Politique de confidentialité
RESPONSABLE DU TRAITEMENT DES DONNÉES
Contrôleur et fournisseur de services responsables :
LesMalles Ramatuelle
info@lesmalles.com
22 rue du Centre
83350 Ramatuelle - France
La protection de vos données personnelles est très importante pour nous. C'est pourquoi nous souhaitons vous informer, dans les pages suivantes, des données collectées lors de votre visite et des fins auxquelles elles sont utilisées. Si vous avez encore des questions concernant le traitement de vos données personnelles, veuillez contacter notre responsable de la protection des données.
Le développement continu de la technologie, les modifications de nos services ou de la situation juridique ainsi que d'autres raisons peuvent nécessiter des adaptations de notre déclaration de protection des données. Nous nous réservons donc le droit de modifier à tout moment cette déclaration de protection des données et vous prions de vous informer régulièrement de l'état actuel.
Délégué à la protection des données
Le délégué à la protection des données responsable est :
Nicolas Houdoux
info@lesmalles.com
22 rue du Centre
83350 Ramatuelle - France
INFORMATIONS DE BASE SUR LE TRAITEMENT DES DONNÉES
Ampleur du traitement des données personnelles
En principe, nous ne collectons et n'utilisons les données personnelles de nos utilisateurs que dans la mesure où cela est nécessaire pour la mise à disposition d'un site Internet fonctionnel et de nos contenus et services ainsi que pour la réalisation de notre objectif commercial. En règle générale, nous ne collectons et n'utilisons les données personnelles de nos utilisateurs qu'après avoir obtenu leur consentement. Des exceptions s'appliquent dans les cas où il n'a pas été possible d'obtenir un consentement préalable pour des raisons factuelles et où le traitement des données est autorisé en raison d'exigences légales.
Finalités et base juridique du traitement des données à caractère personnel
Nous traitons les données personnelles uniquement pour remplir nos obligations contractuelles ou pour préserver nos intérêts légitimes prépondérants. Nos intérêts légitimes sont la mise en œuvre de notre objectif commercial. Dans la mesure où nous obtenons le consentement de la personne concernée pour les opérations de traitement des données personnelles, l'article 6, paragraphe 1, phrase 1 lit. a Règlement général sur la protection des données de l'UE (RGPD-UE) sert de base juridique pour le traitement des données personnelles.
Dans le cadre du traitement des données personnelles nécessaires à l'exécution d'un contrat dont la partie contractante est la personne concernée, l'art. 6 paragraphe 1 phrase 1 lit. b GDPR sert de base juridique. Cela s'applique également aux traitements nécessaires à l'exécution de mesures précontractuelles. Dans la mesure où le traitement des données à caractère personnel est nécessaire pour satisfaire à une obligation légale à laquelle notre entreprise est soumise, l'art. 6 paragraphe 1 phrase 1 lit. c GDPR sert de base juridique.
Dans le cas où les intérêts vitaux de la personne concernée ou d'une autre personne physique rendent le traitement des données personnelles nécessaire, l'art. 6 paragraphe 1 phrase 1 lit. d GDPR sert de base juridique.
Si le traitement est nécessaire pour protéger un intérêt légitime de notre société ou d'un tiers et que les intérêts ne prévalent pas sur les intérêts, les droits fondamentaux et les libertés de la personne concernée de l'intérêt premier, l'art. 6 paragraphe 1 phrase 1 lit. f GDPR sert de base juridique pour le traitement.
Catégories de destinataires et de données personnelles, origine de celles-ci ; transmission de données
Nous transmettons les données personnelles à nos partenaires commerciaux et à nos prestataires de services pour la mise en œuvre de l'objectif commercial. Pour mettre en œuvre notre objectif commercial, nous utilisons les données de contact et d'adresse typiques de notre client et de nos partenaires commerciaux. En règle générale, nous recevons les données à caractère personnel directement de la personne concernée ou avec son consentement et, dans des cas exceptionnels, de tiers.
Dans la mesure où rien de contraire n'est indiqué dans les sections suivantes, aucune transmission de vos données à des tiers n'a lieu, sauf si nous y sommes légalement obligés, si la transmission des données est nécessaire à l'exécution de la relation contractuelle ou si vous avez préalablement donné votre consentement explicite à la transmission de vos données. Les prestataires de services externes et les entreprises partenaires, comme par exemple les prestataires de paiement en ligne ou l'entreprise de transport chargée de la livraison, ne reçoivent vos données que dans la mesure où elles sont nécessaires à l'exécution de votre commande. Dans ces cas, l'étendue des données transmises est toutefois limitée au minimum requis. Dans la mesure où nos prestataires de services entrent en contact avec vos données personnelles, nous garantissons que les dispositions des lois sur la protection des données sont respectées de la même manière. Veuillez également consulter les avis de protection des données des différents prestataires. Chaque prestataire de services est responsable du contenu des services de tiers. Nous vérifions dans la mesure du possible que ces services respectent les exigences légales.
Transmission à des pays tiers
En principe, nous ne transmettons pas de données personnelles à des destinataires situés dans des pays tiers (c'est-à-dire des pays situés en dehors de l'UE). Si des données sont transmises à des destinataires dans des pays tiers, nous garantissons non seulement que nous obtiendrons l'autorisation requise pour la transmission, mais aussi que le destinataire du pays tiers assure un niveau adéquat de protection des données (ou des dérogations pour des situations spécifiques conformément à l'article 49, paragraphe 1, du GDPR).
Sécurité des données
Nous avons pris d'importantes précautions techniques et organisationnelles pour protéger vos données contre toute manipulation accidentelle ou intentionnelle, perte, destruction ou accès par des personnes non autorisées. Nos procédures de sécurité sont régulièrement vérifiées et révisées pour tenir compte des progrès technologiques.
Suppression des données et délais de conservation
Les données personnelles de la personne concernée sont supprimées ou bloquées, dès que la finalité pour laquelle elles ont été stockées n'a plus lieu d'être. La conservation peut également être effectuée si cela a été exigé par le législateur européen ou national dans les règlements de l'Union européenne, les lois ou autres stipulations auxquelles le responsable est soumis. Les données sont également bloquées ou effacées à l'expiration d'une période de conservation légale prescrite par les normes citées, à moins qu'il ne soit nécessaire de poursuivre la conservation des données aux fins de la conclusion ou de l'exécution d'un contrat.
COLLECTE DE DONNÉES GÉNÉRALES LORS DE LA VISITE DE NOTRE SITE WEB
Lorsque vous visitez le site web à des fins purement informatives, c'est-à-dire lorsque vous ne vous enregistrez pas ou ne nous transmettez pas d'autres informations, nous recueillons uniquement les données personnelles que votre navigateur transmet à notre serveur.
Dans le cadre de la mise en balance des intérêts conformément à l'art. 6 paragraphe 1 senteince1 lit. f GDPR, nous avons pris en compte et mis en balance notre intérêt à la fourniture et votre intérêt au traitement de vos données personnelles dans le respect des exigences de protection des données. Étant donné que les données ci-dessous sont nécessaires pour la fourniture technique de notre service afin de pouvoir vous offrir l'accès à notre site Web et également pour assurer la stabilité et la sécurité, en particulier pour offrir une protection contre les abus, nous sommes arrivés à la conclusion que ces données - en conjonction avec une assurance de la sécurité des données basée sur l'état de la technologie - peuvent être traitées, moyennant quoi votre intérêt à un traitement conforme aux exigences de la protection des données est suffisamment pris en compte.
Description et étendue de la collecte de données
Chaque fois que notre site Internet est visité, notre système enregistre automatiquement des données et des informations provenant du système informatique de l'ordinateur visiteur.
Les données suivantes sont collectées :
- Informations sur le type et la version du navigateur utilisé
- Le système d'exploitation et l'interface de l'utilisateur
- Le fournisseur du serveur internet de l'utilisateur
- L'adresse IP de l'utilisateur
- Statut d'accès/code de statut HTTP
- Date et heure de la visite
- Décalage horaire par rapport au temps moyen de Greenwich
- Contenu de la demande (page internet concrète)
- La quantité de données transmises
- Sites web à partir desquels le système de l'utilisateur a accédé à notre site internet.
- Sites web visités par le système de l'utilisateur via notre site web
- Concernant les terminaux mobiles : Fabricant et désignation du type de Smartphone, de tablette ou d'autres dispositifs terminaux mobiles.
- Traceur de faible niveau
Les données sont également stockées dans les fichiers journaux de notre système. Ces données ne sont pas stockées avec d'autres données personnelles de l'utilisateur.
Base juridique du traitement des données
La base juridique pour le stockage temporaire des données et des fichiers journaux est l'art. 6, paragraphe 1, phrase 1 lit. f GDPR.
Objectif du traitement des données
Le stockage temporaire de l'adresse IP par le système est nécessaire pour permettre la livraison du site web à l'ordinateur de l'utilisateur. Pour ce faire, l'adresse IP de l'utilisateur reste stockée pendant la durée de la session.
Le stockage dans des fichiers journaux est nécessaire pour assurer la fonctionnalité du site web. En outre, les données servent à optimiser le site web et à assurer la sécurité de nos systèmes informatiques. En particulier, notre site web et nos autres systèmes informatiques nous aident à nous adapter au navigateur, au système d'exploitation et aux appareils finaux utilisés.
Une évaluation des données à des fins de marketing n'a pas lieu dans ce contexte.
Ces finalités constituent également notre intérêt légitime dans le traitement des données conformément à l'art. 6 paragraphe 1 phrase1 lit. f GDPR.
Durée du stockage
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif pour lequel elles ont été collectées. Si les données sont enregistrées afin de fournir le site web, c'est le cas lorsque la session en question est terminée.
En cas de stockage des données dans les fichiers journaux, c'est le cas au plus tard après sept jours. Un stockage au-delà de cette période est possible. Dans ce cas, les adresses IP de l'utilisateur sont supprimées ou déformées de sorte qu'il n'est plus possible de reconnaître le client appelant.
Droit d'opposition et de retrait
L'enregistrement des données pour la mise à disposition du site Internet et le stockage des données dans des fichiers journaux sont absolument indispensables au fonctionnement du site Internet. Par conséquent, l'utilisateur n'a pas la possibilité de s'y opposer.
INSCRIPTION
Sur notre site Internet, nous offrons aux utilisateurs la possibilité de s'enregistrer en saisissant leurs données personnelles. Les données sont saisies dans le masque de saisie, nous sont transmises et sont enregistrées. Les données ne sont pas transmises à des tiers. Les données suivantes sont collectées dans le cadre du processus d'enregistrement :
- Salutation
- Prénom
- Nom de famille
- Mot de passe
- Adresse
- Numéro de téléphone
- Entreprise (facultatif)
- Pays
- Station d'emballage (si disponible)
Au moment de l'enregistrement, les données suivantes sont également stockées :
- L'adresse IP de l'utilisateur
- Date et heure de l'enregistrement
- Numéro de client
- Entité-ID
- Email hash
Dans le cadre du processus d'enregistrement, il est demandé à l'utilisateur de consentir au traitement de ces données. Une fois l'enregistrement terminé, vous recevez un accès personnel protégé par un mot de passe et pouvez consulter et gérer les données d'enregistrement. L'enregistrement est effectué sur une base volontaire, mais peut constituer une condition préalable à l'utilisation de nos services.
Dans ce cadre, vos données sont transmises à notre fournisseur de services de messagerie Emarsys afin que nous puissions vous envoyer un e-mail de confirmation de votre inscription.
Base juridique du traitement des données
En supposant que l'utilisateur donne son consentement, la base juridique du traitement des données est l'art. 6 paragraphe 1 phrase1 lit. a GDPR.
Si l'enregistrement sert à l'exécution d'un contrat, dont le partenaire contractuel est l'utilisateur, ou pour effectuer des démarches préalables à la conclusion d'un contrat, la base juridique du traitement des données est également l'art. 6 paragraphe 1 phrase1 lit. b GDPR.
Objectif du traitement des données
L'enregistrement de l'utilisateur est nécessaire pour la fourniture de certains contenus et services, notamment l'utilisation étendue de notre boutique en ligne sur notre site web. L'enregistrement de l'utilisateur sert également à l'exécution d'un contrat avec l'utilisateur ou à prendre des mesures préalables à la conclusion d'un contrat. L'enregistrement concerne en particulier l'utilisation de notre boutique en ligne.
Les contrats de vente sont généralement conclus via la boutique en ligne pour les groupes de produits suivants :
- Vêtements
- Petite maroquinerie
- Parfum et bougie
- Cabas et sac
- Bijoux
- Chèques-cadeaux
Durée du stockage
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif pour lequel elles ont été collectées.
C'est le cas des données collectées lors du processus d'enregistrement si l'enregistrement sur notre site internet est annulé ou modifié.
Dans la mesure où les données collectées lors du processus d'enregistrement sont nécessaires à l'exécution d'un contrat ou à l'accomplissement de démarches préalables à la conclusion d'un contrat, ce n'est que lorsque les données ne sont plus nécessaires à l'exécution du contrat. Même après la conclusion du contrat, il peut être nécessaire de conserver des données à caractère personnel afin de remplir des obligations contractuelles ou légales.
Les données personnelles sont stockées comme mesure de prévention de la fraude.
Le délai d'effacement aux fins de la prévention de la fraude est de 6 mois, pour les tentatives effectives de fraude de 6 mois.
Droit d'opposition et de retrait
En tant qu'utilisateur, vous pouvez annuler votre inscription à tout moment. Vous pouvez à tout moment faire modifier les données enregistrées vous concernant.
Vous pouvez envoyer un courriel à info@lesmalles.com pour demander la suppression ou la modification de vos données.
Si les données sont nécessaires à l'exécution d'un contrat ou à la prise de mesures préalables à la conclusion d'un contrat, une suppression prématurée des données n'est possible que dans la mesure où aucune obligation contractuelle ou légale ne s'y oppose.
CONTACT
Notre site Internet comporte un formulaire de contact qui peut être utilisé pour nous contacter par voie électronique. Si l'utilisateur fait usage de cette possibilité, les données saisies dans le masque de saisie nous sont transmises et sont enregistrées. Ces données sont :
Suit une liste des données contenues dans le masque de saisie :
- Prénom et nom de famille
- Adresse électronique
- Sujet
- Message
Aucune donnée n'est stockée lors de l'envoi du message. Il est également possible d'établir un contact via l'adresse électronique fournie. Dans ce cas, les données personnelles de l'utilisateur transmises par le courrier électronique sont stockées. Dans ce cadre, les données ne sont pas transmises à des tiers. Les données sont uniquement utilisées pour le traitement de la conversation.
Base juridique du traitement des données
Si l'utilisateur a donné son consentement, la base juridique du traitement des données est l'art. 6 paragraphe 1 phrase1 lit. a GDPR. paragraphe 1 phrase1 lit. a GDPR.
La base juridique du traitement des données qui sont transmises dans le cadre de l'envoi d'un courriel est l'art. 6 paragraphe 1 phrase 1 lit. a GDPR. Si l'intention du contact par courriel est la conclusion d'un contrat, la base juridique du traitement est également l'Art. 6 paragraphe 1 phrase 1 lit. a GDPR.
Objectif du traitement des données
Le traitement des données personnelles provenant du masque de saisie sert uniquement à établir le contact. Dans le cas d'un contact par courrier électronique, il existe également un intérêt nécessaire et légitime à traiter les données.
Les données à caractère personnel traitées par ailleurs au cours du processus d'envoi sont utilisées pour prévenir l'utilisation abusive du formulaire de contact et assurer la sécurité de nos systèmes informatiques.
Durée du stockage
Les données sont supprimées dès qu'elles ne sont plus nécessaires pour atteindre l'objectif pour lequel elles ont été collectées. Pour les données à caractère personnel provenant du masque de saisie du formulaire de contrat et les données à caractère personnel envoyées par e-mail, c'est le cas lorsque la conversation avec l'utilisateur est terminée. La conversation est considérée comme terminée lorsque les circonstances suggèrent que le sujet en question a été clarifié de manière concluante.
Les données à caractère personnel collectées en plus pendant le processus d'envoi sont supprimées au plus tard sept jours après.
Droit d'opposition et de retrait
L'utilisateur peut révoquer à tout moment son consentement au traitement de ses données personnelles. Si l'utilisateur établit un contact avec nous par e-mail, il peut s'opposer à tout moment au stockage de ses données personnelles. La conversation ne peut être poursuivie dans ce cas.
Vous pouvez nous informer de votre révocation de consentement ainsi que de votre objection au stockage de vos données personnelles en envoyant un courriel à nicolas.houdoux@lesmalles.com.
Dans ce cas, toutes les données personnelles stockées lors de l'établissement du contact sont supprimées.
NEWSLETTER
Nous utilisons la procédure dite de double opt-in et la procédure d'opt-in confirmé pour l'inscription à notre newsletter. La procédure de double opt-in signifie que nous vous envoyons un courriel de confirmation à l'adresse électronique que vous avez fournie, dans lequel nous vous demandons de confirmer que vous souhaitez recevoir la newsletter. Si vous ne confirmez pas dans un délai de 72 heures, les données seront automatiquement supprimées. Si vous confirmez votre souhait de recevoir la newsletter, nous conserverons votre adresse électronique jusqu'à ce que vous vous désinscriviez de la newsletter. Ce stockage a pour seul but de pouvoir vous envoyer la newsletter. En outre, nous stockons également vos adresses IP lors de l'enregistrement et de la confirmation ainsi que les heures, afin d'éviter toute utilisation abusive de vos informations personnelles.
L'adresse électronique est la seule information requise pour l'envoi de la lettre d'information. La fourniture d'informations supplémentaires, spécialement marquées, est volontaire et ne sera utilisée qu'à des fins de personnalisation de la newsletter. Ces données seront également entièrement supprimées si vous révoquez votre consentement. En outre, nous stockons les adresses IP que vous utilisez pour l'enregistrement et la confirmation, ainsi que les heures auxquelles ces événements ont lieu. Le but de cette procédure est de disposer d'une preuve de votre inscription et, si nécessaire, de clarifier une éventuelle utilisation abusive de vos données personnelles. Après votre confirmation, nous enregistrons vos données d'inscription dans le but de vous envoyer la newsletter. La base juridique de cette procédure est l'art. 6(1)(1)(a) du GDPR.
Si nous avons reçu votre adresse e-mail dans le cadre de votre commande et que vous ne vous y êtes pas opposé, nous nous réservons le droit de vous envoyer régulièrement par e-mail des offres de produits similaires à ceux que vous avez déjà achetés dans notre gamme de produits.
Vous pouvez vous opposer à l'utilisation de votre adresse électronique ainsi qu'au traitement et à l'utilisation des données pour la création de profils d'utilisateurs à tout moment et sans indication de motifs, simplement en envoyant un message via le lien de désinscription dans la lettre d'information électronique, sans encourir d'autres frais que les coûts de transmission selon les tarifs de base définis, par exemple, dans votre contrat de service Internet existant.
Nous tenons à souligner que nous évaluons votre comportement d'utilisateur lors de l'envoi de la newsletter. Pour cette évaluation, les courriels que nous envoyons contiennent ce que l'on appelle des balises web, également appelées pixels de suivi. Il s'agit de fichiers image d'un pixel qui renvoient à notre site web et nous permettent d'évaluer votre comportement d'utilisateur. Pour ce faire, nous collectons des pixels invisibles, qui sont attribués à votre adresse électronique et liés à votre propre identifiant. Les liens contenus dans la newsletter contiennent également ces balises.
Le fournisseur de services de messagerie stocke également des cookies sur votre ordinateur par le biais de votre navigateur web. Les cookies et les numéros d'identification qui y sont stockés ne seront pas associés à votre nom, votre adresse, votre adresse électronique ou toute autre information permettant de vous identifier personnellement, sauf si vous nous avez expressément autorisés à vous envoyer des informations spécifiquement adaptées à vos intérêts. Le fournisseur de services de courrier électronique utilise ces cookies pour reconnaître votre navigateur, afin que nous puissions suivre vos déplacements sur notre site web, ainsi qu'enregistrer et mesurer le succès de certaines actions de marketing. Nous utilisons ces informations pour améliorer notre site web et nos bulletins d'information électroniques, notamment en adaptant nos informations et nos offres aux intérêts et aux besoins individuels des utilisateurs.
Le stockage des cookies par le fournisseur de services de messagerie est effectué sur la base de l'art. 6(1)(f) du GDPR. L'exploitant du site web a un intérêt justifié dans l'analyse anonyme du comportement des utilisateurs afin d'optimiser à la fois son site web et sa publicité.
Avec les données obtenues de cette manière, nous créons un profil d'utilisateur pseudonyme afin de pouvoir vous fournir une newsletter adaptée à vos intérêts. Les données suivantes sont collectées :
- Avez-vous ouvert la newsletter ? Et sur quoi avez-vous cliqué ?
- Quand et combien de temps avez-vous visité notre site web ? Quels produits et catégories avez-vous consultés ?
- Quand et qu'avez-vous acheté ? Quelle catégorie, et en quelle quantité ? Et : Avez-vous annulé la commande ?
- Nous associons ces données à votre compte utilisateur, si vous vous êtes connecté.
Vous pouvez nous informer de votre objection au consentement ainsi que de votre objection au stockage de vos données personnelles en envoyant un courriel à info@lesmalles.com.
VOTRE COMMANDE DANS NOTRE BOUTIQUE EN LIGNE
Si vous souhaitez passer une commande dans notre boutique en ligne, il est nécessaire, aux fins de la conclusion du contrat, que vous fournissiez les données personnelles dont nous avons besoin pour traiter la commande. Les données obligatoires requises pour le traitement des contrats sont spécifiquement marquées comme telles, les autres données sont facultatives. Nous utilisons les données que vous avez fournies pour traiter votre commande. En outre, nous pouvons transmettre vos données de paiement au prestataire de services de paiement que vous avez choisi. En outre, nous transmettons vos données d'adresse au prestataire de services logistiques d'expédition sélectionné pour effectuer l'expédition.
La base juridique pour cela est l'art. 6 paragraphe 1 phrase 1 lit b. GDPR.
Vous pouvez également créer un compte d'utilisateur sur une base volontaire, que nous pouvons ensuite utiliser pour stocker vos données en vue d'achats supplémentaires à une date ultérieure. Cet enregistrement est basé sur le point 3 de la présente déclaration.
Nous pouvons également traiter les données que vous avez fournies afin de vous informer sur les produits supplémentaires de notre gamme qui pourraient vous intéresser ou de vous envoyer des courriels d'informations techniques.
Les dispositions commerciales et fiscales nous obligent à conserver votre adresse, vos données de paiement et de commande pendant une période de dix ans. Néanmoins, nous limitons le traitement après deux ans, ce qui signifie que vos données ne sont utilisées que pour respecter l'obligation légale.
Vous pouvez à tout moment vous opposer à l'utilisation de vos données à des fins de publicité et d'analyse des données. Veuillez envoyer votre objection à nicolas.houdoux@lesmalles.com
Afin d'empêcher tout accès non autorisé à vos données personnelles, notamment les données financières, le processus de commande est crypté par le protocole de cryptage hybride pour la transmission sécurisée des données "Secure Socket Layer" (SSL).
NOS PRESTATAIRES DE SERVICES DE PAIEMENT
Actuellement, notre processeur de paiement est Shopify Payments. Shopify Payments utilise et traite vos informations de paiement complètes conformément à la politique de confidentialité de Shopify Payments.
COOKIES
Nous utilisons des cookies afin d'améliorer notre présence sur le web et d'en optimiser l'utilisation pour vous, mais aussi à des fins publicitaires. Les cookies sont de petits fichiers texte qui sont enregistrés sur votre ordinateur lorsque vous appelez notre site web et qui permettent une nouvelle identification de votre navigateur. Les cookies enregistrent des informations, comme par exemple votre réglage de langue, la durée de votre visite sur notre site web ou les entrées que vous y avez effectuées. Il n'est donc pas nécessaire de saisir à nouveau toutes les données requises à chaque session. En outre, les cookies nous permettent de détecter vos préférences et d'adapter notre site web à vos centres d'intérêt.
La plupart des navigateurs acceptent automatiquement les cookies. Si vous souhaitez empêcher l'acceptation des cookies, vous pouvez sélectionner le paramètre "n'accepter aucun cookie" dans les paramètres du navigateur. Vous trouverez les détails de ce fonctionnement dans les instructions du fabricant de votre navigateur. Les cookies déjà enregistrés sur votre ordinateur peuvent être supprimés à tout moment. Nous attirons toutefois votre attention sur le fait que cela peut restreindre la fonctionnalité de notre site web.
COOKIES DE PREMIÈRE PARTIE
Ce type de cookie est défini par le site web que l'utilisateur visite. Seul ce site web est autorisé à lire les informations du cookie.
Cookies utilisés
Nous utilisons des cookies afin de concevoir notre site Internet de manière conviviale. Certains éléments de notre site Internet exigent que le navigateur appelant soit identifié également après un changement de page. Vous trouverez ci-après une liste des données enregistrées. Des exemples peuvent être :
- Paramètres linguistiques
- Articles dans un panier d'achat
- Informations de connexion
Nous utilisons également des cookies sur notre site web pour permettre l'analyse du comportement de navigation de l'utilisateur. Vous trouverez ci-après une liste des données collectées. Il peut s'agir par exemple de :
- Termes de recherche saisis
- Fréquence de consultation des pages
- Utilisation des fonctions du site web
- Informations sur le dispositif ou le navigateur
- Produits et catégories consultés
- Appel de la liste de souhaits et du panier d'achat ainsi que l'ajout de nouveaux produits
- Nombre de produits dans le panier d'achat
- Point d'origine du visiteur de la page
- Adresse IP abrégée
- Email hash
Les données d'utilisateur collectées de cette manière sont pseudonymisées par des précautions techniques. Par conséquent, les données ne peuvent plus être rattachées à un utilisateur visiteur. Lors de la consultation de notre site web, l'utilisateur est informé de l'utilisation de cookies à des fins d'analyse. À cet égard, il est également fait référence à la présente déclaration de protection des données.
Base juridique du traitement des données
La base juridique pour le traitement des données personnelles au moyen de cookies est l'art. 6 paragraphe 1 phrase1 lit. f GDPR.
Objectif du traitement des données
La raison pour laquelle des cookies techniquement nécessaires sont employés est de simplifier l'utilisation des sites web pour les utilisateurs. Certaines fonctions de notre site Internet ne peuvent être proposées sans l'utilisation de cookies. Pour ces fonctions, il est indispensable que le navigateur soit à nouveau reconnu après un changement de page.
Nous avons besoin de cookies pour les fonctions suivantes :
- Panier d'achat
- Pour protéger le site web contre les attaques
- Marquage des sessions - paramètres
Les données d'utilisateur collectées par les cookies techniquement nécessaires ne sont pas utilisées pour générer des profils d'utilisateur.
Nous utilisons des cookies d'analyse pour améliorer la qualité de notre site web et de ses contenus. Les cookies d'analyse nous permettent de savoir comment le site web est utilisé et nous permettent donc d'assurer une amélioration continue de notre présence sur le web. En outre, ils nous permettent de maintenir l'assurance qualité et d'améliorer constamment l'expérience utilisateur.
Ces objectifs constituent également notre intérêt légitime à traiter les données personnelles conformément à l'art. 6 paragraphe 1 phrase1 lit. f GDPR.
Durée du stockage, droit d'opposition et de suppression
Les cookies sont stockés sur l'ordinateur de l'utilisateur et sont transférés de celui-ci à notre site. Par conséquent, en tant qu'utilisateur, vous avez également un contrôle total sur l'utilisation des cookies. En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou limiter le transfert des cookies. Les cookies déjà stockés peuvent être supprimés à tout moment. Cette suppression peut également être effectuée automatiquement. La désactivation des cookies pour notre site web peut signifier que toutes les fonctions du site web ne peuvent pas être utilisées dans leur intégralité.
Notre site web utilise des cookies transitoires. Ceux-ci sont automatiquement supprimés lorsque vous fermez votre navigateur. Il s'agit généralement de cookies dits de session. Ils enregistrent un identifiant de session (ID) qui permet d'attribuer à une session commune les différentes requêtes effectuées par votre navigateur. Cela signifie que votre ordinateur peut être reconnu à nouveau lorsque vous revenez sur notre site web. Ces cookies sont supprimés lorsque vous vous déconnectez ou fermez le navigateur.
Notre site web utilise également des cookies persistants. Ceux-ci sont automatiquement supprimés après une période prédéterminée qui peut varier en fonction du cookie. Ces cookies peuvent également être supprimés à tout moment.
Notre site web utilise également des cookies flash. Les cookies flash utilisés ne sont pas enregistrés par votre navigateur, mais par votre plug-in flash. En outre, nous utilisons des objets de stockage HTML5, qui sont stockés sur votre appareil final. Ces objets stockent les données requises quel que soit le navigateur que vous utilisez et n'ont pas de date d'expiration automatique. Si vous ne souhaitez plus le traitement des cookies flash, vous devez installer un module complémentaire correspondant, par exemple "Better Privacy" pour Mozilla Firefox (https://addons.mozilla.org/de/firefox/addon/betterprivacy/) ou le cookie Adobe flash killer pour Google Chrome. Vous pouvez également empêcher partiellement l'utilisation des cookies flash en modifiant les paramètres de votre lecteur flash. Vous pouvez empêcher l'utilisation des objets de stockage HTML5 en utilisant le mode privé de votre navigateur. En outre, nous vous recommandons de supprimer manuellement et régulièrement vos cookies et l'historique de votre navigateur.
Google Tracker
Nous utilisons les technologies suivantes de Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande, qui fait partie de Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; "Google".
Google AdWords et le suivi des conversions
Afin d'attirer l'attention sur nos services, nous plaçons des annonces Google Adwords et utilisons dans ce cadre le suivi des conversions de Google afin de fournir une publicité en ligne personnalisée qui tient compte des intérêts et de la localisation. La possibilité d'anonymiser les adresses IP est réglée dans Google Tag Manager par un paramètre interne qui n'est pas visible dans la source de cette page. Ce paramètre interne est réglé de manière à ce que l'anonymisation de l'adresse IP requise par la loi fédérale sur la protection des données soit réalisée.
Les annonces sont affichées après les requêtes de recherche sur les sites Web du réseau publicitaire de Google. Nous avons la possibilité de combiner nos annonces avec certains termes de recherche. Nous pouvons utiliser des cookies pour placer des annonces en fonction des visites précédentes de l'utilisateur sur notre site web.
Un cookie est placé par Google lorsqu'une annonce est cliquée sur l'ordinateur de l'utilisateur. Pour plus d'informations sur la technologie des cookies utilisée, veuillez consulter les informations fournies par Google sur les statistiques du site Web et dans les dispositions relatives à la protection des données.
Grâce à cette technologie, Google et nous, en tant que client, recevons des informations sur le moment où un utilisateur a cliqué sur une annonce et sur les sites Web vers lesquels il a été redirigé. Les informations ainsi obtenues sont uniquement utilisées pour une évaluation statistique à des fins d'optimisation publicitaire. Nous ne recevons aucune information permettant d'identifier personnellement les visiteurs. Les statistiques mises à notre disposition par Google contiennent le nombre total d'utilisateurs qui ont cliqué sur nos annonces et, le cas échéant, s'ils ont été redirigés vers une page web de notre contenu web dotée d'une balise de conversion. Ces statistiques nous permettent de savoir quels sont les termes de recherche qui reviennent le plus souvent lorsque l'on clique sur notre annonce et quelles sont les annonces qui amènent l'utilisateur à établir un contact via le formulaire de contact.
Si vous ne le souhaitez pas, vous pouvez empêcher le stockage des cookies nécessaires à cette technologie, par exemple via les paramètres de votre navigateur. Dans ce cas, votre visite n'entre pas dans les statistiques d'utilisation.
Vous pouvez empêcher votre participation à ce processus de suivi de différentes manières :
a) par un réglage correspondant dans votre logiciel de navigation, en particulier la suppression des cookies tiers signifie que vous ne recevez pas de publicités de prestataires tiers ;
b) en désactivant les cookies pour le suivi des conversions en réglant votre navigateur de manière à bloquer les cookies du domaine "www.googleadservices.com", https://www.google.de/settings/ads, ce paramètre étant supprimé lorsque vous supprimez vos cookies ;
c) en désactivant les publicités liées aux intérêts des fournisseurs qui font partie de la campagne d'autorégulation "About Ads" via le lien http://www.aboutads.info/choices, ce paramètre étant supprimé lorsque vous supprimez vos cookies ;
d) en désactivant définitivement dans vos navigateurs Firefox, Internetexplorer ou Google Chrome sous le lien http://www.google.com/settings/ads/plugin. Nous attirons votre attention sur le fait que, dans ce cas, il se peut que vous ne puissiez pas utiliser pleinement toutes les fonctions de ce contenu.
La base juridique du traitement de vos données est l'art. 6 paragraphe 1 phrase 1 lit. f GDPR. Notre intérêt légitime est l'évaluation des statistiques obtenues à partir des résultats sur le comportement des utilisateurs et l'efficacité de notre publicité. Cela sert à son tour à améliorer continuellement notre contenu web et notre présence sur le web.
Vous trouverez de plus amples informations sur la protection des données de Google aux adresses suivantes : http://www.google.com/intl/de/policies/privacy et https://services.google.com/sitestats/de.html.
Vous pouvez également consulter le site Web de la Network Advertising Initiative (NAI) à l'adresse http://www.networkadvertising.org. Google a adhéré au bouclier de protection de la vie privée UE-États-Unis, https://www.privacyshield.gov/EU-US-Framework.
Néanmoins, Google et nous continuons à recevoir les informations statistiques concernant le nombre d'utilisateurs qui ont visité le site et le moment où ils l'ont fait. Si vous ne souhaitez pas être inclus dans ces statistiques, vous pouvez l'empêcher à l'aide de programmes supplémentaires pour votre navigateur (par exemple avec le module complémentaire Ghostery).
Listes de Remarketing Google AdWords et Google Analytics pour les annonces de recherche (RLSA)
rosaeparis.com utilise Google AdWords et Google Analytics Remarketing Lists for Search Ads (RLSA) Les utilisateurs qui visitent rosaeparis.com via sont collectés via une balise Google et le comportement enregistré. Vous apparaissez sur la liste pour une période standard de 30 jours et pour une période maximale de 540 jours.
Les informations générées par le cookie concernant votre utilisation du site web comme :
- Type / version du navigateur,
- Système d'exploitation utilisé,
- Referrer-URL (le site visité précédemment),
- Nom d'hôte de l'ordinateur appelant (adresse IP),
- Heure de la requête du serveur
sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées.
Les comportements enregistrés, tels que, par exemple, le temps passé sur le site, les opérations de panier conclues ou interrompues, l'abandon direct de la visite (rebond), peuvent être utilisés pour adapter la publicité sur la page de résultats de recherche de Google.
Dans les cas exceptionnels où des données personnelles sont transférées vers les États-Unis, Google s'est soumis au bouclier de protection de la vie privée UE-États-Unis, que vous pouvez consulter ici.
La base juridique du traitement des données est l'art. 6 paragraphe 1 phrase 1 lit. f GDPR. Notre intérêt légitime réside dans l'analyse de l'efficacité de notre publicité et l'amélioration constante de notre efficacité publicitaire qui va de pair.
Si vous voulez vous opposer à l'utilisation des données, veuillez contacter info@lesmalles.com.
Audiences personnalisées de Facebook
Ce site web utilise l'audience personnalisée de Facebook avec la fonction dite du pixel ("Pixel Facebook") fournie par Facebook Ireland Ltd. ("Facebook"). Cela permet aux utilisateurs du site de visualiser des publicités basées sur les intérêts ("Facebook Ads") lorsqu'ils visitent le réseau social Facebook ou d'autres sites qui utilisent également ce procédé. Notre intérêt à suivre cette voie est de vous montrer des publicités qui vous intéressent afin de rendre notre site web plus intéressant pour vous.
Nous ne transmettons pas activement d'informations permettant d'identifier les personnes à Facebook. Toutefois, en raison de l'utilisation de Facebook Pixel, votre navigateur établit automatiquement une connexion directe avec le serveur de Facebook. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure des données collectées par l'utilisation de cet outil par Facebook et vous informons donc en fonction de l'état de nos connaissances : Grâce à l'intégration de Facebook Custom Audiences, Facebook reçoit l'information que vous avez accédé au site web correspondant de notre site web ou que vous avez cliqué sur une publicité de notre part. Si vous êtes inscrit à un service Facebook, Facebook peut attribuer la visite à votre compte. Même si vous n'êtes pas inscrit sur Facebook ou si vous ne vous êtes pas connecté, le fournisseur peut collecter et stocker votre adresse IP et d'autres identifiants.
La base juridique du traitement des données personnelles à l'aide de cookies est l'article 6, paragraphe 1, phrase 1f du GDPR.
À l'aide de Facebook Pixel, Facebook peut d'une part déterminer les visiteurs de notre offre en ligne comme groupe cible pour la présentation d'annonces (appelées " annonces Facebook "). Par conséquent, nous utilisons Facebook Pixel pour afficher les publicités Facebook placées par nous uniquement aux utilisateurs de Facebook qui ont montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, des intérêts pour certains sujets ou produits déterminés sur la base des sites web visités) que nous transmettons à Facebook (appelées " audiences personnalisées "). Grâce à Facebook Pixel, nous voulons également nous assurer que nos publicités Facebook correspondent à l'intérêt potentiel des utilisateurs et n'ont pas d'effet gênant. Facebook Pixel nous permet également de suivre l'efficacité des publicités Facebook à des fins statistiques et d'études de marché en voyant si les utilisateurs ont été dirigés vers notre site après avoir cliqué sur une publicité Facebook (ce que l'on appelle la " conversion "). Ces fins constituent également notre intérêt légitime au sens de l'article 6, paragraphe 1, phrase 1f du GDPR.
Dans le cas où Facebook transmet des données aux États-Unis, Facebook est certifié dans le cadre de l'accord Privacy Shield et garantit ainsi un niveau de protection des données comparable au droit européen (articles 44 et suivants du GDPR). (https://www.privacyshield.gov/).
Pour plus d'informations sur le traitement des données par Facebook, veuillez consulter le site https://www.facebook.com/about/privacy.
Vous pouvez refuser la collecte de données par le biais de Facebook Pixel et l'utilisation de vos informations pour afficher des publicités Facebook en utilisant l'option de refus ci-dessous. Pour définir les types de publicités que vous voyez sur Facebook, vous pouvez vous rendre sur la page suivante mise en place par Facebook et suivre les instructions relatives aux paramètres des publicités basées sur l'utilisation : https://www.facebook.com/settings?tab=ads. Les paramètres sont indépendants de la plateforme, c'est-à-dire qu'ils sont adoptés pour tous les appareils, comme les ordinateurs de bureau ou les appareils mobiles.
Remarque : Si vous utilisez la fonction "opt-out", un cookie "opt-out" est stocké sur votre appareil. Si vous supprimez les cookies dans ce navigateur, vous devez alors effectuer à nouveau la sélection. En outre, l'opt-out ne s'applique que dans le navigateur que vous utilisez, et uniquement dans notre domaine web où la case a été décochée.
Sur notre site, nous utilisons Pinterest (Pinterest Inc., 808 Brannan Street San Francisco, CA 94103-490, USA). En raison de nos intérêts légitimes dans l'analyse et l'optimisation de nos services en ligne et l'utilisation appropriée aux besoins de nos campagnes Pinterest, le soi-disant "Tag Pinterest" (extrait de code personnalisé) est intégré à notre site Web par Pinterest sur la base de l'article 6, paragraphe 1, point f) du GDPR. Si un utilisateur de Pinterest regarde ou clique sur la publicité, les actions ultérieures et les groupes cibles qui ont montré un intérêt seront suivis. Cette utilisation nous permet de nous assurer que les publicités Pinterest ne sont affichées qu'aux utilisateurs de Pinterest qui ont déjà montré un intérêt pour notre offre et si elles correspondent à l'intérêt potentiel de l'utilisateur. Ces données nous aident à mesurer la conversion de chaque campagne. Elles sont utilisées à des fins statistiques et liées aux études de marché et permettent d'optimiser les campagnes.
Toutes les données collectées sont anonymes pour nous et ne fournissent aucune conclusion sur l'identité de l'utilisateur respectif. Les données collectées concernent les informations relatives à l'appareil (par exemple, le type, la marque), le système d'exploitation utilisé, l'adresse IP de l'appareil utilisé, l'heure de la consultation, le type et le contenu de la campagne, la réaction à la campagne concernée (par exemple, la conclusion d'un achat, l'inscription à la newsletter) et les identifiants de l'appareil constitués de caractéristiques individuelles de l'appareil terminal. Cela nous permet de reconnaître votre appareil sur notre site web.
Si vous ne souhaitez pas que Pinterest utilise les informations collectées par l'intermédiaire de notre site web pour vous affecter à votre profil sur Pinterest, vous devez vous déconnecter de Pinterest avant de visiter notre site web.
Vous trouverez de plus amples informations sur la finalité, la portée, le traitement ultérieur et l'utilisation des données par Pinterest ainsi que sur vos droits et possibilités de protéger votre vie privée à cet égard dans les informations sur la protection des données de Pinterest : https://about.pinterest.com/en/privacy-policy.
OUTILS SPÉCIAUX
En plus des cookies susmentionnés, nous employons également des outils supplémentaires à des fins d'analyse de l'utilisation, d'optimisation du contenu, d'analyse marketing et d'optimisation de la publicité. Les explications de la section 10 ne s'appliquent pas à ces outils. Nous allons maintenant vous informer sur chacune de ces fonctions spéciales, y compris l'étendue de la collecte de données, la base juridique, les objectifs poursuivis par la collecte de données ainsi que les moyens possibles dont vous disposez pour empêcher l'utilisation de ces outils.
Outils à des fins de marketing
Nous utilisons les cookies à des fins de marketing afin de proposer à nos utilisateurs des publicités attrayantes. En outre, nous utilisons les cookies pour plafonner la fréquence d'affichage d'une publicité et pour mesurer l'efficacité de nos mesures publicitaires. Ces informations peuvent également être partagées avec des tiers, comme, par exemple, Ad-networks.
Google Analytics et suivi des conversions
Ce site utilise Google Analytics, un service d'analyse publicitaire de Google Inc. ("Google"). L'utilisation a lieu sur la base de l'art. 6 paragraphe 1 phrase 1 lit. f. GDPR Google Analytics utilise des "cookies", des fichiers texte qui sont enregistrés sur votre ordinateur et qui permettent d'analyser l'utilisation du site web par vous.
Les informations générées par le cookie concernant votre utilisation du site web comme :
- Type / version du navigateur,
- Système d'exploitation utilisé,
- Referrer-URL (le site visité précédemment),
- Nom d'hôte de l'ordinateur appelant (adresse IP),
- Heure de la requête du serveur
est en règle générale transmise à un serveur de Google aux États-Unis et y est stockée. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas fusionnée avec d'autres données de Google. Nous avons également ajouté le code "anonymizeIP" à Google Analytics sur ce site web. Cela permet de masquer votre adresse IP afin que toutes les données soient collectées de manière anonyme. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google aux États-Unis et y est raccourcie.
Dans les cas exceptionnels où des données personnelles sont transférées vers les États-Unis, Google s'est soumis au bouclier de protection de la vie privée UE-États-Unis https://www.privacyshield.gov/EU-US-Framework.
Au nom de l'exploitant de ce site Web, Google utilise ces informations pour évaluer votre utilisation du site Web, pour rassembler des rapports sur les activités du site Web et pour fournir à l'exploitant du site Web d'autres services liés à l'utilisation du site Web et d'Internet. Ceci représente un intérêt légitime au sens de l'article 6, paragraphe 1 phrase 1 lit. f GDPR.
Vous pouvez empêcher l'enregistrement des cookies par un réglage approprié de votre logiciel de navigation ; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser pleinement toutes les fonctions de ce site web.
Vous pouvez également empêcher l'enregistrement des données relatives à votre utilisation du site Web (y compris votre adresse IP) par Google ainsi que le traitement de ces données par Google en téléchargeant et en installant un plug-in de navigateur disponible sur le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=de. Un cookie d'opt-out est installé qui empêche la collecte future de vos données lorsque vous visitez ce site web. Le cookie opt-out ne s'applique qu'à ce navigateur et qu'à notre site web et est enregistré sur votre appareil. Si vous supprimez les cookies dans ce navigateur, vous devez définir à nouveau le cookie opt-out.
Ce site web utilise en outre Google Analytics pour une analyse inter-appareils des flux de visiteurs effectuée via un User-ID. Vous pouvez désactiver dans votre compte client sous "Mes données", "Données personnelles" l'analyse inter-appareils de votre utilisation.
Conditions d'utilisation : http://www.google.com/analytics/terms/de.html, aperçu de la protection des données : http://www.google.com/intl/de/analytics/learn/privacy.html, ainsi que la déclaration de protection des données : https://www.google.com/policies/privacy/.
Pixel de suivi
Un pixel de suivi (également appelé pixel 1x1, balise web ou pixel tag) est un gif 1x1 chargé lors de l'appel de notre site web. Ce pixel de suivi nous permet, ainsi qu'à nos partenaires, d'enregistrer des données statistiques pour notre marketing et notre analyse du web. En utilisant des outils d'analyse appropriés, nous pouvons utiliser ces données à diverses fins. Les différents instruments de marketing sont expliqués plus en détail dans la section suivante. Il n'est pas possible d'identifier votre personne.
Systèmes de suivi
Nous utilisons différents systèmes de suivi sur notre site web, qui enregistrent en partie vos données. Cette section fournit des informations sur les fournisseurs de ces systèmes, le but de leur utilisation, si et quelles données sont collectées, comment vous pouvez l'empêcher et des liens vers les dispositions de protection des données des fournisseurs.
FONCTIONS DE PARTAGE SOCIAL
Son site web utilise les fonctions de partage social des fournisseurs.
- Facebook et Instagram (opérateur : Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA)
- Twitter (opérateur : Twitter Inc, 795 Folsom St., Suite 600, San Francisco, CA 94107, USA)
- Pinterest (opérateur : Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA)
Aucune collecte de données n'a lieu chez LesMalles Ramatuelle, mais chez le fournisseur de partage social concerné, dès que vous cliquez sur l'icône correspondante sur la page de détail du produit. Vous pouvez accéder à la politique de confidentialité des différents fournisseurs de médias sociaux ici :
-
Pinterest
LES SIGNETS SOCIAUX
Les signets dits sociaux (par exemple de Facebook, Twitter et Xing) sont intégrés à notre site Web. Les signets sociaux sont des signets Internet, avec lesquels l'utilisateur d'un tel service peut collecter des liens et des messages d'actualité. Ils sont intégrés à notre site web uniquement en tant que lien vers les services concernés. Après avoir cliqué sur le graphique intégré, vous serez redirigé vers le site du prestataire concerné, c'est-à-dire que ce n'est qu'à ce moment-là que les informations de l'utilisateur seront transférées au prestataire concerné. Vous trouverez des informations sur le traitement de vos données personnelles lors de l'utilisation de ces sites web dans les conditions de protection des données du fournisseur concerné.
LA DIVULGATION DE DONNÉES
Il n'y aura pas de transfert de vos données personnelles à un tiers, sauf aux fins spécifiées.
Nous ne divulguons vos données personnelles à un tiers que si :
- vous avez donné votre consentement explicite à cet effet,
- la divulgation est nécessaire pour faire valoir, exercer ou défendre des droits légaux et il n'y a aucune raison de supposer que vous avez un intérêt légitime prépondérant à la non-divulgation de vos données,
- qu'il existe une obligation légale de divulgation, et
- cela est légalement autorisé et nécessaire à la mise en œuvre des relations contractuelles avec vous.
Fondamentalement, le haut niveau européen de protection des données ne s'applique pas au transfert de données en dehors de l'Union européenne. Pour un transfert, il se peut qu'il n'y ait actuellement aucune décision d'adéquation de la Commission européenne au sens de l'art. 45, Para. 1, 3 GDPR. Cela signifie que la Commission de l'UE n'a pas encore déterminé de manière positive que le niveau de protection des données spécifique au pays correspond au niveau de protection des données de l'Union européenne basé sur le GDPR, raison pour laquelle nous avons créé les garanties appropriées susmentionnées.
Les risques possibles, qui ne peuvent être totalement exclus en relation avec le transfert de données, sont notamment :
vos données personnelles pourraient éventuellement être traitées au-delà de leur finalité réelle.
En outre, il est possible que vous ne puissiez pas faire valoir et mettre en œuvre de manière durable l'un de vos droits légaux en matière de protection des données, tels que, par exemple, votre droit à l'information, à la correction, à la suppression ou à la portabilité des données.
Il peut également y avoir une probabilité plus élevée qu'il y ait un traitement de données incorrect et que les données personnelles ne répondent pas, quantitativement et qualitativement, ou ne répondent pas entièrement aux exigences du GDPR.
INSTRUCTION SUR LES DROITS DES PERSONNES AFFECTÉES
Droits de la personne affectée
Si vos données personnelles sont traitées, vous êtes la personne concernée au sens du GDPR et vous disposez des droits suivants à l'encontre de la personne responsable :
Droit à l'information
Vous pouvez exiger de la personne responsable une confirmation de vos données personnelles traitées par nous et qui vous concernent. Si un tel traitement a lieu, vous pouvez demander à la personne responsable des informations sur les points suivants :
- la finalité pour laquelle vos données personnelles sont traitées ;
- les catégories de données personnelles traitées ;
- le destinataire et/ou les catégories de destinataires auxquels les données personnelles vous concernant sont ou seront divulguées ;
- la durée de conservation prévue pour les données à caractère personnel vous concernant ou, si des détails concrets à ce sujet ne sont pas possibles, les critères permettant de déterminer la durée de conservation ;
- l'existence d'un droit de rectification ou d'effacement des données à caractère personnel vous concernant, d'un droit de limitation du traitement par la personne responsable ou d'un droit d'opposition à ce traitement ;
- l'existence d'un droit de recours auprès d'une autorité de surveillance
- toutes les informations disponibles sur l'origine des données si les données personnelles n'ont pas été collectées auprès de la personne concernée ;
l'existence d'une prise de décision automatisée, en particulier d'un profilage, conformément à l'art. 22, alinéas 1 et 4 GDPR et - au moins dans ces cas - des informations significatives sur la logique impliquée ainsi que sur la portée et les effets prévus de ce traitement pour la personne concernée.
Vous avez le droit d'exiger des informations sur le transfert éventuel des données personnelles vous concernant vers un pays tiers ou une organisation internationale. Dans ce contexte, vous pouvez demander à être informé des garanties appropriées de l'art. 46 GDPR en relation avec le transfert.
Droit de correction
Vous disposez d'un droit de rectification et/ou de complément à l'encontre de la personne responsable, si les données à caractère personnel traitées qui vous concernent sont incorrectes ou incomplètes. La personne responsable doit procéder à la correction sans délai.
Droit de restreindre le traitement
Dans les conditions suivantes, vous pouvez demander la limitation du traitement des données personnelles vous concernant :
- si l'exactitude des données à caractère personnel vous concernant a été contestée pendant une période permettant à la personne responsable de vérifier l'exactitude des données à caractère personnel ;
- si le traitement est illégal et que vous vous opposez à l'effacement des données à caractère personnel et que, au lieu de cela, vous demandez la restriction de l'utilisation de ces données ;
- si la personne responsable n'a plus besoin des données personnelles pour la finalité du traitement, mais que vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux, ou
- si vous avez fait appel du traitement conformément à l'art. 21, Para. 1, GDPR et qu'il n'a toujours pas été déterminé si les motifs légitimes de la personne responsable l'emportent sur vos motifs.
- Si le traitement des données personnelles vous concernant est restreint, ces données, outre leur conservation, ne peuvent être traitées qu'avec votre consentement ou pour faire valoir, exercer ou défendre des droits légaux ou pour protéger les droits d'une autre personne physique ou morale ou pour des raisons d'intérêt public important de l'Union ou d'un État membre.
- Si la restriction du traitement est limitée en vertu des conditions préalables susmentionnées, vous en serez informé par la personne responsable avant que la restriction ne soit levée.
Droit de suppression
Obligation de suppression
Vous pouvez exiger de la personne responsable que les données à caractère personnel vous concernant soient supprimées sans délai et la personne responsable est tenue de supprimer ces données sans délai, sauf si l'un des motifs suivants s'applique :
- Les données à caractère personnel vous concernant ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées d'une autre manière.
- Vous retirez votre consentement sur lequel repose le traitement en vertu de l'art. 6, Para. 1, P. 1, lit. a ou de l'art. 9, Para. 2, lit. a, GDPR est basé et il y a une absence d'une autre base légale pour le traitement.
- Conformément à l'art. 21, Para. 1, GDPR, vous faites appel contre le traitement et il n'y a pas de motifs légitimes prépondérants pour le traitement ou vous faites appel contre le traitement en vertu de l'Art. 21, paragraphe 2, du GDPR.
- Les données personnelles vous concernant ont été traitées illégalement.
- L'effacement des données à caractère personnel vous concernant est nécessaire au respect d'une obligation légale en vertu du droit de l'Union ou des lois des États membres auxquelles la personne responsable est soumise.
- Les données personnelles vous concernant ont été collectées dans le cadre des services offerts par la société de l'information, conformément à l'art. 8, Para. 1, GDPR.
Information des tiers
Si la personne responsable a divulgué les données personnelles vous concernant et qu'elle est obligée de les effacer en vertu de l'art. 17, Para. 1, GDPR, ils doivent donc prendre des mesures appropriées, en tenant compte de la technologie disponible et des coûts de mise en œuvre, y compris de type technologique, pour informer le responsable du traitement des données, qui traite les données personnelles, que vous, en tant que personne affectée, avez exigé la suppression de tous les liens vers ces données personnelles ou des copies ou réplications de ces données personnelles.
Exceptions
Il n'existe pas de droit d'effacement si le traitement est nécessaire :
- d'exercer le droit à la liberté d'expression et d'information ;
- pour remplir une obligation légale, pour laquelle le traitement est requis par le droit de l'Union ou des États membres auquel la personne responsable est soumise, ou pour exécuter une tâche d'intérêt public ou relevant de l'exercice de l'autorité publique, qui a été transférée à la personne responsable ;
- pour des raisons d'intérêt public liées à la santé publique, conformément à l'art. 9, Para. 2, lit. h et I ainsi que l'Art. 9, Para 3, GDPR ;
- à des fins d'archivage, de recherche scientifique ou historique ou à des fins statistiques conformément à l'art. 89, Para. 1, GDPR, dans la mesure où il est prévu que la loi citée au point a) rende ce traitement impossible ou le compromette gravement, ou bien
- pour faire valoir, exercer ou défendre des droits légaux.
Droit de notification
Si vous exercez le droit de rectification, d'effacement ou de limitation du traitement auprès de la personne responsable, celle-ci est tenue de notifier à tous les destinataires auxquels les données à caractère personnel vous concernant ont été communiquées cette rectification ou cet effacement des données ou la limitation du traitement, à moins que cela ne s'avère impossible ou ne soit associé à des dépenses disproportionnées.
Vous avez le droit contre la personne responsable d'être informé de ces destinataires.
Droit à la portabilité des données
Vous avez le droit de recevoir les données personnelles vous concernant, que vous avez mises à la disposition de la personne responsable, dans un format structuré, accessible et lisible par machine. En outre, vous avez le droit de transférer ces données à une autre personne responsable sans que la personne responsable à laquelle les données à caractère personnel ont été communiquées ne s'y oppose, si
- le traitement est fondé sur le consentement conformément à l'art. 6, Para. 1, P. 1, lit. a, GDPR ou Art. 9, Para. 2, lit. a, GDPR ou sur un contrat conformément à l'Art.6, Para. 1, P. 1, lit. b, GDPR et de l'Art. 9, Para. 2, lit. a, GDPR.
- le traitement est effectué à l'aide d'un procédé automatisé.
En outre, dans l'exercice de ce droit, vous avez également le droit d'obtenir que les données à caractère personnel vous concernant soient transférées directement d'une personne responsable à une autre personne responsable, si cela est techniquement possible. La liberté et les droits d'autres personnes ne peuvent en être affectés.
Le droit à la portabilité des données ne s'applique pas au traitement des données à caractère personnel nécessaires à l'exécution d'une tâche d'intérêt public ou résultant de l'exercice de l'autorité publique, qui a été transféré à la personne responsable.
Droit d'opposition
Vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant en vertu de l'art. 6, Para. 1, P. 1, lit. e ou f, GDPR, pour des raisons découlant de votre situation particulière ; ceci s'applique également au profilage soutenu par l'une de ces dispositions.
La personne responsable ne traite plus les données à caractère personnel vous concernant, à moins qu'elle ne puisse démontrer des raisons impérieuses et légitimes pour le traitement qui l'emportent sur vos intérêts, droits et libertés, ou que le traitement serve à faire valoir, exercer ou défendre des droits légaux.
Si les données personnelles vous concernant sont traitées pour exploiter la publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant aux fins de cette publicité ; cela s'applique également au profilage s'il est lié à cette publicité directe.
Si vous vous opposez au traitement à des fins de publicité directe, les données personnelles vous concernant ne seront plus traitées à cette fin.
Indépendamment de la directive européenne 2002/58/EU, dans le cadre de l'utilisation des services de la société de l'information, vous pouvez exercer votre droit d'opposition au moyen d'un traitement automatisé pour lequel des spécifications techniques sont appliquées.
Droit de révoquer la déclaration de consentement en vertu de la loi sur la protection des données
Vous avez le droit de révoquer à tout moment votre déclaration de consentement en vertu de la loi sur la protection des données. En révoquant le consentement, la légalité du traitement entrepris jusqu'à la révocation n'est pas affectée.
Prise de décision automatisée dans le cas individuel, y compris le profilage
Vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui a un effet juridique sur vous ou qui vous porte gravement atteinte de manière similaire. Cela ne s'applique pas si la décision
- est nécessaire à la conclusion ou à l'exécution d'un contrat entre vous et la personne responsable,
- si elle est autorisée sur la base des dispositions légales de l'Union ou des États membres auxquelles la personne responsable est soumise, et que ces dispositions légales contiennent des mesures raisonnables pour sauvegarder vos droits et libertés, ou
- a lieu avec votre consentement explicite.
Toutefois, ces décisions ne peuvent pas être fondées sur des catégories particulières de données personnelles en vertu de l'art. 9, Para. 1, GDPR, dans la mesure où l'Art. 9, Para. 2, lit. a s'applique et que des mesures raisonnables ont été prises pour protéger vos droits et libertés ainsi que vos intérêts légitimes.
En ce qui concerne les cas cités aux points 1 et 3, la personne responsable prend des mesures raisonnables pour sauvegarder vos droits et libertés et vos intérêts légitimes, c'est-à-dire au moins le droit d'obtenir l'intervention d'une personne au nom de la personne responsable qui peut entendre la présentation de votre point de vue et le recours contre la décision.
Droit de porter plainte auprès d'une autorité de surveillance
Indépendamment de tout autre recours administratif ou judiciaire, vous avez le droit de vous plaindre auprès d'une autorité de contrôle, notamment dans l'État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant viole le GDPR.
L'autorité de contrôle à laquelle la plainte a été adressée informe le plaignant de l'état et du résultat de la plainte, y compris de la possibilité d'un recours judiciaire en vertu de l'art. 78 DU GDPR.
L'autorité de surveillance suivante est responsable de votre cas :
CNIL https://www.cnil.fr
DROIT EN CAS DE TRAITEMENT DES DONNÉES POUR L'EXPLOITATION DE LA PUBLICITÉ DIRECTE
Conformément à l'art. 21, Para. 2, GDPR, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant. En cas de réclamation de votre part contre le traitement de vos données personnelles à des fins de publicité directe, vos données personnelles ne seront plus traitées à cette fin. Veuillez noter que l'objection n'a d'effet que pour l'avenir. Les traitements effectués avant l'objection ne sont pas concernés par celle-ci.
RÉFÉRENCE AU DROIT D'OPPOSITION DANS UNE MISE EN BALANCE DES INTÉRÊTS
Si nous fondons le traitement de vos données personnelles sur une mise en balance des intérêts, vous pouvez vous opposer au traitement. Dans l'exercice d'un tel droit d'opposition, nous demandons que soient présentés les motifs pour lesquels nous ne devrions pas traiter vos données personnelles telles que nous les avons décrites. En cas d'objection justifiée de votre part, nous examinerons les faits et annulerons ou adapterons le traitement des données ou vous expliquerons nos motifs impérieux et légitimes.
LIENS VERS D'AUTRES SITES WEB
Nos pages web peuvent contenir des liens vers d'autres fournisseurs. Nous attirons l'attention sur le fait que cette déclaration de protection des données s'applique exclusivement aux pages web de rosaeparis.com. Nous n'avons aucune influence et ne contrôlons pas le respect des dispositions relatives à la protection des données par les autres fournisseurs.
MODIFICATIONS DE LA DÉCLARATION DE PROTECTION DES DONNÉES
Nous nous réservons le droit de modifier ou d'adapter à tout moment la présente déclaration de protection des données, en tenant compte des dispositions applicables en matière de protection des données.
