Politique de confidentialité
1) Introduction et coordonnées du responsable du traitement
1.1 Nous vous remercions de votre visite sur notre site web et de l’intérêt que vous nous portez. Vous trouverez ci-après des informations sur le traitement de vos données à caractère personnel lors de l’utilisation de notre site. Sont considérées comme données à caractère personnel toutes les données permettant de vous identifier personnellement.
1.2 Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) pour ce site est :
Glorious Tools GmbH, Edisonallee 15, 89231 Neu-Ulm, Allemagne,
Tél. : 073114060567, E-mail : shop@gloria-garten.com.
Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
2) Collecte de données lors de la visite de notre site
2.1 Lors d’une utilisation purement informative de notre site, c’est-à-dire si vous ne vous enregistrez pas et ne nous transmettez aucune information par ailleurs, nous ne collectons que les données que votre navigateur transmet au serveur du site (appelés « fichiers journaux du serveur »). Lorsque vous accédez à notre site, nous recueillons les données techniquement nécessaires pour vous afficher le site :
- Site consulté
- Date et heure de l’accès
- Quantité de données transmises (en octets)
- Source/référence depuis laquelle vous êtes arrivé sur le site
- Navigateur utilisé
- Système d’exploitation utilisé
- Adresse IP utilisée (le cas échéant sous forme anonymisée)
Le traitement est effectué conformément à l’art. 6, § 1, point f) RGPD, sur la base de notre intérêt légitime à améliorer la stabilité et la fonctionnalité de notre site. Aucune transmission ni autre utilisation des données n’a lieu. Nous nous réservons toutefois le droit de vérifier a posteriori les fichiers journaux du serveur en cas d’indices concrets d’une utilisation illicite.
2.2 Pour des raisons de sécurité et afin de protéger la transmission de données personnelles et d’autres contenus confidentiels (par ex. commandes ou demandes adressées au responsable), ce site utilise un chiffrement SSL/TLS. Vous reconnaissez une connexion chiffrée à la mention « https:// » et à l’icône de cadenas dans la barre d’adresse de votre navigateur.
3) Cookies
Pour rendre votre visite attractive et permettre certaines fonctionnalités, nous utilisons des cookies (petits fichiers texte déposés sur votre terminal). Certains sont supprimés automatiquement à la fermeture du navigateur (cookies de session), d’autres restent plus longtemps sur votre terminal afin d’enregistrer des préférences de page (cookies persistants). Pour ces derniers, vous pouvez consulter la durée de stockage dans l’aperçu des paramètres de cookies de votre navigateur.
Dans la mesure où des données personnelles sont également traitées via certains cookies que nous utilisons, ce traitement s’effectue :
-
conformément à l’art. 6, § 1, point b) RGPD pour l’exécution d’un contrat,
-
conformément à l’art. 6, § 1, point a) RGPD en cas de consentement,
-
ou conformément à l’art. 6, § 1, point f) RGPD dans le cadre de notre intérêt légitime à assurer la meilleure fonctionnalité possible du site ainsi qu’une expérience utilisateur efficace et conviviale.
Vous pouvez paramétrer votre navigateur afin d’être informé(e) du dépôt de cookies et décider au cas par cas de les accepter, refuser l’acceptation de certains cookies ou de tous les cookies.
Veuillez noter qu’en cas de refus des cookies, la fonctionnalité de notre site peut être limitée.
4) Prise de contact
Dans le cadre d’une prise de contact avec nous (par ex. via un formulaire de contact ou par e-mail), vos données personnelles sont traitées uniquement dans le but de traiter et de répondre à votre demande, et dans la mesure nécessaire.
La base juridique est notre intérêt légitime à répondre à votre demande (art. 6, § 1, point f) RGPD). Si votre demande vise à la conclusion d’un contrat, la base juridique supplémentaire est l’art. 6, § 1, point b) RGPD. Vos données sont supprimées lorsque les circonstances indiquent que le dossier est définitivement clos, sous réserve d’éventuelles obligations légales de conservation.
5) Traitement des données lors de l’ouverture d’un compte client
Conformément à l’art. 6, § 1, point b) RGPD, des données personnelles sont collectées et traitées, dans la mesure nécessaire, lorsque vous nous les communiquez lors de l’ouverture d’un compte client. Les données requises pour l’ouverture de compte figurent dans le formulaire correspondant sur notre site.
Vous pouvez demander la suppression de votre compte client à tout moment en nous écrivant à l’adresse susmentionnée. Après suppression du compte, vos données seront supprimées dès lors que tous les contrats conclus par ce biais ont été intégralement exécutés, qu’aucune obligation légale de conservation n’y fait obstacle et qu’aucun intérêt légitime de notre part à une conservation ultérieure ne subsiste.
6) Utilisation des données clients à des fins de prospection directe
6.1 Inscription à notre newsletter e-mail
En vous inscrivant à notre newsletter, vous recevez régulièrement des informations sur nos offres. Seule votre adresse e-mail est obligatoire. Toute autre donnée est facultative et sert à une personnalisation de l’adresse. Nous utilisons la procédure dite du double opt-in : vous ne recevrez la newsletter qu’après avoir confirmé votre consentement via le lien de vérification envoyé à l’adresse e-mail indiquée.
En activant le lien de confirmation, vous nous donnez votre consentement (art. 6, § 1, point a) RGPD) pour l’utilisation de vos données personnelles. Nous enregistrons l’adresse IP fournie par votre fournisseur d’accès ainsi que la date et l’heure de l’inscription, afin de pouvoir retracer un éventuel usage abusif. Les données collectées lors de l’inscription sont utilisées exclusivement pour l’envoi de la newsletter.
Vous pouvez vous désabonner à tout moment via le lien prévu à cet effet dans chaque newsletter ou en contactant le responsable susmentionné. Après désinscription, votre adresse e-mail est immédiatement supprimée de notre liste, sauf consentement exprès à une utilisation ultérieure ou réserve d’un autre usage autorisé par la loi et mentionné dans la présente politique.
6.2 Envoi de la newsletter aux clients existants
Si vous nous avez communiqué votre adresse e-mail lors d’un achat de produits ou services, nous nous réservons le droit de vous adresser régulièrement par e-mail des offres portant sur des produits ou services similaires à ceux déjà achetés. Conformément au § 7, al. 3 de la loi allemande contre la concurrence déloyale (UWG), aucun consentement distinct n’est requis. Le traitement repose sur notre intérêt légitime à une prospection directe personnalisée (art. 6, § 1, point f) RGPD). Si vous vous êtes initialement opposé(e) à cette utilisation, aucun envoi ne sera effectué.
Vous pouvez vous opposer à tout moment, avec effet pour l’avenir, en contactant le responsable mentionné au début. Seuls des frais de transmission selon le tarif de base peuvent s’appliquer. Après réception de votre opposition, l’utilisation de votre adresse e-mail à des fins de prospection sera immédiatement interrompue.
6.3 Klaviyo
L’envoi de nos newsletters est effectué par : Klaviyo, Inc., 125 Summer St., Ste 600, Boston, MA 02110, USA.
Sur la base de notre intérêt légitime à un marketing newsletter efficace et convivial (art. 6, § 1, point f) RGPD), nous transmettons au prestataire les données fournies lors de l’inscription, afin qu’il réalise l’envoi pour notre compte.
Sous réserve de votre consentement (art. 6, § 1, point a) RGPD), le prestataire réalise en outre une analyse statistique des campagnes via des balises web/pixels dans les e-mails envoyés (taux d’ouverture et interactions). Des informations relatives au terminal (p. ex. heure de consultation, adresse IP, type de navigateur, système d’exploitation) peuvent être collectées et analysées, sans recoupement avec d’autres bases de données.
Vous pouvez retirer votre consentement au tracking de la newsletter à tout moment, avec effet pour l’avenir.
Nous avons conclu avec ce prestataire un contrat de sous-traitance (art. 28 RGPD) protégeant les données des visiteurs de notre site et interdisant toute transmission non autorisée à des tiers.
Pour les transferts de données vers les États-Unis, le prestataire adhère au EU-US Data Privacy Framework, qui, sur la base d’une décision d’adéquation de la Commission européenne, garantit le respect d’un niveau de protection des données équivalent aux exigences européennes.
6.4 Rappels de panier par e-mail
Si vous interrompez votre achat avant de finaliser la commande, vous pouvez accepter de recevoir une notification e-mail unique vous rappelant le contenu de votre panier.
La seule donnée obligatoire est votre adresse e-mail. D’autres données facultatives peuvent être utilisées pour une adresse personnalisée. Nous utilisons la procédure de double opt-in : vous ne recevrez la notification qu’après avoir confirmé votre consentement via le lien de vérification envoyé à l’adresse indiquée.
En activant le lien de confirmation, vous nous donnez votre consentement (art. 6, § 1, point a) RGPD) pour l’envoi du rappel de panier. Nous enregistrons l’adresse IP fournie par votre fournisseur d’accès ainsi que la date et l’heure de l’inscription, afin de retracer tout usage abusif. Les données collectées pour ce service sont utilisées exclusivement à cette fin.
Vous pouvez vous désinscrire à tout moment en contactant le responsable susmentionné. Après désinscription, votre adresse e-mail est immédiatement supprimée de notre liste dédiée, sauf consentement exprès à une utilisation ultérieure ou réserve d’un autre usage autorisé par la loi et mentionné ici.
7) Traitement des données pour l’exécution des commandes
7.1 Dans la mesure nécessaire à l’exécution du contrat pour la livraison et le paiement, nous transmettons vos données personnelles (art. 6, § 1, point b) RGPD) au transporteur mandaté et à l’établissement de crédit chargé du paiement.
Si, en vertu d’un contrat, nous sommes tenus de fournir des mises à jour pour des biens comportant des éléments numériques ou pour des produits numériques, nous traitons les coordonnées que vous avez communiquées lors de la commande afin de vous informer personnellement, conformément à nos obligations légales d’information (art. 6, § 1, point c) RGPD). Vos coordonnées sont utilisées exclusivement à cette fin et uniquement dans la mesure nécessaire.
Pour traiter votre commande, nous collaborons en outre avec le(s) prestataire(s) ci-après, qui nous assistent totalement ou partiellement dans l’exécution des contrats. Certaines données personnelles sont transmises selon les informations suivantes.
7.2 PlentyONE
Nous utilisons le prestataire suivant pour le traitement des commandes : PlentyONE GmbH, Johanna-Waescher-Straße 7, 34131 Kassel, Allemagne.
Le nom, l’adresse et, le cas échéant, d’autres données personnelles sont transmis exclusivement aux fins du traitement de la commande en ligne (art. 6, § 1, point b) RGPD). Les données ne sont transmises que dans la mesure strictement nécessaire à l’exécution de la commande.
8) Fonctionnalités du site
ShopVote – éléments graphiques
Pour afficher des avis clients externes et/ou un label de qualité externe, notre site intègre des éléments graphiques provenant du prestataire suivant : Blickreif GmbH, Schulstraße 46, 80634 Munich, Allemagne.
Lorsque vous consultez une page contenant ces éléments, votre navigateur établit une connexion directe avec les serveurs du prestataire pour charger correctement ces éléments. Certaines informations de votre navigateur, y compris votre adresse IP, sont alors transmises au prestataire.
Si des données personnelles sont traitées à cette occasion, le traitement est effectué conformément à l’art. 6, § 1, point f) RGPD, sur la base de notre intérêt légitime à optimiser la promotion de nos offres et à assurer une présentation attrayante de notre site.
9) Outils et services divers
9.1 – DATEV
Pour notre comptabilité, nous utilisons le service de logiciel comptable cloud du prestataire suivant : DATEV eG, Paumgartnerstr. 6-14, 90429 Nuremberg, Allemagne.
Le prestataire traite les factures entrantes et sortantes ainsi que, le cas échéant, les mouvements bancaires de notre entreprise, afin d’enregistrer automatiquement les factures, de les rapprocher des transactions et d’établir la comptabilité financière dans un processus partiellement automatisé.
Si des données personnelles sont traitées, ce traitement repose sur notre intérêt légitime à une organisation et une documentation efficaces de nos opérations (art. 6, § 1, point f) RGPD).
9.2 Outil de gestion du consentement aux cookies
Ce site utilise un outil de gestion du consentement (« cookie consent tool ») afin de recueillir des consentements valides pour les cookies et applications nécessitant un consentement. L’outil s’affiche sous la forme d’une interface interactive lors de l’accès au site ; vous pouvez y donner votre consentement par case à cocher pour certains cookies et/ou applications.
Les cookies et services nécessitant un consentement ne sont chargés que si l’utilisateur a donné son accord. Ainsi, des cookies de ce type ne sont déposés sur le terminal de l’utilisateur qu’en cas de consentement.
L’outil dépose des cookies techniquement nécessaires pour enregistrer vos préférences en matière de cookies. En principe, aucune donnée personnelle n’est traitée à cette occasion.
Si, à titre exceptionnel, un traitement de données personnelles (par ex. adresse IP) s’avère nécessaire pour l’enregistrement, l’attribution ou la journalisation des préférences, ce traitement s’effectue conformément à l’art. 6, § 1, point f) RGPD, sur la base de notre intérêt légitime à une gestion du consentement conforme au droit, spécifique et conviviale, et donc à une conception conforme de notre site.
Une autre base juridique est l’art. 6, § 1, point c) RGPD. En tant que responsables, nous sommes soumis à l’obligation légale de ne mettre en œuvre les cookies non nécessaires qu’après consentement.
Le cas échéant, nous avons conclu avec le prestataire un contrat de sous-traitance garantissant la protection des données des visiteurs de notre site et interdisant toute transmission non autorisée à des tiers.
Vous trouverez de plus amples informations sur l’éditeur et les paramètres dans l’interface de l’outil sur notre site.
10) Droits des personnes concernées
10.1 La législation applicable en matière de protection des données vous confère, à l’égard du responsable du traitement, les droits suivants (droits d’accès et d’intervention) relatifs au traitement de vos données personnelles ; les bases juridiques correspondantes sont indiquées entre parenthèses :
-
Droit d’accès (art. 15 RGPD)
-
Droit de rectification (art. 16 RGPD)
-
Droit à l’effacement (art. 17 RGPD)
-
Droit à la limitation du traitement (art. 18 RGPD)
-
Droit à l’information (art. 19 RGPD)
-
Droit à la portabilité des données (art. 20 RGPD)
-
Droit au retrait du consentement (art. 7, § 3 RGPD)
-
Droit d’introduire une réclamation auprès d’une autorité de contrôle (art. 77 RGPD)
10.2 DROIT D’OPPOSITION
LORSQUE NOUS TRAITONS VOS DONNÉES PERSONNELLES SUR LA BASE DE NOTRE INTÉRÊT LÉGITIME DANS LE CADRE D’UNE MISE EN BALANCE DES INTÉRÊTS, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT, POUR DES RAISONS LIÉES À VOTRE SITUATION PARTICULIÈRE, À CE TRAITEMENT AVEC EFFET POUR L’AVENIR.
SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, NOUS CESSERONS DE TRAITER LES DONNÉES CONCERNÉES. NOUS NOUS RÉSERVONS CEPENDANT LE DROIT DE POURSUIVRE LE TRAITEMENT S’IL EXISTE DES MOTIFS LÉGITIMES IMPÉRIEUX QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT SERT À LA CONSTATATION, L’EXERCICE OU LA DÉFENSE DE DROITS EN JUSTICE.
SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PROSPECTION DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES À DE TELLES FINS. VOUS POUVEZ EXERCER VOTRE OPPOSITION COMME INDIQUÉ CI-DESSUS.
SI VOUS EXERCEZ VOTRE DROIT D’OPPOSITION, NOUS CESSERONS IMMÉDIATEMENT DE TRAITER VOS DONNÉES À DES FINS DE PROSPECTION DIRECTE.
11) Durée de conservation des données personnelles
La durée de conservation des données personnelles dépend de la base juridique, de la finalité du traitement et, le cas échéant, des délais légaux de conservation applicables (p. ex. obligations commerciales et fiscales).
Lorsque le traitement repose sur votre consentement (art. 6, § 1, point a) RGPD), les données sont conservées jusqu’au retrait de votre consentement.
Lorsque des délais légaux de conservation s’appliquent aux données traitées sur la base de l’art. 6, § 1, point b) RGPD (obligations contractuelles ou précontractuelles), ces données sont supprimées à l’expiration des délais, à moins qu’elles ne soient encore nécessaires à l’exécution du contrat ou à sa préparation et/ou qu’aucun intérêt légitime de notre part à leur conservation ne subsiste.
Lorsque le traitement repose sur l’art. 6, § 1, point f) RGPD, les données sont conservées jusqu’à l’exercice de votre droit d’opposition (art. 21, § 1 RGPD), sauf si nous démontrons des motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou si le traitement sert à la constatation, l’exercice ou la défense de droits en justice.
Lorsque les données sont traitées à des fins de prospection directe sur la base de l’art. 6, § 1, point f) RGPD, elles sont conservées jusqu’à l’exercice de votre droit d’opposition (art. 21, § 2 RGPD).
Sauf indication contraire dans la présente politique pour des situations spécifiques de traitement, les données personnelles enregistrées sont par ailleurs supprimées lorsqu’elles ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées.