Traitement des données à caractère personnel

Dernière mise à jour : 3 juin 2025

Cette politique de confidentialité explique comment Restaxil (le « Site », « nous », « notre » ou « nos ») collecte, utilise et divulgue vos informations personnelles lorsque vous visitez, utilisez nos services ou effectuez un achat sur restaxil-fr.myshopify.com (le « Site » ) ou communiquez autrement avec nous au sujet du Site (conjointement, les « Services »). Aux fins de la présente politique de confidentialité, « vous », « votre » et « vos » vous désignent en tant qu'utilisateur des Services, que vous soyez un client, un visiteur du site web ou une autre personne dont nous avons collecté les informations conformément à la présente politique de confidentialité.

Veuillez lire attentivement la présente politique de confidentialité.

1. Définitions

Conformément à l’article 4 n° 1 du RGPD, les « données personnelles » désignent toutes les données qui peuvent vous concerner personnellement, par exemple votre nom, votre adresse, votre adresse e-mail, votre adresse IP, le contenu de vos communications.

2. Nom et coordonnées du responsable du traitement et du délégué à la protection des données

Cette politique de confidentialité s'applique au traitement des données par Restaxil GmbH, Am Haag 14, Gräfelfing, 82166, Allemagne, e-mail : support@restaxil.fr, (responsable du traitement au sens de l'article 4, paragraphe 7, du RGPD). Vous pouvez adresser vos demandes de renseignements concernant la protection des données à Peter Hense (avocat et délégué à la protection des données, SPIRIT LEGAL Fuhrmann Hense Partnership of Lawyers), délégué à la protection des données de Restaxil. Vous pouvez le contacter à l' adresse peter.hense@spiritlegal.com .

3. Finalités du traitement des données, bases juridiques et intérêts légitimes ainsi que catégories de destinataires

3.1 Accès à notre site Web/application

Lorsque vous visitez notre site web, le navigateur de votre appareil envoie automatiquement des informations à notre serveur et les stocke temporairement dans un fichier journal. Nous n'avons aucune influence sur ce processus. Outre l'adresse IP de l'appareil connecté à Internet, nous recevons également l'adresse internet (URL) consultée, la date et l'heure de l'accès, la source d'accès à notre site (URL de référence), le navigateur que vous utilisez, le système d'exploitation de votre appareil et le nom de votre fournisseur d'accès. Nous utilisons ces données pour permettre une connexion à notre serveur et vous proposer un affichage du site web techniquement correct et adapté à votre système, ainsi que pour évaluer la sécurité et la stabilité du système. Ces catégories de données sont traitées dans la mesure nécessaire à chaque cas. Le traitement de ces données est justifié par notre intérêt légitime prépondérant à l'exploitation de notre site web (article 6 (1) (f) du RGPD). Notre intérêt légitime découle des finalités déclarées de la collecte de données. Le traitement susmentionné est basé sur les informations de votre appareil ; le traitement correspondant est nécessaire au sens de l'article 25 (2) n° 2 TTDSG afin de vous permettre d'accéder à notre site Web et ne nécessite donc pas votre consentement.

Les données sont conservées pendant 7 jours, après quoi l'adresse IP est automatiquement supprimée. Pour des raisons de sécurité, nous conservons ces informations dans des fichiers journaux pendant une période encore plus longue, mais sans votre adresse IP, et les supprimons après 31 jours. Les données contenues dans les fichiers journaux sont stockées séparément de vos autres données. Elles ne seront ni transmises ni utilisées à d'autres fins. Nous nous réservons toutefois le droit de consulter ultérieurement les fichiers journaux du serveur en cas d'indices concrets d'utilisation illégale. Ceci relève de notre intérêt légitime prépondérant, conformément à l'article 6 (1) (f) du RGPD.

3.2 Préparation, conclusion, exécution ou résiliation d'un contrat

3.2.1 Traitement des données dans le cadre du traitement des commandes de produits

Dans le cadre de chaque commande relative à nos produits, nous traitons généralement les données suivantes, quel que soit le canal de commande, sauf indication contraire : nom (prénom et nom) ; titre ; sexe ; adresse (ville ; rue, code postal) ; coordonnées ; adresse de livraison (y compris la station de conditionnement) ; pays ; numéro de TVA ; numéro de facture ; numéro de commande ; marchandises (pré)commandées ; mode d'expédition ; statut d'expédition. En outre, nous traitons les données nécessaires au traitement des paiements (voir 3.2.2), le numéro de client attribué, les données que vous saisissez via un formulaire de contact, les données de correspondance, y compris toutes les données que vous nous fournissez dans le cadre de la commande ; la date de naissance (en cas de justificatif d'âge requis par la loi).

Nous traitons ces données aux fins suivantes :

  • Traitement de l'ensemble de la relation contractuelle avec vous
  • Mise en service de services d'expédition ou de transit, y compris les services d'étirement
  • Communication pour le traitement des commandes
  • Marketing direct légalement autorisé (par exemple, mailing, e-mailing, enquêtes de satisfaction, lettres de félicitations, évaluations statistiques) ; Nous tenons à vous informer expressément que vous pouvez vous opposer au traitement de vos données à des fins de marketing direct.
  • Notifications légalement requises relatives à la sécurité des produits
  • Prévention et enquête sur les cas de fraude ou de tentative de fraude
  • Affirmation et défense des droits légaux

Le traitement de ces catégories de données a lieu dans la mesure requise dans chaque cas et est nécessaire à l'exécution du contrat (article 6 (1) (b) RGPD), nécessaire pour remplir nos obligations légales (article 6 (1) (c) RGPD) ou justifié par notre intérêt légitime prépondérant au bon fonctionnement de l'entreprise (article 6 (1) (f) RGPD).

3.2.2 Processus de paiement

Dans le cadre du processus de paiement d'un produit commandé, nous traitons les données suivantes : Nom (prénom et nom) ; sexe ; adresse (ville ; rue, code postal) ; coordonnées ; pays ; adresse e-mail ; détails de paiement ; statut du paiement ; numéro de commande ; marchandises commandées ; données de journal/protocole/horodatage/URL de référence ; adresse IP ; la base juridique du traitement est l'art. 6 (1) (b) RGPD (traitement des contrats).

Nous intégrons des services de paiement de sociétés tierces sur notre site web. Lorsque vous effectuez un achat chez nous, vos données de paiement (par exemple, nom, montant, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de services de paiement aux fins de traitement du paiement. Les dispositions contractuelles et de protection des données de chaque prestataire s'appliquent à ces transactions. Le traitement des données associé est basé sur l'article 6 (1) (b) du RGPD (traitement des contrats). Si vous ne souhaitez pas que vos données soient transmises aux prestataires susmentionnés, vous pouvez payer à l'avance.

3.2.2.1 Paiement via PayPal

Les paiements via PayPal sont traités par le prestataire de services de paiement PayPal (PayPal (Europe) S.à.rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg). Toutes les données de paiement sont saisies directement dans le système PayPal et ne peuvent être ni lues ni enregistrées par nos soins. Pour le traitement des paiements, nous transmettons à PayPal votre nom, le montant de la facture et l'adresse de livraison si vous avez choisi ce mode de paiement. Sans la transmission de vos données personnelles, nous ne pouvons pas traiter de paiement via PayPal ; vous pouvez toutefois choisir un autre mode de paiement. Vous trouverez de plus amples informations sur le traitement des données par PayPal à l'adresse : https://www.paypal.com/fr/legalhub/paypal/privacy-full . Lors d'un paiement via PayPal, des données sont transférées aux États-Unis ; veuillez donc consulter les informations de la section 3.3.5. Le traitement des données associé est effectué sur la base de l'article 6, paragraphe 1, point b) du RGPD (traitement des contrats).

3.2.2.2 Vérification d'identité et de crédit lors de la sélection des services de paiement Klarna

Achat sur compte via Klarna

Si vous décidez d'utiliser les services de paiement de Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède (ci-après Klarna), nous vous demandons votre consentement, conformément à l'art. 6 (1) (a) du RGPD, pour transmettre à Klarna les données nécessaires au traitement du paiement et à la vérification de votre identité et de votre solvabilité. En Allemagne, les agences de crédit mentionnées dans la politique de confidentialité de Klarna peuvent être utilisées pour la vérification de votre identité et de votre solvabilité. Klarna utilise les informations reçues concernant la probabilité statistique d'un défaut de paiement pour prendre une décision éclairée concernant l'établissement, l'exécution ou la résiliation de la relation contractuelle. Vous pouvez révoquer votre consentement à tout moment en envoyant un message à l'adresse de contact indiquée dans la présente politique de confidentialité. Cela pourrait signifier que nous ne pourrons plus vous proposer certaines options de paiement. Vous pouvez également révoquer votre consentement à cette utilisation de vos données personnelles à tout moment, notamment en contactant Klarna.

3.3 Divulgation à des tiers

3.3.1 Répondre aux demandes de renseignements des autorités

Dans certains cas, nous sommes légalement tenus de divulguer certaines données (sélectionnées) aux autorités (notamment aux autorités d'enquête). Nous examinons les demandes d'information correspondantes et ne divulguons les données demandées qu'en cas de réclamation légale. Cette divulgation est fondée sur l'obligation légale de divulguer les données, conformément à l'article 6, paragraphe 1, point c).

3.3.2 Prestataires de services d'expédition et de logistique

Si vous commandez un produit chez nous pour expédition, nous traiterons les données suivantes afin de préparer l'expédition et de remplir les obligations contractuelles : le produit à livrer, votre nom et l'adresse à laquelle votre commande doit être livrée, le statut d'expédition, le numéro de suivi et, dans le cas d'une commande en ligne, également votre adresse e-mail, les données de commande, les données de paiement, le numéro de client, la date de naissance et le numéro de téléphone.

Nous transmettrons votre nom et l'adresse à laquelle votre commande doit être livrée, votre adresse e-mail et le statut d'expédition aux prestataires de services d'expédition suivants sur la base de l'art. 6 (1) (b) RGPD aux fins d'exécution de l'expédition :

Le prestataire de services d'expédition ou de logistique concerné traite vos données en tant que responsable du traitement pour ses propres besoins. Vous pouvez obtenir de plus amples informations sur le traitement par le prestataire de services d'expédition directement auprès de ce dernier. Nous vous informerons également du prestataire de services d'expédition utilisé lors du processus de commande.

3.3.3 Autres destinataires

Les destinataires de vos données peuvent être des prestataires de services de paiement ou votre banque (voir 3.2.2) dans le cadre du traitement des paiements ou des commandes, ainsi que des fournisseurs tiers d'outils et de plug-ins de publicité en ligne (voir 3.6 et 3.7) dans le cadre de notre offre en ligne. Dans le cadre de nos obligations de bonne gouvernance d'entreprise, les destinataires de vos données peuvent également inclure des auditeurs, des cabinets d'avocats, des conseillers fiscaux, des consultants, des compagnies d'assurance et des prestataires de services (par exemple, des coursiers) tenus au secret professionnel.

 

3.3.4 Processeurs

Nous traitons vos données pour traiter les commandes via le système de boutique Shopify fourni par Shopify (Shopify International Ltd. c/o Intertrust Ireland, 2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlande et Shopify, Inc., 151 O'Connor Street, Rez-de-chaussée, Ottawa, ON K2P 2L8, Canada ; ci-après : « Shopify »). Les données fournies lors de la commande, telles que vos nom et prénom, adresse, adresse e-mail et informations de votre panier, sont donc également traitées par Shopify. L'utilisation de Shopify repose sur l'article 6 (1) (f) du RGPD. Notre intérêt légitime à utiliser Shopify réside dans la simplification et la rapidité du traitement des commandes. Les données traitées dans ce contexte seront supprimées dès qu'elles ne seront plus nécessaires à la finalité du traitement. Shopify traite également vos données au Canada. La base juridique du transfert vers le Canada est la décision d'adéquation de la Commission européenne. Vous trouverez de plus amples informations sur l'objectif et la portée du traitement et du transfert de données vers des pays tiers par Shopify sur https://help.shopify.com/fr/manual/privacy-and-security/privacy .

Vous pouvez vous opposer au traitement si celui-ci est fondé sur l'article 6 (1) (f) du RGPD. Votre droit d'opposition existe pour des raisons tenant à votre situation particulière. Vous pouvez nous adresser votre opposition en utilisant les coordonnées indiquées dans la section « Responsable du traitement ».

3.3.5 Transfert de données en dehors de l'UE

Nous utilisons des services, des solutions et des outils d'entreprises basées aux États-Unis ou dans d'autres pays tiers qui ne sont pas sécurisés en termes de protection des données. Si ces outils sont activés, vos données personnelles peuvent être transférées vers ces pays tiers et y être traitées. Nous attirons votre attention sur le fait qu'un niveau de protection des données comparable à celui de l'UE ne peut pas toujours être garanti dans ces pays.

Par exemple, les entreprises américaines sont tenues de divulguer des données personnelles aux autorités de sécurité sans que vous, en tant que personne concernée, puissiez intenter une action en justice. Par conséquent, il n'est pas exclu que les autorités américaines (par exemple, les agences de renseignement) traitent, évaluent et stockent de manière permanente vos données stockées sur des serveurs américains à des fins de surveillance. Nous n'avons aucune influence sur ces activités de traitement.

Certains fournisseurs sont certifiés dans le cadre du cadre de confidentialité des données UE-États-Unis et sont donc soumis à la décision d'adéquation de la Commission européenne du 10 juillet 2023, qui fournit des garanties supplémentaires pour la protection des données personnelles des personnes concernées.

Votre consentement au traitement de vos données par des services qui traitent vos données dans des pays hors UE ou EEE pour lesquels il n'existe pas de décision d'adéquation, ou par des prestataires de services américains non (encore) certifiés par le « Data Privacy Framework (DPF) Program », est basé sur l'article 6 (1) (a) en liaison avec l'article 49 (1) (a) du RGPD (exceptions dans certains cas). Vos droits relatifs au traitement de vos données dans de tels cas ne peuvent être garantis, ce que nous vous indiquons expressément avant de donner votre consentement.

3.4 Communication avec vous / e-mails transactionnels

Lorsque vous nous contactez (par exemple via le formulaire de contact, par fax, par téléphone ou par e-mail), des données personnelles sont collectées. Les données collectées lors de l'utilisation d'un formulaire de contact sont consultables dans le formulaire correspondant. Ces données sont stockées et utilisées exclusivement pour répondre à votre demande ou pour la prise de contact et l'administration technique associée. Une fois votre demande entièrement traitée, vos données seront supprimées, sauf si vous avez expressément consenti à leur utilisation ultérieure conformément à l'art. 6 (1) (a) du RGPD ou si nous nous réservons le droit d'utiliser les données de toute autre manière autorisée par la loi et dont nous vous informerons dans la présente déclaration.

Si vous nous contactez dans le cadre de l'achat d'un produit ou de toute autre mesure contractuelle ou précontractuelle, la base juridique du traitement est l'art. 6 (1) (b). Si vous nous posez une question d'ordre général, nous traitons vos données sur la base de l'art. 6 (1) (f) (« intérêt légitime »). Notre « intérêt légitime » découle dans ce cas du fait que nous devons traiter les données pour répondre à votre demande.

3.4.1 Envoi d'e-mails transactionnels

Dans le cadre du traitement des précommandes et des commandes de produits, nous vous enverrons des e-mails automatisés relatifs aux transactions. Ceux-ci peuvent contenir les données suivantes : nom (prénom et nom) ; titre ; numéro de client ; sexe ; adresse (ville ; rue, code postal) ; coordonnées ; adresse de livraison (y compris la station de conditionnement) ; pays ; identifiant ; adresse e-mail ; informations de paiement ; date de commande ; numéro de commande ; produits (pré)commandés ; mode de livraison. L’envoi d’e-mails transactionnels dans le cadre de nos obligations de vente à distance est basé sur l’article 6 (1) (b) du RGPD. Le traitement des données lié aux autres e-mails transactionnels est basé sur l’article 6 (1) (f) du RGPD (service client ; notre intérêt légitime à envoyer des e-mails transactionnels aux clients ne prévaut pas sur les intérêts des clients, car il est dans leur intérêt concurrent).

3.5 Connexion client

Notre compte client vous offre la possibilité de stocker de manière permanente vos données de base, vos données de paiement et votre historique de commandes dans un espace client protégé par mot de passe. Après avoir créé un compte client, vous pouvez vous connecter et passer commande sans avoir à ressaisir vos données. Vous pouvez également consulter et modifier à tout moment les données vous concernant enregistrées dans votre compte client. Outre les données demandées lors de la commande, vous devez fournir un mot de passe de votre choix pour créer un compte client. Ce mot de passe, ainsi que votre adresse e-mail, vous permettent d'accéder à votre compte client. La création d'un compte client est un service supplémentaire facultatif et n'est pas obligatoire pour commander des produits auprès de Restaxil. La base juridique du traitement de vos données dans le cadre du compte client est l'article 6 (1) (b) du RGPD. Le traitement est nécessaire à la fourniture du service.

Veuillez traiter vos données d'accès personnelles de manière confidentielle et, en particulier, ne les divulguez pas à des tiers non autorisés. Nous déclinons toute responsabilité en cas d'utilisation abusive de mots de passe, sauf si nous en sommes responsables.

Vous avez la possibilité de supprimer votre compte client à tout moment. Après la suppression de votre compte client, vos données seront supprimées, sauf si vous avez expressément consenti à leur utilisation ultérieure conformément à l'art. 6 (1) (a) du RGPD ou si nous nous réservons le droit d'utiliser vos données conformément à la loi, ce dont nous vous informerons dans la présente déclaration.

3.6 Gestion du consentement

Restaxil.fr utilise la technologie de consentement de Pandectes OÜ, Pudisoo küla, Männimäe/1, 74626, Kuusalu vald, Estonie (ci-après « Pandectes »). Grâce à Pandectes, nous recueillons votre consentement au stockage de certains cookies sur votre appareil ou à l'utilisation de certaines technologies.

Lorsque vous visitez notre site web, les données personnelles suivantes sont transmises à Pandectes afin de documenter votre consentement : votre/vos consentement(s) ou leur révocation ; votre adresse IP ; les informations relatives à votre navigateur ; les informations relatives à votre appareil ; l'heure de votre visite sur le site web. Pandectes enregistre également un cookie dans votre navigateur afin de vous attribuer le consentement que vous avez donné ou sa révocation. Les données ainsi collectées sont conservées jusqu'à ce que vous nous demandiez de les supprimer, que vous supprimiez vous-même le cookie Pandectes ou que la finalité de leur conservation cesse d'être applicable. Les délais de conservation légaux obligatoires restent inchangés. Pandectes est utilisé pour obtenir le consentement légalement requis pour l'utilisation de certaines technologies. La base juridique est l'article 6 (1) (c) du RGPD.

3.7 Mesures publicitaires, plug-ins et outils

3.7.1 Distribution de la newsletter

Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin de votre adresse e-mail ainsi que d'informations nous permettant de vérifier que vous êtes bien le propriétaire de l'adresse e-mail fournie et que vous consentez à recevoir la newsletter. De plus, des données peuvent être collectées pour personnaliser la newsletter afin d'adapter son contenu à vos centres d'intérêt et d'améliorer nos offres. Le traitement des données est basé sur votre consentement (art. 6 (1) (a) RGPD). Vous pouvez révoquer ce consentement à tout moment en vous désabonnant de la newsletter. La légalité des traitements de données déjà effectués n'est pas affectée par cette révocation.

Pour l'envoi de notre newsletter, nous pouvons être amenés à transmettre vos données aux destinataires suivants : Klaviyo. Ces données sont transférées uniquement à des fins de création de newsletters.

3.7.2 Cookies et technologies similaires

Nous utilisons des cookies et d'autres technologies pour fournir les fonctionnalités de nos sites Web, pour personnaliser le contenu et les publicités et pour analyser l'accès à nos sites Web.

Les cookies et technologies similaires sont utilisés, sauf si cela est nécessaire à l'exécution de notre service, par exemple à des fins publicitaires et d'analyse, exclusivement avec votre consentement, conformément à l'art. 6 (1) (a) du RGPD et à l'article 25 (1) de la TTDSG, dans la mesure où ce consentement concerne le stockage de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par exemple, l'empreinte digitale de l'appareil) au sens de la TTDSG. Ce consentement est révocable à tout moment avec effet pour l'avenir.

Les cookies sont de petits fichiers créés automatiquement par votre navigateur et stockés sur votre appareil (ordinateur portable, tablette, smartphone, etc.) lorsque vous visitez notre site web. Ils n'endommagent pas votre appareil et ne contiennent ni virus, ni chevaux de Troie, ni autres logiciels malveillants. Ils stockent des informations relatives à l'appareil utilisé. Cependant, cela ne signifie pas que nous connaissons directement votre identité. L'utilisation de cookies vise à rendre l'utilisation de nos services plus agréable, à enregistrer statistiquement et à évaluer l'utilisation de notre site web afin d'optimiser nos services et de vous proposer des informations personnalisées.

La durée de conservation des cookies dépend de leur finalité. De plus, certains services intégrés à ce site web utilisent des pixels invisibles (ou balises web) : il s'agit de petits éléments graphiques, généralement invisibles, intégrés aux sites web et autres services pour permettre des analyses statistiques, généralement à des fins marketing.

Les activités de traitement décrites dans cette section entraînent le transfert de données vers les serveurs des fournisseurs de technologies de suivi ou de ciblage que nous avons mandatés . Ces serveurs peuvent être situés aux États-Unis.

En détail, nous utilisons les technologies de suivi et de ciblage suivantes :

3.7.2.1 Marketing d'affiliation via AWIN

Le marketing d'affiliation est une méthode de vente en ligne. Il permet aux exploitants de sites web commerciaux (commerçants) d'afficher des publicités, généralement rémunérées par des commissions sur les clics ou les ventes, sur les sites web de partenaires commerciaux tiers (affiliés). Le commerçant fournit un support publicitaire, tel qu'une bannière publicitaire ou tout autre support publicitaire en ligne adapté, via le réseau d'affiliation. Ce support est ensuite intégré par l'affilié sur son propre site web ou promu par d'autres canaux, comme la publicité par mots clés ou l'e-mailing.

Sur notre site Web, nous utilisons le suivi des conversions des plateformes affiliées d'AWIN AG (Eichhornstraße 3, 10785 Berlin, Allemagne).

À cette fin, des cookies sont placés sur les appareils des utilisateurs dans le seul but d'attribuer correctement le succès d'un support publicitaire, ainsi que la facturation et la rémunération au succès d'un éditeur au sein du réseau correspondant. Aucune donnée personnelle n'est collectée, traitée ou utilisée dans ce cadre. Un cookie enregistre uniquement les informations relatives au clic sur un support publicitaire spécifique depuis un appareil. Les cookies de suivi enregistrent une séquence de chiffres individuelle, mais non identifiable par l'utilisateur, qui enregistre le programme partenaire de l'annonceur, l'éditeur et l'heure de l'action de l'utilisateur. Des informations sur l'appareil, telles que le système d'exploitation et le navigateur d'accès, sont également enregistrées.

Si vous ne souhaitez pas participer au suivi, vous pouvez le désactiver en utilisant le lien suivant : https://www.awin.com/de/rechtliches/cookieoptout .

3.7.2.2 Google Analytics

Ce site web utilise les fonctionnalités du service d'analyse web Google Analytics. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Google Analytics permet à l'exploitant du site web d'analyser le comportement des visiteurs. L'exploitant du site web reçoit diverses données d'utilisation, telles que les pages consultées, la durée de la visite, les systèmes d'exploitation utilisés et l'origine de l'utilisateur. Ces données sont attribuées à l'appareil de l'utilisateur. Aucune attribution à un identifiant d'appareil n'est effectuée. De plus, Google Analytics nous permet d'enregistrer, entre autres, vos mouvements de souris, de défilement et vos clics. De plus, Google Analytics utilise diverses approches de modélisation pour compléter les ensembles de données enregistrés et utilise des technologies d'apprentissage automatique pour l'analyse des données. Google Analytics utilise des technologies permettant de reconnaître l'utilisateur à des fins d'analyse du comportement utilisateur (par exemple, les cookies ou l'empreinte digitale de l'appareil). L'utilisation de ce service est basée sur votre consentement, conformément à l'art. 6 (1) (a) du RGPD et à l'art. 25 (1) de la TTDSG. Ce consentement est révocable à tout moment. Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://business.safety.google/adscontrollerterms/sccs/ .

Nous utilisons Google Signals. Cela permet à Google Analytics de collecter des informations supplémentaires sur les utilisateurs ayant activé les annonces personnalisées (centres d'intérêt et données démographiques) et de diffuser des annonces à ces utilisateurs dans le cadre de campagnes de remarketing multi-appareils.

Vous pouvez empêcher Google de collecter et de traiter vos données en téléchargeant et en installant le plug-in de navigateur disponible à l'adresse suivante : https://tools.google.com/dlpage/gaoptout?hl=de. Pour plus d'informations sur la gestion des données utilisateur par Google Analytics, veuillez consulter la politique de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=fr .

Pour plus d'informations, consultez les détails dans les paramètres de confidentialité [LIEN].

3.7.2.3 Gestionnaire de balises Google

Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Tag Manager est un outil qui nous permet d'intégrer des outils de suivi ou de statistiques, ainsi que d'autres technologies, sur notre site web. Google Tag Manager ne crée pas de profils d'utilisateurs, n'enregistre pas de cookies et n'effectue aucune analyse indépendante. Il est uniquement utilisé pour gérer et afficher les outils intégrés. Cependant, Google Tag Manager enregistre votre adresse IP, qui peut également être transmise à la société mère de Google aux États-Unis. Google Tag Manager est utilisé sur la base de l'art. 6 (1) (a) du RGPD et de l'article 25 (1) de la TTDSG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par exemple, l'empreinte digitale de l'appareil) au sens de la TTDSG. Le consentement est révocable à tout moment.

3.7.2.4 Klaviyo

Nous avons intégré des composants Klaviyo sur notre site web. Klaviyo est un service de Klaviyo, Inc. qui propose des logiciels d'automatisation du marketing pour les services et produits marketing, notamment le référencement et la création de contenu, la gestion des leads, les newsletters, le marketing par e-mail et SMS, et l'analyse web. Klaviyo utilise des cookies et d'autres technologies de navigation pour évaluer le comportement des utilisateurs et les reconnaître. Ces informations sont utilisées, entre autres, pour compiler des rapports sur l'activité du site web. De plus, Klaviyo est utilisé pour stocker et transmettre les données saisies dans les formulaires à l'aide de cookies, y compris votre adresse IP. Dans ce cas, vos données sont transmises à l'exploitant de Klaviyo, Klaviyo, Inc., 125 Summer Street, Boston, Massachusetts 02111, États-Unis.

Nous traitons vos données avec l'aide de Klaviyo dans le but d'optimiser notre site Web et à des fins de marketing sur la base de votre consentement conformément à l'art. 6 (1) (a) RGPD.

Si des données personnelles sont transmises à des serveurs situés aux États-Unis lors de l'utilisation de Google Analytics, cela se fait sur la base de la décision d'adéquation de la Commission européenne concernant le cadre de protection des données, conformément à l'article 45 (1) du RGPD. Si nécessaire, nous vous demanderons également votre consentement conformément à l'article 49 (1) (a) du RGPD.

Nous n'avons aucun contrôle sur la période de stockage spécifique des données traitées ; elle est déterminée par Klaviyo, Inc. Vous trouverez de plus amples informations dans la politique de confidentialité de Klaviyo : https://www.klaviyo.com/legal/privacy/privacy-notice .

3.7.2.5 Outbrain

Nous utilisons les fonctions d'analyse et de suivi d'Outbrain Amplify, d'Outbrain UK Limited, 175 HIGH HOLBORN LONDON, WC1V 7AA, Royaume-Uni, et d'Outbrain, Inc., 111 West 19th Street, third floor, New York, NY 10011, États-Unis (ci-après « Outbrain ») sur notre site web. Le service de publicité en ligne Outbrain utilise des technologies telles que les cookies, les pixels espions (les « pixels Outbrain ») et l'empreinte digitale de l'appareil pour analyser l'utilisation de notre site web et de nos publicités sur les sites web, par exemple les sites web partenaires d'Outbrain, les interactions des utilisateurs sur notre site web et d'autres sites web, et pour mesurer la portée de nos publicités. Grâce aux pixels (petits éléments graphiques intégrés à notre site web, chargés automatiquement lors de votre visite et permettant de suivre le comportement des utilisateurs), les navigateurs des utilisateurs établissent automatiquement une connexion directe avec le serveur Outbrain. Si vous accédez à notre site web via l'une de nos publicités affichées via un widget sur un site web partenaire d'Outbrain, Outbrain enregistrera un cookie sur votre appareil. Grâce aux cookies, Outbrain traite les informations générées par votre appareil concernant les interactions avec nos supports publicitaires (accès à un site web spécifique, clic sur une publicité) et les données d'accès, notamment l'adresse IP, afin d'analyser la portée de nos publicités et d'afficher des publicités spécifiques à un groupe cible à l'utilisateur concerné sur tous les appareils lorsqu'il visite un autre site web partenaire d'Outbrain. De plus, l'analyse des taux de clics sur nos publicités nous permet de mesurer le taux d'utilisateurs ayant effectué une action spécifique sur notre site web, par exemple commander des produits. Si aucun cookie Outbrain n'a été précédemment enregistré sur votre appareil (par exemple lorsque vous visitez directement notre site web sans utiliser au préalable un site web partenaire d'Outbrain), le « pixel Outbrain » ne traite aucune donnée vous concernant en tant que visiteur de notre site web. Concernant le stockage et l'accès aux informations sur votre appareil, la base juridique est l'article 25 (1) TTDSG ; Pour tout traitement ultérieur, la base juridique est l'article 6 (1) (a) du RGPD. Outbrain traite également vos données aux États-Unis. Aucune décision d'adéquation de la Commission européenne n'a été rendue pour le transfert de données vers les États-Unis. Des clauses contractuelles types ont été conclues avec Outbrain, Inc. afin de l'obliger à assurer un niveau approprié de protection des données. Vous pouvez obtenir une copie de ces clauses contractuelles types en adressant une demande à Privacy@outbrain.com . La durée de conservation des données chez Outbrain est de 13 mois. Pour plus d'informations sur la protection des données et les durées de conservation chez Outbrain, consultez les pages : https://www.outbrain.com/privacy/ et https://www.outbrain.com/privacy/cookies/.

Vous pouvez révoquer votre consentement au traitement à tout moment en déplaçant le curseur dans les « Paramètres des cookies » de l'outil de consentement du fournisseur tiers concerné. La légalité du traitement reste inchangée jusqu'à ce que vous exerciez votre révocation.

3.7.2.6 ABlyft

ABlyft, de Conversion Expert GmbH, Zeppelinring 52c, 24146 Kiel, réalise des tests A/B sur le comportement des utilisateurs et améliore ainsi la convivialité du site web. L'application permet de comparer la version originale du site web avec une variante modifiée (par exemple, un design différent) et de déterminer laquelle des deux versions améliore les performances. L'identifiant de l'utilisateur du site web est alors généré et traité de manière anonyme, empêchant toute identification. Le traitement des données peut être effectué. Pour plus d'informations sur le traitement des données par ce service, consultez la politique de confidentialité d'ABlyft .

4. Vos droits

En tant que personne concernée, vous disposez des droits suivants :

  • conformément à l'art. 15 du RGPD, le droit de demander des informations sur vos données personnelles traitées par nous dans la mesure qui y est spécifiée ;
  • conformément à l'art. 16 RGPD, vous avez le droit de demander immédiatement la rectification des données personnelles inexactes ou incomplètes stockées par nos soins ;
  • Conformément à l'art. 17 du RGPD, vous avez le droit de demander la suppression de vos données personnelles stockées par nous, sauf si un traitement ultérieur est nécessaire.
  • d’exercer le droit à la liberté d’expression et d’information ;
  • pour remplir une obligation légale ;
  • pour des raisons d'intérêt public ou
  • est nécessaire pour faire valoir, exercer ou défendre des droits légaux ;
  • Conformément à l'art. 18 du RGPD, vous avez le droit de demander la limitation du traitement de vos données personnelles, dans la mesure où
  • vous contestez l’exactitude des données ;
  • le traitement est illicite mais vous vous opposez à son effacement ;
  • nous n'avons plus besoin des données, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux ou
  • Vous vous êtes opposé au traitement conformément à l'art. 21 RGPD ;
  • conformément à l'art. 20 RGPD, le droit de recevoir vos données personnelles que vous nous avez fournies dans un format structuré, courant et lisible par machine ou de demander qu'elles soient transmises à un autre responsable du traitement ;
  • Conformément à l'article 77 du RGPD, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle. En règle générale, vous pouvez contacter l'autorité de contrôle de votre lieu de résidence ou de travail habituel ou celle de notre siège social.

Droit d'opposition

Si nous traitons des données personnelles comme décrit ci-dessus pour protéger nos intérêts légitimes, qui prévalent sur les nôtres dans le cadre d'une mise en balance des intérêts, vous pouvez vous opposer à ce traitement avec effet pour l'avenir. Si le traitement est effectué à des fins de marketing direct, vous pouvez exercer ce droit à tout moment comme décrit ci-dessus. Si le traitement est effectué à d'autres fins, vous ne disposez d'un droit d'opposition que pour des raisons tenant à votre situation particulière.

Après avoir exercé votre droit d'opposition, nous ne traiterons plus vos données personnelles à ces fins, sauf si nous pouvons démontrer des motifs légitimes et impérieux pour le traitement qui l'emportent sur vos intérêts, droits et libertés, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux.

Ceci ne s'applique pas si le traitement est effectué à des fins de marketing direct. Dans ce cas, nous ne traiterons plus vos données personnelles à cette fin.

5. Sécurité des données

Toutes les données personnelles que vous nous transmettez, y compris vos informations de paiement, sont transmises via la norme SSL, généralement acceptée et sécurisée. SSL est une norme sûre et éprouvée, également utilisée, par exemple, dans les services bancaires en ligne. Vous pouvez reconnaître une connexion SSL sécurisée grâce au « s » ajouté à « http » (par exemple, https://) dans la barre d'adresse de votre navigateur ou au symbole de cadenas en bas de votre navigateur.

Nous utilisons également des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles stockées chez nous contre toute manipulation, perte partielle ou totale et contre tout accès non autorisé par des tiers.

6. Période de stockage

Nous conservons généralement les données personnelles conformément à l'art. 5 (1) (e) du RGPD jusqu'à ce que la finalité de leur collecte (par exemple, l'exécution ou la préparation d'un contrat) cesse d'être applicable. Après une conservation en raison de délais légaux (par exemple, en droit commercial ou fiscal), vos données ne seront supprimées qu'après l'expiration du délai de conservation le plus long. Conformément à l'art. 17 (3) du RGPD, les données personnelles peuvent être conservées plus longtemps dans des cas particuliers.

Les données collectées lors du traitement des commandes sont conservées pendant une durée de 10 ans conformément au droit commercial et fiscal. Les données de communication sont généralement conservées pendant 6 ans.

Si vous faites valoir une demande légitime de suppression ou révoquez votre consentement au traitement des données, vos données seront supprimées, sauf s'il existe d'autres raisons ou obligations légalement autorisées pour le stockage de vos données personnelles (par exemple, des délais de conservation en vertu du droit fiscal ou commercial) ; dans ce dernier cas, les données seront bloquées des systèmes de production si nécessaire et supprimées une fois que ces raisons ne s'appliquent plus.