Politique de confidentialité
Dernière mise à jour : 31 mars 2026.
Second Serve exploite cette boutique et ce site web, y compris toutes les informations, le contenu, les fonctionnalités, les outils, les produits et les services connexes afin de vous fournir, en tant que client(e), une expérience d’achat personnalisée (ci-après les Services).
Second Serve est une boutique propulsée par Shopify, qui nous permet de vous fournir les Services. La présente Politique de confidentialité décrit la façon dont nous collectons, utilisons et divulguons vos informations personnelles lorsque vous accédez aux Services, les utilisez, effectuez un achat ou toute autre transaction, ou lorsque vous communiquez avec nous par tout autre moyen.
En cas de contradiction entre nos Conditions de service et la présente Politique de confidentialité, la présente Politique de confidentialité prévaut en ce qui concerne la collecte, le traitement et la divulgation de vos informations personnelles.
Veuillez lire attentivement la présente Politique de confidentialité. En accédant à nos Services et en les utilisant, vous reconnaissez avoir lu la présente Politique de confidentialité et comprendre les modalités de collecte, d’utilisation et de divulgation de vos informations qui sont décrites dans la présente Politique de confidentialité.
Nous accordons une grande importance à la protection de vos données
La préservation de votre vie privée dans le cadre du traitement de vos données personnelles constitue une priorité pour nous. Lorsque vous consultez notre site internet, nos serveurs enregistrent automatiquement certaines informations, notamment l’adresse IP de votre fournisseur d’accès, le site depuis lequel vous accédez à notre site, les pages que vous consultez, ainsi que la date et la durée de votre visite. Ces données sont indispensables pour assurer la transmission technique des pages, ainsi que la sécurité et le bon fonctionnement du serveur. Elles ne donnent lieu à aucun traitement individualisé.
Lorsque vous nous transmettez des informations via le formulaire de contact, celles-ci sont stockées sur nos serveurs dans le cadre de la gestion et de la sauvegarde des données. Elles sont utilisées exclusivement pour traiter votre demande. Vos données sont traitées en toute confidentialité et ne sont communiquées à aucun tiers.
Dans le cadre de l’utilisation de nos services, nous collectons en principe uniquement les données nécessaires à leur fourniture. Des informations complémentaires peuvent parfois vous être demandées, mais elles restent facultatives. Chaque traitement de données personnelles est effectué soit pour assurer la mise à disposition de nos services, soit pour répondre à nos intérêts commerciaux légitimes.
Qui est responsable du traitement des données et à qui pouvez-vous vous adresser ?
Responsable du traitement :
Elkho Management
14 rue de la barre 69400 Limas
E-mail : info@eg-management.com
Tél. : +33 4 74 07 89 40
Délégué à la protection des données de l’entreprise (DPO)
Monsieur Maxence Brovillé
E-mail : maxence@secondserveoff.com
14 rue de la barre 69400 Limas
Tél. : +33 4 74 07 89 40
Les informations personnelles que nous collectons ou traitons
Lorsque nous utilisons le terme « informations personnelles », nous faisons référence aux informations qui permettent de vous identifier ou qui peuvent raisonnablement être reliées à vous ou à une autre personne.
Vous n’avez aucune obligation de divulguer des données personnelles pour accéder à notre site internet. Toutefois, la fourniture de certaines informations, notamment votre nom, votre adresse ou d’autres données, peut s’avérer nécessaire dans le cadre de la prestation du service sollicité.
Les informations personnelles n’incluent pas les informations collectées anonymement ou rendues non identifiables, de sorte qu’elles ne permettent pas de vous identifier ni d’être raisonnablement reliées à vous. Nous pouvons collecter ou traiter les catégories suivantes d’informations personnelles, y compris les déductions tirées de ces informations personnelles, en fonction de votre manière d’interagir avec les Services, de votre lieu de résidence, et dans la mesure permise ou exigée par la législation applicable :
· Coordonnées y compris votre nom, adresse, adresse de facturation, adresse de livraison, numéro de téléphone et adresse e-mail.
· Informations financières y compris les numéros de carte de crédit, de carte de débit et de compte bancaire, les informations relatives aux cartes de paiement, les informations de compte bancaire, les détails de transaction, le moyen de paiement, la confirmation de paiement et les autres détails de paiement.
· Informations du compte y compris votre nom d’utilisateur, votre mot de passe, vos questions de sécurité, vos préférences et vos paramètres.
· Informations de transaction y compris les articles que vous consultez, placez dans votre panier, ajoutez à votre liste d’envies, achetez, retournez, échangez ou annulez, ainsi que vos transactions passées.
· Vos communications avec nous y compris les informations que vous incluez dans vos communications avec nous, par exemple lorsque vous envoyez une enquête au service à la clientèle.
· Informations sur l’appareil y compris les informations concernant votre appareil, votre navigateur ou votre connexion réseau, votre adresse IP et d’autres identifiants uniques.
· Informations d’utilisation y compris les informations concernant votre interaction avec les Services, notamment comment et quand vous accédez aux Services ou interagissez avec eux.
Visite du site web
Utilisation générale
Lorsque vous visitez notre site web, nos serveurs web enregistrent par défaut l’IP de votre fournisseur d’accès Internet, le site web, à partir duquel vous nous rendez visite, les pages web que vous visitez chez nous ainsi que la date et la durée de votre visite. Le traitement de ces informations est absolument nécessaire à la transmission technique des pages web, l’utilisation confortable de nos services et le fonctionnement sûr du serveur. Notre intérêt légitime découle de l’article 6, paragraphe 1, point f du RGPD.
Données enregistrées automatiquement
Fichiers journaux du serveur
Le fournisseur des pages collecte et enregistre automatiquement des informations dans ce que l’on appelle des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s’agit de :
· La date et l’heure de la demande
· Le nom du fichier demandé
· La page à partir de laquelle le fichier a été demandé
· Le statut d’accès (fichier transféré, fichier non trouvé, etc.)
· Le navigateur web et le système d’exploitation utilisés
· L’adresse IP complète de l’ordinateur demandeur
· La quantité de données transmises
Ces données ne sont pas recoupées avec d’autres sources de données. Le traitement est effectué conformément à l’article 6, paragraphe 1, point f, du RGPD, sur la base de notre intérêt légitime à améliorer la stabilité et la fonctionnalité de notre site web.
Pour des raisons de sécurité technique, en particulier pour lutter contre les tentatives d’attaque sur notre serveur web, nous enregistrons ces données pour une courte durée. Il nous est impossible d’identifier des personnes à partir de ces données. Après sept jours au plus tard, les données sont rendues anonymes par le raccourcissement de l’adresse IP au niveau du domaine, de sorte qu’il n’est plus possible d’établir de lien avec un utilisateur unique. Les données sont traitées sous forme anonyme à des fins statistiques ; elles ne sont pas comparées à d’autres bases de données ni transmises à des tiers, même sous forme d’extraits.
Prise de contact
Lorsque vous nous contactez (par exemple par formulaire de contact, e-mail, téléphone ou via les réseaux sociaux), nous traitons vos données personnelles dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées. La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles a lieu pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.
· Types de données traitées : données de base (noms, adresses), coordonnées (e-mail, numéros de téléphone), données de contenu (par exemple les entrées dans des formulaires en ligne).
· Personnes concernées : partenaires de communication.
· Finalités du traitement : demandes de contact et communication.
· Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, point b du RGPD), intérêts légitimes (article 6, Paragraphe 1, point f du RGPD).
Cookies
Lorsque vous visitez nos pages Internet, il se peut que nous enregistrions des informations sur votre ordinateur sous forme de cookies. De nombreux cookies contiennent Un identifiant unique. Il se compose d’une chaîne de caractères grâce à laquelle les pages Internet et les serveurs peuvent être concrètement attribués au navigateur Internet dans lequel le cookie a été enregistré. Cela permet aux sites Internet et aux serveurs visités de distinguer le navigateur de la personne concernée des autres navigateurs Internet contenant d’autres cookies. Un navigateur Internet spécifique peut être reconnu et identifié grâce à l’identifiant unique du cookie.
Grâce à l’utilisation des cookies de session, le responsable peut fournir aux utilisateurs de ce site Internet un service convivial, ce qui ne serait pas possible sans l’installation de cookies. En l’absence de votre consentement, nous utilisons uniquement les cookies techniquement nécessaires sur la base juridique de l’intérêt légitime conformément à l’article 6, paragraphe 1, point f du RGPD.
L’utilisation de cookies personnels pour améliorer notre site web ou à des fins de marketing/publicité requiert votre consentement. Lors de votre première visite, vous pouvez accepter volontairement le suivi ou l’analyse via la bannière de cookies qui s’affiche. Le cas échéant, vos données seront transmises à des partenaires ou des fournisseurs tiers. Ces cookies ne sont enregistrés que si vous y consentez explicitement, la base juridique étant alors votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD. Vous pouvez modifier à tout moment vos préférences concernant l’utilisation des cookies directement sur le menu du pied de page www.secondserveoff.com, en cliquant sur « Préférences en matière de cookies »
Gestion du consentement
GDPR Legal Cookie
Sur notre site, nous utilisons l’outil natif de Shopify pour la gestion du consentement GDPR/RGPD Legal Cookie
Cet outil vous permet de donner votre consentement pour le traitement des données via le site web et en particulier l’enregistrement de cookies, ainsi que d’exercer votre droit de rétractation pour les consentements déjà accordés. Le traitement des données vise à collecter et documenter les consentements nécessaires, et respecter ainsi les obligations légales. Des cookies peuvent être utilisés à cette fin. Les informations suivantes, entre autres, peuvent être collectées et transmises à Pandectes : adresse IP anonymisée, date et heure du consentement, URL depuis lequel le consentement a été envoyé, clé chiffrée, aléatoire et anonymisée, état du consentement. Ces données ne sont communiquées à aucun tiers. Le traitement est effectué pour satisfaire à une obligation légale conformément à l’article 6 paragraphe 1 point c du RGPD. Vous trouverez plus d’informations sur les conditions d’utilisation et la protection des données par Shopify sur https://www.shopify.com/fr/legal/cookies
Optimisation des services
Plateformes
Shopify
Notre site web est hébergé sur la plateforme Shopify, exploitée par Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après « Shopify »). Shopify nous fournit l’infrastructure technique permettant de créer, d’héberger et d’exploiter notre boutique en ligne.
Lorsque vous visitez notre site, Shopify peut collecter certaines informations techniques, notamment votre adresse IP, des données relatives à l’appareil utilisé, ainsi que des informations concernant votre navigateur. Shopify peut également traiter des données d’utilisation, telles que le nombre de visiteurs, leur provenance, ainsi que leur comportement de navigation, afin d’établir des statistiques et d’assurer le bon fonctionnement de la boutique.
Lorsque vous passez une commande sur notre site, Shopify traite également les données nécessaires à l’exécution de l’achat, telles que votre nom, votre adresse e-mail, vos adresses de facturation et de livraison, vos informations de paiement, votre numéro de téléphone le cas échéant, ainsi que d’autres données liées à la commande (par exemple le montant de la transaction).
Shopify peut également utiliser des cookies et technologies similaires à des fins de fonctionnement, d’analyse et d’optimisation de la boutique en ligne.
Pour plus d’informations sur la manière dont Shopify traite les données personnelles, vous pouvez consulter sa politique de confidentialité à l’adresse suivante :
https://www.shopify.com/fr/legal/confidentialite
Le recours à Shopify repose sur notre intérêt légitime à disposer d’une boutique en ligne sécurisée, stable et fonctionnelle, conformément à l’article 6, paragraphe 1, point f du RGPD. Lorsque cela est requis, notamment pour l’utilisation de certains cookies ou technologies similaires, le traitement repose également sur votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD. Ce consentement peut être retiré à tout moment avec effet pour l’avenir.
Nous avons conclu avec Shopify un contrat de traitement des données conformément à l’article 28 du RGPD. Ce contrat garantit que les données personnelles des visiteurs et clients de notre site sont traitées uniquement selon nos instructions et dans le respect de la réglementation applicable en matière de protection des données.
Google Tag Manager
Nous utilisons Google Tag Manager, un service fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Google Tag Manager est un système de gestion de balises qui nous permet d’intégrer et d’administrer sur notre site différents outils, notamment des services d’analyse, de suivi ou d’autres technologies. Google Tag Manager ne crée pas lui-même de profils d’utilisateurs, ne stocke pas de cookies et n’effectue pas d’analyse indépendante. Son rôle se limite à la mise en place et à la gestion technique des outils intégrés via ce service.
Dans ce cadre, il peut toutefois être amené à traiter certaines données techniques, notamment votre adresse IP, laquelle peut également être transmise à Google LLC aux États-Unis.
L’utilisation de Google Tag Manager repose sur notre intérêt légitime à intégrer et gérer efficacement les outils techniques utilisés sur notre site, conformément à l’article 6, paragraphe 1, point f du RGPD.
Klaviyo
Nous utilisons Klaviyo, un service fourni par Klaviyo, 225 Franklin St, Boston, MA 02110, États-Unis, pour l’envoi, la gestion et l’analyse de nos newsletters.
Dans ce cadre, les données que vous nous communiquez aux fins de réception de la newsletter, en particulier votre adresse e-mail, sont traitées par Klaviyo. Klaviyo nous permet également d’évaluer la performance de nos campagnes, notamment en mesurant les ouvertures, les clics et certaines données techniques associées à la consultation des e-mails.
Ce traitement est fondé sur votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD. Vous pouvez retirer ce consentement à tout moment, notamment en utilisant le lien de désabonnement figurant dans chaque newsletter. Le retrait du consentement n’affecte pas la licéité des traitements effectués antérieurement.
Vos données sont conservées jusqu’à votre désinscription de la newsletter. Après désinscription, votre adresse e-mail peut être conservée dans une liste d’opposition afin d’éviter tout envoi ultérieur non souhaité. Ce traitement repose sur notre intérêt légitime conformément à l’article 6, paragraphe 1, point f du RGPD.
Dans la mesure où des données sont transférées vers des pays tiers, notamment les États-Unis, ces transferts sont encadrés conformément aux garanties appropriées prévues par le RGPD.
Pour plus d’informations, veuillez consulter la politique de confidentialité de Klaviyo :
https://www.klaviyo.com/legal/privacy-notice
Newsletter
Nous vous proposons de vous inscrire à notre newsletter depuis notre site web. À l’issue de votre inscription, nous recevrez régulièrement des e-mails vous informant des nouveautés. De plus, après un certain temps, nous vous rappelons par e-mail les articles que vous avez ajoutés à votre panier et dont vous avez dû interrompre la commande ou dont vous n’avez pas pu terminer l’achat. Une adresse e-mail valide est nécessaire pour s’abonner à la newsletter. Afin de vérifier votre adresse e-mail, vous recevrez d’abord un courriel d’inscription, que vous devrez confirmer en cliquant sur un lien. Si vous vous abonnez à la newsletter de notre site web, nous traiterons des données personnelles telles que votre adresse e-mail sur la base de votre consentement. La base juridique de ce traitement est basée sur l’article 6, paragraphe 1, point a du RGPD. Vous pouvez vous désinscrire à tout moment de la newsletter en nous contactant par exemple par le lien correspondant dans l’e-mail que vous avez reçu ou en écrivant un e-mail à info@secondserveoff.com
Outils et services d’analyse, de statistiques et de marketing
Analyse et statistiques
Google Analytics
Nous utilisons Google Analytics, un service d’analyse d’audience fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics permet d’analyser l’utilisation de notre site web et le comportement des utilisateurs, notamment au moyen de cookies et de technologies similaires. Les données traitées peuvent inclure en particulier les pages consultées, la durée de la visite, les informations techniques relatives au terminal et au navigateur, ainsi que certaines interactions sur le site.
Les informations collectées peuvent être transférées vers des serveurs de Google situés aux États-Unis et y être traitées.
L’utilisation de Google Analytics repose exclusivement sur votre consentement, conformément à l’article 6, paragraphe 1, point a du RGPD. Vous pouvez retirer ce consentement à tout moment avec effet pour l’avenir.
Signaux Google
Nous utilisons les signaux Google. Dans ce cadre, Google Analytics peut collecter des informations complémentaires relatives aux utilisateurs, notamment des données de localisation, des données démographiques ainsi que des informations issues de l’utilisation des services Google, telles que l’historique de recherche ou l’historique YouTube.
Ces données peuvent être utilisées par Google afin de fournir des publicités personnalisées. Lorsqu’un utilisateur est connecté à son compte Google, ces informations peuvent être associées à ce compte et exploitées pour la personnalisation publicitaire. Elles peuvent également être utilisées pour produire des statistiques agrégées et anonymisées sur le comportement des utilisateurs.
Mesure de l’e-commerce par Google Analytics
Ce site web utilise la fonction de mesure du commerce électronique de Google Analytics. Cette fonctionnalité nous permet d’analyser les comportements d’achat des utilisateurs afin d’évaluer et d’optimiser nos actions de marketing en ligne.
Dans ce cadre, des données relatives aux transactions peuvent être traitées, notamment les commandes effectuées, la valeur moyenne des commandes, les frais de livraison ainsi que le délai entre la consultation d’un produit et son achat. Ces informations peuvent être associées par Google à un identifiant de transaction attribué à l’utilisateur concerné ou à l’appareil utilisé.
Publicité et marketing
Audiences personnalisées Facebook
Nous utilisons la fonctionnalité des audiences personnalisées de Facebook. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande.
Lorsque vous visitez ou utilisez nos sites web et nos applications, profitez de nos offres gratuites ou payantes, nous transmettez des données, bien ou lorsque vous interagissez avec les contenus Facebook de notre entreprise, nous collectons vos données personnelles. Si vous nous donnez votre accord pour l’utilisation des audiences personnalisées de Facebook, nous transmettrons ces données à Facebook, avec lesquelles il peut vous proposer des publicités adaptées. En outre, vos données peuvent être utilisées pour définir des groupes cibles (Lookalike Audiences).
Facebook traite ces données en tant que sous-traitant. Pour plus de détails, veuillez consulter les conditions d’utilisation de Facebook :
https://fr-fr.facebook.com/legal/terms/customaudience
L’utilisation de ce service se fait sur la base de votre consentement conformément à l’article 6, paragraphe 1, point a du RGPD et à l’art. 25 par. 1 de la TDDDG. Votre consentement est révocable à tout moment.
Les transferts de données vers les États-Unis sont encadrés par les clauses contractuelles types adoptées par la Commission européenne. En outre, Facebook est certifié au titre du Data Privacy Framework.
Plus d’informations sur https://fr-fr.facebook.com/legal/terms/customaudience
https://fr-fr.facebook.com/legal/terms/dataprocessing
Google Merchant Center
Nous utilisons Google Merchant Center, un service de Google Ireland Limited, pour gérer et diffuser les informations relatives à nos produits sur les services Google.
Dans ce cadre, des informations sur nos produits, telles que leur nom, leur prix, leur disponibilité, leurs images et leurs caractéristiques, peuvent être transmises à Google. Des données techniques, telles que l’adresse IP et des informations relatives à l’appareil utilisé, peuvent également être traitées dans le cadre de l’utilisation du service.
Ce traitement repose sur notre intérêt légitime à assurer la visibilité et la promotion de nos produits en ligne, conformément à l’article 6, paragraphe 1, point f du RGPD.
Pour en savoir plus sur le traitement des données par Google, nous vous invitons à consulter la politique de confidentialité de Google.
https://policies.google.com/privacy?hl=fr
Google Ads Customer Match
Nous utilisons la fonctionnalité Google Ads Customer Match dans le cadre de nos activités publicitaires sur Google. À cette fin, des listes contenant des données utilisateurs hachées, telles que le nom, l’adresse e-mail, l’adresse postale ou d’autres identifiants clients, peuvent être transmises à Google. Google compare ensuite ces données avec les comptes Google existants afin de constituer des audiences pouvant être utilisées à des fins de ciblage publicitaire.
Après la mise en correspondance, les données transmises sont supprimées conformément aux procédures de Google. Les destinataires des données sont Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, ainsi que, le cas échéant, Google LLC, États-Unis. Un accès par les autorités américaines ne peut être exclu.
L’utilisation de ce service repose sur votre consentement, conformément à l’article 6, paragraphe 1, point a du RGPD. Lorsque des cookies ou des technologies similaires sont utilisés pour le stockage d’informations sur votre terminal ou l’accès à celles-ci, le traitement repose également sur votre consentement conformément à l’article 25, paragraphe 1 de la TTDSG. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.
Dans la mesure où des données sont transférées vers les États-Unis, ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne. Des informations complémentaires sont disponibles dans la documentation de Google relative aux cadres de transfert de données, aux conditions applicables aux responsables conjoints et aux informations de confidentialité de Google.
https://policies.google.com/privacy/frameworks?hl=fr
https://business.safety.google/intl/fr/privacy/
https://privacy.google.com/businesses/controllerterms/mccs/
Réseaux sociaux et communication
Plugin Instagram & Facebook by Meta
Les fonctionnalités du service Instagram sont intégrées au présent site internet par Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; dans la mesure où la personne concernée a valablement consenti au traitement, ses données à caractère personnel sont traitées exclusivement sur le fondement de l’article 6, paragraphe 1, point a), du RGPD ainsi que de l’article 25, paragraphe 1, de la TDDDG, lorsque ce consentement comprend le stockage de cookies ou l’accès à des informations déjà stockées dans l’équipement terminal de l’utilisateur, notamment aux fins de lecture de l’empreinte de l’appareil, au sens de la TDDDG ; le consentement ainsi donné peut être retiré à tout moment avec effet pour l’avenir.
Dans la mesure où des données personnelles sont collectées sur notre site internet au moyen de l’outil décrit ci-après et transmises à Facebook ou à Instagram, nous sommes, avec Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, responsables conjoints du traitement au sens de l’article 26 du RGPD.
Cette responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Facebook ou Instagram. En revanche, les traitements réalisés par Facebook ou Instagram après cette transmission relèvent de la seule responsabilité de Meta.
Les obligations respectives liées à cette responsabilité conjointe ont été définies dans un accord spécifique conclu avec Meta :
https://fr-fr.facebook.com/legal/controller_addendum
Selon cet accord, nous sommes responsables de la fourniture des informations relatives à la protection des données lors de l’utilisation de l’outil Facebook ou Instagram, ainsi que de son intégration sur notre site dans le respect des exigences applicables en matière de protection des données. Meta est, pour sa part, responsable de la sécurité des données traitées dans le cadre des produits Facebook et Instagram.
Vous pouvez exercer directement auprès de Meta les droits dont vous disposez en tant que personne concernée, notamment votre droit d’accès aux données traitées par Facebook ou Instagram. Si vous exercez ces droits auprès de nous, nous serons tenus de transmettre votre demande à Meta.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles types de la Commission européenne.
Vous pouvez les consulter ici :
https://www.facebook.com/legal/EU_data_transfer_addendum
https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect
https://fr-fr.facebook.com/help/566994660333381?cms_id=566994660333381
En outre, Meta est certifiée selon le Data Privacy Framework.
Pour plus d’informations, veuillez consulter la politique de confidentialité sur Instagram :
https://instagram.com/about/legal/privacy.
Compte client
Nos partenaires contractuels peuvent créer un compte au sein de notre offre en ligne, notamment un compte client ou un compte utilisateur (ci-après le « compte client »). Lorsque la création d’un compte client est nécessaire, les personnes concernées sont informées de cette obligation ainsi que des données requises pour l’inscription.
Les comptes clients ne sont pas publics et ne peuvent pas être référencés par les moteurs de recherche. Dans le cadre de l’inscription, ainsi que lors des connexions et de l’utilisation ultérieure du compte client, nous enregistrons l’adresse IP des utilisateurs ainsi que les dates et heures d’accès, afin de pouvoir prouver l’enregistrement et de prévenir tout usage abusif du compte.
En cas de suppression ou de résiliation du compte client, les données qui y sont associées sont supprimées, sauf lorsque leur conservation demeure nécessaire pour satisfaire à une obligation légale. Il appartient aux utilisateurs de sauvegarder leurs données avant la suppression de leur compte. Ce traitement repose sur l’article 6, paragraphe 1, point b du RGPD.
Nous traitons par ailleurs les données de nos clients afin de leur permettre de sélectionner, acheter ou commander les produits, marchandises ou services proposés, ainsi que d’en assurer le paiement, la livraison ou l’exécution.
Lorsque cela est nécessaire à l’exécution d’une commande, nous faisons appel à des prestataires de services, notamment des entreprises postales, de transport ou d’expédition, afin d’assurer la livraison ou l’exécution de nos obligations contractuelles. Pour le traitement des paiements, nous recourons également à des établissements bancaires et à des prestataires de services de paiement.
Les informations nécessaires sont signalées comme telles dans le cadre du processus de commande ou de tout processus d’achat comparable. Elles comprennent notamment les données requises pour la livraison ou la mise à disposition du service, pour la facturation, ainsi que les coordonnées nécessaires à toute prise de contact éventuelle.
Catégories de données traitées
Nous pouvons traiter notamment les catégories de données suivantes :
· données d’identification et de base, telles que le nom et l’adresse ;
· données de paiement, telles que les coordonnées bancaires, les informations de facturation et l’historique des paiements ;
· coordonnées de contact, telles que l’adresse e-mail et le numéro de téléphone ;
· données contractuelles, telles que l’objet du contrat, sa durée ou la catégorie de client concernée ;
· données d’utilisation, telles que les pages consultées, l’intérêt porté à certains contenus ou les horaires d’accès ;
· métadonnées et données de communication, telles que les informations relatives à l’appareil utilisé ou l’adresse IP.
Personnes concernées
Sont notamment concernées par ces traitements :
· les prospects ;
· les partenaires commerciaux et contractuels ;
· les clients.
Finalités du traitement
Le traitement de ces données a pour finalité :
· la fourniture de nos prestations contractuelles et de notre service client ;
· la gestion des demandes de contact et des communications ;
· l’organisation administrative et le fonctionnement interne de nos services ;
· le traitement et la réponse aux demandes ;
· la mise en œuvre de mesures de sécurité ;
· la mesure de conversion et l’évaluation de l’efficacité de nos actions marketing ;
· la mise en œuvre d’actions marketing fondées sur les centres d’intérêt et le comportement ;
· le profilage, c’est-à-dire la création de profils d’utilisateurs.
Bases juridiques
Les traitements décrits ci-dessus reposent sur les bases juridiques suivantes :
· l’exécution d’un contrat ou la mise en œuvre de mesures précontractuelles, conformément à l’article 6, paragraphe 1, point b du RGPD ;
· le respect d’une obligation légale, conformément à l’article 6, paragraphe 1, point c du RGPD ;
· notre intérêt légitime, conformément à l’article 6, paragraphe 1, point f du RGPD.
Prestataires de services de paiement
Dans le cadre de nos relations contractuelles et autres relations juridiques, pour satisfaire à nos obligations légales ou sur la base de nos intérêts légitimes, nous mettons à la disposition des personnes concernées des moyens de paiement sécurisés et efficaces. À cette fin, nous faisons appel, outre aux banques et établissements de crédit, à des prestataires de services de paiement (ci-après les « prestataires de paiement »).
Les prestataires de paiement peuvent traiter différentes catégories de données, notamment des données d’identification telles que le nom et l’adresse, des données bancaires telles que les numéros de compte ou de carte bancaire, ainsi que d’autres informations nécessaires au traitement du paiement, par exemple les mots de passe, codes TAN, sommes de contrôle, informations contractuelles, montants dus et données relatives au bénéficiaire.
Ces données sont nécessaires à l’exécution des opérations de paiement. Toutefois, les informations saisies sont traitées directement par les prestataires de paiement et conservées par eux. En d’autres termes, nous ne recevons aucune information complète relative à votre compte bancaire ou à votre carte de paiement, mais uniquement des informations relatives à l’acceptation ou au refus du paiement.
Dans certains cas, les prestataires de paiement peuvent transmettre certaines données à des agences d’évaluation du crédit. Pour plus d’informations à ce sujet, nous vous invitons à consulter leurs conditions générales ainsi que leurs politiques de confidentialité respectives.
Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données propres à chaque prestataire de paiement. Celles-ci sont disponibles sur leurs sites internet ou applications respectifs. Nous vous invitons à les consulter pour obtenir de plus amples informations, ainsi que pour exercer vos droits, notamment vos droits d’accès, d’information ou de révocation.
Prestataires de transport
Dans le cadre de la livraison des produits commandés, nous faisons appel à des prestataires logistiques, transporteurs et/ou partenaires d’expédition. À cette fin, nous pouvons leur transmettre les données nécessaires à l’exécution de la livraison, notamment votre prénom, votre nom, votre adresse postale ainsi que, le cas échéant, votre adresse e-mail et votre numéro de téléphone.
Ce traitement est nécessaire à l’exécution du contrat conclu avec vous et repose, à ce titre, sur l’article 6, paragraphe 1, point b du RGPD.
Présence en ligne sur les réseaux sociaux
Dans la mesure où vous avez donné votre accord à l’exploitant du média social concerné conformément à l’article 6, paragraphe 1, phrase 1, point a du RGPD, vos données sont automatiquement collectées et enregistrées à des fins d’études de marché et de publicité lorsque vous visitez nos sites en ligne sur nos canaux de réseaux sociaux, à partir desquelles des profils d’utilisation sont créés à l’aide de pseudonymes. Ceux-ci peuvent être utilisés, par exemple, pour diffuser des annonces publicitaires à l’intérieur et à l’extérieur des plates-formes qui sont supposées correspondre à vos intérêts. Des cookies sont généralement utilisés à cet effet. Vous trouverez des informations détaillées sur le traitement et l’utilisation des données par l’exploitant du réseau social concerné, sur les possibilités de contact et sur vos droits et possibilités de paramétrage à cet égard pour la protection de votre sphère privée dans les pages d’informations relatives à la protection des données des fournisseurs sur leurs sites web respectifs. Si vous avez toutefois besoin d’aide à ce sujet, vous pouvez vous adresser à nous.
Sécurité
Nous avons pris des mesures de sécurité techniques et administratives pour protéger vos données personnelles contre la perte, la destruction, la manipulation et l’accès non autorisé. Tous nos collaborateurs ainsi que les prestataires de services travaillant pour nous sont tenus de respecter les lois en vigueur sur la protection des données. Chaque fois que nous collectons et traitons des données personnelles, celles-ci sont cryptées avant d’être transmises. Cela signifie que vos données ne peuvent pas être utilisées abusivement par des tiers. Nos mesures de sécurité font l’objet d’un processus d’amélioration permanent et nos politiques de confidentialité sont constamment révisées. Veuillez vous assurer d’avoir à disposition la dernière version.
Combien de temps mes données sont-elles conservées ?
Nous conservons vos données personnelles pendant toute la durée de la relation commerciale, puis aussi longtemps que l’exigent les obligations légales de conservation applicables, notamment celles prévues par le droit commercial, fiscal ou social. Elles peuvent également être conservées au-delà de cette durée lorsque cela est nécessaire à l’établissement, à l’exercice ou à la défense de droits en justice.
En l’absence d’obligation légale de conservation, vos données sont supprimées dès lors qu’elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées. Lorsque le traitement repose sur votre consentement, vos données sont conservées jusqu’au retrait de celui-ci.
Quels sont vos droits en matière de protection des données ?
À tout moment, vous disposez d’un droit d’accès, de rectification, d’effacement et de limitation du traitement de vos données personnelles, ainsi que d’un droit d’opposition, d’un droit à la portabilité de vos données et d’un droit de recours, conformément à la réglementation applicable en matière de protection des données.
Droit d’accès
Vous pouvez nous demander de vous confirmer si nous traitons des données vous concernant et, le cas échéant, de vous préciser dans quelle mesure.
Droit de rectification
Si les données que nous traitons à votre sujet sont inexactes ou incomplètes, vous pouvez nous demander à tout moment de les corriger ou de les compléter.
Droit à l’effacement
Vous pouvez demander l’effacement de vos données lorsque leur traitement est illicite ou lorsqu’il porte une atteinte disproportionnée à vos intérêts légitimes en matière de protection des données.
Veuillez toutefois noter que certaines obligations légales, notamment en matière de conservation, peuvent empêcher leur suppression immédiate.
Indépendamment de l’exercice de ce droit, nous supprimerons vos données dans les meilleurs délais et de manière complète, sous réserve qu’aucune obligation légale ou réglementaire de conservation ne s’y oppose.
Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données dans les cas suivants :
· vous contestez l’exactitude des données, pendant la durée nécessaire à leur vérification ;
· le traitement est illicite, mais vous vous opposez à leur effacement et demandez à la place une limitation de leur utilisation ;
· nous n’avons plus besoin des données pour les finalités initialement prévues, mais vous en avez encore besoin pour la constatation, l’exercice ou la défense de droits en justice ;
· vous vous êtes opposé au traitement de vos données.
Droit à la portabilité des données
Vous pouvez nous demander de vous fournir les données que vous nous avez communiquées dans un format structuré, couramment utilisé et lisible par machine, afin de pouvoir les transmettre à un autre responsable du traitement, sans que nous y fassions obstacle, à condition que :
· le traitement repose sur votre consentement, que vous pouvez retirer, ou sur l’exécution d’un contrat conclu avec vous ;
· le traitement soit effectué à l’aide de procédés automatisés.
Lorsque cela est techniquement possible, vous pouvez également nous demander de transmettre directement vos données à un autre responsable du traitement.
Droit d’opposition
Lorsque nous traitons vos données sur la base de notre intérêt légitime, vous pouvez vous y opposer à tout moment. Ce droit s’applique également au profilage fondé sur ces dispositions.
Dans ce cas, nous cesserons de traiter vos données, sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux justifiant ce traitement, qui prévalent sur vos intérêts, droits et libertés, ou si ce traitement est nécessaire à la constatation, l’exercice ou la défense de droits en justice.
Vous pouvez également vous opposer à tout moment, sans avoir à vous justifier, au traitement de vos données à des fins de prospection directe.
Droit de recours
Si vous estimez que le traitement de vos données ne respecte pas la réglementation allemande ou européenne en matière de protection des données, nous vous invitons à nous contacter afin de clarifier toute question éventuelle.
Vous avez également le droit de saisir l’autorité de contrôle compétente, à savoir la Commission Nationale de l’Informatique et des Libertés (CNIL).
Si vous souhaitez exercer l’un des droits mentionnés ci-dessus, vous pouvez vous adresser à notre délégué à la protection des données. En cas de doute sur votre identité, nous pourrons vous demander des informations complémentaires afin de la vérifier.
Êtes-vous obligé(es) de fournir vos données ?
Le traitement de vos données est nécessaire à la conclusion ou à l’exécution du contrat que vous avez conclu ou souhaitez conclure avec nous.
Si vous ne nous fournissez pas ces données, nous pourrons être amenés à refuser de conclure le contrat concerné ou de poursuivre son exécution, et, le cas échéant, à y mettre fin.
En revanche, vous n’êtes pas obligé(es) de consentir au traitement de données qui ne sont ni nécessaires à l’exécution du contrat ni imposées par la loi.
Modifications de la politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité, notamment afin de l’adapter aux évolutions technologiques.
Nous vous invitons donc à consulter régulièrement sa version la plus récente. En cas de modification substantielle, nous en informerons les utilisateurs sur notre site internet.