LIVRAISON STANDARD GRATUITE À PARTIR DE 39 €

LIVRAISON STANDARD GRATUITE À PARTIR DE 39 €

Politique de confidentialité

1. Informations générales 

Le but de cette politique de confidentialité est d'expliquer la politique de Hospidex NV en matière de protection des données personnelles, conformément à la réglementation applicable. 

HOSPIDEX SA, société anonyme ayant son siège social à 3300 Tienen, Grijpenlaan 23 et portant le numéro d'entreprise 0442.014.647 (ci-après : « Hospidex »),  est propriétaire du contenu du site Web décrit ci-dessous et propose ses produits et services via différents canaux physiques et numériques.   

Hospidex traite vos données personnelles conformément à la réglementation applicable en matière de protection des données, notamment le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données (« RGPD »), la loi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard du traitement des données personnelles, ainsi que les autres dispositions légales pertinentes et la présente politique de confidentialité.   

Sauf indication contraire, Hospidex traite vos données personnelles pour son propre compte et agit en tant que responsable du traitement au sens du RGPD.   

Hospidex peut régulièrement adapter cette politique de confidentialité, notamment en réponse à des changements de législation, de jurisprudence ou de processus internes relatifs à la protection de vos données personnelles.   

Nous vous recommandons de consulter régulièrement cette politique de confidentialité afin de rester informé de tout changement ou mise à jour de cette politique de confidentialité. 

2. Définitions 

Dans le cadre de cette politique de confidentialité, les termes suivants auront les significations suivantes :   

"Données personnelles« désigne toute information relative à une personne physique vivante identifiée ou identifiable.   

"Personne concernée" ou " Vous " désigne toute personne physique identifiée ou identifiable dont les données personnelles sont traitées par Hospidex conformément à la présente politique ;   

"Traitement« désigne toute opération ou ensemble d'opérations effectuées sur des données personnelles ou sur des ensembles de données personnelles, effectuées ou non par des moyens automatisés, telles que la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'adaptation ou la modification, la récupération, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou toute autre forme de mise à disposition, l'alignement ou la combinaison, la restriction, l'effacement ou la destruction.   

"Contrôleur« désigne la personne qui, seule ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données personnelles.    

"Processeur" désigne la personne qui traite les données personnelles pour le compte du responsable du traitement et le fait conformément aux instructions du responsable du traitement.   

"Délégué à la protection des données" ou "DPD" désigne le délégué à la protection des données d'Hospidex.    Les questions concernant la vie privée et la protection des données, ainsi que les demandes d'exercice de vos droits, peuvent être adressées au délégué à la protection des données.   

"RGPD« désigne le Règlement général sur la protection des données (UE) 2016/679 du 27 avril du Parlement européen relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE ;   

"Site Web« désigne tout site Internet ou service de communication en ligne et public édité par Hospidex. Cela inclut également les versions mobiles, les réseaux sociaux officiels et tous les autres médias Hospidex.   

3. Contrôleur 

Le responsable du traitement des données sur ce site Web est :  

Hospidex sa 

Avenue Grijpen 23 

3300 Tirlemont 

Belgique   

Téléphone : +32 16 77 89 31 

E-mail : info@hospidex.eu   

Hospidex a également désigné un délégué à la protection des données. Pour des questions concernant la protection de vos Données Personnelles, des réclamations ou l'exercice de vos droits, veuillez contacter le Délégué à la Protection des Données d'Hospidex à : private@consenso.be      

4. Comment collectons-nous vos données ? 

D'une part, vos données sont collectées parce que vous nous les fournissez. Il peut s'agir par exemple de données que vous saisissez dans un formulaire de contact.   

D'autres données sont collectées par nos systèmes informatiques automatiquement ou après votre consentement lors de la visite du site Internet. Il s'agit principalement de données techniques (par exemple navigateur Internet, système d'exploitation ou heure de visite de la page). Ces données sont collectées automatiquement dès que vous visitez ce site Internet. 

5. À quelles fins utilisons-nous vos données personnelles ?   

Nous collectons, traitons et utilisons les données personnelles des clients et les données contractuelles pour conclure, exécuter et modifier nos relations contractuelles. Nous collectons, traitons et utilisons également des données personnelles concernant l'utilisation de ce site Web (données d'utilisation) dans la mesure nécessaire pour permettre à l'utilisateur d'utiliser le service ou de le facturer.    

Certaines données sont collectées pour garantir un fonctionnement sans erreur du site Internet et peuvent également être utilisées pour analyser votre comportement d'utilisateur sur le site Internet.   

Hospidex peut également traiter vos données personnelles aux fins suivantes, entre autres :    

  • Exécution des commandes et des accords 
  • Envoi de newsletters et autres formes de communication marketing 
  • Fournir, gérer et sécuriser notre site Web 
  • Améliorer notre site Web 
  • Remplir nos obligations légales fiscales et comptables 
  • Gestion de la facturation, des défauts et des recouvrements 
  • Gérer et répondre à vos questions via le formulaire de contact ou via d'autres formes de communication (email ou téléphone)  
  • Service client après vente 
  • Gérer votre enregistrement d'un compte via notre site Web 
  • Profilage à des fins de marketing et de publicité (Google Ads, Google Ads Remarketing, Meta Pixel,..) 
  • Recrutement, traitement de votre candidature et déroulement du processus de candidature 
  • Maintenir un vivier de candidats pour un éventuel recrutement   

En tout état de cause, les Données Personnelles ne seront collectées que si cela est strictement nécessaire aux finalités des activités d’Hospidex. Par ailleurs, nous ne collectons que des informations pertinentes et adéquates, strictement limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.   

6. Quelles catégories de données personnelles sont traitées ?  

6.1. Données d'identité et données de paiement des commandes   

Lorsque vous effectuez un achat sur notre site Internet ou nous contactez dans le cadre d'un achat, votre nom, numéro de téléphone, adresse e-mail, adresse de livraison et de facturation, les informations de paiement sont également traitées pour l'exécution du contrat et le suivi des paiements, conformément à l'article 6 (1) (b) du RGPD. Ces informations sont nécessaires à l'exécution du contrat, une commande ne peut donc être passée sans les informations susmentionnées.    

6.2. Fichiers journaux du serveur   

Pour l'administration et la sécurité du site Web, les informations suivantes sont automatiquement stockées dans des fichiers journaux du serveur, que votre navigateur nous envoie automatiquement. Ce sont :   

  • type de navigateur et version du navigateur 
  • système d'exploitation utilisé 
  • URL de référence 
  • Nom d'hôte de l'ordinateur qui y accède 
  • Heure de la requête du serveur 
  • Adresse IP   

Ces données ne sont pas fusionnées avec d'autres sources de données.   

Ces données sont collectées sur la base d'un intérêt légitime conformément à l'art. 6 (1) (f) du RGPD. Hospidex a un intérêt légitime à ce que son site Internet soit affiché et optimisé techniquement sans erreurs - à cette fin, les fichiers journaux du serveur doivent être collectés.   

6.3. Cookies    

Nos sites Web utilisent ce que l'on appelle des « cookies ». Les cookies sont de petits paquets de données et sont stockés temporairement sur votre terminal pendant la durée d'une session (cookies de session) ou de manière permanente (cookies persistants). Les cookies de session sont automatiquement supprimés après votre visite. Les cookies permanents restent stockés sur votre appareil final jusqu'à ce que vous les supprimiez vous-même ou qu'ils soient automatiquement supprimés par votre navigateur Web.   

La base juridique pour le placement des traceurs ou des cookies nécessaires, ainsi que pour l'optimisation de notre site Internet, est notre intérêt légitime à fournir et à améliorer un site Internet fonctionnel et convivial (intérêt légitime conformément à l'article 6 §1 (f) du RGPD). Les cookies analytiques, publicitaires et de réseaux sociaux ne sont placés que si vous avez donné votre consentement, conformément à l'art. 6 §1 (a) du RGPD.    De plus amples informations sur les cookies et les traceurs utilisés sur ce site Web peuvent être trouvées dans notre politique de cookies.   

6.4. Cookie légal RGPD par Shopify   

Notre site Web utilise les cookies juridiques RGPD de Shopify pour obtenir votre consentement au stockage de certains cookies sur votre appareil terminal ou à l'utilisation de certaines technologies et pour documenter cela conformément à la loi sur la protection des données. Le fournisseur de cette technologie est beeclever GmbH, Friedrich-Mohr-Straße 1, 56070 Coblence (ci-après dénommé « beeclever »).     

Lorsque vous visitez notre site Internet, une connexion est établie avec les serveurs du fournisseur beeclever. Le fournisseur beeclever reçoit ainsi des données personnelles, telles que le navigateur utilisé, l'adresse IP et un horodatage. Un cookie est alors stocké dans votre navigateur afin de pouvoir vous attribuer les consentements donnés ou leur retrait. Les données ainsi collectées seront conservées jusqu'à ce que vous nous demandiez de les supprimer, de supprimer le cookie lui-même ou jusqu'à ce que la finalité du stockage des données ne s'applique plus. Les obligations légales obligatoires de conservation restent pleinement en vigueur. Les détails peuvent être trouvés sur : https://apps.shopify.com/gdpr-legal-cookie.   

Le cookie légal RGPD de Shopify est nécessaire et utilisé pour obtenir le consentement légalement requis pour l'utilisation de cookies. Ce traitement est nécessaire au respect d'une obligation légale conformément à la base juridique de l'art. 6(1)(c) du RGPD.   

Nous avons conclu un accord de traitement (VO) pour l'utilisation du service mentionné ci-dessus. Il s'agit d'un accord requis par la loi sur la protection des données et qui garantit que les données personnelles des visiteurs de notre site Internet seront traitées uniquement selon nos instructions et conformément au RGPD.     

6.5. Formulaire de contact   

Si vous nous envoyez des questions via le formulaire de contact, vos données du formulaire de demande, y compris les coordonnées que vous y fournissez, seront stockées par nos soins dans le but de traiter la demande et en cas de questions complémentaires. Nous ne transmettons pas ces informations sans votre autorisation.   

Le traitement de ces données a lieu sur la base de l'art. 6 (1) (b) du RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à la prise de mesures précontractuelles. Dans tous les autres cas, le traitement est basé sur notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (art. 6 (1) (f) du RGPD) ou sur votre consentement (art. 6 (1) (a) du RGPD), dans la mesure où celui-ci a été demandé ; le consentement peut être retiré à tout moment.   

6.6. Demande par email ou téléphone   

Si vous nous contactez par e-mail ou par téléphone, votre demande, y compris toutes les données personnelles qui en résultent (nom, adresse e-mail, numéro de téléphone, demande), seront stockées et traitées par nos soins dans le but de traiter votre demande. Nous ne transmettons pas ces informations sans votre autorisation.   

Le traitement de ces données a lieu sur la base de l'art. 6 (1) (b) du RGPD, dans la mesure où votre demande est liée à l'exécution d'un contrat ou est nécessaire à la prise de mesures précontractuelles. Dans tous les autres cas, le traitement est basé sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (article 6, paragraphe 1, point f) du RGPD) ou sur votre consentement (article 6, paragraphe 1, point a) du RGPD), dans la mesure où celui-ci a été demandé ; le consentement peut être retiré à tout moment.   

6.7. Inscription sur ce site   

Vous pouvez vous inscrire sur ce site Web pour utiliser des fonctionnalités supplémentaires sur le site. Nous utilisons les données saisies à cette fin exclusivement pour l'utilisation de l'offre ou du service concerné pour lequel vous vous êtes inscrit. Les informations obligatoires demandées lors de l’inscription doivent être complétées intégralement. Dans le cas contraire, nous refuserons l'inscription.   

En cas de modifications importantes, par exemple dans l'offre ou de modifications techniquement nécessaires, nous utiliserons l'adresse e-mail fournie lors de l'inscription pour vous informer.   

Les données saisies lors de l'inscription seront traitées dans le but de mettre en œuvre la relation d'utilisateur établie par l'inscription et, le cas échéant, pour la conclusion d'autres contrats (article 6, paragraphe 1, point b) du RGPD).     

6.8. Fonction commentaires sur ce site   

Pour la fonction de commentaire sur cette page, outre votre commentaire, des données sur l'heure de publication du commentaire, votre adresse e-mail et, si vous ne publiez pas de manière anonyme, votre nom sont stockées.   

Notre fonctionnalité de commentaires stocke les adresses IP des utilisateurs qui publient des commentaires. Comme nous ne surveillons pas les commentaires sur ce site avant leur publication, nous avons besoin de ces informations pour pouvoir prendre des mesures contre l'auteur en cas de comportement illégal, comme des insultes ou de la propagande.   

Le stockage des commentaires est basé sur votre consentement (article 6, paragraphe 1, point a) du RGPD). Vous pouvez retirer votre consentement à tout moment. Pour cela, une notification informelle par e-mail nous suffit. La licéité des traitements de données déjà effectués n'est pas affectée par la révocation. 

7. De quels droits disposez-vous concernant vos données ? 

7.1. Droit à l'information   

Hospidex s'engage à vous informer sur la collecte et l'utilisation de vos Données Personnelles et veille donc à fournir une information concise, transparente et accessible sur les conditions et modalités de collecte et de Traitement des Données Personnelles.   

7.2. Droit d'accès   

Vous avez le droit de demander l'accès et une copie des données personnelles que nous avons traitées à votre sujet, comment et pourquoi elles sont traitées, ainsi que de recevoir gratuitement une copie de ces données.    

7.3. Droit de rectification   

Vous pouvez demander à Hospidex de corriger Vos Données Personnelles, notamment si elles ne sont plus à jour ou incomplètes.   

7.4. Droit d'opposition   

Vous disposez du droit de vous opposer à tout moment au Traitement des Données Personnelles vous concernant, notamment le droit de nous demander d'arrêter le traitement de vos Données Personnelles.   

Vous avez également toujours le droit de vous opposer au traitement de vos données personnelles à des fins de marketing direct.   

7.5. Droit à l'effacement des données personnelles (ou « droit à l'oubli »)   

En tant que personne concernée, vous avez le droit de faire supprimer vos données personnelles par Hospidex si l'une des conditions suivantes s'applique :   

  • Lorsque les données ne sont pas ou plus nécessaires aux finalités pour lesquelles elles ont été collectées ou autrement traitées ; 
  • Lorsque vous retirez le consentement sur lequel le traitement est basé et qu'il n'existe aucune autre base juridique pour le traitement ; 
  • Si vous estimez que le traitement de vos données est illégal ; 
  • Lorsque les données doivent être effacées en vertu d'une obligation légale établie par le droit de l'Union ou d'un État membre à laquelle Hospidex est soumis 
  • Lorsque vous vous êtes opposé au Traitement des données et qu’Hospidex n’a aucune raison légitime ou impérieuse de refuser la demande.   

7.6. Droit de limiter le traitement des données personnelles vous concernant   

En tant que personne concernée, vous avez le droit d'obtenir une limitation du traitement de la part d'Hospidex si l'un des cas suivants s'applique :   

  • Lorsque l’exactitude des données est contestée, et pendant une durée permettant à Hospidex de vérifier l’exactitude des données ; 
  • Lorsque le Traitement est illicite et que vous vous opposez à l’effacement de vos données et demandez plutôt la limitation du Traitement ; 
  • Lorsque les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées, mais que vous en avez besoin pour la constatation, l'exercice ou la défense de droits en justice ; 
  • Lorsque vous vous opposez au Traitement sur la base de l'intérêt légitime d'Hospidex, lors de la vérification si les motifs légitimes d'Hospidex prévalent sur les vôtres.   

7.7. Droit à la portabilité des données   

Vous pouvez obtenir auprès d'Hospidex les Données Personnelles qui lui ont été préalablement fournies dans un format structuré, couramment utilisé et lisible par machine.   

Vous avez également le droit de demander que les données que nous traitons automatiquement sur la base de votre consentement ou en exécution d'un contrat soient transmises à un tiers dans un format commun lisible par machine. Si vous demandez le transfert direct des données à un autre responsable du traitement, cela ne sera effectué que dans la mesure où cela est techniquement possible.   

7.8. Droit de retirer son consentement   

Vous pouvez retirer votre consentement à tout moment lorsque vos Données Personnelles sont traitées sur cette base. Le retrait de Votre consentement n'est valable que pour l'avenir et ne peut donc remettre en cause la licéité des Traitements réalisés avant ce retrait.   

Si vous souhaitez exercer les droits précités, nous pouvons vous demander de justifier de votre identité, par exemple en envoyant une copie du recto de votre carte d'identité par courrier ou par email.   

7.9. Droit de déposer une plainte auprès de l’autorité de contrôle compétente   

En cas de violations du RGPD, les personnes concernées ont le droit de déposer une plainte auprès d'une autorité de contrôle, notamment dans l'État membre de leur résidence habituelle, de leur lieu de travail ou de celui où la violation alléguée a eu lieu.   

Si vous estimez que vos droits n'ont pas été respectés, vous avez le droit de déposer une réclamation notamment auprès de l'Autorité de Protection des Données (GBA) :   

Rue Drukpers 35, 1000 Bruxelles 

Téléphone : +32 (0)2 274 48 00 

Numéro de fax : +32 (0)2 274 48 35 

Email : contact@apd-gba.be.   

Cela n’affecte pas votre droit de déposer une plainte devant un tribunal civil. Si vous avez subi un préjudice du fait du traitement de vos données personnelles, vous pouvez demander une indemnisation. 

8. Délais de conservation 

Sauf indication contraire dans la présente déclaration de confidentialité, vos données personnelles seront conservées chez nous jusqu'à l'expiration de la finalité du traitement des données. Si vous soumettez une demande légitime de suppression ou retirez votre consentement au traitement des données, vos données seront supprimées, sauf si nous avons d'autres raisons légalement autorisées pour stocker vos données personnelles (par exemple, périodes de conservation en vertu du droit fiscal ou commercial) ; dans ce dernier cas, la suppression interviendra après l'expiration de ces motifs.   

Sans préjudice de ce qui précède, les durées de conservation suivantes s'appliquent :     

  • Si vos données d'identification et de paiement sont nécessaires à l'exécution d'un contrat ou à la prise de mesures précontractuelles basées sur l'art. 6 (1) (b) : Nous conservons vos données RGPD pendant une période de conservation allant jusqu'à 10 ans après la fin du contrat.    
  • Newsletters et communications marketing : les données des clients/personnes concernées seront conservées pendant 3 ans après le dernier contact pertinent (dernier achat ou interaction/clic sur le site Internet), ou jusqu'au retrait de votre consentement.   
  • Proposition, gestion et sécurisation du Site (journalisation, sécurité) : les données personnelles seront conservées jusqu'à 1 an après la visite du Site.   
  • Amélioration du Site Internet : les données personnelles sous forme de données analytiques et statistiques sont conservées jusqu'à 3 ans après la dernière visite.   
  • Les commentaires ou avis des utilisateurs sur le site Web, ainsi que les données personnelles associées, sont stockés et restent sur ce site Web jusqu'à ce que le contenu commenté soit complètement supprimé ou que les commentaires doivent être supprimés pour des raisons juridiques (par exemple commentaires offensants). Les données personnelles contenues dans un avis seront anonymisées ou supprimées après une période de 5 ans après la publication de l'avis.   
  • Remplir les obligations légales (obligations comptables, facturation, fiscales) : les données personnelles seront conservées pendant une durée de conservation de 10 ans après la fin de l'exercice concerné.   
  • Gestion de la facturation, des défauts et des encaissements : les données personnelles seront conservées pendant une durée de conservation de 10 ans après la fin de l'exercice concerné.   
  • Gérer et répondre à vos questions via le formulaire de contact ou via d'autres formes de communication (e-mail ou téléphone) : les données personnelles seront conservées jusqu'à 3 ans après le dernier contact concerné.   
  • Service client après-vente : les données personnelles seront conservées jusqu'à 3 ans après la vente   
  • Gérer votre inscription d'un compte via notre Site Internet : l'inscription et le compte seront conservés aussi longtemps que vous serez inscrit sur ce site Internet et seront supprimés dans les 30 jours suivant votre demande de suppression ou demande de désactivation de compte.   
  • Profilage à des fins marketing et publicitaires (Google Ads, Google Ads Remarketing, Meta Pixel, etc.) : toutes les données personnelles seront conservées par Hospidex pendant 1 an.   
  • Recrutement, traitement de votre candidature et déroulement du processus de candidature : Si nous ne sommes pas en mesure de vous proposer un poste vacant, si vous refusez un poste vacant ou retirez votre candidature, nous nous réservons le droit de conserver les données que vous fournissez jusqu'à 6 mois après la fin de la procédure de candidature (rejet ou retrait de la candidature). S'il est clair que les données seront nécessaires après la période de six mois (par exemple en raison d'une procédure judiciaire imminente ou en cours), elles ne seront supprimées que lorsque la finalité de leur stockage ultérieur expirera.   
  • Maintien d'un vivier de candidats pour le recrutement : Les données personnelles du vivier de candidats seront irrévocablement supprimées au plus tard 2 ans après l'octroi de l'autorisation dans le cadre de la candidature, ou jusqu'au retrait de votre autorisation.   

9. Sécurité 

Nous avons pris les mesures techniques et organisationnelles appropriées pour garantir la confidentialité des données personnelles et pour protéger vos données personnelles contre la destruction ou la perte accidentelle, les modifications accidentelles, les divulgations illégales ou l'accès non autorisé.   

Même en cas de transfert vers un sous-traitant, nous veillons toujours à ce que les mesures de protection appropriées soient prises et que les accords contractuels nécessaires soient conclus, comme un accord de traitement.   

Les mesures de sécurité suivantes ont été prises concernant le fonctionnement de ce site Web :   

  • Cryptage SSL   

Pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu'exploitant du site Web, ce site Web utilise également le cryptage SSL. Vous pouvez reconnaître une connexion cryptée au fait que la barre d'adresse du navigateur passe de « http:// » à « https:// » et au cadenas dans la barre de votre navigateur.   

Si le cryptage SSL est activé, les données que vous nous transmettez ne pourront pas être lues par des tiers.   

  • Paiements cryptés sur ce site   

Si, après la conclusion d'un contrat payant, vous êtes obligé de nous fournir vos données de paiement (par exemple votre numéro de compte pour le prélèvement automatique), ces données sont nécessaires au traitement du paiement.   

Les transactions de paiement via les moyens de paiement courants (Visa/MasterCard, prélèvement automatique) s'effectuent exclusivement via une connexion SSL cryptée. Vous pouvez reconnaître une connexion cryptée au fait que la barre d'adresse du navigateur passe de « http:// » à « https:// » et au cadenas dans la barre de votre navigateur.   

Grâce à la communication cryptée, vos informations de paiement que vous nous fournissez ne peuvent pas être lues par des tiers.   

10. Destinataires concernés de vos données personnelles 

Dans le cadre de nos activités commerciales, nous collaborons avec diverses personnes et entités externes. Il est parfois également nécessaire de transmettre des données personnelles à ces personnes ou entités externes.    

Nous ne transmettons des données personnelles à des organismes externes que si cela est nécessaire dans le cadre de l'exécution d'un contrat, si nous y sommes légalement obligés (par exemple, transfert de données à l'administration fiscale), si nous avons un intérêt légitime à le transfert conformément à l'art. 6 (1) (f) du RGPD ou si une autre base juridique autorise le transfert de données.    

Lorsque nous faisons appel à des sous-traitants, nous transmettons les données personnelles de nos clients uniquement sur la base d'un accord de traitement valide. En cas de traitement conjoint, un accord sur le traitement conjoint est conclu.   

Compte tenu de ce qui précède, les Données Personnelles que nous collectons peuvent être destinées aux catégories de personnes et entités suivantes :    

  • Personnel et agents de Hospidex autorisés à traiter les données personnelles 
  • Fournisseurs d'hébergement de sites Web 
  • Prestataires de services de communication et de marketing 
  • Prestataires de services désignés pour exécuter un accord ou une commande, y compris les prestataires de services de paiement, les prestataires de services de livraison et les partenaires logistiques

Hospidex collabore également avec les sous-traitants et destinataires de données personnelles suivants :     

10.1. Shopify   

Nous hébergeons le contenu de notre site Internet auprès du fournisseur suivant :     

Le fournisseur est Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après « Shopify »).   

Shopify est un outil de création et d'hébergement de sites Web. Lorsque vous visitez notre site Web, Shopify enregistre votre adresse IP et des informations sur l'appareil que vous utilisez et votre navigateur.

Shopify analyse également le nombre de visiteurs, les sources de visiteurs et le comportement des clients, et compile des statistiques sur les utilisateurs. Shopify stocke des cookies dans votre navigateur à des fins d'analyse.   

Les détails peuvent être trouvés dans la déclaration de confidentialité de Shopify : https://www.shopify.com/be/juridisch/privacy   

L'utilisation de Shopify est basée sur l'article 6 (1) (f) du RGPD (Règlement général sur la protection des données). Nous avons un intérêt légitime à ce que l’affichage et le fonctionnement de notre site Internet soient les plus fiables possibles. Si nous avons demandé votre consentement préalable, le traitement n'aura lieu que sur la base de l'article 6, paragraphe 1, point a) du RGPD et de la législation belge applicable en matière de communications électroniques (telle que la loi du 13 juin 2005 sur les communications électroniques), dans la mesure où le consentement concerne le placement de cookies ou l'accès à des informations sur votre terminal. Vous pouvez retirer votre consentement à tout moment.   

10.1.1. Accord de traitement avec Shopify   

Nous avons conclu un accord de traitement avec Shopify.    

Il s'agit d'un accord légalement requis qui garantit que Shopify traite les données personnelles des visiteurs de notre site Internet uniquement selon nos instructions et dans le respect du RGPD et de la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard du traitement des données personnelles.   

10.2. Gestionnaire de balises Google   

Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.   

Google Tag Manager est un outil qui nous permet d'intégrer des outils de suivi ou de statistiques et d'autres technologies sur notre site Web. Google Tag Manager ne crée pas lui-même de profils d'utilisateurs, ne stocke pas de cookies et n'effectue pas ses propres analyses. Il sert uniquement à la gestion et à l'affichage des outils intégrés via cet outil. Toutefois, Google Tag Manager enregistre votre adresse IP, qui peut également être transmise à la société mère de Google aux États-Unis.   

L'utilisation de Google Tag Manager est basée sur l'art. 6 (1) (f) du RGPD. L'exploitant du site Internet a un intérêt légitime à l'intégration et à la gestion rapides et simples de divers outils sur son site Internet. Si le consentement a été demandé, le traitement a lieu exclusivement sur la base de l'art. 6, paragraphe 1, point a) du RGPD, dans la mesure où le consentement est donné au stockage de cookies ou à l'accès à des informations sur le terminal de l'utilisateur (par exemple, prise d'empreintes digitales de l'appareil). Le consentement peut être retiré à tout moment.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.   

10.3. Trusted Shops (Intégration du Trustbadge)    

Pour afficher les services Trusted Shops (par exemple, marque de confiance, avis collectés) et proposer les produits Trusted Shops aux acheteurs après une commande, des widgets Trusted Shops ont été intégrés sur ce site Web. Cela sert à protéger nos intérêts légitimes, qui prévalent dans le cadre d'une pesée des intérêts, dans un marketing optimal en permettant des achats sûrs conformément à l'art. 6 (1) phrase 1 (f) du RGPD. Le Trustbadge et les services qui y sont annoncés constituent une offre de Trusted Shops AG, Subbelrather Str. 15C, 50823 Cologne (« Trusted Shops »), avec lequel nous sommes conjointement responsables de la protection des données conformément à l'art. 26 RGPD. Dans le cadre de cette déclaration de confidentialité, nous vous informons ci-dessous du contenu le plus important de l'accord conformément à l'art. 26 (2) RGPD.   

Dans le cadre de la responsabilité conjointe entre nous et Trusted Shops, si vous avez des questions sur la protection des données et pour exercer vos droits, vous pouvez de préférence contacter Trusted Shops en utilisant les coordonnées fournies dans les informations sur la protection des données de . Quoi qu’il en soit, vous pouvez toujours contacter la personne responsable de votre choix. Votre demande sera alors, le cas échéant, transmise à l'autre personne chargée d'y répondre.   

10.3.1. Traitement des données lors de l'intégration du Trustbadge    

Le Trustbadge est mis à disposition par un fournisseur américain de CDN (Content Delivery Network).   

Un niveau adéquat de protection des données est garanti par une décision d'adéquation de la Commission européenne, qui pour les États-Unis peut être consultée ici. Les prestataires de services américains utilisés sont généralement certifiés selon le EU-U.S. Cadre de confidentialité des données (DPF). Plus d'informations peuvent être trouvées sur  ici. Si les prestataires utilisés ne sont pas certifiés au DPF, des clauses contractuelles types ont été conclues comme garantie appropriée.   

Lorsque le Trustbadge est appelé, le serveur Web enregistre automatiquement un fichier journal du serveur, qui contient également votre adresse IP, la date et l'heure de l'appel, le volume de données transférées et le fournisseur demandeur (données d'accès) et documente l'appel. L'adresse IP est anonymisée immédiatement après la collecte, afin que les données stockées ne puissent pas être associées à votre personne. Les données anonymisées sont principalement utilisées à des fins statistiques et pour l'analyse des erreurs.   

Si vous avez donné votre consentement, après avoir finalisé la commande, le Trustbadge aura accès aux informations de commande (montant de la commande, numéro de commande, éventuel produit acheté) stockées sur votre terminal ainsi qu'à votre adresse e-mail, et votre adresse e-mail sera hachée via une fonction cryptologique unidirectionnelle. La valeur de hachage est ensuite stockée conformément à l'art. 6 (1) phrase 1 (a) du RGPD envoyé à Trusted Shops avec les données de commande. Il s'agit de vérifier si vous êtes déjà inscrit aux services Trusted Shops. Si tel est le cas, le traitement ultérieur aura lieu conformément à l'accord conclu entre vous et Trusted Shops.  . Si vous n'êtes pas encore inscrit aux services ou ne consentez pas à la reconnaissance automatique via le Trustbadge, vous aurez alors la possibilité de vous inscrire manuellement pour l'utilisation des services ou de désactiver la sécurité dans le cadre d'un éventuel contrat d'utilisation existant.   

L'accès aux informations de commande (montant de la commande, numéro de commande, adresse e-mail) stockées sur le terminal que vous utilisez, ainsi que le traitement ultérieur après l'enregistrement, reposent également sur l'accord contractuel avec Trusted Shops conformément à l'art. 6 (1) (b) du RGPD, pour compléter votre inscription à la protection des acheteurs et sécuriser la commande, et pour vous envoyer ensuite des invitations à avis par e-mail si nécessaire. Si vous ne vous inscrivez pas, toutes les données transmises seront automatiquement supprimées par Trusted Shops et une recommandation personnelle ne sera plus possible.   

Trusted Shops fait appel à des prestataires de services dans le domaine de l'hébergement, de la surveillance et de la journalisation. La base juridique en est l'art. 6 (1) (f) du RGPD, dans le but de garantir un fonctionnement sans problème. Le traitement peut avoir lieu dans des pays tiers (États-Unis et Israël).   

Un niveau approprié de protection des données est garanti par une décision d'adéquation de la Commission européenne. Si les prestataires de services utilisés ne sont pas certifiés selon le EU-U.S. Le cadre de protection des données (DPF), des clauses contractuelles types (conformément à la décision d'exécution (UE) 2021/914 de la Commission) ont été conclues en tant que garantie appropriée.     

10.4. Klaviyo   

Nous avons intégré Klaviyo sur ce site. Le fournisseur est Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA, 02110, USA (ci-après Klaviyo).   

Klaviyo est un outil d'automatisation du marketing permettant d'envoyer des e-mails, des SMS, des notifications push et de collecter des avis clients pour les entreprises de commerce électronique.   

À cette fin, Klaviyo enregistre le consentement pour le marketing par e-mail (newsletters). En particulier, les données suivantes peuvent être traitées : nom, numéro de téléphone, adresse e-mail, données d'adresse, adresse IP, identifiants d'appareil, données d'utilisation (telles que les interactions entre un utilisateur et le système en ligne Klaviyo, le site Internet ou l'e-mail, le navigateur utilisé, le système d'exploitation utilisé, l'URL de référence).   

L'utilisation de Klaviyo est basée sur le consentement, conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Plus de détails peuvent être trouvés dans la déclaration de confidentialité du fournisseur sur https://www.klaviyo.com/legal/privacy.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Plus d'informations à ce sujet  peut être trouvé auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/6149.   

Le prestataire utilise des clauses contractuelles types pour le transfert de données personnelles vers des pays tiers. Les détails peuvent être trouvés ici : https://www.klaviyo.com/legal/data-processing-agreement.   

10.4.1. Traitement sur commande   

Nous avons conclu un accord de traitement des données (RGPD) pour l'utilisation du service mentionné ci-dessus. Il s'agit d'un accord requis par la loi sur la protection des données et qui garantit que les données personnelles des visiteurs de notre site Web sont traitées uniquement selon nos instructions et conformément au RGPD.     

11. Profilage 

Dans le cadre de la publicité commerciale et du marketing, auprès des personnes concernées ayant donné leur autorisation, Hospidex utilise les services des Sous-traitants ci-dessous pour mieux cibler les clients susceptibles d'être intéressés par les produits et services de Hospidex. Les sous-traitants ci-dessous effectuent le profilage des données de la personne concernée.    

11.1. Google Analytics   

Ce site Web utilise les fonctions du service d'analyse Web Google Analytics. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.   

Google Analytics permet à l'exploitant du site Web d'analyser le comportement des visiteurs du site Web. L'exploitant du site Web reçoit diverses données d'utilisation, telles que les pages consultées, la durée du séjour, les systèmes d'exploitation utilisés et l'origine de l'utilisateur. Ces données sont regroupées dans un identifiant d'utilisateur et attribuées au terminal respectif du visiteur du site Web.   

De plus, grâce à Google Analytics, nous pouvons, entre autres, enregistrer les mouvements et clics de votre souris, de défilement. De plus, Google Analytics utilise diverses approches de modélisation pour compléter les ensembles de données collectées et utilise des technologies d'apprentissage automatique dans l'analyse des données.   

Google Analytics utilise des technologies qui permettent la reconnaissance des utilisateurs dans le but d'analyser le comportement des utilisateurs (par exemple, les cookies ou les empreintes digitales des appareils). Les informations collectées par Google concernant l'utilisation de ce site Internet sont généralement envoyées à un serveur de Google aux États-Unis et y sont stockées.   

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://privacy.google.com/businesses/controllerterms/mccs/.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, qui garantit que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.   

11.1.1. Anonymisation IP   

L'anonymisation IP de Google Analytics est activée. En conséquence, votre adresse IP sera raccourcie par Google dans les États membres de l'Union européenne ou dans d'autres États contractants de l'accord sur l'Espace économique européen avant d'être transmise aux États-Unis. Ce n'est que dans des cas exceptionnels que l'adresse IP complète sera envoyée à un serveur de Google aux États-Unis et y sera raccourcie. Au nom de l'exploitant de ce site Web, Google utilisera ces informations pour évaluer votre utilisation du site Web, pour compiler des rapports sur l'activité du site Web et pour fournir d'autres services à l'exploitant du site Web liés à l'utilisation du site Web et d'Internet. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas fusionnée avec d'autres données de Google.   

11.1.2. Plugin de navigateur   

Vous pouvez empêcher la collecte et le traitement de vos données par Google en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=de.   

Vous trouverez de plus amples informations sur le traitement des données utilisateur dans Google Analytics dans la déclaration de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=de.   

11.2. Signaux Google   

Nous utilisons les signaux Google. Lorsque vous visitez notre site Web, Google Analytics enregistre, entre autres, votre localisation, votre historique de recherche et votre historique YouTube, ainsi que des données démographiques (données des visiteurs). Ces données peuvent être utilisées pour des publicités personnalisées à l'aide des signaux Google. Si vous disposez d'un compte Google, les données des visiteurs de Google Signals seront liées à votre compte Google et utilisées pour des messages publicitaires personnalisés. Les données sont également utilisées pour compiler des statistiques anonymisées sur le comportement de nos utilisateurs.   

11.2.1. Traitement sur commande   

Nous avons conclu un contrat de traitement de données avec Google et respectons pleinement la réglementation européenne stricte.  autorités chargées de la protection des données lors de l'utilisation de Google Analytics.   

11.3. Mesure du commerce électronique Google Analytics   

Ce site Internet utilise la fonction « Mesure du commerce électronique » de Google Analytics. À l'aide de la mesure du commerce électronique, l'exploitant du site Web peut analyser le comportement d'achat des visiteurs du site Web pour améliorer ses campagnes de marketing en ligne. Cela collecte des informations telles que les commandes passées, la valeur moyenne des commandes, les frais d'expédition et le temps écoulé entre la visualisation et l'achat d'un produit. Ces données peuvent être résumées par Google sous un identifiant de transaction attribué à l'utilisateur respectif ou à son appareil.   

11.4. Annonces Google   

L'exploitant du site Web utilise Google Ads. Google Ads est un programme de publicité en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.   

Google Ads nous permet d'afficher des publicités dans le moteur de recherche Google ou sur des sites Web tiers lorsque l'utilisateur saisit certains termes de recherche dans Google (ciblage par mots clés). En outre, des publicités ciblées peuvent être affichées sur la base des données utilisateur disponibles auprès de Google (par exemple, données de localisation et centres d'intérêt) (ciblage d'audience). En tant qu'exploitant de sites Web, nous pouvons évaluer quantitativement ces données, par exemple en analysant quels termes de recherche ont conduit à l'affichage de nos annonces et combien d'annonces ont conduit à des clics correspondants.   

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://policies.google.com/privacy/frameworks  et https://business.safety.google/controllerterms/ .   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.   

11.5. Remarketing Google Ads     

Ce site Web utilise les fonctions de Google Ads Remarketing. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.   

Google Ads Remarketing nous permet d'affecter les personnes qui interagissent avec notre offre en ligne à des groupes cibles spécifiques afin de leur montrer ensuite des publicités adaptées à leurs intérêts sur le réseau publicitaire de Google (remarketing ou reciblage).   

De plus, les groupes cibles publicitaires créés avec Google Ads Remarketing peuvent être liés aux fonctions multi-appareils de Google. De cette manière, des messages publicitaires personnalisés et basés sur vos centres d'intérêt, adaptés à votre utilisation et à votre comportement de navigation antérieurs sur un terminal (par exemple un téléphone portable), peuvent également être affichés sur un autre terminal (par exemple une tablette ou un PC).   

Si vous disposez d'un compte Google, vous pouvez vous désinscrire de la publicité personnalisée via le lien suivant : https://adssettings.google.com/anonymous?hl=de.   

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Vous trouverez de plus amples informations et les dispositions relatives à la protection des données dans la déclaration de confidentialité de Google à l'adresse : https://policies.google.com/technologies/ads?hl=de.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.   

Pour constituer des groupes cibles, nous utilisons, entre autres, la comparaison clients de Google Ads Remarketing. Nous transmettons par la présente certaines données clients (par exemple les adresses e-mail) de nos listes de clients à Google. Si les clients concernés sont des utilisateurs de Google et sont connectés à leur compte Google, des messages publicitaires correspondants leur seront présentés au sein du réseau Google (par exemple sur YouTube, Gmail ou dans le moteur de recherche).   

11.6. Suivi des conversions Google   

Ce site Web utilise le suivi des conversions de Google. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.   

Grâce au suivi des conversions de Google, Google et nous pouvons voir si l'utilisateur a effectué certaines actions. Nous pouvons par exemple évaluer quels boutons de notre site Internet ont été cliqués, à quelle fréquence et quels produits ont été consultés ou achetés particulièrement souvent. Ces informations sont utilisées pour compiler des statistiques de conversion. Nous apprenons combien d'utilisateurs au total ont cliqué sur nos annonces et quelles actions ils ont effectuées. Nous ne recevons aucune information permettant d'identifier personnellement l'utilisateur. Google lui-même utilise des cookies ou des technologies de reconnaissance similaires pour l'identification.   

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Vous trouverez de plus amples informations sur le suivi des conversions Google dans la déclaration de confidentialité de Google : https://policies.google.com/privacy?hl=de.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.   

11.7. Méta Pixel (anciennement Facebook Pixel)   

Ce site Web utilise les pixels d'action des visiteurs de Facebook/Meta pour mesurer les conversions. Ce service est fourni par Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Toutefois, selon Facebook, les données collectées sont également transférées aux États-Unis et dans d'autres pays tiers.   

De cette manière, le comportement des visiteurs du site Web peut être suivi après avoir été redirigés vers le site Web du fournisseur en cliquant sur une publicité Facebook. Cela permet d'évaluer l'efficacité des publicités Facebook à des fins statistiques et d'études de marché et d'optimiser les futures mesures publicitaires.   

Les données collectées sont anonymes pour nous en tant qu'exploitant de ce site Internet, nous ne pouvons tirer aucune conclusion sur l'identité des utilisateurs. Toutefois, les données sont stockées et traitées par Facebook afin qu'un lien vers le profil d'utilisateur respectif soit possible et que Facebook puisse utiliser les données à ses propres fins publicitaires conformément à la politique d'utilisation des données de Facebook (https://de-de.facebook.com/about/privacy/). Cela permet à Facebook de permettre le placement de publicités sur les pages Facebook et en dehors de Facebook. En tant qu'exploitant du site Web, nous n'avons aucune influence sur cette utilisation des données.   

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Dans la mesure où des données personnelles sont collectées sur notre site Web à l'aide de l'outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande sommes conjointement responsables de ce traitement de données (article 26 du RGPD). La responsabilité conjointe se limite uniquement à la collecte des données et à leur transmission à Facebook. Le traitement par Facebook après le transfert ne fait pas partie de la responsabilité conjointe. Les obligations que nous avons conjointement sont définies dans un accord de traitement commun. Le texte de l'accord peut être consulté à l'adresse : https://www.facebook.com/legal/controller_addendum. En vertu de cet accord, nous sommes responsables de fournir des informations sur la protection des données lors de l'utilisation de l'outil Facebook et de mettre en œuvre l'outil sur notre site Web conformément à la loi sur la protection des données. Facebook est responsable de la sécurité des données des produits Facebook. Vous pouvez faire valoir vos droits en tant que personne concernée (par exemple, demandes d'informations) concernant les données traitées par Facebook directement auprès de Facebook. Si vous faites valoir vos droits en tant que personne concernée auprès de nous, nous sommes tenus de les transmettre à Facebook.   

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.   

Vous trouverez plus d'informations sur la protection de votre vie privée dans la déclaration de confidentialité de Facebook : https://de-de.facebook.com/about/privacy/.   

Vous pouvez également désactiver la fonctionnalité de remarketing « Audiences personnalisées » dans la section Paramètres des annonces sur https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Pour ce faire, vous devez être connecté à Facebook.   

Si vous n'avez pas de compte Facebook, vous pouvez désactiver la publicité basée sur l'utilisation de Facebook sur le site Internet de l'Alliance européenne pour la publicité numérique interactive : http://www.youronlinechoices.com/de/praferenzmanagement/.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que les normes européennes en matière de protection des données soient respectées lors du traitement des données aux États-Unis. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.   

11.8. API de conversion Facebook   

Nous avons intégré l'API de conversion Facebook sur ce site Web. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande. Toutefois, selon Facebook, les données collectées sont également transférées aux États-Unis et dans d'autres pays tiers.   

L'API de conversion Facebook nous permet d'enregistrer les interactions des visiteurs du site Web avec notre site Web et de les transmettre à Facebook pour améliorer les performances publicitaires sur Facebook.   

À cette fin, l'heure de la visite, le site Web visité, votre adresse IP et votre agent utilisateur ainsi que éventuellement d'autres données spécifiques (par exemple les produits achetés, la valeur du panier et la devise) sont enregistrés. Un aperçu complet des données enregistrées peut être trouvé ici : https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.   

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Dans la mesure où des données personnelles sont collectées sur notre site Web à l'aide de l'outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande sommes conjointement responsables de ce traitement de données (article 26 du RGPD). La responsabilité conjointe se limite uniquement à la collecte des données et à leur transmission à Facebook. Le traitement par Facebook après transmission ne relève pas de la responsabilité conjointe. Les obligations que nous avons conjointement sont définies dans un accord de traitement commun. Le texte de l'accord peut être consulté à l'adresse : https://www.facebook.com/legal/controller_addendum. En vertu de cet accord, nous sommes responsables de fournir des informations sur la protection des données lors de l'utilisation de l'outil Facebook et de mettre en œuvre l'outil sur notre site Web conformément à la loi sur la protection des données. Facebook est responsable de la sécurité des données des produits Facebook. Vous pouvez faire valoir vos droits en tant que personne concernée (par exemple, demandes d'informations) concernant les données traitées par Facebook directement auprès de Facebook. Si vous faites valoir vos droits en tant que personne concernée auprès de nous, nous sommes tenus de les transmettre à Facebook.   

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.    Vous trouverez plus d'informations sur la protection de votre vie privée dans la déclaration de confidentialité de Facebook : https://de-de.facebook.com/about/privacy/.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.   

11.8.1. Traitement sur commande   

Nous avons conclu un accord de traitement (VO) pour l'utilisation du service mentionné ci-dessus. Il s'agit d'un accord requis par la loi sur la protection des données et qui garantit que les données personnelles des visiteurs de notre site Internet seront traitées uniquement selon nos instructions et conformément au RGPD.   

11.9. Audiences personnalisées Facebook   

Nous utilisons les audiences personnalisées Facebook. Ce service est fourni par Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande.   

Lorsque vous visitez ou utilisez nos sites Web et applications, profitez de nos offres gratuites ou payantes, nous soumettez des données ou interagissez avec le contenu Facebook de notre entreprise, nous collectons vos données personnelles. Si vous nous autorisez à utiliser Facebook Custom Audiences, nous transmettrons ces données à Facebook afin que Facebook puisse vous montrer des publicités appropriées. De plus, des groupes cibles peuvent être définis avec vos données (Lookalike Audiences).   

Facebook traite ces données en tant que sous-traitant. Les détails peuvent être trouvés dans les conditions d'utilisation de Facebook : https://www.facebook.com/legal/terms/customaudience.   

L'utilisation de ce service est basée sur votre consentement conformément à l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment.   

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://www.facebook.com/legal/terms/customaudience et https://www.facebook.com/legal/terms/dataprocessing.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active. 

12. Plugins et outils 

12.1. YouTube avec une protection complète des données   

Ce site intègre des vidéos du site YouTube. Le site Web est exploité par Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.   

Lorsque vous visitez l'un de ces sites Web sur lesquels YouTube est intégré, une connexion est établie avec les serveurs de YouTube. Le serveur YouTube est informé des pages que vous avez visitées. Si vous êtes connecté à votre compte YouTube, vous autorisez YouTube à associer directement votre comportement de navigation à votre profil personnel. Vous pouvez éviter cela en vous déconnectant de votre compte YouTube.   

Nous utilisons YouTube en mode de confidentialité étendu. Selon YouTube, les vidéos lues en mode de confidentialité amélioré ne sont pas utilisées pour personnaliser la navigation sur YouTube. Les publicités affichées en mode de confidentialité amélioré ne sont pas non plus personnalisées. Aucun cookie n'est placé en mode de confidentialité étendu. Au lieu de cela, des éléments dits de stockage local sont stockés dans le navigateur de l'utilisateur qui, comme les cookies, contiennent des données personnelles et peuvent être utilisés à des fins de reconnaissance. Des détails sur le mode de confidentialité étendu sont disponibles ici : https://support.google.com/youtube/answer/171780.   

Après l'activation d'une vidéo YouTube, d'autres processus de traitement des données sur lesquels nous n'avons aucune influence peuvent être lancés.   

L'utilisation de YouTube est dans l'intérêt d'une présentation attrayante de notre offre en ligne. Cela constitue un intérêt légitime au sens de l’art. 6 (1) (f) du RGPD. Si le consentement a été demandé, le traitement aura lieu exclusivement sur la base du consentement conformément à l'art. 6 (1) (a) du RGPD, dans la mesure où il consent au stockage de cookies ou à l'accès aux informations sur le terminal de l'utilisateur. Le consentement peut être retiré à tout moment.   

Vous trouverez plus d'informations sur la protection des données chez YouTube dans la déclaration de confidentialité à l'adresse : https://policies.google.com/privacy?hl=de.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.   

12.2. Google Fonts (hébergement local)   

Ce site Web utilise ce que l'on appelle les Google Fonts, fournies par Google, pour un affichage uniforme des polices. Les polices Google sont installées localement. Aucune connexion n'est établie avec les serveurs de Google.   

Vous trouverez plus d'informations sur Google Fonts sur https://developers.google.com/fonts/faq et dans la déclaration de confidentialité de Google : https://policies.google.com/privacy?hl=de.   

12.3. Google reCAPTCHA   

Nous utilisons « Google reCAPTCHA » (ci-après « reCAPTCHA ») sur ce site Internet. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.   

reCAPTCHA vérifie si les données saisies sur ce site Internet (par exemple dans un formulaire de contact) sont effectuées par un être humain ou par un programme automatisé. À cette fin, reCAPTCHA analyse le comportement du visiteur du site Web en fonction de diverses caractéristiques. Cette analyse démarre automatiquement dès que le visiteur du site Web visite le site Web. Pour l'analyse, reCAPTCHA évalue diverses informations (par exemple l'adresse IP, la durée du séjour du visiteur du site Web sur le site Web ou les mouvements de la souris de l'utilisateur). Les données collectées lors de l'analyse seront transmises à Google.   

Les analyses reCAPTCHA sont effectuées entièrement en arrière-plan. Les visiteurs du site Web ne sont pas informés qu'une analyse est en cours.   

Le stockage et l'analyse des données ont lieu sur la base de l'art. 6 (1) (f) du RGPD. L'exploitant du site Internet a un intérêt légitime à protéger son site Internet contre les abus liés à l'espionnage automatisé et au spam. Si le consentement a été demandé, le traitement aura lieu exclusivement sur la base du consentement conformément à l'art. 6 (1) (a) du RGPD, dans la mesure où il consent au stockage de cookies ou à l'accès aux informations sur le terminal de l'utilisateur. Le consentement peut être retiré à tout moment.   

Vous trouverez plus d'informations sur Google reCAPTCHA dans la politique de confidentialité de Google et dans les conditions d'utilisation de Google aux liens suivants : https://policies.google.com/privacy?hl=de et https://policies.google.com/terms?hl=de.   

L'entreprise est certifiée selon le « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir que le traitement des données aux États-Unis est conforme aux normes européennes en matière de protection des données. Toute entreprise certifiée au DPF s’engage à respecter ces normes de protection des données. Vous pouvez trouver plus d'informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.   

13. Marketing en ligne et programmes d'affiliation 

13.1. Programmes d'affiliation sur ce site Web   

Nous participons à des programmes de partenaires affiliés. Les programmes de partenaires affiliés placent des publicités d'une entreprise (annonceur) sur les sites Web d'autres sociétés du réseau de partenaires affiliés (éditeur). Si vous cliquez sur l'une de ces annonces d'affiliation, vous serez redirigé vers l'offre annoncée. Si vous effectuez ensuite une certaine transaction (conversion), l'éditeur reçoit une compensation pour cela. Afin de calculer ces frais, l'opérateur du réseau d'affiliation doit être en mesure de savoir par quelle annonce vous êtes arrivé à l'offre concernée et avez effectué la transaction prédéfinie. Des cookies ou des technologies de reconnaissance similaires (par exemple, empreintes digitales de l'appareil) sont utilisés à cette fin.   

Le stockage et l'analyse des données ont lieu sur la base de l'art. 6 (1) (f) du RGPD. L'exploitant du site Web a un intérêt légitime au calcul correct de ses frais d'affiliation. Si le consentement a été demandé, le traitement aura lieu exclusivement sur la base du consentement conformément à l'art. 6 (1) (a) du RGPD, dans la mesure où il consent au stockage de cookies ou à l'accès aux informations sur le terminal de l'utilisateur. Le consentement peut être retiré à tout moment.   

Nous participons aux programmes d'affiliation suivants :    GOAFFPRO - Marketing d'affiliation   

14. Transfert de données à des tiers   

14.1. Transfert de données lors de la conclusion d'un contrat pour les boutiques en ligne, les commerçants et l'expédition de marchandises   

Lorsque vous commandez des marchandises chez nous, nous transmettons vos données personnelles à l'entreprise de transport responsable de la livraison et au prestataire de services de paiement responsable du traitement des paiements. Seules les données dont le prestataire de services concerné a besoin pour remplir sa mission seront fournies. La base juridique en est l'art. 6, paragraphe 1, point b) du RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles. Si vous avez donné votre consentement conformément à l'article 6, paragraphe 1, point a) du RGPD, nous transmettrons votre adresse e-mail au transporteur responsable de la livraison, afin qu'il puisse vous tenir informé par e-mail de l'état d'expédition de votre commande. Vous pouvez retirer votre consentement à tout moment.   

14.2. Transfert de données lors de la conclusion d'un contrat de services et de contenu numérique   

Nous transmettons des données personnelles à des tiers uniquement si cela est nécessaire à l'exécution du contrat, par exemple à l'établissement de crédit responsable du traitement des paiements.   

Il n'y aura plus de transfert de données sauf si vous avez expressément consenti au transfert. Vos données ne seront pas transmises à des tiers sans votre consentement exprès, par exemple à des fins publicitaires.    

La base du traitement des données est l'art. 6, paragraphe 1, point b) du RGPD, qui autorise le traitement des données pour l'exécution d'un contrat ou de mesures précontractuelles.   

14.3. Services de paiement   

Nous intégrons des services de paiement de sociétés tierces sur notre site Internet. Lorsque vous effectuez un achat chez nous, vos informations de paiement (par exemple nom, montant du paiement, numéro de compte bancaire, numéro de carte de crédit) sont traitées par le prestataire de services de paiement pour traiter le paiement. Les dispositions contractuelles et de confidentialité respectives des fournisseurs respectifs s'appliquent à ces transactions. Le recours à des prestataires de services de paiement s'effectue sur la base de l'art. 6 (1) (b) du RGPD (traitement des contrats) et dans l'intérêt d'un processus de paiement aussi fluide, confortable et sécurisé que possible (article 6 (1) (f) du RGPD). Dans la mesure où votre consentement est demandé pour certaines actions, l'art. 6 (1) (a) du RGPD constitue la base juridique du traitement des données ; les consentements peuvent être révoqués à tout moment avec effet futur.   

Nous utilisons les services de paiement/prestataires de services de paiement suivants dans le cadre de ce site Internet :   

Paypal   

Le fournisseur de ce service de paiement est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après « PayPal »).    Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.    Les détails peuvent être trouvés dans la déclaration de confidentialité de PayPal : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.   

Apple Payer   

Le prestataire de services de paiement est Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. La déclaration de confidentialité d'Apple peut être consultée à l'adresse : https://www.apple.com/legal/privacy/de-ww/.   

Google Payer   

Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. La politique de confidentialité de Google peut être consultée ici : https://policies.google.com/privacy.   

Paiement Shopify   

Le fournisseur de ce service de paiement dans l'UE est Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après « Shopify Payment »).    Les détails peuvent être trouvés dans la déclaration de confidentialité de Shopify Payment : https://www.shopify.de/legal/datenschutz.   

American Express   

Le fournisseur de ce service de paiement est American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francfort-sur-le-Main, Allemagne (ci-après « American Express »).   

American Express peut transférer des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis est basé sur les règles d'entreprise contraignantes. Les détails peuvent être trouvés ici : https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.   

De plus amples informations peuvent être trouvées dans la déclaration de confidentialité d'American Express : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.   

Carte Master   

Ce service de paiement est proposé par Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique (ci-après dénommée « Mastercard »).   

Mastercard peut transférer des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis est basé sur les règles d'entreprise contraignantes de Mastercard. Les détails peuvent être trouvés ici : https://www.mastercard.de/de-de/datenschutz.html et https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.   

VISA   

Le fournisseur de ce service de paiement est Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, Londres W2 6TT, Grande-Bretagne (ci-après dénommée « VISA »).   

La Grande-Bretagne est considérée comme un pays tiers sûr en matière de protection des données. Cela signifie que la Grande-Bretagne dispose d'un niveau de protection des données équivalent à celui de l'Union européenne.   

VISA peut transférer des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Les détails peuvent être trouvés ici : https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.   

De plus amples informations peuvent être trouvées dans la déclaration de confidentialité de VISA : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.   

15. Demandes d'emploi 

15.1. Traitement des données des candidats   

Nous vous offrons la possibilité de postuler pour un emploi chez nous (par exemple par e-mail, par courrier ou via le formulaire de candidature en ligne). Nous vous informons ci-dessous de l'étendue, de la finalité et de l'utilisation de vos données personnelles collectées dans le cadre du processus de candidature. Nous vous assurons que la collecte, le traitement et l'utilisation de vos données sont conformes à la législation applicable en matière de protection des données et à toutes les autres dispositions légales et que vos données seront traitées en toute confidentialité.   

15.2. Portée et finalité de la collecte de données   

Lorsque vous nous envoyez une candidature, nous traitons vos données personnelles associées (par exemple, données de contact et de communication, données de candidature, notes dans le cadre d'entretiens d'embauche, etc.) dans la mesure où cela est nécessaire pour décider de nouer ou non une relation de travail. La base juridique en est l'art. 6 (1) (b) du RGPD (préparation générale du contrat) et - si vous avez donné votre consentement - l'art. 6 (1) (a) du RGPD. Le consentement peut être retiré à tout moment. Vos données personnelles ne seront transmises au sein de notre entreprise qu'aux personnes impliquées dans le traitement de votre candidature.   

Si votre candidature est retenue, les données que vous fournissez seront stockées dans nos systèmes de traitement des données dans le but d'exécuter le contrat de travail conformément à l'art. 6 (1) (b) du RGPD.     

15.3. Inclusion dans le vivier de candidats   

Si nous ne vous proposons pas de poste vacant, il est possible de vous inclure dans notre vivier de candidats. Dans ce cas, tous les documents et données de votre candidature seront inclus dans le pool de candidats, afin que nous puissions vous contacter s'il y a des postes vacants appropriés.   

L'inclusion dans le vivier de candidats s'effectue exclusivement sur la base de votre consentement exprès (article 6, paragraphe 1, point a) du RGPD). L’octroi du consentement est volontaire et distinct de la procédure de demande en cours. La personne concernée peut retirer son consentement à tout moment. Dans ce cas, les données seront irrévocablement supprimées du vivier de candidats, sauf s'il existe des raisons légales de les conserver.