Déclaration de confidentialité de Siglis AG
Déclaration relative à la protection des individus contre l’utilisation abusive de leurs données personnelles sur zigfred.ch, zigfred.io & siglis.com
Cette politique de confidentialité vous informe sur la nature, l’étendue et le but du traitement des données personnelles (ci-après « données ») dans le cadre de notre offre en ligne et des sites web, fonctions, applications et contenus qui y sont liés, ainsi que de nos présences en ligne externes, comme par exemple nos profils sur les réseaux sociaux (ci-après collectivement désignés « offre en ligne »). En ce qui concerne la terminologie utilisée, comme « données personnelles » ou leur « traitement », nous renvoyons aux définitions de l’article 4 du Règlement général sur la protection des données (RGPD).
Responsable
Siglis AGHardturmstrasse 161
8005 Zurich | Suisse
Numéro de registre du commerce : CHE-316.857.918
Directeur général susmentionné : Markus Wegmann
+41 43 543 34 20
E-Mail: info@zigfred.ch
Délégué à la protection des données
Dan MugioiuHardturmstrasse 161
8005 Zurich | Suisse
E-Mail: datenschutzbeauftragter@zigfred.ch
Types de données traitées
- Données de base (par ex. noms, adresses)
- Données de contact (par ex. e-mail, numéros de téléphone)
- Données de contenu (par ex. saisies de texte, photographies, documents de développement, programmes domotiques)
- Données contractuelles (par ex. objet du contrat, durée, catégorie de client)
- Données de paiement (par ex. coordonnées bancaires, historique des paiements)
- Données d’utilisation (par ex. sites web visités, intérêts pour le contenu, horaires d’accès)
- Données méta/de communication (par ex. informations sur les appareils, adresses IP, accès aux sites web, accès aux applications)
Traitement de catégories particulières de données (art. 9, par. 1 RGPD)
En principe, aucune catégorie particulière de données n’est traitée, sauf si elles sont fournies par les utilisateurs, par exemple via des formulaires en ligne.
Catégories de personnes concernées par le traitement
- Clients / prospects / fournisseurs
- Visiteurs et utilisateurs de l’offre en ligne
Ci-après, nous désignons les personnes concernées de manière générale comme « utilisateurs ».
Finalité du traitement
- Mise à disposition de l’offre en ligne, de ses contenus et de ses fonctionnalités
- Fourniture de prestations contractuelles, service et gestion de la relation client
- Réponse aux demandes de contact et communication avec les utilisateurs
- Marketing, publicité et études de marché
- Mesures de sécurité
Version du : 14.01.2021
- Bases juridiques pertinentes
- Conformément à l’art. 13 RGPD, nous vous informons des bases juridiques de nos traitements de données. Si la base juridique n’est pas mentionnée dans la politique de confidentialité, les dispositions suivantes s’appliquent : la base juridique pour l’obtention des consentements est l’art. 6, par. 1, lett. a et l’art. 7 RGPD, la base juridique pour le traitement nécessaire à l’exécution de nos prestations et à la mise en œuvre de mesures contractuelles ainsi qu’à la réponse aux demandes est l’art. 6, par. 1, lett. b RGPD, la base juridique pour le traitement nécessaire au respect de nos obligations légales est l’art. 6, par. 1, lett. c RGPD, et la base juridique pour le traitement nécessaire à la sauvegarde de nos intérêts légitimes est l’art. 6, par. 1, lett. f RGPD. Si des intérêts vitaux de la personne concernée ou d’une autre personne physique rendent nécessaire le traitement de données personnelles, l’art. 6, par. 1, lett. d RGPD constitue la base juridique.
- Modifications et mises à jour de la politique de confidentialité
- Nous vous invitons à consulter régulièrement le contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications de nos traitements de données l’exigent.
- Mesures de sécurité
- Conformément à l’art. 32 RGPD, nous mettons en œuvre, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, des circonstances et des finalités du traitement ainsi que de la probabilité et de la gravité variables du risque pour les droits et libertés des personnes physiques, des mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté au risque. Ces mesures comprennent notamment la protection de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique aux données ainsi que de leur accès, saisie, transmission, disponibilité et séparation. Nous avons également mis en place des procédures permettant l’exercice des droits des personnes concernées, la suppression des données et la réaction aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception et par défaut (art. 25 RGPD).
- Les mesures de sécurité comprennent notamment la transmission chiffrée des données entre votre navigateur et notre serveur.
- Collaboration avec des sous-traitants et des tiers
- Lorsque nous divulguons des données à d’autres personnes ou entreprises (sous-traitants ou tiers), les transmettons ou leur accordons autrement l’accès aux données dans le cadre de notre traitement, cela se fait uniquement sur la base d’une autorisation légale (par ex. lorsqu’une transmission des données à des tiers, tels que des prestataires de services de paiement, est nécessaire conformément à l’art. 6, par. 1, lett. b RGPD pour l’exécution du contrat), que vous ayez donné votre consentement, qu’une obligation légale l’exige ou sur la base de nos intérêts légitimes (par ex. pour l’utilisation de mandataires, d’hébergeurs web, etc.).
- Lorsque nous confions à des tiers le traitement de données sur la base d’un soi-disant « contrat de sous-traitance », cela se fait conformément à l’art. 28 RGPD.
- Transferts vers des pays tiers
- Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou si cela se fait dans le cadre de l’utilisation de services de tiers ou de la divulgation/transmission de données à des tiers, cela n’a lieu que si cela est nécessaire à l’exécution de nos obligations (pré)contractuelles, sur la base de votre consentement, en raison d’une obligation légale ou sur la base de nos intérêts légitimes. Sous réserve d’autorisations légales ou contractuelles, nous ne traitons ou ne faisons traiter les données dans un pays tiers que si les conditions particulières des art. 44 et suivants RGPD sont remplies. C’est-à-dire que le traitement se fait, par exemple, sur la base de garanties particulières, telles que la reconnaissance officielle d’un niveau de protection des données équivalent à celui de l’UE (par ex. pour les États-Unis via le “Privacy Shield”) ou le respect d’engagements contractuels spéciaux officiellement reconnus (les « clauses contractuelles types »).
- Transferts vers des pays tiers
- Vous avez le droit de demander une confirmation que vos données vous concernant sont traitées et, le cas échéant, d’obtenir des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément à l’art. 15 RGPD.
- Conformément à l’art. 16 RGPD, vous avez le droit de demander la complétion des données vous concernant ou la rectification des données inexactes vous concernant.
- Conformément à l’art. 17 RGPD, vous avez le droit d’exiger la suppression immédiate des données vous concernant ou, alternativement, conformément à l’art. 18 RGPD, de demander une limitation du traitement de ces données.
- Vous avez le droit de demander à recevoir les données vous concernant que vous nous avez fournies conformément à l’art. 20 RGPD et d’en exiger la transmission à un autre responsable du traitement.
- En outre, conformément à l’art. 77 RGPD, vous avez le droit de déposer une plainte auprès de l’autorité de contrôle compétente.
- Droit de rétractation
- Vous avez le droit de retirer votre consentement donné conformément à l’art. 7, par. 3 RGPD avec effet pour l’avenir.
- Droit d’opposition
- Vous pouvez vous opposer à tout moment au traitement futur de vos données vous concernant conformément à l’art. 21 RGPD. L’opposition peut notamment concerner le traitement à des fins de publicité directe.
- Cookies et droit d’opposition à la publicité directe – introduction générale au sujet des cookies
- Nous utilisons des cookies fonctionnels temporaires et permanents, c’est-à-dire de petits fichiers stockés sur les appareils des utilisateurs (explication du terme et de la fonction, voir le dernier paragraphe de cette politique de confidentialité, voir 19 et suivants). Certains cookies servent à la sécurité ou sont nécessaires au fonctionnement de notre offre en ligne (par ex., pour l’affichage du site web) ou pour mémoriser la décision de l’utilisateur lors de la confirmation de la bannière de cookies.
- En outre, nous ou nos partenaires technologiques utilisons des cookies à des fins de mesure d’audience et de marketing, sur lesquels les utilisateurs sont informés au cours de la politique de confidentialité.
- Une opposition générale à l’utilisation des cookies employés à des fins de marketing en ligne peut être exprimée pour un grand nombre de services, notamment en cas de suivi, via le site américain http://www.aboutads.info/choices/ ou le site européen http://www.youronlinechoices.com/ . En outre, la désactivation des cookies peut être réalisée en les désactivant dans les paramètres du navigateur. Voir également 19 et suivants de cette politique de confidentialité. Veuillez noter que certaines fonctionnalités de cette offre en ligne pourraient ne plus être disponibles dans ce cas.
- Suppression des données
- Les données que nous traitons sont supprimées ou leur traitement est limité conformément aux art. 17 et 18 RGPD. Sauf indication expresse contraire dans la présente politique de confidentialité, les données que nous stockons sont supprimées dès qu’elles ne sont plus nécessaires à leur finalité et qu’aucune obligation légale de conservation ne s’y oppose. Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins légalement autorisées, leur traitement est limité. C’est-à-dire que les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales.
- Conformément aux dispositions légales, la conservation s’effectue notamment pendant 6 ans conformément à l’art. 958f CO (livres commerciaux, inventaires, bilans d’ouverture, comptes annuels, correspondance commerciale, pièces comptables, livres, enregistrements, rapports de situation, pièces comptables, lettres commerciales et d’affaires, documents pertinents pour la fiscalité, etc.).
- Prestation de services contractuels (y compris dans le cas de commandes payantes de produits et services et/ou de l’inscription à notre newsletter)
- Nous traitons des données d’état (par ex., noms et adresses ainsi que coordonnées des utilisateurs), des données contractuelles (par ex., services utilisés, noms des personnes de contact, informations de paiement) afin de remplir nos obligations contractuelles et nos prestations de service conformément à l’art. 6, par. 1, let. b RGPD. Les saisies marquées comme obligatoires dans les formulaires en ligne sont nécessaires à la conclusion du contrat. Grâce à un code d’accès, les utilisateurs peuvent consulter leur commande après celle-ci. Les données des utilisateurs ne sont pas publiques et ne peuvent pas être indexées par les moteurs de recherche. Il appartient aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous et l’utilisateur avons le droit de supprimer de manière irréversible toutes les données de l’utilisateur stockées pendant la durée du contrat à l’expiration de celui-ci, sauf s’il existe des raisons commerciales ou fiscales contraires conformément à l’art. 5, par. 1, let. c RGPD.
- Dans le cadre du processus de commande, de l’enregistrement et des nouvelles inscriptions ainsi que de l’utilisation de nos services en ligne, nous enregistrons l’adresse IP et l’heure de chaque action de l’utilisateur. L’enregistrement est effectué sur la base de nos intérêts légitimes, ainsi que de l’intérêt des utilisateurs à se protéger contre les abus et toute utilisation non autorisée. La transmission de ces données à des tiers n’a généralement pas lieu, sauf si elle est nécessaire pour faire valoir nos droits ou si une obligation légale existe conformément à l’art. 6, par. 1, let. c RGPD.
- Dans le cadre de votre commande chez nous, nous collectons, traitons et utilisons les données personnelles nécessaires au traitement de votre commande. Il s’agit notamment de votre adresse de livraison et de facturation ainsi que de vos données de paiement, telles que les informations bancaires ou de carte de crédit. De plus, dans certains cas, nous vérifions votre solvabilité. Vos données sont stockées chez nous et utilisées exclusivement pour le traitement de votre commande. Pour le traitement de la commande, nous pouvons également transmettre vos données aux entreprises chargées du traitement des paiements et de la livraison des marchandises. Ces entreprises ne peuvent utiliser vos données qu’aux fins de l’exécution du contrat conclu entre vous et nous. Aucune utilisation supplémentaire, notamment à des fins publicitaires, n’a lieu. Si des services de paiement tiers sont utilisés, les conditions générales et les mentions de confidentialité des prestataires tiers respectifs (par ex., Stripe, Inc.) s’appliquent et sont accessibles sur les sites web correspondants.
- Un utilisateur peut créer facultativement un compte gratuit. Cela lui permet de bénéficier de fonctionnalités supplémentaires telles que la publication de commentaires et de messages sur les forums, le partage de programmes Smarthome, etc. Ce compte utilisateur n’est pas public, mais sa page de profil l’est. Cette dernière peut également être indexée par les moteurs de recherche. L’utilisateur a la possibilité de supprimer ce compte utilisateur. Dans ce cas, tout le contenu créé par ce compte utilisateur est supprimé. Nous avons également la possibilité de supprimer le compte utilisateur ainsi que son contenu.
- Nous traitons des données d’utilisation (par ex., les pages de notre offre en ligne consultées, l’intérêt pour nos produits) et des données de contenu (par ex., saisies dans le formulaire de contact ou le profil utilisateur) à des fins publicitaires dans un profil utilisateur, afin d’afficher par exemple des suggestions de produits en fonction des services précédemment utilisés par l’utilisateur.
- Nous traitons des données d’utilisation agrégées et pseudonymisées (par ex., des contenus consultés) afin de proposer des classements, des compteurs de vues, le nombre de commentaires, etc.
- La suppression s’effectue après l’expiration des obligations légales de garantie et obligations similaires, la nécessité de conserver les données étant vérifiée tous les trois ans ; en cas d’obligations légales d’archivage, la suppression intervient après leur expiration et après la période de conservation fiscale (10 ans) ; les informations dans la vue de commande restent jusqu’à leur suppression.
- Prise de contact et gestion des contacts
- Lors de la prise de contact avec nous (via formulaire de contact, téléphone ou e-mail), les informations de l’utilisateur sont traitées pour le traitement de la demande de contact conformément à l’art. 6, par. 1, let. b) RGPD. Nous nous réservons le droit de contacter l’utilisateur par le moyen qu’il préfère.
- Les données personnelles, en particulier pour le traitement des contrats de ventes individuelles et des abonnements, sont stockées dans notre système de gestion de la relation client (« CRM System ») et dans des systèmes de support comparables.
- Nous supprimons les demandes lorsqu’elles ne sont plus nécessaires. Nous vérifions la nécessité tous les deux ans ; les demandes des clients disposant d’un compte client sont conservées de manière permanente et la suppression se fait conformément aux indications relatives au compte client. En cas d’obligations légales d’archivage, la suppression intervient après leur expiration (fin de la période de conservation commerciale et fiscale (10 ans)).
- Commentaires et contributions
- Lorsque les utilisateurs laissent des commentaires ou autres contributions sur le forum, se connectent ou se réinscrivent, leurs adresses IP sont stockées sur la base de nos intérêts légitimes au sens de l’art. 6, par. 1, let. f) RGPD pendant 365 jours.
- Ceci est fait pour notre sécurité, au cas où quelqu’un publierait des contenus illégaux dans les commentaires et contributions (insultes, propagande politique interdite, etc.). Dans ce cas, nous pourrions être tenus responsables du commentaire ou de la contribution et nous avons donc intérêt à connaître l’identité de l’auteur.
- Collecte de données d’accès et de fichiers journaux
- Nous collectons, sur la base de nos intérêts légitimes au sens de l’art. 6, par. 1, let. f) RGPD, des données sur chaque accès au serveur hébergeant ce service (les fichiers journaux du serveur dits « server logfiles »). Les données d’accès comprennent le nom de la page web ou du fichier consulté, la date et l’heure de l’accès, la quantité de données transférées, le message de succès, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment), l’adresse IP et le fournisseur demandant l’accès.
- Les informations des fichiers journaux sont conservées pour des raisons de sécurité (par ex., pour l’élucidation d’actes d’abus ou de fraude) pendant une durée maximale de 90 jours, puis supprimées. Les données dont la conservation supplémentaire est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la résolution définitive de l’incident concerné.
- Présences en ligne sur les réseaux sociaux
- Nous maintenons des présences en ligne au sein de réseaux et plateformes sociaux afin de pouvoir communiquer avec les clients, prospects et utilisateurs actifs sur ces réseaux et les informer de nos services.
- Nous signalons que, dans ce cadre, les données des utilisateurs peuvent être traitées en dehors de l’Union européenne et de l’EEE. Cela peut entraîner des risques pour les utilisateurs, par exemple en rendant plus difficile l’exercice de leurs droits. En ce qui concerne les prestataires américains certifiés Privacy Shield, nous soulignons qu’ils s’engagent ainsi à respecter les normes de protection des données de l’UE.
- Nous signalons que, dans ce cadre, les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple en rendant plus difficile l’exercice de leurs droits. En ce qui concerne les prestataires américains certifiés Privacy Shield, nous soulignons qu’ils s’engagent à respecter les normes de protection des données de l’UE. De plus, les données des utilisateurs sont généralement traitées à des fins de recherche de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés à partir du comportement des utilisateurs et de leurs intérêts qui en découlent. Ces profils d’utilisation peuvent ensuite être utilisés pour diffuser des publicités au sein et en dehors des plateformes, supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels sont enregistrés le comportement et les intérêts des utilisateurs. De plus, les profils d’utilisation peuvent également contenir des données indépendamment des appareils utilisés par les utilisateurs (notamment si les utilisateurs sont membres des plateformes respectives et y sont connectés).
- Le traitement des données personnelles des utilisateurs repose sur nos intérêts légitimes à fournir une information efficace aux utilisateurs et à communiquer avec eux conformément à l’art. 6, par. 1, let. f) RGPD. Si les utilisateurs sont sollicités par les prestataires respectifs pour donner leur consentement au traitement des données (c’est-à-dire qu’ils expriment leur accord, par exemple en cochant une case ou en confirmant un bouton), la base juridique du traitement est l’art. 6, par. 1, let. a, et l’art. 7 RGPD. Pour une description détaillée des traitements respectifs et des possibilités d’opposition (opt-out), nous renvoyons aux informations des prestataires liées ci-après.
- Même en cas de demandes d’information et d’exercice des droits des utilisateurs, nous signalons que celles-ci peuvent être effectuées de manière la plus efficace auprès des prestataires. Seuls les prestataires ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir les informations demandées. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.
- Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande) – Politique de confidentialité : https://www.facebook.com/about/privacy/ , Opt-Out : https://www.facebook.com/settings?tab=ads et http://www.youronlinechoices.com , Privacy Shield : https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active .
- Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis) – Politique de confidentialité : https://policies.google.com/privacy , Opt-Out : https://adssettings.google.com/authenticated , Privacy Shield : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active .
- Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, États-Unis) – Politique de confidentialité / Opt-Out : http://instagram.com/about/legal/privacy/ .
- Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, États-Unis) – Politique de confidentialité : https://twitter.com/de/privacy , Opt-Out : https://twitter.com/personalization , Privacy Shield : https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active .
- LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande) – Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy , Opt-Out : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out , Privacy Shield : https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active .
- Cookies et mesure d’audience
- Les cookies sont des informations transmises par notre serveur web ou par des serveurs web tiers aux navigateurs des utilisateurs et y sont stockées pour un accès ultérieur. Les cookies peuvent être de petits fichiers ou d’autres types de stockage d’informations.
- Nous utilisons des « cookies de session », qui ne sont stockés que pendant la durée de la visite actuelle sur notre site en ligne (par exemple pour mémoriser votre statut de connexion et ainsi permettre l’utilisation de notre site). De plus, un cookie contient des informations sur son origine et sa durée de conservation. Ces cookies ne peuvent pas stocker d’autres données. Les cookies de session sont supprimés lorsque vous quittez notre site, par exemple en vous déconnectant ou en fermant le navigateur.
- Les utilisateurs sont informés, dans le cadre de la présente politique de confidentialité, de l’utilisation de cookies pour la mesure d’audience pseudonyme.
- Si les utilisateurs ne souhaitent pas que des cookies soient stockés sur leur ordinateur, ils sont invités à désactiver l’option correspondante dans les paramètres de leur navigateur. Les cookies stockés peuvent être supprimés dans les paramètres du navigateur. Le refus des cookies peut entraîner des limitations dans les fonctionnalités de ce site.
- Vous pouvez vous opposer à l’utilisation de cookies destinés à la mesure d’audience et à des fins publicitaires via la page de désactivation de la Network Advertising Initiative (http://optout.networkadvertising.org/ ) ainsi que le site américain (http://www.aboutads.info/choices ) ou le site européen (http://www.youronlinechoices.com/uk/your-ad-choices/ ).
- Hetzner Online GmbH
- Nous utilisons, sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à analyser, optimiser et exploiter économiquement notre site, conformément à l’art. 6, paragraphe 1, lettre f du RGPD), les services de Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne (« Hetzner ») pour la mise à disposition de notre site via des serveurs. Les données servant au fonctionnement de notre site, à la prestation de services contractuels, au service, à la gestion de la relation client, au marketing, à la publicité et à la recherche de marché, ainsi que les données d’accès et les fichiers journaux, sont hébergées sur les serveurs que nous gérons chez Hetzner.
- Pour la sécurité de nos intérêts légitimes, une sauvegarde fonctionnelle et cryptée des ensembles de données est effectuée quotidiennement et supprimée après 90 jours. L’accès aux sauvegardes n’est autorisé qu’en cas de défaillance informatique par le responsable informatique de Siglis AG.
- Stripe, Inc.
- Sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à analyser, optimiser et exploiter économiquement notre site, conformément à l’art. 6, paragraphe 1, lettre f du RGPD), nous utilisons le prestataire externe de services de carte de crédit Stripe, exploité par Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, États-Unis (« Stripe »). Lors du processus de commande, les utilisateurs transmettent à Stripe leurs données relatives à l’objet du contrat, leurs coordonnées et leurs informations de carte de crédit.
- Selon ses propres indications, Stripe, Inc. se conforme à la législation européenne sur la protection des données.
- Mailchimp
- Sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à analyser, optimiser et exploiter économiquement notre site, conformément à l’art. 6, paragraphe 1, lettre f du RGPD), nous utilisons le prestataire externe de services de newsletter Mailchimp, exploité par The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308, États-Unis (« Mailchimp »). Les utilisateurs de notre site peuvent s’inscrire à la liste de diffusion via notre formulaire de newsletter ou lors d’une commande.
- Selon ses propres indications, Mailchimp se conforme à la législation européenne sur la protection des données.
- Lorsqu’un utilisateur s’abonne à la newsletter via le formulaire ou lors du processus de commande en cochant la case correspondante, son adresse e-mail ainsi que son nom sont transmis à Mailchimp. Si un utilisateur charge des images ou l’affichage web d’un e-mail de newsletter, son appareil établit une connexion directe avec les serveurs de Mailchimp. À partir des données traitées, des profils d’utilisation peuvent être créés. Nous n’avons donc aucune influence sur l’étendue des données collectées par Mailchimp via le suivi de la newsletter et informons les utilisateurs conformément à nos connaissances.
- Marketing Facebook, remarketing et plugins sociaux
- Sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à analyser, optimiser et exploiter économiquement notre site, conformément à l’art. 6, paragraphe 1, lettre f du RGPD), nous utilisons des plugins sociaux (« Plugins ») du réseau social facebook.com, exploité par Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (« Facebook »). Les plugins peuvent représenter des éléments d’interaction ou du contenu (par ex. vidéos, graphiques ou publications textuelles) et sont identifiables par l’un des logos Facebook (un « f » blanc sur fond bleu, les termes « Like », « J’aime » ou un pouce levé) ou sont indiqués par la mention « Facebook Social Plugin ». La liste et l’apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ .
- Facebook est certifié dans le cadre du Privacy Shield et garantit ainsi le respect de la législation européenne sur la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active )
- Lorsqu’un utilisateur active une fonctionnalité de ce site contenant un tel plugin, son appareil établit une connexion directe avec les serveurs de Facebook. Le contenu du plugin est transmis directement par Facebook à l’appareil de l’utilisateur et intégré dans le site. À partir des données traitées, des profils d’utilisation des utilisateurs peuvent être créés. Nous n’avons donc aucun contrôle sur l’étendue des données collectées par Facebook via ce plugin et informons les utilisateurs selon nos connaissances.
- En intégrant les plugins, Facebook reçoit l’information qu’un utilisateur a consulté la page correspondante du site. Si l’utilisateur est connecté à Facebook, Facebook peut attribuer la visite à son compte Facebook. Lorsque les utilisateurs interagissent avec les plugins, par exemple en cliquant sur le bouton « J’aime » ou en laissant un commentaire, l’information correspondante est transmise directement de leur appareil à Facebook et y est stockée. Si un utilisateur n’est pas membre de Facebook, il reste possible que Facebook enregistre son adresse IP. Selon Facebook, en Allemagne, seule une adresse IP anonymisée est stockée.
- La finalité et l’étendue de la collecte de données ainsi que le traitement et l’utilisation ultérieurs des données par Facebook, ainsi que les droits et options de paramétrage pour protéger la vie privée des utilisateurs, peuvent être consultés dans la politique de confidentialité de Facebook : https://www.facebook.com/about/privacy/ .
- Si un utilisateur est membre de Facebook et ne souhaite pas que Facebook collecte des données le concernant via ce site et les relie à ses données de membre enregistrées chez Facebook, il doit se déconnecter de Facebook et supprimer ses cookies avant d’utiliser notre site. D’autres paramètres et options d’opposition à l’utilisation des données à des fins publicitaires sont disponibles dans les paramètres de profil Facebook : https://www.facebook.com/settings?tab=ads ou via le site américain http://www.aboutads.info/choices/ ou le site européen http://www.youronlinechoices.com/ . Les paramètres sont indépendants de la plateforme, c’est-à-dire qu’ils s’appliquent à tous les appareils, tels que les ordinateurs de bureau ou les appareils mobiles.
- Hotjar
- Nous utilisons Hotjar pour mieux comprendre les besoins de nos utilisateurs et optimiser l’offre et l’expérience sur ce site web. Grâce à la technologie de Hotjar, nous obtenons une meilleure compréhension des expériences de nos utilisateurs (par exemple, combien de temps ils passent sur quelles pages, quels liens ils cliquent, ce qu’ils aiment et ce qu’ils n’aiment pas, etc.) et cela nous aide à adapter notre offre aux retours de nos utilisateurs.
- Hotjar utilise des cookies et d’autres technologies pour collecter des données sur le comportement de nos utilisateurs et leurs appareils, en particulier l’adresse IP de l’appareil (qui n’est enregistrée et stockée que sous forme anonymisée pendant l’utilisation du site), la taille de l’écran, le type d’appareil (identifiants uniques de l’appareil), des informations sur le navigateur utilisé, la localisation (pays uniquement) et la langue préférée pour afficher notre site web. Hotjar stocke ces informations pour notre compte dans un profil utilisateur pseudonymisé.
- Hotjar est contractuellement interdit de vendre les données collectées pour notre compte.
- Intégration de services et de contenus de fournisseurs tiers fonctionnels
- Nous utilisons, dans le cadre de notre offre en ligne et sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à analyser, optimiser et exploiter économiquement notre offre en ligne conformément à l’art. 6, al. 1, let. f. RGPD), des contenus ou services de fournisseurs tiers afin d’intégrer leurs contenus et services, tels que des vidéos ou des cartes (désignés ci-après collectivement comme « contenus »). Cela implique toujours que les fournisseurs tiers de ces contenus connaissent l’adresse IP des utilisateurs, car sans l’adresse IP, ils ne pourraient pas envoyer les contenus au navigateur de l’utilisateur. L’adresse IP est donc nécessaire pour l’affichage de ces contenus. Nous veillons à n’utiliser que des contenus dont les fournisseurs n’utilisent l’adresse IP que pour la livraison des contenus. Les informations pseudonymisées peuvent en outre être stockées dans des cookies sur l’appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites référents, l’heure de la visite ainsi que d’autres informations sur l’utilisation de notre offre en ligne, et peuvent être combinées avec de telles informations provenant d’autres sources.
- La présentation suivante offre un aperçu des fournisseurs tiers ainsi que de leurs contenus, avec des liens vers leurs politiques de confidentialité, qui contiennent des informations supplémentaires sur le traitement des données et, pour certains déjà mentionnés ici, les possibilités de refus (appelées Opt-Out) :
- Vues cartographiques externes de Google, LLC., https://maps.google.com ("Google Maps"). L'intégration des polices Google Fonts s'effectue via un appel serveur chez Google (généralement aux États-Unis). Politique de confidentialité : https://policies.google.com/privacy , Opt-Out : https://adssettings.google.com/authenticated .
- Vidéos de la plateforme "YouTube" du fournisseur tiers Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Politique de confidentialité : https://policies.google.com/privacy , Opt-Out : Au sein de notre site, certaines fonctionnalités du service ou de la plateforme Twitter peuvent être intégrées (désigné ci-après comme "Twitter"). Twitter est un service de Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Les fonctionnalités incluent l'affichage de nos publications sur Twitter au sein de notre site, le lien vers notre profil Twitter, la possibilité d'interagir avec les publications et les fonctionnalités de Twitter, ainsi que de mesurer si les utilisateurs accèdent à notre site via des publicités que nous avons diffusées sur Twitter (appelé "mesure de conversion"). Twitter est certifié Privacy Shield et garantit ainsi le respect du droit européen sur la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active ). Politique de confidentialité : https://twitter.com/de/privacy , Opt-Out : https://twitter.com/personalization .
- Payrexx
- Nous utilisons, sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à l’optimisation et au fonctionnement économique de notre offre en ligne conformément à l’Art. 6 Abs. 1 lit. f. RGPD), le prestataire de services de paiement externe Payrexx, exploité par Payrexx AG, Burgstrasse 18, 3600 Thun, Suisse ("Payrexx"). Les utilisateurs de notre boutique en ligne peuvent payer leur commande via Payrexx.
- Selon les informations fournies par Payrexx, celui-ci se conforme au droit européen en matière de protection des données.
- Lorsque un utilisateur passe une commande, son adresse e-mail, son nom et ses informations de paiement sont transmis à Payrexx.
- WooCommerce
- Sur la base de nos intérêts légitimes (c.-à-d. l’intérêt pour l’optimisation et le fonctionnement économique de notre offre en ligne conformément à l’art. 6, par. 1, lit. f RGPD), nous utilisons le prestataire externe de boutique en ligne WooCommerce, exploité par WooCommerce, 60 29th St #343, San Francisco, États-Unis ("WooCommerce"). WooCommerce fournit aux utilisateurs une boutique en ligne intégrée sur notre site web.
- WooCommerce se conforme, selon ses propres indications, à la législation européenne sur la protection des données.
- Lorsque un utilisateur passe une commande, l’adresse, l’e-mail ainsi que le nom de l’utilisateur sont transmis à WooCommerce.
- Lorsque un utilisateur charge des images ou l’affichage d’un e-mail du Webshop, son appareil établit une connexion directe avec les serveurs de WooCommerce. À partir des données traitées, des profils d’utilisation peuvent être créés. Nous n’avons donc aucune influence sur l’étendue des données que WooCommerce collecte grâce au suivi des e-mails et informons les utilisateurs selon nos connaissances.
- flink think
- Sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à analyser, optimiser et exploiter économiquement notre offre en ligne conformément à l’art. 6, paragraphe 1, lettre f du RGPD), nous utilisons les services de flink think GmbH, Gallenweg 8, CH-4133 Pratteln (« flink think ») pour la mise à disposition de notre offre en ligne via serveurs. Les données servant au fonctionnement de notre offre en ligne, à la fourniture de prestations contractuelles, au service, à la relation client, au marketing, à la publicité et à la recherche de marché, ainsi que les données d’accès et fichiers journaux, sont hébergées sur les serveurs que nous gérons chez flink think.
- Pour la sécurité de nos intérêts légitimes, une sauvegarde fonctionnelle et cryptée des ensembles de données est effectuée quotidiennement et supprimée après 90 jours. L’accès aux sauvegardes n’est autorisé qu’en cas de défaillance informatique par le responsable informatique de Siglis AG.