Politique de confidentialité
Informations générales
Les indications suivantes offrent un aperçu simple de ce qu’il advient de vos données à caractère personnel lorsque vous visitez ce site web. Sont considérées comme données personnelles toutes les données permettant de vous identifier personnellement. Des informations détaillées sur la protection des données figurent dans la politique de confidentialité ci-après.
Collecte de données sur ce site web
Qui est responsable du traitement des données sur ce site ?
Le traitement des données sur ce site est effectué par l’exploitant du site web. Vous trouverez ses coordonnées dans la section « Informations relatives au responsable » de la présente politique.
Comment recueillons-nous vos données ?
Une partie des données est collectée lorsque vous nous les communiquez (p. ex. via un formulaire de contact).
D’autres données sont collectées automatiquement ou après votre consentement lors de votre visite du site par nos systèmes informatiques (p. ex. navigateur, système d’exploitation, heure d’accès). Cette collecte démarre automatiquement dès que vous entrez sur le site.
À quelles fins utilisons-nous vos données ?
Une partie des données sert à assurer une mise à disposition du site sans erreur. D’autres peuvent être utilisées pour analyser votre comportement d’utilisation.
Quels sont vos droits concernant vos données ?
Vous avez à tout moment le droit d’obtenir gratuitement des informations sur l’origine, les destinataires et la finalité de vos données personnelles enregistrées. Vous avez également le droit d’exiger la rectification ou la suppression de ces données. Si vous avez consenti à un traitement, vous pouvez retirer votre consentement à tout moment avec effet futur. Vous avez en outre le droit de demander la limitation du traitement dans certains cas. Enfin, vous disposez d’un droit de réclamation auprès de l’autorité de contrôle compétente.
Pour cela, ainsi que pour toute autre question relative à la protection des données, vous pouvez nous contacter à tout moment.
Outils d’analyse et outils tiers
Lors de votre visite, votre comportement de navigation peut être analysé, notamment via des programmes d’analyse. Des informations détaillées figurent ci-après.
2. Hébergement
Hébergement chez All-Inkl
L’utilisation de All-Inkl repose sur l’art. 6, par. 1, point f) RGPD. Nous avons un intérêt légitime à une présentation aussi fiable que possible de notre site. Lorsque votre consentement est requis, le traitement repose sur l’art. 6, par. 1, point a) RGPD ; le consentement peut être retiré à tout moment.
Sous-traitance (contrat AVV)
Nous avons conclu un contrat de traitement des données (AVV) avec le fournisseur précité afin de garantir que les données personnelles des visiteurs ne soient traitées que sur nos instructions et conformément au RGPD.
3. Informations générales et obligatoires
Protection des données
Nous prenons très au sérieux la protection de vos données personnelles. Nous traitons vos données de manière confidentielle et conformément aux dispositions légales et à la présente politique.
Lors de l’utilisation de ce site, diverses données personnelles sont collectées. La présente politique explique quelles données nous collectons, à quelles fins et selon quelles modalités.
Nous rappelons que la transmission de données sur Internet (p. ex. par e-mail) peut présenter des failles de sécurité. Une protection totale contre l’accès de tiers est impossible.
Durée de conservation
Sauf indication contraire, vos données sont conservées jusqu’à ce que la finalité du traitement cesse. Si vous demandez l’effacement ou retirez votre consentement, nous supprimons vos données sauf obligations légales de conservation (p. ex. fiscales ou commerciales) ; dans ce cas, l’effacement intervient à l’issue des délais.
Transferts vers les États-Unis et autres pays tiers
Nous utilisons notamment des outils d’entreprises établies aux États-Unis ou dans d’autres pays tiers ne présentant pas un niveau de protection équivalent à celui de l’UE. Vos données peuvent y être traitées sans garanties équivalentes (p. ex. accès des autorités US). Nous n’avons aucune influence sur ces traitements.
Retrait de votre consentement
De nombreux traitements ne sont possibles qu’avec votre consentement explicite. Vous pouvez le retirer à tout moment, sans effet rétroactif sur la licéité du traitement antérieur.
Droit d’opposition (art. 21 RGPD)
Lorsque le traitement repose sur l’art. 6, par. 1, points e) ou f) RGPD, vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière, y compris au profilage associé. Nous ne traiterons alors plus vos données sauf motifs légitimes impérieux ou pour la constatation, l’exercice ou la défense de droits en justice (art. 21, par. 1 RGPD).
Si vos données sont traitées à des fins de prospection, vous pouvez vous y opposer à tout moment ; cela vaut également pour le profilage lié à une telle prospection (art. 21, par. 2 RGPD).
Droit de recours
En cas de violation du RGPD, vous disposez d’un droit de recours auprès d’une autorité de contrôle, notamment dans votre État de résidence, de travail ou du lieu de l’infraction présumée.
Droit à la portabilité
Vous avez le droit de recevoir les données que nous traitons de manière automatisée sur la base de votre consentement ou pour l’exécution d’un contrat, dans un format structuré, couramment utilisé et lisible par machine, ou d’en demander la transmission à un autre responsable lorsque cela est techniquement possible.
Chiffrement SSL/TLS
Pour des raisons de sécurité et pour protéger la transmission de contenus sensibles (commandes, demandes), ce site utilise le chiffrement SSL/TLS. Une connexion chiffrée se reconnaît au « https:// » et à l’icône cadenas. Les données transmises ne peuvent pas être lues par des tiers.
Paiements chiffrés sur ce site
Les échanges via les moyens de paiement usuels (Visa/Mastercard, prélèvement) s’effectuent exclusivement via des connexions SSL/TLS chiffrées.
Droit d’accès, d’effacement et de rectification
Vous pouvez obtenir gratuitement des informations sur vos données personnelles, leur origine, destinataires et finalité, ainsi que demander leur rectification ou effacement.
Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement lorsque :
-
vous contestez l’exactitude des données (le temps de vérification) ;
-
le traitement est illicite et vous refusez l’effacement ;
-
nous n’avons plus besoin des données mais vous en avez besoin pour des droits en justice ;
-
vous avez formé opposition (art. 21, par. 1) en attendant la balance des intérêts.
En cas de limitation, les données ne peuvent être traitées qu’avec votre consentement ou pour des droits en justice, pour protéger des droits de tiers ou pour des motifs d’intérêt public important.
Opposition aux e-mails publicitaires
Toute utilisation des coordonnées publiées en vertu de l’obligation d’impression à des fins de publicité non sollicitée est refusée.
4. Collecte de données sur ce site
Cookies
Nos pages utilisent des cookies (session et permanents). Des cookies de tiers peuvent également être déposés (p. ex. prestataires de paiement). Les cookies sont nécessaires à certaines fonctions (panier, vidéos), à l’analyse d’audience ou à la publicité.
Les cookies nécessaires à la communication électronique, à la mise à disposition de fonctions que vous souhaitez (fonctionnels) ou à l’optimisation du site (mesure d’audience) sont enregistrés sur la base de l’art. 6, par. 1, point f) RGPD, sauf autre base. En cas de demande de consentement, l’art. 6, par. 1, point a) s’applique (retirable à tout moment).
Vous pouvez configurer votre navigateur pour être informé, accepter au cas par cas, exclure certains cookies, ou activer la suppression automatique. La désactivation peut limiter la fonctionnalité du site. Les cookies de tiers et d’analyse sont détaillés ci-après et, le cas échéant, soumis à consentement.
Cookies nécessaires (exemples Shopify)
| Nom | Fonction |
|---|---|
| _ab | Accès à l’admin |
| _secure_session_id | Navigation dans la boutique |
| cart | Panier |
| cart_sig | Checkout |
| cart_ts | Checkout |
| checkout_token | Checkout |
| secret | Checkout |
| secure_customer_sig | Connexion client |
| storefront_digest | Connexion client |
| _shopify_u | Mise à jour du compte client |
Cookies d’analyse et de reporting (Shopify)
| Nom | Fonction |
|---|---|
| _tracking_consent | Préférences de suivi |
| _landing_page, _orig_referrer | Suivi des pages d’atterrissage |
| _s, _shopify_fs, _shopify_s, _shopify_y, _y | Analytics Shopify |
| _shopify_sa_p / _shopify_sa_t | Analytics marketing & parrainages |
Fichiers journaux du serveur
Collectés automatiquement : type/Version du navigateur, OS, URL référente, nom d’hôte, heure de la requête, adresse IP. Pas de regroupement avec d’autres sources. Base légale : art. 6, par. 1, point f) RGPD (présentation technique et optimisation).
Formulaire de contact
Les données saisies sont conservées pour traiter votre demande et d’éventuelles questions ultérieures, sans transmission sans votre consentement.
Base légale : art. 6, par. 1, point b) (pré-contractuel/contrat), sinon point f) (intérêt légitime) ou point a) (consentement).
Demande par e-mail, téléphone ou fax
Conservation et traitement des données de la demande (nom, contenu) pour le traitement. Base légale : art. 6, par. 1, point b) ou f) / a) selon le cas.
Inscription sur ce site
Les données servent à fournir les fonctionnalités correspondantes et sont utilisées pour communiquer les changements importants. Base légale : art. 6, par. 1, point b). Conservation pendant la durée d’inscription, puis suppression (sous réserve des délais légaux).
5. Outils d’analyse et publicité
Google Tag Manager
Fournisseur : Google Ireland Limited. Ne crée pas de profils ni de cookies propres, mais charge d’autres outils. Peut transmettre l’IP aux États-Unis. Base : art. 6, par. 1, point f) (intégration rapide). Si consentement requis : art. 6, par. 1, point a).
Google Analytics (y compris e-commerce)
Analyse du comportement (pages vues, durée, OS, origine), profils d’utilisateurs possibles ; modèles et ML pour compléter les données. Utilise cookies/device-fingerprinting. Données généralement transférées aux USA. Base : art. 6, par. 1, point f) ; si consentement cookies : point a).
Anonymisation IP activée dans l’UE/EEE ; l’IP n’est pas combinée avec d’autres données Google.
Opt-out plugin : https://tools.google.com/dlpage/gaoptout?hl=de
Infos : https://support.google.com/analytics/answer/6004245?hl=de
Caractéristiques démographiques : rapports âge/genre/intérêts désactivables dans le compte Google.
Sous-traitance : contrat avec Google conformément aux exigences des autorités allemandes.
Durée de conservation : données utilisateur/événement supprimées/anonymisées après 14 mois (voir https://support.google.com/analytics/answer/7667196?hl=de).
Transferts USA sur clauses contractuelles types (voir https://privacy.google.com/businesses/controllerterms/mccs/).
Hotjar
Fournisseur : Hotjar Ltd., Malte. Enregistre mouvements de souris, défilements, clics, temps passé, heatmaps, entonnoirs de conversion, feedback direct. Utilise cookies/fingerprinting. Base : art. 6, par. 1, point f) ; si consentement : point a).
Opt-out : https://www.hotjar.com/opt-out
Politique : https://www.hotjar.com/privacy
Contrat de sous-traitance (AVV) en place.
Google Ads / Remarketing / Conversion / DoubleClick
Publicité ciblée via mots-clés et audiences ; analyses quantitatives (clics/conversions). Base : art. 6, par. 1, point f) ; si consentement : point a).
Transferts USA via clauses contractuelles types.
Infos :
-
CCT : https://privacy.google.com/businesses/controllerterms/mccs/
-
Publicités Google : https://policies.google.com/technologies/ads?hl=de
-
Paramètres annonces (opposition) : https://www.google.com/settings/ads/onweb/
Facebook Pixel (Meta)
Mesure des conversions et remarketing. Données traitées par Facebook (y compris USA/tiers). Base : art. 6, par. 1, point f) ; si consentement : point a).
Responsabilité conjointe limitée à la collecte et transmission (art. 26 RGPD) ; accord de coresponsabilité : https://www.facebook.com/legal/controller_addendum
Vie privée : https://de-de.facebook.com/about/privacy/
Paramètres pubs : https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
Opposition hors compte : http://www.youronlinechoices.com/de/praferenzmanagement/
Pinterest Tag
Fournisseur : Pinterest Europe Ltd., Dublin. Mesure d’actions pour publicité d’intérêt ; collecte Tag ID, localisation, referrer, valeurs de commande, etc. Utilise cookies/fingerprinting. Base : art. 6, par. 1, point f) ; si consentement : point a). Transferts USA sur clauses contractuelles types.
Infos : https://policy.pinterest.com/de/privacy-policy
Aide : https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag
AVV en place.
6. Newsletter
Pour l’inscription, nous avons besoin de votre e-mail et d’une preuve de consentement. Données utilisées uniquement pour l’envoi, sans transmission à des tiers. Base : art. 6, par. 1, point a). Vous pouvez vous désinscrire à tout moment via le lien de désabonnement.
Après désinscription, l’adresse peut être conservée dans une liste noire afin d’éviter de futurs envois (art. 6, par. 1, point f)).
7. Plugins et outils
Google Web Fonts (hébergement local)
Polices installées localement ; pas de connexion aux serveurs Google. Infos : https://developers.google.com/fonts/faq – https://policies.google.com/privacy?hl=de
Font Awesome (hébergement local)
Polices installées localement ; pas de connexion à Fonticons, Inc. Politique : https://fontawesome.com/privacy
Google reCAPTCHA
Analyse pour vérifier qu’un humain saisit les données. Collecte IP, durée, mouvements souris, etc. Base : art. 6, par. 1, point f) ; si consentement : point a).
Infos : https://policies.google.com/privacy?hl=de et https://policies.google.com/terms?hl=de
8. E-commerce et prestataires de paiement
Traitement des données (clients et contrats)
Nous traitons uniquement les données nécessaires à la création, l’exécution ou la modification de la relation juridique (art. 6, par. 1, point b)). Les données d’utilisation sont traitées si nécessaire pour permettre l’utilisation du service ou la facturation. Suppression après exécution du contrat/fin de relation (sous réserve des délais légaux).
Transmission des données lors des commandes
Transmission aux transporteurs et prestataires de paiement des données nécessaires à l’exécution (art. 6, par. 1, point b)). Si vous y consentez (art. 6, par. 1, point a)), votre e-mail peut être transmis au transporteur pour le suivi.
Services de paiement intégrés (exemples)
Le traitement des données par les prestataires s’effectue selon leurs conditions/ politiques de confidentialité. Base : art. 6, par. 1, points b) et f) ; si consentement : point a).
-
PayPal (UE/Luxembourg ; transferts USA sur CCT) : https://www.paypal.com/de/webapps/mpp/ua/privacy-full
-
Apple Pay : https://www.apple.com/legal/privacy/de-ww/
-
Google Pay : https://policies.google.com/privacy
-
Klarna (cookies & options) : https://www.klarna.com/de/datenschutz/
-
Paydirekt / giropay : https://www.paydirekt.de/agb/index.html
-
Sofort (Klarna) : https://www.klarna.com/sofort/ – https://www.sofort.de/datenschutz.html
-
Amazon Pay : https://pay.amazon.de/help/201212490?ld=APDELPADirect
-
Shopify Payments (UE) : https://www.shopify.de/legal/datenschutz
-
American Express (BCR) : https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
-
Mastercard (BCR) : https://www.mastercard.de/de-de/datenschutz.html
-
VISA (R.-U. pays adéquat ; CCT pour USA) : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html
