimes prépondérants ainsi que de ceux de Trusted Shops, notamment pour la fourniture de la protection des acheteurs liée à la commande concernée et des services d’évaluation transactionnelle, conformément à l’article 6, paragraphe 1, point f) du RGPD.
Si vous êtes déjà inscrit, le traitement ultérieur des données s’effectue conformément au contrat conclu entre vous et Trusted Shops.
Si vous n’êtes pas encore inscrit, vous aurez la possibilité de vous inscrire ultérieurement. Le traitement ultérieur des données après inscription est également régi par le contrat conclu avec Trusted Shops.
En l’absence d’inscription, toutes les données transmises sont automatiquement supprimées par Trusted Shops et ne peuvent plus être rattachées à une personne.
Trusted Shops fait appel à des prestataires dans les domaines de l’hébergement, de la surveillance et de la journalisation. La base juridique est l’article 6, paragraphe 1, point f) du RGPD, afin de garantir un fonctionnement technique sans faille.
Un traitement des données dans des pays tiers (États-Unis, Royaume-Uni et Israël) peut avoir lieu. Un niveau de protection adéquat est garanti par des décisions d’adéquation de la Commission européenne, disponibles ici :
- États-Unis : https://www.dataprivacyframework.gov/
- Royaume-Uni : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=fr
- Israël : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=fr
Les prestataires situés aux États-Unis sont en règle générale certifiés conformément au EU-U.S. Data Privacy Framework (DPF).
Dans le cas contraire, des clauses contractuelles types ont été conclues comme garantie appropriée.
9. Réseaux sociaux
Notre présence en ligne sur Facebook (by Meta), Instagram (by Meta), YouTube et LinkedIn
Dans la mesure où vous avez donné votre consentement au sens de l’article 6, paragraphe 1, point a) du RGPD au fournisseur du réseau social concerné, des données vous concernant sont automatiquement collectées et enregistrées à des fins d’études de marché et de publicité lors de la consultation de nos présences en ligne sur les réseaux sociaux mentionnés ci-dessus. À partir de ces données, des profils d’utilisation sont créés à l’aide de pseudonymes.
Ces profils peuvent être utilisés, par exemple, pour diffuser des publicités sur et en dehors des plateformes concernées, susceptibles de correspondre à vos centres d’intérêt. Des cookies sont généralement utilisés à cet effet.
Vous trouverez des informations détaillées sur le traitement et l’utilisation de vos données par les exploitants respectifs des réseaux sociaux, ainsi que sur les possibilités de contact, vos droits et les options de paramétrage pour la protection de votre vie privée, dans les politiques de confidentialité des fournisseurs, accessibles via les liens indiqués ci-dessous. Si vous avez besoin d’assistance à ce sujet, vous pouvez également nous contacter.
Facebook (by Meta)
Facebook (by Meta) est un service proposé par Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlande (« Meta Platforms Ireland »).
Les informations collectées automatiquement par Meta Platforms Ireland concernant votre utilisation de notre présence en ligne sur Facebook (by Meta) sont en règle générale transférées vers un serveur de Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, États-Unis, où elles sont stockées.
Le traitement des données lors de la visite d’une page Facebook (by Meta) s’effectue sur la base d’un accord de responsabilité conjointe conformément à l’article 26 du RGPD.
Vous trouverez de plus amples informations (notamment concernant les données Insights) ici : https://www.facebook.com/legal/terms/page_controller_addendum
Politique de confidentialité de Facebook (français) : https://www.facebook.com/privacy/policy
Les prestataires utilisés par Meta peuvent être situés dans les pays suivants, pour lesquels la Commission européenne a reconnu un niveau de protection adéquat : États-Unis, Canada, Japon, Corée du Sud, Nouvelle-Zélande, Royaume-Uni, Argentine.
Le transfert de données vers les États-Unis repose sur une décision d’adéquation, dans la mesure où le prestataire concerné est certifié. Une certification est en place.
D’autres prestataires peuvent être situés notamment en Australie, à Hong Kong, en Inde, en Indonésie, en Malaisie, à Singapour, en Thaïlande, à Taïwan, au Brésil ou au Mexique. Pour ces pays, aucune décision d’adéquation n’existe ; le transfert repose alors sur les clauses contractuelles types de la Commission européenne.
Instagram (by Meta)
Instagram (by Meta) est également un service proposé par Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlande (« Meta Platforms Ireland »).
Les informations collectées automatiquement concernant votre utilisation de notre présence en ligne sur Instagram sont généralement transférées vers un serveur de Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, États-Unis, et y sont stockées.
Le traitement des données lors de la visite d’une page Instagram (by Meta) repose également sur un accord de responsabilité conjointe conformément à l’article 26 du RGPD.
Informations relatives aux données Insights : https://www.facebook.com/legal/terms/page_controller_addendum
Politique de confidentialité d’Instagram (français) : https://privacycenter.instagram.com/policy
Les règles relatives aux transferts vers des pays tiers et aux garanties applicables correspondent à celles décrites ci-dessus pour Facebook (by Meta).
YouTube
YouTube est un service proposé par Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).
Les informations collectées automatiquement par Google concernant votre utilisation de notre présence en ligne sur YouTube sont généralement transférées vers un serveur de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, où elles sont stockées.
Politique de confidentialité de Google / YouTube (français) : https://policies.google.com/privacy?hl=fr
Les transferts de données vers des pays tiers reposent soit sur une décision d’adéquation de la Commission européenne, soit, en l’absence de celle-ci, sur les clauses contractuelles types de la Commission européenne.
LinkedIn est un service proposé par LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande (« LinkedIn »).
Les informations collectées automatiquement par LinkedIn concernant votre utilisation de notre présence en ligne sur LinkedIn sont généralement transférées vers un serveur de LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, États-Unis, et y sont stockées.
Politique de confidentialité de LinkedIn (français) : https://fr.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy
Le transfert de données vers les États-Unis repose sur une décision d’adéquation, dans la mesure où le prestataire est certifié conformément aux exigences applicables.
10. Coordonnées et droits des personnes concernées
10.1 Vos droits
En tant que personne concernée, vous disposez des droits suivants en vertu du Règlement général sur la protection des données (RGPD) :
- conformément à l’article 15 du RGPD, le droit d’obtenir des informations sur les données à caractère personnel vous concernant que nous traitons, dans les conditions prévues par cet article ;
- conformément à l’article 16 du RGPD, le droit d’obtenir la rectification immédiate des données personnelles inexactes ou la complétion des données incomplètes que nous avons enregistrées ;
- conformément à l’article 17 du RGPD, le droit d’obtenir l’effacement de vos données personnelles enregistrées par nos soins, dans la mesure où leur traitement ultérieur n’est pas nécessaire :
- à l’exercice du droit à la liberté d’expression et d’information ;
- au respect d’une obligation légale ;
- pour des motifs d’intérêt public ;
- ou à la constatation, à l’exercice ou à la défense de droits en justice ;
- conformément à l’article 18 du RGPD, le droit d’obtenir la limitation du traitement de vos données personnelles lorsque :
- vous contestez l’exactitude des données ;
- le traitement est illicite et vous vous opposez à leur effacement ;
- nous n’avons plus besoin des données, mais celles-ci vous sont nécessaires pour la constatation, l’exercice ou la défense de droits en justice ;
- vous vous êtes opposé au traitement conformément à l’article 21 du RGPD ;
- conformément à l’article 20 du RGPD, le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d’en demander la transmission à un autre responsable du traitement ;
- conformément à l’article 77 du RGPD, le droit d’introduire une réclamation auprès d’une autorité de contrôle.
En France, l’autorité de contrôle compétente est la Commission Nationale de l’Informatique et des Libertés (CNIL) : https://www.cnil.fr
Vous pouvez également saisir l’autorité de contrôle de votre lieu de résidence habituelle, de votre lieu de travail ou du siège de notre entreprise.
Droit d’opposition
Lorsque nous traitons des données personnelles sur la base de nos intérêts légitimes prépondérants, comme expliqué ci-dessus, vous pouvez vous opposer à ce traitement à tout moment pour des raisons tenant à votre situation particulière, avec effet pour l’avenir.
Lorsque le traitement est effectué à des fins de prospection directe, vous pouvez exercer votre droit d’opposition à tout moment, sans avoir à justifier de motifs.
Après l’exercice de votre droit d’opposition, nous ne traiterons plus vos données personnelles à ces fins, sauf si nous pouvons démontrer l’existence de motifs légitimes et impérieux pour le traitement, prévalant sur vos intérêts, droits et libertés, ou si le traitement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.
10.2 Coordonnées de contact
Pour toute question relative à la collecte, au traitement ou à l’utilisation de vos données personnelles, ainsi que pour l’exercice de vos droits (accès, rectification, limitation, effacement, retrait du consentement ou opposition à un traitement spécifique), veuillez nous contacter directement via les coordonnées indiquées dans notre mentions légales (Impressum).
