Politique de confidentialité

1) Introduction et coordonnées du responsable

1.1 Nous sommes heureux que vous visitiez notre site web et nous vous remercions de l’intérêt que vous nous portez. Nous vous informons ci-après sur la façon dont nous traitons vos données personnelles lors de l’utilisation de notre site web. Les données personnelles sont toutes les données qui permettent de vous identifier personnellement.

1.2 Le responsable du traitement des données sur ce site web au sens du Règlement Général sur la Protection des Données (RGPD) est Paulitschek Maschinen- und Warenvertriebsgesellschaft mbH, Zeppelinstraße 3, 89231 Neu-Ulm, Allemagne, Tél.: 0731/23232, Fax: 0731/27676, E-Mail: support@paulimot.de. Le responsable du traitement des données à caractère personnel est la personne physique ou morale qui, seule ou avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.

1.3 Le responsable a désigné un délégué à la protection des données, joignable comme suit : "Cabinet d’avocats Schenk Datenschutz Rechtsanwaltsgesellschaft mbH, Auf der Wies 18, 87727 Babenhausen, succursale: Nymphenburgerstr. 121, 80636 Munich

2) Collecte des données lors de la visite de notre site web

2.1 Lors d’une utilisation purement informative de notre site web, c’est-à-dire lorsque vous ne vous enregistrez pas ou que vous ne nous transmettez pas d’autres informations, nous ne collectons que les données que votre navigateur transmet au serveur du site (ce que l’on appelle les « fichiers journaux du serveur ”). Lorsque vous accédez à notre site web, nous collectons les données suivantes, qui sont techniquement nécessaires pour afficher le site :

  • Notre site web visité
  • Date et heure de l’accès
  • Quantité de données envoyées en octets
  • Source/référence depuis laquelle vous avez accédé à la page
  • Navigateur utilisé
  • Système d’exploitation utilisé
  • Adresse IP utilisée (le cas échéant : sous forme anonymisée)

Le traitement est effectué conformément à l’art. 6 al. 1 lit. f RGPD sur la base de notre intérêt légitime à l’amélioration de la stabilité et de la fonctionnalité de notre site web. Il n’y a pas de transmission ou autre utilisation des données. Nous nous réservons toutefois le droit de contrôler a posteriori les fichiers journaux du serveur en cas d’indices concrets d’utilisation illicite.

2.2 Ce site web utilise, pour des raisons de sécurité et pour protéger la transmission des données personnelles et d’autres contenus confidentiels (par exemple les commandes ou demandes adressées au responsable), un cryptage SSL ou TLS. Vous pouvez reconnaître une connexion cryptée à la chaîne « https:// » et au symbole de cadenas dans la barre d’adresse de votre navigateur.

3) Hébergement & Content-Delivery-Network

3.1 Bunny

Nous utilisons un réseau Content Delivery Network du prestataire suivant : BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slovénie

Ce service nous permet de diffuser plus rapidement de gros fichiers médias comme des graphiques, des contenus de page ou des scripts via un réseau de serveurs répartis régionalement. Le traitement a lieu pour sauvegarder notre intérêt légitime à l’amélioration de la stabilité et de la fonctionnalité de notre site web, conformément à l’art. 6 al. 1 lit. f RGPD.

Nous avons conclu avec le prestataire un contrat de sous-traitance pour garantir la protection des données de nos visiteurs et exclure toute transmission non autorisée à des tiers.

3.2 Cloudflare

Nous utilisons un réseau Content Delivery Network du fournisseur suivant : Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA

Ce service nous permet de diffuser plus rapidement de gros fichiers médias comme des graphiques, des contenus de page ou des scripts via un réseau de serveurs répartis régionalement. Le traitement a lieu pour sauvegarder notre intérêt légitime à l’amélioration de la stabilité et de la fonctionnalité de notre site web, conformément à l’art. 6 al. 1 lit. f RGPD. Nous avons conclu avec le prestataire un contrat de sous-traitance pour garantir la protection des données de nos visiteurs et exclure toute transmission non autorisée à des tiers.

Pour les transferts de données vers les USA, le fournisseur s’est conformé au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework), qui garantit le respect du niveau européen de protection des données sur la base d’une décision d’adéquation de la Commission européenne.

4) Cookies

Pour rendre la visite de notre site web attractive et permettre l’utilisation de certaines fonctions, nous utilisons des cookies, c’est-à-dire de petits fichiers textes enregistrés sur votre terminal. Certains cookies sont automatiquement supprimés à la fermeture du navigateur (« cookies de session »), d’autres persistent plus longtemps et permettent de conserver des paramètres de page (« cookies persistants »). Dans ce dernier cas, vous pouvez retrouver la durée du stockage dans le récapitulatif des paramètres cookies de votre navigateur web.

Si certains cookies que nous utilisons traitent également des données personnelles, ce traitement est effectué soit pour exécuter le contrat conformément à l’art. 6 al. 1 lit. b RGPD, soit après consentement conformément à l’art. 6 al. 1 lit. a RGPD ou pour sauvegarder nos intérêts légitimes à la meilleure fonctionnalité possible du site ainsi qu’à une conception efficace et conviviale de la visite du site, conformément à l’art. 6 al. 1 lit. f RGPD.

Vous pouvez configurer votre navigateur pour être informé de la pose de cookies et décider individuellement de leur acceptation ou refuser l’acceptation de cookies dans certains cas ou de manière générale.

Veuillez noter qu’en cas de non-acceptation de cookies, la fonctionnalité de notre site web peut être restreinte.

5) Prise de contact

5.1 Zendesk

Pour le traitement des demandes clients, nous utilisons le système de ticket e-mail du fournisseur suivant : Zendesk International Ltd., 55 Charlemont Place, Saint Kevin's, Dublin D02 F985, Irlande

Si vous envoyez des demandes via notre site web par e-mail, elles sont enregistrées et organisées dans le système de tickets pour permettre un traitement chronologique et améliorer l’expérience de service. Vous pouvez consulter à tout moment le statut de votre demande grâce au numéro de ticket attribué.

Pour l’organisation et le traitement des demandes, des données personnelles sont recueillies selon l’ampleur de leur fourniture, mais au moins le nom, le prénom et l’adresse e-mail, transmises au prestataire, sauvegardées et lues chez lui.

La base légale du traitement de ces données est notre intérêt légitime à une organisation efficace du service client, une réponse rapide à votre demande et l’optimisation de notre offre de service, conformément à l’art. 6 al. 1 lit. f RGPD.

Nous avons conclu avec ce fournisseur un contrat de sous-traitance garantissant la protection des données de nos visiteurs et interdisant toute transmission non autorisée à des tiers.

5.2 Dans le cadre d’une prise de contact avec nous (par ex. via le formulaire de contact ou par e-mail), des données personnelles sont traitées – exclusivement afin de traiter et répondre à votre demande et uniquement dans la mesure nécessaire à cette fin.

La base juridique du traitement de ces données est notre intérêt légitime à répondre à votre demande conformément à l’art. 6 al. 1 lit. f RGPD. Si votre prise de contact vise un contrat, la base juridique supplémentaire est l’art. 6 al. 1 lit. b RGPD. Vos données seront supprimées lorsqu’il ressortira des circonstances que le sujet est définitivement clarifié et que rien ne s’oppose à un effacement (obligation légale de conservation).

6) Traitement des données lors de l’ouverture d’un compte client

Selon l’art. 6 al. 1 lit. b RGPD, des données à caractère personnel sont recueillies et traitées, dans la mesure nécessaire, lorsque vous nous les communiquez pour ouvrir un compte client. Vous trouverez les données requises pour cette ouverture dans le masque de saisie du formulaire correspondant sur notre site.

La suppression de votre compte client est possible à tout moment par message à l’adresse ci-dessus du responsable. Après suppression, elles seront effacées tant que tous les contrats liés ont été exécutés, qu’aucune obligation légale de conservation n’empêche un effacement et qu’il n’existe plus d’intérêt légitime à la conservation.

7) Utilisation des données clients à des fins de prospection directe

7.1 Inscription à notre newsletter e-mail

En vous inscrivant à notre newsletter e-mail, vous recevrez régulièrement des informations sur nos offres. Seule votre adresse e-mail est nécessaire pour l’envoi, les autres informations étant facultatives et servant à un contact personnalisé. Nous utilisons pour cela la méthode du « double opt-in » qui garantit que vous ne recevrez nos newsletters qu’après avoir confirmé explicitement votre consentement via un lien de vérification envoyé à l’adresse fournie.

En activant le lien de confirmation, vous nous donnez votre consentement pour utiliser vos données personnelles selon l’art. 6 al. 1 lit. a RGPD. Nous enregistrons alors l’adresse IP attribuée par votre fournisseur d’accès à Internet ainsi que la date et l’heure de l’inscription pour permettre de retracer un abus ultérieur. Les données recueillies lors de l’inscription sont strictement utilisées au but indiqué.

Vous pouvez vous désabonner à tout moment via le lien prévu à cet effet dans la newsletter ou par message adressé au responsable mentionné ci-dessus. Après désinscription, votre adresse e-mail sera immédiatement supprimée de notre liste d’envoi, sauf consentement explicite ou si nous nous réservons une utilisation ultérieure permise par la loi et que nous vous l’indiquons dans la présente déclaration.

7.2 Campaign.Plus

L’envoi de notre newsletter e-mail s’effectue par ce fournisseur : Campaign.Plus GmbH, Schulgasse 5, 84359 Simbach am Inn, Allemagne

Sur la base de notre intérêt légitime à un marketing par newsletter efficace et convivial, nous transmettons vos données d’inscription à ce prestataire conformément à l’art. 6 al. 1 lit. f RGPD pour confier l’envoi de la newsletter.

Avec votre consentement exprès selon l’art. 6 al. 1 lit. a RGPD, le prestataire effectue en outre une analyse statistique de la réussite des campagnes par le biais de web beacons ou pixels de comptage dans les e-mails, mesurant les taux d’ouverture et d’interaction. Des informations sur l’appareil (ex. heure d’accès, IP, type de navigateur et OS) sont recueillies et analysées sans fusionner avec d’autres données.

Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.

Nous avons conclu un contrat de sous-traitance avec ce prestataire pour protéger les données de nos visiteurs et interdire toute transmission non autorisée.

7.3 WonderPush

Sur ce site, vous pouvez vous abonner à des notifications push régulieres avec des informations sur notre offre.

Nous utilisons pour cela les services du prestataire : WonderPush, 19 avenue d'Italie, 75013 Paris, France

En vous abonnant, vous donnez explicitement votre consentement à la réception de ces messages et au traitement selon l’art. 6 al. 1 lit. a RGPD ; l’identifiant du navigateur et du terminal est recueilli, enregistré et utilisé par le fournisseur pour l’affichage correct des notifications.

En outre, si vous y consentez conformément à l’art. 6 al. 1 lit. a RGPD, celui-ci procède à une analyse statistique des interactions, recueillant d’autres informations (ex. moment de l’appel, IP), sans fusion avec d’autres jeux de données.

Votre consentement aux traitements pour les notifications push et les mesures de succès peut être révoqué à tout moment, avec effet futur, en désactivant le service dans les paramètres de votre navigateur ou du système d’exploitation, ou par interaction avec la notification push.

Nous avons conclu avec ce fournisseur un contrat de sous-traitance garantissant la protection des données de nos visiteurs et interdisant toute transmission non autorisée à des tiers.

7.4 Notification de disponibilité des articles par e-mail

Pour les articles temporairement indisponibles, vous pouvez vous abonner à une notification de disponibilité par mail. Nous vous enverrons alors un message unique sur la disponibilité. Seule votre adresse e-mail est requise, les autres données, facultatives, servent à une personnalisation. Pour l’envoi, nous utilisons la méthode du double opt-in qui garantit un consentement explicitement confirmé avant tout mail d’information.

En activant le lien de confirmation, vous donnez votre consentement à l’utilisation de vos données personnelles, selon l’art. 6 al. 1 lit. a RGPD. Nous enregistrons à ce titre l’IP communiquée par votre FAI ainsi que la date et l’heure d’inscription, afin de détecter d’éventuels abus ultérieurs. Les données recueillies lors de l’inscription à ce service sont utilisées strictement dans ce but.

Vous pouvez vous désabonner à tout moment en adressant un message au responsable mentionné ci-dessus. Après résiliation, votre adresse e-mail sera immédiatement supprimée de notre liste, sauf consentement express ou usage ultérieur prévu par la loi qui serait porté à votre connaissance dans la présente déclaration.

8) Traitement des données pour l’exécution des commandes

8.1 Dans la mesure où cela s’avère nécessaire à l’exécution du contrat, les données personnelles recueillies sont transmises conformément à l’art. 6 al. 1 lit. b RGPD à l’entreprise de transport et l’établissement de crédit mandatés.

Si, sur la base d’un contrat, nous vous devons des mises à jour pour des articles contenant des éléments numériques ou pour des produits numériques, nous traitons les coordonnées fournies lors de la commande (nom, adresse, e-mail) pour vous informer personnellement, dans le cadre de nos obligations légales selon l’art. 6 al. 1 lit. c RGPD, de toute actualité dans le délai prévu. Vos coordonnées ne sont utilisées que dans ce but et seulement tant que nécessaire.

Pour le traitement de votre commande, nous recourons aussi aux prestataires de services listés ci-après, auxquels certaines données personnelles sont transmises selon les modalités suivantes.

8.2 Transmission de données personnelles à des prestataires d’expédition

- DHL

Comme transporteur, nous utilisons : DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Allemagne

Nous transmettons votre e-mail et/ou téléphone conformément à l’art. 6 al. 1 lit. a RGPD avant la livraison à DHL aux fins de prise de RDV ou d’annonce de la livraison, si vous l’avez explicitement autorisé. Sinon, aux fins de livraison selon l’art. 6 al. 1 lit. b RGPD, seul le nom du destinataire et l’adresse sont transmis. La transmission n’a lieu que dans la mesure requise. Dans ce cas, il n’est pas possible de convenir d’un RDV préalable ou d’une annonce de la livraison.

Le consentement peut être retiré à tout moment auprès du responsable ci-dessus ou du prestataire.

8.3 Utilisation de prestataires de paiement

- Apple Pay

Si vous choisissez « Apple Pay » d’Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlande, le paiement s’effectue via la fonction Apple Pay de votre appareil, en débitant une carte enregistrée. Apple Pay utilise des fonctions de sécurité intégrées au matériel et logiciel de votre appareil. Pour valider un paiement, un code personnel et/ou la vérification via Face ID ou Touch ID sont requis.

Aux fins du paiement, vos informations communiquées, ainsi que celles rattachées à la commande, sont transmises de manière cryptée à Apple. Apple re-crypté ensuite avec une clé spécifique avant de transmettre les données au prestataire de service de paiement de la carte enregistrée. Le chiffrement garantit que seul le site effectuant l’achat accède aux données de paiement. Après paiement, Apple confirme à la boutique l’opération avec un numéro de compte d’appareil et un code de sécurité dynamique lié à la transaction.

Si des données sont traitées lors de ces transmissions, ce n’est qu’à des fins de paiement, conformément à l’art. 6 al. 1 lit. b RGPD.

Apple conserve des données de transaction anonymes telles que montant, date et heure, et le succès de la transaction. L’anonymisation exclut toute identification, et ces données améliorent « Apple Pay » et d’autres produits Apple.

Si vous utilisez Apple Pay sur iPhone ou Apple Watch lors d’un achat via Safari sur Mac, les appareils communiquent via un canal crypté sur les serveurs Apple. Apple ne traite ni n’enregistre ces informations sous une forme permettant de vous identifier. Vous pouvez désactiver l’option sur iPhone dans « Wallet & Apple Pay » puis « Autoriser les paiements sur Mac ».

Pour plus d’informations sur la protection des données chez Apple Pay : https://support.apple.com/de-de/HT203027
- PAYONE

Ce site vous propose un ou plusieurs modes de paiement en ligne par : PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt/Main, Allemagne

En cas de paiement anticipé (ex. carte bancaire), les données communiquées lors de la commande (nom, adresse, donnes bancaires/carte, devise, numéro de transaction…) et les informations sur la commande sont transmises conformément à l’art. 6 al. 1 lit. b RGPD au prestataire EXCLUSIVEMENT pour le traitement du paiement.
- Paypal

Ce site vous propose un ou plusieurs modes de paiement en ligne par : PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg

En cas de prépaiement, les données de paiement et les informations sur la commande sont transmises à PayPal selon l’art. 6 al. 1 lit. b RGPD, exclusivement pour le paiement et seulement si nécessaire.

En cas de paiement pour lequel nous faisons une avance, vous devrez également fournir certaines données personnelles (nom/prénom, rue, n°, code postal, ville, date de naissance, e-mail, téléphone, éventuellement moyen de paiement alternatif…)

Afin de vérifier votre solvabilité dans ce cas, vos données sont transmises à PayPal selon l’art. 6 al. 1 lit. f RGPD pour une étude de crédit. Le prestataire étudie, via ces informations (panier, ancienneté client, historique…), si le mode de paiement peut être accordé compte tenu des risques de non-paiement.

L’information de crédit peut contenir des scores de probabilité (« scores »), issus d’une méthode mathématique-statistique reconnue. Les données d’adresse sont notamment prises en compte.

Vous pouvez vous opposer à tout moment à ce traitement par notification auprès de nous ou de PayPal, sans que cela empêche toute poursuite de traitements si ceux-ci sont nécessaires à l’exécution du contrat de paiement.

9) Services d’analyse web

9.1 Google Analytics 4

Ce site web utilise Google Analytics 4, un service d’analyse web fourni par Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »), permettant l’analyse de votre utilisation du site.

Par défaut, lors de la visite du site, Google Analytics 4 dépose des cookies, de petits fichiers textes enregistrés sur votre appareil qui collectent certaines informations, dont votre adresse IP tronquée par Google pour exclure toute identification immédiate.

Les informations sont transmises et traitées sur des serveurs de Google, notamment aux USA.

Google analyse les données pour notre compte, réalise des rapports et fournit d’autres prestations liées à l’utilisation du site et d’internet. L’adresse IP transmise et tronquée ne sera pas recoupée avec d’autres données détenues par Google. Les données sont conservées 2 mois puis supprimées.

Tous ces traitements, notamment la pose de cookies sur l’appareil, n’ont lieu que si vous nous donnez votre consentement explicitement selon l’art. 6 al. 1 lit. a RGPD.
Sans consentement, Google Analytics 4 n’est pas activé lors de votre visite. Vous pouvez retirer votre consentement à tout moment avec effet futur via l’outil « Cookie-Consent » présent sur le site.

Nous avons conclu un contrat de sous-traitance avec Google pour protéger les données de nos visiteurs et interdire toute transmission non autorisée.

Pour en savoir plus sur le cadre juridique de Google Analytics 4 : https://business.safety.google/intl/de/privacy/, https://policies.google.com/privacy?hl=de&gl=de et https://policies.google.com/technologies/partner-sites

Caractéristiques démographiques
Google Analytics 4 utilise la fonction « caractéristiques démographiques » permettant d’établir des statistiques sur l’âge, le sexe, les centres d’intérêt. Ceci résulte de l’analyse publicitaire et d’informations tiers. Ces données ne peuvent être attribuées à une personne précise et sont supprimées après 2 mois.

Google Signals
Google Signals peut générer des rapports multi-appareils si vous y avez consenti. Si les annonces personnalisées sont activées et que vos appareils sont liés à votre compte Google, Google analyse votre comportement multi-appareil. Nous ne recevons que des statistiques, pas de données personnelles. Vous pouvez désactiver dans « Publicité personnalisée » des paramètres de votre compte Google et consulter la page : https://support.google.com/ads/answer/2662922?hl=de Voir aussi : https://support.google.com/analytics/answer/7532985?hl=de

UserIDs
La fonction « UserIDs » peut être activée : si vous êtes d’accord avec l’utilisation de Google Analytics 4, possédez un compte sur ce site et vous connectez sur différents appareils, vos activités, conversions comprises, peuvent être analysées à travers tous vos appareils.

Pour les transferts vers les USA, le prestataire est adhérent au cadre UE-États-Unis (EU-US Data Privacy Framework) qui garantit le niveau européen de protection.

9.2 Google Tag Manager

Ce site utilise Google Tag Manager, un service : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).

Le Tag Manager offre une base technique pour centraliser diverses applications (dont des outils de suivi, analyse) via une interface unique. Il n’enregistre aucune donnée sur les terminaux utilisateur, ni ne lit d’informations, et n’effectue pas d’analyses indépendantes. Toutefois, lors de l’affichage, votre adresse IP peut être transmise à Google et, le cas échéant, stockée. Un transfert vers Google LLC USA est possible.

Ce traitement n’est réalisé que si vous y avez explicitement consenti selon l’art. 6 al. 1 lit. a RGPD. Sans ce consentement, Google Tag Manager ne sera pas activé. Vous pouvez révoquer votre consentement via l’outil Cookie-Consent présent sur le site.

Nous avons conclu un contrat de sous-traitance pour protéger les données et interdire toute transmission non autorisée à des tiers.

Pour les transferts de données vers les USA, le prestataire se conforme au cadre UE-États-Unis (EU-US Data Privacy Framework).

Plus d’informations légales sur Google Tag Manager : https://business.safety.google/intl/de/privacy/ et https://policies.google.com/privacy?hl=de&gl=de

9.3 Hotjar

Ce site web utilise le service d’analyse Hotjar : Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malte

Grâce aux cookies ou technologies apparentées (pixels invisibles, balises web, algorithmes), le service recueille, stocke des données pseudonymisées sur les visiteurs, notamment sur l’appareil utilisé (adresse IP, type de navigateur…) pour analyser le comportement utilisateur et créer des profils pseudonymisés. Cela comprend l’analyse des schémas de navigation (« heatmaps »), la durée des visites, les interactions (saisie de texte, défilement, clics, survols). La pseudonymisation exclut d’emblée toute identification directe et il n’y a pas de rapprochement avec d’autres données non pseudonymes.

Tous les traitements listés ci-dessus, en particulier la lecture ou l’enregistrement d’informations sur l’appareil, ne sont exécutés qu’avec votre consentement explicite selon l’art. 6 al. 1 lit. a RGPD. Celui-ci peut être retiré à tout moment pour le futur via l’outil sur le site.

Nous avons conclu un contrat de sous-traitance pour protéger les données de nos visiteurs et interdire toute transmission non autorisée.

9.4 PayPal Marketing Solutions

Ce site utilise le service analytique de : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg

À l’aide de cookies et/ou de technologies apparentées (pixels, balises web…), le service collecte et stocke des données pseudonymes sur les utilisateurs (ex. IP, informations navigateur), pour des analyses statistiques et la création de profils pseudonymes. Les mouvements (heatmaps), durées, interactions (saisies, défilements, clics, overlays) sont analysées. La pseudonymisation exclut tout rapprochement avec des données d’identification.

Tous ces traitements, notamment l’accès ou l’enregistrement d’informations sur l’appareil, ne sont également réalisés qu’avec votre consentement explicite, retirable à tout moment par désactivation du service via l’outil présent sur le site.

Nous avons conclu un contrat de sous-traitance avec le prestataire.

10) Retargeting/ Remarketing et Conversion-Tracking

10.1 Meta Pixel

Nous utilisons dans notre offre en ligne le service « Meta Pixel » du fournisseur suivant : Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irlande (« Meta »)

Quand un utilisateur clique sur une publicité émise sur Facebook et/ou Instagram, un paramètre est ajouté à l’URL de notre page cible via « Meta Pixel ». Ce paramètre est stocké par un cookie sur le navigateur.

Cela permet à Meta de déterminer les visiteurs de notre site comme cible pour les annonces (« Ads »). Ainsi, nous n’affichons sur Facebook/Instagram que des annonces aux utilisateurs ayant manifesté un intérêt pour notre site ou ayant certains profils (centres d’intérêt pour des thèmes, produits, déductibles de la navigation) que nous transmettons à Meta (« Custom Audiences »).

Meta Pixel permet aussi de mesurer si les utilisateurs ont effectué une action sur notre site après avoir cliqué sur une annonce (« Conversion-Tracking »).

Les données recueillies sont anonymes pour nous et ne permettent pas d’identification, mais Meta peut les relier à un profil utilisateur et les utiliser pour ses propres publicités.

Tous ces traitements, notamment la pose de cookies pour la lecture d’informations sur l’appareil, ne sont faits qu’avec votre consentement explicite (art. 6 al. 1 lit. a RGPD). Consentement retirable à tout moment via l’outil présent sur le site.

Nous avons conclu un contrat de sous-traitance avec ce fournisseur interdisant toute cession non autorisée.

Les informations créées par Meta sont généralement transmises et stockées sur un serveur de Meta ; un transfert vers ses serveurs USA (Meta Platforms Inc.) peut avoir lieu.

Pour les transferts USA, le fournisseur s’est conformé au cadre de protection des données UE-États-Unis.

10.2 releva.nz

Ce site utilise la technologie de reciblage du fournisseur suivant : releva GmbH, Feilnerstr. 10, 10969 Berlin, Allemagne

Cela permet de cibler les visiteurs de notre site par des publicités personnalisées, adaptées à leurs intérêts, sur la base d’une analyse cookie du comportement passé et actuel ; aucune donnée personnelle n’est stockée. Un cookie est posé pour enregistrer de façon pseudonyme vos centres d’intérêt et adapter les annonces. Ces cookies sont de petits fichiers textes. Vous recevez ainsi des publicités liées de près à vos intérêts.

Tous ces traitements (notamment la pose de cookies) ne s’appliquent qu’avec votre consentement exprès (art. 6 al. 1 lit. a RGPD) ; sans ce consentement, aucun retargeting ne sera opéré.

Vous pouvez retirer votre consentement via l’outil Cookie-Consent présent sur le site.

10.3 Google Ads Conversion-Tracking

Ce site utilise Google Ads et le Conversion-Tracking de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »). Nous utilisons Google Ads pour promouvoir nos offres via des annonces publicitaires, évaluer l’efficacité de chaque campagne, vous présenter des annonces pertinentes et optimiser nos coûts publicitaires.

Un cookie de conversion est posé quand un utilisateur clique sur une annonce Google Ads. Ce cookie expire en principe au bout de 30 jours et ne sert pas à l’identification. Si vous consultez certaines pages et que le cookie est valide, Google et nous savons que l’annonce a été cliquée et que vous avez été redirigé. Chaque client Ads reçoit un cookie différent, qui ne peut pas être suivi via d’autres sites. Les informations obtenues servent à établir les statistiques de conversion pour les clients Ads ayant activé ce suivi ; ils connaissent le nombre total d’utilisateurs ayant cliqué sans qu’aucune info d’identification personnelle ne soit transmise. Des données peuvent être transmises aux serveurs Google LLC. aux USA.

Les détails sur le traitement des données Google Ads Conversion-Tracking à retrouver ici : https://policies.google.com/technologies/partner-sites

Tous ces traitements, notamment la pose de cookies, n’ont lieu qu’avec votre consentement explicite, retirable à tout moment avec effet futur via l’outil présent sur le site.

Vous pouvez vous opposer au dépôt des cookies Ads Conversion-Tracking en installant le plugin navigateur disponible ici :
https://www.google.com/settings/ads/plugin?hl=de

Veuillez noter que certaines fonctions du site pourraient ne pas être accessibles si vous désactivez les cookies.
Les règles de confidentialité de Google sont consultables : https://business.safety.google/intl/de/privacy/ et https://www.google.de/policies/privacy/

Pour les transferts de données vers les USA, le fournisseur applique le EU-US Data Privacy Framework.

10.4 Google Marketing Platform

Ce site utilise l’outil Google Marketing Platform de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« GMP »).

GMP utilise des cookies pour afficher des annonces pertinentes, améliorer les rapports de campagnes ou éviter qu’un utilisateur voie la même annonce plusieurs fois. Par l’identifiant du cookie, Google sait quelles annonces sont affichées dans quel navigateur. GMP peut ainsi enregistrer des conversions liées à la publicité. Si un utilisateur voit une annonce GMP puis effectue un achat sur le site avec le même navigateur. Selon Google, ces cookies ne contiennent pas d’information personnelle.
Votre navigateur noue directement une connexion avec le serveur Google.

Nous n’avons aucune influence sur les données recueillies par l’outil Google. Par l’intégration de GMP, Google sait que vous avez accédé à notre page ou cliqué sur notre annonce. Si vous êtes connecté sur un service Google, cette visite peut être rattachée à votre compte. Même sans identification, il est possible que votre IP soit recueillie. Des données peuvent être transmises aux serveurs Google LLC. aux USA.

Toutes ces opérations, notamment la pose de cookies, sont fonction de votre consentement explicite, retirable à tout moment via l’outil sur le site.

Pour les transferts de données vers les USA, le fournisseur applique le cadre EU-US Data Privacy Framework.

La politique de confidentialité GMP by Google est consultable ici : https://business.safety.google/intl/de/privacy/ et https://www.google.de/policies/privacy/

11) Fonctionnalités du site

11.1 Plugins Instagram

Des plugins du réseau social du fournisseur : Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irlande sont utilisés sur notre site.

Ces plugins permettent des interactions directes avec des contenus sur le réseau social.

Pour augmenter la protection de vos données en visitant notre site, les plugins sont initialement désactivés via une solution 2-Click ou Shariff.

Cela garantit qu’aucune connexion n’est établie à l’ouverture d’une page avec ces plugins.

Ce n’est que lorsque vous activez le plugin et donnez explicitement votre consentement (art. 6 al. 1 lit. a RGPD) que votre navigateur établit une connection avec les serveurs du fournisseur. Dans ce cadre, indépendamment d’un login, certaines données de votre appareil, navigateur et historique de navigation sont transmises et, le cas échéant, traitées.

Si vous êtes connecté à un profil utilisateur du réseau, les interactions sont affichées et communiquées à vos contacts.
Votre consentement peut être retiré à tout moment en cliquant de nouveau pour désactiver le plugin. La révocation n’affecte pas les données déjà transmises.

Des données peuvent aussi être transmises à : Meta Platforms Inc., USA

Nous avons conclu un contrat de sous-traitance pour garantir la protection des données et interdire toute transmission non autorisée.

Le fournisseur adhère au cadre UE-États-Unis (EU-US Data Privacy Framework) pour les transferts vers les USA.

11.2 Plugins Pinterest

Des plugins du réseau Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande sont utilisés sur notre site.

Ces plugins permettent des interactions directes avec des contenus du réseau social.

Pour votre protection, les plugins sont réactivés de manière similaire (2-Click/Shariff).

Cela garantit qu’aucune connexion n’est établie à l'ouverture de la page.

Ce n’est qu’en activant le plugin et en donnant votre consentement que votre navigateur connecte aux serveurs du fournisseur. Certaines données sur votre appareil/historique sont transmises indépendamment d’un profil.

Si vous êtes connecté à Pinterest, les interactions sont publiées et visibles de vos contacts.
Votre consentement peut être retiré en récliquant ; cela n’affecte pas les données déjà transmises.

Des données peuvent être transmises à : Pinterest Inc., USA

Nous avons un contrat de sous-traitance avec Pinterest Europe Ltd. contre toute transmission non autorisée.

Pour un transfert vers les USA, Pinterest se réfère aux clauses contractuelles types de la Commission Européenne.

11.3 Plugins Xing

À cette adresse, le « bouton Partager XING » de : New Work SE, Am Strandkai 1, 20457 Hamburg
En chargeant cette page web, votre navigateur se connecte brièvement aux serveurs du fournisseur pour permettre la fonctionnalité (affichage du compteur). Aucune donnée personnelle, notamment l’adresse IP, n’est enregistrée. Pas d’analyse du comportement utilisateur via cookies en lien avec ce bouton.

11.4 Youtube

Ce site utilise des plugins de lecture et d’affichage de vidéos du fournisseur : Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande

Des données peuvent aussi être transmises à : Google LLC., USA

Quand vous consultez une page comportant ce plugin, votre navigateur établit une connexion directe avec les serveurs du fournisseur pour charger le plugin et transmet ainsi certaines informations, dont votre adresse IP.

Si la lecture de vidéos intégrées débute, le fournisseur dépose aussi des cookies pour recueillir des données sur le comportement d’usage, établir des statistiques et bloquer les abus.

Si vous êtes connecté au compte utilisateur du fournisseur, vos données seront liées au compte lors du clic sur une vidéo. Pour éviter ce lien, vous devez vous déconnecter avant de cliquer.

Tous ces traitements, notamment la pose de cookies, n’ont lieu qu’avec votre consentement exprès (art. 6 al. 1 lit. a RGPD), retirable à tout moment via l’outil présent sur le site.

Pour les transferts USA, le prestataire applique le EU-US Data Privacy Framework.

11.5 Graphiques ShopVote

Des éléments graphiques du fournisseur suivant sont intégrés à notre site pour afficher des avis clients ou labels externes : Blickreif GmbH, Schulstraße 46, 80634 München, Allemagne

En accédant à une page comportant ces éléments, votre navigateur connecte directement aux serveurs du fournisseur pour charger les éléments, transmettant certaines infos navigateur dont l’IP.

Si des données personnelles sont aussi traitées, ceci a lieu sur la base de notre intérêt légitime à une promotion optimale de notre offre, conformément à l’art. 6 al. 1 lit. f RGPD.

11.6 Google Maps

Ce site utilise le service de cartographie Google Maps (API) de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »).

Google Maps est un service web permettant l’affichage de cartes interactives pour visualiser des informations géographiques. Vous y voyez notre emplacement et accédez facilement à nos locaux.

Dès l’affichage des pages comportant la carte, votre usage du site (ex. IP) est transmis et stocké sur les serveurs de Google, y compris possiblement aux USA. Cela s’applique indépendamment d’un compte utilisateur Google présent et connecté. Si vous êtes connecté, l’association à votre compte est effectuée. Sinon, des profils d’utilisateur sont quand même créés/analyés (y compris sur des utilisateurs non connectés).

La collecte, conservation et analyse intervient sur la base de l’art. 6 al. 1 lit. f RGPD pour l’intérêt légitime de Google à afficher des publicités personnalisées, une étude de marché ou une adaptation de ses sites. Vous avez un droit d’opposition à la création de tels profils à exercer auprès de Google. Pour bloquer à l’avenir toute transmission à Google dans ce cadre, vous pouvez désactiver JavaScript dans votre navigateur (la carte sera alors inutilisable).

Si la loi l’exige, nous avons recueilli votre consentement pour ce traitement, retirable à tout moment via la méthode de résiliation précitée.

Pour les transferts USA, le fournisseur suit le EU-US Data Privacy Framework.

Pour plus d’informations sur la politique de confidentialité Google, voir : https://business.safety.google/intl/de/privacy/

11.7 Google reCAPTCHA

Ce site utilise le service CAPTCHA de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande

Des données peuvent être transmises à : Google LLC, USA. Pour l’habillage graphique de la fenêtre Captcha, le prestataire utilise « Google Fonts », donc des polices internet chargées depuis Google. Aucune autre information n’est transmise qui n’a déjà été transférée à Google via la fonctionnalité ReCaptcha.

Le service vérifie qu’une saisie est réalisée par un humain et non abusivement par machine/robot, et bloque le spam et les attaques DDoS. Pour ce faire, sont collectés l’adresse IP de l’appareil, données d’identification du navigateur et OS ainsi que la date/durée de la visite et transmises au fournisseur pour analyse.

La base juridique repose sur notre intérêt légitime à garantir la responsabilité individuelle sur internet et à prévenir les abus et le spam (art. 6 al. 1 lit. f RGPD).

Nous avons conclu avec le prestataire un contrat de sous-traitance nous interdisant toute transmission non autorisée.

Pour les transferts de données aux USA, le fournisseur applique le cadre EU-US Data Privacy Framework.

Pour plus d’informations sur la politique de confidentialité Google, consulter : https://business.safety.google/intl/de/privacy/

11.8 Candidatures aux postes par e-mail

Dans une rubrique spécifique, nous publions sur notre site les postes ouverts auxquels il est possible de postuler par e-mail à l’adresse indiquée.

Les candidats doivent communiquer toutes les données personnelles nécessaires à une évaluation, y compris nom, adresse, contacts, pièces justifiant leurs aptitudes et, le cas échéant, des informations sur la santé. Les détails sont précisés dans l’offre d’emploi.

À réception de la candidature, les données sont enregistrées et utilisées exclusivement pour gérer la candidature. En cas de question, nous utilisons l’e-mail ou le téléphone du candidat. Le traitement se fonde sur l’art. 6 al. 1 lit. b RGPD (§ 26 Abs. 1 BDSG pour l’Allemagne), la procédure constituant une préparation du contrat de travail.

Si, lors de la candidature, nous demandons des catégories particulières de données (ex. données santé…), leur traitement se fonde sur l’art. 9 al. 2 lit. b RGPD, pour que nous puissions exercer et remplir nos droits/obligations en droit du travail et de la protection sociale.

Cumulativement ou alternativement, il peut également reposer sur l’art. 9 al. 1 lit. h RGPD si le traitement poursuit des finalités médicales, de santé au travail, diagnostic, gestion ou traitement dans le secteur social/médical.

En cas de rejet de candidature ou de retrait du candidat avant la fin, toutes les données transmises et l’e-mail sont effacés au plus tard 6 mois après notification. Ce délai couvre notre intérêt à répondre à toute question ultérieure et, le cas échéant, respecter toute obligation de preuve liée à l’égalité de traitement.

En cas d’embauche, les données sont traitées selon l’art. 6 al. 1 lit. b RGPD (en Allemagne, conjointement au § 26 Abs. 1 BDSG) pour l’exécution du contrat de travail.

12) Outils et divers

12.1 - DATEV

Pour la tenue de la comptabilité, nous utilisons la solution cloud du logiciel suivant : DATEV eG, Paumgartnerstr. 6-14, 90429 Nürnberg, Allemagne

Le prestataire traite factures d’entrée/de sortie et, le cas échéant, les mouvements bancaires pour affecter automatiquement les factures, les apparier aux transactions et produire la comptabilité financière dans un processus semi-automatique.

Si des données personnelles sont traitées à cette occasion, la base est notre intérêt légitime à l’organisation et la traçabilité efficaces de nos opérations commerciales (art. 6 al. 1 lit. f RGPD).

12.2 Outil de consentement cookies

Pour recueillir de manière conforme les consentements aux cookies soumis à consentement, ce site utilise un « Cookie-Consent-Tool ». L’outil s’affiche aux visiteurs sous forme d’interface interactive où le choix se fait par cases à cocher pour chaque cookie/service. Seuls les cookies/services soumis à consentement sont activés si l’utilisateur l’a accepté ; aucun cookie n’est posé sans consentement.

L’outil pose des cookies nécessaires pour mémoriser vos préférences cookies. Aucune donnée personnelle n’est en principe traitée.

Dans certains cas, la conservation ou journalisation des réglages cookies, ou leur mémorisation, a lieu conformément à l’art. 6 al. 1 lit. f RGPD, sur la base de notre intérêt légitime à un management conforme du consentement utilisateurs.

L’autre base légale est l’art. 6 al. 1 lit. c RGPD, car nous sommes tenus de subordonner l’utilisation de cookies non strictement nécessaires au consentement de l’utilisateur.

Si nécessaire, nous avons conclu un contrat de sous-traitance avec le fournisseur protégeant vos données et interdisant tout transfert à des tiers.

Plus d’informations sur le fournisseur et la configuration de l’outil directement dans l’interface sur notre site.

13) Droits de la personne concernée

13.1 La législation relative à la protection des données vous accorde, auprès du responsable, les droits ci-dessous en ce qui concerne le traitement de vos données (droits d’accès et d’intervention) ; les conditions d’exercice figurent dans les références légales :

  • Droit d’accès selon l’art. 15 RGPD ;
  • Droit de rectification selon l’art. 16 RGPD ;
  • Droit à l’effacement selon l’art. 17 RGPD ;
  • Droit à la limitation du traitement selon l’art. 18 RGPD ;
  • Droit d’information selon l’art. 19 RGPD ;
  • Droit à la portabilité des données selon l’art. 20 RGPD ;
  • Droit de retrait d’un consentement selon l’art. 7 al. 3 RGPD ;
  • Droit de réclamation selon l’art. 77 RGPD.

13.2 DROIT D’OPPOSITION

SI NOUS TRAITONS VOS DONNÉES PERSONNELLES SUR LA BASE D’UN INTÉRÊT LÉGITIME PRÉPONDÉRANT APRÈS MISE EN BALANCE DES INTÉRÊTS, VOUS AVEZ LE DROIT DE VOUS Y OPPOSER A TOUT MOMENT, POUR DES RAISONS LIÉES A VOTRE SITUATION PARTICULIÈRE, AVEC EFFET FUTUR.

EN CAS D’EXERCICE DE VOTRE DROIT D’OPPOSITION, NOUS METTRONS FIN AU TRAITEMENT DES DONNÉES CONCERNÉES. UNE POURSUIE DU TRAITEMENT DEMEURE POSSIBLE SI NOUS POUVONS JUSTIFIER DE RAISONS IMPÉRIEUSES ET LÉGITIMES L’EMPORTANT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT SERT À FAIRE VALOIR, EXERCER OU DÉFENDRE DES DROITS EN JUSTICE.

SI VOS DONNÉES SONT TRAITÉES EN VUE DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS Y OPPOSER A TOUT MOMENT. VOUS POUVEZ EXERCER CE DROIT COMME DÉCRIT CI-DESSUS.

EN CAS D’OPPOSITION, NOUS CESSONS TOUT TRAITEMENT DE CES DONNÉES À DES FINS DE PROSPECTION DIRECTE.

14) Durée de conservation des données personnelles

La durée de conservation est fixée selon la base juridique, la finalité du traitement et, le cas échéant, le délai légal d’archivage (ex : durées comptables ou fiscales).

Quand le traitement est fondé sur un consentement exprès (art. 6 al. 1 lit. a RGPD), les données sont conservées tant que vous n’y mettez pas fin.

Si la loi prévoit des délais de conservation pour des données traitées contractuellement (art. 6 al. 1 lit. b RGPD), elles sont supprimées à l’expiration des délais, sauf si elles sont encore nécessaires contractuellement ou d’un intérêt légitime.

Pour les traitements fondés sur l’art. 6 al. 1 lit. f RGPD, elles sont conservées jusqu’à opposition selon l’art. 21 al. 1 RGPD, sauf motifs impératifs ou exercice/défense d’un droit.

Lors de traitements à des fins de prospection selon l’art. 6 al. 1 lit. f RGPD, elles sont conservées jusqu’à opposition selon l’art. 21 al. 2 RGPD.

Sauf indication contraire dans la présente déclaration ou pour un cas de traitement spécifique, toutes données personnelles sont supprimées lorsqu’elles ne sont plus nécessaires à la finalité pour laquelle elles ont été recueillies ou traitées.