Politique de confidentialité
1) Introduction et coordonnées du responsable du traitement
1.1 Nous sommes heureux que vous visitiez notre site Internet et vous remercions de l’intérêt que vous lui portez. Ci-après, nous vous informons sur la manière dont nous traitons vos données à caractère personnel lorsque vous utilisez notre site. Les données à caractère personnel sont toutes les données permettant de vous identifier personnellement.
1.2 Le responsable du traitement des données sur ce site Internet, au sens du Règlement général sur la protection des données (RGPD), est : TODO MALLORCA CB, Ronda Migjorn, 145B, 07620 Llucmajor, Espagne, tél. : +34634366233, e-mail : info@todo-mallorca.es. Le responsable du traitement des données à caractère personnel est la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
2) Collecte de données lors de la visite de notre site
2.1 Lors de l’utilisation purement informative de notre site (c’est-à-dire lorsque vous ne vous enregistrez pas et ne nous transmettez pas d’autres informations), nous ne collectons que les données que votre navigateur transmet au serveur (appelées « fichiers journaux serveur »). Lorsque vous accédez à notre site, nous collectons les données suivantes, techniquement nécessaires pour afficher le site :
- Site Internet consulté
- Date et heure de l’accès
- Quantité de données transmises (en octets)
- Source/référence depuis laquelle vous êtes arrivé sur le site
- Navigateur utilisé
- Système d’exploitation utilisé
- Adresse IP (le cas échéant : sous forme anonymisée)
Le traitement est effectué conformément à l’art. 6, par. 1, point f) du RGPD, sur la base de notre intérêt légitime à améliorer la stabilité et la fonctionnalité de notre site. Aucune transmission ou utilisation autrement n’a lieu. Nous nous réservons toutefois le droit de vérifier ultérieurement les fichiers journaux serveur s’il existe des indices concrets d’une utilisation illégale.
2.2 Pour des raisons de sécurité et afin de protéger la transmission de données personnelles et d’autres contenus confidentiels (p. ex. commandes ou demandes adressées au responsable), ce site utilise un chiffrement SSL/TLS. Vous reconnaissez une connexion chiffrée à la chaîne « https:// » et au symbole du cadenas dans la barre d’adresse de votre navigateur.
3) Hébergement & réseau de diffusion de contenu (CDN)
Pour l’hébergement de notre site et l’affichage de ses contenus, nous utilisons un prestataire qui fournit ses services lui-même ou via des sous-traitants sélectionnés exclusivement sur des serveurs situés au sein de l’Union européenne.
Toutes les données collectées sur notre site sont traitées sur ces serveurs.
Nous avons conclu avec ce prestataire un contrat de sous-traitance garantissant la protection des données de nos visiteurs et interdisant toute divulgation non autorisée à des tiers.
4) Cookies
Afin de rendre la visite de notre site attrayante et de permettre l’utilisation de certaines fonctionnalités, nous utilisons des cookies, c’est-à-dire de petits fichiers texte enregistrés sur votre terminal. Certains cookies sont automatiquement supprimés à la fermeture du navigateur (« cookies de session »), tandis que d’autres restent plus longtemps sur votre terminal et permettent d’enregistrer des réglages (« cookies persistants »). Dans ce dernier cas, vous pouvez consulter la durée de conservation dans l’aperçu des paramètres de cookies de votre navigateur.
Dans la mesure où certains cookies que nous utilisons traitent également des données à caractère personnel, le traitement est effectué conformément à l’art. 6, par. 1, point b) du RGPD pour l’exécution du contrat, conformément à l’art. 6, par. 1, point a) du RGPD en cas de consentement, ou conformément à l’art. 6, par. 1, point f) du RGPD pour la sauvegarde de nos intérêts légitimes à assurer le meilleur fonctionnement possible du site et une visite conviviale et efficace.
Vous pouvez configurer votre navigateur afin d’être informé de l’utilisation de cookies et de décider au cas par cas de les accepter, ou de refuser les cookies dans certains cas ou de manière générale.
Veuillez noter que si vous refusez les cookies, la fonctionnalité de notre site peut être limitée.
5) Prise de contact
5.1 Google Calendar
Pour proposer une fonction de prise de rendez-vous en ligne, nous utilisons les services du prestataire suivant : Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande.
Les données peuvent également être transférées à : Google LLC, États-Unis.
Aux fins de la prise de rendez-vous, le prénom, le nom et l’adresse e-mail (et éventuellement le numéro de téléphone, si un rendez-vous téléphonique est souhaité) sont collectés conformément à l’art. 6, par. 1, point b) du RGPD et transmis au prestataire conformément à l’art. 6, par. 1, point f) du RGPD, sur la base de notre intérêt légitime à une gestion efficace des clients et à une administration efficiente des rendez-vous. Les données y sont enregistrées pour l’organisation des rendez-vous.
Après la tenue du rendez-vous ou l’expiration de la période convenue, vos données sont supprimées par le prestataire.
Nous avons conclu avec le prestataire un contrat de sous-traitance garantissant la protection des données de nos visiteurs et interdisant toute divulgation non autorisée à des tiers.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au Cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), qui garantit un niveau de protection adéquat sur la base d’une décision d’adéquation de la Commission européenne.
5.2 WhatsApp Business
Vous avez la possibilité de nous contacter via le service de messagerie WhatsApp de WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Pour cela, nous utilisons la version dite « Business » de WhatsApp.
Si vous nous contactez via WhatsApp à l’occasion d’une opération concrète (par exemple une commande effectuée), nous enregistrons et utilisons, conformément à l’art. 6, par. 1, point b) du RGPD, votre numéro de téléphone mobile utilisé sur WhatsApp ainsi que, le cas échéant, votre prénom et votre nom afin de traiter et de répondre à votre demande. Sur la même base juridique, nous pouvons vous demander de fournir d’autres informations (numéro de commande, numéro de client, adresse ou adresse e-mail) afin d’attribuer votre demande à une opération donnée.
Si vous utilisez notre contact WhatsApp pour des demandes générales (p. ex. sur l’étendue des prestations, les disponibilités ou notre site), nous enregistrons et utilisons votre numéro de téléphone mobile ainsi que, le cas échéant, votre prénom et votre nom conformément à l’art. 6, par. 1, point f) du RGPD, sur la base de notre intérêt légitime à fournir rapidement et efficacement les informations demandées.
Vos données sont utilisées exclusivement pour répondre à votre demande via WhatsApp. Aucune transmission à des tiers n’a lieu.
Veuillez noter que WhatsApp Business peut accéder au carnet d’adresses du terminal mobile utilisé à cet effet et transfère automatiquement les numéros enregistrés à un serveur de la société mère Meta Platforms Inc. aux États-Unis. Pour l’exploitation de notre compte WhatsApp Business, nous utilisons un terminal mobile dont le carnet d’adresses ne contient que les coordonnées WhatsApp d’utilisateurs qui nous ont également contactés via WhatsApp.
Cela garantit que toute personne dont les coordonnées WhatsApp sont enregistrées dans notre carnet d’adresses a déjà consenti, dès la première utilisation de l’application sur son appareil, en acceptant les conditions d’utilisation de WhatsApp, au transfert de son numéro de téléphone WhatsApp depuis les carnets d’adresses de ses contacts de chat conformément à l’art. 6, par. 1, point a) du RGPD. Le transfert de données d’utilisateurs qui n’utilisent pas WhatsApp et/ou ne nous ont pas contactés via WhatsApp est ainsi exclu.
Pour connaître l’objet et l’étendue de la collecte de données et le traitement ultérieur par WhatsApp, ainsi que vos droits et possibilités de paramétrage pour protéger votre vie privée, veuillez consulter la politique de confidentialité de WhatsApp : https://www.whatsapp.com/legal/?eea=1#privacy-policy
Nous avons conclu avec le prestataire un contrat de sous-traitance qui protège les données de nos visiteurs et interdit toute divulgation à des tiers.
Dans le cadre des traitements mentionnés ci-dessus, des transferts de données vers des serveurs de Meta Platforms Inc. aux États-Unis peuvent avoir lieu.
Pour les transferts de données vers les États-Unis, le prestataire a adhéré au Cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), qui garantit un niveau de protection adéquat sur la base d’une décision d’adéquation de la Commission européenne.
5.3 Dans le cadre d’une prise de contact avec nous (p. ex. via formulaire de contact ou e-mail), des données à caractère personnel sont traitées — exclusivement pour traiter et répondre à votre demande et uniquement dans la mesure nécessaire.
La base juridique est notre intérêt légitime à répondre à votre demande conformément à l’art. 6, par. 1, point f) du RGPD. Si votre prise de contact vise la conclusion d’un contrat, la base juridique supplémentaire est l’art. 6, par. 1, point b) du RGPD. Vos données sont supprimées lorsque les circonstances permettent de conclure que la situation a été clarifiée de manière définitive, à moins que des obligations légales de conservation ne s’y opposent.
6) Utilisation des données clients à des fins de publicité directe
6.1 Inscription à notre newsletter par e-mail
Si vous vous inscrivez à notre newsletter, nous vous envoyons régulièrement des informations sur nos offres. La seule information obligatoire est votre adresse e-mail. La communication d’autres données est facultative et sert à vous adresser personnellement. Pour l’envoi, nous utilisons la procédure de double opt-in, qui garantit que vous ne recevez la newsletter qu’après avoir expressément confirmé votre consentement en cliquant sur un lien de vérification envoyé à l’adresse e-mail indiquée.
En activant le lien de confirmation, vous nous accordez votre consentement au sens de l’art. 6, par. 1, point a) du RGPD. Nous enregistrons alors l’adresse IP attribuée par votre fournisseur d’accès (FAI) ainsi que la date et l’heure de l’inscription afin de pouvoir retracer un éventuel abus de votre adresse e-mail à une date ultérieure. Les données collectées lors de l’inscription sont utilisées strictement aux fins prévues.
Vous pouvez vous désinscrire à tout moment via le lien prévu dans la newsletter ou en envoyant un message au responsable indiqué ci-dessus. Après la désinscription, votre adresse e-mail est immédiatement supprimée de notre liste de diffusion, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données ou si nous nous réservons une utilisation des données allant au-delà, autorisée par la loi et sur laquelle nous vous informons dans la présente déclaration.
6.2 Envoi de la newsletter aux clients existants
Si vous nous avez fourni votre adresse e-mail lors de l’achat de biens ou de services, nous nous réservons le droit de vous envoyer régulièrement par e-mail des offres relatives à des biens ou services similaires. À cet effet, aucune autorisation distincte n’est requise conformément au § 7, al. 3, UWG. Le traitement est fondé exclusivement sur notre intérêt légitime à une publicité directe personnalisée conformément à l’art. 6, par. 1, point f) du RGPD. Si vous vous êtes opposé dès le départ à l’utilisation de votre adresse e-mail à cette fin, aucun e-mail ne sera envoyé.
Vous pouvez vous opposer à tout moment, avec effet pour l’avenir, à l’utilisation de votre adresse e-mail à des fins publicitaires en informant le responsable indiqué au début. Seuls les frais de transmission selon les tarifs de base vous seront facturés. Dès réception de votre opposition, l’utilisation de votre adresse e-mail à des fins publicitaires est immédiatement interrompue.
7) Traitement des données pour l’exécution des commandes
7.1 Dans la mesure où cela est nécessaire pour l’exécution du contrat à des fins de livraison et de paiement, les données personnelles collectées sont transmises, conformément à l’art. 6, par. 1, point b) du RGPD, à l’entreprise de transport mandatée et à l’établissement de crédit mandaté.
Si, en vertu d’un contrat, nous vous devons des mises à jour pour des biens comportant des éléments numériques ou pour des produits numériques, nous traitons les coordonnées que vous avez transmises lors de la commande afin de vous informer personnellement, conformément à nos obligations légales d’information (art. 6, par. 1, point c) du RGPD). Vos coordonnées sont utilisées strictement à cette fin et uniquement dans la mesure nécessaire à l’information concernée.
Pour le traitement de votre commande, nous collaborons également avec le(s) prestataire(s) suivant(s) qui nous assistent, en tout ou partie, dans l’exécution des contrats conclus. Certaines données à caractère personnel sont transmises à ces prestataires selon les informations ci-dessous.
7.2 Utilisation de prestataires de services de paiement
- Amazon Pay
Sur ce site, une ou plusieurs méthodes de paiement en ligne du prestataire suivant sont disponibles : Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxembourg.
Si vous choisissez une méthode de paiement où vous payez à l’avance (p. ex. paiement par carte), les données de paiement que vous fournissez lors du processus de commande (notamment nom, adresse, informations bancaires et de carte, devise et numéro de transaction) ainsi que des informations sur le contenu de votre commande sont transmises conformément à l’art. 6, par. 1, point b) du RGPD. La transmission a lieu uniquement aux fins du traitement du paiement et uniquement dans la mesure nécessaire. - Apple Pay
Si vous optez pour « Apple Pay » (Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Irlande), le paiement est traité via la fonction Apple Pay de votre appareil (iOS, watchOS ou macOS) par débit de la carte enregistrée dans Apple Pay. Apple Pay utilise des fonctions de sécurité intégrées au matériel et au logiciel de votre appareil. La validation d’un paiement nécessite donc la saisie d’un code que vous avez défini ainsi qu’une vérification via Face ID ou Touch ID.
Aux fins du paiement, les informations communiquées lors de la commande ainsi que les informations relatives à votre commande sont transmises à Apple sous forme chiffrée. Apple chiffre ensuite à nouveau ces données avec une clé spécifique au développeur avant de les transmettre au prestataire de paiement de la carte enregistrée dans Apple Pay. Ce chiffrement garantit que seul le site sur lequel l’achat a été effectué peut accéder aux données de paiement. Une fois le paiement effectué, Apple envoie au site d’origine, pour confirmer le succès du paiement, le numéro de compte de l’appareil ainsi qu’un code de sécurité dynamique spécifique à la transaction.
Dans la mesure où des données à caractère personnel sont traitées dans le cadre de ces transferts, le traitement est effectué exclusivement aux fins du paiement conformément à l’art. 6, par. 1, point b) du RGPD.
Apple conserve des données de transaction anonymisées, notamment le montant approximatif, la date et l’heure approximatives, ainsi que l’indication du succès de la transaction. Cette anonymisation exclut toute identification. Apple utilise ces données anonymisées pour améliorer Apple Pay et d’autres produits et services Apple.
Si vous utilisez Apple Pay sur l’iPhone ou l’Apple Watch pour finaliser un achat effectué via Safari sur Mac, le Mac et l’appareil d’authentification communiquent via un canal chiffré sur les serveurs Apple. Apple ne traite ni ne stocke ces informations dans un format permettant de vous identifier. Vous pouvez désactiver la possibilité d’utiliser Apple Pay sur votre Mac dans les réglages de votre iPhone, rubrique « Wallet et Apple Pay », et désactiver « Autoriser les paiements sur Mac ».
Informations complémentaires sur la protection des données Apple Pay : https://support.apple.com/de-de/HT203027
- PayPal
Sur ce site, une ou plusieurs méthodes de paiement en ligne du prestataire suivant sont disponibles : PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Si vous choisissez une méthode de paiement où vous payez à l’avance, les données de paiement que vous fournissez lors de la commande (notamment nom, adresse, informations bancaires et de carte, devise et numéro de transaction) ainsi que des informations sur le contenu de votre commande sont transmises conformément à l’art. 6, par. 1, point b) du RGPD, uniquement aux fins du paiement et uniquement dans la mesure nécessaire.
Si vous choisissez une méthode de paiement où nous avançons la prestation, il vous sera également demandé de fournir certaines données personnelles (prénom, nom, rue, numéro, code postal, ville, date de naissance, adresse e-mail, téléphone, le cas échéant données relatives à un moyen de paiement alternatif).
Dans ce cas, afin de préserver notre intérêt légitime à évaluer votre solvabilité, ces données sont transmises au prestataire conformément à l’art. 6, par. 1, point f) du RGPD, à des fins de vérification de crédit. Le prestataire vérifie, sur la base des données que vous avez indiquées ainsi que d’autres données (p. ex. panier, montant, historique de commandes, expériences de paiement), si la possibilité de paiement choisie peut être accordée au regard des risques de paiement et/ou d’impayés.
La vérification peut contenir des valeurs probabilistes (« scores »). Dans la mesure où des scores influencent le résultat, ils reposent sur une procédure mathématique-statistique reconnue. La détermination des scores prend notamment en compte, sans s’y limiter, des données d’adresse.
Vous pouvez vous opposer à tout moment à ce traitement en nous contactant ou en contactant le prestataire. Toutefois, le prestataire peut rester autorisé à traiter vos données si cela est nécessaire au traitement contractuel du paiement.
- Sofortüberweisung
Sur ce site, une ou plusieurs méthodes de paiement en ligne du prestataire suivant sont disponibles : Klarna Bank AB (publ), Sveavägen 46, 11134 Stockholm, Suède.
Si vous choisissez une méthode de paiement où vous payez à l’avance, les données de paiement fournies lors de la commande (notamment nom, adresse, informations bancaires et de carte, devise et numéro de transaction) ainsi que des informations sur le contenu de votre commande sont transmises conformément à l’art. 6, par. 1, point b) du RGPD, uniquement aux fins du paiement et uniquement dans la mesure nécessaire.
8) Services d’analyse web
8.1 Google (Universal) Analytics
Ce site utilise Google (Universal) Analytics, un service d’analyse web fourni par Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »), permettant d’analyser votre utilisation du site.
Par défaut, lors de la visite du site, Google (Universal) Analytics place des cookies sur votre appareil et collecte certaines informations, dont votre adresse IP, qui est toutefois tronquée par Google des derniers chiffres afin d’exclure une identification directe.
Les informations sont transmises à des serveurs Google et y sont traitées. Des transferts vers Google LLC (États-Unis) peuvent également avoir lieu.
Google utilise ces informations pour notre compte afin d’évaluer votre utilisation du site, de compiler des rapports sur l’activité du site et de fournir d’autres services liés à l’utilisation du site et d’Internet. L’adresse IP tronquée transmise par votre navigateur dans le cadre de Google Analytics n’est pas recoupée avec d’autres données Google. Les données collectées via Google Analytics sont conservées pendant deux mois puis supprimées.
Tous les traitements décrits ci-dessus, en particulier le dépôt de cookies sur l’appareil utilisé, n’ont lieu que si vous nous avez donné votre consentement explicite conformément à l’art. 6, par. 1, point a) du RGPD. Sans consentement, Google Analytics n’est pas utilisé durant votre visite. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir en désactivant ce service via l’outil de consentement aux cookies mis à disposition sur le site.
Nous avons conclu avec Google un contrat de sous-traitance garantissant la protection des données de nos visiteurs et interdisant toute divulgation non autorisée à des tiers.
Informations complémentaires : https://business.safety.google/intl/de/privacy/ ; https://policies.google.com/privacy?hl=de&gl=de ; https://policies.google.com/technologies/partner-sites
Caractéristiques démographiques
Google (Universal) Analytics utilise la fonction « caractéristiques démographiques » pour établir des statistiques sur l’âge, le sexe et les centres d’intérêt des visiteurs, à partir d’analyses de publicité et d’informations de tiers. Les données collectées ne peuvent pas être attribuées à une personne spécifique et sont supprimées après deux mois.
Google Signals
En extension de Google (Universal) Analytics, Google Signals peut être utilisé pour générer des rapports multi-appareils. Si vous avez activé les annonces personnalisées et lié vos appareils à votre compte Google, Google peut, sous réserve de votre consentement (art. 6, par. 1, point a) du RGPD), analyser votre comportement d’utilisation sur plusieurs appareils et créer des modèles, notamment pour les conversions multi-appareils. Nous ne recevons pas de données personnelles, seulement des statistiques. Vous pouvez désactiver « Publicité personnalisée » dans votre compte Google. Instructions : https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de
Plus d’infos : https://support.google.com/analytics/answer/7532985?hl=de
UserIDs
En extension, la fonction « UserIDs » peut être utilisée si vous avez consenti à Google (Universal) Analytics (art. 6, par. 1, point a) du RGPD), créé un compte sur ce site et vous connectez sur différents appareils : vos activités (dont conversions) peuvent alors être analysées sur plusieurs appareils.
Pour les transferts vers les États-Unis, le prestataire a adhéré au Cadre UE–États-Unis (EU–US Data Privacy Framework).
8.2 Google Analytics 4
Ce site utilise Google Analytics 4 (Google Ireland Limited, Dublin). Par défaut, Google Analytics 4 n’utilise pas de cookies, sauf si vous y consentez expressément. À la place, des informations sur votre comportement d’utilisation sont collectées via des « pings » et traitées, incluant votre adresse IP (tronquée). Les informations sont transmises à des serveurs Google ; des transferts vers Google LLC (États-Unis) sont possibles. Les données sont conservées deux mois puis supprimées.
Tous les traitements (dont pings et dépôt éventuel de cookies Google Analytics) n’ont lieu que sur la base de votre consentement explicite (art. 6, par. 1, point a) du RGPD). Vous pouvez retirer votre consentement à tout moment via l’outil de consentement aux cookies.
Nous avons conclu avec Google un contrat de sous-traitance.
Infos : https://business.safety.google/intl/de/privacy/ ; https://policies.google.com/privacy?hl=de&gl=de ; https://policies.google.com/technologies/partner-sites
Caractéristiques démographiques / Google Signals / UserIDs
(identiques au point 8.1 ci-dessus, avec suppression des données après deux mois et transferts UE–États-Unis couverts par le cadre UE–US DPF).
8.3 Google Tag Manager
Ce site utilise Google Tag Manager (Google Ireland Limited, Dublin). Il sert de base technique pour regrouper des applications web, notamment des services de suivi et d’analyse, et les gérer via une interface unique. Google Tag Manager ne stocke ni ne lit d’informations sur les terminaux et n’effectue pas d’analyses propres. Toutefois, lors de l’appel d’une page, votre adresse IP est transmise à Google et peut y être enregistrée. Un transfert vers Google LLC (États-Unis) est possible.
Ce traitement n’a lieu qu’avec votre consentement (art. 6, par. 1, point a) du RGPD). Sans consentement, Google Tag Manager n’est pas utilisé pendant votre visite. Vous pouvez retirer votre consentement à tout moment via l’outil de consentement aux cookies.
Nous avons conclu un contrat de sous-traitance avec le prestataire. Transferts UE–États-Unis couverts par le cadre UE–US DPF.
Infos : https://business.safety.google/intl/de/privacy/ ; https://policies.google.com/privacy?hl=de&gl=de
9) Retargeting / Remarketing et suivi des conversions
Meta Pixel
Dans le cadre de notre offre en ligne, nous utilisons le service « Meta Pixel » du prestataire suivant : Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande (« Meta »).
Lorsqu’un utilisateur clique sur une publicité diffusée par nos soins sur Facebook et/ou Instagram, l’URL de notre page liée est complétée par un paramètre via Meta Pixel. Après la redirection, ce paramètre est enregistré dans le navigateur de l’utilisateur via un cookie placé par notre page.
Cela permet à Meta, d’une part, de définir les visiteurs de notre offre en ligne comme un groupe cible pour l’affichage d’annonces (« Ads »). Nous utilisons donc ce service afin d’afficher nos publicités Facebook et/ou Instagram uniquement aux utilisateurs ayant manifesté un intérêt pour notre offre, ou présentant certains critères (p. ex. intérêts pour certains thèmes ou produits déterminés via les pages consultées), que nous transmettons à Meta (appelés « audiences personnalisées »).
D’autre part, Meta Pixel permet de suivre si les utilisateurs ont été redirigés vers notre site après avoir cliqué sur une publicité et quelles actions ils y effectuent (« suivi des conversions »).
Les données collectées sont anonymes pour nous et ne nous permettent pas d’identifier les utilisateurs. Cependant, les données sont enregistrées et traitées par Meta, ce qui permet un lien avec le profil utilisateur correspondant ; Meta peut utiliser ces données à des fins publicitaires propres.
Tous les traitements décrits ci-dessus, notamment le dépôt de cookies pour lire des informations sur l’appareil utilisé, n’ont lieu qu’avec votre consentement explicite (art. 6, par. 1, point a) du RGPD). Vous pouvez retirer votre consentement à tout moment en désactivant ce service via l’outil de consentement aux cookies.
Nous avons conclu un contrat de sous-traitance avec le prestataire. Les informations générées par Meta sont en général transférées vers un serveur Meta et y sont stockées ; des transferts vers Meta Platforms Inc. (États-Unis) peuvent se produire. Transferts couverts par le cadre UE–US DPF.
10) Fonctionnalités du site
10.1 Plugins Facebook
Sur notre site, des plugins du réseau social du prestataire suivant sont utilisés : Meta Platforms Ireland Ltd., Dublin.
Ces plugins permettent des interactions directes avec des contenus du réseau social. Pour mieux protéger vos données, les plugins sont initialement désactivés via une solution dite « 2 clics » ou « Shariff ».
Ainsi, lors de l’appel d’une page de notre site contenant de tels plugins, aucune connexion avec les serveurs du prestataire n’est encore établie.
Ce n’est que lorsque vous activez les plugins et donnez ainsi votre consentement à la transmission de données (art. 6, par. 1, point a) du RGPD) que votre navigateur établit une connexion directe avec les serveurs du prestataire. Des informations sur votre terminal (dont adresse IP), votre navigateur et votre historique de navigation sont alors transmises au prestataire et éventuellement traitées.
Si vous êtes connecté à un profil utilisateur existant du réseau social, les informations relatives aux interactions effectuées via les plugins sont également publiées et affichées à vos contacts.
Vous pouvez retirer votre consentement à tout moment en désactivant de nouveau le plugin. Le retrait n’affecte toutefois pas les données déjà transmises.
Les données peuvent également être transférées à : Meta Platforms Inc., États-Unis.
Nous avons conclu un contrat de sous-traitance interdisant toute divulgation non autorisée. Transferts couverts par le cadre UE–US DPF.
10.2 Google reCAPTCHA
Sur ce site, nous utilisons le service CAPTCHA du prestataire suivant : Google Ireland Limited, Dublin.
Les données peuvent aussi être transmises à : Google LLC, États-Unis.
Pour la conception visuelle de la fenêtre CAPTCHA, des polices « Google Fonts » peuvent être chargées depuis Internet. Il n’y a pas de traitement d’informations supplémentaires au-delà de celles déjà transmises à Google via la fonctionnalité reCAPTCHA.
Le service vérifie si une saisie est effectuée par une personne ou de manière abusive par un traitement automatisé, et bloque le spam, les attaques DDoS et autres accès automatisés malveillants. Pour cela, il collecte notamment l’adresse IP, des données de reconnaissance du type de navigateur et de système, ainsi que la date et la durée de la visite, et les transmet à des serveurs du prestataire pour analyse. Des cookies peuvent être utilisés.
Si les traitements décrits ci-dessus reposent sur des cookies, ceux-ci ne sont déposés qu’avec votre consentement explicite (art. 6, par. 1, point a) du RGPD). Vous pouvez retirer votre consentement à tout moment via l’outil de consentement aux cookies.
Si les traitements sont effectués sans cookies, la base juridique est notre intérêt légitime à déterminer la responsabilité individuelle sur Internet et à prévenir les abus et le spam (art. 6, par. 1, point f) du RGPD).
Nous avons conclu un contrat de sous-traitance. Transferts couverts par le cadre UE–US DPF.
Infos : https://business.safety.google/intl/de/privacy/
10.3 Avis clients Google (anciennement Google Programme Marchands certifiés)
Nous participons au programme « Avis clients Google » (Google Ireland Limited, Dublin). Ce programme nous permet de recueillir des avis clients. Après un achat sur notre site, il peut vous être demandé si vous souhaitez participer à une enquête par e-mail de Google.
Si vous donnez votre consentement (art. 6, par. 1, point a) du RGPD), nous transmettons votre adresse e-mail à Google. Vous recevez un e-mail vous invitant à évaluer votre expérience d’achat. L’avis est ensuite agrégé avec d’autres avis et affiché dans notre logo Avis clients Google ainsi que dans notre tableau de bord Merchant Center. Votre avis peut aussi être utilisé pour les évaluations vendeurs Google. Des transferts vers Google LLC (États-Unis) peuvent avoir lieu.
Vous pouvez retirer votre consentement à tout moment en nous contactant ou en contactant Google. Transferts couverts par le cadre UE–US DPF.
Infos : https://business.safety.google/intl/de/privacy/
11) Outils et divers
Outil de consentement aux cookies
Ce site utilise un « outil de consentement aux cookies » pour recueillir des consentements valides pour les cookies soumis à consentement et les applications basées sur des cookies. Lors de l’appel d’une page, l’outil s’affiche sous forme d’interface interactive permettant de donner son accord pour certains cookies et/ou services par coche. Ainsi, seuls les cookies/services nécessitant un consentement sont chargés si l’utilisateur a donné son accord.
L’outil place des cookies techniquement nécessaires pour enregistrer vos préférences. En principe, aucune donnée personnelle n’est traitée.
Si, dans des cas particuliers, des données personnelles (p. ex. l’adresse IP) sont traitées pour enregistrer, attribuer ou journaliser des réglages de cookies, cela est effectué conformément à l’art. 6, par. 1, point f) du RGPD, sur la base de notre intérêt légitime à une gestion des consentements conforme, conviviale et personnalisée.
Une autre base juridique est l’art. 6, par. 1, point c) du RGPD : nous sommes légalement tenus de subordonner l’utilisation de cookies non nécessaires au consentement de l’utilisateur.
Le cas échéant, nous avons conclu un contrat de sous-traitance avec le prestataire. Vous trouverez des informations complémentaires sur l’exploitant et les possibilités de réglage directement dans l’interface de l’outil sur notre site.
12) Droits des personnes concernées
12.1 La législation applicable en matière de protection des données vous accorde, vis-à-vis du responsable, les droits suivants (droits d’accès et d’intervention), sous réserve des conditions prévues :
- Droit d’accès (art. 15 RGPD)
- Droit de rectification (art. 16 RGPD)
- Droit à l’effacement (art. 17 RGPD)
- Droit à la limitation du traitement (art. 18 RGPD)
- Droit à l’information (art. 19 RGPD)
- Droit à la portabilité des données (art. 20 RGPD)
- Droit de retirer un consentement (art. 7, par. 3 RGPD)
- Droit d’introduire une réclamation (art. 77 RGPD)
12.2 Droit d’opposition
SI NOUS TRAITONS VOS DONNÉES À CARACTÈRE PERSONNEL SUR LA BASE DE NOTRE INTÉRÊT LÉGITIME PRÉPONDÉRANT DANS LE CADRE D’UNE MISE EN BALANCE DES INTÉRÊTS, VOUS AVEZ LE DROIT, À TOUT MOMENT, POUR DES RAISONS LIÉES À VOTRE SITUATION PARTICULIÈRE, DE VOUS OPPOSER À CE TRAITEMENT AVEC EFFET POUR L’AVENIR.
SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, NOUS METTONS FIN AU TRAITEMENT DES DONNÉES CONCERNÉES. UN TRAITEMENT ULTÉRIEUR RESTE POSSIBLE SI NOUS POUVONS DÉMONTRER DES MOTIFS LÉGITIMES IMPÉRIEUX QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT SERT À LA CONSTATATION, À L’EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE.
SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES VOUS CONCERNANT À CES FINS. VOUS POUVEZ EXERCER VOTRE OPPOSITION COMME DÉCRIT CI-DESSUS.
SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, NOUS METTONS FIN AU TRAITEMENT DES DONNÉES CONCERNÉES À DES FINS DE PUBLICITÉ DIRECTE.
13) Durée de conservation des données personnelles
La durée de conservation des données personnelles dépend de la base juridique, de la finalité du traitement et, le cas échéant, des délais légaux de conservation (p. ex. obligations de conservation commerciales et fiscales).
Lorsque le traitement repose sur un consentement explicite (art. 6, par. 1, point a) du RGPD), les données sont conservées jusqu’au retrait du consentement.
S’il existe des délais légaux de conservation pour des données traitées dans le cadre d’obligations contractuelles (art. 6, par. 1, point b) du RGPD), ces données sont supprimées après l’expiration des délais, sauf si elles sont encore nécessaires à l’exécution du contrat ou à sa préparation et/ou si nous avons un intérêt légitime à la conservation.
Lorsque le traitement repose sur l’art. 6, par. 1, point f) du RGPD, les données sont conservées jusqu’à l’exercice de votre droit d’opposition (art. 21, par. 1 RGPD), sauf si nous pouvons démontrer des motifs légitimes impérieux ou si le traitement sert à la constatation, à l’exercice ou à la défense de droits en justice.
Lorsque le traitement à des fins de publicité directe repose sur l’art. 6, par. 1, point f) du RGPD, les données sont conservées jusqu’à l’exercice de votre droit d’opposition (art. 21, par. 2 RGPD).
Sauf indication contraire dans la présente déclaration concernant des situations spécifiques, les données personnelles sont supprimées lorsqu’elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées.
