politique de confidentialité
La présente politique de confidentialité explique la nature, la portée et la finalité du traitement des données personnelles (ci-après dénommées « données ») dans le cadre de notre offre en ligne et des sites web, fonctions et contenus associés, ainsi que des présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés conjointement « l'offre en ligne »). Concernant les termes utilisés, tels que « traitement » ou « responsable du traitement », nous renvoyons aux définitions de l'article 4 du Règlement général sur la protection des données (RGPD).
Responsable:
Société : SHOPPERSTARS International AG
Numéro de rue : Sandgrube 29
Code postal, ville, pays : 9050 Appenzell, Suisse
Numéro d’entreprise : CHE-316.413.059
Forme juridique : Société anonyme
Numéro de téléphone : +41 78 640 42 82
Adresse e-mail : office@shopperstars.com
Types de données traitées :
– Données d’inventaire (par exemple, noms, adresses).
– Coordonnées (par exemple, courriel, numéros de téléphone).
– Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
– Données de paiement (par exemple, coordonnées bancaires, historique des paiements).
– Données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès).
– Métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
Traitement de catégories particulières de données (article 9 (1) du RGPD) :
Aucune catégorie particulière de données n’est traitée.
Catégories de personnes concernées :
– Clients, parties intéressées, visiteurs et utilisateurs de l’offre en ligne, partenaires commerciaux.
– Visiteurs et utilisateurs de l’offre en ligne.
Dans ce qui suit, nous désignons collectivement les personnes concernées par le terme « utilisateurs ».
Finalité du traitement :
– Mise à disposition de l’offre en ligne, de son contenu et des fonctions de la boutique.
– Prestation de services contractuels, de service et d’accompagnement client.
– Répondre aux demandes de contact et communiquer avec les utilisateurs.
– Marketing, publicité et études de marché.
Statut : 10/2024
-
Termes utilisés
1.1. « Données à caractère personnel » désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
1.2. « Traitement » désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel. Ce terme est large et englobe la quasi-totalité des traitements de données.
1.3 Le « responsable du traitement » est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, décide des finalités et des moyens du traitement des données à caractère personnel.
2. Bases juridiques pertinentes
Conformément à l'article 13 du RGPD, nous vous informerons de la base juridique de notre traitement des données. Si la base juridique n'est pas mentionnée dans la politique de confidentialité, les dispositions suivantes s'appliquent : la base juridique pour l'obtention du consentement est l'article 6 (1) (a) et l'article 7 du RGPD ; la base juridique pour le traitement des données aux fins de l'exécution de nos services et de l'exécution de mesures contractuelles, ainsi que pour répondre aux demandes de renseignements, est l'article 6 (1) (b) du RGPD ; la base juridique pour le traitement des données aux fins de l'exécution de nos obligations légales est l'article 6 (1) (c) du RGPD ; et la base juridique pour le traitement des données aux fins de la protection de nos intérêts légitimes est l'article 6 (1) (f) du RGPD. Si des intérêts vitaux de la personne concernée ou d'une autre personne physique nécessitent le traitement des données à caractère personnel, l'article 6 (1) (d) du RGPD sert de base juridique.
-
Modifications et mises à jour de la politique de confidentialité
Nous vous demandons de vous informer régulièrement du contenu de notre politique de confidentialité. Nous l'adapterons dès que des modifications du traitement des données que nous effectuons le rendront nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (par exemple, votre consentement) ou une autre notification individuelle.
-
Mesures de sécurité
4.1. Conformément à l'article 32 du RGPD, nous prenons les mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté au risque, compte tenu de l'état de la technique, des coûts de mise en œuvre, de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que de la probabilité et de la gravité variables du risque pour les droits et libertés des personnes physiques. Ces mesures comprennent notamment la protection de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique aux données, ainsi que de l'accès, de la saisie et de la transmission, la garantie de la disponibilité et la séparation des données. De plus, nous avons établi des procédures pour garantir l'exercice des droits des personnes concernées, la suppression des données et la réponse aux menaces pesant sur les données. De plus, nous prenons en compte la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des processus, conformément au principe de protection des données dès la conception et grâce à des paramètres par défaut favorables à la protection des données (article 25 du RGPD).
4.2. Les mesures de sécurité comprennent notamment la transmission cryptée des données entre votre navigateur et notre serveur.
-
Divulgation et transfert de données
5.1. Si, dans le cadre de notre traitement, nous divulguons des données à d'autres personnes et sociétés (sous-traitants ou tiers), les leur transmettons ou leur accordons d'une autre manière l'accès aux données, cela ne se fera que sur la base d'une autorisation légale (par exemple, si la transmission des données à des tiers, tels que des prestataires de services de paiement, est nécessaire à l'exécution du contrat conformément à l'art. 6 (1) (b) RGPD), si vous avez consenti, si une obligation légale le prévoit ou sur la base de nos intérêts légitimes (par exemple, lorsque nous faisons appel à des agents, des hébergeurs, des conseillers fiscaux, commerciaux et juridiques, des services de service client, de comptabilité, de facturation et autres services similaires qui nous permettent de remplir nos obligations contractuelles, administratives et autres obligations de manière efficace et efficiente).
5.2. Si nous confions le traitement de données à des tiers sur la base d'un « contrat de traitement de données », cela se fait sur la base de l'article 28 du RGPD.
-
Transferts vers des pays tiers
Si nous traitons des données dans un pays tiers (c'est-à-dire hors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)), ou si cela se produit dans le cadre de l'utilisation de services tiers ou de la divulgation ou de la transmission de données à des tiers, cela n'aura lieu que si cela est nécessaire à l'exécution de nos obligations (pré)contractuelles, sur la base de votre consentement, en raison d'une obligation légale ou sur la base de nos intérêts légitimes. Sous réserve d'autorisations légales ou contractuelles, nous ne traiterons ou ne ferons traiter des données dans un pays tiers que si les exigences particulières des articles 44 et suivants du RGPD sont respectées. Cela signifie que le traitement est effectué, par exemple, sur la base de garanties particulières, telles que la détermination officiellement reconnue d'un niveau de protection des données équivalent à celui de l'UE (par exemple pour les États-Unis via le « Privacy Shield ») ou le respect d'obligations contractuelles spéciales officiellement reconnues (les « clauses contractuelles types »). -
Droits des personnes concernées
7.1 Vous avez le droit de demander la confirmation que des données vous concernant sont traitées et d'obtenir des informations sur ces données, ainsi que des informations complémentaires et une copie des données conformément à l'art. 15 RGPD.
7.2. Conformément à l'art. 16 RGPD, vous avez le droit de demander que vos données personnelles soient complétées ou que les données inexactes vous concernant soient corrigées.
7.3. Conformément à l'art. 17 du RGPD, vous avez le droit de demander que les données en question soient immédiatement supprimées ou, alternativement, de demander que le traitement des données soit limité conformément à l'art. 18 du RGPD.
7.4 Vous avez le droit de demander que nous recevions les données vous concernant que vous nous avez fournies conformément à l'art. 20 RGPD et de demander qu'elles soient transmises à d'autres responsables.
7.5. Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle compétente conformément à l'article 77 du RGPD.
-
Droit de rétractation
Vous avez le droit de révoquer le consentement donné conformément à l'art. 7 (3) RGPD avec effet pour l'avenir.
-
Droit d'opposition
Vous pouvez à tout moment vous opposer au traitement futur de vos données, conformément à l'article 21 du RGPD. Vous pouvez notamment vous opposer au traitement à des fins de marketing direct. -
Cookies et droit d'opposition à la publicité directe
10.1. Les « cookies » sont de petits fichiers stockés sur l'ordinateur des utilisateurs. Différents types d'informations peuvent y être stockés. Un cookie sert principalement à enregistrer des informations sur un utilisateur (ou l'appareil sur lequel il est stocké) pendant ou après sa visite sur un service en ligne. Les cookies temporaires, ou « cookies de session » ou « cookies transitoires », sont des cookies qui sont supprimés lorsqu'un utilisateur quitte un service en ligne et ferme son navigateur. Un tel cookie peut, par exemple, stocker le contenu d'un panier d'achat dans une boutique en ligne ou un statut de connexion. Les cookies qui restent stockés même après la fermeture du navigateur sont dits « permanents » ou « persistants ». Par exemple, le statut de connexion peut être enregistré si les utilisateurs visitent le site web plusieurs jours plus tard. De même, les centres d'intérêt des utilisateurs peuvent être enregistrés dans un tel cookie et utilisés à des fins de mesure d'audience ou de marketing. Les « cookies tiers » sont des cookies provenant de fournisseurs autres que le responsable du traitement qui exploite le service en ligne (sinon, s'il s'agit uniquement de leurs cookies, ils sont appelés « cookies propriétaires »).
10.2. Nous utilisons des cookies temporaires et permanents et fournissons des informations à ce sujet dans notre politique de confidentialité.
Si les utilisateurs ne souhaitent pas que des cookies soient stockés sur leur ordinateur, ils sont invités à désactiver l'option correspondante dans les paramètres système de leur navigateur. Les cookies stockés peuvent être supprimés dans les paramètres système de leur navigateur. L'exclusion des cookies peut entraîner des limitations fonctionnelles de ce site web.
10.3. Une objection générale à l'utilisation de cookies à des fins de marketing en ligne peut être formulée pour divers services, notamment en cas de suivi, via le site web américain http://www.aboutads.info/choices/ ou le site web européen http://www.youronlinechoices.com/ . De plus, les cookies peuvent être bloqués en les désactivant dans les paramètres du navigateur. Veuillez noter que dans ce cas, toutes les fonctionnalités de ce site web pourraient ne pas être disponibles.
Lien de cookie
Paramètres des cookies : [cc-edit]
-
Suppression des données
11.1. Les données que nous traitons seront supprimées ou restreintes conformément aux articles 17 et 18 du RGPD. Sauf mention expresse dans la présente politique de confidentialité, les données que nous conservons seront supprimées dès qu'elles ne seront plus nécessaires à la finalité prévue et qu'aucun délai de conservation légal ne s'oppose à leur suppression. Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement autorisées, leur traitement sera restreint. Cela signifie que les données seront bloquées et ne seront pas traitées à d'autres fins. Ceci s'applique, par exemple, aux données devant être conservées pour des raisons commerciales ou fiscales.
11.2. Allemagne : Conformément aux exigences légales, la période de conservation est de 6 ans conformément à l'article 257 (1) du Code de commerce allemand (HGB) (livres commerciaux, inventaires, bilans d'ouverture, comptes annuels, lettres commerciales, documents comptables, etc.) et de 10 ans conformément à l'article 147 (1) du Code fiscal allemand (AO) (livres, registres, rapports de gestion, documents comptables, lettres commerciales et d'affaires, documents pertinents pour la fiscalité, etc.).
11.3. Autriche : Conformément aux exigences légales, le stockage a lieu notamment pendant 7 ans conformément à l'article 132 al. 1 BAO (documents comptables, reçus/factures, comptes, reçus, documents commerciaux, relevés de revenus et de dépenses, etc.), pendant 22 ans en rapport avec les biens immobiliers et pendant 10 ans pour les documents relatifs aux services fournis par voie électronique, aux services de télécommunication, de radio et de télévision qui sont fournis à des non-entrepreneurs dans les États membres de l'UE et pour lesquels le Mini One Stop Shop (MOSS) est utilisé.
-
Traitement des commandes dans la boutique en ligne et compte client
12.1. Nous traitons les données de nos clients dans le cadre du processus de commande dans notre boutique en ligne afin de leur permettre de sélectionner et de commander les produits et services sélectionnés, ainsi que de les payer et de les livrer.
12.2. Les données traitées comprennent les données d'inventaire, les données de communication, les données contractuelles et les données de paiement. Les personnes concernées sont nos clients, prospects et autres partenaires commerciaux. Le traitement est effectué aux fins de la fourniture de services contractuels dans le cadre de l'exploitation d'une boutique en ligne, de la facturation, de la livraison et du service client. Nous utilisons des cookies de session pour stocker le contenu du panier et des cookies permanents pour stocker le statut de connexion.
12.3. Le traitement est basé sur l'art. 6 (1) (b) (exécution des processus de commande) et (c) (archivage requis par la loi) du RGPD. Les informations marquées comme obligatoires sont nécessaires à l'établissement et à l'exécution du contrat. Nous ne divulguerons ces données à des tiers que dans le cadre de la livraison, du paiement ou dans le cadre des autorisations et obligations légales envers les conseillers juridiques et les autorités. Les données ne seront traitées dans des pays tiers que si cela est nécessaire à l'exécution du contrat (par exemple, à la demande du client lors de la livraison ou du paiement).
12.4. Les utilisateurs peuvent éventuellement créer un compte utilisateur, ce qui leur permet notamment de consulter leurs commandes. Lors de l'inscription, les informations obligatoires sont communiquées aux utilisateurs. Les comptes utilisateurs sont privés et ne peuvent être indexés par les moteurs de recherche. Si un utilisateur supprime son compte utilisateur, ses données associées seront supprimées, sauf si leur conservation est nécessaire pour des raisons commerciales ou fiscales, conformément à l'article 6 (1) (c) du RGPD. Les informations du compte client sont conservées jusqu'à leur suppression, avec archivage ultérieur en cas d'obligation légale. Il est de la responsabilité de l'utilisateur de sauvegarder ses données avant la fin du contrat en cas de résiliation.
12.5. Lors de l'inscription et des inscriptions ultérieures, ainsi que lors de l'utilisation de nos services en ligne, nous enregistrons l'adresse IP et l'heure de chaque action de l'utilisateur. Ce stockage est fondé sur nos intérêts légitimes, ainsi que sur l'intérêt de l'utilisateur à se protéger contre les abus et autres utilisations non autorisées. Ces données ne sont généralement pas partagées avec des tiers, sauf si cela est nécessaire pour faire valoir nos droits ou en cas d'obligation légale conformément à l'article 6 (1) (c) du RGPD.
12.6. La suppression intervient après l'expiration de la garantie légale et des obligations similaires ; la nécessité de conserver les données est réexaminée tous les trois ans ; dans le cas d'obligations légales d'archivage, la suppression intervient après leur expiration (fin de la période de conservation du droit commercial (6 ans) et du droit fiscal (10 ans)) ; les informations du compte client restent jusqu'à leur suppression.
-
Analyses commerciales et études de marché
13.1. Afin d'assurer une gestion économique de notre activité et d'identifier les tendances du marché ainsi que les souhaits de nos clients et utilisateurs, nous analysons les données dont nous disposons concernant les transactions commerciales, les contrats, les demandes de renseignements, etc. Nous traitons les données d'inventaire, les données de communication, les données contractuelles, les données de paiement, les données d'utilisation et les métadonnées sur la base de l'art. 6 (1) (f) du RGPD, les personnes concernées étant les clients, les parties intéressées, les partenaires commerciaux, les visiteurs et les utilisateurs de l'offre en ligne. Ces analyses sont réalisées à des fins d'évaluation commerciale, de marketing et d'études de marché. Nous pouvons prendre en compte les profils des utilisateurs enregistrés, notamment leurs transactions d'achat. Ces analyses nous aident à améliorer la convivialité, à optimiser notre offre et à améliorer l'efficacité de notre activité. Elles sont à notre seule discrétion et ne sont pas divulguées à l'extérieur, sauf s'il s'agit d'analyses anonymes avec des valeurs agrégées.
13.2. Si ces analyses ou profils sont personnels, ils seront supprimés ou anonymisés dès la résiliation par l'utilisateur, sinon après deux ans à compter de la conclusion du contrat. Dans le cas contraire, les analyses commerciales globales et les analyses de tendances générales seront réalisées de manière anonyme, dans la mesure du possible.
- La solvabilité du client est prise en compte s'il existe un risque de non-paiement, par exemple si les marchandises sont livrées sans paiement (c'est-à-dire si le client choisit d'acheter sur facture). En revanche, il n'y a pas de risque de non-paiement si le client, par exemple, choisit le prépaiement ou effectue le paiement via un prestataire tiers, tel que PayPal.
Il convient également de noter que l'obtention d'un rapport de solvabilité automatisé constitue une « décision automatisée au cas par cas » au sens de l'article 22 du RGPD, c'est-à-dire une décision juridique sans intervention humaine. Cette obtention est autorisée si le client a donné son consentement ou si cette décision est nécessaire à la conclusion du contrat. La nécessité de cette décision n'a pas encore été clairement établie, mais elle est souvent invoquée comme une évidence, notamment par l'auteur de cet exemple. Cependant, pour éliminer tout risque, il est conseillé d'obtenir le consentement du client.
Le consentement est également requis si la vérification de solvabilité est déjà utilisée pour déterminer si l'option « paiement sur compte » doit être affichée. Il est possible que le client ait de toute façon opté pour le prépaiement ou PayPal, et que la vérification de solvabilité n'ait pas été nécessaire.
Un tel consentement pourrait, par exemple, être le suivant :
J'accepte qu'une vérification de solvabilité soit effectuée afin de déterminer, par un processus automatisé (article 22 du RGPD), si l'option d'achat sur facture est proposée. Vous trouverez de plus amples informations sur la vérification de solvabilité, les agences de crédit utilisées, le processus et les options de désinscription dans notre [Lien]Politique de confidentialité[/Lien].
-
Rapport de solvabilité
14.1. Si nous effectuons des paiements anticipés (par exemple, lors d'un achat sur facture), nous nous réservons le droit, afin de protéger nos intérêts légitimes, d'obtenir un rapport d'identité et de crédit auprès de prestataires de services spécialisés (agences de crédit) afin d'évaluer le risque de crédit sur la base de méthodes mathématiques et statistiques.
14.2. Dans le cadre de la vérification de solvabilité, nous transmettons les données personnelles suivantes du client (nom, adresse postale, date de naissance, type de contrat, coordonnées bancaires [veuillez fournir des informations complémentaires si nécessaire]) aux agences de crédit suivantes :
[Veuillez indiquer ici les agences de crédit, par exemple :] SCHUFA-Gesellschaft (SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden), informations sur la protection des données : https://www.schufa.de/de/ueber-uns/daten-scoring/.
14.3. Nous traitons les informations reçues des agences de crédit concernant la probabilité statistique d'un défaut de paiement dans le cadre d'une décision discrétionnaire raisonnable concernant l'établissement, la mise en œuvre et la résiliation de la relation contractuelle. Nous nous réservons le droit de refuser le paiement d'un acompte ou tout autre paiement anticipé en cas de résultat négatif de l'enquête de crédit.
14.4. La décision d'effectuer ou non des paiements anticipés est prise conformément à l'art. 22 du RGPD uniquement sur la base d'une décision automatisée au cas par cas, prise par notre logiciel sur la base des informations fournies par l'agence de crédit.
14.5 Si nous obtenons votre consentement exprès, la vérification de solvabilité et la transmission des données du client aux agences de crédit reposent sur votre consentement, conformément à l'art. 6 (1) (a) et (7) du RGPD. En l'absence de consentement, notre intérêt légitime à la fiabilité de votre demande de paiement constitue la base juridique, conformément à l'art. 6 (1) (f) du RGPD.
-
Contact et service client
15.1. Lorsque vous nous contactez (via le formulaire de contact ou par e-mail), les informations de l'utilisateur seront traitées pour traiter la demande de contact et son traitement conformément à l'art. 6 (1) (b) RGPD.
15.2. Les informations utilisateur peuvent être stockées dans notre système de gestion de la relation client (« système CRM ») ou dans une organisation de demande similaire.
15.3. Nous supprimons les demandes de renseignements devenues inutiles. Nous réévaluons leur pertinence tous les deux ans. Nous conservons de manière permanente les demandes de renseignements des clients disposant d'un compte client et nous référons aux informations de ce compte pour leur suppression. De plus, les exigences légales d'archivage s'appliquent.
-
Collecte de données d'accès et de fichiers journaux
16.1. Sur la base de nos intérêts légitimes au sens de l'art. 6 (1) (f) du RGPD, nous collectons des données sur chaque accès au serveur hébergeant ce service (fichiers journaux du serveur). Ces données d'accès comprennent le nom du site web consulté, le fichier, la date et l'heure d'accès, la quantité de données transférées, la notification d'accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée), l'adresse IP et le fournisseur demandeur.
16.2. Les informations du fichier journal sont conservées pour des raisons de sécurité (par exemple, pour enquêter sur une utilisation abusive ou une fraude) pendant sept jours maximum, puis supprimées. Les données devant être conservées à des fins de preuve ne sont pas supprimées jusqu'à la résolution définitive de l'incident concerné.
-
Présence en ligne sur les réseaux sociaux
17.1. Sur la base de nos intérêts légitimes au sens de l'art. 6 (1) (f) du RGPD, nous maintenons une présence en ligne sur les réseaux sociaux et les plateformes afin de communiquer avec nos clients, parties intéressées et utilisateurs actifs sur ces plateformes et de les informer de nos services. Lors de l'accès à ces réseaux et plateformes, les conditions générales et les directives de traitement des données de leurs opérateurs respectifs s'appliquent.
17.2 Sauf indication contraire dans notre politique de confidentialité, nous traitons les données des utilisateurs s’ils communiquent avec nous au sein des réseaux sociaux et des plateformes, par exemple en publiant sur notre présence en ligne ou en nous envoyant des messages.
17.2. Nous utilisons Google Analytics pour diffuser des annonces dans le cadre des services publicitaires de Google et de ses partenaires uniquement aux utilisateurs qui ont manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, un intérêt pour des sujets ou des produits spécifiques déterminé en fonction des sites web visités) que nous transmettons à Google (appelées « audiences de remarketing » ou « audiences Google Analytics »). Grâce aux audiences de remarketing, nous souhaitons également garantir que nos annonces correspondent aux intérêts potentiels des utilisateurs et ne soient pas gênantes.
-
Google Analytics
18.1. Sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique de notre offre en ligne au sens de l'art. 6 (1) (f) RGPD), nous utilisons Google Analytics, un service d'analyse web fourni par Google LLC (« Google »). Google utilise des cookies. Les informations générées par les cookies concernant l'utilisation de l'offre en ligne par les utilisateurs sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées.
18.2. Google est certifié dans le cadre de l'accord Privacy Shield et offre ainsi une garantie de conformité avec la législation européenne sur la protection des données ( https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ).
18.3. Google utilisera ces informations pour notre compte afin d'évaluer l'utilisation de notre site web par les utilisateurs, de compiler des rapports sur les activités sur ce site et de nous fournir d'autres services liés à l'utilisation de ce site et d'Internet. Ce faisant, des profils d'utilisateurs pseudonymes pourront être créés à partir des données traitées.
18.4. Nous utilisons Google Analytics uniquement avec l'anonymisation IP activée. Cela signifie que l'adresse IP de l'utilisateur sera raccourcie par Google dans les États membres de l'Union européenne ou dans d'autres États parties à l'accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera transmise à un serveur Google aux États-Unis et raccourcie sur place.
18.5. L'adresse IP transmise par le navigateur de l'utilisateur ne sera pas fusionnée avec d'autres données détenues par Google. L'utilisateur peut empêcher l'enregistrement des cookies en paramétrant son navigateur en conséquence ; il peut également empêcher Google de collecter et de traiter les données générées par le cookie et relatives à son utilisation du site web, en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=de .
18.6. Vous trouverez de plus amples informations sur l'utilisation des données par Google, les paramètres et les options d'opposition sur les sites Web de Google : https://www.google.com/intl/de/policies/privacy/partners (« Comment Google utilise les données lorsque vous utilisez les sites Web ou les applications de nos partenaires »), https://policies.google.com/technologies/ads (« Comment Google utilise les données à des fins publicitaires »), https://adssettings.google.com/authenticated (« Comment Google gère les informations pour vous montrer des publicités »).
-
Services de remarketing Google
19.1. Sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique de notre offre en ligne au sens de l'art. 6 (1) (f) RGPD), nous utilisons les services de marketing et de remarketing (ci-après dénommés « Google Marketing Services ») de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, (« Google »).
19.2. Google est certifié dans le cadre de l'accord Privacy Shield et offre ainsi une garantie de conformité avec la législation européenne sur la protection des données (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
19.3. Les services marketing de Google nous permettent d'afficher des publicités pour et sur notre site web de manière plus ciblée afin de ne présenter aux utilisateurs que des annonces potentiellement pertinentes à leurs centres d'intérêt. Par exemple, si un utilisateur voit des publicités pour des produits qui l'intéressent sur d'autres sites web, on parle de « remarketing ». À cette fin, lorsque vous visitez notre site web et d'autres sites web sur lesquels les services marketing de Google sont actifs, Google exécute immédiatement un code Google et des balises de (re)marketing (graphiques ou codes invisibles, également appelés « balises web ») sont intégrées au site web. Grâce à elles, un cookie individuel, c'est-à-dire un petit fichier, est stocké sur l'appareil de l'utilisateur (des technologies similaires peuvent également être utilisées à la place des cookies). Les cookies peuvent être installés par différents domaines, notamment google.com, doubleclick.net, invitemedia.com, admeld.com, googlesyndication.com ou googleadservices.com. Ce fichier enregistre les sites web visités par l'utilisateur, les contenus qui l'intéressent et les offres sur lesquelles il a cliqué, ainsi que des informations techniques sur le navigateur et le système d'exploitation, les sites web référents, l'heure de la visite et d'autres informations sur l'utilisation du service en ligne. L'adresse IP de l'utilisateur est également enregistrée. Dans le cadre de Google Analytics, nous vous informons que l'adresse IP est raccourcie dans les États membres de l'Union européenne ou dans d'autres États parties à l'accord sur l'Espace économique européen et qu'elle n'est transmise intégralement à un serveur Google aux États-Unis et raccourcie sur place que dans des cas exceptionnels. L'adresse IP n'est pas fusionnée avec les données utilisateur d'autres services Google. Google est également susceptible de combiner les informations susmentionnées avec des informations provenant d'autres sources. Si l'utilisateur visite ultérieurement d'autres sites web, des publicités adaptées à ses centres d'intérêt peuvent lui être présentées.
19.4. Les données utilisateur sont traitées de manière pseudonyme dans le cadre de Google Marketing Services. Cela signifie que Google ne stocke ni ne traite, par exemple, le nom ou l'adresse e-mail des utilisateurs, mais traite les données pertinentes liées aux cookies dans des profils utilisateurs pseudonymes. Cela signifie que, du point de vue de Google, les annonces ne sont pas gérées et affichées pour une personne spécifiquement identifiée, mais pour le propriétaire du cookie, quel qu'il soit. Ceci ne s'applique pas si l'utilisateur a expressément autorisé Google à traiter les données sans pseudonymisation. Les informations collectées sur les utilisateurs par Google Marketing Services sont transmises à Google et stockées sur ses serveurs aux États-Unis.
19.5. Les services marketing Google que nous utilisons incluent, entre autres, le programme de publicité en ligne « Google AdWords ». Avec Google AdWords, chaque client AdWords reçoit un « cookie de conversion » différent. Les cookies ne peuvent donc pas être suivis sur les sites web des clients AdWords. Les informations collectées à l'aide de ce cookie servent à compiler des statistiques de conversion pour les clients AdWords ayant opté pour le suivi des conversions. Les clients AdWords connaissent le nombre total d'utilisateurs ayant cliqué sur leur annonce et ayant été redirigés vers une page comportant une balise de suivi des conversions. Cependant, ils ne reçoivent aucune information permettant d'identifier personnellement les utilisateurs.
19.6. Nous pouvons intégrer des publicités tierces basées sur le service marketing de Google « DoubleClick ». DoubleClick utilise des cookies qui permettent à Google et à ses sites web partenaires de diffuser des annonces en fonction des visites des utilisateurs sur ce site web ou d'autres sites web.
19.7. Nous pouvons intégrer des publicités tierces basées sur le service marketing de Google « AdSense ». AdSense utilise des cookies qui permettent à Google et à ses sites web partenaires de diffuser des annonces en fonction des visites des utilisateurs sur ce site web ou d'autres sites web.
19.8. Nous pouvons également utiliser le service « Google Optimizer ». Google Optimizer nous permet d'effectuer des tests A/B pour comprendre l'impact de diverses modifications apportées à un site web (par exemple, modifications des champs de saisie, de la conception, etc.). À ces fins de test, des cookies sont stockés sur les appareils des utilisateurs. Seules les données utilisateur pseudonymes sont traitées.
19.9. Nous pouvons également utiliser « Google Tag Manager » pour intégrer et gérer les services d'analyse et de marketing de Google sur notre site web.
19.10. Pour plus d'informations sur l'utilisation des données par Google à des fins de marketing, veuillez consulter la page d'aperçu : https://policies.google.com/technologies/ads , et la politique de confidentialité de Google est disponible à l' adresse https://policies.google.com/privacy .
19.11. Si vous souhaitez vous opposer à la publicité ciblée par centres d'intérêt via Google Marketing Services, vous pouvez utiliser les paramètres et les options de désactivation fournis par Google : https://adssettings.google.com/authenticated .
De plus, lors de l'utilisation du pixel Facebook, nous utilisons la fonction supplémentaire de « correspondance étendue » (où des données telles que les numéros de téléphone, les adresses e-mail ou les identifiants Facebook des utilisateurs sont transmises à Facebook (cryptées) pour créer des groupes cibles (« audiences personnalisées » ou « audiences similaires »). Plus d'informations sur la « correspondance étendue » : https://www.facebook.com/business/help/611774685654668 ).
Nous utilisons également le processus « Audiences personnalisées à partir d'un fichier » du réseau social Facebook, Inc. Dans ce cas, les adresses e-mail des destinataires de la newsletter sont téléchargées sur Facebook. Ce téléchargement est chiffré et sert uniquement à identifier les destinataires de nos publicités Facebook. Nous souhaitons garantir que les publicités ne soient diffusées qu'aux utilisateurs intéressés par nos informations et services.
Remarque concernant la désactivation : Veuillez noter qu'au moment de la création de ce modèle, Facebook ne proposait pas d'option de désactivation. Vous devez donc la mettre en œuvre vous-même. Si ce n'est pas le cas, supprimez ce passage. Cela peut être mis en œuvre, par exemple, via JavaScript (en définissant le lien de désactivation) et via PHP lors du chargement de la page (qui vérifie si le cookie de désactivation a été activé et charge le pixel Facebook uniquement si ce cookie n'est pas activé). Lors de la visite du site web, il est nécessaire de vérifier si le cookie de désactivation est activé. Si tel est le cas, le pixel Facebook ne doit pas être chargé.
En cas de désinscription de votre part, veuillez ajouter l'ajout suivant :
Pour empêcher la collecte de vos données via le pixel Facebook sur notre site web, veuillez cliquer sur le lien suivant : Désactivation de Facebook. Remarque : Si vous cliquez sur ce lien, un cookie de désactivation sera enregistré sur votre appareil. Si vous supprimez les cookies dans ce navigateur, vous devrez cliquer à nouveau sur le lien. De plus, la désactivation ne s'applique qu'au navigateur que vous utilisez et uniquement au domaine web sur lequel le lien a été cliqué.
20. Facebook, audiences personnalisées et services de marketing Facebook
20.1. En raison de nos intérêts légitimes dans l'analyse, l'optimisation et le fonctionnement économique de notre offre en ligne, et à ces fins, le « Facebook Pixel » du réseau social Facebook, exploité par Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, États-Unis, ou, si vous résidez dans l'UE, par Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (« Facebook »), est utilisé dans notre offre en ligne.
20.2. Facebook est certifié dans le cadre de l'accord Privacy Shield et offre ainsi une garantie de conformité avec la loi européenne sur la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
20.3. Grâce au pixel Facebook, Facebook est en mesure d'identifier les visiteurs de notre offre en ligne comme groupe cible pour l'affichage de publicités (appelées « publicités Facebook »). Ainsi, nous utilisons le pixel Facebook pour afficher nos publicités Facebook uniquement aux utilisateurs Facebook qui ont manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, intérêt pour certains sujets ou produits déterminé en fonction des sites web visités) que nous transmettons à Facebook (appelées « audiences personnalisées »). Grâce au pixel Facebook, nous souhaitons également nous assurer que nos publicités Facebook correspondent aux intérêts potentiels des utilisateurs et ne soient pas gênantes. Grâce au pixel Facebook, nous pouvons également suivre l'efficacité des publicités Facebook à des fins statistiques et d'études de marché en vérifiant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une publicité Facebook (appelée « conversion »).
20.4. Facebook traite les données conformément à sa politique d'utilisation des données. Des informations générales sur l'affichage des publicités Facebook sont disponibles dans sa politique d'utilisation des données : https://www.facebook.com/policy.php. Des informations spécifiques sur le pixel Facebook et son fonctionnement sont disponibles dans la section d'aide de Facebook : https://www.facebook.com/business/help/651294705016616.
20.5. Vous pouvez refuser la collecte et l'utilisation de vos données par le pixel Facebook pour l'affichage de publicités. Pour contrôler les types de publicités qui vous sont présentées sur Facebook, vous pouvez consulter la page Facebook et suivre les instructions de paramétrage de la publicité basée sur l'utilisation : https://www.facebook.com/settings?tab=ads. Ces paramètres sont indépendants de la plateforme, ce qui signifie qu'ils s'appliquent à tous les appareils, tels que les ordinateurs de bureau et les appareils mobiles.
20.6. Vous pouvez également vous opposer à l'utilisation de cookies à des fins de mesure d'audience et de publicité via la page de désactivation de la Network Advertising Initiative (http://optout.networkadvertising.org/) et également via le site web américain (http://www.aboutads.info/choices) ou européen (http://www.youronlinechoices.com/uk/your-ad-choices/).
-
Plugins sociaux Facebook
21.1. Sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique de notre offre en ligne au sens de l'art. 6 (1) (f) du RGPD), nous utilisons des plugins sociaux (« plugins ») du réseau social facebook.com, exploité par Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (« Facebook »). Ces plugins peuvent afficher des éléments d'interaction ou du contenu (par exemple, des vidéos, des graphiques ou des contributions textuelles) et sont reconnaissables à l'un des logos Facebook (un « f » blanc sur un pavé bleu, les termes « J'aime », « J'aime » ou un « pouce levé ») ou sont signalés par l'ajout « Plugin Social Facebook ». La liste et l'apparence des plugins sociaux Facebook sont disponibles ici : https://developers.facebook.com/docs/plugins/.
21.2. Facebook est certifié dans le cadre de l'accord Privacy Shield et offre ainsi une garantie de conformité avec la loi européenne sur la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
21.3. Lorsqu'un utilisateur accède à une fonctionnalité de ce site web contenant un tel plug-in, son appareil établit une connexion directe avec les serveurs Facebook. Le contenu du plug-in est transmis directement de Facebook à l'appareil de l'utilisateur, qui l'intègre ensuite au site web. Des profils d'utilisateur peuvent être créés à partir des données traitées. Nous n'avons donc aucune influence sur l'étendue des données collectées par Facebook à l'aide de ce plug-in et informons donc les utilisateurs en fonction de nos connaissances actuelles.
21.4. En intégrant le plug-in, Facebook est informé qu'un utilisateur a accédé à la page correspondante de l'offre en ligne. Si l'utilisateur est connecté à Facebook, Facebook peut associer cette visite à son compte Facebook. Lorsque l'utilisateur interagit avec le plug-in, par exemple en cliquant sur le bouton « J'aime » ou en laissant un commentaire, l'information correspondante est transmise directement de son appareil à Facebook et y est stockée. Même si un utilisateur n'est pas membre de Facebook, il est possible que Facebook obtienne et stocke son adresse IP. Selon Facebook, seule une adresse IP anonymisée est stockée en Allemagne.
21.5. L'objectif et l'étendue de la collecte de données et du traitement et de l'utilisation ultérieurs des données par Facebook ainsi que les droits et les options de paramétrage associés pour la protection de la vie privée des utilisateurs peuvent être trouvés dans la politique de confidentialité de Facebook : https://www.facebook.com/about/privacy/ .
21.6. Si un utilisateur est membre de Facebook et ne souhaite pas que Facebook collecte des données le concernant via ce service en ligne et les relie à ses données de membre stockées sur Facebook, il doit se déconnecter de Facebook et supprimer ses cookies avant d'utiliser notre service en ligne. D'autres paramètres et objections à l'utilisation des données à des fins publicitaires sont disponibles dans les paramètres de profil Facebook : https://www.facebook.com/settings?tab=ads, sur le site web américain http://www.aboutads.info/choices/ ou sur le site web européen http://www.youronlinechoices.com/. Ces paramètres sont indépendants de la plateforme, ce qui signifie qu'ils s'appliquent à tous les appareils, tels que les ordinateurs de bureau et les appareils mobiles.
-
Analyse de la portée avec Matomo
22.1. Dans le cadre de l'analyse de portée de Matomo, les données suivantes sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique de notre offre en ligne au sens de l'art. 6 (1) (f) du RGPD) : le type et la version de votre navigateur, le système d'exploitation que vous utilisez, votre pays d'origine, la date et l'heure de la requête du serveur, le nombre de visites, le temps passé sur le site web et les liens externes sur lesquels vous cliquez. L'adresse IP de l'utilisateur est anonymisée avant d'être enregistrée.
22.2. Matomo utilise des cookies stockés sur l'ordinateur de l'utilisateur et permettant d'analyser l'utilisation de notre offre en ligne. Des profils d'utilisateurs pseudonymes peuvent être créés à partir des données traitées. Les cookies sont conservés pendant une semaine. Les informations générées par les cookies concernant votre utilisation de ce site web sont stockées uniquement sur notre serveur et ne sont pas partagées avec des tiers.
22.3. Les utilisateurs peuvent à tout moment désactiver la collecte de données anonymisées par le programme Matomo, avec effet futur, en cliquant sur le lien ci-dessous. Dans ce cas, un cookie de désactivation sera stocké dans leur navigateur, ce qui signifie que Matomo ne collectera plus de données de session. Cependant, si les utilisateurs suppriment leurs cookies, le cookie de désactivation sera également supprimé ; ils devront donc le réactiver.
22.4. [Veuillez insérer ici l'IFRAME Matomo avec le cookie de désactivation (et activer l'anonymisation IP dans la zone des paramètres)].
-
Communication par courrier, courrier électronique, fax ou téléphone
23.1 Nous utilisons des moyens de communication à distance, tels que le courrier postal, le téléphone ou le courrier électronique, à des fins commerciales et marketing. Ce faisant, nous traitons les données d'inventaire, les adresses et les coordonnées, ainsi que les données contractuelles des clients, participants, parties intéressées et partenaires de communication.
23.2 Le traitement est effectué sur la base de l'art. 6 (1) (a), de l'art. 7 et de l'art. 6 (1) (f) du RGPD, en lien avec les exigences légales en matière de communication publicitaire. La prise de contact n'est effectuée qu'avec le consentement de l'interlocuteur ou dans le cadre des autorisations légales, et les données traitées sont supprimées dès qu'elles ne sont plus nécessaires, ou en cas d'opposition/révocation, ou à l'expiration du fondement juridique ou des obligations légales d'archivage.
Remarque : Veuillez indiquer le contenu de la newsletter et l'évaluation du comportement d'ouverture et de clic lors du processus d'inscription, c'est-à-dire dans le formulaire d'inscription, par exemple :
Notre newsletter contient des informations sur nos produits, nos offres, nos promotions et notre entreprise.
Fournisseur de services d'expédition : La newsletter est envoyée via MailPoet, https://automattic.com/de/privacy/
-
Bulletin
24.1. Les informations suivantes vous informent sur le contenu de notre newsletter, les procédures d'inscription, d'envoi et d'évaluation statistique, ainsi que sur votre droit d'opposition. En vous abonnant à notre newsletter, vous acceptez de la recevoir et de vous conformer aux procédures décrites.
24.2. Contenu de la newsletter : Nous envoyons des newsletters, des courriels et autres notifications électroniques contenant des informations promotionnelles (ci-après « newsletters ») uniquement avec le consentement du destinataire ou une autorisation légale. Si le contenu de la newsletter est spécifiquement décrit lors de l'inscription, cette information détermine le consentement de l'utilisateur. De plus, nos newsletters contiennent des informations sur nos produits, nos offres, nos promotions et notre entreprise.
24.3. Double opt-in et journalisation : L'inscription à notre newsletter s'effectue selon un processus dit de double opt-in. Cela signifie qu'après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour garantir qu'aucune personne ne puisse s'inscrire avec l'adresse e-mail d'une autre personne. Les inscriptions à la newsletter sont enregistrées afin de prouver le processus d'inscription, conformément aux exigences légales. Cela inclut l'enregistrement de l'heure d'inscription et de confirmation, ainsi que de l'adresse IP. Les modifications apportées à vos données stockées par le prestataire de services d'expédition sont également enregistrées.
24.4. Prestataire de services d'expédition : La newsletter est envoyée via « MailPoet », une plateforme de distribution de newsletters. Vous pouvez consulter la politique de confidentialité du prestataire de services d'expédition ici : https://automattic.com/de/privacy/
24.5. Si nous faisons appel à un prestataire de services d'expédition, celui-ci peut, selon ses propres informations, utiliser ces données sous forme pseudonyme, c'est-à-dire sans attribution à un utilisateur, pour optimiser ou améliorer ses propres services, par exemple pour l'optimisation technique de la livraison et de la présentation de la newsletter ou à des fins statistiques afin de déterminer le pays d'origine des destinataires. Toutefois, le prestataire de services d'expédition n'utilise pas les données des destinataires de notre newsletter pour les contacter directement ni pour les transmettre à des tiers.
24.6. Données d'inscription : Pour vous abonner à la newsletter, il vous suffit de fournir votre adresse e-mail. Vous pouvez également indiquer un nom pour vous adresser personnellement à la newsletter.
24.7. Mesure des performances – Les newsletters contiennent une « balise web », c'est-à-dire un fichier de la taille d'un pixel récupéré sur notre serveur lors de l'ouverture de la newsletter, ou, si nous faisons appel à un prestataire de services d'expédition, sur son serveur. Lors de cette récupération, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de récupération, sont initialement collectées. Ces informations sont utilisées pour améliorer techniquement les services en fonction des données techniques ou des groupes cibles et de leur comportement de lecture, en fonction de leur lieu de récupération (déterminé par l'adresse IP) ou des heures d'accès. Les enquêtes statistiques permettent également de déterminer si les newsletters sont ouvertes, quand elles le sont et sur quels liens on clique. Pour des raisons techniques, ces informations peuvent être attribuées à des destinataires individuels. Cependant, notre objectif, ni celui du prestataire de services d'expédition, le cas échéant, n'est d'observer les utilisateurs individuellement. Les évaluations nous servent davantage à identifier les habitudes de lecture de nos utilisateurs et à adapter notre contenu à leurs centres d'intérêt ou à leur proposer des contenus différents.
24.8. Allemagne : L'envoi de la newsletter et la mesure de son succès reposent sur le consentement du destinataire conformément à l'art. 6 (1) (a), art. 7 RGPD en liaison avec l'article 7 (2) n° 3 de la loi allemande sur la concurrence déloyale (UWG) ou sur la base d'une autorisation légale conformément à l'article 7 (3) de l'UWG.
24.9. Autriche : L'envoi de la newsletter et la mesure des performances sont effectués sur la base du consentement du destinataire conformément à l'art. 6 (1) (a), art. 7 RGPD en liaison avec l'article 107 (2) TKG ou sur la base d'une autorisation légale conformément à l'article 107 (2) et (3) TKG.
24 octobre. L'inscription est enregistrée sur la base de nos intérêts légitimes conformément à l'art. 6 (1) (f) du RGPD et sert de preuve de consentement à la réception de la newsletter.
24.11. Les destinataires de la newsletter peuvent se désabonner à tout moment, c'est-à-dire révoquer leur consentement. Vous trouverez un lien pour vous désabonner à la fin de chaque newsletter. Cela révoquera également leur consentement à la mesure de la performance. Malheureusement, une révocation séparée de la mesure de la performance est impossible ; dans ce cas, l'abonnement à la newsletter devra être résilié dans son intégralité. Lorsque vous vous désabonnez de la newsletter, vos données personnelles seront supprimées, sauf si leur conservation est légalement requise ou justifiée, auquel cas leur traitement sera limité à ces finalités exceptionnelles. En particulier, nous pouvons conserver les adresses e-mail des personnes désabonnées jusqu'à trois ans sur la base de nos intérêts légitimes avant de les supprimer pour l'envoi de la newsletter, afin de pouvoir prouver que le consentement a été donné antérieurement. Le traitement de ces données est limité à une éventuelle défense contre toute réclamation. Une demande individuelle de suppression est possible à tout moment, sous réserve de la confirmation simultanée du consentement préalable.
-
Politique de confidentialité pour l'utilisation d'un chatbot sur www.nui-shops.com
Nous attachons une grande importance à la protection de vos données personnelles et souhaitons vous informer de la collecte, du traitement et de l'utilisation de vos données dans le cadre de l'utilisation de notre chatbot sur notre site web www.nui-shops.com . Cette politique de confidentialité complète notre politique de confidentialité générale et traite spécifiquement de l'utilisation du chatbot.
25.1 Type de données collectées
Lors de l'utilisation de notre chatbot, les données personnelles suivantes sont traitées :
* Nom : Si vous nous le fournissez volontairement.
* Adresse e-mail : Si vous nous la fournissez volontairement.
* Contenu de la conversation : Les messages que vous saisissez dans le chat sont traités pour répondre à vos demandes.
*Adresse IP : celle-ci est automatiquement enregistrée pour garantir la fonctionnalité technique et empêcher toute utilisation abusive.
25.2. Finalité de la collecte et du traitement des données
Les données ci-dessus seront utilisées aux fins suivantes :
* Traitement des demandes que vous effectuez via le chatbot.
* Améliorer l'expérience utilisateur et optimiser nos services.
* Assurer la fonctionnalité et la sécurité du site Web.
* Respect des obligations légales et protection contre les abus.
25.3. Transfert de données à des tiers
Les données collectées par le chatbot sont partagées avec le fournisseur de la plateforme de chatbot que nous utilisons pour fournir le service. Ces fournisseurs agissent en tant que sous-traitants de données conformément à l'article 28 du RGPD et sont contractuellement tenus de respecter la réglementation sur la protection des données et de traiter les données exclusivement dans le cadre du service.
Les données ne seront transmises à des tiers que si la loi l'exige ou si cela est nécessaire pour remplir des obligations contractuelles.
25.4. Base juridique du traitement des données
Le traitement des données via le chatbot repose sur votre consentement volontaire, conformément à l'art. 6 (1) (a) du RGPD, que vous accordez en utilisant activement le chatbot. Dans certains cas, le traitement peut également être fondé sur des intérêts légitimes, conformément à l'art. 6 (1) (f) du RGPD, notamment pour garantir la fonctionnalité et la sécurité de notre offre en ligne.
25.5. Durée de conservation des données
Vos données ne seront conservées que pendant la durée nécessaire aux finalités susmentionnées ou aussi longtemps que nous y sommes légalement tenus. Dès que vos données ne seront plus nécessaires aux finalités indiquées, elles seront supprimées, sauf obligation légale de conservation contraire.
25.6. Vos droits
Vous disposez à tout moment des droits suivants dans le cadre du traitement de vos données personnelles :
* Droit à l'information : Vous pouvez demander à tout moment des informations sur les données personnelles que nous traitons à votre sujet.
* Droit de rectification : Vous avez le droit de demander la rectification des données inexactes ou incomplètes.
* Droit à l’effacement : Dans certaines circonstances, vous pouvez demander l’effacement de vos données personnelles.
* Droit à la limitation du traitement : Vous avez le droit de demander la limitation du traitement de vos données sous certaines conditions.
* Droit à la portabilité des données : Vous pouvez demander que nous vous fournissions vos données personnelles dans un format structuré, couramment utilisé et lisible par machine.
* Droit de retirer votre consentement : Vous pouvez retirer votre consentement au traitement de vos données à tout moment avec effet futur.
Pour exercer ces droits, veuillez contacter l'adresse indiquée dans la déclaration générale de protection des données. -
Intégration de services et de contenus tiers
26.1. Sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour l'analyse, l'optimisation et le fonctionnement économique de notre offre en ligne au sens de l'art. 6 (1) (f) du RGPD), nous utilisons des contenus ou des services de tiers afin d'intégrer leurs contenus et services, tels que des vidéos ou des polices de caractères (ci-après collectivement dénommés « contenu »). Cela nécessite toujours que les fournisseurs tiers de ces contenus connaissent l'adresse IP des utilisateurs, car sans cette adresse, ils ne pourraient pas envoyer le contenu à leur navigateur. L'adresse IP est donc nécessaire à l'affichage de ce contenu. Nous nous efforçons d'utiliser uniquement des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la diffusion du contenu. Des tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Les pixels invisibles peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et peuvent contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites Web de référence, l'heure de la visite et d'autres informations sur l'utilisation de notre service en ligne, ainsi qu'être liées à ces informations provenant d'autres sources.
26.2 La présentation suivante donne un aperçu des fournisseurs tiers et de leur contenu, ainsi que des liens vers leurs politiques de confidentialité, qui contiennent des informations supplémentaires sur le traitement des données et, dans certains cas déjà mentionnés ici, des options d'opposition (appelées opt-out).
– Si nos clients utilisent des services de paiement tiers (par exemple PayPal ou Sofortüberweisung), les conditions générales et la politique de confidentialité des fournisseurs tiers respectifs s'appliquent, qui peuvent être consultées sur les sites Web ou les applications de transaction respectifs.
Polices externes de Google, LLC., https://www.google.com/fonts (« Google Fonts »). L'intégration des polices Google se fait via un serveur Google (généralement situé aux États-Unis). Politique de confidentialité : https://policies.google.com/privacy ; désinscription : https://adssettings.google.com/authenticated .
Cartes du service « Google Maps » fourni par le fournisseur tiers Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Politique de confidentialité : https://www.google.com/policies/privacy/ , Désactivation : https://www.google.com/settings/ads/ .
Vidéos de la plateforme YouTube du fournisseur tiers Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Politique de confidentialité : https://www.google.com/policies/privacy/ , Opt-out : https://www.google.com/settings/ads/ .
– Les fonctionnalités du service Google+ sont intégrées à notre offre en ligne. Ces fonctionnalités sont proposées par le fournisseur tiers Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Si vous êtes connecté à votre compte Google+, vous pouvez associer le contenu de nos pages à votre profil Google+ en cliquant sur le bouton Google+. Google peut ainsi associer votre visite sur nos pages à votre compte utilisateur. Nous attirons votre attention sur le fait qu'en tant que fournisseur des pages, nous n'avons aucune connaissance du contenu des données transmises ni de leur utilisation par Google+. Politique de confidentialité : https://policies.google.com/privacy ; Opt-out : https://adssettings.google.com/authenticated .
– Les fonctionnalités du service Instagram sont intégrées à notre offre en ligne. Ces fonctionnalités sont proposées par Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, États-Unis. Si vous êtes connecté à votre compte Instagram, vous pouvez lier le contenu de nos pages à votre profil Instagram en cliquant sur le bouton Instagram. Cela permet à Instagram d'associer votre visite sur nos pages à votre compte utilisateur. Nous attirons votre attention sur le fait qu'en tant que fournisseur des pages, nous n'avons aucune connaissance du contenu des données transmises ni de l'utilisation qui en est faite par Instagram. Politique de confidentialité : http://instagram.com/about/legal/privacy/ .
Nous utilisons des plugins sociaux du réseau social Pinterest, exploité par Pinterest Inc., 635 High Street, Palo Alto, CA 94301, États-Unis (« Pinterest »). Lorsque vous consultez une page contenant un tel plugin, votre navigateur établit une connexion directe avec les serveurs de Pinterest. Le plugin transmet des données de journal au serveur de Pinterest aux États-Unis. Ces données de journal peuvent inclure votre adresse IP, l'adresse des sites web visités contenant également des fonctionnalités Pinterest, le type et les paramètres de votre navigateur, la date et l'heure de la requête, votre utilisation de Pinterest et les cookies. Politique de confidentialité : https://about.pinterest.com/de/privacy-policy .
– Des fonctionnalités du service ou de la plateforme Twitter (ci-après dénommés « Twitter ») peuvent être intégrées à notre offre en ligne. Twitter est une offre de Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, États-Unis. Ces fonctionnalités incluent l'affichage de nos publications sur Twitter au sein de notre offre en ligne, le lien vers notre profil Twitter et la possibilité d'interagir avec les publications et fonctionnalités de Twitter, ainsi que la mesure de l'accès des utilisateurs à notre offre en ligne via les publicités que nous publions sur Twitter (mesure de conversion). Twitter est certifié selon l'accord Privacy Shield et offre ainsi une garantie de conformité avec la législation européenne sur la protection des données ( https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active ). Déclaration de confidentialité : https://twitter.com/de/privacy ; Opt-out : https://twitter.com/personalization .