Le responsable du traitement des données est :

Miraherba GmbH
Lindenstrasse 40
71634 Ludwigsbourg
Courriel : [email protected]

Nous vous remercions de l'intérêt que vous portez à notre boutique en ligne. La protection de votre vie privée est notre priorité. Vous trouverez ci-dessous des informations détaillées sur la manière dont nous traitons vos données.

1. Accès aux données et hébergement

Vous pouvez visiter notre site web sans fournir aucune information personnelle. À chaque accès à un site web, le serveur web enregistre automatiquement un fichier journal contenant, par exemple, le nom du fichier demandé, votre adresse IP, la date et l'heure de l'accès, la quantité de données transférées et le fournisseur demandeur (données d'accès), et documente l'accès. Ces données d'accès sont exploitées uniquement dans le but d'assurer le bon fonctionnement du site web et d'améliorer notre offre. Ceci sert à préserver nos intérêts légitimes à une présentation correcte de notre offre, conformément à l'art. 6 (1) (f) du RGPD, qui prévalent dans le cadre d'une mise en balance des intérêts. Toutes les données d'accès sont supprimées au plus tard sept jours après la fin de votre visite sur le site web.

1.1 Hébergement

Les services d'hébergement et d'affichage du site web sont en partie assurés par nos prestataires de services dans le cadre du traitement de vos données pour notre compte. Sauf mention contraire dans la présente politique de confidentialité, toutes les données d'accès et toutes les données collectées dans les formulaires prévus à cet effet sur ce site web sont traitées sur leurs serveurs. Pour toute question concernant nos prestataires de services et les fondements de notre collaboration avec eux, veuillez les contacter en utilisant les coordonnées décrites dans la présente politique de confidentialité.

1.2 Réseau de diffusion de contenu

Afin de réduire les temps de chargement, nous utilisons un réseau de diffusion de contenu (« CDN ») pour certaines de nos offres. Ce service diffuse du contenu, comme des fichiers multimédias volumineux, via des serveurs répartis régionalement auprès de fournisseurs de services CDN externes. Par conséquent, les données d'accès sont traitées sur les serveurs de ces fournisseurs. Nos fournisseurs de services travaillent pour nous dans le cadre d'un contrat de traitement de commandes.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans des pays hors UE et EEE. Aucune décision d'adéquation de la Commission européenne n'a été prise pour ces pays.
Notre coopération avec eux est basée sur les clauses standard de protection des données de la Commission européenne.

Si vous avez des questions sur nos prestataires de services et sur les bases de notre coopération avec eux, veuillez utiliser les options de contact décrites dans cette politique de confidentialité.

2. Traitement des données pour le traitement des contrats et la prise de contact

2.1 Traitement des données pour l'exécution du contrat

Aux fins de l'exécution du contrat (y compris les demandes de renseignements et le traitement des réclamations de garantie et de performance existantes, ainsi que les obligations légales de mise à jour), conformément à l'art. 6 (1) (b) du RGPD, nous collectons des données personnelles lorsque vous nous les fournissez volontairement dans le cadre de votre commande. Les champs obligatoires sont signalés comme tels, car dans ce cas, nous avons absolument besoin de ces données pour exécuter le contrat et, sans elles, nous ne pouvons pas expédier la commande. Les données collectées sont indiquées dans les formulaires de saisie correspondants.

Vous trouverez de plus amples informations sur le traitement de vos données, notamment sur leur transmission à nos prestataires de services pour le traitement des commandes, des paiements et des expéditions, dans les sections suivantes de la présente politique de confidentialité. Une fois le contrat entièrement exécuté, vos données seront limitées à tout traitement ultérieur et supprimées après expiration des délais de conservation prévus par le droit fiscal et commercial, conformément à l'art. 6 (1) (c) du RGPD, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l'art. 6 (1) (a) du RGPD ou si nous nous réservons le droit d'utiliser les données de toute autre manière autorisée par la loi et dont nous vous informerons dans la présente politique.

2.2 Compte client

Si vous avez donné votre consentement conformément à l'art. 6 (1) (a) RGPD en décidant d'ouvrir un compte client, nous utiliserons vos données dans le but d'ouvrir un compte client et de stocker vos données pour les futures commandes sur notre site Web. Vous pouvez supprimer votre compte client à tout moment. Pour ce faire, vous pouvez envoyer un message à l'adresse de contact décrite dans la présente politique de confidentialité ou utiliser une fonction dédiée dans votre compte client. Une fois votre compte client supprimé, vos données seront supprimées, sauf si vous avez expressément consenti à leur utilisation ultérieure conformément à l'article 6 (1) (a) du RGPD ou si nous nous réservons le droit d'utiliser vos données conformément à la loi et dont nous vous informerons dans la présente politique.

2.3 Contact

Dans le cadre de nos échanges avec nos clients, nous collectons des données personnelles afin de traiter vos demandes conformément à l'art. 6 (1) (b) du RGPD, si vous nous les fournissez volontairement lorsque vous nous contactez (par exemple via le formulaire de contact, le chat en direct ou par e-mail). Les champs obligatoires sont signalés comme tels, car dans ce cas, nous avons absolument besoin de ces données pour traiter votre demande. Les données collectées sont consultables dans les formulaires de saisie correspondants. Une fois votre demande entièrement traitée, vos données seront supprimées, sauf si vous avez expressément consenti à leur utilisation ultérieure conformément à l'art. 6 (1) (a) du RGPD ou si nous nous réservons le droit d'utiliser les données de toute autre manière autorisée par la loi et dont nous vous informons dans la présente déclaration.

2.4 Traitement des données pour la prise de rendez-vous/réservation

Nous collectons des données personnelles lorsque vous nous les fournissez volontairement lors de la prise de rendez-vous/réservation. Les champs obligatoires sont signalés comme tels, car dans ce cas, nous avons absolument besoin de ces données pour prendre rendez-vous/réserver, et sans elles, vous ne pouvez pas envoyer le rendez-vous/la réservation. Les données collectées sont clairement indiquées dans les formulaires de saisie respectifs. Les informations contenues dans les champs de texte libre sont facultatives et ne doivent pas être complétées pour envoyer le rendez-vous/la réservation. Nous vous demandons de ne pas fournir de données sensibles (par exemple, des informations relatives à votre santé, telles que des maladies) dans ces champs de texte libre.

Nous utilisons les données que vous nous fournissez pour prendre rendez-vous/effectuer une réservation, conformément à l'art. 6 (1) (b) du RGPD. Une fois le rendez-vous/la réservation entièrement traité(e), vos données seront restreintes pour tout traitement ultérieur et supprimées après expiration des délais de conservation prévus par le droit fiscal et commercial, conformément à l'art. 6 (1) (c) du RGPD, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l'art. 6 (1) (a) du RGPD ou si nous nous réservons le droit d'utiliser les données de toute autre manière autorisée par la loi et dont nous vous informerons dans la présente déclaration.

Solution de prise de rendez-vous de Calendy

Pour la prise de rendez-vous, nous utilisons une solution de réservation fournie par Calendly LLC, 115 E Main St., Ste A1B, Buford, GA 30518, États-Unis. Ce prestataire agit pour notre compte.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : USA.

La décision d'adéquation pour les États-Unis sert de base aux transferts vers des pays tiers, à condition que le prestataire de services concerné soit certifié. Une certification est disponible.

3. Traitement des données à des fins d'expédition

Afin d'exécuter le contrat conformément à l'art. 6 (1) (b) du RGPD, nous transmettons vos données au prestataire de services de livraison chargé de la livraison, dans la mesure où cela est nécessaire à la livraison des marchandises commandées. Pour toute question concernant nos prestataires de services et les fondements de notre collaboration avec eux, veuillez utiliser les options de contact décrites dans la présente politique de confidentialité.

Transfert de données aux prestataires de services d'expédition à des fins de notification d'expédition

Si vous nous avez donné votre consentement exprès pendant ou après votre commande, nous transmettrons votre adresse e-mail et votre numéro de téléphone au prestataire de services d'expédition sélectionné conformément à l'art. 6 (1) (a) RGPD afin qu'il puisse vous contacter avant la livraison dans le but de vous informer de la livraison ou de coordonner la livraison.
Vous pouvez révoquer votre consentement à tout moment en envoyant un message à l'adresse de contact décrite dans la présente politique de confidentialité ou directement au prestataire de services d'expédition à l'adresse indiquée ci-dessous. En cas de révocation, nous supprimerons les données que vous avez fournies à cette fin, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si nous nous réservons le droit de les utiliser à d'autres fins. Ce qui est autorisé par la loi et dont nous vous informons dans la présente déclaration. Pour toute question concernant nos prestataires de services et les fondements de notre collaboration avec eux, veuillez nous contacter via les coordonnées décrites dans la présente politique de confidentialité.

DHL Parcel GmbH
Rue 10
53113 Bonn
Allemagne

4. Traitement des données pour le traitement des paiements

Lors du traitement des paiements dans notre boutique en ligne, nous travaillons avec ces partenaires : prestataires de services techniques, établissements de crédit, prestataires de services de paiement.

4.1 Traitement des données pour le traitement des transactions

Selon le mode de paiement sélectionné, nous transmettons les données nécessaires au traitement de la transaction à nos prestataires techniques, qui travaillent pour nous dans le cadre d'un contrat de traitement de commandes, aux établissements de crédit mandatés ou au prestataire de services de paiement sélectionné, dans la mesure où cela est nécessaire au traitement du paiement. Ceci sert à l'exécution du contrat conformément à l'art. 6 (1) (b) du RGPD. Dans certains cas, les prestataires de services de paiement collectent eux-mêmes les données nécessaires au traitement du paiement, par exemple sur leur propre site web ou via une intégration technique au processus de commande. La politique de confidentialité du prestataire de services de paiement concerné s'applique à cet égard.
Si vous avez des questions sur nos partenaires de traitement des paiements et sur la base de notre coopération avec eux, veuillez utiliser les options de contact décrites dans cette politique de confidentialité.

4.2 Traitement des données à des fins de prévention de la fraude et d'optimisation de nos processus de paiement

Si nécessaire, nous transmettons à nos prestataires de services des données supplémentaires, qu'ils utilisent avec les données nécessaires au traitement du paiement en tant que sous-traitants, à des fins de prévention de la fraude et d'optimisation de nos processus de paiement (par exemple, facturation, traitement des paiements litigieux, assistance comptable). Conformément à l'art. 6 (1) (f) du RGPD, cela sert à préserver nos intérêts légitimes à nous protéger contre la fraude et à gérer efficacement les paiements, qui prévalent dans le cadre d'une mise en balance des intérêts.

4.3 Vérification d'identité et de crédit lors de la sélection des services de paiement Klarna

Achat sur compte via Klarna
Si vous décidez d'utiliser les services de paiement de Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède (ci-après Klarna), nous vous demandons votre consentement, conformément à l'art. 6 (1) (a) du RGPD, pour transmettre à Klarna les données nécessaires au traitement du paiement et à la vérification de votre identité et de votre solvabilité. En Allemagne, les agences de crédit mentionnées dans la politique de confidentialité de Klarna peuvent être utilisées pour la vérification de votre identité et de votre solvabilité. Klarna utilise les informations reçues concernant la probabilité statistique d'un défaut de paiement pour prendre une décision éclairée concernant l'établissement, l'exécution ou la résiliation de la relation contractuelle. Vous pouvez révoquer votre consentement à tout moment en envoyant un message à l'adresse de contact indiquée dans la présente politique de confidentialité. Cela pourrait signifier que nous ne pourrons plus vous proposer certaines options de paiement. Vous pouvez également révoquer votre consentement à cette utilisation de vos données personnelles à tout moment, notamment en contactant Klarna.

5. Publicité par courrier électronique

5.1 Newsletter par e-mail avec inscription

Si vous vous abonnez à notre newsletter, nous utiliserons les données nécessaires à cette fin ou celles que vous nous avez fournies séparément pour vous envoyer régulièrement notre newsletter par e-mail, sur la base de votre consentement, conformément à l'art. 6 (1) (a) du RGPD. Vous pouvez vous désabonner de la newsletter à tout moment, soit en envoyant un message à l'adresse de contact décrite ci-dessous, soit via un lien prévu à cet effet dans la newsletter. Après votre désabonnement, nous supprimerons votre adresse e-mail de la liste des destinataires, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l'art. 6 (1) (a) du RGPD, ou si nous nous réservons le droit d'utiliser les données de toute autre manière autorisée par la loi et dont nous vous informerons dans la présente déclaration.

5.2 Distribution de la newsletter

La newsletter peut également être envoyée par nos prestataires dans le cadre d'un traitement pour notre compte. Si vous avez des questions sur nos prestataires de services et sur les bases de notre coopération avec eux, veuillez utiliser les options de contact décrites dans cette politique de confidentialité.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : Royaume-Uni.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : États-Unis, Royaume-Uni.

La décision d'adéquation pour les États-Unis sert de base aux transferts vers des pays tiers, à condition que le prestataire de services concerné soit certifié. Une certification est disponible.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants : Australie. Il n'existe pas de décision d'adéquation de la Commission européenne pour ces pays. Notre coopération avec eux repose sur les garanties suivantes : Clauses types de protection des données de la Commission européenne.

6. Cookies et autres technologies

6.1 Informations générales

Afin de rendre la visite de notre site web plus attrayante et de vous permettre d'utiliser certaines fonctionnalités, nous utilisons des technologies sur différentes pages, notamment des cookies. Les cookies sont de petits fichiers texte automatiquement enregistrés sur votre appareil. Certains cookies que nous utilisons sont supprimés après la fin de la session de navigation, c'est-à-dire après la fermeture de votre navigateur (cookies de session). D'autres cookies restent sur votre appareil et nous permettent de reconnaître votre navigateur lors de votre prochaine visite (cookies persistants).

Protection de la vie privée sur les appareils terminaux

Lorsque vous utilisez nos services en ligne, nous utilisons les technologies strictement nécessaires à la fourniture du service télémédia que vous avez expressément demandé. Le stockage d'informations sur votre appareil ou l'accès à des informations déjà stockées sur votre appareil ne nécessite pas votre consentement.

Pour les fonctionnalités non indispensables, le stockage d'informations sur votre appareil ou l'accès aux informations déjà stockées sur votre appareil nécessite votre consentement. Veuillez noter que si vous refusez votre consentement, certaines parties du site web pourraient ne pas être pleinement utilisables. Votre consentement, s'il est accordé, restera en vigueur jusqu'à ce que vous changiez ou réinitialisiez les paramètres correspondants sur votre appareil.

Tout traitement de données en aval via des cookies et d'autres technologies

Nous utilisons des technologies absolument nécessaires à l'utilisation de certaines fonctionnalités de notre site web (par exemple, la fonction panier). Ces technologies collectent et traitent les adresses IP, l'heure des visites, les informations relatives à l'appareil et au navigateur, ainsi que les informations relatives à votre utilisation de notre site web (par exemple, les informations sur le contenu de votre panier). Dans le cadre d'une mise en balance des intérêts, cela sert l'intérêt légitime prépondérant d'une présentation optimisée de notre offre, conformément à l'art. 6 (1) (f) du RGPD.

Nous utilisons également des technologies pour remplir nos obligations légales (par exemple, pour prouver votre consentement au traitement de vos données personnelles), ainsi qu'à des fins d'analyse web et de marketing en ligne. Vous trouverez de plus amples informations à ce sujet, notamment sur les bases juridiques du traitement des données, dans les sections suivantes de la présente politique de confidentialité. Nous pouvons également utiliser des technologies qui ne sont pas mentionnées individuellement dans la présente politique de confidentialité. Vous trouverez de plus amples informations sur ces technologies, notamment sur les bases juridiques du traitement des données, sur la plateforme Usercentrics. Vous y trouverez l'empreinte digitale en bas à droite ou à gauche de la page.

Paramètres des cookies

Vous pouvez trouver les paramètres des cookies de votre navigateur sous les liens suivants : Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opéra™

Si vous avez consenti à l'utilisation de ces technologies conformément à l'art. 6 (1) (a) du RGPD, vous pouvez révoquer votre consentement à tout moment en envoyant un message aux coordonnées indiquées dans la politique de confidentialité. Vous pouvez également cliquer sur le bouton d'empreinte digitale en bas à droite ou à gauche de la page. Si vous n'acceptez pas les cookies, les fonctionnalités de notre site web pourraient être limitées.

Nous utilisons la plateforme de gestion du consentement Usercentrics (« Usercentrics ») sur notre site web pour vous informer des cookies et autres technologies que nous utilisons, ainsi que pour obtenir, gérer et documenter votre consentement légalement requis au traitement de vos données personnelles par ces technologies. Cela est nécessaire, conformément à l'art. 6 (1) (c) du RGPD, pour remplir notre obligation légale en vertu de l'art. 7 (1) du RGPD de pouvoir prouver votre consentement au traitement de vos données personnelles, auquel nous sommes soumis. Usercentrics est une offre d'Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Allemagne, qui traite vos données pour notre compte. Lorsque vous visitez notre site web, le serveur web d'Usercentrics enregistre un fichier journal du serveur, qui contient également votre adresse IP anonymisée, la date et l'heure de la visite, des informations sur l'appareil et le navigateur, ainsi que des informations sur votre comportement de consentement. Vos données seront supprimées après trois ans, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l'art. 6 (1) (a) RGPD ou nous nous réservons le droit d'utiliser vos données de toute autre manière autorisée par la loi et dont nous vous informerons dans cette déclaration.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : USA.

La décision d'adéquation pour les États-Unis sert de base aux transferts vers des pays tiers, à condition que le prestataire de services concerné soit certifié. Une certification est disponible.

6.3 Informations sur les transferts vers des pays tiers (transfert de données vers des pays tiers)

Sur notre site web, nous utilisons des technologies de prestataires de services dont le siège social et/ou les serveurs peuvent être situés dans des pays tiers hors de l'UE ou de l'EEE. En l'absence de décision d'adéquation de la Commission européenne pour ce pays, un niveau adéquat de protection des données doit être assuré par d'autres garanties appropriées.

Des garanties appropriées, sous la forme de clauses contractuelles types de la Commission européenne ou de règles d'entreprise contraignantes, sont généralement possibles, mais nécessitent un examen préalable par les parties contractantes afin de déterminer si un niveau de protection adéquat peut être assuré. Selon la jurisprudence de la Cour de justice de l'Union européenne, des mesures de protection supplémentaires peuvent être nécessaires à cette fin.

Nous avons généralement accepté les clauses types de protection des données émises par la Commission européenne avec les fournisseurs de technologies que nous utilisons et qui traitent des données personnelles dans un pays tiers. Dans la mesure du possible, nous convenons également de garanties supplémentaires pour assurer une protection adéquate des données dans les pays tiers sans décision d'adéquation.

Néanmoins, il peut arriver que, malgré toutes les mesures contractuelles et techniques, le niveau de protection des données dans le pays tiers ne corresponde pas à celui de l'UE. Dans ce cas, nous vous demanderons, si nécessaire, votre consentement au transfert de vos données personnelles vers un pays tiers, conformément à l'article 49 (1) (a) du RGPD, dans le cadre du consentement aux cookies.
En particulier, il existe un risque que les autorités locales du pays tiers ne se voient pas accorder des droits d'accès suffisamment restreints à vos données personnelles du point de vue de la protection des données européennes, que nous, en tant qu'exportateur de données, ou vous, en tant que personne concernée, n'en soyons pas conscients et/ou que vous ne disposiez pas de recours juridiques suffisants pour empêcher cela et/ou pour prendre des mesures contre un tel accès.

En particulier, les pays suivants font actuellement partie des pays tiers sans décision d’adéquation de la Commission européenne (liste d’exemple) :

  • Chine
  • Russie
  • Taïwan

Vous pouvez savoir vers quels pays tiers nous transférons des données dans les informations sur la protection des données de l'outil et/ou du service que nous utilisons pour la gestion du consentement/Consent Manager Platform (CMP).

7. Utilisation des cookies et autres technologies

Nous utilisons les cookies et autres technologies tierces suivants sur notre site web. Sauf mention contraire pour chaque technologie, cette utilisation est effectuée sur la base de votre consentement, conformément à l'art. 6 (1) (a) du RGPD. Dès que la finalité cesse d'être pertinente et que nous n'utilisons plus la technologie concernée, les données collectées dans ce contexte seront supprimées. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir. Vous trouverez plus d'informations sur les possibilités de révocation de votre consentement dans la section « Cookies et autres technologies ». De plus amples informations, notamment sur les fondements de notre coopération avec chaque fournisseur, sont disponibles pour chaque technologie. Pour toute question concernant les fournisseurs et les fondements de notre coopération avec eux, veuillez utiliser les options de contact décrites dans la présente politique de confidentialité.

7.1 Utilisation des services Google

Nous utilisons les technologies de Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (« Google ») présentées ci-dessous. Les informations collectées automatiquement par les technologies Google concernant votre utilisation de notre site web sont généralement transférées vers un serveur de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, et y sont stockées. Sauf mention contraire pour chaque technologie, le traitement des données repose sur un accord conclu pour la technologie concernée entre les responsables conjoints du traitement, conformément à l'article 26 du RGPD. Vous trouverez de plus amples informations sur le traitement des données par Google dans la politique de confidentialité de Google .

Nos prestataires de services sont situés et/ou utilisent des serveurs dans des pays hors de l'UE et de l'EEE pour lesquels la Commission européenne a déterminé par décision qu'un niveau adéquat de protection des données est assuré.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans des pays hors UE et EEE. La Commission européenne n'a pas de décision d'adéquation pour ces pays. Notre coopération avec eux repose sur les clauses types de protection des données de la Commission européenne.

Google Analytics

À des fins d'analyse du site web, Google Analytics collecte et stocke automatiquement des données (adresse IP, heure de visite, informations sur l'appareil et le navigateur, ainsi que des informations sur votre utilisation de notre site web). Ces données sont utilisées pour créer des profils d'utilisateurs pseudonymisés. Des cookies peuvent être utilisés à cette fin. Si vous visitez notre site web depuis l'UE, votre adresse IP sera stockée sur un serveur situé dans l'UE afin d'obtenir des données de localisation, puis immédiatement supprimée avant que le trafic ne soit transmis à d'autres serveurs Google pour traitement. Le traitement des données est effectué sur la base d'un contrat de traitement avec Google.

Afin d'optimiser la commercialisation de notre site web, nous avons activé les paramètres de partage de données pour les « Produits et services Google ». Cela permet à Google d'accéder aux données collectées et traitées par Google Analytics et de les utiliser ultérieurement pour améliorer ses services. Le partage de données avec Google dans le cadre de ces paramètres repose sur un accord complémentaire entre les responsables du traitement. Nous n'avons aucune influence sur le traitement ultérieur des données par Google.

Pour l'analyse web, l'extension Google Signals de Google Analytics permet le suivi multi-appareils. Si vos appareils connectés à Internet sont associés à votre compte Google et que vous avez activé le paramètre « Publicité personnalisée » dans votre compte Google, Google peut créer des rapports sur votre comportement d'utilisation (notamment le nombre d'utilisateurs multi-appareils), même si vous changez d'appareil. À cet égard, nous ne traitons pas de données personnelles ; nous recevons uniquement des statistiques générées par Google Signals.

Si vous ne nous donnez pas votre consentement à l'utilisation de Google Analytics conformément à l'art. 6 (1) (a) du RGPD, aucun cookie ne sera stocké ni lu sur votre appareil. Le traitement des données décrit dans les paragraphes précédents n'aura pas lieu. Afin de combler les lacunes en matière d'analyse web grâce à la modélisation comportementale et de conversion, Des pings contenant des données (agent utilisateur, informations sur votre comportement de consentement, résolution d'écran, adresse IP) sont envoyés à Google.

Gestionnaire de balises Google

Google Tag Manager nous permet de gérer différents codes et services sur notre site web. Lors de l'implémentation de balises individuelles, Google peut également traiter des données personnelles (par exemple, adresse IP, identifiants en ligne (y compris les cookies)). Le traitement des données repose sur un contrat de traitement avec Google.

En utilisant Google Tag Manager, divers services/technologies peuvent être intégrés.
Si vous ne souhaitez pas utiliser les services de suivi individuels et que vous les avez donc désactivés, la désactivation restera en vigueur pour toutes les balises de suivi concernées intégrées par Google Tag Manager.

7.2 Utilisation des services Facebook

Utilisation du pixel Facebook

Nous utilisons le pixel Facebook dans le cadre des technologies présentées ci-dessous, de Meta Platforms Ireland Ltd. , Block J, Serpentine Avenue, Dublin 4, Irlande (« Facebook (by Meta) » ou « Meta Platforms Ireland »). Grâce au pixel Facebook, des données (adresse IP, heure de visite, informations sur l'appareil et le navigateur, ainsi que des informations sur votre utilisation de notre site web en fonction d'événements que nous spécifions, comme la consultation d'un site web ou l'abonnement à une newsletter) sont automatiquement collectées et stockées, permettant ainsi la création de profils d'utilisateurs pseudonymisés. À cette fin, un cookie est automatiquement installé par le pixel Facebook lorsque vous visitez notre site web, ce qui permet à votre navigateur d'être reconnu automatiquement lorsque vous visitez d'autres sites web grâce à un identifiant de cookie pseudonyme. Facebook (by Meta) combinera ces informations avec d'autres données de votre compte Facebook et les utilisera pour compiler des rapports sur l'activité du site web et pour fournir d'autres services liés à l'activité du site web, notamment des publicités personnalisées et de groupe.
Les informations collectées automatiquement par les technologies Facebook (by Meta) concernant votre utilisation de notre site web sont généralement transférées vers un serveur de Meta Platforms, Inc., 1601 Willow Road, Menlo Park, Californie 94025, États-Unis, et y sont stockées. Vous trouverez de plus amples informations sur le traitement des données par Facebook dans la politique de confidentialité de Facebook (by Meta) .

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : États-Unis, Canada, Japon, Corée du Sud, Nouvelle-Zélande, Royaume-Uni, Argentine.

La décision d'adéquation pour les États-Unis sert de base aux transferts vers des pays tiers, à condition que le prestataire de services concerné soit certifié. Une certification est disponible.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants : Australie, Hong Kong, Inde, Indonésie, Malaisie, Singapour, Thaïlande, Taïwan, Brésil et Mexique. La Commission européenne n'a pas encore émis de décision d'adéquation pour ces pays. Notre coopération avec eux repose sur les garanties suivantes : les clauses types de protection des données de la Commission européenne.

8. Intégration du Trustbadge Trusted Shops et d'autres widgets

Si vous avez donné votre consentement conformément à l'art. 6 (1) (a) RGPD, des widgets Trusted Shops sont intégrés à ce site Web pour afficher les services Trusted Shops (par exemple, les labels de qualité, les avis collectés) et pour proposer des produits Trusted Shops aux acheteurs après une commande.

Le Trustbadge et les services annoncés sont proposés par Trusted Shops SE, Subbelrather Str. 15C, 50823 Cologne (« Trusted Shops »), avec qui nous sommes conjointement responsables de la protection des données conformément à l'article 26 du RGPD. Dans le cadre de la présente politique de confidentialité, nous vous informons ci-dessous des éléments contractuels essentiels conformément à l'article 26 (2) du RGPD.

Dans le cadre du traitement conjoint des données entre nous et Trusted Shops SE, veuillez contacter Trusted Shops pour toute question relative à la protection des données et pour faire valoir vos droits en utilisant les coordonnées fournies dans les informations relatives à la protection des données . Vous pouvez néanmoins contacter le responsable du traitement de votre choix. Votre demande sera alors, si nécessaire, traitée. transmis à l'autre personne responsable pour répondre.

8.1 Traitement des données lors de l'intégration du Trustbadge/d'autres widgets

Le Trustbadge est fourni par un fournisseur de CDN (réseau de diffusion de contenu) américain. Un niveau adéquat de protection des données est garanti par une décision d'adéquation de la Commission européenne, disponible pour les États-Unis ici . Les prestataires de services utilisés aux États-Unis sont généralement certifiés selon le Cadre de protection des données UE-États-Unis (DPF). Plus d'informations sont disponibles ici . Si les prestataires de services utilisés ne sont pas certifiés selon le DPF, des clauses contractuelles types ont été conclues pour garantir une protection adéquate.

Lorsque vous accédez au Trustbadge, le serveur web enregistre automatiquement un fichier journal, contenant votre adresse IP, la date et l'heure de l'accès, la quantité de données transférées et le fournisseur demandeur (données d'accès), et documente l'accès. L'adresse IP est anonymisée immédiatement après sa collecte, de sorte que les données enregistrées ne peuvent pas vous être attribuées personnellement. Les données anonymisées sont principalement utilisées à des fins statistiques et d'analyse des erreurs.

8.2 Traitement des données après la finalisation de la commande

Si vous avez donné votre consentement, une fois la commande finalisée, Trustbadge accède aux informations de commande stockées sur votre appareil (total, numéro de commande et produit acheté) ainsi qu'à votre adresse e-mail. Cette adresse est ensuite hachée à l'aide d'une fonction cryptographique unidirectionnelle. La valeur de hachage est ensuite transmise à Trusted Shops avec les informations de commande, conformément à l'article 6 (1) (a) du RGPD.
Ceci permet de vérifier si vous êtes déjà inscrit aux services Trusted Shops. Si tel est le cas, le traitement ultérieur de vos données sera effectué conformément au contrat conclu entre vous et Trusted Shops. Si vous n'êtes pas encore inscrit aux services ou ne consentez pas à la reconnaissance automatique via le Trustbadge, vous aurez alors la possibilité de vous inscrire manuellement pour utiliser les services ou d'acheter une protection dans le cadre de votre contrat d'utilisation existant.

À cette fin, après avoir finalisé votre commande, Trustbadge accède aux informations suivantes stockées sur l'appareil que vous utilisez : total de la commande, numéro de commande et adresse e-mail. Ces informations sont nécessaires pour vous offrir la protection des acheteurs. Les données ne seront transmises à Trusted Shops qu'après votre acceptation active de la protection des acheteurs en cliquant sur le bouton correspondant sur la Trustcard. Si vous décidez d'utiliser les services, le traitement ultérieur sera régi par le contrat conclu avec Trusted Shops, conformément à l'article 6 (1) (b) du RGPD, afin de finaliser votre inscription à la protection des acheteurs et de sécuriser votre commande, ainsi que de vous envoyer ultérieurement des invitations à donner votre avis par e-mail si nécessaire.

Trusted Shops fait appel à des prestataires de services pour l'hébergement, la surveillance et la journalisation. La base juridique est l'article 6 (1) (f) du RGPD afin de garantir un fonctionnement optimal. Le traitement peut avoir lieu dans des pays tiers (États-Unis, Grande-Bretagne et Israël). Un niveau adéquat de protection des données est garanti par une décision d'adéquation de la Commission européenne, disponible ici pour les États-Unis, ici pour la Grande-Bretagne et ici pour Israël. Les prestataires de services américains sont généralement certifiés selon le Cadre de protection des données UE-États-Unis (DPF). Plus d'informations sont disponibles ici . Si les prestataires de services ne sont pas certifiés selon le DPF, Des clauses contractuelles types ont été conclues à titre de garantie appropriée.

9. Médias sociaux

Notre présence en ligne sur Facebook (par Meta), Instagram (par Meta), YouTube, LinkedIn

Si vous avez donné votre consentement à l'opérateur de réseau social concerné conformément à l'art. 6 (1) (a) du RGPD, lorsque vous consultez notre site web sur les réseaux sociaux susmentionnés, vos données seront automatiquement collectées et stockées à des fins d'études de marché et de publicité, permettant la création de profils d'utilisateurs pseudonymisés. Ces profils peuvent être utilisés, par exemple, pour diffuser des publicités sur et hors des plateformes susceptibles de correspondre à vos centres d'intérêt. Des cookies sont généralement utilisés à cette fin. Vous trouverez des informations détaillées sur le traitement et l'utilisation des données par l'opérateur de réseau social concerné, ainsi qu'une option de contact et vos droits et options de paramétrage pour la protection de votre vie privée dans les informations sur la protection des données des fournisseurs mentionnés ci-dessous. Si vous avez besoin d'aide, n'hésitez pas à nous contacter.

Facebook (by Meta) est une offre de Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlande (« Meta Platforms Ireland »). Les informations collectées automatiquement par Meta Platforms Ireland concernant votre utilisation de notre présence en ligne sur Facebook (by Meta) sont généralement transférées vers un serveur de Meta Platforms, Inc., 1601 Willow Road, Menlo Park, Californie 94025, États-Unis, où elles sont stockées. Le traitement des données lorsque vous consultez une page fan de Facebook (by Meta) repose sur un accord entre responsables conjoints du traitement, conformément à l'article 26 du RGPD. Pour plus d'informations (informations sur les données Insights), cliquez ici .

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : États-Unis, Canada, Japon, Corée du Sud, Nouvelle-Zélande, Royaume-Uni, Argentine.

La décision d'adéquation pour les États-Unis sert de base aux transferts vers des pays tiers, à condition que le prestataire de services concerné soit certifié. Une certification est disponible.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans ces pays : Australie, Hong Kong, Inde, Indonésie, Malaisie, Singapour, Thaïlande, Taïwan, Brésil, Mexique.
Il n'existe pas de décision d'adéquation de la Commission européenne pour ces pays. Notre coopération avec eux repose sur les garanties suivantes : les clauses types de protection des données de la Commission européenne.

Instagram (by Meta) est une offre de Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlande (« Meta Platforms Ireland »). Les informations collectées automatiquement par Meta Platforms Ireland concernant votre utilisation de notre présence en ligne sur Instagram sont généralement transférées vers un serveur de Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, États-Unis, et y sont stockées. Le traitement des données lorsque vous consultez une page fan d'Instagram (by Meta) repose sur un accord entre responsables conjoints du traitement, conformément à l'article 26 du RGPD. Pour plus d'informations (informations sur les données Insights), cliquez ici .

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : États-Unis, Canada, Japon, Corée du Sud, Nouvelle-Zélande, Royaume-Uni, Argentine.

La décision d'adéquation pour les États-Unis sert de base aux transferts vers des pays tiers, à condition que le prestataire de services concerné soit certifié. Une certification est disponible.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans ces pays : Australie, Hong Kong, Inde, Indonésie, Malaisie, Singapour, Thaïlande, Taïwan, Brésil, Mexique.
Il n'existe aucune décision d'adéquation de la Commission européenne pour ces pays. Notre coopération avec vous repose sur les garanties suivantes : les clauses types de protection des données de la Commission européenne.

YouTube est un service fourni par Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Les informations collectées automatiquement par Google concernant votre utilisation de notre présence en ligne sur YouTube sont généralement transférées vers un serveur de Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA et y sont stockées.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans des pays hors de l'UE et de l'EEE pour lesquels la Commission européenne a déterminé par décision qu'un niveau adéquat de protection des données est assuré.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans des pays hors UE et EEE. La Commission européenne n'a pas de décision d'adéquation pour ces pays. Notre coopération avec eux repose sur les clauses types de protection des données de la Commission européenne.

LinkedIn est un service fourni par LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande (« LinkedIn »). Les informations collectées automatiquement par LinkedIn concernant votre utilisation de notre présence en ligne sont généralement transférées vers un serveur de LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, États-Unis, et y sont stockées.

Nos prestataires de services sont situés et/ou utilisent des serveurs dans les pays suivants pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données : USA.

La décision d'adéquation pour les États-Unis sert de base aux transferts vers des pays tiers, à condition que le prestataire de services concerné soit certifié. Une certification est disponible.

10. Options de contact et vos droits

10.1 Vos droits

En tant que personne concernée, vous disposez des droits suivants :

  • conformément à l'art. 15 du RGPD, le droit de demander des informations sur vos données personnelles traitées par nous dans la mesure qui y est spécifiée ;
  • conformément à l'art. 16 du RGPD, vous avez le droit de demander immédiatement la rectification des données personnelles inexactes ou incomplètes stockées par nos soins ;
  • Conformément à l'art. 17 du RGPD, vous avez le droit de demander la suppression de vos données personnelles stockées par nous, sauf si un traitement ultérieur est nécessaire.
    • d’exercer le droit à la liberté d’expression et d’information ;
    • pour remplir une obligation légale ;
    • pour des raisons d'intérêt public ou
    • est nécessaire pour faire valoir, exercer ou défendre des droits légaux ;
  • Conformément à l'art. 18 du RGPD, vous avez le droit de demander la limitation du traitement de vos données personnelles, dans la mesure où
    • vous contestez l’exactitude des données ;
    • le traitement est illicite mais vous vous opposez à son effacement ;
    • nous n'avons plus besoin des données, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux ou
    • Vous vous êtes opposé au traitement conformément à l'art. 21 RGPD ;
  • conformément à l'art. 20 RGPD, le droit de recevoir vos données personnelles que vous nous avez fournies dans un format structuré, courant et lisible par machine ou de demander qu'elles soient transmises à un autre responsable du traitement ;
  • Conformément à l'article 77 du RGPD, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle. En règle générale, vous pouvez contacter l'autorité de contrôle de votre lieu de résidence ou de travail habituel ou celle de notre siège social.

Droit d'opposition

Si nous traitons des données personnelles comme décrit ci-dessus pour protéger nos intérêts légitimes, qui prévalent sur les nôtres dans le cadre d'une mise en balance des intérêts, vous pouvez vous opposer à ce traitement avec effet pour l'avenir. Si le traitement est effectué à des fins de marketing direct, vous pouvez exercer ce droit à tout moment comme décrit ci-dessus. Si le traitement est effectué à d'autres fins, vous ne disposez d'un droit d'opposition que pour des raisons tenant à votre situation particulière.

Après avoir exercé votre droit d'opposition, nous ne traiterons plus vos données personnelles à ces fins, sauf si nous pouvons démontrer des motifs légitimes et impérieux pour le traitement qui l'emportent sur vos intérêts, droits et libertés, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux.

Ceci ne s'applique pas si le traitement est effectué à des fins de marketing direct. Dans ce cas, nous ne traiterons plus vos données personnelles à cette fin.

10.2 Options de contact

Si vous avez des questions concernant la collecte, le traitement ou l'utilisation de vos données personnelles, des informations, des corrections, Si vous souhaitez restreindre ou supprimer des données, révoquer un consentement donné ou vous opposer à une utilisation spécifique des données, veuillez nous contacter directement en utilisant les coordonnées figurant dans nos mentions légales.

Logo du partenaire juridique